Aller au contenu

bruce lee

Equipe Sécurité*
  • Compteur de contenus

    11 375
  • Inscription

  • Dernière visite

Tout ce qui a été posté par bruce lee

  1. bonjour ladaube analyse en cours a premiere vue ton log n'a pas l'air propre.
  2. re arnaud ne poste pas de nouveaux sujets reste sur l'autre.
  3. re arnaud essaye en mode sans echec si tu n'y arrives pas on utilisera un petit utilitaire qui se nomme unlocker
  4. bonjour, 1/Télécharger http://siri.urz.free.fr/Fix/SmitfraudFix.zip 2/ Dézipper la totalité de l'archive sur ton bureau. 3/* Redemarrer l'ordinateur en mode sans echec (au démarrage de l'ordinateur, tapoter F8) * Double cliquer sur smitfraudfix.cmd * Sélectionner 2 dans le menu pour supprimer les fichiers respondables de l'infection. * A la question: Voulez-vous nettoyer le registre ? répondre O (oui) redemarre en mode normal et poste le rapport de smitfraud. ainsi qu'un nouveau log hijackthis
  5. avant de faire ce que j'ai marquer attend confirmation d'un conseiller en securité. dans ajouts et suppression de programmes désinstalle si present: HAWAII RXToolBar demarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html lance hijackthis en cliquant sur do a scan system only coche et clique sur fixchecked O4 - HKLM\..\Run: [semanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file) supprime ce qui est en gras si present: C:\Program Files\MIC\ HAWAII C:\Program Files\ RXToolBar redemarre en mode normal et repost un log . P.S change hijackthis de place met le dans par exemple programes files.
  6. re, tu ne m'as pas dit si tu connaissais aussi celui la? pour l'instant ne fixe rien, ca sert a rien de fixer une premiere fois pour le refaire apres on va tout faire d'un coup. O4 - HKLM\..\Run: [semanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe
  7. re, connais tu? C:\Program Files\MIC\HAWAII\Hawaii.exe O4 - HKLM\..\Run: [semanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe demarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html lance hijackthis en cliquant sur do a scan system only coche et clique sur fixchecked O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file) redemarre en mode normal et repost un log . P.S change hijackthis de place met le dans par exemple programes files. pour ta question on verifie avec des liens comme par exemple dans la ligne 018 que tu as O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} tu regardes ici http://castlecops.com/O18.html et tu peux constater qu'elle est classé X c'est a dire bestiole.
  8. bonjour, je verifie ton log retour dans une bonne demie heure
  9. bonjour à tous. merci Charles ingals de me laisser l'analyser
  10. bonsoir, l'analyse de ton log est en cours retour dans une bonne demie heure(ton log est tres long) re, on va commencer par virer tout ce qui concerne spyaxe et spywareStrike. en mode normal: demarrer panneau de configuration, ajouts et suppressions de programmes et desinstalle spywareStrike. va sur internet: 1/Télécharger http://siri.urz.free.fr/Fix/SmitfraudFix.zip 2/ Dézipper la totalité de l'archive sur ton bureau. 3/* Redemarrer l'ordinateur en mode sans echec (au démarrage de l'ordinateur, tapoter F8) * Double cliquer sur smitfraudfix.cmd * Sélectionner 2 dans le menu pour supprimer les fichiers respondables de l'infection. * A la question: Voulez-vous nettoyer le registre ? répondre O (oui) tu redemarres en mode normal tu post le rapport de smitfraudfix et un nouveau log hijackthis
  11. bonsoir, avant que j'analyse ton log il te faut suivre la procedure
  12. bonsoir, quand j'avais son PC je suis sur qu'il n'y avait pas de axxt32.exe et n'y de axxt32.sys merci quand meme bonne fin de soirée.
  13. bonsoir jack et ZouBaB, en plus de ce qui a ete dit je te conseil d'installer le SP2.
  14. bonsoir a tous et a toutes, Alors la je ne vois pas du tout attend pour voir si jack ou kevin76 peuvent t'aider sinon, je pense qu'il va falloir ouvrir un autre sujet. bonne fin de soirée.
  15. bonjour, a tous et a toutes. je viens de verifier ton log il est propre et ewido a encore une fois bien travailler.Pour ton probleme de script c'est quand tu es sur internet ou pas?
  16. bonjour, ATTEND CONFIRMATION D'UN CONSEILLER en mode sans echec: l ance hijackthis comme dis plus haut et coche(en plus de ce qui a ete dit): O4 - HKCU\..\Run: [ssgrate.exe] C:\WINDOWS\System32\winsystems.exe supprimes ce qui est en gras: C:\WINDOWS\System32\ winsystems.exe redemarre en mode normal pour les lignes 023 je pense qu'il faut les desactiver. demarrer executer services.msc reperes Service Norton AntiVirus Auto-Protect double cliques dessus et a type de demarrage tu choisis désactivé tu fais la meme chose pour ScriptBlocking Service une fois avoir fais ceci repost un log hijackthis je te prie
  17. bonjour, avant toute demande d'analyse il faut suivre la procedure tu la suis et tu repost un log
  18. bonsoir gof et charles ingals je ne suis pas vieux sur le forum mais je pense que tu dois le laisser ici, Charles Ingals a surement la question en surveillance.
  19. bonsoir, repost un log s'il te plait
  20. re, maintenant que tu as suivis la procedure repost un log je te prie je l'analyserais demain soir,(sauf si c'est urgent marque le et quelqu'un s'en chargera avant)
  21. bonsoir, avant que j'analyse ton log je te prie de bien vouloir suivre la procedure que tu trouveras ici
  22. redemarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html lance hijackthis en cliquant sur do a scan system only coche et clique sur fixchecked O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file) R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.1.1/ServicesAcces.html redemarre en mode normal: fais ceci: demarrer executer services.msc reperes Boonty Games double clique dessus et a type de demarrage tu choisis désactivé repost un log a titre de verification
  23. avant d'analyser ton log il te faut supprimer un antivirus. et il faut suivre cette procedure http://forum.zebulon.fr/index.php?showtopic=83986 .Une fois que tu as suivis la procedure repost un log connais tu cette adresse http://192.168.1.1/ServicesAcces.html ?
  24. bonsoir,jack EDIT: pas vu que tu etais sur le coup désolé je te laisse le log
  25. bonsoir, analyse en cours retour dans 20 minutes
×
×
  • Créer...