

Crob-Mi
Membres-
Compteur de contenus
52 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Crob-Mi
-
qui peut me dire quoi faire ??? Merci
Crob-Mi a répondu à un(e) sujet de Crob-Mi dans Analyses et éradication malwares
voici le rapport de Smitfraudfix SmitFraudFix v2.126 Rapport fait à 20:22:56,78, 01/12/2006 Executé à partir de C:\Documents and Settings\Crob-Mi\Bureau\Smitfraudfix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Fix executé en mode normal »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 C:\WINDOWS\system32\jbtazy.dll PRESENT ! »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Crob-Mi »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Crob-Mi\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\CROB-MI\FAVORIS »»»»»»»»»»»»»»»»»»»»»»»» Bureau »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] "Source"="http://www.fonds-ecran.net/fonds/eau07.jpg"'>http://www.fonds-ecran.net/fonds/eau07.jpg" "SubscribedURL"="http://www.fonds-ecran.net/fonds/eau07.jpg" "FriendlyName"="" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Ma page d'accueil" »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "{ab340860-fd81-4a65-b345-82eb77a66b5e}"="featherweed" [HKEY_CLASSES_ROOT\CLSID\{ab340860-fd81-4a65-b345-82eb77a66b5e}\InProcServer32] @="C:\WINDOWS\system32\jbtazy.dll" [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{ab340860-fd81-4a65-b345-82eb77a66b5e}\InProcServer32] @="C:\WINDOWS\system32\jbtazy.dll" »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="" »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32 »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll »»»»»»»»»»»»»»»»»»»»»»»» Fin -
qui peut me dire quoi faire ??? Merci
Crob-Mi a répondu à un(e) sujet de Crob-Mi dans Analyses et éradication malwares
oki voila le resultat de diaghelp C:\WINDOWS\System32\wpa.dbl -->30/11/2006 13:10:34 C:\WINDOWS\System32\jbtazy.dll -->13/11/2006 16:42:54 C:\WINDOWS\System32\MRT.exe -->08/11/2006 02:38:14 C:\WINDOWS\System32\FNTCACHE.DAT -->01/11/2006 02:35:26 C:\WINDOWS\System32\jupdate-1.5.0_09-b03.log -->31/10/2006 22:08:32 C:\WINDOWS\System32\Rnaph.dll -->31/10/2006 00:28:54 C:\WINDOWS\System32\PerfStringBackup.INI -->24/10/2006 18:55:08 C:\WINDOWS\System32\perfh00C.dat -->24/10/2006 18:55:08 C:\WINDOWS\System32\perfc00C.dat -->24/10/2006 18:55:08 C:\WINDOWS\System32\perfh009.dat -->24/10/2006 18:55:08 C:\WINDOWS\System32\perfc009.dat -->24/10/2006 18:55:08 C:\WINDOWS\System32\CONFIG.NT -->24/10/2006 17:44:00 C:\WINDOWS\System32\wpa.bak -->24/10/2006 17:34:28 C:\WINDOWS\System32\$winnt$.inf -->24/10/2006 16:22:34 C:\WINDOWS\System32\amcompat.tlb -->24/10/2006 16:13:20 C:\WINDOWS\System32\nscompat.tlb -->24/10/2006 16:13:20 C:\WINDOWS\System32\WindowsLogon.manifest -->24/10/2006 16:11:26 C:\WINDOWS\System32\logonui.exe.manifest -->24/10/2006 16:11:26 C:\WINDOWS\System32\sapi.cpl.manifest -->24/10/2006 16:11:14 C:\WINDOWS\System32\nwc.cpl.manifest -->24/10/2006 16:11:14 C:\WINDOWS\System32\ncpa.cpl.manifest -->24/10/2006 16:11:14 C:\WINDOWS\System32\cdplayer.exe.manifest -->24/10/2006 16:11:14 C:\WINDOWS\System32\wuaucpl.cpl.manifest -->24/10/2006 16:11:14 C:\WINDOWS\System32\emptyregdb.dat -->24/10/2006 16:08:48 C:\WINDOWS\System32\h323log.txt -->24/10/2006 16:02:58 C:\WINDOWS\wiadebug.log -->30/11/2006 15:56:38 C:\WINDOWS\WindowsUpdate.log -->30/11/2006 13:17:44 C:\WINDOWS\0.log -->30/11/2006 13:10:40 C:\WINDOWS\bootstat.dat -->30/11/2006 13:10:26 C:\WINDOWS\SchedLgU.Txt -->30/11/2006 13:09:20 C:\WINDOWS\wiaservc.log -->30/11/2006 13:09:06 C:\WINDOWS\setupapi.log -->28/11/2006 19:32:06 C:\WINDOWS\Directx.log -->27/11/2006 16:02:18 C:\WINDOWS\MSINFO32.INI -->26/11/2006 13:09:02 C:\WINDOWS\DXINFO.INI -->26/11/2006 13:08:00 C:\WINDOWS\setupact.log -->24/11/2006 20:09:32 C:\WINDOWS\Sof.INI -->24/11/2006 17:35:10 C:\WINDOWS\win.ini -->24/11/2006 17:34:32 C:\WINDOWS\system.ini -->24/11/2006 17:34:32 C:\WINDOWS\setuplog.txt -->22/11/2006 15:11:44 C:\WINDOWS\ipuninst.exe |Interplay Productions |11/11/2006 12:12:24 C:\WINDOWS\twunk_16.exe |Twain Working Group |05/08/2004 12:00:00 C:\WINDOWS\twunk_32.exe |Twain Working Group |05/08/2004 12:00:00 C:\WINDOWS\uninst.exe |InstallShield Corporation, Inc. |31/10/2006 00:41:47 C:\WINDOWS\unin040c.exe |InstallShield Corporation, Inc. |13/11/2006 15:27:38 C:\WINDOWS\IsUn040c.exe |InstallShield Software Corporation |24/10/2006 16:45:56 C:\WINDOWS\IsUninst.exe |InstallShield Software Corporation |24/10/2006 16:43:53 C:\WINDOWS\InZU31.exe |Prassi Technology Sarl |19/11/2006 13:11:24 C:\WINDOWS\snymsico.dll |Sony Corporation |29/10/2006 08:31:13 C:\WINDOWS\twain.dll |Groupe de travail Twain |05/08/2004 12:00:00 C:\WINDOWS\twain_32.dll |Groupe de travail Twain |05/08/2004 12:00:00 C:\WINDOWS\system32\append.exe |COMPANY |05/08/2004 12:00:00 C:\WINDOWS\system32\debug.exe |COMPANY |05/08/2004 12:00:00 C:\WINDOWS\system32\dvdplay.exe |COMPANY |23/08/2001 17:47:34 C:\WINDOWS\system32\edlin.exe |COMPANY |05/08/2004 12:00:00 C:\WINDOWS\system32\exe2bin.exe |COMPANY |05/08/2004 12:00:00 C:\WINDOWS\system32\fastopen.exe |COMPANY |05/08/2004 12:00:00 C:\WINDOWS\system32\mem.exe |COMPANY |05/08/2004 12:00:00 C:\WINDOWS\system32\mscdexnt.exe |COMPANY |05/08/2004 12:00:00 C:\WINDOWS\system32\nlsfunc.exe |COMPANY |05/08/2004 12:00:00 C:\WINDOWS\system32\setver.exe |COMPANY |05/08/2004 12:00:00 C:\WINDOWS\system32\share.exe |COMPANY |05/08/2004 12:00:00 C:\WINDOWS\system32\usrmlnka.exe |U.S. Robotics Corporation |23/08/2001 17:47:48 C:\WINDOWS\system32\usrprbda.exe |U.S. Robotics Corporation |23/08/2001 17:47:48 C:\WINDOWS\system32\usrshuta.exe |U.S. Robotics Corporation |23/08/2001 17:47:48 C:\WINDOWS\system32\java.exe |Sun Microsystems, Inc. |31/10/2006 22:08:32 C:\WINDOWS\system32\javaw.exe |Sun Microsystems, Inc. |31/10/2006 22:08:32 C:\WINDOWS\system32\dosx.exe |COMPANY |05/08/2004 12:00:00 C:\WINDOWS\system32\redir.exe |COMPANY |05/08/2004 12:00:00 C:\WINDOWS\system32\pxhpinst.exe |Sonic Solutions |29/10/2006 08:30:45 C:\WINDOWS\system32\pxinsa64.exe |Sonic Solutions |29/10/2006 08:30:45 C:\WINDOWS\system32\pxinsi64.exe |Sonic Solutions |29/10/2006 08:30:45 C:\WINDOWS\system32\pxcpya64.exe |Sonic Solutions |29/10/2006 08:30:45 C:\WINDOWS\system32\pxcpyi64.exe |Sonic Solutions |29/10/2006 08:30:46 C:\WINDOWS\system32\javaws.exe |Sun Microsystems, Inc. |31/10/2006 22:08:32 C:\WINDOWS\system32\unaddrv.exe |Analog Devices. |24/10/2006 16:54:56 C:\WINDOWS\system32\ipdetect.exe |COMPANY |24/10/2006 16:54:57 C:\WINDOWS\system32\aswBoot.exe |COMPANY |24/10/2006 17:43:46 C:\WINDOWS\system32\sprio600.dll |S3/Diamond Multimedia |23/08/2001 17:47:18 C:\WINDOWS\system32\sprio800.dll |S3/Diamond Multimedia |23/08/2001 17:47:18 C:\WINDOWS\system32\ogg.dll |COMPANY |14/12/2002 23:46:02 C:\WINDOWS\system32\vorbis.dll |COMPANY |14/12/2002 23:46:02 C:\WINDOWS\system32\ir32_32.dll |COMPANY |07/11/1995 14:46:00 C:\WINDOWS\system32\jgaw400.dll |Johnson-Grace Company |05/08/2004 12:00:00 C:\WINDOWS\system32\xvidcore.dll |COMPANY |20/12/2004 12:03:26 C:\WINDOWS\system32\jgmd400.dll |Johnson-Grace Company |05/08/2004 12:00:00 C:\WINDOWS\system32\xvidvfw.dll |COMPANY |20/12/2004 12:08:28 C:\WINDOWS\system32\jgsd400.dll |America Online |05/08/2004 12:00:00 C:\WINDOWS\system32\jgsh400.dll |Johnson-Grace Company |05/08/2004 12:00:00 C:\WINDOWS\system32\mdwmdmsp.dll |RioPort |23/08/2001 17:47:06 C:\WINDOWS\system32\msencode.dll |COMPANY |05/08/2004 12:00:00 C:\WINDOWS\system32\slbrccsp.dll |Schlumberger Technology Corporation |05/08/2004 12:00:00 C:\WINDOWS\system32\spnike.dll |S3/Diamond Multimedia |23/08/2001 17:47:18 C:\WINDOWS\system32\tsd32.dll |COMPANY |05/08/2004 12:00:00 C:\WINDOWS\system32\win87em.dll |COMPANY |05/08/2004 12:00:00 C:\WINDOWS\system32\adinst32.dll |COMPANY |24/10/2006 16:35:21 C:\WINDOWS\system32\paqsp.dll |COMPANY |23/08/2001 17:47:16 C:\WINDOWS\system32\usrcntra.dll |U.S. Robotics Corporation |23/08/2001 17:47:20 C:\WINDOWS\system32\usrcoina.dll |U.S. Robotics Corporation |23/08/2001 17:47:20 C:\WINDOWS\system32\usrdpa.dll |U.S. Robotics Corporation |23/08/2001 17:47:20 C:\WINDOWS\system32\usrdtea.dll |U.S. Robotics Corporation |23/08/2001 17:47:20 C:\WINDOWS\system32\usrfaxa.dll |U.S. Robotics Corporation |23/08/2001 17:47:20 C:\WINDOWS\system32\usrlbva.dll |U.S. Robotics Corporation |23/08/2001 17:47:20 C:\WINDOWS\system32\usrrtosa.dll |U.S. Robotics Corporation |23/08/2001 17:47:20 C:\WINDOWS\system32\usrsdpia.dll |U.S. Robotics Corporation |23/08/2001 17:47:20 C:\WINDOWS\system32\usrsvpia.dll |U.S. Robotics Corporation |23/08/2001 17:47:20 C:\WINDOWS\system32\usrv42a.dll |U.S. Robotics Corporation |23/08/2001 17:47:20 C:\WINDOWS\system32\usrv80a.dll |U.S. Robotics Corporation |23/08/2001 17:47:20 C:\WINDOWS\system32\usrvoica.dll |U.S. Robotics Corporation |23/08/2001 17:47:20 C:\WINDOWS\system32\usrvpa.dll |U.S. Robotics Corporation |23/08/2001 17:47:20 C:\WINDOWS\system32\VSFilter.dll |Gabest |13/08/2004 00:11:14 C:\WINDOWS\system32\vorbisenc.dll |COMPANY |14/12/2002 22:46:04 C:\WINDOWS\system32\oggDS.dll |COMPANY |14/12/2002 23:46:02 C:\WINDOWS\system32\amstream.dll |COMPANY |05/08/2004 12:00:00 C:\WINDOWS\system32\atmfd.dll |Adobe Systems Incorporated |05/08/2004 12:00:00 C:\WINDOWS\system32\atmlib.dll |Adobe Systems |05/08/2004 12:00:00 C:\WINDOWS\system32\compatUI.dll |COMPANY |05/08/2004 12:00:00 C:\WINDOWS\system32\encdec.dll |COMPANY |05/08/2004 12:00:00 C:\WINDOWS\system32\iccvid.dll |Radius Inc. |05/08/2004 12:00:00 C:\WINDOWS\system32\ieencode.dll |COMPANY |05/08/2004 12:00:00 C:\WINDOWS\system32\msdmo.dll |COMPANY |05/08/2004 12:00:00 C:\WINDOWS\system32\px.dll |Sonic Solutions |29/10/2006 08:30:45 C:\WINDOWS\system32\pxmas.dll |Sonic Solutions |29/10/2006 08:30:45 C:\WINDOWS\system32\pxwave.dll |Sonic Solutions |29/10/2006 08:30:45 C:\WINDOWS\system32\qedwipes.dll |COMPANY |05/08/2004 12:00:00 C:\WINDOWS\system32\vxblock.dll |Sonic Solutions |29/10/2006 08:30:45 C:\WINDOWS\system32\pxdrv.dll |Sonic Solutions |29/10/2006 08:30:45 C:\WINDOWS\system32\pxwma.dll |Sonic Solutions |29/10/2006 08:30:45 C:\WINDOWS\system32\sbe.dll |COMPANY |05/08/2004 12:00:00 C:\WINDOWS\system32\slbcsp.dll |Schlumberger Technology Corporation |05/08/2004 12:00:00 C:\WINDOWS\system32\slbiop.dll |Schlumberger Technology Corporation |05/08/2004 12:00:00 C:\WINDOWS\system32\pxsfs.dll |Sonic Solutions |29/10/2006 08:30:45 C:\WINDOWS\system32\ir41_qc.dll |Intel Corporation. |22/03/1998 15:34:14 C:\WINDOWS\system32\ir41_qcx.dll |Intel Corporation. |22/03/1998 15:34:14 C:\WINDOWS\system32\ir50_32.dll |Intel Corporation |17/05/1999 15:12:56 C:\WINDOWS\system32\ir50_qc.dll |Intel Corporation. |07/10/1998 17:46:18 C:\WINDOWS\system32\ir50_qcx.dll |Intel Corporation. |07/10/1998 17:50:22 C:\WINDOWS\system32\iacenc.dll |Intel Corporation |08/05/1998 11:57:22 C:\WINDOWS\system32\CddbLangFRSony.dll |Gracenote |29/10/2006 08:30:47 C:\WINDOWS\system32\CDDBControlSony.dll |Gracenote, Inc. |29/10/2006 08:30:47 C:\WINDOWS\system32\iyvu9_32.dll |COMPANY |14/06/1997 09:56:08 C:\WINDOWS\system32\vusetup.dll |COMPANY |11/11/2006 18:18:04 C:\WINDOWS\system32\CddbLinkSony.dll |Gracenote |29/10/2006 08:30:47 C:\WINDOWS\system32\jbtazy.dll |COMPANY |13/11/2006 16:42:52 C:\WINDOWS\system32\CddbMusicIDSony.dll |Gracenote |29/10/2006 08:30:47 C:\WINDOWS\system32\UnAudioNT.dll |COMPANY |24/10/2006 16:46:04 C:\WINDOWS\system32\EqnClass.Dll |Equinox Systems Inc. |24/10/2006 15:55:16 C:\WINDOWS\system32\adadix2k.dll |SITECSOFT Co., LTD. |24/10/2006 16:54:56 C:\WINDOWS\system32\spxcoins.dll |Perle Systems Ltd. |24/10/2006 15:55:16 C:\WINDOWS\system32\adadix16.dll |COMPANY |24/10/2006 16:54:56 C:\WINDOWS\system32\dgsetup.dll |Digi International |24/10/2006 15:55:17 C:\WINDOWS\system32\dgrpsetu.dll |Digi International, Inc. |24/10/2006 15:55:17 C:\WINDOWS\system32\AdADIx32.dll |Analog Devices Inc. |24/10/2006 16:54:56 C:\WINDOWS\system32\ati2cqag.dll |ATI Technologies Inc. |24/10/2006 15:57:57 C:\WINDOWS\system32\ati2dvag.dll |ATI Technologies Inc. |24/10/2006 15:57:57 C:\WINDOWS\system32\ati3d1ag.dll |ATI Technologies Inc. |24/10/2006 15:57:58 C:\WINDOWS\system32\ati3duag.dll |ATI Technologies Inc. |24/10/2006 15:57:59 C:\WINDOWS\system32\ativvaxx.dll |ATI Technologies Inc. |24/10/2006 15:57:59 C:\WINDOWS\system32\CddbPlaylist2Sony.dll |COMPANY |29/10/2006 08:30:48 C:\WINDOWS\system32\CDDBUISony.dll |Gracenote |29/10/2006 08:30:48 C:\WINDOWS\system32\hticons.dll |Hilgraeve, Inc. |24/10/2006 16:06:41 C:\WINDOWS\system32\coclassfast.dll |COMPANY |24/10/2006 16:54:56 C:\WINDOWS\system32\WooDial2000.dll |France Télécom R&D |24/10/2006 16:56:08 C:\WINDOWS\system32\isrdbg32.dll |Intel Corporation |24/10/2006 16:09:22 C:\WINDOWS\system32\jgpl400.dll |Johnson-Grace Company |05/08/2004 12:00:00 C:\WINDOWS\system32\jgdw400.dll |America Online |05/08/2004 12:00:00 C:\WINDOWS\system32\hypertrm.dll |Hilgraeve, Inc. |24/10/2006 16:06:12 C:\WINDOWS\system32\vp6vfw.dll |On2.com |30/08/2004 14:25:24 C:\WINDOWS\system32\ir50_lcs.dll |Intel Corporation. |06/11/1997 14:53:30 C:\WINDOWS\system32\pvmjpg21.dll |Pegasus Imaging Corporation |12/12/2002 16:33:20 C:\WINDOWS\system32\MMSwitch.dll |COMPANY |15/11/2002 14:11:26 Le volume dans le lecteur C s'appelle PLP Le numéro de série du volume est 2B55-15F6 Répertoire de C:\WINDOWS\system32 05/08/2004 12:00 6 144 csrss.exe 1 fichier(s) 6 144 octets 0 Rép(s) 6 655 000 576 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C s'appelle PLP Le numéro de série du volume est 2B55-15F6 Répertoire de C:\WINDOWS\Downloaded Program Files 24/10/2006 16:11 <REP> . 24/10/2006 16:11 <REP> .. 24/10/2006 16:11 65 desktop.ini 30/06/2003 22:41 1 689 WMV9VCM.inf 09/11/2006 14:36 5 019 swflash.inf 3 fichier(s) 6 773 octets Total des fichiers listés : 3 fichier(s) 6 773 octets 2 Rép(s) 6 655 000 576 octets libres Recherche de rootkit! (Merci S!Ri) Recherche d'infections connues Liste des programmes installes Adobe Flash Player 9 ActiveX ADSL Autoconnect ArtRage 2.2 Free avast! Antivirus Correctif Windows XP - KB873339 Correctif Windows XP - KB885835 Correctif Windows XP - KB885836 Correctif Windows XP - KB886185 Correctif Windows XP - KB887472 Correctif Windows XP - KB888302 Correctif Windows XP - KB890859 Correctif Windows XP - KB891781 HijackThis 1.99.1 IrfanView (remove only) J2SE Runtime Environment 5.0 Update 9 JPEG Compression 1.0 Loop12 V2 Mise à jour de sécurité pour Lecteur Windows Media (KB911564) Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734) Mise à jour de sécurité pour Windows XP (KB890046) Mise à jour de sécurité pour Windows XP (KB893756) Mise à jour de sécurité pour Windows XP (KB896358) Mise à jour de sécurité pour Windows XP (KB896423) Mise à jour de sécurité pour Windows XP (KB896424) Mise à jour de sécurité pour Windows XP (KB896428) Mise à jour de sécurité pour Windows XP (KB899587) Mise à jour de sécurité pour Windows XP (KB899591) Mise à jour de sécurité pour Windows XP (KB900725) Mise à jour de sécurité pour Windows XP (KB901017) Mise à jour de sécurité pour Windows XP (KB901214) Mise à jour de sécurité pour Windows XP (KB902400) Mise à jour de sécurité pour Windows XP (KB904706) Mise à jour de sécurité pour Windows XP (KB905414) Mise à jour de sécurité pour Windows XP (KB905749) Mise à jour de sécurité pour Windows XP (KB908519) Mise à jour de sécurité pour Windows XP (KB911562) Mise à jour de sécurité pour Windows XP (KB911567) Mise à jour de sécurité pour Windows XP (KB911927) Mise à jour de sécurité pour Windows XP (KB912919) Mise à jour de sécurité pour Windows XP (KB913433) Mise à jour de sécurité pour Windows XP (KB913580) Mise à jour de sécurité pour Windows XP (KB914388) Mise à jour de sécurité pour Windows XP (KB914389) Mise à jour de sécurité pour Windows XP (KB917344) Mise à jour de sécurité pour Windows XP (KB917422) Mise à jour de sécurité pour Windows XP (KB917953) Mise à jour de sécurité pour Windows XP (KB918439) Mise à jour de sécurité pour Windows XP (KB918899) Mise à jour de sécurité pour Windows XP (KB919007) Mise à jour de sécurité pour Windows XP (KB920213) Mise à jour de sécurité pour Windows XP (KB920214) Mise à jour de sécurité pour Windows XP (KB920670) Mise à jour de sécurité pour Windows XP (KB920683) Mise à jour de sécurité pour Windows XP (KB920685) Mise à jour de sécurité pour Windows XP (KB921398) Mise à jour de sécurité pour Windows XP (KB921883) Mise à jour de sécurité pour Windows XP (KB922616) Mise à jour de sécurité pour Windows XP (KB922760) Mise à jour de sécurité pour Windows XP (KB922819) Mise à jour de sécurité pour Windows XP (KB923191) Mise à jour de sécurité pour Windows XP (KB923414) Mise à jour de sécurité pour Windows XP (KB923980) Mise à jour de sécurité pour Windows XP (KB924191) Mise à jour de sécurité pour Windows XP (KB924270) Mise à jour de sécurité pour Windows XP (KB924496) Mise à jour de sécurité pour Windows XP (KB925486) Mise à jour pour Windows XP (KB894391) Mise à jour pour Windows XP (KB898461) Mise à jour pour Windows XP (KB900485) Mise à jour pour Windows XP (KB908531) Mise à jour pour Windows XP (KB910437) Mise à jour pour Windows XP (KB911280) Mise à jour pour Windows XP (KB916595) Mise à jour pour Windows XP (KB920872) Mise à jour pour Windows XP (KB922582) MSN Messenger 7.5 OpenMG AAC Add-on Module 1.0.00 OpenMG AAC Add-on Module 1.0.00 OpenMG Limited Patch 4.5-06-05-12-01 OpenMG Secure Module 4.5.01 OpenMG Secure Module 4.5.01 Platform SafeCast Shared Components SAGEM F@st 800-840 Shareaza version 2.2.3.0 SimCity 3000 Le petit architecte SLD Codec Pack SonicStage 4.0 Spybot - Search & Destroy 1.4 UltimateZip 2.7 Unreal VIA Audio Driver Setup Program VIA Platform Device Manager VSO CopyToDVD 4 VSO Image Resizer 1.0.8 WebFldrs XP Windows Genuine Advantage Validation Tool (KB892130) Windows Installer 3.1 (KB893803) Windows Media Format Runtime Le volume dans le lecteur C s'appelle PLP Le numéro de série du volume est 2B55-15F6 Répertoire de C:\Program Files 24/10/2006 15:55 <REP> . 24/10/2006 15:55 <REP> .. 24/10/2006 15:55 <REP> Fichiers communs 24/10/2006 16:06 <REP> Windows NT 24/10/2006 16:06 <REP> MSN 24/10/2006 16:06 <REP> MSN Gaming Zone 24/10/2006 16:07 <REP> Messenger 24/10/2006 16:07 <REP> Windows Media Player 24/10/2006 16:08 <REP> ComPlus Applications 24/10/2006 16:09 <REP> Internet Explorer 24/10/2006 16:09 <REP> Outlook Express 24/10/2006 16:09 <REP> NetMeeting 24/10/2006 16:09 <REP> Movie Maker 24/10/2006 16:11 <REP> Services en ligne 24/10/2006 16:13 <REP> microsoft frontpage 24/10/2006 16:13 <REP> xerox 24/10/2006 16:46 <REP> VIA Technologies, Inc 24/10/2006 16:53 <REP> Wanadoo 24/10/2006 16:54 <REP> SAGEM 24/10/2006 17:42 <REP> ADSL Autoconnect 24/10/2006 17:43 <REP> Alwil Software 24/10/2006 19:07 <REP> MSN Messenger 24/10/2006 20:17 <REP> SLD Codec Pack 29/10/2006 08:28 <REP> Sony 31/10/2006 01:14 <REP> BoontyGames 31/10/2006 01:14 <REP> Boonty 31/10/2006 22:06 <REP> Java 11/11/2006 12:12 <REP> Interplay 11/11/2006 18:22 <REP> VIA 11/11/2006 18:46 <REP> Heroes2 12/11/2006 00:58 <REP> UltimateZip 2.7 13/11/2006 15:34 <REP> Loop12 V2 14/11/2006 13:07 <REP> Shareaza 14/11/2006 19:16 <REP> Sim3000 14/11/2006 21:12 <REP> Maxis 21/11/2006 14:40 <REP> VSO 24/11/2006 19:05 <REP> Spybot - Search & Destroy 27/11/2006 16:02 <REP> directx 27/11/2006 19:49 <REP> JPEG Compression 30/11/2006 16:04 <REP> IrfanView 30/11/2006 18:09 <REP> Ambient Design 0 fichier(s) 0 octets 41 Rép(s) 6 654 902 272 octets libres Le volume dans le lecteur C s'appelle PLP Le numéro de série du volume est 2B55-15F6 Répertoire de C:\Program Files\fichiers communs 24/10/2006 15:55 <REP> . 24/10/2006 15:55 <REP> .. 24/10/2006 15:55 <REP> Microsoft Shared 24/10/2006 15:55 <REP> SpeechEngines 24/10/2006 15:55 <REP> ODBC 24/10/2006 16:09 <REP> System 24/10/2006 16:09 <REP> MSSoap 24/10/2006 16:09 <REP> Services 24/10/2006 16:39 <REP> InstallShield 29/10/2006 08:27 <REP> Sony Shared 31/10/2006 01:16 <REP> BOONTY Shared 31/10/2006 22:05 <REP> Java 01/11/2006 00:16 <REP> Macrovision Shared 0 fichier(s) 0 octets 13 Rép(s) 6 654 902 272 octets libres Le volume dans le lecteur C s'appelle PLP Le numéro de série du volume est 2B55-15F6 Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders 24/10/2006 16:30 <REP> . 24/10/2006 16:30 <REP> .. 18/05/2001 15:57 561 209 MSONSEXT.DLL 07/03/2001 07:00 127 033 MSOWS40c.DLL 03/06/1999 12:09 122 937 MSOWS409.DLL 3 fichier(s) 811 179 octets 2 Rép(s) 6 654 902 272 octets libres c:\Documents and Settings\Crob-Mi\Local Settings\Temp\copytodvd4_setup.exe c:\Documents and Settings\Crob-Mi\Local Settings\Temp\EBU5.EXE c:\Documents and Settings\Crob-Mi\Local Settings\Temp\HijackThis.exe c:\Documents and Settings\Crob-Mi\Local Settings\Temp\ONES Trial Setup (EFIGS).exe c:\Documents and Settings\Crob-Mi\Local Settings\Temp\Patch_MSN_Messenger.EXE c:\Documents and Settings\Crob-Mi\Local Settings\Temp\TFR25.exe c:\Documents and Settings\Crob-Mi\Local Settings\Temporary Internet Files\Content.IE5\SP0HOHUP\vso_image_resizer_setup[1].exe c:\Documents and Settings\Crob-Mi\Local Settings\Temporary Internet Files\Content.IE5\E303UH0F\iview399[1].exe c:\Documents and Settings\Crob-Mi\Local Settings\Temporary Internet Files\Content.IE5\7WPLBCCC\ar2winfree_fr[1].exe c:\Documents and Settings\Crob-Mi\Mes documents\Downloads\Nouveau dossier\copytodvd4_setup.exe c:\Documents and Settings\Crob-Mi\Mes documents\Downloads\Nouveau dossier\Crack\CopyToDVDv400x_GOLDCrack.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\_ISDel.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\Setup.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_AR.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_BR.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_CN.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_CS.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_DA.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_DE.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_EL.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_EN.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_ES.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_FI.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_FR.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_HE.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_HU.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_IT.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_JA.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_KO.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_NL.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_NO.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_PL.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_PT.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_RU.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_SV.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_TR.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_TW.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\WIN98&ME\VIACB.EXE c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_HyperionPro_V509A\VIA_HyperionPro_V509A\INSTMSIA.EXE c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_HyperionPro_V509A\VIA_HyperionPro_V509A\INSTMSIW.EXE c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_HyperionPro_V509A\VIA_HyperionPro_V509A\SETUP.EXE c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_HyperionPro_V509A\VIA_HyperionPro_V509A\VIAStor\InsStX64.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_HyperionPro_V509A\VIA_HyperionPro_V509A\viaagp\Pnpx64.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_HyperionPro_V509A\VIA_HyperionPro_V509A\viamach\Infx64.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_HyperionPro_V509A\VIA_HyperionPro_V509A\RaidTool\Utility\raid_tool.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_HyperionPro_V509A\VIA_HyperionPro_V509A\VIARAID\InsMRaid.exe c:\Documents and Settings\Crob-Mi\Mes documents\carte mer\VIA_Hyperion 4in1_v456v\VIAHyperion4in1456v.exe c:\Documents and Settings\Crob-Mi\Bureau\diaghelp\blbetac.exe c:\Documents and Settings\Crob-Mi\Bureau\diaghelp\FilesInfoCmd.exe c:\Documents and Settings\Crob-Mi\Bureau\diaghelp\Fport.exe c:\Documents and Settings\Crob-Mi\Bureau\diaghelp\grep.exe c:\Documents and Settings\Crob-Mi\Bureau\diaghelp\LFiles.exe c:\Documents and Settings\Crob-Mi\Bureau\diaghelp\LISTDLLS.exe c:\Documents and Settings\Crob-Mi\Bureau\diaghelp\pslist.exe c:\Documents and Settings\Crob-Mi\Bureau\diaghelp\streams.exe c:\Documents and Settings\Crob-Mi\Bureau\diaghelp\swreg.exe c:\Documents and Settings\Crob-Mi\Bureau\SmitfraudFix\dumphive.exe c:\Documents and Settings\Crob-Mi\Bureau\SmitfraudFix\GenericRenosFix.exe c:\Documents and Settings\Crob-Mi\Bureau\SmitfraudFix\Process.exe c:\Documents and Settings\Crob-Mi\Bureau\SmitfraudFix\Reboot.exe c:\Documents and Settings\Crob-Mi\Bureau\SmitfraudFix\restart.exe c:\Documents and Settings\Crob-Mi\Bureau\SmitfraudFix\SmiUpdate.exe c:\Documents and Settings\Crob-Mi\Bureau\SmitfraudFix\SrchSTS.exe c:\Documents and Settings\Crob-Mi\Bureau\SmitfraudFix\swreg.exe c:\Documents and Settings\Crob-Mi\Bureau\SmitfraudFix\swsc.exe c:\Documents and Settings\Crob-Mi\Bureau\SmitfraudFix\unzip.exe c:\Documents and Settings\Crob-Mi\Application Data\ezpinst.exe c:\Documents and Settings\Crob-Mi\Application Data\MSNInstaller\msnauins.exe c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll c:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll c:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\zylomgamesplayer.dll c:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\zylom\ZylomDeluxeInstaller\ZylomDeluxeInstaller.dll c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll c:\Documents and Settings\Crob-Mi\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll c:\Documents and Settings\Crob-Mi\Application Data\Identities\{000HQ7FF-AD7A-3FG2-LJ35-231UUOKHKVVO}\xmlparse.dll -
qui peut me dire quoi faire ??? Merci
Crob-Mi a répondu à un(e) sujet de Crob-Mi dans Analyses et éradication malwares
oki merci je vai faire sa et je te donne le resulta -
qui peut me dire quoi faire ??? Merci
Crob-Mi a posté un sujet dans Analyses et éradication malwares
je voudrai savoire si c bon ou pas merci d'avence Logfile of HijackThis v1.99.1 Scan saved at 18:40:28, on 01/12/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\WINDOWS\system32\tcpsvcs.exe C:\WINDOWS\Explorer.EXE C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe C:\PROGRA~2\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Shareaza\Shareaza.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\PROGRA~2\ULTIMA~1.7\uzip.exe C:\DOCUME~1\CROB-MI\LOCALS~1\TEMP\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O4 - HKLM\..\Run: [avast!] C:\PROGRA~2\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe" O4 - HKCU\..\Run: [skwatAutoconnect] C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe O4 - HKCU\..\Run: [shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{CDA3225A-0BFB-4289-826E-98EDC06D09D2}: NameServer = 80.10.246.1 80.10.246.132 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~2\MSNMES~1\msgrapp.dll" (file missing) O21 - SSODL: featherweed - {ab340860-fd81-4a65-b345-82eb77a66b5e} - C:\WINDOWS\system32\jbtazy.dll O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing) O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe -
salut a toi charles ingals bahh il y a pas trai longtemps j'ai changer de forfet ADSL et j'ai installer la livebox c tous si non j'ais overclocker le FSB progresivemen FSB du CPU 110.01 MHz (original: 100 MHz, overclock: 10%) si non rien d'autre
-
re je croi que j'ai parler trop vitte il vien juste de planter devent un ecran bleu message: DRIVER TRQL NOT LESS OR EQUAL mai je ne comprend pas dans gestionnaire de prepheriques il y auquin problème snifff si tu a une idée? je vai voire pour ce que tu ma dit Merci pour votre aide
-
Bon soir Jack_Burton En ce qui concerne les dysfonctionnements non plus de problème je t'en remerci ces cool
-
re et voi-ci le nouveau raport Logfile of HijackThis v1.99.1 Scan saved at 00:24:16, on 12/11/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\pctspk.exe C:\Program Files\Microsoft AntiSpyware\gcasServ.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\System32\wuauclt.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - AppInit_DLLs: MsgPlusLoader.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe c'est mieux ???
-
Bon soir Jack_Burton et merci pour ton aide je suis les instruction que tu ma donner et je re avec un nouveaux raport et merci
-
re donc j'ai fait ce que tu ma dit et voi-ci Logfile of HijackThis v1.99.1 Scan saved at 21:47:12, on 11/11/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [] winlog.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\RunServices: [] winlog.exe O4 - HKCU\..\Run: [shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by102fd.bay102.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1126633939011 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://charon777.free.fr/plugins/hardwaredetection.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - AppInit_DLLs: MsgPlusLoader.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe qu'en pencez vous???
-
Bon soir a toi S.Birkoff et merci pour ta rapiditer loll donc je vai suivre ces étapes et je te repon ensuite et merci
-
voila j'ai fait un scan avec Hijackthis mai bon c bien mai apret l'avoire fait quesque je doit faire ???? Logfile of HijackThis v1.99.1 Scan saved at 20:16:16, on 04/11/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\pctspk.exe C:\Program Files\Microsoft AntiSpyware\gcasServ.exe C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe C:\Program Files\Inventel\Gateway\WLANCFG.EXE C:\Program Files\Shareaza\Shareaza.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE C:\Program Files\Internet Explorer\iexplore.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [] winlog.exe O4 - HKLM\..\RunServices: [] winlog.exe O4 - Global Startup: Gestionnaire de liaison sans fil.lnk = C:\Program Files\Inventel\Gateway\WLANCFG.EXE O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by102fd.bay102.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1126633939011 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://charon777.free.fr/plugins/hardwaredetection.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{615202B7-2AFB-4164-9DB6-34F3CC8E869A}: NameServer = 80.10.246.1,80.10.246.139 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - AppInit_DLLs: MsgPlusLoader.dll O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe Merci d'avence pour votre aide
-
salut a toutes et a tous moi pour ma part pour ce qui est du coter consomable je recomende NIERRLE bon raport qualiter prix et les délai son plus que résonable fai 4 commande toutes en bonne eta (commandé le vendredi reçu le lundi par surprise de ma part ) sur ce coup la ils ont fait fort
-
oki merci a toi pour ces info
-
Merci a vous pour toute ces indication pour info comme carte mère c une Asrock K7VT2 et autrement je voudrai au pire changer la carte et le process....
-
il me dit ce ci SSE non géré sur ce system. Mettez a jour votre processeur
-
bon soir a vous merci de me repondre c juste parce que j'ai evrest qui me dit que sa serai bien de le faire voila
-
bonjours a vous j'ai une petite question a vous posse?? comment je peut mettre a jour mon Processeur???? merci a vous
-
oki merci pour ta reponce sa peut venire de ma livebox??
-
oki j'ai lue ce qu'il y avai sur ton lien sa crin un peut meme beaucoup il est vrai que mes température sons un peut élever (je le voie grace a EVERST)
-
merci je vai faire un peut de lecture encore je ne suis pu a sa pret et je vai voire pour mes périférique mais à titre d'info j'ai installer la livebox il y a peut de temps
-
salut merci de prendre un peut de ton temps il y a ecrit ce ci..... DRIVER TRQL NOT LESS OR EQUAL et en ba il ya sa STOP : 0x000000D1 (0x0991c386;0c00000002;0c00000001;0c81710078) voila et merci pour ton aide
-
Bonjours a vous Voila j'ai un blème windows plante et j'ai un ecran bleu qui s'affiche. j'ai vue sur d'autre sujet + ou - similaire a mon problème que l'on pouvai avoire des présitions sur l'error en déchifran le fichier ( Mini110805-01.dmp ) alors si quelqu'un peut me venire en aide ???? merci a vous
-
un peut d'aide ( HIJACKTHIS )
Crob-Mi a répondu à un(e) sujet de Crob-Mi dans Analyses et éradication malwares
salut et merci a toi BipBip07 voila j'ai fai ce que tu ma dit et voici mon nouveaux raport. . . . . Logfile of HijackThis v1.99.1 Scan saved at 14:34:36, on 01/08/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\pctspk.exe C:\WINDOWS\System32\ZoneLabs\vsmon.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\PROGRA~1\WANADOO\TaskbarIcon.exe C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe C:\WINDOWS\System32\wuauclt.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file) O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [systemTray] SysTray.Exe O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Ad-aware] "C:\Program Files\Lavasoft\Ad-aware 6\Ad-aware.exe" +c O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe O4 - HKLM\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\EspaceWanadoo.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O9 - Extra button: MP3Chansons - {EF6D6AE3-2625-40D6-A5AB-920DFD2DAF8C} - C:\Documents and Settings\Crob-Mi\Application Data\MP3Chansons[1].exe O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O16 - DPF: Interface Chat Wanadoo - http://chat10.x-echo.com/version6/Applet/wchatsign.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409 O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - http://download.zonelabs.com/bin/free/cm/ICSCM.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1114620489295 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1122895921187 O17 - HKLM\System\CCS\Services\Tcpip\..\{77F696A4-38A2-453C-A0BB-00D065C9EFCA}: NameServer = 80.10.246.130 80.10.246.3 O20 - AppInit_DLLs: MsgPlusLoader.dll O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing) O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\System32\ZoneLabs\vsmon.exe -
un peut d'aide ( HIJACKTHIS )
Crob-Mi a répondu à un(e) sujet de Crob-Mi dans Analyses et éradication malwares
vous me parler de koi la???