Aller au contenu

Berfizan

Membres
  • Compteur de contenus

    6 019
  • Inscription

  • Dernière visite

  • Jours gagnés

    2

Tout ce qui a été posté par Berfizan

  1. Bonjour Après l'installation d'Antivir sous XP Home SP2, il s'avère que la mise à jour est totalement inopérante. Cela est du à un cle du registre qui devrait être : Chez moi elle est : Je l'ai modifiée manuellement mais elle revient au boot suivant. Une idée ??
  2. Bonjour Le problème reste entier. En attente d'autres éléments ??
  3. Modif faite au niveau de la BDR Résultat ci-dessous :
  4. Le nouveau rapport combofix ComboFix 08-03-27.5 - jules 2008-03-29 17:39:11.2 - NTFSx86 Endroit: F:\andre\combofix\ComboFix.exe Command switches used :: F:\andre\combofix\CFScript.txt FILE :: C:\WINDOWS\QTFont.for C:\WINDOWS\QTFont.qfn C:\WINDOWS\system32\rlai.dll . (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) . C:\WINDOWS\QTFont.for C:\WINDOWS\QTFont.qfn C:\WINDOWS\system32\rlai.dll . ((((((((((((((((((((((((((((((((((((((( Drivers/Services ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Service_npf ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-02-28 to 2008-03-29 )))))))))))))))))))))))))))))))))))) . 2008-03-29 15:45 . 2008-03-29 16:44 <REP> d-------- C:\WINDOWS\system32\CatRoot2 2008-03-29 14:27 . 2007-12-07 03:08 6,066,176 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll 2008-03-29 14:27 . 2007-07-01 04:31 2,455,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dat 2008-03-29 14:27 . 2007-07-01 04:36 1,048,576 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll.mui 2008-03-29 14:27 . 2007-12-07 03:08 459,264 -----c--- C:\WINDOWS\system32\dllcache\msfeeds.dll 2008-03-29 14:27 . 2007-12-07 03:08 383,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll 2008-03-29 14:27 . 2007-12-07 03:08 267,776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll 2008-03-29 14:27 . 2007-12-07 03:08 63,488 -----c--- C:\WINDOWS\system32\dllcache\icardie.dll 2008-03-29 14:27 . 2007-12-07 03:08 52,224 -----c--- C:\WINDOWS\system32\dllcache\msfeedsbs.dll 2008-03-29 14:27 . 2007-12-06 12:00 13,824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe 2008-03-29 13:09 . 2008-03-29 13:09 <REP> d-------- C:\Documents and Settings\LocalService.AUTORITE NT.000\Bureau 2008-03-29 12:19 . 2008-03-29 12:19 <REP> d-------- C:\Documents and Settings\jules\Application Data\Malwarebytes 2008-03-29 11:58 . 2008-03-29 11:58 13,668 --a------ C:\WINDOWS\system32\wpa.bak 2008-03-29 11:47 . 2004-08-03 22:04 156,672 --a--c--- C:\WINDOWS\system32\dllcache\winzm.ime 2008-03-29 11:47 . 2004-08-03 22:04 156,672 --a--c--- C:\WINDOWS\system32\dllcache\winsp.ime 2008-03-29 11:47 . 2004-08-03 22:04 156,672 --a--c--- C:\WINDOWS\system32\dllcache\winpy.ime 2008-03-29 11:47 . 2004-08-03 22:04 79,360 --a--c--- C:\WINDOWS\system32\dllcache\winar30.ime 2008-03-29 11:47 . 2001-08-28 12:00 69,120 --a--c--- C:\WINDOWS\system32\dllcache\wingb.ime 2008-03-29 11:47 . 2004-08-03 22:04 65,536 --a--c--- C:\WINDOWS\system32\dllcache\winime.ime 2008-03-29 11:47 . 2001-08-28 12:00 28,288 --a--c--- C:\WINDOWS\system32\dllcache\xjis.nls 2008-03-29 11:45 . 2001-08-28 12:00 13,463,552 --a--c--- C:\WINDOWS\system32\dllcache\hwxjpn.dll 2008-03-29 11:44 . 2003-03-24 15:52 20,540 --a--c--- C:\WINDOWS\system32\dllcache\admin.dll 2008-03-29 11:43 . 2001-08-28 12:00 16,384 --a--c--- C:\WINDOWS\system32\dllcache\isignup.exe 2008-03-29 11:43 . 2008-03-29 11:43 749 -rah----- C:\WINDOWS\WindowsShell.Manifest 2008-03-29 11:43 . 2008-03-29 11:43 749 -rah----- C:\WINDOWS\system32\wuaucpl.cpl.manifest 2008-03-29 11:43 . 2008-03-29 11:43 749 -rah----- C:\WINDOWS\system32\sapi.cpl.manifest 2008-03-29 11:43 . 2008-03-29 11:43 749 -rah----- C:\WINDOWS\system32\ncpa.cpl.manifest 2008-03-29 11:43 . 2008-03-29 11:43 488 -rah----- C:\WINDOWS\system32\logonui.exe.manifest 2008-03-29 11:30 . 2004-08-19 16:21 1,086,058 -ra------ C:\WINDOWS\SET282.tmp 2008-03-29 11:30 . 2004-08-19 17:07 1,013,912 -ra------ C:\WINDOWS\SET27F.tmp 2008-03-29 11:30 . 2001-08-28 12:00 24,661 --a------ C:\WINDOWS\system32\spxcoins.dll 2008-03-29 11:30 . 2001-08-28 12:00 24,661 --a--c--- C:\WINDOWS\system32\dllcache\spxcoins.dll 2008-03-29 11:30 . 2004-08-19 16:21 14,043 -ra------ C:\WINDOWS\SET28E.tmp 2008-03-29 11:30 . 2001-08-28 12:00 13,312 --a------ C:\WINDOWS\system32\irclass.dll 2008-03-29 11:30 . 2001-08-28 12:00 13,312 --a--c--- C:\WINDOWS\system32\dllcache\irclass.dll 2008-03-28 14:23 . 2008-03-29 17:42 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Avira 2008-03-28 11:20 . 2008-03-28 11:20 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Malwarebytes 2008-03-28 10:35 . 2008-03-28 10:35 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Sony Ericsson 2008-03-28 08:35 . 2008-03-28 08:35 168 --a------ C:\WINDOWS\wininit.ini 2008-03-28 07:23 . 2008-03-28 07:23 <REP> d-------- C:\Program Files\Fichiers communs\Borland Shared 2008-03-28 07:23 . 1999-01-20 05:01 210,032 --a------ C:\WINDOWS\system32\DBCLIENT.DLL 2008-03-28 07:23 . 1999-11-12 05:11 183,808 --a------ C:\WINDOWS\system32\BDEADMIN.CPL 2008-03-28 07:23 . 2008-03-29 15:53 13,030 --a------ C:\PDOXUSRS.NET 2008-03-28 07:22 . 2008-03-29 17:29 <REP> d-------- C:\Program Files\ZebHelpProcess 2 2008-03-27 20:17 . 2005-07-16 12:59 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage r‚seau 2008-03-27 20:17 . 2005-07-16 12:59 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression 2008-03-27 20:17 . 2005-07-16 11:07 <REP> d--h----- C:\Documents and Settings\Administrateur\ModŠles 2008-03-27 20:17 . 2005-07-16 12:59 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents 2008-03-27 20:17 . 2005-07-16 12:59 <REP> dr------- C:\Documents and Settings\Administrateur\Menu D‚marrer 2008-03-27 20:17 . 2005-07-16 12:59 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris 2008-03-27 20:17 . 2008-03-28 07:35 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau 2008-03-20 11:44 . 2008-03-20 12:26 <REP> d-------- C:\Documents and Settings\jules\Application Data\La Bataille pour la Terre du Milieu 2008-03-20 11:38 . 2008-03-20 11:38 <REP> d-------- C:\Program Files\EA GAMES . (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M )))))))))))))))))))))))))))))))))))))))))))))))) . 2008-03-28 15:06 --------- d-----w C:\Program Files\Onslaught 2008-03-28 15:03 --------- d-----w C:\Program Files\Masta 2008-03-28 06:49 --------- d-----w C:\Program Files\Spybot - Search & Destroy 2008-03-20 10:24 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Google Updater 2008-03-19 15:06 --------- d-----w C:\Documents and Settings\jules\Application Data\OpenOffice.org2 2008-03-11 19:16 --------- d-----w C:\Program Files\eMule 2008-03-10 20:56 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller 2008-03-10 20:41 --------- d-----w C:\Program Files\MSN Messenger 2008-02-19 15:58 --------- d-----w C:\Program Files\Windows Media Connect 2 2008-01-28 12:29 --------- d-----w C:\Program Files\Messenger Plus! Live 2006-06-23 18:31 15,295,272 ----a-w C:\Program Files\Install_Messenger.exe 2006-06-23 09:15 94,289,357 ----a-w C:\Program Files\OOo_2.0.2_Win32Intel_install_fr.exe 2006-02-24 16:42 2,352,887 ----a-w C:\Program Files\openofficeorg4.cab 2006-02-24 16:41 53,468,865 ----a-w C:\Program Files\openofficeorg3.cab 2006-02-24 16:36 14,865,630 ----a-w C:\Program Files\openofficeorg2.cab 2006-02-24 16:35 18,596,564 ----a-w C:\Program Files\openofficeorg1.cab 2006-02-24 16:33 5,228,032 ----a-w C:\Program Files\openofficeorg20.msi 2006-02-24 16:33 217 ----a-w C:\Program Files\setup.ini 2006-02-08 11:01 266,240 ----a-w C:\Program Files\setup.exe 2002-03-11 09:06 1,822,520 ----a-w C:\Program Files\instmsiw.exe 2002-03-11 08:45 1,708,856 ----a-w C:\Program Files\instmsia.exe . ((((((((((((((((((((((((((((((((( Point de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-04-05 07:43 68856] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ToUcamVProperty"="C:\PROGRA~1\PHILIP~1\VProperty.exe" [2003-04-02 13:56 131072] "SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 13:03 36975] "Raccourci vers la page des propriétés de High Definition Audio"="HDAudPropShortcut.exe" [2004-03-17 15:10 61952 C:\WINDOWS\system32\Hdaudpropshortcut.exe] "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2004-12-15 11:01 5513216] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=C:\WINDOWS\system32\rlai.dll [HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk] path=C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk backup=C:\WINDOWS\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup [HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Menu Démarrer^Programmes^Démarrage^Outil de mise à jour Google.lnk] path=C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage\Outil de mise à jour Google.lnk backup=C:\WINDOWS\pss\Outil de mise à jour Google.lnkCommon Startup [HKLM\~\startupfolder\C:^Documents and Settings^jules^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 2.0.lnk] path=C:\Documents and Settings\jules\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 2.0.lnk backup=C:\WINDOWS\pss\OpenOffice.org 2.0.lnkStartup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AGRSMMSG] --a------ 2004-10-08 09:50 88363 C:\WINDOWS\AGRSMMSG.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe] --a------ 2004-08-19 15:09 15360 C:\WINDOWS\system32\ctfmon.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Gadwin PrintScreen 3.0] --a------ 2005-07-25 16:27 946176 C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper] --a------ 2007-06-28 08:14 270648 C:\Program Files\iTunes\iTunesHelper.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon] --a------ 2004-12-15 11:01 5513216 C:\WINDOWS\system32\NvCpl.dll [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter] --a------ 2004-12-15 11:01 86016 C:\WINDOWS\system32\NvMcTray.dll [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz] --a------ 2004-12-15 12:01 1490944 C:\WINDOWS\system32\nwiz.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] --a------ 2007-04-27 08:41 282624 C:\Program Files\QuickTime\qttask.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Raccourci vers la page des propriétés de High Definition Audio] --a------ 2004-03-17 15:10 61952 C:\WINDOWS\system32\Hdaudpropshortcut.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite] -ra------ 2007-01-26 12:36 495616 C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg] --a------ 2007-04-05 07:43 68856 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UserFaultCheck] C:\WINDOWS\system32\dumprep 0 -u [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Program Files\\Messenger\\msmsgs.exe"= "C:\\Program Files\\ORL\\VNC\\WinVNC.exe"= "C:\\Program Files\\EA GAMES\\La Bataille pour la Terre du Milieu\\game.dat"= "C:\\StubInstaller.exe"= "C:\\Program Files\\LimeWire\\LimeWire.exe"= "C:\\Program Files\\Grisoft\\AVG Free\\avgamsvr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "C:\\Program Files\\iTunes\\iTunes.exe"= "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"= "C:\\Program Files\\eMule\\emule.exe"= "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"= [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{afd81c5a-e76e-11db-98e8-0007cb0000ff}] \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Setup.pif . Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es' "2007-12-26 06:02:00 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job" - C:\Program Files\Apple Software Update\SoftwareUpdate.exe "2008-03-14 16:17:16 C:\WINDOWS\Tasks\Maintenance en 1 clic.job" - C:\Program Files\TuneUp Utilities 2006\SystemOptimizer.exe . ************************************************************************** catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-03-29 17:43:15 Windows 5.1.2600 Service Pack 2 NTFS Balayage processus cach‚s ... Balayage cach‚ autostart entries ... HKLM\Software\Microsoft\Windows\CurrentVersion\Run ToUcamVProperty = C:\PROGRA~1\PHILIP~1\VProperty.exe??~?1?\?V?P?r?o?p?e?r?t?y?.?e?x?e??????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????? Balayage des fichiers cach‚s ... Scan termin‚ avec succŠs Les fichiers cach‚s: 0 ************************************************************************** . ------------------------ Other Running Processes ------------------------ . C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\wscntfy.exe . ************************************************************************** . Temps d'accomplissement: 2008-03-29 17:48:34 - machine was rebooted [jules] ComboFix-quarantined-files.txt 2008-03-29 16:48:31 ComboFix2.txt 2008-03-29 15:44:46 Pre-Run: 63,663,755,264 octets libres Post-Run: 63,654,641,664 octets libres . 2008-03-29 14:01:23 --- E O F ---
  5. Rectificatif, le lien fonctionne maintenant, merci de l'info. curieux quand même cette disparition dans Favoris Réseaux après les mises à jours XP
  6. Bonjour ton lien mène à une erreur. ( et je ne suis pas sur le Pc à problème ) . ....... lien ok maintenant Le point Combofix n'était qu'une suggestion pas une demande, voici le rapport
  7. Suite Grace à vos bons conseils, les mises à jour se sont effectuées. Le problème Antivir subsiste malheureusement. J'ai effectué le dial-a-fix, désinstallé, rebooté le PC et réinstallé Antivir ( j'ai aussi retéléchargé l'exécutable d'installation chez l'éditeur )=== toujours pas de mise à jour Antivir == ( Il ne se passe rien ) Nouveau problème : ( Désolé ) Plus rien n'apparait lorsque je fais un clic droit === Propriétés ==== sur "Favoris réseaux" J'avais l'habitude d'y trouve mes cartes réseaux. L'accès au net et au mail fonctionne cependant.
  8. En voulant télécharger Dial-Fix, IE6 m'a proposé une mise à jour vers IE7. C'est en cours ... je vous tiens informé
  9. bonjour La plupart des problèmes ont été résolus par l'exécution d'une réparation de XP ( Boot sur le CD ==== Entrée ( pour installer ) et Réparer. Il subsiste deux soucis : 1 - Gros "sac de noeuds" dans Windows Update. Le système me propose des mises à jours et me dit qu'il ne peut pas les installer. 2 - La mise à jour de Antivir ne s'effectue pas.Ni en auto , ni en manuel.( je clique sur "Start update et rien ne se passe ).Ce ne sont pas les serveurs qui posent problème puisque l'update fonctionne sur mes autres PC. ( J'ai deja désinstallé , rebooté et réinstallé Antivir )
  10. Ok merci mais pourquoi parlez-vous de new.net ? Je ne le vois nulle part dans le dernier rapport par contre il subsiste Mediaplazza. Décidément, j'ai du mal à suivre votre logique : C'est le même fichier que celui deja téléchargé ( bien qu'a une autre adresse ) et il donne la même erreur. Suite : Nouveau rapport qui semble clean mais les symptômes restent les mêmes : Pour info voici ce que donne un net start ...cela me semble bien maigre et je ne peux démarrer aucun service manuellement dans services.msc ( A noter que j'ai installé Firefox, là, je peux avoir accès au net Même chose en ayant désinstallé IE7, IE6 est " revenu" et accède aussi au net. ) Le dernier hijackthis, Mediaplazza a disparu avec la suppression des clés par le reg.
  11. Bonjour Je pense qu'il faut que tu déclares ( et forwarde dans ton routeur ) une plage de ports pour le mode passif dans la config de TypSoft FTP( par défaut c'est 0- 0 donc disable )
  12. Bonjour pear et merci de de votre assistance Première étape concernant BTfix Log avant : Log après : Un nouvel examen ne trouve plus cette d'infection Je continue votre procédure LSPFix n'a trouvé aucun problème Problème avec le netsh int ip reset logfile.txt Téléchargez et executez : http://www.new.net/support/uninstall7_22.exe Ceci ne m'amène pas à un téléchargment mais sur une page de new.net ou je ne trouve pas cet outil Téléchargez et installez Malwarebyte's Anti-Malware Ceci provoque une erreur pendant l'installation Dernier rapport hijacthis : Je crains qu'il n'y ait sur ce Pc d'autres problème liés au fait que le fils de cette amie à "joué" le 14 mars avec Tune Up Utilities.( Je viens de voir ça dans la log de ce programme ). Symptômes : Plus de copier/coller, impossible de déplacer les icônes se trouvant sur le bureau, pas d'accès à la gestion des utilisateurs, impossible de glisser/déposer dans l'explorateur windows, impossible de modifier les services dans services.msc, plus d(acccès au net via IE, plus d'accès aux mails via Outlook ( et pourtant aucun message d'erreur ), par contre j'ai installé Firefox et là j'ai accès au net.
  13. Bonjour Ci-dessous le rapport HJT du Pc d'une amie. J'aimerais connaitre la marche à suivre pour la suppression des infections détectées. ( avant de faire des co...ries ) Merci Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 07:21:34, on 28/03/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\windows\system32\rlvknlg.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\AGRSMMSG.exe C:\PROGRA~1\PHILIP~1\VProperty.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe C:\WINDOWS\system32\ctfmon.exe J:\HIJACKTH.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - - (no file) O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\ycomp5_5_7_0.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Reactivator - {AC2E8306-D24E-4082-8669-7781499F4E03} - (no file) O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\ycomp5_5_7_0.dll O3 - Toolbar: Every Toolbar - {A20A76AD-7A29-4756-87FE-70C334CB40C0} - (no file) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKLM\..\Run: [sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions O4 - HKLM\..\Run: [RelevantKnowledge] c:\windows\system32\rlvknlg.exe -boot O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-21-1417001333-1035525444-725345543-1004\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User '?') O4 - HKUS\S-1-5-21-1417001333-1035525444-725345543-1004\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: &Every Toolbar Search - res://C:\PROGRA~1\EVERYT~1.1\everycom.dll/GoRSDN.dll.htm O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNfox000 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.wisup.net/album-photo/wistiti/U...eUploader35.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab O20 - AppInit_DLLs: C:\WINDOWS\system32\rlai.dll O20 - Winlogon Notify: RelevantKnowledge - C:\WINDOWS\system32\rlls.dll O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: NNServ - Unknown owner - C:\Program Files\NewDotNet\nnrun.exe (file missing) O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe -- End of file - 7782 bytes
  14. Si tu es en Ethernet, qu'entends-tu par "Je lance la connexion" ?? C'est le fait d'ouvrir IE ? Quelle est ta page d'accueil qui , parfois, est longue à s'ouvrir ? As-tu essayé de la supprimer dans tes options IE et d'ouvrir autre chose ?
  15. Bonjour Comment es-tu connecté à ta box ? Quel est l'état des voyants de celle-ci quand tu as le souci ?
  16. Cela fait deux fois que tu parles de LB me concernant mais je n'ai pas de LB. j'ai un vieux DWB 200 où l'on peut, effectivement, ne pas répondre au ping.Il est paramétré dans ce sens. Concernant la réponse au ping pour le test de Zeb, ça doit être plus compliqué que cela car quand j'ai mon serveur FTP en service là, ZEB me signale bien le port 21 ouvert. ????? Le test de sécurité sur Zeb n'est donc pas significatif ?????
  17. Effectivement pour certains ports, c'est un peu "juste" ... Mais comme Zeb me dit que ma machine est invisible ...
  18. Obligé de revenir pour apporter une précision. Sur les règles de sortie que j'ai configurées dans le mien, outre le port, j'indique également l'adresse IP destinataire. Il faudrait donc que le malfaisant connaisse et utilise cette adresse ip bien précise.
  19. Berfizan

    dvd vide

    D'ou tiens-tu ces infos ? De l'explorateur Windows, de ton appli de gravure ? Pour ma part dans l'explorateur, clic droit === Propriétés sur mon lecteur CD/DVD c'est : Dans Nero ==== Graveur ==== Infos disque
  20. Oui on peut toujours trouver les moyens de tout contourner, y compris les parefeu logiciels. L'origine de mon premier post dans ce sujet était une affirmation erronée, bien que prudente, qui disait que les routeurs ne filtraient pas en sortie. Fin du trolleyage pour ma part ..
  21. Le parefeu de mon routeur ne me demande rien effectivement mais si je n'autorise pas certaines sorties, les fonctions ( et/ou applis ) dépendantes sont inopérantes. Curieusement si je passe mon routeur en mode "filtrer en entrée uniquement" les dites-fonctions sont à nouveau opérationnelles. Alors appelez ça comme vous voulez mais pour moi c'est un parefeu bidirectionnel. Le seul avantage d'un parefeu "soft" installé sur le Pc est effectivement le dialogue qui facilite la gestion. Celà ne prouve rien du tout, mon parefeu bloque l'appli. C'est succinct mais on s'en rend compte tout de suite ... et ça génère immanquablement la reflexion du genre "Pourquoi ça marche pas, ah oui, @#"§§??@ zut j'ai oublié d'autoriser dans ce @###@//?? de parefeu !!! " Et c'est vrai, faut chercher quel port autoriser et pour quelle ip externe .. c'est moins confortable ..
  22. Berfizan

    dvd vide

    Bonjour C'est une indication normale pour un DVD vierge.
  23. Bonjour Si tu te trompes, mous sommes deux ... mais chez moi, ça marche comme ça ..
  24. Il ne s'agit pas d'un doute ... ma copie d'écran est, me semble-t'il, assez explicite.
×
×
  • Créer...