Aller au contenu

waza

Membres
  • Compteur de contenus

    180
  • Inscription

  • Dernière visite

Messages posté(e)s par waza

  1. Bonjour

    je sais on va me répondre qu'il y a eu des posts deci delà

    mais j'ai tout essayé (ou presque)

     

    recuva

    Glary Undelete

    Tune up utilities

    freeundelete

    handy recovery

    Restoration Application

     

    ça ne marche pas

    NB

    c'est un essai que je fais

    je cree 2 documents word et et 2 documents txt

    puis je supprime ces 4 documents

    et de la corbeille j'en supprime 2

    en passant les programmes cités ci-dessus

    seul recuva trouve les documents mais la resto donne un fichier minable

     

    NB

    evidemment entretemps je n'ai pas créé de documents

    mon os

    windows XP SP2

    fichiers NTFS

    Merci

  2. Bonjour

    sur mon panneau d'affichage je n'ai que le thème

     

    et en mode sans echec j'ai tout

    j'ai recopie

    WindowsShell.Manifest dans c:\windows

    j'ai vérifié dans gpédit les parametrages

     

    j'ai vérifié la base de registre

    HKCU\Software\Microsoft\Windows\CurrentVersion\Policies

    j'ai passé SmitfraudFix.exe

    ainsi que GenProc.zip

    j'ai passé trojan killer

    ccleaner

    hjackis

    rien de particulier

    reinstallé la carte graphique

    pareil

    alors j'attends vos suggestions

    merci

    je suis sous windows xp sp2

  3. j'ai la ligne du haut pour d'autres fichiers

    mais là

    cela vient d'internet

    en cliquant sur un bouton il y a une generation de fichier RTF

    qui s'affiche dans une fenetre où la barre du haut n'est pas affichée

     

     

    j'ai la ligne du haut pour d'autres fichiers

    mais là

    cela vient d'internet

    en cliquant sur un bouton il y a une generation de fichier RTF

    qui s'affiche dans une fenetre où la barre du haut n'est pas affichée

  4. Bonjour

     

    Comment avoir accès à la commande Enregistrer sous sur un affichage d'un fichier RTF via IE

     

     

     

    en cliquant sur un fichier

     

    j'ai via IE6 le fichier affiché

     

    url : HTTP//TOTOT.FR/ABC.RTF (exemple)

     

    je n'ai pas la ligne du haut

    Fichier Edition Affichage Insertion Format Outils Tabelau Fenetre ? ETC....

    j'ai la ligne du dessous

    (Icones ) Nouveau Ouvrir Enregistrer ... etc...

     

    Comment faire pour voir apparaitre cette ligne

    ou eventuellement avoir la possibilité par touche de fonction avoir acces à Enregistrer SOUS?

     

    car actuellement je ne peux enregistrer sur mon disque ce fichier RTF?

    TOUtes les aides sur les boutons les commandes partent du menu Outils Personnaliser

    mais ce bouton étant sur la ligne du haut

    c'est la quadrature du cercle

    Merci pour votre aide

  5. j'ai essaye spamcombat c'est bien

    on gagne du temps car le systeme ne tranfert pas

    l'integralite du mail ni les pieces jointes

     

    on peut meme recuperer des imails supprimés

     

    l'as tu essayé ?

    quand on fait clic droit spam

    par ip par nom

    ça signifie qu'on donne des regles à spamcombat pour la decouverte de futurs spams ?

     

    nb

    on supprime du serveur les imails coches ? (ce peut etre des spams ou non ?)

     

    que signifie delete permanent ?

  6. merci

    combat n'a pas l'air mal et peut eviter de telecharger des pieces jointes lourdes (surtout avec un modem 56K)

    en gros on execute combat puis ensuite on choisit les mails que l'on veut voir dans sa boite en les cochant et en executant son outil de messagerie est-ce cela ?

     

    ici outlook express

     

    combat a l'air plus puissant que spamanihilator

    les mises à jour sont-elles frequentes?

     

    Merci encore

    bonne journee

  7. Re,

     

    Tout en bas de la page de SpamCombat que je t'ai indiquée, tu as le fichier d'aide en français qui peut remplacer celui en anglais.

     

    N'oublie pas que SpamCombat a, entre autres, un filtre bayésien qui doit être entraîné afin de montrer sa pleine efficacité.

     

    Six filtres qui agissent dans cet ordre:

     

    1. Complex filter (pour expert uniquement)

    2. White list

    3. Black list

    4. HTML Validator

    5. Bayesian filter

    6. DNSBL filter

     

    Salut.

     

     

    en bas de quelle page ici sur ta reponse ? ou au telechargement

     

    merci

  8. Bonjour,

     

    Combien as-tu de comptes mails?

     

    SpamiHilator est bien mais le site est HS depuis plusieurs jours.

     

    En monocompte (payant en multicompte), tu peux essayer SpamCombat:

     

    http://www.glocksoft.com/sc/

     

    Note:

     

    Thunderbird a un antispam bayésien intégré. Donc, dans ce cas, les spams arrivent sur ta machine et sont placés dans un dossier spécial (Indésirables).

     

    Il est facile d'importer les paramètres d'OutLook Express >>> Thunderbird.

     

    Thunderbird: http://www.mozilla-europe.org/fr/products/thunderbird/

     

    Salut.

     

     

    merci sacles

    je n'ai qu'un compte wanadoo sur un modem classique (non adsl)

     

     

    je vais essayer spamcombat

  9. Bonjour

    PB UC à froid (redemarre plusieurs fois)

    windows 2000 UC fait 3 à 4 demarrages

     

    j'ai un problème avec mon PC sous OS windows 2000

     

    à la fin du deroulement de la jauge (Ecran de fonds windows 2000) la becane redemarre (l'ecran s'eteint (affichage minimal de l'ecran HV EC un truc de ce style))

     

    au bout de 2 à 3 demarrages enfin les icones apparaissent et après il n'y a plus de problème

     

    Est-ce le disque ? la carte viedeo? un virus ? l'alim?

    car à chaud tout marche

     

    merci

  10. Bonjour à tous,

    Oui, le forum Sécurité est fait pour cela et une bonne équipe va t'épauler :

     

    NB : Il y a vraiment du tri à faire et pas mal de choses à supprimer comme celle ligne

    O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) -

    ==

    et cette ligne

    17 on retrouve souvant ce nameserver est-ce MSN WANADOO ? puis je la sucrer

     

    O17 - HKLM\System\CCS\Services\Tcpip\..\{9559809B-A4DE-4BC5-9B85-4E0E0E25D88E}: NameServer = 80.10.246.5 80.10.246.136

    merci

  11. Bonjour

    le PC de mon frere (Athlon 1,8 256 MO XP familiale) est hyper long au demarrage

    voici les logs de HIJACKIS STARTUP et PROCessXP

    merci pour votre aide

    =======

     

    ==========

    1 /3 Log de HijackThis

    =========

    Logfile of HijackThis v1.99.1

    Scan saved at 20:11:05, on 28/03/2006

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

     

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\Ati2evxx.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

    C:\WINDOWS\LogWatNT.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\Ati2evxx.exe

    C:\WINDOWS\Explorer.EXE

    C:\PROGRA~1\Wanadoo\taskbaricon.exe

    C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe

    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

    C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe

    C:\PROGRA~1\Wanadoo\ComComp.exe

    C:\PROGRA~1\Wanadoo\Watch.exe

    C:\Program Files\MSN Apps\Updater\01.05.0000.1009\fr\msnappau.exe

    C:\Program Files\Internet Explorer\iexplore.exe

    C:\Program Files\MSN Messenger\msnmsgr.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\jmm\ada\HijackThis.exe

     

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

    O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)

    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll

    O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)

    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll

    O3 - Toolbar: Standard 4.0 - {F9443A35-6BFD-11D7-ACD0-00B0D094B576} - C:\Program Files\SYSTRAN\4_0\Standard\IEPlugin.dll

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe

    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe

    O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay

    O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

    O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_02\bin\npjpi141_02.dll

    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_02\bin\npjpi141_02.dll

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)

    O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll

    O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)

    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} -

    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.4.1_02) -

    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} -

    O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Java Plug-in 1.4.1_02) -

    O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} -

    O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) -

    O17 - HKLM\System\CCS\Services\Tcpip\..\{9559809B-A4DE-4BC5-9B85-4E0E0E25D88E}: NameServer = 80.10.246.5 80.10.246.136

    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

    O23 - Service: Event Log Watch (LogWatch) - Unknown owner - C:\WINDOWS\LogWatNT.exe

     

    =============================

    2/3 log de PROCESSP

    ===============================

     

    Process PID CPU Description Company Name

    System Idle Process 0 96.97

    Interrupts n/a Hardware Interrupts

    DPCs n/a Deferred Procedure Calls

    System 4

    smss.exe 516 Gestionnaire de session Windows NT Microsoft Corporation

    csrss.exe 588 Client Server Runtime Process Microsoft Corporation

    winlogon.exe 616 Application d'ouverture de session Windows NT Microsoft Corporation

    services.exe 660 1.52 Applications Services et Contrôleur Microsoft Corporation

    ati2evxx.exe 816 ATI External Event Utility EXE Module ATI Technologies Inc.

    svchost.exe 836 Generic Host Process for Win32 Services Microsoft Corporation

    svchost.exe 920 Generic Host Process for Win32 Services Microsoft Corporation

    svchost.exe 956 Generic Host Process for Win32 Services Microsoft Corporation

    svchost.exe 1008 Generic Host Process for Win32 Services Microsoft Corporation

    svchost.exe 1060 Generic Host Process for Win32 Services Microsoft Corporation

    spoolsv.exe 1260 Spooler SubSystem App Microsoft Corporation

    avgamsvr.exe 1372 AVG Alert Manager GRISOFT, s.r.o.

    avgupsvc.exe 1396 AVG Update Service GRISOFT, s.r.o.

    LogWatNT.exe 1460

    svchost.exe 1504 Generic Host Process for Win32 Services Microsoft Corporation

    wdfmgr.exe 1544 Windows User Mode Driver Manager Microsoft Corporation

    alg.exe 1712 Application Layer Gateway Service Microsoft Corporation

    lsass.exe 672 LSA Shell (Export Version) Microsoft Corporation

    ati2evxx.exe 260 ATI External Event Utility EXE Module ATI Technologies Inc.

    explorer.exe 384 Explorateur Windows Microsoft Corporation

    TaskBarIcon.exe 480 Gestion de l'icône de la barre des tâches France Télécom R&D

    EspaceWanadoo.exe 1852 Espace Client France Télécom R&D

    ComComp.exe 1628 Module de communication France Télécom R&D

    Watch.exe 2124 Surveillance des modifications France Télécom R&D

    msimn.exe 2992 Outlook Express Microsoft Corporation

    iexplore.exe 3284 Internet Explorer Microsoft Corporation

    msnappau.exe 3308 MSN Search Toolbar Updater Microsoft Corporation

    hpztsb08.exe 488 HP

    hpotdd01.exe 496 hpotdd01 Hewlett-Packard

    atiptaxx.exe 532 ATI Desktop Control Panel ATI Technologies, Inc.

    avgcc.exe 556 AVG Control Center GRISOFT, s.r.o.

    avgemc.exe 576 AVG E-Mail Scanner GRISOFT, s.r.o.

    CLI.exe 572 CLI Application (Command Line Interface) ATI Technologies Inc.

    CLI.exe 2672 CLI Application (Command Line Interface) ATI Technologies Inc.

    CLI.exe 2680 CLI Application (Command Line Interface) ATI Technologies Inc.

    TeaTimer.exe 252 System settings protector Safer Networking Limited

    ctfmon.exe 580 CTF Loader Microsoft Corporation

    msnmsgr.exe 1500 MSN Messenger Microsoft Corporation

    PROCEXP.EXE 3100 1.52 Sysinternals Process Explorer Sysinternals

     

    Process: Procexp Pid: -2

     

    Type Name

    ====================================

    3 / 3 log de StartupList de Pacman

    ===============================

    StartupList report, 29/03/2006, 20:03:30

    StartupList version: 1.52

    Started from : C:\voir\START~10.EXE

    Detected: Windows XP SP2 (WinNT 5.01.2600)

    Detected: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    * Using default options

    ==================================================

     

    Running processes:

     

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\Ati2evxx.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

    C:\WINDOWS\LogWatNT.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\Ati2evxx.exe

    C:\WINDOWS\Explorer.EXE

    C:\PROGRA~1\Wanadoo\taskbaricon.exe

    C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe

    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe

    C:\PROGRA~1\Wanadoo\ComComp.exe

    C:\PROGRA~1\Wanadoo\Watch.exe

    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

    C:\Program Files\Outlook Express\msimn.exe

    C:\Program Files\Internet Explorer\iexplore.exe

    C:\Program Files\MSN Apps\Updater\01.05.0000.1009\fr\msnappau.exe

    C:\Program Files\MSN Messenger\msnmsgr.exe

    C:\jmm\voir\START~10.EXE

     

    --------------------------------------------------

     

    Checking Windows NT UserInit:

     

    [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

    UserInit = C:\WINDOWS\system32\userinit.exe,

     

    --------------------------------------------------

     

    Autorun entries from Registry:

    HKLM\Software\Microsoft\Windows\CurrentVersion\Run

     

    WOOTASKBARICON = C:\PROGRA~1\Wanadoo\taskbaricon.exe

    HPDJ Taskbar Utility = C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe

    DeviceDiscovery = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

    ATIPTA = C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

    AVG7_CC = C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

    AVG7_EMC = C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

    ATICCC = "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay

     

    --------------------------------------------------

     

    Autorun entries from Registry:

    HKCU\Software\Microsoft\Windows\CurrentVersion\Run

     

    SpybotSD TeaTimer = C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

    ctfmon.exe = C:\WINDOWS\system32\ctfmon.exe

     

    --------------------------------------------------

     

    Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

     

    Shell=*INI section not found*

    SCRNSAVE.EXE=*INI section not found*

    drivers=*INI section not found*

     

    Shell & screensaver key from Registry:

     

    Shell=Explorer.exe

    SCRNSAVE.EXE=C:\WINDOWS\ENTERT~1.SCR

    drivers=*Registry value not found*

     

    Policies Shell key:

     

    HKCU\..\Policies: Shell=*Registry key not found*

    HKLM\..\Policies: Shell=*Registry value not found*

     

    --------------------------------------------------

     

     

    Enumerating Browser Helper Objects:

     

    (no name) - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}

    (no name) - C:\PROGRA~1\SPYBOT~1\SDHelper.dll - {53707962-6F74-2D53-2644-206D7942484F}

    (no name) - (no file) - {549B5CA7-4A86-11D7-A4DF-000874180BB3}

    (no name) - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll - {9394EDE7-C8B5-483E-8773-474BF36AF6E4}

    (no name) - c:\program files\google\googletoolbar1.dll - {AA58ED58-01DD-4d91-8333-CF10577473F7}

    (no name) - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}

    (no name) - (no file) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC}

     

    --------------------------------------------------

     

    Enumerating Download Program Files:

     

    [{14B87622-7E19-4EA8-93B3-97215F77A6BC}]

     

    [Java Plug-in 1.4.1_02]

    InProcServer32 = C:\Program Files\Java\j2re1.4.1_02\bin\npjpi141_02.dll

     

    [{9F1C11AA-197B-4942-BA54-47A8489BB47F}]

    CODEBASE = http://v4.windowsupdate.microsoft.com/CAB/...7961.1229513889

     

    [{B8BE5E93-A60C-4D26-A2DC-220313175592}]

     

    [Java Plug-in 1.4.1_02]

    InProcServer32 = C:\Program Files\Java\j2re1.4.1_02\bin\npjpi141_02.dll

     

    [shockwave Flash Object]

    InProcServer32 = C:\WINDOWS\system32\macromed\flash\Flash.ocx

    CODEBASE = http://fpdownload.macromedia.com/pub/shock...ash/swflash.cab

     

    [{E6187999-9FEC-46A1-A20F-F4CA977D5643}]

     

    [iMDownloader Class]

     

    --------------------------------------------------

     

    Enumerating ShellServiceObjectDelayLoad items:

     

    PostBootReminder: C:\WINDOWS\system32\SHELL32.dll

    CDBurn: C:\WINDOWS\system32\SHELL32.dll

    WebCheck: C:\WINDOWS\System32\webcheck.dll

    SysTray: C:\WINDOWS\System32\stobject.dll

     

    --------------------------------------------------

    End of report, 5 749 bytes

    Report generated in 0,375 seconds

     

    Command line options:

    /verbose - to add additional info on each section

    /complete - to include empty sections and unsuspicious data

    /full - to include several rarely-important sections

    /force9x - to include Win9x-only startups even if running on WinNT

    /forcent - to include WinNT-only startups even if running on Win9x

    /forceall - to include all Win9x and WinNT startups, regardless of platform

    /history - to list version history only

  12. Bonjour

    le PC de mon frere (Athlon 1,8 256 MO XP familiale) est hyper long au demarrage

    voici les logs de HIJACKIS STARTUP et PROCessXP

    merci pour votre aide

    =======

     

    ==========

    1 /3 Log de HijackThis

    =========

    Logfile of HijackThis v1.99.1

    Scan saved at 20:11:05, on 28/03/2006

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

     

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\Ati2evxx.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

    C:\WINDOWS\LogWatNT.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\Ati2evxx.exe

    C:\WINDOWS\Explorer.EXE

    C:\PROGRA~1\Wanadoo\taskbaricon.exe

    C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe

    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

    C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe

    C:\PROGRA~1\Wanadoo\ComComp.exe

    C:\PROGRA~1\Wanadoo\Watch.exe

    C:\Program Files\MSN Apps\Updater\01.05.0000.1009\fr\msnappau.exe

    C:\Program Files\Internet Explorer\iexplore.exe

    C:\Program Files\MSN Messenger\msnmsgr.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\jmm\ada\HijackThis.exe

     

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

    O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)

    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll

    O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)

    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll

    O3 - Toolbar: Standard 4.0 - {F9443A35-6BFD-11D7-ACD0-00B0D094B576} - C:\Program Files\SYSTRAN\4_0\Standard\IEPlugin.dll

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe

    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe

    O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay

    O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

    O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_02\bin\npjpi141_02.dll

    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_02\bin\npjpi141_02.dll

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)

    O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll

    O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)

    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} -

    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.4.1_02) -

    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} -

    O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Java Plug-in 1.4.1_02) -

    O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} -

    O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) -

    O17 - HKLM\System\CCS\Services\Tcpip\..\{9559809B-A4DE-4BC5-9B85-4E0E0E25D88E}: NameServer = 80.10.246.5 80.10.246.136

    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

    O23 - Service: Event Log Watch (LogWatch) - Unknown owner - C:\WINDOWS\LogWatNT.exe

     

    =============================

    2/3 log de PROCESSP

    ===============================

     

    Process PID CPU Description Company Name

    System Idle Process 0 96.97

    Interrupts n/a Hardware Interrupts

    DPCs n/a Deferred Procedure Calls

    System 4

    smss.exe 516 Gestionnaire de session Windows NT Microsoft Corporation

    csrss.exe 588 Client Server Runtime Process Microsoft Corporation

    winlogon.exe 616 Application d'ouverture de session Windows NT Microsoft Corporation

    services.exe 660 1.52 Applications Services et Contrôleur Microsoft Corporation

    ati2evxx.exe 816 ATI External Event Utility EXE Module ATI Technologies Inc.

    svchost.exe 836 Generic Host Process for Win32 Services Microsoft Corporation

    svchost.exe 920 Generic Host Process for Win32 Services Microsoft Corporation

    svchost.exe 956 Generic Host Process for Win32 Services Microsoft Corporation

    svchost.exe 1008 Generic Host Process for Win32 Services Microsoft Corporation

    svchost.exe 1060 Generic Host Process for Win32 Services Microsoft Corporation

    spoolsv.exe 1260 Spooler SubSystem App Microsoft Corporation

    avgamsvr.exe 1372 AVG Alert Manager GRISOFT, s.r.o.

    avgupsvc.exe 1396 AVG Update Service GRISOFT, s.r.o.

    LogWatNT.exe 1460

    svchost.exe 1504 Generic Host Process for Win32 Services Microsoft Corporation

    wdfmgr.exe 1544 Windows User Mode Driver Manager Microsoft Corporation

    alg.exe 1712 Application Layer Gateway Service Microsoft Corporation

    lsass.exe 672 LSA Shell (Export Version) Microsoft Corporation

    ati2evxx.exe 260 ATI External Event Utility EXE Module ATI Technologies Inc.

    explorer.exe 384 Explorateur Windows Microsoft Corporation

    TaskBarIcon.exe 480 Gestion de l'icône de la barre des tâches France Télécom R&D

    EspaceWanadoo.exe 1852 Espace Client France Télécom R&D

    ComComp.exe 1628 Module de communication France Télécom R&D

    Watch.exe 2124 Surveillance des modifications France Télécom R&D

    msimn.exe 2992 Outlook Express Microsoft Corporation

    iexplore.exe 3284 Internet Explorer Microsoft Corporation

    msnappau.exe 3308 MSN Search Toolbar Updater Microsoft Corporation

    hpztsb08.exe 488 HP

    hpotdd01.exe 496 hpotdd01 Hewlett-Packard

    atiptaxx.exe 532 ATI Desktop Control Panel ATI Technologies, Inc.

    avgcc.exe 556 AVG Control Center GRISOFT, s.r.o.

    avgemc.exe 576 AVG E-Mail Scanner GRISOFT, s.r.o.

    CLI.exe 572 CLI Application (Command Line Interface) ATI Technologies Inc.

    CLI.exe 2672 CLI Application (Command Line Interface) ATI Technologies Inc.

    CLI.exe 2680 CLI Application (Command Line Interface) ATI Technologies Inc.

    TeaTimer.exe 252 System settings protector Safer Networking Limited

    ctfmon.exe 580 CTF Loader Microsoft Corporation

    msnmsgr.exe 1500 MSN Messenger Microsoft Corporation

    PROCEXP.EXE 3100 1.52 Sysinternals Process Explorer Sysinternals

     

    Process: Procexp Pid: -2

     

    Type Name

    ====================================

    3 / 3 log de StartupList de Pacman

    ===============================

    StartupList report, 29/03/2006, 20:03:30

    StartupList version: 1.52

    Started from : C:\voir\START~10.EXE

    Detected: Windows XP SP2 (WinNT 5.01.2600)

    Detected: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    * Using default options

    ==================================================

     

    Running processes:

     

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\Ati2evxx.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

    C:\WINDOWS\LogWatNT.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\Ati2evxx.exe

    C:\WINDOWS\Explorer.EXE

    C:\PROGRA~1\Wanadoo\taskbaricon.exe

    C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe

    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe

    C:\PROGRA~1\Wanadoo\ComComp.exe

    C:\PROGRA~1\Wanadoo\Watch.exe

    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

    C:\Program Files\Outlook Express\msimn.exe

    C:\Program Files\Internet Explorer\iexplore.exe

    C:\Program Files\MSN Apps\Updater\01.05.0000.1009\fr\msnappau.exe

    C:\Program Files\MSN Messenger\msnmsgr.exe

    C:\jmm\voir\START~10.EXE

     

    --------------------------------------------------

     

    Checking Windows NT UserInit:

     

    [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

    UserInit = C:\WINDOWS\system32\userinit.exe,

     

    --------------------------------------------------

     

    Autorun entries from Registry:

    HKLM\Software\Microsoft\Windows\CurrentVersion\Run

     

    WOOTASKBARICON = C:\PROGRA~1\Wanadoo\taskbaricon.exe

    HPDJ Taskbar Utility = C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe

    DeviceDiscovery = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

    ATIPTA = C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

    AVG7_CC = C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

    AVG7_EMC = C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

    ATICCC = "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay

     

    --------------------------------------------------

     

    Autorun entries from Registry:

    HKCU\Software\Microsoft\Windows\CurrentVersion\Run

     

    SpybotSD TeaTimer = C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

    ctfmon.exe = C:\WINDOWS\system32\ctfmon.exe

     

    --------------------------------------------------

     

    Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

     

    Shell=*INI section not found*

    SCRNSAVE.EXE=*INI section not found*

    drivers=*INI section not found*

     

    Shell & screensaver key from Registry:

     

    Shell=Explorer.exe

    SCRNSAVE.EXE=C:\WINDOWS\ENTERT~1.SCR

    drivers=*Registry value not found*

     

    Policies Shell key:

     

    HKCU\..\Policies: Shell=*Registry key not found*

    HKLM\..\Policies: Shell=*Registry value not found*

     

    --------------------------------------------------

     

     

    Enumerating Browser Helper Objects:

     

    (no name) - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}

    (no name) - C:\PROGRA~1\SPYBOT~1\SDHelper.dll - {53707962-6F74-2D53-2644-206D7942484F}

    (no name) - (no file) - {549B5CA7-4A86-11D7-A4DF-000874180BB3}

    (no name) - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll - {9394EDE7-C8B5-483E-8773-474BF36AF6E4}

    (no name) - c:\program files\google\googletoolbar1.dll - {AA58ED58-01DD-4d91-8333-CF10577473F7}

    (no name) - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}

    (no name) - (no file) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC}

     

    --------------------------------------------------

     

    Enumerating Download Program Files:

     

    [{14B87622-7E19-4EA8-93B3-97215F77A6BC}]

     

    [Java Plug-in 1.4.1_02]

    InProcServer32 = C:\Program Files\Java\j2re1.4.1_02\bin\npjpi141_02.dll

     

    [{9F1C11AA-197B-4942-BA54-47A8489BB47F}]

    CODEBASE = http://v4.windowsupdate.microsoft.com/CAB/...7961.1229513889

     

    [{B8BE5E93-A60C-4D26-A2DC-220313175592}]

     

    [Java Plug-in 1.4.1_02]

    InProcServer32 = C:\Program Files\Java\j2re1.4.1_02\bin\npjpi141_02.dll

     

    [shockwave Flash Object]

    InProcServer32 = C:\WINDOWS\system32\macromed\flash\Flash.ocx

    CODEBASE = http://fpdownload.macromedia.com/pub/shock...ash/swflash.cab

     

    [{E6187999-9FEC-46A1-A20F-F4CA977D5643}]

     

    [iMDownloader Class]

     

    --------------------------------------------------

     

    Enumerating ShellServiceObjectDelayLoad items:

     

    PostBootReminder: C:\WINDOWS\system32\SHELL32.dll

    CDBurn: C:\WINDOWS\system32\SHELL32.dll

    WebCheck: C:\WINDOWS\System32\webcheck.dll

    SysTray: C:\WINDOWS\System32\stobject.dll

     

    --------------------------------------------------

    End of report, 5 749 bytes

    Report generated in 0,375 seconds

     

    Command line options:

    /verbose - to add additional info on each section

    /complete - to include empty sections and unsuspicious data

    /full - to include several rarely-important sections

    /force9x - to include Win9x-only startups even if running on WinNT

    /forcent - to include WinNT-only startups even if running on Win9x

    /forceall - to include all Win9x and WinNT startups, regardless of platform

    /history - to list version history only

  13. Bonjour

    j'ai eu un pb d'alim et j'ai donne mon uc à un assembleur

    il m'a change les drivers c son graphique et carte mère (AThlon 1,8) sous xp

    je n'arrive pas à me connecter sur wanadoo bas débit avec modem interne

     

    la seule façon d'y arriver est de passer par récupérer la dernier configuration qui a marche

    ======

    sinon si je choisis un utilisateur (j'ai le choix de 2 utilisateurs) et que je rentre le mot de passe

    il compose le numéro et donne l'erreur 691

     

    NB si je me plante de mot de passe wanadoo me le dit

    ======

    NB j'ai bien fait les manip données par wanadoo

    (saisie identifiant de départ mot de passet et corrige le mot de passe de mon utilisateur (déprotéger protéger)

    où trouver le tel associe à cet utilisateur ?

    =====

    que faire ?

    Merci

×
×
  • Créer...