

Ashka
Membres-
Compteur de contenus
44 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Ashka
-
Ouki, c'est parti !
-
je viens de DL SpeedFan, il indique des petites flammes (55°! !) avec une moyenne de 10-20% d'usage CPU. Euh, pour connaitre les températures en full et repos, comment fais tu? Merki!
-
Hello! Pour commencer je ne veux pas OC mon pc, mais j'ai simplement une petite question toute bête : Quelle devrait être la température de "normale" pour un AMD 2200 MHz 3200+ tournant sur une CM Asus A7N8X-E deluxe? Pour le moment, les températures sont de 55° ( ) pour le CPU et 28° pour la CM. Ces données sont mesurées par AIDA 32. Voilà, est-ce que vous pourriez me dire si ca passe encore (55 je trouve ca haut!) et quelles devraient être les températures"normales". Merci d'avance!! A plouch'
-
Je suis en fait passée par le controle volume de nvidia! voilà
-
Euh, juste pour vous dire que ce n'est pas la peine de vous prendre la tête pour ce sujet! J'ai trouvé une parade pour le contrôle du volume! Donc problème réglé! A plouch'! Merci quand même pour ceux qui auraient eu l'envie de m'aider! Edit : Gothic -->> c'est justement parce que cette manière de procéder ne fonctionnait pas que j'ai fait appel à Zebulon et son équipe fort sympathique! Mais c'est bon, solution de remplacement trouvée!
-
Hello! Depuis la résolution de mon problème de trojan et virus et autres programmes ennuyeux, j'ai perdu l'ivone du controle du volume dans la barre des taches! Je viens de dl taskbar repair tool plus, mais étant donné que tout est en anglais je ne sais pas quelle option choisir! Pour info, j'ai essayé les solutions proposées par le site de microsoft windaube, mais ca m'a franchement pas aidé, puisqu'en fait ils ne parlent pas du problème de "disparition" de cette icone! Merci de votre aide à l'avance! Ashka Edit : Je suis sur win Xp pro avec SP2
-
[Réglé] Problèmes persistants - Log Hijackthis
Ashka a répondu à un(e) sujet de Ashka dans Analyses et éradication malwares
Merci pour ta réponse! Concernant le firewall, j'utilise celui de Bitdefender 8 donc pas celui de windows. Je pense qu'il est performant! Qu'en penses tu? Au fait, s'il sont dans la BDR, reste-t-il un risque? Je garde cette page en favoris comme cela j'aurais encore tous les liens vers le sprog utiles (qui sont d'ailleur maintenant tous sur mon pc sauf le premier et le dernier!) Je te remercie pour tes conseils et les appliquerais dorénavant ! A plus! -
[Réglé] Problèmes persistants - Log Hijackthis
Ashka a répondu à un(e) sujet de Ashka dans Analyses et éradication malwares
Re-hello! J'ai lancé CWS et ISTBarFix et apparement no problémo, il n'y a plus rien! Je lance quend meme la recherche par RegSeeker, sachant tout de même que le dossier Istbar n'est pas effacable, mais on ne sait jamais!! Il aurait pu changer d'avis et se faire tranquillement effacé après ces plusieurs redémarrages!! Et bien non, istbar est toujours ds le registre et n'est pas supprimable, mais n'est pas actif non plus!!! Des fois je ne cherche même plus à comprendre le fonctionnement de nos bécanes! Je pense que maintenant je vais pouvoir mettre REGLE au titre du post! En tout cas, même au risque de me répéter, j'ai trouvé vos interventions très bien, expliquant toutes les démarches pas à pas! Rien à redire!! Par contre si je peux me permettre, une dernière question, qu'appelles-tu un "scorie" megataupe ? Merci encore!! A plus, mais j'espère sans problemes de pc cette fois ci! Ashka -
[Réglé] Problèmes persistants - Log Hijackthis
Ashka a répondu à un(e) sujet de Ashka dans Analyses et éradication malwares
Pour megataupe, la restauration système est désactivée depuis hier et je viens de vider la quarantaine de ewido. Meme en sans echec impossible de desinstaller, même tous les prog de nettoyage registre echouent dans la suppression! Dans msconfig, je pense n'avoir rien trouvé de suspect, mais d'un autre cote je ne sais pas trop analyser ces types de données Pour jack, je vais faire cette solution, mais pas tout de suite, une pause familiale s'imposant! (geekette mais faut pas troip abuser non plus!) Sur ce je vous laisse pour le moment, vous remerciant beaucoup! Vous faites du bon job! Chapeau bas à tous les deux! A ce soir si vous etes encore là! Merci encore et encore -
[Réglé] Problèmes persistants - Log Hijackthis
Ashka a répondu à un(e) sujet de Ashka dans Analyses et éradication malwares
Jack, il est vrai que je suis un peu radicale dans mes actions parfois mais toujours si je "sais" ce que je fais! Etant donné que j'ai eu votre accord pour tout supp c'est ce que j'ai fait! Maintenant cela fait trois fois que je lance regseeker et qu'il me trouve encore des erreurs! Je vais donc faire un petit redemarrage! Si vous me voyez pas revenir c'est qu'il y a eu un problème ! Re! Bon istbar toujours présente et toujours insupprimable dans la base de registre! Pourtant regseeker le trouve et le supprime à chaque fois! Quoi faire? Là je me repose entièrement sur vous, n'ayant plus d'idées! -
[Réglé] Problèmes persistants - Log Hijackthis
Ashka a répondu à un(e) sujet de Ashka dans Analyses et éradication malwares
Ouki merci bien! Allez c'est parti! Bon Ccleaner effectué, RegSeeker effectué (en cours d'une seconde analyse, on sait jamais) Par contre dans la base de registre, ISTBar est donc bien présent mais qd je veux le supprimer, il me dit, impossible erreur lors de la suppression de la clé! Mais me vient une idée! Pendant cette seconde analyse de Regseeker, il me trouve encore des erreurs, donc un redemmarage ne serait(il pas efficace pour appliquer les changements, comme on le ferait avec une applic win ou un prog? -
[Réglé] Problèmes persistants - Log Hijackthis
Ashka a répondu à un(e) sujet de Ashka dans Analyses et éradication malwares
Alors voila, suite à la visite du forum, j'avais installer RegSeeker un peu avant ton post, et voici le résultat de l'analyse : 1907 erreurs ( -->>là déjà ca commence mal! On est prié de ne pas rigoler derriere son écran! ) Je vais installer Ccleaner et voir ses réponses, mais tout d'abord j'aimerais savoir si je peux en toute confiance effacer les 1907 erreurs?? J'ai bien les pages du sujet parlant de RegSeeker disant qu'il n'y avait jusque là eu aucun problème avec ce programme, mais bon j'aimerais etre sure vu le nombre d'erreur! Merki! -
[Réglé] Problèmes persistants - Log Hijackthis
Ashka a répondu à un(e) sujet de Ashka dans Analyses et éradication malwares
Ouki, voici le nouveau rapport Hijackthis! Logfile of HijackThis v1.99.1 Scan saved at 13:03:33, on 10/09/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE F:\Autres\security suite\ewidoctrl.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe C:\Program Files\Softwin\BitDefender8\vsserv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\sstray.exe F:\Gravure\Deamon\daemon.exe C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe C:\progra~1\softwin\bitdef~1\bdmcon.exe C:\Program Files\Softwin\BitDefender8\bdoesrv.exe C:\progra~1\softwin\bitdef~1\bdnagent.exe C:\WINDOWS\system32\RUNDLL32.EXE F:\Son\Itunes\iTunesHelper.exe C:\WINDOWS\system32\ctfmon.exe F:\Autres\SuperCopier\SuperCopier.exe F:\Son\IPod\bin\iPodService.exe C:\Program Files\Internet Explorer\iexplore.exe F:\Applications\Nettoie\Hijackthis FR\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "F:\Gravure\Deamon\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [mmtask] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe O4 - HKLM\..\Run: [bDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe O4 - HKLM\..\Run: [bDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe O4 - HKLM\..\Run: [bDNewsAgent] "C:\progra~1\softwin\bitdef~1\bdnagent.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKLM\..\Run: [iTunesHelper] "F:\Son\Itunes\iTunesHelper.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [sTYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - HKCU\..\Run: [superCopier.exe] F:\Autres\SuperCopier\SuperCopier.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Surligner en Jaune - C:\WINDOWS\web\MarqueurFluoYellow.htm O8 - Extra context menu item: Surligner en Rose - C:\WINDOWS\web\MarqueurFluoPink.htm O8 - Extra context menu item: Surligner en Vert - C:\WINDOWS\web\MarqueurFluoGreen.htm O8 - Extra context menu item: Voir les cookies - C:\WINDOWS\web\showcookies.htm O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure...teleir_cert.cab O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab O16 - DPF: {3E4AB59A-8529-43ED-867A-4251365BF7E8} (ABExport Control) - http://www.friendset.com/friends/ABExport.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.gpcservices.com/scan/Msie/bitdefender.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B991DA79-51F7-4011-98D2-1F2592E82A56} (ACNPlayer2 Class) - http://138.108.63.129/ePlayer/V3_2_0_0/ACNePlayer.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game18.zylomgames.com/activex/zylomgamesplayer.cab O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://game19.zylomgames.com/activex/zylomloader.cab O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.popcap.com/games/popcaploader_v6.cab O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: ewido security suite control - ewido networks - F:\Autres\security suite\ewidoctrl.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - F:\Son\IPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender8\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) De plus, je suis en train de refaire un scan avec ewido et le réultat est le même : Trojan -- ISTBAR -->> supprimé Mais pourquoi ça marche pas ?? Au fait, pour info je me sers de IE : serait-ce là mon erreur? Euh, au fait megataupe, merci beaucoup de tes réponses! Rapidité et efficacité de la part de tous les deux, je suis bien contente de vous avoir trouvé! -
[Résolu] Conseils pour firewall et antivirus gratuits
Ashka a répondu à un(e) sujet de pierolefou dans Sécurisation, prévention
Salut! Par expérience (mauvaise) je ne te conseillerais pas Avast, certes gratuit avec mise à jour tout les jours, avertissements, voix qui te parle,.... mais apparement pas très efficace. Après ce n'est qu'un avis personnel..... J'utilise personnellement BitDefender 8, qui a l'air pas mal mais attention à tes choix de réponse à ses questions sur l'autorisation d'accès à internet par certains programmes, ou changement dans la base de registre, car je viens de faire encore une fois une mauvaise expérience! ( ). Ce qui est bien, c'est qu'il intègre aussi un pare-feu et un anti-spam ce qui permet de faire tout en un! Seule condition, bien le configurer (règles de blocage de programmes, niveau de tolérance, .....) Si je ne suis pas claire, dis le moi, j'essayerais de reformuler! Sur ce, a plus! -
[Réglé] Problèmes persistants - Log Hijackthis
Ashka a répondu à un(e) sujet de Ashka dans Analyses et éradication malwares
Ok, je vais donc voir, mais il se peut que j'ai mal configuré BitDefender. Désolée pour le temps de réponse mais c'est bon, voici deux rapports, car j'ai fait deux analyses (pour être sûre! ) Premier rapport --------------------------------------------------------- ewido security suite - Rapport de scan --------------------------------------------------------- + Créé le: 12:13:14, 10/09/2005 + Somme de contrôle: EDFE6583 + Résultats du scan: HKLM\SOFTWARE\Classes\CLSID\{28CAEFF3-0F18-4036-B504-51D73BD81ABC} -> Spyware.SearchMiracle : Nettoyer et sauvegarder HKLM\SOFTWARE\ISTbar -> Spyware.ISTBar : Erreur durant le nettoyage HKLM\SOFTWARE\ISTbar\Historyfiles -> Spyware.ISTBar : Erreur durant le nettoyage HKLM\SOFTWARE\ISTbar\Historystring -> Spyware.ISTBar : Erreur durant le nettoyage HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000010-6F7D-442C-93E3-4A4827C2E4C8} -> Spyware.InternetOptimizer : Nettoyer et sauvegarder HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10E42047-DEB9-4535-A118-B3F6EC39B807} -> Spyware.SideFind : Nettoyer et sauvegarder HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{28CAEFF3-0F18-4036-B504-51D73BD81ABC} -> Spyware.SearchMiracle : Nettoyer et sauvegarder HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{825CF5BD-8862-4430-B771-0C15C5CA8DEF} -> Spyware.EliteBar : Nettoyer et sauvegarder HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A3FDD654-A057-4971-9844-4ED8E67DBBB8} -> Spyware.ISTBar : Nettoyer et sauvegarder HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F4E04583-354E-4076-BE7D-ED6A80FD66DA} -> Spyware.BargainBuddy : Nettoyer et sauvegarder HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FAA356E4-D317-42A6-AB41-A3021C6E7D52} -> Spyware.ISTBar : Nettoyer et sauvegarder HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\AMeOpt -> Spyware.InternetOptimizer : Nettoyer et sauvegarder HKU\S-1-5-21-682003330-1659004503-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000010-6F7D-442C-93E3-4A4827C2E4C8} -> Spyware.InternetOptimizer : Nettoyer et sauvegarder HKU\S-1-5-21-682003330-1659004503-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10E42047-DEB9-4535-A118-B3F6EC39B807} -> Spyware.SideFind : Nettoyer et sauvegarder HKU\S-1-5-21-682003330-1659004503-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} -> Spyware.WinFavorites : Nettoyer et sauvegarder HKU\S-1-5-21-682003330-1659004503-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -> Spyware.PopularScreensavers : Nettoyer et sauvegarder HKU\S-1-5-21-682003330-1659004503-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{28CAEFF3-0F18-4036-B504-51D73BD81ABC} -> Spyware.SearchMiracle : Nettoyer et sauvegarder HKU\S-1-5-21-682003330-1659004503-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{825CF5BD-8862-4430-B771-0C15C5CA8DEF} -> Spyware.EliteBar : Nettoyer et sauvegarder HKU\S-1-5-21-682003330-1659004503-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A3FDD654-A057-4971-9844-4ED8E67DBBB8} -> Spyware.ISTBar : Nettoyer et sauvegarder HKU\S-1-5-21-682003330-1659004503-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F4E04583-354E-4076-BE7D-ED6A80FD66DA} -> Spyware.BargainBuddy : Nettoyer et sauvegarder HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000010-6F7D-442C-93E3-4A4827C2E4C8} -> Spyware.InternetOptimizer : Nettoyer et sauvegarder HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10E42047-DEB9-4535-A118-B3F6EC39B807} -> Spyware.SideFind : Nettoyer et sauvegarder HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{28CAEFF3-0F18-4036-B504-51D73BD81ABC} -> Spyware.SearchMiracle : Nettoyer et sauvegarder HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{825CF5BD-8862-4430-B771-0C15C5CA8DEF} -> Spyware.EliteBar : Nettoyer et sauvegarder HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A3FDD654-A057-4971-9844-4ED8E67DBBB8} -> Spyware.ISTBar : Nettoyer et sauvegarder HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F4E04583-354E-4076-BE7D-ED6A80FD66DA} -> Spyware.BargainBuddy : Nettoyer et sauvegarder HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FAA356E4-D317-42A6-AB41-A3021C6E7D52} -> Spyware.ISTBar : Nettoyer et sauvegarder HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Policies\AMeOpt -> Spyware.InternetOptimizer : Nettoyer et sauvegarder C:\Documents and Settings\***\Cookies\***@atdmt[2].txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder C:\Documents and Settings\***\Cookies\***@bluestreak[1].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder C:\Documents and Settings\***\Cookies\***@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder C:\WINDOWS\Downloaded Program Files\popcaploader.dll -> Not-A-Virus.PornWare.PopCap.b : Nettoyer et sauvegarder C:\WINDOWS\system32\config\systemprofile\Cookies\system@ad.yieldmanager[2].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder C:\WINDOWS\system32\config\systemprofile\Cookies\system@revenue[2].txt -> Spyware.Cookie.Revenue : Nettoyer et sauvegarder C:\WINDOWS\system32\sp2protect.exe -> Backdoor.Wootbot.z : Nettoyer et sauvegarder ::Fin du rapport Second rapport --------------------------------------------------------- ewido security suite - Rapport de scan --------------------------------------------------------- + Créé le: 12:25:16, 10/09/2005 + Somme de contrôle: 49EFD9CF + Résultats du scan: HKLM\SOFTWARE\ISTbar -> Spyware.ISTBar : Erreur durant le nettoyage HKLM\SOFTWARE\ISTbar\Historyfiles -> Spyware.ISTBar : Erreur durant le nettoyage HKLM\SOFTWARE\ISTbar\Historystring -> Spyware.ISTBar : Erreur durant le nettoyage ::Fin du rapport Ce qui m'énerve, c'est que j'avais réussi à supp ISTbar et que c'est revenu apparement, et apparement encre, tout revient encore et encore! Mais bon, j'ai peut être pas fait ce qu'il fallait! -
[Réglé] Problèmes persistants - Log Hijackthis
Ashka a répondu à un(e) sujet de Ashka dans Analyses et éradication malwares
Ouki, je suis la procédure. Par contre concernant le firewall il y en a un celui de bitdefender ! Au fait j'avais une petite question, si j'installe Antivir, rentre t-il en conflit avec d'autre antivirus? Merci pour l'avant et merci d'avance pour l'après! -
[Réglé] Problèmes persistants - Log Hijackthis
Ashka a répondu à un(e) sujet de Ashka dans Analyses et éradication malwares
Avant tout je n'ai plus elitebar!!! Merci bien!! Mai je te laisse quand vérifier le nouveau rapport hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 11:00:12, on 10/09/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\sstray.exe F:\Gravure\Deamon\daemon.exe C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\progra~1\softwin\bitdef~1\bdmcon.exe C:\Program Files\Softwin\BitDefender8\bdoesrv.exe C:\progra~1\softwin\bitdef~1\bdnagent.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\nvsvc32.exe F:\Son\Itunes\iTunesHelper.exe C:\Program Files\Messenger\Msmsgs.exe C:\WINDOWS\system32\ctfmon.exe F:\Autres\SuperCopier\SuperCopier.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe F:\Applications\Nettoie\Hijackthis FR\VERSION TRADUITE ORIGINALE.EXE C:\Program Files\Softwin\BitDefender8\vsserv.exe F:\Son\IPod\bin\iPodService.exe C:\WINDOWS\System32\svchost.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "F:\Gravure\Deamon\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [mmtask] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe O4 - HKLM\..\Run: [bDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe O4 - HKLM\..\Run: [bDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe O4 - HKLM\..\Run: [bDNewsAgent] "C:\progra~1\softwin\bitdef~1\bdnagent.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKLM\..\Run: [iTunesHelper] "F:\Son\Itunes\iTunesHelper.exe" O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\Msmsgs.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [sTYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - HKCU\..\Run: [superCopier.exe] F:\Autres\SuperCopier\SuperCopier.exe O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure...teleir_cert.cab O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab O16 - DPF: {3E4AB59A-8529-43ED-867A-4251365BF7E8} (ABExport Control) - http://www.friendset.com/friends/ABExport.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.gpcservices.com/scan/Msie/bitdefender.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B991DA79-51F7-4011-98D2-1F2592E82A56} (ACNPlayer2 Class) - http://138.108.63.129/ePlayer/V3_2_0_0/ACNePlayer.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game18.zylomgames.com/activex/zylomgamesplayer.cab O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://game19.zylomgames.com/activex/zylomloader.cab O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.popcap.com/games/popcaploader_v6.cab O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - F:\Son\IPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender8\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) -
[Réglé] Problèmes persistants - Log Hijackthis
Ashka a répondu à un(e) sujet de Ashka dans Analyses et éradication malwares
ouki! Je vais juste attendre que Panda finisse son analyse ne ligne et je fais tout ça! j'édite car j'ai le rapport de Panda. Pendant ce temps je reboot et lance le programme puis hijackthis. Adware:Adware/EliteBar No Désinfecté C:\DOCUME~1\***\LOCALS~1\Temp\591330_844_3032_3808_66.41.tmp1 Adware:Adware/EliteBar No Désinfecté C:\DOCUME~1\***\LOCALS~1\Temp\329106_3236_3032_3476_66.41.tmp1 Adware:Adware/EliteBar No Désinfecté C:\DOCUME~1\***\LOCALS~1\Temp\328920_3236_3032_3292_66.41.tmp1 Dialer:dialer.xe No Désinfecté C:\Windows\France.exe Adware:adware/ezula No Désinfecté C:\WINDOWS\woinstall.exe Adware:adware/elitebar No Désinfecté C:\WINDOWS\EliteToolBar Spyware:spyware/istbar No Désinfecté Registre Windows Adware:Adware/EliteBar No Désinfecté C:\Documents and Settings\****\Local Settings\Temp\328920_3236_3032_3292_66.41.tmp1 Adware:Adware/EliteBar No Désinfecté C:\Documents and Settings\***\Local Settings\Temp\329106_3236_3032_3476_66.41.tmp1 Adware:Adware/EliteBar No Désinfecté C:\WINDOWS\EliteToolBar\EliteToolBar version 60.dll Spyware:Spyware/BargainBuddy No Désinfecté C:\WINDOWS\EliteToolBar\xml\images\casino.bmp Spyware:Spyware/BargainBuddy No Désinfecté C:\WINDOWS\EliteToolBar\xml\images\dating.bmp Spyware:Spyware/BargainBuddy No Désinfecté C:\WINDOWS\EliteToolBar\xml\images\virus.bmp Spyware:Spyware/BargainBuddy No Désinfecté C:\WINDOWS\etb\xml\images\casino.bmp Spyware:Spyware/BargainBuddy No Désinfecté C:\WINDOWS\etb\xml\images\dating.bmp Spyware:Spyware/BargainBuddy No Désinfecté C:\WINDOWS\etb\xml\images\virus.bmp Dialer:Dialer.Gen No Désinfecté C:\WINDOWS\France.exe Adware:Adware/EliteBar No Désinfecté C:\WINDOWS\pre.exe Adware:Adware/EliteBar No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\V2FYQYA2\pre[1].exe Adware:Adware/eZula No Désinfecté C:\WINDOWS\system32\sp2protect.exe -
[Réglé] Problèmes persistants - Log Hijackthis
Ashka a posté un sujet dans Analyses et éradication malwares
Bonjour tout le monde! Voilà maintenant que je me bats depuis 4 jours sur mon pc pour y gicler spy et virus! Malheureusement, même après plusieurs scans avec Bitdefender, des antivirus en ligne, Spybot, Regcleaner, cleanUp, ad-aware et Hijack this, des problèmes persistes! Il reste une toolbar (elitebar) sur IE qui est indésactivable et indestalable, ainsi qu'un fichier pokapoka66.exe qui s'execute au demarrage. Je vous post donc mon dernier log Hijackthis pour savoir si vous pouviez m'aider s'il vous plaît! Je vous en remercie d'avance. Logfile of HijackThis v1.99.1 Scan saved at 10:17:02, on 10/09/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\wdfmgr.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe C:\Program Files\Softwin\BitDefender8\vsserv.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\sstray.exe F:\Gravure\Deamon\daemon.exe C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe C:\progra~1\softwin\bitdef~1\bdmcon.exe C:\Program Files\Softwin\BitDefender8\bdoesrv.exe C:\progra~1\softwin\bitdef~1\bdnagent.exe C:\WINDOWS\system32\RUNDLL32.EXE F:\Son\Itunes\iTunesHelper.exe C:\Program Files\Messenger\Msmsgs.exe C:\WINDOWS\system32\ctfmon.exe F:\Autres\SuperCopier\SuperCopier.exe F:\Son\IPod\bin\iPodService.exe C:\WINDOWS\etb\pokapoka66.exe F:\Applications\Nettoie\Hijackthis FR\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "F:\Gravure\Deamon\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [mmtask] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe O4 - HKLM\..\Run: [bDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe O4 - HKLM\..\Run: [bDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe O4 - HKLM\..\Run: [bDNewsAgent] "C:\progra~1\softwin\bitdef~1\bdnagent.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKLM\..\Run: [iTunesHelper] "F:\Son\Itunes\iTunesHelper.exe" O4 - HKLM\..\Run: [system service66] C:\WINDOWS\etb\pokapoka66.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\Msmsgs.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [sTYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - HKCU\..\Run: [superCopier.exe] F:\Autres\SuperCopier\SuperCopier.exe O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure...teleir_cert.cab O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab O16 - DPF: {3E4AB59A-8529-43ED-867A-4251365BF7E8} (ABExport Control) - http://www.friendset.com/friends/ABExport.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.gpcservices.com/scan/Msie/bitdefender.cab O16 - DPF: {B991DA79-51F7-4011-98D2-1F2592E82A56} (ACNPlayer2 Class) - http://138.108.63.129/ePlayer/V3_2_0_0/ACNePlayer.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game18.zylomgames.com/activex/zylomgamesplayer.cab O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://game19.zylomgames.com/activex/zylomloader.cab O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.popcap.com/games/popcaploader_v6.cab O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - F:\Son\IPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender8\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)