Aller au contenu

Anianka

Membres
  • Compteur de contenus

    71
  • Inscription

  • Dernière visite

Tout ce qui a été posté par Anianka

  1. Salut, Oui, c'est bien msblast auquel je faisait référence... mais il est bel et bien neutralisé Bref, le problème que je note, avec mon rapport Hijackthis, concernant la ligne O17 - HKLM\System\CCS\Services\Tcpip\..\{E1EEFB18-6C2A-4832-96C4-C00D3869BC3F}: NameServer = 69.50.177.204 85.255.112.25, c'est: Premièrement elle est récursive, c'est à dire que si je la Fix, elle revient au prochain reboot PC (à l'origine y'en avait 6, maintenant y'en à plus que une, c'est déjà un progrès en soit). Ensuite, quand je la Fix, je perd ma connect, c'est à dire que je ne peux plus me connecter à rien, toutes les pages Web deviennent impossibles à afficher (traditionnelle page d'erreur mais pas une 404). En gros c'est soit, je laisse la ligne O17, et je peux surfer sans subir de ralentissements, mais je ne peux rien faire qui soit jeux online, téléchargement sans passer d'un 1024 à un 28k, soit je Fix la ligne O17 et je peux tout simplement plus accéder à Internet. J'ai tenté des rest-system, plusieures, ca échoue à chaque fois. J'ai tenté de ré-installer Windows avec les CD de restaurations fournies, je ne parviens pas à le faire... en fait le CD de rest ne se lacne pas, il ne me propose rien. Dans mon BIOS j'ai pas l'onglet "Advanced BIOS" (enfin un truc dans le style), qui pourrait me permettre de lancer le CD de restauration au démarrage. Bref, c'est assez contraignant
  2. Ben, j'avais fixed toutes les lignes 017... mais à chaque fois que je refait un scan derrière y'en a une qui revient inlassablement. Non, je parlais de ré-installer Windows XP, à cause du fait que je tourne sur une version crackée en ce moment, et que je ne peux donc pas faire les MàJ de Windows... de plus c'est pas bien Jamais je fais un format c: pour un p'tit bug comme ca, j'ai eu plus relou comme virus, enfin ceux qui étaient là début 2005 s'en souviennent tellement j'ai pu les harceler pour me faire aider Pour mon PS, en fait je cherche l'utilitaire qui permet de bloquer un Worm ou trojan, je ne sais plus quel est son nom, mais il avait eu son heure de gloire, il exploitait ue faille de Windows, et lorsque tu te connectait, une fenêtre apparaisait te demandant de sauver ton travail en cours, car ta connection allait être coupée dans <insérer temps restant>... un truc bien bien chiant. Merci.
  3. Salut, Voici donc le nouveau rapport après avoir effectuer les manips en mode "normal" Logfile of HijackThis v1.99.1 Scan saved at 01:28:04, on 07/10/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe c:\PROGRA~1\mcafee.com\vso\mcshield.exe C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe C:\PROGRA~1\mcafee.com\agent\mcagent.exe c:\progra~1\mcafee.com\vso\mcvsescn.exe C:\WINDOWS\System32\wuauclt.exe C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe C:\Program Files\Musicmatch\Musicmatch Jukebox\mim.exe C:\Program Files\Musicmatch\Musicmatch Jukebox\MMDiag.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\HijackThis\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe" O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe O4 - HKLM\..\Run: [MimBoot] C:\PROGRA~1\MUSICM~1\MUSICM~1\mimboot.exe O4 - HKLM\..\Run: [MMTray] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe" O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{E1EEFB18-6C2A-4832-96C4-C00D3869BC3F}: NameServer = 69.50.177.204 85.255.112.25 O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing) O23 - Service: Kerio Personal Firewall 4 (KPF4) - Unknown owner - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe (file missing) O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Merci, à toi aussi de t'intéresser à mon cas, mais bon, de toute facon je pense je vais ré-installer Windows XP A plus. PS: D'ailleurs quelqu'un pourrait me donner une url vers l'utilitaire qui empeche au Verjesaisplusquoi, d'empêcher de rester connecté, vous savez celui qui met un p'tit compte à rebours etc... j'sais pas si je me fais bien comprendre là
  4. Bon, comme j'ai vu que tu avais quand même fais l'effort de chercher à dépanner le problème, j'ai fais ce que tu m'a demandé. J'ai fait tout depuis, le tout début, et voilà ce que ca donne: Logfile of HijackThis v1.99.1 Scan saved at 00:13:55, on 07/10/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe c:\progra~1\mcafee.com\vso\mcvsescn.exe C:\PROGRA~1\mcafee.com\agent\mcagent.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\PROGRA~1\MUSICM~1\MUSICM~1\MMDiag.exe C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe C:\Program Files\Musicmatch\Musicmatch Jukebox\mim.exe C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe c:\program files\mcafee.com\shared\mcinfo.exe C:\WINDOWS\System32\wuauclt.exe c:\PROGRA~1\mcafee.com\vso\mcshield.exe C:\WINDOWS\System32\wuauclt.exe C:\Program Files\HijackThis\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe" O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe O4 - HKLM\..\Run: [MimBoot] C:\PROGRA~1\MUSICM~1\MUSICM~1\mimboot.exe O4 - HKLM\..\Run: [MMTray] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe" O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [yaemu.exe] C:\WINDOWS\System32\yaemu.exe O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{01108243-98D7-42EC-8A47-77F75AC1E9DF}: NameServer = 69.50.177.204,85.255.112.25 O17 - HKLM\System\CCS\Services\Tcpip\..\{312A391C-BA45-4EB6-942B-79AECEAF88FF}: NameServer = 69.50.177.204,85.255.112.25 O17 - HKLM\System\CCS\Services\Tcpip\..\{7103B0CC-59C0-496F-A304-8EA6044C84B8}: NameServer = 69.50.177.204,85.255.112.25 O17 - HKLM\System\CCS\Services\Tcpip\..\{E1EEFB18-6C2A-4832-96C4-C00D3869BC3F}: NameServer = 69.50.177.204 85.255.112.25 O17 - HKLM\System\CS1\Services\Tcpip\..\{01108243-98D7-42EC-8A47-77F75AC1E9DF}: NameServer = 69.50.177.204,85.255.112.25 O17 - HKLM\System\CS2\Services\Tcpip\..\{01108243-98D7-42EC-8A47-77F75AC1E9DF}: NameServer = 69.50.177.204,85.255.112.25 O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing) O23 - Service: Kerio Personal Firewall 4 (KPF4) - Unknown owner - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe (file missing) O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Voilà, à plus. PS: Note que en mode sans échec, cette ligne: O4 - HKLM\..\Run: [yaemu.exe] C:\WINDOWS\System32\yaemu.exe ... n'apparait pas :|
  5. On s'est mal compris. J'ai pas de version pirate chez moi, j'ai la version XP Familial, enfin le CD de restauration etc, que mon magasin (Carrefour pour pas le nomer :mrgreen:) m'a fourni avec mon PC lorsque je l'ai acheté... celuic-i se gardant le droit exclusif de conserver ma license Windows, pour en quelque sorte me forcer à leurs renvoyer mon PC le jour ou j'ai un gros bug, et qu'il est nécessaire de faire un peut plus qu'un simple format c: Seulement lorsque j'ai amené mon PC au réparateur du coin, je lui ai juste amené la tour, et lui ai fourni aucun CD, il a donc du installer une version de Windows pour pouvoir faire ses tests, et je l'ai conservée depuis. Je suis comme qui dirait un novice limite n00b en informatique, je me contente de faire: Démarrer -> Lancer Programme -> Arrêter... j'ai donc pas dutout fait attention au fait que je possédais une version crackée. Mon intention était nullement de me mettre en désaccord avec votre charte. Je vais donc ré-installer la version de Windows XP Familial qui m'a été fournie avec le PC lors de l'achat (donc oui, légale) et ce sera bon. Merci beaucoup toutefois, et je suis sincèrement confus. A bientôt dans de meilleures conditions, je le souhaite PS: Merci de ta dévotion, mais en fait ca va aller, j'en ai suffisament fait pour aujourd'huit, une rest system devrait suffir.
  6. Ok ok ok, je viens de comprendre pourquoi je ne pouvais pas installer les MàJ... En fait j'ai une version craquée de Windows XP, à l'origine j'avais XP Familial et là j'ai XP Pro, j'avais pas compris pourquoi depuis que j'avais emmené mon ordi au réparateur. Mais maintenant que j'ai lu la zolie fenêtre d'erreur de l'installation des MàJ de Windows pour le Service Pack 2, et qu'il me dit, pas la bonne clée d'enregistrement, ca parait plutôt évident Hhhmmmm, ca implique donc de devoir réi-nstaller entièrement Windows ca ? ... c'est plutôt très emmerdant comme nouvelle, dites moi que je me trompe ca me rassurerait, même si je n'en croirait pas un mot (rofl) Sigh. PS: Coral Eurobet Poker, c'est effectivement moi qui l'avait installé, depuis il est delete, je suis surpris qu'il apparaise dans ce rapport d'ailleurs... mais bon c'est pas trop grave. PPS: bon bah si je dois tout ré-installer, y'aura plus de problème à solver Jack Burton, merci quand même
  7. Bizzarement il m'est impossible de faire les MàJ de Windows... Je peux même pas installer le service pack 2, c'est pour dire. PS: Je vais faire la procédure que tu m'as décrit un peut plus sérieusement Jack Burton.
  8. Je me permet de rajouter que depuis quelques temps, j'ai pu faire la découverte d'une fenêtre de Windows "chelou" qui se lance lorsque j'arrête complètement mon ordi (en faisant démarrer-> arrêter, etc) le titre de la fenêtre c'est: ShellIcondll, je sais plus quoi... ca fait comme si j'avais un programme en cours que j'avais oublié de fermer avant d'éteindre mon PC, mais seulement je sais pas c'est quoi ce programme, et je ne le trouve nulle part.
  9. Bonjour à tous et toutes, Je suis donc de retour (quelques mois après =)) pour un nouveau problème cette fois-ci. En fait je suis persuadé d'avoir un vilain virus sur mon PC, mais je ne parviens absolument pas à le détecter, de quelque manière que ce soit... j'ai d'abord fait un MàJ de tout mes logiciels, puis j'ai passé Easy Cleaner, et j'ai fais un scan avec McAfee pour ne rien trouvé, puis SpywareBlaster pour ne rien trouver, puis Spybot Saerch and Destroy pour ne rien trouver non plus, et pour finir, j'ai fais un scan online avec Panda Software... qui n'a rien trouvé qu'il ne pouvait solver. Le problème en question c'est que: Absolument tout les jours ou je suis connecté à partir de 21h00 tapante sur l'horloge du PC, ma connection plante, et enchaine plusieures pertes de synchronisation pendant au moin 30 min... seulement ca c'était au début, c'est à dire il y'a quelques jours, et maintenant la perte de synchro s'étend sur un horaire plus large, ca commence vers 20h pour finir vers 23h ... :| Bref, j'ai débord pensé à la déco des 24h, mais c'est pas ca, car je reste jamai connecté 24h de suite, ensuite, je perd la synchro de mon modem de manière aléatoire, par exemple pendant que je rédigeais ce post, j'ai déco 3 fois (j'ai pourtant pas mis plus de 30min). Donc, je veux bien que Free ai des problèmes, mais le service conso m'assure que tout est "ok", et vu le tarif minute pour patentier 20 min en moyenne à la hot-line avant d'avoir un agent qui s'occupe de nous, ca me donne mini-envie de les harceler au tel (malheureusement la réforme concernant la mise en attente des hotline n'est toujours pas passée, je me trompe ?). Ensuite, ma connect subit de graves ralentissement, pour un 1024k, je ressemble à un 28k, et encore... quand les déco on commencé, je pouvais encore faire des trucs online (jeux, etc...) mais là c'est inconcevable, j'ai des delay d'environs 4 sec à chaque action entreprise. Bref, j'ai donc procédé comme décrit plus haut, et comme à ma première venue, et maintenant que je vois que je n'arriverais à rien seul, je vous soumet mon rapport HijackThis, pour voir si vous localisez des anomalies qui pourraient être la cause de mes problèmes de connection. Logfile of HijackThis v1.99.1 Scan saved at 10:28:55, on 06/10/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe C:\WINDOWS\Explorer.EXE C:\Program Files\QuickTime\qttask.exe c:\progra~1\mcafee.com\vso\mcvsescn.exe c:\program files\mcafee.com\agent\mcagent.exe C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\PROGRA~1\MUSICM~1\MUSICM~1\MMDiag.exe C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe C:\Program Files\Musicmatch\Musicmatch Jukebox\mim.exe c:\progra~1\mcafee.com\vso\mcvsftsn.exe C:\WINDOWS\System32\wuauclt.exe c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe c:\PROGRA~1\mcafee.com\vso\mcshield.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\-\Mes documents\Unzipped\hijackthis\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe" O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\McUpdate.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [MimBoot] C:\PROGRA~1\MUSICM~1\MUSICM~1\mimboot.exe O4 - HKLM\..\Run: [MMTray] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe" O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [yaemu.exe] C:\WINDOWS\System32\yaemu.exe O4 - HKLM\..\Run: [CleanUp] C:\PROGRA~1\McAfee.com\Shared\mcappins.exe /v=3 /cleanup O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe O9 - Extra button: Coral Eurobet Poker - {050AC5CD-E1E1-41ab-8CE0-61B56EFA7FA1} - C:\Program Files\CoralEurobetPoker\coraleurobetpoker.exe (file missing) O9 - Extra 'Tools' menuitem: Coral Eurobet Poker - {050AC5CD-E1E1-41ab-8CE0-61B56EFA7FA1} - C:\Program Files\CoralEurobetPoker\coraleurobetpoker.exe (file missing) O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{01108243-98D7-42EC-8A47-77F75AC1E9DF}: NameServer = 69.50.177.204,85.255.112.25 O17 - HKLM\System\CCS\Services\Tcpip\..\{312A391C-BA45-4EB6-942B-79AECEAF88FF}: NameServer = 69.50.177.204,85.255.112.25 O17 - HKLM\System\CCS\Services\Tcpip\..\{7103B0CC-59C0-496F-A304-8EA6044C84B8}: NameServer = 69.50.177.204,85.255.112.25 O17 - HKLM\System\CCS\Services\Tcpip\..\{E1EEFB18-6C2A-4832-96C4-C00D3869BC3F}: NameServer = 69.50.177.204 85.255.112.25 O17 - HKLM\System\CS1\Services\Tcpip\..\{01108243-98D7-42EC-8A47-77F75AC1E9DF}: NameServer = 69.50.177.204,85.255.112.25 O17 - HKLM\System\CS2\Services\Tcpip\..\{01108243-98D7-42EC-8A47-77F75AC1E9DF}: NameServer = 69.50.177.204,85.255.112.25 O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing) O23 - Service: Kerio Personal Firewall 4 (KPF4) - Unknown owner - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe (file missing) O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Merci beaucoup à toutes les personnes qui prendront la peine de m'aider. A plus.
  10. Voilà queruak, j'ai tout download et install, encore une fois merci. Cette fois j'éspère pouvoir vous dire à jamais (pas à prendre au premier degré bien entendu) PS: En fait j'ai changé Kerio pour ZA, car ce premier buggait au moment de l'install.
  11. Au final, je conserve: McAfee EasyCleaner SpywareBlaster Kerio ZebProtect Et je peux supprimer le reste ? Ou je conserve tout ? Parceque là j'ai: McAfee Microsoft AntiSpyware Kerio SpywareBlaster AboutBlaster EasyCleaner Ewido ZebProtect Ad-Aware Spybot Stinger FixSflog FixMydoom (ca fait peut être un peut beaucoup non ? )
  12. Re, Juste le smiley pom-pom girl est énorme Ensuite, en plus d'être efficace, tu es intuitif... j'allais justement demander si vous aviez un firewall à me conseiller (et qui soit gratuit). Pour WinUpdate, je tache de le faire dès que ca se présente, par contre je ne parvient pas à installer le ServicePack2, je ne sais pas pourquoi... J'ai juste manqué de vigilance pour le message sur MSN, ca m'aura appris à ne pas le refaire, merci. A plus.
  13. Re, Oui je sais je suis un oiseau de nuit (mais ca va s'arranger là avec le travail...). Bon tout ca pour dire un grand merci à ipl_001 ainsi que megataupe pour leur aide... mais surtout à toi queruak, tu as réussi là ou les autres auraient échoué. Félicitations, et je n''ai pas peur de rejoindre l'avis de ipl_001 et de m'accorder avec lui pour dire que tu es sans nul doute l'un des plus efficaces et très respectable master en anti-malware ! Bref, bon boulot et je suis extrèmement content du résultat. Merci et félicitations. PS: On se dit rendez vous au prochain malware que je ne parviendrais pas à solver seul ?
  14. Bon j'ai pu download EasyCleaner, j'ai fixé ce que tu as indiqué sous HijackThis, je m'occupe de faire le ménage et je revient vous dire ce que ca a donné. En attendant y'a Smallville qui commence A plus.
  15. Ok, merci queruak. Megataupe concernant le remove de MSN, il y'a une action que je n'arrive pas à faire, c'est: Je n'arrive pas à entrer dans le fichier sysoc.inf (il existe, mais je ne peux pas l'exécuter pour modifier la ligne de script). Autrement ca a tout fonctionné. PS: Je vais chercher à manger, je reviens d'ici 3/4 d'heure, voir 1 heure... donc vous pouvez prendre votre temps bon app.
  16. J'ai disabled TurkSpy for Rootkit dans services.msc J'ai (ré)essayé 12 fois avec le "nom complet", il ne le trouve pas. Je ne peux pas delete le fichier c:\system.exe en mode sans échec, parcequ'il ne le trouve pas non plus. Et ci-dessous, le new log Hijackthis: PS: Merci megataupe, je fais la manip de suite.
  17. Re, Ben comme firewall, j'avais ZA, mais il me semble que Avast en voulait pas... Bon je vais garder McAfee, il m'a bien aidé par le passé Je fais ce que tu dis et je reviens au rapport. PS: Donc le fait qu'une icone de MSN se lance à chaque démarrage dans la barre de tâches, ca ne veut pas dire que c'est le virus qui reivent à la charge ?
  18. Re, Alors j'ai pu delete sysbs32 et syscv32... mais le sys??? il ne le trouvait pas (normal remarque), alors comme j'ai vu qu'il y'avais un autre sys<quelquechose>.exe, je l'ai aussi delete (je sais pas si j'ai bien fait). Concernant le nouveau log Hijackthis, le voici: Ensuite: Mon ordi est diaboliquement slow au démarrage, je pense que c'est en partit du à la config de mon PC, et au fait que j'ai environ 10 log AntiVir sur le pc... Par contre, quand je lancais HiacjackThis avant, j'avais un message d'erreur, et depuis le delete des 3 files, je ne l'ai plus. Mais bien que j'ai supprimé tout fichier MSN de mon PC, il y'a toujours un petit icône dans la barre de tâche qui se lance au démarrage... je le stop à chaque fois. Donc ce que je comprend difficilement, c'est que j'ai plus MSN, mais je l'ai quand même... hum hum... [Edit: Cocnernant les vrais bonnes nouvelles: right clik and double clik marchent, et mon lecteur e: détecte enfin les CD que je lui fais avaler... docn je peux a nouveau lancer des prog, et sauver mes photos ^^]
  19. Et voici le tant attendu report du scan de Panda:
  20. J'ai refait un scan de Ewido car il s'est MàJ y'a quelques minutes, ca donne ca: Et pour ce qui est de About:Buster, pour les sauvegardes des scans j'ai pas pu en faire, je sais pas pourquoi, mais j'ai pu voir ce que ca avait donné. Et sur le premier, le second et même un troisième scan ^^, ca me met "No Ads found... No Files found" (a savoir que j'en avais fais un hier soir,et qu'il m'avait trouvé plein de .PIF). Concernant Panda, je fais le scan là, mais j'ai été obligé de shutdown Avast, car je ne pouvais pas l'ignorer, il coupait Panda à chaque fois.
  21. Salut, Oui, j'étais bien fatigué hier, désolé de pas avoir continué ^^ Bon quand j'entame le dowload pour le scan de pandasoftware, il y'a avast qui me prévient que www.pandasoftware.com/ActiveScan/as...#092;imscan.dll, se fait infecter par W32:Kuang2. Il ne me laisse comme seul choix, d'Abandonner la connection. Je l'ignore ?
  22. Voilà, j'ai tout fait: Ad-Aware => Spybot => Ewido => Aboutbuster (avec deux scans) Me reste plus que panda à faire... par contre là je suis trop fatigué, je vais dodo ^^ A demain.
  23. [Pas encore eu le temps de tout faire ce que tu m'a demandé] I'm always ready En parlant d'amélioration, y'en a de petites, genre je peux lancer un prog par double-clik, par contre après avoir fais une MàJ de McAfee, celui-ci arrête pas de détecter et désinfecter des fichiers dans C:\WINDOWS\system32\Software\<insert random truc> Qui sont infectés par W32/Sdbot.worm.gen.j Il en capte toutes les demi-seconde, c'est chiant faut tout le temps dire "poursuivre le travail en cours". Tu vois un moyen de solutionner radicalement ?
  24. Re-bonjour à vous tous, Oui, j'apprécie réellement l'aide que m'apporte queruak, car certains se seraient contenté au bout d'un certain temps de me conseiller un format c: ... Bref, après ces remerciements: Je suis actuellement en cours de scan, avec tout les antivirs que j'ai sur mon pc, je fais ensuite un scan sur panda, et je fais la suite. A plus.
  25. Alors, j'ai tout effectué sauf le scna de panda, pas eu le temps encore, et voici le log d'Ewido: Je vais devoir m'abstenter jusqu'à Vendredi soir pour des raisons professionnelles. Merci pour votre travail et votre aide, j'apprécie la tenacité de queruak. A vendredi soir. PS: Pas eu le temps de faire About:Buster non plus.
×
×
  • Créer...