-
Compteur de contenus
463 -
Inscription
-
Dernière visite
-
Jours gagnés
4
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par lineve26
-
Demande d'analyse HJT
lineve26 a répondu à un(e) sujet de lineve26 dans Analyses et éradication malwares
RE bonjour, J'ai donc fixé les lignes dans mon HJT. Maintenant, le log de F-Secure Blacklight (si je ne me suis pas trompée car je ne suis pas un as en informatique...) 10/11/06 13:20:24 [info]: BlackLight Engine 1.0.47 initialized 10/11/06 13:20:24 [info]: OS: 5.1 build 2600 (Service Pack 2) 10/11/06 13:20:24 [Note]: 7019 4 10/11/06 13:20:24 [Note]: 7005 0 10/11/06 13:20:38 [Note]: 7006 0 10/11/06 13:20:38 [Note]: 7011 1136 10/11/06 13:20:38 [Note]: 7026 0 10/11/06 13:20:38 [Note]: 7026 0 10/11/06 13:20:42 [Note]: FSRAW library version 1.7.1020 10/11/06 13:23:58 [Note]: 2000 1012 10/11/06 13:24:58 [Note]: 7007 0 Est-cela? Merci et @+ -
Demande d'analyse HJT
lineve26 a répondu à un(e) sujet de lineve26 dans Analyses et éradication malwares
Bonjour, Excusez-moi de ne ps avoir répondu plus tôt mais ma machine était bloquée. Je vais faire ce que dit Freeman, en espérant ne pas avoir de problèmes. Un grand merci!!! @+ -
Bonsoir/Bonjour, Après une installation du gestionnaire Orange (mais c'est peut-être une hasard), j'ai eu un écran bleu et diverses fenêtres intempestives. Kerio a d'ailleurs fait un rapport de crash: "crash.tar.gz--->crashdump.tar (antivir). Voilà donc mon HJT fait dans les formes, selon la méthode de Mégataupe. Antivir ne m'a rien trouvé. Logfile of HijackThis v1.99.1 Scan saved at 02:18:58, on 09/10/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Ahead\InCD\InCDsrv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\brsvc01a.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\brss01a.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\ewido\security suite\ewidoctrl.exe C:\WINDOWS\System32\FTRTSVC.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Logitech\iTouch\iTouch.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe C:\Program Files\Ahead\InCD\InCD.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\PROGRA~1\Wanadoo\TaskBarIcon.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Logitech\MouseWare\system\em_exec.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\system32\wuauclt.exe C:\Hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll O2 - BHO: (no name) - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - (no file) O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file) O2 - BHO: (no name) - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - (no file) O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe" O4 - HKLM\..\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O9 - Extra button: (no name) - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file) O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU) O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} - O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} - O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe J'aimerais faire une petite remarque: il est dit de supprimer Antivir en mode sans échec, avant de passer en mode normal. Eh bien, c'est impossible. Dans le gestionnaire des tâches, il n'y a pas les processus d'Antivir. Serais-je dans l'erreur? J'ai remarqué aussi qu'après l'installation d'Antivir et de sa configuration, mon PC était bloqué (15 mn environ). Mais même après la désinstallation, 3 lignes du Bios se chargent et puis c'est tout. (donc, cela ne doit pas venir d'Antivir). Là, j'ai le temps de me faire un café et de le boire...je peux même aller au café du coin En tout cas, merci à qui me répondra. Ce fut dur Sans doute à demain, vu l'heure.
-
RE Médicus, Je te remercie beaucoup pour ta réponse et vais ESSAYER de faire ce que tu me dis...mais ce n'est pas gagné Je pense que je ne comprends pas beaucoup de choses en matière d'informatique... Bonne soirée à toi, Médicus
-
Pas fait selon la procédure. J'ai donc tout supprimé. D'ailleurs, je n'avais aucune réponse. Sans doute, normal.
-
Bonsoir à tous, Est-ce que quelqu'un sait comment sait extraire un pilote d'un CD? Je voudrais installer ma connexion manuellement. @+ et merci d'avance.
-
Bonjour Médicus, Oui, il y a sûrement un sacré bazar dans mon PC, je viens de le voir sur mon HJT (que je n'ai pas touché). Je veux bien refaire toute l'installation mais comment trouver le pilote sur le CD Orange? J'ai échoué lamentablement hier. C'est ça qui a mis a mal mon PC, je crois. S'il le faut, je posterai un HJT après avoir tout réinstallé. Là, je dois quitter mais je serai là ce soir ou demain. Toutes mes excuses. Amitiés, Médicus. @+
-
Bonjour à tous, Vendredi j'ai mon modem qui est mort. Hier, je l'ai remplacé mais j'ai eu plusieurs problèmes: Je ne peux pas vous assurer de l'ordre chronologique de ce qui est arrivé: ça allait trop vite (et j'étais stressée). D'abord, j'ai supprimé le pilote de mon ancien modem (Alcatel Speed touch de Wanadoo). Puis, j'ai voulu installer la nouvelle connexion en mode manuel. J'ai cherché sur le CD le driver mais je n'ai rien trouvé. (Je suis une novice...depuis longtemps ). Ne pouvant arrêter l'installation, j'ai enlevé le CD du lecteur. Puis j'ai décidé d'instaler le CD de Orange mais là, les problèmes ont commencé. Depuis, j'ai une fenêtre qui me dit: " Il n'y a pas de CD dans le lecteur" (grosse croix rouge et un bruit qui peut réveiller les voisins! ). Il est signalé que je peux "annuler "mais ça marche une fois sur 10. Ce message apparaît pas exemple quand je vais dans Everest--->pilotes du systeme...ou ailleurs. (alors que j'ai installé la connexion.. Puis le tea-timer s'est mis à s'énerver et j'ai eu l'écran bleu. (enfin, je crois car je ne suis plus sûre de l'ordre des événements). Je n'ai pas eu le temps dans ma déroute de noter les erreurs. (je crois qu'il fallait laisser continuer le vidage mais j'ai eu peur et j'ai fait un reset. Je crois que la première ligne parlait de "IRQL_no__less_or_equal ). Mais je n'ai évidemment pas les 0x00000, etc. Même Kerio s'est mis de la partie. Il me posait plein de questions et je ne savais pas s'il fallait autoriser. Par exemple, j'ai refusé un kernel machin et il a fait un rapport du (ou des) crash. Je ne sais même plus où il a mis tout ça. Ça parlait, je crois, de %systemRoot%....Bon, là je viens d'aller dans l'explorateur et j'ai vu dans kerio un fichier .Zip: "Crashdump.tar.gz "...Peut-être est-ce cela? Mais bon, c'est du chinois pour moi. Bref, la connexion a été établie mais avec le CD . Résultat des courses: je me retrouve avec un "disque amovible (F:) "dans le Poste de Travail alors que je n'ai que la disquette (A:), le lecteur DVD (D:) et le lecteur/graveur (E:). Bizarre. D'où vient ce disque amovible? Je n'ai RIEN d'autre que ce que je vous ai dit. Excusez-moi d'être aussi confuse dans mon explication mais cela est dû à mon ignorance des choses informatiques et aussi de la panique... Un deuxième question: lorsqu'intervient un écran bleu (ça m'est arrivé une fois déjà), faut-il laisser faire le vidage de la mémoire? Et enfin, la troisième question: Vu que le disque amovible a 0 octets, puis-je le supprimer? Une petite remarque: je ne crois pas que l'écran bleu vienne d'un manque de mémoire mais plutôt de ma mauvaise manip. Voilà. Veuillez excuser ma confusion dans mes écrits mais elle reflète mon état. Je me doute que sans le rapport d'erreurs, vous ne pouvez peut-être pas m'aider mais vous pouvez sans doute me dire s'i je peux supprimer ce "disque amovible" qui ne correspond à rien. Merci si vous avez eu le courage de tout lire. @+
-
Bonsoir ricou33, Excuse-moi de ne pas avoir vu ton post avant. Mon Epson s'est tout d'un coup mise à ne plus imprimer. J'étais en train d'imprimer des photos. C'est dommage pour moi puisque j'ai finalement acheté une autre imprimante. Mes excuses aussi à Papo qui m'avait conseillé un logiciel pour le compteur, logiciel que je n'ai pas pu utiliser car j'ai mis mes mains dans l'appareil et j'ai tout cassé Je marque donc résolu. Encore mille mercis à vous.
-
Bonjour papo, Merci beaucoup pour tes conseils. Je vais faire tout cela et essayer de me souvenir de ton post. Evidemment, je ne peux plus imprimer Bonne journée et encore merci Edit: j'ai réinstallé mon imprimante hier, avec le CD qui allait avec l'appareil bien sûr. C'est pour cela que je ne saisis pas bien ce "CX3600". J'ai acheté une CX3650 mais tu penses que la différence n'est pas un gros problème. Je vais donc voir les liens que tu me proposes, surtout le deuxième.
-
Bonjour, Mon imprimante Epson Stylus CX3650 ne fonctionne plus depuis 2 jours. Elle a un an et demie. J'ai fait tout ce qui était nécessaire: nettoyages, tests. Rien à faire. J'ai même tout réinstallé. Alors, je pense au pilote. Mais le gestionnaire des périphériques et Everest me disent tous les deux que j'ai une CX3600. C'est faux. D'autre part, les deux ne me donnent pas la même version du pilote. Alors, je suis allée sur le site de Zébulon afin de connaître ma configuration. J'ai voulu installer le plugin et là, catastrophe! Des croix rouges de partout. Quand j'ai voulu désinstaller HardwareDetection, j'ai eu plein de croix rouges aussi. J'ai dû me tromper dans l'installation. J'ai donc décidé de désinstaller ce plugin et impossible par Ajout/Suppression. J'ai dû employer Spybot. Mais aujourd'hui, je suis retournée sur le site de Zébulon et une fenêtre m'a dit: " Opération illégale du plugin" Alors, d'après vous, qui croire quant à la version du pilote de mon imprimante, le GdP ou Everest? Puis-je installer le nouveau pilote sur l'ancien? (Je crois que ce n'est pas trop indiqué...) Merci à qui me répondra.
-
OK, douds , je pense aussi que le FW de ta livebox doit suffire. @+
-
Bonsoir douds, Je vous donne des nouvelles un peu tardivement. Alors, chez moi Kerio est complètement en français. Je n'ai pas comme toi du franglais: Voici une capture: Et ma version est 4.2.3.912 @+ Edit: je crois que je l'avais pris là: http://telechargement.zebulon.fr/82-kerio-...all-423912.html
-
Bonsoir Poun64, J'ai installé la version 4.2.3.912 de Kerio. Je n'ai aucun problème depuis le 31/03/2006 @+
-
Merci horus agressor Je vais donc sauvegarder ce dossier et le supprimer. Merci de ta réponse si rapide. Bonne nuit!
-
Bonsoir, J'ai désinstallé Zone Alarm il y a déjà quelques semaines (sinon, quelques mois) mais je me rends compte que j'ai dans mon explorateur "Internet Logs" et il n'est pas vide. Voici ma question: ce dossier n'appartient-il qu'à Zone Alarm car j'ai des fichiers à l'intérieur. Dois-je supprimer les fichiers dans "Internet logs"? Je ne suis pas gênée outre mesure car, lors de mes problèmes, j'avais opté pour Kerio. Mais j'aimerais éradiquer TOUT Zone Alarm. Merci d'avance.
-
Bonjour, J'utilise la version 4.2.3.912 de Kerio et j'en suis très satisfaite. Phil, bonne continuation!
-
Bonsoir fantassin, Peut-être aller visiter le forum "Packard Bell"? http://forum.packardbell.com/fr/ @+
-
Bonjour piemchien, Est-ce que tu veux dire que tu n'utilises pas ZA avec l'antivirus Avast? En tout cas, je suis passée à Kerio et j'en suis très contente car Avast/ZA n'est pas un couple qui s'entend bien, parait-il, selon nos experts de Zébulon. (Pourtant, au début, je n'avais pas de problème...) Bonne soirée à toi!
-
AIdez mon,rapor hijackthis
lineve26 a répondu à un(e) sujet de darkjero dans Analyses et éradication malwares
Darkjero, t'es où???? -
Merci IPL_001 pour ton témoignage. phil Bonne journée à vous, ainsi qu'à Shoulla, l'heureux élu ! @+
-
AIdez mon,rapor hijackthis
lineve26 a répondu à un(e) sujet de darkjero dans Analyses et éradication malwares
Re darkjero, Il faut appliquer la procédure de Mégataupe avant de poster un HJT. Voir ici: http://forum.zebulon.fr/index.php?showtopic=83986 Bon courage! @+ -
Bonjour, Même problème avec ZA mais il y a quelques temps déjà. Ma solution? Kerio @+
-
Re darkjero, peut-être aura-t-on une piste avec un hijackthis. @+