

LoGiC
Membres-
Compteur de contenus
1 552 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par LoGiC
-
salut, crée toi un sujet ici ==> http://forum.zebulon.fr/index.php?showforum=51 ne supprime pas de suite tes points de restauration, tu le feras lorsque la désinfection seras terminé, c'est plus prudent ! bon nettoyage avec les experts sécu ! @+
-
Bonjour a tous ! pas mal ce générateur, pratique mais a utiliser avec les précautions d'usage. le lien ==> http://www.speedyvista.com/regGen.html @+
-
Windows vista en 2 minutes
LoGiC a répondu à un(e) sujet de bmanou1 dans J'ai rien à dire mais j'le dis quand même
ridicule .... -
[résolu] bha voilà ! HijackThis sous Vista !
LoGiC a répondu à un(e) sujet de LoGiC dans Analyses et éradication malwares
re, m'en fout ! je n'utilise pas I.E ! moi non plus.... j'utiliserais quand ce sera utile ! ok déjà fait suite a ton analyse sur le precedent post ! comme dirais ipl-001, je suis plutôt pour un log comme celui de tesgaz ==> http://forum.zebulon.fr/index.php?showtopic=69732&st=0 bref, nouveau log : Logfile of HijackThis v1.99.1 Scan saved at 02:37:14, on 09/08/2007 Platform: Unknown Windows (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Running processes: C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\taskeng.exe C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/ O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll,C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll O20 - Winlogon Notify: klogon - C:\Windows\system32\klogon.dll O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" -r (file missing) la derniere ligne me genant est celle ci : O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL non "fixable" .... je te remercis par ailleurs de tes réponses plus que pertinentes ! bonne continuation dans la team sécurité ! -
[résolu] bha voilà ! HijackThis sous Vista !
LoGiC a répondu à un(e) sujet de LoGiC dans Analyses et éradication malwares
salut JoK, déjà, merci de t'etre penché sur mon rapport ! on peut pas faire mieux ! à dégager donc .... par contre, un truc que je pige pas c'est : ça me dit : ==> je t'embètes une derniere fois si tu veux bien ! -
[résolu] bha voilà ! HijackThis sous Vista !
LoGiC a répondu à un(e) sujet de LoGiC dans Analyses et éradication malwares
salut, me sens un peu seul dans ce topic ! bon, en parcourant google (pauvre en éléments sur vista) j'ai refait un peu le menage. je precise que mon vista tourne a la perfection (peut être même plus rapide que xp) bref , je suis tout de même un peu perdu sur quelques lignes que je ne comprends pas malgré mon insistance ! ci-dessous un nouveau log : Logfile of HijackThis v1.99.1 Scan saved at 03:35:52, on 07/08/2007 Platform: Unknown Windows (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Running processes: C:\Windows\system32\Dwm.exe ==> C:\Windows\Explorer.EXE C:\Windows\system32\taskeng.exe C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe C:\Windows\system32\SearchFilterHost.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/ O1 - Hosts: ::1 localhost ==> O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll ==> O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll ==> O13 - Gopher Prefix: ==> O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll,C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll O20 - Winlogon Notify: klogon - C:\Windows\system32\klogon.dll O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" -r (file missing) O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing) ==> voilà les amis, au cas où, si vous avez deux minutes .... bonne soirée ! :P -
intéressant ce log !
-
[résolu] bha voilà ! HijackThis sous Vista !
LoGiC a répondu à un(e) sujet de LoGiC dans Analyses et éradication malwares
salut tout le monde ! bon, voudrait pas etre chiant....... mais je up ma demande ! bon week end ! -
salut, ton dd est neuf ? est il formaté ? sinon: * clic droit sur Poste de travail * Gérer * Stockage => gestion des disques *clic droit sur ton disque externe==> Formater. @+
-
[résolu] bha voilà ! HijackThis sous Vista !
LoGiC a répondu à un(e) sujet de LoGiC dans Analyses et éradication malwares
salut all, me permet de déterrer mon topic des profondeurs du forum ...... je m'interroge également sur ces lignes : O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing) O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing) O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing) le (file missing) m'interpelle ?!? @+ -
[résolu] bha voilà ! HijackThis sous Vista !
LoGiC a répondu à un(e) sujet de LoGiC dans Analyses et éradication malwares
bonjour a tous, me permet un p'tit UP ! -
[résolu] bha voilà ! HijackThis sous Vista !
LoGiC a posté un sujet dans Analyses et éradication malwares
bonsoir a tous ! sous vista depuis cet APM ... j'ai commencé par sécuriser la bête, désactiver les services inutiles (dieu qu'il y en a !) install des mes logs .... parfait ! je termine par un p'tit coup de HijackThis pour verifier et virer tous les RX les BHO et 08/09 qui traînent ..... et là ........!!!!!!!!!!????!!!!!! des lignes que je n'avais jamais vu auparavant ..........! si un membre de l'espace sécu connait ==> avec plaisir !!!! mon log: (pas pressé du tout !) Logfile of HijackThis v1.99.1 Scan saved at 02:17:26, on 08/07/2007 Platform: Unknown Windows (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Running processes: C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe C:\Windows\System32\mobsync.exe C:\Windows\system32\taskeng.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE O1 - Hosts: ::1 localhost ==> O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll O11 - Options group: [iNTERNATIONAL] International* O13 - Gopher Prefix: ==> O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll,C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll O20 - Winlogon Notify: klogon - C:\Windows\system32\klogon.dll O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" -r (file missing) O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing) O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing) O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing) O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing) merci a vous ! EDIT==> pc acheté cet apm avec vista préinstallé ! -
salut, tu as bien "tapoter" la touche f11 au demarage du pc (comme un demarage sans echec) ? et tu as ce message d'erreur ??? dévellope un peu plus stp.
-
re, résultat ?
-
salut, Si tu penses être infecté, commences par appliquer la procédure de -=Pré-Nettoyage d'un P.C infecté=- Ensuite, postes les deux rapports qui en découleront (Antivir et HijackThis) dans un nouveau post dans le sous-forum-=Analyse rapports HijackThis, Eradication malwares=- Un conseillé en sécurité analysera ces rapports et te donneras la marche à suivre. Bon nettoyage et tiens nous au courant ! @+
-
alors méthode préferée d'angelique ( ) ==> demarrer/executer/taper cmd/taper chkdsk c: /f /r tu tapes entrée, a la question "vérifié au prochain redemarrage du system O/N" tu tapes O et entrée tu reboot et tu laisses faire . @+
-
salut Capt_zal post a suivre ici ==> http://forum.zebulon.fr/index.php?showtopi...p;#entry1037668
-
salut, ==> http://computing.net/security/wwwboard/wwwboard.html
-
salut wizard42 je pense que notre ami par du scan en ligne symantec. @+
-
salut, ==>antivirus désactivé, plus de windows update, acces aux scans online impossible.... ça sent l'infection a plein nez !!! commences par appliquer la procédure de -=Pré-Nettoyage d'un P.C infecté=- Ensuite, postes les deux rapports qui en découleront (Antivir et HijackThis) dans un nouveau post à la suite de CE topic. (un modo le déplacera dans le forum sécu ) Un conseillé en sécurité analysera ces rapports et te donneras la marche à suivre. Bon nettoyage et tiens nous au courant ! @+
-
c cleaner (BDR) ( RESOLU )
LoGiC a répondu à un(e) sujet de nicolas de normandie dans Sécurisation, prévention
salut, tu peux nous en dire plus stp ??? -
Salut, Google heart ==> http://earth.google.fr/download-earth.html @+
-
salut, removal tools pour XP/VISTA/2000 ==> http://service1.symantec.com/SUPPORT/tsgen...&view=docid choisis "I use Windows Vista/XP/2000" et Download. @+
-
Salut Denise 1938, content pour toi peux tu stp editer ton premier post et rajouter [résolu] dans le titre ? @+
-
salut, cela ne te diras pas pourquoi ton pc chauffe, mais c'est super efficace ! tablette de ventilation pc portable==> http://www.ldlc.com/fiche/PB00047071.html @+