Aller au contenu

Gof

Modérateurs
  • Compteur de contenus

    10 145
  • Inscription

  • Dernière visite

  • Jours gagnés

    7

Tout ce qui a été posté par Gof

  1. Bonsoir à tous, je me permets un tout petit up... Edit : en faisant une recherche google de d347bus.sys, je tombe sur une multitude de forums traitant de gros soucis liés à ce pilote... Je ne comprends pas vraiment à quoi sert ce périphérique système PnP bios extension... Bref, je ne sais pas quoi faire. Ignorer cet assistant d'ajout matériel qui se lance à chaque démarrage ? Désinstaller ce périphérique système ? Le désactiver ? Installer ce d347bus.sys ? Mes problèmes d'instabilité de l'explorer pourraient-ils venir à cause de ça ? Je suis perdu. Help les pros !
  2. Bonsoir à tous, je suis désolé de ne réapparaitre que maintenant (pb de FAI et déplacement professionnel cumulés, résultat une bonne quinzaine sans possibilité de venir faire un tour sur Zebulon). J'avais donc refait ce qui m'avait été préconisé, mais je n'avais pas eu le temps de poster les résultats. Donc, en mode sans échec, accès à tous les fichiers et restauration désactivée, maj effectuées : Antivir : rien Ad-Aware : "full" rien, "ads" rien Spybot : "tout vérifier" rien, "vérifier système" rien Ewido : "scan complet" rien, "registre" rien, "système" rien Cwsshredder : rien Multivirus Cleaner : rien Puis en ligne Kaspersky : rien Panda : toujours le même résultat. Comme je ne suis plus vraiment dans le "truc" là après quelques semaines d'absence, un retour à la case Zéro via le prénettoyage et le reposte Hijackthis semble préconisé, non ?
  3. Salut x-teri, c'est normal qu'elles ne partent pas ces O23. Elles correspondent à des services que tu peux trouver dans menu démarrer, exécuter, "services.msc". Là, tu peux les activer et désactiver, mais il faut faire attention à ce que tu fais. Tu as là un tuto de tesgaz sur les services : http://www.zebulon.fr/articles/services_1.php. Pour ton rapport, attend l'analyse d'un conseiller sécurité. Tu ne devrais pas fixer si tu n'es pas sur de toi sans leur demander leur avis.
  4. J'étais déjà à me demander ce qui se passait, à supposer que tu avais poste une imageshack et qu'il y avait un truc qui marchait pas...Arghhh...! Parano quand tu nous tiens ! J'ai fait une multitude de scans différents avec restauration activée ou désactivée et accès autorisé ou refusé... Je ne sais plus où j'en suis en fait. LOL Bon, on reprend depuis le début, et je m'y reattèle consciencieusement. Mode sans échec, accès à tout, et restauration désactivée. Dans l'ordre ANTIVIR, AD-AWARE & SPYBOT. Je posterai le résultat demain midi je pense. Merci de ton aide Lolokiss. Et c'est reparti pour un tour
  5. Bonsoir, Désolé, j'ai trainé. Impossible de réussir à avoir un scan Trend House call correct. J'ai essayé sous IE, en autorisant tous les cookies, les activeX, en mettant la protection au minimum...En java... AVec mozilla. Rien à faire. Il ne scanne pas le disque, et met un résultat en quelques secondes qui annonce que tout est sain. Si quelqu'un a un autre lien de scan & désinfection adaware ? J'avais désinstallé a2 squared (je crois que c'est ça son nom) car il donnait trop de faux positifs et je ne suis pas assez calé pour différencier les méchants(!). Mais peut-être serait-il efficace là ? Oui Lolokiss, il est en mode avancé. Pourquoi ? Tu pensais à une manipulation particulière ?
  6. Salut Tornado, salut Lolokiss, bonjour à tous, petit passage en coup de vent à la pause repas. Oui j'avais essayé SPYBOT et AD-AWARE. Je lance un scan Trend micro house call, je verrai les résultats en rentrant en fin d'après midi et les poste dans la foulée . Par contre, j'ai toujours (comme sur l'image postée plus haut) une barre "mywebsearch" dans mon firefox que je peux activer désactiver et qui ne fonctionne pas, peu importe son statut (actif ou pas). Ce doit être un reste, non ? A tout à l'heure, merci du coup de main !
  7. Salut Yannick™, gaffe, faut préchauffer avant de mettre en route...
  8. Bonjour à tous, Toujours avec mes questions innocentes (qui a dit naïves??! ). La plupart des posts rentrent dans le format Zebulon. Je m'explique, il arrive pour une raison que j'ignore, que lors d'un nouveau post, je sois obligé (et les autres zebulonners aussi j'imagine, ?) de déplacer la barre de défilement horizontal pour lire le post dans sa totalité. Alors que le plus souvent, le retour à la ligne est automatique. Je viens de le constater encore avec un de mes derniers posts. Pourtant je n'ai copier-coller que du texte issu du bloc notes. Il y a une raison particulière à cela ? De manière à pouvoir corriger cela si ça vient d'une mauvaise manipulation car c'est assez contraignant pour les lecteurs. Merci PS : je ne sais jamais où poster ce genre de questions relatives spécifiquement à Zebulon.fr Dans le JRAD ?
  9. Bonjour Tornado, bonjour à tous, Désolé, hier soir dans un râle me suis endormi une cigarette dans l'oreille et le thermos dans l'oreilller ! Donc les 2 clés supprimées avec J16, mode sans échec : une recherche manuelle avec Regedit pour m'en assurer, un nettoyage registre avec easycleaner, JV16, regseeker. Retour en mode normal et scan Panda : Incident Statut Analyse Adware:adware/exact.searchbar No Désinfecté Registre Windows Ca surprend moins, je m'habitue ! un rapport Hijack : Logfile of HijackThis v1.99.1 Scan saved at 05:29:29, on 21/02/2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\dllhost.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\explorer.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\WINDOWS\system32\NOTEPAD.EXE C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.zebulon.fr/outils/antivirus/kav...can_unicode.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Et voila le résultat d'une recherche websearch avec Regsearch. (JV16 en avait trouvé plus, mais pour les poster, il faut cliquer copier coller sur chacune des entrées, et c'était trop long pour moi ce matiin, je n'en aurais pas eu le temps. Tandis que Regsearch fait un rapport global avec toutes les entrées trouvées...) REGEDIT4 ; Registry Search 2.0 by Bobbi Flekman © 2005 ; Version: 2.0.0.1 ; Results at 21/02/2006 00:27:06 for strings: ; 'websearch' ; Strings excluded from search: ; (None) ; Search in: ; Registry Keys Registry Values Registry Data ; HKEY_LOCAL_MACHINE HKEY_USERS [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FindExtensions\Static\WebSearch] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FindExtensions\Static\WebSearch\0] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FindExtensions\Static\WebSearch\0\DefaultIcon] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FindExtensions\Static\WebSearch\0\HelpText] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\\Program Files\\Adobe\\Acrobat 7.0\\Reader\\WebSearch\\"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5B5F4C7292C4A5341B36EF39F19AF2EB] "68AB67CA7DA76301B7447A0000000000"="C:\\Program Files\\Adobe\\Acrobat 7.0\\Reader\\WebSearch\\" [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Adobe\Acrobat Reader\7.0\AVGeneral\cToolbars\cWebSearchView] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\coolwebsearch.] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\coolwebsearch.biz] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\coolwebsearch.cc] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\coolwebsearch.co.uk] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\coolwebsearch.com] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\coolwebsearch.info] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\coolwebsearch.net] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\coolwebsearch.org] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\coolwebsearch.us] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\coolwebsearchx.biz] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\ewebsearch.net] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\ezwebsearching.com] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\globalwebsearch.com] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\hotwebsearch.com] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\powerwebsearch.com] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\super-websearch.com] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\superwebsearch.com] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\websearch.com] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\websearch4u.com] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\websearch4u.net] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\websearchdot.com] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\websearchnetwork.com] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\websearchup.com] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www.coolwebsearch.com] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www.ezwebsearching.com] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www.websearch.com] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www.xwebsearch.biz] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\xwebsearch.biz] [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\ywebsearch.info] ; End Of The Log... Je me demandais, si en fait l'adresse Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\ ne correspondrait pas à un host ou un truc comme ça ou une protection quelqconque (type spywareblaster?). J'ai l'impression qu'il n'y a que des sites référencés où il ne fait pas bon d'aller ? Auquel cas, les deux clés supprimées tout à l'heure avaient une adresse équivalente. Fausse alerte ? Par contre, les 7 premières... A titre info, la barre mywebsearch sous firefox (comme dans l'image dans le post) ne fonctionne pas (même avant la suppression des deux dernières clés). Si je l'acitve, il ne se passe rien sinon une barre blanche toute fine entre ma barre personnelle et mes onglets en haut. J'ai l'impression qu'il n'ya plus que le bouton. Je prendrai le temps de reposter cette recherche websearch avec JV16 en rentrant du taf, car il en a trouvé d'avantage. Si tu crois que c'est utile ? Encore une question... J'ai un dossier WU temp à la racine . Ca te dit quelque chose ? J'y ai fait un tour, il y a des MAJ windows dedans et des .cab . Comme je ne l'avais pas remarqué avant... C'est quand même bizarre ce résultat positif de Panda avec aucune référence en HijackThis, non ? Un adaware c'est ce qu'il y a de plus banal quand même, non ? Bon je prépare la cafetière Tornado. Bonne journée
  10. Une petite question, je viens de supprimer les deux clés mywebsearch avec JV16, et j'ai eu l'idée de faire une recherche websearch, toujours avec JV16. Forcément, il y en a une tripotée, mais certains ont de curieux noms quand même. Je te poste tout ça ?
  11. T'en fais pas Ca m'arrive très très souvent
  12. J'ai cru que c'était la solution, mais non. Je ne l'ai pas sur mon disque. En faisant une recherche " *bus.sys " sur le disque, je ne tombe que sur ceux là : c:\windows\system32\dllcache\1394bus.sys c:\windows\system32\drivers\1394bus.sys c:\windows|system32\drivers\pcibus.sys EDIT : en parcourant ton lien, je ne comprends pas trop. En cherchant un pilote de périphérique système, ça rebondit sur Daemons tools. Je ne suis quand même pas obligé de télécharger Daemons tools juste pour récupérer ce dichier système quand même ? Daemons tools http://www.01net.com/telecharger/windows/U...ches/24225.htmlCa m'enchante vraiment pas. Il y a un autre moyen ?
  13. Un truc de plug & play dans le bios ? Non, je n'en ai pas Angélique. Je poste à la suite mon gestionnaire de périhériques / périphériques système. Merci de ton aide Bak, mais ça ne me parle pas du tout ! Ce que je remarque, c'est que l'interlocuteur dit "Mais il reste inactif car tu n'en as pas". Or, mon souci n'est pas vieux, et je n'avais pas ce problème avant. Je n'arrive pas à préciser depuis quand ou quoi cela me le fait par contre. EDIT : En regardant ta capture et la mienne, Angélique, tu as peut-être trouvé là avec ton "truc plug & play" dans le bios ! REEDIT : source 01.net.com
  14. Oui, il est dans les périphériques système. Dans le tout premier post, il y a une image de mon gestionnaire de périphériques. Je peux en refaire une autre si elle n'est pas assez lisible. Elle n'est pas d'une grande qualité. EDIT : Bonsoir Bak, j'ose même pas ouvrir la bête ! Si je désinstalle, au démarrage suivant win détecte un nouveau matériel et le problème se repose.
  15. Bonsoir Angélique, houlà houlà tu m'en demandes trop et je ne crois pas savoir te répondre... Je n'ai qu'un petit portable Packard bell Easy-note. Si ça peut aider ? Sinon pour le gestionnaire de périphériques, je n'ai que ce périhérique inconnu dans mes périphériques systèmes là avec une croix rouge (j'ai désactivé) et sinon il est ! jaune quand il est activé, car il n'a pas de pilote associé. Mais le souci est là, comme je ne sais pas ce que c'est, je ne sais pas quel pilote je pourrais lui donner. Et en automatique il n'en trouve pas. Si je le désinstalle via le gestionnaire de périphérique, au prochain démarrage il est de nouveau là.
  16. Bonsoir Lordtoniok, seulement 65 pour moi (et non 73)...
  17. Re Horus, merci de ta réponse Mon Hôte de périphérique universel Plug-and-Play est en mode manuel. (?) Ok pour ignorer en signature pilotes. Par contre je n'ai pas saisi de quoi tu parlais pour windows update... Pour vérifier le périph qui me cause des soucis, c'est là que ça me pose problème. Comme win l'indique sur le post précédent : périphérique inconnu type de prériphérique : périphériques système fabricant : inconnu Emplacement : sur VIA Standard PCI to ISA Bridge Je pensais que cela, Emplacement : sur VIA Standard PCI to ISA Bridge aurait pu t'aider à m'indiquer dans quelle direction chercher ? Merci, à bientôt.
  18. Bonsoir, c'est posté. Bon dernier de la classe... En config' normale, en gardant le pare feu, l'antivirus, firefox et ma barre objetdock. Il a juste fallu que je coupe le folding , le test a fait planté mon explorer.exe ...
  19. Merci de ta participation Poussifeu. Et à ceux qui ont voté également bien sûr ! 19 votants pour l'instant. Le nombre est trop faible pour refléter pertinemment la réalité. L'idéal serait un échantillon d'au moins 1000 personnes, non ?
  20. Je ne l'ai donc pas trouvé dans le panneau de configuration et dans c:\program files. Par contre, en faisant une recherche dans le registre, voilà ce que j'ai trouvé : Avec Regsearch [HKEY_USERS\S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mywebsearch.net] Avec JV16 Racine : HKEY_USERS Clé : S-1-5-21-187633169-1895062757-1746479413-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mywebsearch.net Entrée : {CLE} Valeur : {CLE} Modifié le : 25.01.2005, 12:50 Racine : HKEY_CURRENT_USER Clé : Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mywebsearch.net Entrée : {CLE} Valeur : {CLE} Modifié le : 25.01.2005, 12:50 Avec Regseeker idem que la première avec JV16. Je n'ai pas réussi à copier coller directement ici. Et le gagnant est... JV16 ! EDIT : et le rapport que j'ai oublié. Je n'ai rien supprimé des clés plus haut. Logfile of HijackThis v1.99.1 Scan saved at 20:37:09, on 20/02/2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\dllhost.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\LVComsX.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\WINDOWS\explorer.exe C:\Program Files\ObjectDock\ObjectDock.exe C:\WINDOWS\explorer.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.zebulon.fr/outils/antivirus/kav...can_unicode.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Ca n'apparaît nul part. Curieux, non ? De changé, j'ai juste les deux ActiveX en O16 des scans Panda & Kaspersky, rien que du normal. Bizarre bizarre, vous avez dit bizarre ? EDIT: je supprime les clés avec JV16, nettoyage registre puis scan Panda ?
  21. ENCORE DES BETES ??? Eh bien... Moi qui pensais être sain en arrivant avec mon premier post... Bon ok, au travail. J'applique tes recommandations et te rends compte des résultats. EDIT : Problème... Il n'est pas dans le panneau de configuration, et le dossier dans Program files n'est pas là non plus.
  22. Bonjour bonsoir, Peut-être une piste ? My Web Search... ...?? Je vais trouver, vais trouver...
  23. Bonsoir, la question secrète c'est toi qui l'as définie à l'ouverture du compte normalement. C'est fait justement pour que l'utilisateur qui a oublié son mot de passe puisse accéder à son compte, non ? Sinon, tu dois avoir quelque part un lien "j'ai oublié mon mot de passe" ?
  24. Ce ne doit pas être la seule solution, il doit y en avoir d'autres certainement. Attends peut-être d'autres avis
  25. J'ai fait un copier coller de mon texte sous word (du bloc notes ce serait pareil) directement sur le post. Je ne vois pas où est le problème ? S'il y a une image (sous word), ça ne marche pas effectivement. Il faut traiter les images comme tu l'as appris. La touche "impécr Syst" c'est aussi la touche "imprime écran". Même manipulation qu'avec une image pour poster. Tu affiches ta page word, "imprime écran", tu ouvres Paint (par exemple), tu colles, tu retailles, tu l'enregistres. Et ensuite, via imageshack comme tu l'as appris dans un autre topic tu la télécharges. Tu récupères son url et tu le colles dans ton post. EDIT : ce n'est pas bien ça de venir me chercher en postant dans un autre topic qui n'a rien à voir. Ce n'est pas que ça me dérange, mais c'est manquer de respect au conseiller sécurité qui traite mon rapport HijackThis. J'avais vu que tu avais répondu. Ce n'est pas bien grave, mais ne le refais pas.
×
×
  • Créer...