Aller au contenu

xtsxalex

Membres
  • Compteur de contenus

    370
  • Inscription

  • Dernière visite

Messages posté(e)s par xtsxalex

  1. salut a tous,

     

     

    voila j'ai un énorme probleme un virus qui je dois dire est plutot coriace je ne sais pas son nom désolé mais ce que je sais c'est qu il modifie les fichiers .exe de mon ordinateur et ils font tous la taille de 4,06 méga exactement meme s'il faisait au préalable 100kilo donc voila c'est un gros probleme que jaimrais résoudre avant de formater :P merci

     

    PS: voila mon log ^^

     

     

    Logfile of HijackThis v1.99.1

    Scan saved at 11:36:09, on 04/07/2005

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Unable to get Internet Explorer version!

     

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Program Files\Stardock\Object Desktop\WindowBlinds\wbload.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\Program Files\AVPersonal\AVGUARD.EXE

    C:\Program Files\AVPersonal\AVWUPSRV.EXE

    C:\WINDOWS\system32\nvsvc32.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    C:\PROGRA~1\Wanadoo\TaskbarIcon.exe

    C:\Program Files\Messenger Plus! 3\MsgPlus.exe

    C:\WINDOWS\SOUNDMAN.EXE

    C:\Program Files\AVPersonal\AVGNT.EXE

    C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe

    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

    C:\Program Files\Free Download Manager\fdm.exe

    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

    C:\Program Files\MSN Messenger\msnmsgr.exe

    C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe

    C:\PROGRA~1\Wanadoo\ComComp.exe

    C:\PROGRA~1\Wanadoo\Watch.exe

    C:\Program Files\Internet Explorer\iexplore.exe

    C:\WINDOWS\explorer.exe

    C:\Documents and Settings\alex\Bureau\alex\programmes\eclea2_0.exe

    C:\HijackThis.exe

     

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe

    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe

    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

    O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

    O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min

    O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe

    O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe

    O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe

    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

    O4 - HKLM\..\RunOnce: [spybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck

    O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun

    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

    O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll

    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll

    O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O16 - DPF: {10ABC6DB-E091-4EAE-98DD-21B5A2460714} (DetInstaller Class) - http://www.pandasoftware.es/avchecker/cont...s/AvDetInst.cab

    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{4EAA3A4E-42F1-4794-BB69-31FFE972D50D}: NameServer = 80.10.246.130 80.10.246.3

    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

    O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE

    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE

    O23 - Service: InstallShield Licensing Service - Macrovision - C:\Program Files\Fichiers communs\InstallShield Shared\Service\InstallShield Licensing Service.exe

    O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe

    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

  2. voila me revoila avec un nouveau probleme ( ça change pas me direz vous :P )

     

    je ne peux aucunement aller sur les pages si java runtime environnement est

     

    recquis , pourtant j'ai réisntalé la version 1.4.... et tout le baazare mais ça ne

     

    fonctionne pas :-( que puis je faire ? avez vous une idée précise la dessu? merci

     

    cordialement :-P

  3. re,

     

    voila qui est fort intéressant je dois dire on y apprend pas mal de chose , moi meme j'kerio comme pare feu et je n'en suis pas déçu je lui ai demandé de bloquer le fichier host afin qu aucun malware ou autre cochonneries ne viennent le modifier a nouveau^^ je le conseil donc , efficace et gratuit de plus , encore merci bogues007 :P

     

    cordialement :-(

  4. ce que je lui reproche? déja c'est le 2e FAI a avoir le plus de pc zombie , ensuite personelment je n'ai que des deconection intempestive avec mon modem , voila 2 raisons qui me valent de vouloir changer de FAI et dans les plus bref délai , j'ai eu affaires a leur service pour changer ma connection , de passer du 512 5giga au 512 illimité , j'avais vu sur leur pub que j'aurai payé un peu plus seulment , ils m'ont dis que ce n'était que pour ceux qui venaient de s'abonner hors sur la brochure il était stipulé que c'était pour tous , ils m'ont quand meme changé la connection, enfin pour eux il y a eu changement, moi je suis resté avec mes 5 giga sur le dos comme un imbécile. Avec toutes ces raisons je ne veux plus avoir affaire a cet FAI et je ne le conseil a personne!!! pas plus que AOL dailleur ,je me porterai plus sur free ou encore cegetel . voila qui est dit.

     

    cordialement :P

  5. j'en suis ravi , si jamais il y aurait encore un problème essai de trouver une ancienne version de everest , la meme que la mienne, il n'y a pas de beug et à mon humble avis ils ont retiré le menu configuration car il y a du avoir beaucoup de bidouillage de la part d'utilisateur non expérimenté donc voila , pour info ma version est la 1.51.195, voila.

     

    cordialement :P

  6. hé bien tu n as plus qu'a essayer la 1ere solution c'est a dire celle ci :

     

    quand tu las trouver , tu double cliques dessu , la on tinvitera a l'ouvrir sur le web ou a chercher dans tes programmes , la tu fais chercher dans tes programmes et en fait tu l'ouvres avec notepad , ou autremend dit le bloc note , tu fais les modifications . La il te dira de le sauvegarder en .txt donc ton fichier " hosts " original sera toujours présent , ce que tu peux faire c'es t aller dans l'explorateur windows ( Ctrl + E) allé dans outils /otpions des dossiers/affichage

    et la tu décoches la case "masquer les extensions de fichier dont le type est connu."

    ensuite tu renommes le fichier original hosts en hosts.backup si jamais tu fais une bétise et celui qui est en .txt tu le renomme simplement en enlvant l'extension ,voila

  7. lorsque tu es sur everest va dans fichier/préférence/arangement et coche la case Activer le menu configuration

     

    voila j'esper que tu as la possibilité de le faire

     

    cordialement :-(

     

    PS: c'est plutot a moi de la mettre a jour puisque ma version est la 1.51.195 :P

  8. salut,

     

     

    hé bien tu quand tu las trouver , tu double cliques dessu , la on tinvitera a l'ouvrir sur le web ou a chercher dans tes programmes , la tu fais chercher dans tes programmes et en fait tu l'ouvres avec notepad , ou autremend dit le bloc note , tu fais les modifications . La il te dira de le sauvegarder en .txt donc ton fichier " hosts " original sera toujours présent , ce que tu peux faire c'es t aller dans l'explorateur windows ( Ctrl + E) allé dans outils /otpions des dossiers/affichage

    et la tu décoches la case "masquer les extensions de fichier dont le type est connu.

    ensuite tu renommes le fichier original host en hosts.backup si jamais tu fais une bétise et celui qui est en .txt tu le renomme simplement en enlvant l'extension ,voila , si je ne me suis pas exprimé clairement tu peux télécharger everest ici l'executer et allé dans l'onglet configuration/fichier system et la tu double cliques sur le fichier host que tu peux modifier directement sans avoir a le remplacé ni rien.

     

     

    cordialement :P

  9. salut,

     

    pour le fichier Host comme l' a dit korosif si tu peux modifier le fichier Host qui se trouve dans C:\WINDOWS\system32\drivers\etc et y mettre 127.0.0.1 localhost

    j'ai fait cela et plus aucun probleme de google tout est revenu normal , voila .

     

     

    cordialement :P

  10. salut neos,

     

     

    oui je pense qu elle doit etre disponible , encore que pour moi je suis le seul de france qui a l'adsl LIMITEEEEEEEEEEE :P a 5 giga MDR donc bon je préfere atendre patiament que ma mere daigne a résilier le contrat de wanadoo et que l'on aille trouver un autre FAI ( plus sécurisé :-( )

     

    cordialement

  11. re a tous,

     

     

    oui la c'est beaucoup mieux ^^ , spybot est un chercheur de mouchard je ne pense pas qu il suffise à détecter les virus , mais sinon fait ceci pour savoir ou est le fichier .exe de ton antivirus : -lancer une recherche

    -taper le nom de ton antivirus

    -attendre la fin de la recherche :P

    -revenir poster le chemin d'acces de ton antivirus (qui est dans programmes files.....)

     

     

    cordialement

  12. salut,

     

    pour ton probleme de cookies regarde ton pare feu , j'ai kerio et je l'avais parametrai de façon a ce qu il ne laisse pas passer les cookies persistant et je ne pouvais pu connecter mon pseudo sur certain site genre les forums ( il n'y a que sur zebulon que je pouvais aller :P ) j'ai enlevé ce parametre et il les laisse passer maintenant je peux me conecter sur les forums comme je veux, voila!!

     

     

    codrialement :-(

  13. salut,

     

     

    non ils ne doivent pas etre sur le serveur msn , j'ai lu quelque part , ne me demandai pas ou cela fait un moment, qu avec un plugins msn ( stuff plugins je pense) on pouvait obtenir un certain numéro et celui ci permet , si on fait une recherche sur le pc une fois obtenu, de trouver le dossier ayant ce numéro qui est sur ton pc et dans ce dossier tu trouves tout , comme les avatars les émoticones....

     

     

    voila , cordialement :P

  14. salut,

     

    désolé je ne sais pas si 'est mon ordinateur mais je ne peux pas agrandir l'image j'ai beau avoir de bons yeux mais quand meme LOL :P

     

    peux tu s'il te plait mettre la commande que tu as entré en post ? merci

     

    cordialement :-(

  15. salut a tous,

     

     

    j'avais ouvert un topic sur mon modem et wanadoo qui plantait on m'a dit de mettre mon modem en ethernet puisqu il est en usb et je voulais savoir comment met on un modem en ethernet? Merci

     

     

    cordialement :P

     

    PS: mon modem est un sagem f@st 800-840

  16. rebonjour a tous,

     

    merci de m'avoir aidé , je vous suis très reconnaissant pour vos conseil , mon probleme est réglé je ne sais par quel miracle mais l'informatique comme dirait lautre n'est qu une suite de probleme :P on arete pas d'en avoir mais bon le mien est réglé pour le moment je vous tien au courant si cela ne refonctionne plus

     

     

    cordialement :-(

×
×
  • Créer...