-
Compteur de contenus
3 710 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Jack_Burton
-
[JALC] Association d'idées
Jack_Burton a répondu à un(e) sujet de DAVY dans J'ai vraiment rien à dire...
Kiss (le groupe de rock) -
[JALC] Association d'idées
Jack_Burton a répondu à un(e) sujet de DAVY dans J'ai vraiment rien à dire...
Albinos -
Merci d'analyser ce rapport hijackthis
Jack_Burton a répondu à un(e) sujet de mmichel dans Analyses et éradication malwares
Re bonsoir, Non je ne peux pas connaitre les restrictions présentes pour la simple et bonne raison que je ne suis pas devant ton PC Cela peut etre des raccourcis en moins, des options du menus contextuels de IE manquantes etc. Effectivement !!! Mais bon, dans la mesure ou tu ne savais pas que l on pouvait faire des restrictions a IE cela veut dire que ce n est pas toi qui les a effectué donc tu peux de ce principe les annuler. On peut le supprimer a l aide d un logiciel particulier : XPlite. Mais comme je te l ai dit, cela peut entrainer des problemes dans la mesure ou IE est tres lié a Windows et au systeme. De plus, de nombreux logiciels dépendent de IE. Je te souhaite également une tres bonne soirée -
Probleme avec WinFixer au secours !!!!!
Jack_Burton a répondu à un(e) sujet de Masterlex dans Analyses et éradication malwares
Re, Imprime ces instructions ou sauvegarde les dans un fichier texte de façon à pouvoir les consulter en mode sans échec. 1/ Télécharge et installe EasyCleaner de Toni Helenius: http://personal.inet.fi/business/toniarts/ecleane.htm 2/ Redémarre en mode sans échec. 3/ Vérifie d'avoir accès à tous les fichiers 4/ Dans le menu Demarrer>Executer >tape: Services.msc Recherche les services avec cette orthographe exacte: -NTBOOTMGR (NTBOOT) -NTLOAD -NTSVCMGR Double clic dessus et clic sur [arreter] puis dans : type de demarrage --> sélectionne désactivé. 5/ Désinstalle via "panneau de configuration/suppression de programmes" le logiciel suivant : -iMesh 6/ Relance un scan HijackThis, clique sur "Do a system scan only" et coche les lignes ci-dessous : R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://g.msn.com/8SE/1?http://toolbar.msn....&CM=MsgrInstall O2 - BHO: DownloadRedirect Class - {00000000-6CB0-410C-8C3D-8FA8D2011D0A} - F:\Program Files\iMesh\iMesh5\iMeshBHO.dll O2 - BHO: ts - {4006DCA3-433D-4FC8-AC36-42DA7797DCB7} - C:\WINDOWS\system32\bho.dll O2 - BHO: TalMgr Class - {70230839-555C-4862-8D42-BB1E2352502C} - C:\WINDOWS\system32\italgtbk.dll O2 - BHO: ohb - {999A06FF-10EF-4A29-8640-69E99882C26B} - C:\WINDOWS\system32\nsc196.dll O3 - Toolbar: (no name) - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - (no file) O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [WinampAgent] F:\Program Files\Winamp\winampa.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [ichckupd] C:\WINDOWS\system32\ichckupd.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab O23 - Service: NTBOOTMGR (NTBOOT) - Unknown owner - C:\WINDOWS\SYSTEM\DRIVER\ntuser.exe (file missing) O23 - Service: NTLOAD - Unknown owner - C:\WINDOWS\SYSTEM\DRIVER\ntsrv.exe (file missing) O23 - Service: NTSVCMGR - Unknown owner - C:\WINDOWS\SYSTEM\DRIVER\ntsrv.exe (file missing)<--- est possible que ces lignes n apparaissent plus du fait que l on a stoppé les services en question ! Ferme toutes les fenêtres sauf HijackThis et "Fix Checked". 7/ Supprime les fichiers et dossiers incriminés (s'ils existent encore) par l'Explorateur Windows : -F:\Program Files\iMesh<--- supprime tout le dossier -C:\WINDOWS\system32\bho.dll -C:\WINDOWS\system32\italgtbk.dll -C:\WINDOWS\system32\nsc196.dll -C:\WINDOWS\system32\ichckupd.exe -C:\WINDOWS\SYSTEM\DRIVER\ntuser.exe -C:\WINDOWS\SYSTEM\DRIVER\ntsrv.exe 8/ Execute EasyCleaner: Utilise les fonctions "Inutiles" et "Registre" seulement. Ne touche pas à la fonction "doublons". 9/ Redémarre l'ordinateur en mode normal et poste un nouveau rapport HijackThis à titre de vérification. -
Probleme avec WinFixer au secours !!!!!
Jack_Burton a répondu à un(e) sujet de Masterlex dans Analyses et éradication malwares
Bonjour et bienvenu sur le forum sécurité de zebulon J analyse ton rapport, réponse dans un moment -
rapport de Le Ben
Jack_Burton a répondu à un(e) sujet de Le BEN dans Analyses et éradication malwares
Re bonsoir Le Ben, Je ne vois plus rien d infectueux sur ton rapport !! As tu une version légale de windows?? -
Bonjour a tous, bonjour Médicus & marsouile, Ton probleme est tres simple : Ton modem ADSL branché sur ton port USB te bouffe toute ta bande passante et ne laisse plus assez de ressources pour alimenter ta webcam! Des solutions? Oui il y en a 2 : - soit tu branches ton modem sur un port ethernet - si tu n as pas de port ethernet, tu dois acheter un HUB USB Auto-alimenté. Ce dernier délivrera les ressources manquantes pour que ta cam puisse fonctionner!!
-
Merci d'analyser ce rapport hijackthis
Jack_Burton a répondu à un(e) sujet de mmichel dans Analyses et éradication malwares
Re bonjour, Ces restrictions concernent l'acces à des options d Internet Explorer !! Tu peux installer plusieurs navigateurs Web, cela ne posera aucun probleme !! Moi meme j utilise 2 navigateurs web actuellement : Firefox et Opera !! Si tu abanonnes Internet Explorer, tu ne dois en aucun cas le désinstaller, car il trop intimement lié a Windows, et beaucoup de programmes en dépendent !! Firefox est tres similaire a Internet Explorer, il s utilise de la meme maniere, mais il est beaucoup plus complet, sécurisé et pratique ! Sur Firefox les "favoris" de tes pages web portent le nom de "marques-pages"!! A part ca, les raccourcis sont tres similaires !! ADSL ou pas l installation d un firewall est nécessaire et primordiale !!! Si tu as d autres questions, n hésite pas a les poser, je me ferais un plaisir de te répondre. -
[JALC] Association d'idées
Jack_Burton a répondu à un(e) sujet de DAVY dans J'ai vraiment rien à dire...
GTA Vice City -
rapport de Le Ben
Jack_Burton a répondu à un(e) sujet de Le BEN dans Analyses et éradication malwares
Re bonjour Le Ben, Lorsque tu auras fini la procédure poste le nouveau rapport a la suite de CETTE discussion je te prie. Bonne chance -
Merci d'analyser ce rapport hijackthis
Jack_Burton a répondu à un(e) sujet de mmichel dans Analyses et éradication malwares
Salut et bienvenu sur le forum sécurité de zebulon Mise a part de nombreuses lignes inutiles je ne vois rien d infectueux sur ton rapport ! Tu peux néanmoins fixer ces lignes superflues : O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present<--- fixe ces 2 lignes si ce n est pas toi qui a fait ces restrictions ! O8 - Extra context menu item: Voir les cookies - C:\WINDOWS\web\cookies.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O14 - IERESET.INF: START_PAGE_URL=www.tiscali.fr O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1092985603436 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/en/check/qdiagh.cab?326 ------------------------------------------------------------------------------------------ Par ailleurs je vois que tu utilises Internet Explorer, je te conseille vivement de changer de navigateur ! Pourquoi passer sur Firefox (ou Opera) et abandonner IE? Tout simplement parce que IE n est pas conforme aux standards du W3C, ils gerent ces funestes ActiveX, souvent porteuses d infections virales, il ne propose pas la navigation par onglets si pratique, il n integre pas d anti popups en interne. Pour toutes ces raisons je te conseille de passer sur Firefox que tu peux davantage sécuriser avec les conseils de megataupe Je ne vois pas la trace de firewall (parfeu) sur ton rapport, si tu n en as pas ou si tu utilises celui "offert" avec XP je te conseille FORTEMENT d en installer un "vrai". Tu en trouveras 3 gratuits et performants dans "les consignes de sécurité" en bas pres de ma signature avec des tutos pour les configurer. Une derniere chose, je vois que tu utilises le TeaTimer de Spybot, SpywareGuard ainsi que Microsoft antispyware : tu devrais en désactiver un !! Ca te bouffe des ressources pour rien !! -
deconnexions avec live box sagem usb
Jack_Burton a répondu à un(e) sujet de beuss18 dans Internet & Réseaux
Salut a tous, Le P2P est contraire a la charte zebulonienne !! Mais je vais tout de meme te répondre , tes déconnexions sont dues a l utilisation de ce logiciel tout simplement ! -
[JALC] Association d'idées
Jack_Burton a répondu à un(e) sujet de DAVY dans J'ai vraiment rien à dire...
maquillage -
Re, Arrete de poster a différents endroits je te pris, on risque de faire des doublons d analyse!! Je t ai répondu ici http://forum.zebulon.fr/index.php?showtopic=76896
-
Bonjour Le Ben Je t ai répondu et rédigé une procédure de désinfection ici http://forum.zebulon.fr/index.php?showtopic=76896
-
Voici mon rapport de log de Hijackthis
Jack_Burton a répondu à un(e) sujet de arme21 dans Analyses et éradication malwares
Bonjour arme21, On t a un peu oublié Je ne vois plus rien d infectueux sur ton dernier rapport ! As-tu toujours les dysfonctionnements que tu évoquais lors de ton premier message? Edit : n oublie pas de désinstaller Ewido, ce logiciel est gratuit que pendant 14 jours ! -
[JALC] Association d'idées
Jack_Burton a répondu à un(e) sujet de DAVY dans J'ai vraiment rien à dire...
Serpe -
Sos du Maroc Svp analysez mon log Hijackthis
Jack_Burton a répondu à un(e) sujet de marwa dans Analyses et éradication malwares
Re bonjour marwa, On va supprimer ces fichiers en mode sans échec! 1/ Redémarre en mode sans échec. 2/ Vérifie d'avoir accès à tous les fichiers 3/ Supprime les fichiers incriminés (s'ils existent encore) par l'Explorateur Windows : -C:\WINDOWS\SYSTEM32\fgrinjwbtv_nav.dat -C:\WINDOWS\system32\msclock32.dll -C:\Program Files\Microsoft AntiSpyware\DeactivatedItems\DA90D791-CB27-4B8E-99DF-204838.asq 4/ Execute EasyCleaner: Utilise les fonctions "Inutiles" et "Registre" seulement. Ne touche pas à la fonction "doublons". 5/ Redémarre l'ordinateur en mode normal et vide la quarantaine du logiciel Microsoft Antispyware!! -
system32/perfc009.dat
Jack_Burton a répondu à un(e) sujet de nath-0-0 dans Analyses et éradication malwares
Bonjour, Surtout pas!!! Il ne faut pas désinstaller Internet Explorer meme si tu ne l utilises plus. Il trop lié au systeme windows et certains logiciels en dépendent pour fonctionner !!! Moi j utilise le défragmenteur de Windows... En gratuit il y a Diskeeper Lite. Il doit y en avoir d autres mais je ne les connais pas ! Oui et oui !! Le nettoyage de la base de registre est nécessaire car les programmes désinstallés oublient souvent d enlever leurs clefs inutiles dans la base de registre. Tu peux donc utiliser des logiciels pour faire le nettoyage tels que Regseeker ou JV16 powertools téléchargeables sur le site de zebulon ici http://telechargement.zebulon.fr/category-12.html Pas du tout, et je dirais meme que l antivirus n est pas forcément nécessaire (en tout cas je ne l utilise pas souvent moi). Ce qui est indispensable c est le firewall (le parfeu). Tu en trouveras 3 gratuits & performants dans "les consignes de sécurité" en bas pres de ma signature!! Ils sont accompagnés de tutos pour bien les configurer !! Le mot malware regroupe toutes les saloperies du net : virus, dialers, trojans, spyware, adware... Spyware : ce sont des logiciels espions qui s installent a ton insus sur le systeme, ils peuvent etre implantés dans des logiciels. Ils prennent des renseignements sur tes habitudes de navigation par exemple ! Ad Aware : ce sont des programmes chargés sur nos ordinateurs et gérant l'affichage de publicités Pour éradiquer spyware & Adware tu peux utiliser les logiciels spybot search and destroy et ad-aware!! Tu trouveras également ces logiciels dans "les consignes de sécurité" Installe donc Firefox!! Pourquoi passer sur Firefox (ou Opera) et abandonner IE? Tout simplement parce que IE n est pas conforme aux standards du W3C, ils gerent ces funestes ActiveX, souvent porteuses d infections virales, il ne propose pas la navigation par onglets si pratique, il n integre pas d anti popups en interne. Bref, IE est une belle daube (tout comme l antispyware de Microsoft... mais c est pas vraiment le sujet ) Pour toutes ces raisons je te conseille de passer sur Firefox que tu peux davantage sécuriser avec les conseils de megataupe -
[résolu] sos pour analyse log Hijackthis
Jack_Burton a répondu à un(e) sujet de opaline dans Analyses et éradication malwares
Re, Bon ton rapport est propre mais il comporte de nombreuses lignes inutiles et superflues, nous allons un peu optimiser tout cela !! C est un logiciel qui faudrait peut etre surveiller; Il s agit d une barre qui fait gagner de l argent" en faisant défiler de la pub!!! J aime pas vraiment ce principe !!! Je te conseille donc de la désinstaller meme si rien n indique une infection de sa part!!! Imprime ces instructions ou sauvegarde les dans un fichier texte de façon à pouvoir les consulter en mode sans échec. 1/ Télécharge et installe EasyCleaner de Toni Helenius: http://personal.inet.fi/business/toniarts/ecleane.htm 2/ Redémarre en mode sans échec. 3/ Vérifie d'avoir accès à tous les fichiers 5/ Relance un scan HijackThis, clique sur "Do a system scan only" et coche les lignes ci-dessous : R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.altavista.com/q?q=%s R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://jump.altavista.com/start/ie4 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://fr.rd.yahoo.com/customize/ie/defaul...rch/search.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NUMERICABLE O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe O4 - HKLM\..\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\NUMERI~1\MONASS~1\SMARTB~1\MotiveSB.exe O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Nero DriveSpeed] C:\PROGRA~1\Ahead\NEROTO~1\DRIVES~1.EXE O4 - HKLM\..\Run: [mmtask] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe" O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe" -quiet O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - Startup: OpenOffice.org 1.1.4.lnk = C:\Program Files\OpenOffice.org1.1.4\program\quickstart.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: Yahoo! Dominoes - http://download.games.yahoo.com/games/clients/y/dot8_x.cab O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - https://components.viewpoint.com/adobe/MTSI.../atmo/index.htm O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/...nst_current.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1129135493875 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.fr/download/MsnMessen...pDownloader.cab O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://fr.jackpotcity.microgaming.com/fr.j...ity/FlashAX.cab O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} - http://www2.incredimail.com/contents/setup...er/imloader.cab O18 - Protocol: bw+0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw+0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: bwg0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwg0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0s - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: offline-8876480 - {187AC176-C6FE-40B3-80AF-47E5F4C8F54D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll Ferme toutes les fenêtres sauf HijackThis et "Fix Checked". 6/ Execute EasyCleaner: Utilise les fonctions "Inutiles" et "Registre" seulement. Ne touche pas à la fonction "doublons". 7/ Redémarre l'ordinateur en mode normal et poste un nouveau rapport HijackThis à titre de vérification. Edit : n oublie pas de faire ce que t a conseillé Charly plus haut : http://forum.zebulon.fr/index.php?showtopi...ndpost&p=587853 -
[résolu] sos pour analyse log Hijackthis
Jack_Burton a répondu à un(e) sujet de opaline dans Analyses et éradication malwares
Bonjour a tous, bonjour opaline & Charly J analyse ton rapport opaline, laissons dormir Charly, a son age il a besoin de sommeil -
Sos du Maroc Svp analysez mon log Hijackthis
Jack_Burton a répondu à un(e) sujet de marwa dans Analyses et éradication malwares
Bonjour marwa, bonjour Charly Ton dernier rapport est propre marwa. Je te laisse faire le scan en ligne chez Panda comme te la conseillé Charles. Une fois terminé, nous le regarderons et nous verrons s il y a quelque chose de douteux. Puis nous terminerons en te donnant des consignes de sécurité afin d éviter que tu sois a nouveau infecté. -
PC infecté après formatage (log HijackThis joint)
Jack_Burton a répondu à un(e) sujet de donnie dans Analyses et éradication malwares
Bonjour a tous, bonjour donnie & Charly La 1ere chose a faire avant d installer le kit de connexion de ton FAI et les pilotes du modem c est d installer un parfeu paramétré!!! En effet, meme si tu ne vas pas sur le net mais que ta connexion est active tu peux te faire attaquer en moins de 5 minutes. Il existe des bots (robot) trojans qui cherchent les PC sans protection (qu en je parle de protection c est du firewall) et qui viennent se loger dans ton systeme !!! Le parfeu est primordiale, bien plus que l antivirus !!! -
Spyware gator? scan panda
Jack_Burton a répondu à un(e) sujet de roccobiwan dans Analyses et éradication malwares
Re bonsoir a tous, re bonsoir roccobiwan & ipl Oups effectivement j ai pas répondu a toute la question désolé Alors oui il y a aussi des firewalls gratuits & performants, tu en trouveras d ailleurs 3 dans "les consignes de sécurité" en bas pres de ma signature avec des tutos pour bien les configurer!! Si tu optes pour Zone Alarm, tu pourras le configurer avec le tuto de Tesgaz qui est tres bien fait, tres bien expliqué et illustré avec des captures de fenetre. Voila, l erreur est réparée Je vous souhaite a tous une tres bonne soirée, @ demain -
supprimer un fichier rebelle
Jack_Burton a répondu à un(e) sujet de neothesayan dans Analyses et éradication malwares
Bonsoir neothesayan, L antivirus c est nécessaire, mais tu devrais plutot commencer par télécharger et installer un firewall !! Tu en trouveras 3 gratuits et performants dans " les consignes de sécurité" en bas pres de ma signature. Ils sont tous accompagnés de tuto pour les configurer ! Edit : j ai déja économisé 5€ Charles !!! Bientot il sera a moi le "joujou" !!!
