

ocinatas
Membres-
Compteur de contenus
127 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par ocinatas
-
[Résolu] Ordi infecté : demande d'analyse
ocinatas a répondu à un(e) sujet de ocinatas dans Analyses et éradication malwares
Comme convenu: --------------------------------------------------------- ewido anti-malware - Rapport de scan --------------------------------------------------------- + Créé le: 22:36:17, 11/05/2006 + Somme de contrôle: E1770622 + Résultats du scan: C:\Documents and Settings\Chauvelot Nicolas\Cookies\chauvelot nicolas@atdmt[2].txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder C:\Documents and Settings\Chauvelot Nicolas\Cookies\chauvelot nicolas@weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder C:\Documents and Settings\Chauvelot Nicolas\Cookies\chauvelot nicolas@advertising[2].txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder C:\Documents and Settings\Chauvelot Nicolas\Cookies\chauvelot nicolas@revenue[1].txt -> Spyware.Cookie.Revenue : Nettoyer et sauvegarder C:\Documents and Settings\Chauvelot Nicolas\Cookies\chauvelot nicolas@casalemedia[1].txt -> Spyware.Cookie.Casalemedia : Nettoyer et sauvegarder C:\Documents and Settings\Chauvelot Nicolas\Cookies\chauvelot nicolas@doubleclick[2].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder C:\Documents and Settings\Chauvelot Nicolas\Cookies\chauvelot nicolas@ads1.revenue[1].txt -> Spyware.Cookie.Revenue : Nettoyer et sauvegarder C:\Documents and Settings\Chauvelot Nicolas\Cookies\chauvelot nicolas@ad.yieldmanager[2].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder C:\Documents and Settings\Chauvelot Nicolas\Cookies\chauvelot nicolas@www.smartadserver[1].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder ::Fin du rapport >>>>> Black light 05/11/06 22:45:12 [info]: BlackLight Engine 1.0.36 initialized 05/11/06 22:45:12 [info]: OS: 5.1 build 2600 (Service Pack 2) 05/11/06 22:45:12 [Note]: 7019 4 05/11/06 22:45:12 [Note]: 7005 0 05/11/06 22:45:17 [Note]: 7006 0 05/11/06 22:45:17 [Note]: 7011 1292 05/11/06 22:45:17 [Note]: 7026 0 05/11/06 22:45:18 [Note]: 7026 0 05/11/06 22:45:27 [Note]: FSRAW library version 1.7.1015 05/11/06 22:45:54 [Note]: 2000 1006 05/11/06 22:46:05 [Note]: 7007 0 Logfile of HijackThis v1.99.1 Scan saved at 22:47:24, on 11/05/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\WINDOWS\Explorer.EXE C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\AGRSMMSG.exe C:\Program Files\ltmoh\Ltmoh.exe C:\Program Files\Launch Manager\LaunchAp.exe C:\Program Files\Launch Manager\PowerKey.exe C:\Program Files\Launch Manager\HotkeyApp.exe C:\Program Files\Launch Manager\CtrlVol.exe C:\Program Files\Launch Manager\Wbutton.exe C:\Program Files\Fichiers communs\Talkway\vmtalk.exe C:\program files\quicktime\qttask.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\WinRAR\WinRAR.exe C:\DOCUME~1\CHAUVE~1\LOCALS~1\Temp\Rar$EX04.d20\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://wikipedia.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [LaunchApp] LaunApp O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe" O4 - HKLM\..\Run: [HotkeyApp] C:\Program Files\Launch Manager\HotkeyApp.exe O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe" O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\program files\quicktime\qttask.exe" -atboottime O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kav...can_unicode.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://config.zebulon.fr/plugins/hardwaredetection.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe -
[Résolu] Ordi infecté : demande d'analyse
ocinatas a répondu à un(e) sujet de ocinatas dans Analyses et éradication malwares
voili voilou: Incident Statut Analyse Dialer:dialer.baj No Désinfecté c:\ex.cab Spyware:spyware/virtumonde No Désinfecté Registre Windows Virus:W32/IRCBot.RN.worm Désinfecté C:\WINDOWS\system32\bbspphttd.exe -
[Résolu] Ordi infecté : demande d'analyse
ocinatas a répondu à un(e) sujet de ocinatas dans Analyses et éradication malwares
Merci regis56, je m'en occupe! -
[Résolu] Ordi infecté : demande d'analyse
ocinatas a posté un sujet dans Analyses et éradication malwares
Bonsoir, Je reviens de qques jours de galère avec ma connexion internet,mais j'ai résolu mon problème en faisant une restauration. J'avais fait un rapport (en suivant la procédure) et si qqun peut y jeter un oeil, ce serait sympa. Merci d'avance. Logfile of HijackThis v1.99.1 Scan saved at 21:35:59, on 10/05/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\AGRSMMSG.exe C:\Program Files\ltmoh\Ltmoh.exe C:\Program Files\Launch Manager\LaunchAp.exe C:\Program Files\Launch Manager\PowerKey.exe C:\Program Files\Launch Manager\HotkeyApp.exe C:\Program Files\Launch Manager\CtrlVol.exe C:\Program Files\Launch Manager\Wbutton.exe C:\Program Files\Fichiers communs\Talkway\vmtalk.exe C:\program files\quicktime\qttask.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\Program Files\WinRAR\WinRAR.exe C:\DOCUME~1\CHAUVE~1\LOCALS~1\Temp\Rar$EX0s.l30\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://wikipedia.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [LaunchApp] LaunApp O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe" O4 - HKLM\..\Run: [HotkeyApp] C:\Program Files\Launch Manager\HotkeyApp.exe O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe" O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\program files\quicktime\qttask.exe" -atboottime O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kav...can_unicode.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://config.zebulon.fr/plugins/hardwaredetection.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe -
bonsoir, j'ai finalement procédé à une restauration de mon système: magnifique, je peux me connecter de nouveau au net! merci de me dire si je dois faire des analyses spéciales avant de retomber en rade. merci d'avance!
-
Chers tous, Petit résumer de mon problème de connexion. Je suis abonné au 9, mais j'utilise un modem/routeur perso (pas de 9 box). Depuis lundi, je ne parviens plus à me connecter à internet, et ce pour un problème de DNS (merci odSen pour l'info). Par exemple: si je saisis l'adresse IP de google.fr, la page s'ouvre sans problème... mais si je sais l'adresse www.google.fr, Internet Explorer ne parvient pas à atteindre la page. J'ai fait un certain nombre de scans et nettoyages... en particulier ceux conseillés dans la procédure de nettoyage pré-Hi-Jack This... Je suis au désespoir, quelqu'un aurait une idée de ce qui se passe? Merci d'avance.
-
Chers tous, Petit résumer de mon problème de connexion. Je suis abonné au 9, mais j'utilise un modem/routeur perso (pas de 9 box). Depuis lundi, je ne parviens plus à me connecter à internet, et ce pour un problème de DNS (merci odSen pour l'info). Par exemple: si je saisis l'adresse IP de google.fr, la page s'ouvre sans problème... mais si je sais l'adresse www.google.fr, Internet Explorer ne parvaient pas à atteindre la page. J'ai fait un certain nombre de scans et nettoyages... en particulier ceux conseillés dans la procédure de nettoyage pré-Hi-Jack This... Je suis au désespoir, quelqu'un aurait une idée de ce qui se passe? Merci d'avance.
-
Je savais pas pour le bas débit, la dame m'en a pas parlé... De toute façon, je vais rappeler ce soir: 3 jours sans internet alors que je paie un abonnement ça me saoule un peu.
-
Salut odSen, En fait, tout est paramétré automatiquement suivant un certain nombre de critères dans mon routeur... il ne me semble pas que les DNS y soient accessibles. Je désespère vraiment de trouver une solution... as-tu une idée, une piste d'exploration à me suggérer? (ou peut-être qqun d'autre?) Merci encore pour le temps que tu consacres à mon problème.
-
Bonjour, Je suis chez neuf, avec mon propre modem-routeur (pas de neuf box). J'ai un problème de connexion depuis lundi et j'ai appelé lundi soir, après qques minutes d'attente, l'opérateur m'a dit qu'on me rappellerait le lendemain pour m'aider avec mon problème: j'ai jamais reçu de coup de fil. En revanche, j'ai eu une opératrice hier qui m'a affirmé que mon coup de fil serait remboursé et que jamais le service client ne rappelait... mais mon problème n'est toujours pas résolu. Je suis très mitigé sur ce fournisseur.
-
Bien le bonjour, J'ai tenté hier la manip suggérée par odSen, puisque je n'avais pas les champs DNS primaire et secondaire renseignés pour ma connexion... mais sans succès. J'ai ensuite appelé le service client du Neuf: la dame m'a dit que du fait que j'utilise un routeur, tout se faisait en automatique, et après avoir constaté que ma connexion fonctionnait de son côté elle m'a donc conseillé de réinitialiser et reparamétrer mon routeur... ce que j'ai fait, sans plus de succès. Sur mon icôné "réseau", j'ai à présent un panneau "danger" et l'info-bulle qui s'affiche quand je passe la souris dessus annonce "débit limité" ou un truc comme ça. J'ai nettoyé mon PC en utilisant la première partie de la procédure Hi-Jack This, mais je n'ai décelé aucune infection... j'ai ensuite généré un rapport Hi-Jack This qui me semble assez clean (mais j'y connais pas grand chose). Problème: faute de connexion, je ne peux pas poster ce rapport sur le forum. A l'aide!!! Merci d'avance.
-
Super coule, merci beaucoup pour ces indications odSen Je te tiens au jus de la suite de mes aventures!
-
Merci pour ces explications odSen. En effet, je dois avoir un problème de DNS puisque lorsque MSN ne marche pas et que je clique sur "dépanner", j'ai un panneau "danger" en face de DNS et aussi le même panneau en face de "ports qquechose". Mon fournisseur d'accès est NEUF telecom, et j'utilise un modem/routeur linksys. Je regarde ce soir pour la suite "Peux-tu aller voir dans Panneau de configuration / Connexions réseau / Clic droit sur l'icône représentant ta connexion" Mais je sais déjà que ya au moins trois icônes "connexion" à cet endroit. Sinon, comme je vais pas pouvoir répondre directement ce soir faute d'internet, est-ce qu'il serait possible d'avoir un "modus operandi" pour essayer de résoudre les problèmes au plus vite? Merci encore 100 fois pour le temps passé sur ce problème!
-
Bonjour, Comme convenu je vous tiens au courant du résultat du test: la page de Google.fr s'affiche normalement en entrant son adresse IP. J'obtiens même une page de résultats de recherche classique après recherche, mais lorsque je clique sur les résultats, je ne parviens pas à atteindre les pages. Voilà, merci de votre aide et @ très bientôt.
-
Une question me taraude (ou encore un doute m'habite huhu)... Pensez-vous que mes problèmes de connexion capricieuse puissent être dûs à une infection? Si oui, quel type de malware/virus/spyware/"et j'en passe"-ware est donc susceptible de causer ce type de désagrément? Merci encore mille fois à ceux qui pourront éclairer ma lanterne.
-
C'est noté merci beaucoup! Je posterais le résultat.
-
Un petit complément d'information: J'ai mené plusieurs scans Antivir et Ewido, à tout hasard, mais sans résultat: aucune infection n'a été trouvée sur mon ordi. Merci encore d'avance.
-
Bonjour à tous, Depuis hier, j'ai de gros problèmes pour me connecter à internet depuis chez moi. J'ai un abonnement ADSL 9 telecom et j'utilise un modem routeur linksys, or lorsque je tente de me connecter, je ne parviens à ouvrir aucune page web ("page non trouvée"). Fait troublant, je parviens parfois (mais assez rarement) à me connecter à MSN messenger, et à ouvrir ma boîte hotmail par ce biais, mais sans jamais réussir à atteindre quelqu'autre site que ce soit (ni en tapant l'adresse, ni en suivant un lien hyper-texte, ni par le biais de la barre d'outils google). Merci d'avance de vous pencher sur la question, je me sens tres démuni face à ce problème.
-
Salut à tous, Est-ce que quelqu'un peu juste m'indiquer à quoi correspondent les 3 températures qui me sont données par SpeedFan? Merci d'avance!
-
Arf comme tu dis, je craignais que ce soit la seule alternative. Merci de ta réponse!
-
Bonjour lordtoniok, Oui l'air qui sort de mon portable est chaud, mais je suis plutôt réticent à démonter mon ordi. Je sais qu'il y a un ventilateur dans mon portable, car avant qu'il se coupe, il fait plus de bruit, comme si le ventilateur tournait plus vite. Est-ce que je devrais emmener mon poste chez un spécialiste? Merci de me dire ce que tu en penses.
-
Bonjour à tous, J'ai un problème de surchauffe qui cause l'extinction de mon PC (en particulier lorsque je tente de faire des scans antivirus ou autre). J'ai installé Speedfan sur mon PC, et en fait il ya 3 températures: HDO, Temp1 et Temp2. Au moment où j'écris ce message, voici ce que j'ai: HDO: 33° Temp1: 55° Temp2: 64° Pouvez vous m'expliquer à quoi correspondent ces températures et quels sont leurs valeurs "acceptables"? Ma config est la suivante: Processeur 1 Intel® Pentium® 4 CPU 3.06GHz (U1) Système d'exploitation Windows XP Edition familliale (build 2600) Service Pack 2 Carte mère Acer Aspire 1600 Rev.SC Mémoire 509 Mo (2 barettes) Disque dur 1 HITACHI_DK23EA-60 (55.89 Go) Merci d'avance!
-
mon rapport HijackThis - merci de votre aide
ocinatas a répondu à un(e) sujet de ocinatas dans Analyses et éradication malwares
Salut Charles, Très bonne nouvelle pour le rapport HijackThis!!! Mon PC fonctionne en effet normalement, merci beaucoup pour ton aide. Ton diagnostic me semble correct et je suis persuadé que c'est un problème de surchauffe qui cause l'extinction de mon PC. J'ai installé Speedfan sur mon PC, et en fait il ya 3 températures: HDO, Temp1 et Temp2. Au moment où j'écris ce message, voici ce que j'ai: HDO: 33° Temp1: 55° Temp2: 64° Peux-tu m'expliquer à quoi correspondent ces températures et quels sont leurs valeurs "acceptables"? Merci d'avance! -
Bonjour, Je me suis mis à fréquenter ce forum pour obtenir de l'aide suite à des dysfonctionnements de mon portable dont voici la configuration (à ce propos, merci mille fois à Charles Ingals qui a la patience de s'occuper de mon cas): Processeur 1 Intel® Pentium® 4 CPU 3.06GHz (U1) Système d'exploitation Windows XP Edition familliale (build 2600) Service Pack 2 Carte mère Acer Aspire 1600 Rev.SC Mémoire 509 Mo (2 barettes) Disque dur 1 HITACHI_DK23EA-60 (55.89 Go) J'ai abandonné AVAST! pour Antivir, et j'ai installé le firewall de ZoneAlarm, version gratuite. En outre, j'ai un modem Linksys WAG354G (que j'aimerais bien utiliser en wi-fi avec l'ajout de la carte wi-fi WPC54G ver 1.2), ce que je ne parviens pas à faire pour le moment. En fait, je voudrais savoir comment configurer correctement Antivir et ZoneAlarm et parvenir à me connecter en wi-fi. Pour Antivir, j'ai utilisé le tutorial de Tesgaz, pour ZoneAlarm, j'ai essayé de le configurer selon le tutorial disponible sur Zebulon mais qui s'applique à la version Pro. Merci d'avance pour votre aide et pour vos conseils!
-
mon rapport HijackThis - merci de votre aide
ocinatas a répondu à un(e) sujet de ocinatas dans Analyses et éradication malwares
Bonjour Charles, Bon suite de mes mésaventures: J'ai réessayer de faire un scan approfondi avec Ewido: mon ordi s'éteint tout seul avant la fin du scan, en général à 70/80% de progression. J'ai essayer un scan Kaspersky: mon ordi s'éteint tout seul, et ce très rapidement après le début du scan. Pour info, la ventilation augmente beaucoup peu de temps avant l'extinction totale. Ci-dessous le dernier rapport HijackThis que je viens de faire: Logfile of HijackThis v1.99.1 Scan saved at 14:56:27, on 08/01/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AVPersonal\AVGUARD.EXE C:\WINDOWS\System32\Ati2evxx.exe C:\Program Files\AVPersonal\AVWUPSRV.EXE C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\WINDOWS\Explorer.EXE C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\AGRSMMSG.exe C:\Program Files\ltmoh\Ltmoh.exe C:\Program Files\Launch Manager\LaunchAp.exe C:\Program Files\Launch Manager\PowerKey.exe C:\Program Files\Launch Manager\HotkeyApp.exe C:\Program Files\Launch Manager\CtrlVol.exe C:\Program Files\Launch Manager\Wbutton.exe C:\Program Files\Fichiers communs\Talkway\vmtalk.exe C:\Program Files\AVPersonal\AVGNT.EXE C:\program files\quicktime\qttask.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\SpeedFan\speedfan.exe C:\Program Files\Logitech\Video\AlbumDB2.exe C:\Program Files\Logitech\Video\FxSvr2.exe C:\WINDOWS\System32\LVComsX.exe C:\Program Files\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [LaunchApp] LaunApp O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe" O4 - HKLM\..\Run: [HotkeyApp] C:\Program Files\Launch Manager\HotkeyApp.exe O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe" O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [QuickTime Task] "C:\program files\quicktime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kav...can_unicode.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://config.zebulon.fr/plugins/hardwaredetection.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe