

naheulbeuk
Membres-
Compteur de contenus
181 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par naheulbeuk
-
dxole32 : dangeureux ou non ?
naheulbeuk a répondu à un(e) sujet de mefisto0225 dans Analyses et éradication malwares
je me déconnecte donc bonne soirée ! si ce n'est psa moi qui te réponds ce sera un de mes charmants collègues ou amis ! A+ -
New rapport hijackthis a analyser
naheulbeuk a répondu à un(e) sujet de Juli3tte dans Analyses et éradication malwares
coucou, comment se porte ta bécane ? faut maintenant que tu mettes ton système à jour sur windows update ! A+ -
Analyse Hijacjthis & Ewido report (Resolu)
naheulbeuk a répondu à un(e) sujet de CIOCC dans Analyses et éradication malwares
bonsoir, suis ces instructions : 1/ désactive la restauration système : Pour désactiver cette restauration, allez sur l'icône de votre "poste de travail" ---> Clic droit ---> "Propriétés" et choisissez l'onglet "Restauration Système" Cochez la case : Désactivez la restauration système et ensuite, cliquez sur : Appliquer Laissez agir votre système, il est possible que le sablier dure quelques minutes pour supprimer les points de restauration. Une fois cette action terminée, fermez la fenêtre. 2/ fais Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage : Activer la case : Afficher les fichiers et dossiers cachés Désactiver la case : Masquer les extensions des fichiers dont le type est connu Désactiver la case : Masquer les fichiers protégés du système d'exploitation Puis Appliquer 3/ supprime les fichiers suivants si encore présents : C:\System Volume Information\_restore{EB1807A3-5658-415C-A04D-480ADCD1D7C2}\RP59\A0024419.exe C:\System Volume Information\_restore{EB1807A3-5658-415C-A04D-480ADCD1D7C2}\RP59\A0024420.exe C:\System Volume Information\_restore{EB1807A3-5658-415C-A04D-480ADCD1D7C2}\RP59\A0024421.exe C:\System Volume Information\_restore{EB1807A3-5658-415C-A04D-480ADCD1D7C2}\RP70\A0027024.dll 4/ vide ta corbeille et redémarre ton pc 5/ réactive la restauration système 6/ repost un nouveau rapport de scan kaspersky en ligne ! A+ -
mon ordinateur rame
naheulbeuk a répondu à un(e) sujet de maximof dans Analyses et éradication malwares
bonsoir, refais un scan hijackthis coche et fix ces lignes (optimisation) : O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [QuickFinder Scheduler] c:\Corel\Office7\Shared\QFinder7\QFSCHED.EXE O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - Startup: DAD (gestionnaire des applications du bureau) de Corel .LNK = C:\Corel\Office7\Dad7\QUICK.EXE O4 - Startup: PerfectPrint.LNK = C:\Corel\Office7\Shared\PFit7\PFPPOP70.EXE O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab ferme hijackthis et redémarre ton pc ! Je te fais télécharger le logiciel suivant qui nettoiera ton pc : -Télécharge EasyCleaner de Toni Helenius(installe le dans son dossier) Exécute EasyCleaner Registre et Inutiles.Ne pas toucher à la fonction doublons. Supprime tout ce qu'il te propose. A+ -
dxole32 : dangeureux ou non ?
naheulbeuk a répondu à un(e) sujet de mefisto0225 dans Analyses et éradication malwares
coucou, ton fichier dxole32 a été nettoyé par Smitfraudfix ! post un nouveau rapport hijackthis + fais un scan panda en ligne : ici et post moi le rapport de ce scan ici une fois terminé ! ps : comme tu possède avast comme antivirus, désactive-le le temps du scan ! A+ -
bonsoir, fais un scan panda en ligne : ici et post moi le rapport de ce scan ici une fois terminé ! ps : comme tu possède avast comme antivirus, désactive-le le temps du scan ! A+
-
New rapport hijackthis a analyser
naheulbeuk a répondu à un(e) sujet de Juli3tte dans Analyses et éradication malwares
bonsoir, refais un scan hijackthis coche et fix ces lignes : R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com O4 - HKLM\..\Run: [synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [Tapinfo] "c:\program files\tapinfo\tapinfo.exe" O4 - HKLM\..\Run: [Notes5.10] C:\Program Files\Notes\params\ParHKLM.exe O4 - HKLM\..\Run: [VNCServer] "C:\Program Files\ORL\VNC\WinVNC.exe" -ServiceHelper O4 - HKLM\..\Run: [ZipMail LN System Tray add-on] "C:\Program Files\ZipMail\zmailLN.exe" 033 hidden O4 - HKLM\..\Run: [zipmail] C:\Program Files\ZipMail\params\ZipMail_Par.exe O4 - HKLM\..\Run: [PARAMIE6] C:\Program Files\Internet Explorer\IE Install\ParamIE6.exe O4 - HKLM\..\Run: [GAI Maj User GP421] "C:\Program Files\GP421\GAI\UpdtUsr.cmd" O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE O4 - HKLM\..\Run: [mousepad] C:\windows\mousepad9.exe O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a-squared\a2guard.exe" O4 - HKCU\..\Run: [qmkq] C:\PROGRA~1\FICHIE~1\qmkq\qmkqm.exe O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Ouverture de Session.lnk = D:\WINNT\PDT\SCRIPTS\PDTRUN.CMD O16 - DPF: {5F0C30E4-1E72-4DCC-85E5-57810F1CA97B} (McUpdatePortalFactory Class) - http://www.amiuptodate.com/vsc/bin/1,0,0,9...pdatePortal.cab ferme hijackthis et redémarre ton pc ! repost un nouveau rapport hijackthis + fais un scan panda en ligne : ici et post moi le rapport de ce scan ici une fois terminé ! A+ -
dxole32 : dangeureux ou non ?
naheulbeuk a répondu à un(e) sujet de mefisto0225 dans Analyses et éradication malwares
bonsoir, maintenant redémarre en mode sans échec (F8 lors du boot) Relance SmitfraudFix et choisis cette fois l’option 2 et réponds oui à chaque question Redémarre en mode normal Post moi le 2ème rapport ! A+ -
[regler]pour avoir votre avis sur mon rapport svp?
naheulbeuk a répondu à un(e) sujet de sat010 dans Analyses et éradication malwares
bonsoir, non pour ces lignes tu refais un scan hijackthis tu les coche et ensuite tu clique sur fix checked ! ensuite tu t'occupes de Regcleaner ! A+ -
Mon PC est-il infecté ? Demande d'analyse
naheulbeuk a répondu à un(e) sujet de fire_man dans Analyses et éradication malwares
salut, c'est bon ton pc est clean ! comment se porte ta bécane ? A+ -
pouvez vous analyser mon hijackthis
naheulbeuk a répondu à un(e) sujet de steillo dans Analyses et éradication malwares
salut ! mets à jour windows et IE sur le site de windows update ! fais un scan panda en ligne : ici et post moi le rapport de ce scan ici une fois terminé ! ps : si tu possède avast comme antivirus, désactive-le le temps du scan ! A+ -
[regler]pour avoir votre avis sur mon rapport svp?
naheulbeuk a répondu à un(e) sujet de sat010 dans Analyses et éradication malwares
salut ! il faudrait déjà que tu mettes à jour windows et Internet Explorer à jour sur le site de windows update ! sinon fix ces lignes : R3 - URLSearchHook: (no name) - {A1502779-6D88-4958-8AD3-83C12D86ADC7} - (no file) R3 - URLSearchHook: SUPER BARRE - {37BA7047-6E4C-4e15-9C2E-4DA8790CCDF4} - (no file) O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab télécharge Regcleaner et installe le ! utilise le pour désinstaller BitDefender si ce n'est pas fait, puis coche les lignes relatives à BitDefender et clique sur supprimer selection ! puis nettoyage->methode automatique puis nettoyage->tout faire ! A+ -
rapport Hijackthis de mon pere !LOL
naheulbeuk a répondu à un(e) sujet de delphine05 dans Analyses et éradication malwares
bonsoir ! refais un scan hijackthis coche et fix ces lignes : O2 - BHO: PBFRV2 - {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} - C:\WINDOWS\system32\pbfrv2.dll O3 - Toolbar: PBFRV2 - {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} - C:\WINDOWS\system32\pbfrv2.dll O4 - HKLM\..\RunOnce: [installShieldSetup] C:\PROGRA~1\INSTAL~1\{C4304~1\setup.exe -rebootC:\PROGRA~1\INSTAL~1\{C4304~1\reboot.ini -l0x40c O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing) O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing) O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} (HbtInstObj) - http://installs.hotbar.com/installs/hbtool...ams/hbtools.cab ferme HJT et redémarre ton pc fais ce scan en ligne : http://www.pandasoftware.fr/Activescan/Activescan.html post moi le rapport ici de ce scan une fois terminé accompagné d'un nouveau rapport hijackthis ! A+ -
salut ! ton log HJT est clean en tous les cas ! fais ce scan en ligne : http://www.pandasoftware.fr/Activescan/Activescan.html et post moi le rapport ici de ce scan une fois terminé ! A+
-
télécharge ccleaner et installe le ouvre le puis clique sur lancer le nettoyage puis accepte ce qu'il te dit ca va supprimer tes fichiers temporaires dont tu n'as pas besoin dont ton "ver" fait partie !
-
[Résolu] Scan Hijackthis ...
naheulbeuk a répondu à un(e) sujet de Anghell dans Analyses et éradication malwares
salut ! refais un scan HJT coche et fix ces lignes : O1 - Hosts: 64.91.255.87 www.dcsresearch.com O4 - Global Startup: Digital Line Detect.lnk = ? -> inutile ferme HJT fais ce scan en ligne : http://www.pandasoftware.fr/Activescan/Activescan.html post moi le rapport de ce scan ici une fois terminé accompagné d'un nouveau rapport HJT ! bon courage ! A+ -
Confirmation de mon analyse Hijack
naheulbeuk a répondu à un(e) sujet de arnaud paris dans Analyses et éradication malwares
O20 - Winlogon Notify: OPXPGina - C:\Apps\Softex\OmniPass\opxpgina.dll refais un scan HJT coche et fix cette ligne : O20 - Winlogon Notify: OPXPGina - C:\Apps\Softex\OmniPass\opxpgina.dll ferme HJT et redémarre ton pc repost un nouveau rapport hijackthis ! -
Confirmation de mon analyse Hijack
naheulbeuk a répondu à un(e) sujet de arnaud paris dans Analyses et éradication malwares
salut arnaud paris ! t'as pas de pare-feu ??? refais un scan hijackthis coche et fix ces lignes : R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redi...se=6&key=SEARCH R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll (file missing) O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [EmailChecker] C:\APPS\EmailChecker\ech.exe O4 - HKLM\..\Run: [semanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file) ferme HJT et redémarre ton pc Télécharge L2mfix (de Shadowwar) de l'un de ces liens : http://www.atribune.org/downloads/l2mfix.exe http://www.downloads.subratam.org/l2mfix.exe Sauvegarde-le sur ton Bureau et double-clique l2mfix.exe. Clique sur le bouton Install pour en extraire le contenu et suis les directives, puis ouvre le nouveau dossier "l2mfix" qui se trouve sur le Bureau. Double-clique l2mfix.bat et choisis l'option #1 pour Run Find Log en tapant 1 et ensuite Entrée. Le scan débutera sans générer d'indications, puis, après une minute ou deux, un fichier texte apparaîtra. Copie/colle le contenu de ce rapport ("report.txt") dans ta prochaine réponse. Par contre, si une erreur s'affiche en lançant l'option #1, similaire à ceci : ''C:\windows\system32\cmd.exe C:\windows\system32\autoexec.nt the system file is not suitable for running ms-dos and microsoft windows applications. Choose close to terminate the application.."...alors utilise l'option #5 ou le lien web fourni dans le dossier "l2mfix" afin de résoudre cette erreur. Ne pas lancer d'autres options avant d'avoir réglé ce pépin. Ensuite. Ferme toutes les applications en cours, car cette étape nécessite un redémarrage. Du dossier l2mfix situé sur ton Bureau, double-clique l2mfix.bat et choisis l'option #2 pour Run Fix en tapant 2 et ensuite "Entrée". Les icônes du Bureau vont disparaître (tout à fait normal). L2mfix poursuivra le scan et lorsque terminé, il sera prêt à redémarrer le PC. Appuie sur n'importe quelle touche pour redémarrer. Après le redémarrage, un fichier texte devrait apparaître. Copie/colle le contenu de ce rapport dans ta prochaine réponse, et poste un nouveau rapport HijackThis! également. IMPORTANT: NE PAS lancer d'autres fichiers situés dans le dossier "l2mfix" sans l'avis d'un conseiller ! Ne pas lancer cet outil en mode Sans Échec !! **Si le fichier texte (rapport) n'apparaît pas au redémarrage, double-clique sur le fichier texte ("log.txt") situé dans le dossier "l2mfix". A+ -
BESOIN D'AIDE RAPPORT HIJACKTHIS !
naheulbeuk a répondu à un(e) sujet de sofia dans Analyses et éradication malwares
salut et bienvenue sur le forum ! fais ctrl+alt+suppr et termine cette tache maintenant : scnwhzugrt.exe refais un scan hijackthis coche et fix checked ces lignes : O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (file missing) O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (file missing) O4 - HKLM\..\Run: [scnwhzugrt] c:\windows\system32\scnwhzugrt.exe scnwhzugrt ferme hijackthis et redémarre ton pc fais ce scan en ligne : http://www.pandasoftware.fr/Activescan/Activescan.html et post le rapport de ce scab une fois terminé accompagné d'un nouveau rapport hijackthis A+ -
démarrage windows 2000
naheulbeuk a répondu à un(e) sujet de demanes dans Analyses et éradication malwares
bonsoir ! c'est bon alors ? le pb est reglé ? -
salut ! fais ctrl+alt+suppr et termine ce processus maintenant : backweb-4448364.exe refais un scan hijackthis coche et fix ces lignes : R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.packardbell.fr/center R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file) O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/...arch.jhtml?p=ZU O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program Files\WANADOO_TOOLBAR\Cache\SelectedContextSearch.htm O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup...er/imloader.cab ferme HJT vérifie que les fichiers et dossier cachés sont visibles : outils->options des dossiers->afficher fichiers et dossiers cachés ! supprime ce dossier en gras : C:\apps\ActivSurf\ vide ta corbeille et redémarre ton pc fais ce scan en ligne : http://www.pandasoftware.com/activescan/fr...n_principal.htm et post le rapport de scan ici une fois terminé accompagné d'un nouveau rapport hijackthis ! A+
-
demande d'analyse rapport Hijackthis
naheulbeuk a répondu à un(e) sujet de lobo dans Analyses et éradication malwares
ok merci pour le tuyau ! -
demande d'analyse rapport Hijackthis
naheulbeuk a répondu à un(e) sujet de lobo dans Analyses et éradication malwares
une petite question de curiosité comme ca... à quoi sert hijackthis and more ? quelles fonctionnalités a-t-il de plus que HJT ? que supprime-t-il particulièrement ? merci par avance ! -
rapport HijackThis
naheulbeuk a répondu à un(e) sujet de cyberwolf dans Analyses et éradication malwares
salut ! c'est quoi ton pare-feu ? désinstalle un de tes 2 antivirus : Avast! ou BitDefender ! refais un scan HJT coche et fix cette ligne : R3 - Default URLSearchHook is missing ferme Hijackthis fais ce scan en ligne : http://www.pandasoftware.com/activescan/fr...n_principal.htm et post le rapport de ce scan une fois terminé ! A+ -
Demande d'analyse de rapport HijackThis
naheulbeuk a répondu à un(e) sujet de Jy21 dans Analyses et éradication malwares
c'est cool ! mais le rapport de scan de panda il est où ???