Aller au contenu

donnie

Membres
  • Compteur de contenus

    19
  • Inscription

  • Dernière visite

Réputation sur la communauté

0 Neutral

À propos de donnie

  • Rang
    Junior Member
  1. Cette case est déjà décochée par défaut chez moi, et si j'essaie de la cocher le firewall me dit que cette option n'est disponible qu'avec la version payante. C'est fait Voici mon nouveau log : Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\AVPersonal\AVGNT.EXE C:\WINDOWS\System32\devldr32.exe C:\Program Files\AVPersonal\AVGUARD.EXE C:\Program Files\AVPersonal\AVWUPSRV.EXE C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\System32\wuauclt.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\donnie\Bureau\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min O4 - Startup: Remote Administration.lnk = C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
  2. Bonsoir à tous, Ce soir j'ai formaté mon pc (il venait juste de l'être et je n'avais pas encore commencé le travail avec vous, donc je me suis permis de le faire, en n'espérant que ça ne vous dérange pas trop ^^) Grâce à vos conseils, je pense être venu à bout de tous les problèmes. J'ai installé Kerio et Antivir, et mis à jour mon pc avec windows update. Il me reste toutefois une question : Pourquoi quand je démarre Kerio, il m'ouvre une fenêtre d'authentification, avec un champ host et un champ password ? Puis-je faire en sorte qu'elle ne s'affiche plus ? Voici le log Hijackthis : Logfile of HijackThis v1.99.1 Scan saved at 23:39:47, on 13/10/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\AVPersonal\AVGNT.EXE C:\WINDOWS\System32\sstray.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\WINDOWS\System32\devldr32.exe C:\Program Files\AVPersonal\AVGUARD.EXE C:\Program Files\AVPersonal\AVWUPSRV.EXE C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\System32\wuauclt.exe C:\PROGRA~1\MOZILL~1\firefox.exe C:\Documents and Settings\donnie\Bureau\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - Startup: Remote Administration.lnk = C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1009923635764 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe Tout vous parait propre ? Merci pour vos réponses !
  3. Merci pour ton post Je m'y mets ce soir en rentrant du taf et après je formaterai plus, promis ! (désolé de vous faire bosser 2 fois )
  4. Ah oui j'ai oublié de préciser que j'ai formaté une deuxième fois après avoir vu le virus, tellement j'y croyais pas la première fois !!!
  5. Bonjour à tous, Je reviens après quelques semaines vous parler de mon pc. Il a à nouveau fait des siennes... La dernière fois vous m'aviez conseillé d'installer un anti virus et un firewall. J'avais choisi ZoneAlarm, mais j'ai constaté que je perdais ma connexion internet parfois au bout d'un moment à cause de ZoneAlarm, donc j'ai utilisé mon pc sans firewall... Résultat l'ordi faisait n'importe quoi et j'ai décidé de formater (encore) Mon problème est que juste après l'installation de windows, à peine les drivers de la carte mère installé, je le redémarre. Au démarrage, une fenêtre msdos s'ouvre toute seule et IE se lance avec un site xxx... Comment est-ce-possible ???? J'ai tout formaté !!! Pour infos (je sais pas si ca peut aider mais bon), j'ai 2 disques dur, un système et un qui contient mes données (partagé en 4 partitions). Voici mon log hijackthis : Logfile of HijackThis v1.99.1 Scan saved at 00:33:23, on 01/01/2002 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\sstray.exe C:\WINDOWS\System32\iexplore.exe C:\WINDOWS\System32\Isass.exe C:\WINDOWS\System32\scvhost.exe C:\WINDOWS\System32\firewall.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\WINDOWS\System32\devldr32.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Silicon Image\SiISATARaid\SATARaid.exe C:\WINDOWS\etb\pokapoka75.exe C:\WINDOWS\system32\cmd.exe C:\WINDOWS\system32\ftp.exe C:\Documents and Settings\donnie\Bureau\HijackThis.exe C:\WINDOWS\System32\nvsvc32.exe R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.search101online.com/sp2.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.search101online.com/sp2.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.search101online.com/sp2.php R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.everythingyouneed.org/tool.html R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O1 - Hosts: 203.142.1.132 www.halifax-online.co.uk O1 - Hosts: 203.142.1.132 ibank.barclays.co.uk O1 - Hosts: 203.142.1.132 online.lloydstsb.co.uk O1 - Hosts: 203.142.1.132 online-business.lloydstsb.co.uk O1 - Hosts: 203.142.1.132 www.ukpersonal.hsbc.co.uk O1 - Hosts: 203.142.1.132 www.nwolb.com O1 - Hosts: 203.142.1.132 banesnet.banesto.es O1 - Hosts: 203.142.1.132 extranet.banesto.es O1 - Hosts: 203.142.1.132 ebanking.bccbrescia.it O1 - Hosts: 203.142.1.132 www.bankofscotlandhalifax-online.co.uk O1 - Hosts: 203.142.1.132 www.rbsdigital.com O1 - Hosts: 203.142.1.132 oi.cajamadrid.es O1 - Hosts: 203.142.1.132 bancae.caixapenedes.com O1 - Hosts: 203.142.1.132 banking.postbank.de O1 - Hosts: 203.142.1.132 meine.deutsche-bank.de O1 - Hosts: 203.142.1.132 myonlineaccounts2.abbeynational.co.uk O1 - Hosts: 203.142.1.132 ibank.cahoot.com O1 - Hosts: 203.142.1.132 webbank.openplan.co.uk O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r O4 - HKLM\..\Run: [Microsoft IIS] C:\WINDOWS\system32\syshost.exe O4 - HKLM\..\Run: [Microsoft Internet Explorer] C:\WINDOWS\System32\iexplore.exe O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\Isass.exe O4 - HKLM\..\Run: [Configuration Loader] scvhost.exe O4 - HKLM\..\Run: [Windows Network Firewall] C:\WINDOWS\System32\firewall.exe O4 - HKLM\..\Run: [^tltcS^a[uR] C:\WINDOWS\System32\pmlssnpjhez.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [WazdyzuwH] C:\WINDOWS\System32\shhawvklbk.exe O4 - HKLM\..\Run: [system service75] C:\WINDOWS\etb\pokapoka75.exe O4 - HKLM\..\RunServices: [Configuration Loader] scvhost.exe O4 - HKLM\..\RunServices: [^tltcS^a[uR] C:\WINDOWS\System32\pmlssnpjhez.exe O4 - HKLM\..\RunServices: [WazdyzuwH] C:\WINDOWS\System32\shhawvklbk.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - Global Startup: SATARaid.lnk = ? O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe Au secours
  6. Quand j'ai installé le firewall, le net n'était pas encore configuré, donc pas de risque à ce niveau la je pense. Je vais effectivement regarder les autres liens. C'est fou tout ce qu'il faut installer pour que son PC soit "presque" sur !! Merci encore
  7. Bonjour à tous J'ai décidé sur un coup de tête de formater mon ordi. non pas que je ne pensais pas m'en sortir avec tous les problèmes que j'avais (avec votre aide j'étais même plutôt confiant), mais j'ai profité de la situation pour tout remettre au propre. Mon ordi avait besoin d'un petit lifting, et c'est à présent chose faite. Cette fois j'ai décidé d'installer un firewall et un antivirus. J'ai installé ZoneAlarm comme firewall et AVG Free edition comme antivirus. Vous pensez que ça suffira à protéger mon ordi ? En tout cas, je voulais vous remercier encore pour votre aide précieuse !! Je suis bien content d'avoir trouvé un site avec un forum aussi sympa Merci beaucoup !
  8. Salut à tous Je vais essayer d'installer Kerio sur le conseil de Megataupe, et ensuite je testerai la procédure de Jack. Merci encore pour votre aide
  9. Je ne peux pas lancer l'installation de zone alarm, j'ai le message d'erreur suivant : "Validation failed for C:\DOCUME~1\donnie\LOCALS~1\Temp\VSINIT.dll. You probably are missing a necessary root certificate." Sinon j'ai fait la procédure de Jack. Je n'ai pas pu supprimer "C:\WINDOWS\System32\netddesrv.exe", même en mode sans échec, le fichier était utilisé (j'ai tenté de terminer le processus, mais rien à faire il se relançait tout seul quand je le terminais). Voici mon log hijackthis : Logfile of HijackThis v1.99.1 Scan saved at 12:52:03, on 01/01/2002 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\firewall.exe C:\WINDOWS\system32\cmd.exe C:\WINDOWS\system32\ftp.exe C:\Program Files\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\netddesrv.exe C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\cmd.exe C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\WINDOWS\system32\cmd.exe C:\WINDOWS\system32\ftp.exe C:\Program Files\HiJackThis\HijackThis.exe C:\WINDOWS\system32\kyacga.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Windows Network Firewall] C:\WINDOWS\System32\firewall.exe O4 - HKLM\..\Run: [Configuration Loader] scvhost.exe O4 - HKLM\..\RunServices: [Configuration Loader] scvhost.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NetDDE Server (NetDDEsrv) - Unknown owner - C:\WINDOWS\System32\netddesrv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
  10. Désolé Jack, j'ai un peu mixé les différentes procédures Je vais le refaire correctement. Pour infos, je n'utilise QUE firefox, à bas IE !!!!!!!! Je n'ai pas de firewall non... Faut-il que j'en active un ? ou puis-je me débarrasser des trojans sans ? Je tente de ce pas la procédure de Jack.
  11. Finalement j'ai eu un peu de temps ce soir pour faire les manips. - j'ai pas trouvé de programme Catcher Module dans "ajout/suppression de programmes" J'ai démarré en mode sans échec, fais un scan antivir complet, puis supprimé les entrées que Jack m'a donné. J'ai ensuite utilisé le programme EasyCleaner, avec les 2 fonctions "inutiles" et "registres". Enfin j'ai fait un log hijackthis : Logfile of HijackThis v1.99.1 Scan saved at 01:50:40, on 01/01/2002 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\QuickTime\qttask.exe C:\WINDOWS\System32\sstray.exe C:\WINDOWS\System32\scvhost.exe C:\WINDOWS\System32\winamp.exe C:\dsonic.exe C:\WINDOWS\System32\firewall.exe C:\WINDOWS\etb\pokapoka69.exe C:\Documents and Settings\donnie\bleh.exe C:\Program Files\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\tftp.exe C:\WINDOWS\System32\netddesrv.exe C:\WINDOWS\system32\grxiio.exe C:\WINDOWS\system32\cmd.exe C:\WINDOWS\system32\bleh.exe C:\Documents and Settings\donnie\Bureau\HijackThis.exe C:\Program Files\Mozilla Firefox\firefox.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r O4 - HKLM\..\Run: [Configuration Loader] scvhost.exe O4 - HKLM\..\Run: [Winamp Agent] C:\WINDOWS\System32\winamp.exe O4 - HKLM\..\Run: [REGRUN] C:\dsonic.exe O4 - HKLM\..\Run: [Windows Network Firewall] C:\WINDOWS\System32\firewall.exe O4 - HKLM\..\Run: [system service69] C:\WINDOWS\etb\pokapoka69.exe O4 - HKLM\..\RunServices: [Configuration Loader] scvhost.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NetDDE Server (NetDDEsrv) - Unknown owner - C:\WINDOWS\System32\netddesrv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe Je remarque que pokapoka69.exe revient tout seul à chaque fois. Sinon au démarrage j'ai eu une fenêtre dos qui s'est lancé, et une fenêtre IE qui s'est lancée avec un site xxx. A demain
  12. Merci Jack, je test ça demain soir, car je suis au taf la.
  13. J'ai un clavier usb. Bref j'ai continué la procédure sans le mode sans échec. Je vais me coucher, et je ne serai pas la demain, je reviens vendredi soir. Merci à tous pour votre aide, et voici mon dernier log : Logfile of HijackThis v1.99.1 Scan saved at 00:33:43, on 02/01/2002 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe C:\Program Files\Java\jre1.5.0_02\bin\jucheck.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\AVPersonal\AVGNT.EXE C:\WINDOWS\etb\pokapoka69.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\Fichiers communs\Windows\services32.exe C:\WINDOWS\system32\cmd.exe C:\Program Files\Fichiers communs\services.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\AVPersonal\AVGUARD.EXE C:\Program Files\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\HiJackThis\HijackThis.exe C:\WINDOWS\system32\rundll32.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr O2 - BHO: (no name) - {21B4ACC4-8874-4AEC-AEAC-F567A249B4D4} - (no file) O2 - BHO: Internet Explorer Web Content Catcher - {FFF4E223-7019-4ce7-BE03-D7D3C8CCE884} - C:\Program Files\DNS\Catcher.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [system service69] C:\WINDOWS\etb\pokapoka69.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [services32] C:\Program Files\Fichiers communs\Windows\mc-58-12-0000133.exe O4 - HKCU\..\Run: [DNS] C:\Program Files\Fichiers communs\mc-58-12-0000133.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} - http://static.zangocash.com/cab/Zango/ie/bridge-c32.cab O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsIns....cab?refid=2117 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
  14. je peux pas appuyer sur F8 pendant que mon ordi redémarre, mon clavier a pas l'air encore reconnu du coup je peux pas démarrer en mode sans échec ?? donc jai installé antivir, je l'ai configuré, mais je dois faire le premier scan en mode sans échec, ce que je ne peux pas faire ;(
×
×
  • Créer...