-
Compteur de contenus
697 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pipion
-
Pc infecté... (beusoin d'aide) [resolu]
pipion a répondu à un(e) sujet de pipion dans Analyses et éradication malwares
ok bruce merci beaucoup pour ton aide Longue vie &a Zébulon -
C'est un petit pc de bureau P4 2.8ghz avec 512 mo de ram assemblé par Dell Et le connaissant, je ne pensse pas qu il est une partition de sauvegarde. Mais peut on résoudre le probléme de DLL sans le cd ???
-
ok merci beaucoup
-
Merci de ta réponse rapide , met ce n'est pas le mien, je vais demander a celui qui me la passer de me donner le cd. Est ce que sa va résoudre tout mais probléme de DLL ?
-
Bonsoir les zébuloniens Il savére que j'ai beaucoup de message comme ceci ou comme cela et c'est trés embétant, donc j'aimerais y remédier mais mes connaissance en informatique ont vite leur limites. C'est pour cela que je fais appel a votre aide. Et je n'arrive pas a afficher certaines page internet (comme celle du forum de zébulon) (la je suis avec un autre pc). Merci d'avance
-
Coucou les Zébuloniens Voila , un ami ma aporté son pc pour que je le désinfecte (chose faite avec l'aide de bruce lee) , mais maintenant que c est clean, je voudrais optimiser son pc car c'est un tout petit pc. Voici le rapport hijacthis Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:43:09, on 24/08/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\PROGRA~1\Grisoft\AVG7\avgcc.exe C:\Program Files\Analog Devices\Core\smax4pnp.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe C:\WINDOWS\system32\HPZipm12.exe C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe C:\Program Files\Internet Explorer\iexplore.exe C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [soundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" O4 - HKLM\..\Run: [beClean Start-Up Clean] C:\Program Files\BeClean\BeClean.exe /s O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe -- End of file - 4791 bytes En attente de votre réponse, merci
-
Pc infecté... (beusoin d'aide) [resolu]
pipion a répondu à un(e) sujet de pipion dans Analyses et éradication malwares
ben des problemes de virus non, mais comme je te le disais avant, il y a des pages internet que je ne peux pas afficher comme celle du forum de zébulon par exemple. Et je ne peux pas ouvrir le fichier ajout et supression de programme. -
Pc infecté... (beusoin d'aide) [resolu]
pipion a répondu à un(e) sujet de pipion dans Analyses et éradication malwares
Et je suis toujour embété avec les problémes de DLL sa me le fait trés souvent -
Pc infecté... (beusoin d'aide) [resolu]
pipion a répondu à un(e) sujet de pipion dans Analyses et éradication malwares
Voila ce que sa me met à l'écran, si je clic sur l'onglet par feu voir ici Et ce qui est hiper génant, c'est que toute les pages internet ne souvrent pas complétement -
Pc infecté... (beusoin d'aide) [resolu]
pipion a répondu à un(e) sujet de pipion dans Analyses et éradication malwares
salut bruce ben on dirait que je n'ai plus de pub intenpestif (c'est cool), par contre je ne peux pas ouvrir le dossier ajout/supression de programme & je ne peu pas allé sur le forum de zébulon (la je suis avec un autre pc) par contre je peu allé dans téléchargement ou dans outils en ligne, et sa me le fait sur d'autre site .......... c'est bizzard. Comme anti virus je vais garder avg free , je pense que c'est mieux ( qu'en penses tu ?) et existe t il un tutorial pour bien configurer avg free anti virus ? Et en ce qui concerne le firewal, je vais essayer de mettre kerio comme tu me le conseil, mais est ce normal que je ne peu plus activer le firewall windows ? Al'allumage du pc il y a toujour sa qui ce met & je n'ai pas le cd windows (peut etre qu il y en a pas beusoin)... Escuse moi de prendre de ton temps mais j'ai une derniére question , que me conseil tu pour alléger le systéme ? car c'est un petit pc avec 512mo de ram et il n'est pas bien rapide..... Je te remerci encore & j'attend de tes nouvelles -
Pc infecté... (beusoin d'aide) [resolu]
pipion a répondu à un(e) sujet de pipion dans Analyses et éradication malwares
voici le rapport G:\rapoort kapersky.html KASPERSKY ON-LINE SCANNER REPORT Thursday, August 23, 2007 11:21:37 AM Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 23/08/2007 Enregistrements dans la base antivirus Kaspersky : 363495 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Poste de travail C:\ D:\ E:\ Statistiques de l'analyse Total d'objets analysés 30540 Nombre de virus trouvés 0 Nombre d'objets infectés 0 / 0 Nombre d'objets suspects 0 Durée de l'analyse 00:24:43 Nom de l'objet infecté Nom du virus Dernière action C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log.lck L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur\Application Data\Shareaza\Data\TigerTree.dat L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Microsoft\Messenger\boulou.tibichon@free.fr\SharingMetadata\Logs\Dfsr.log L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Microsoft\Messenger\boulou.tibichon@free.fr\SharingMetadata\pending.dat L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Microsoft\Messenger\boulou.tibichon@free.fr\SharingMetadata\Working\database_62CC_E524_CCE4_F369\dfsr.db L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Microsoft\Messenger\boulou.tibichon@free.fr\SharingMetadata\Working\database_62CC_E524_CCE4_F369\fsr.log L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Microsoft\Messenger\boulou.tibichon@free.fr\SharingMetadata\Working\database_62CC_E524_CCE4_F369\fsrtmp.log L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Microsoft\Messenger\boulou.tibichon@free.fr\SharingMetadata\Working\database_62CC_E524_CCE4_F369\tmp.edb L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Microsoft\Windows Live Contacts\boulou.tibichon@free.fr\real\members.stg L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Microsoft\Windows Live Contacts\boulou.tibichon@free.fr\shadow\members.stg L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur\Local Settings\Historique\History.IE5\MSHist012007082320070824\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur\Local Settings\Temp\~DFDE29.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur\Local Settings\Temp\~DFDE36.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur\Local Settings\Temp\~DFE6F1.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur\Local Settings\Temp\~DFE6FF.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur\ntuser.dat L'objet est verrouillé ignoré C:\Documents and Settings\Utilisateur\ntuser.dat.LOG L'objet est verrouillé ignoré C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré C:\System Volume Information\_restore{61715746-2F4A-476D-B307-7BC937AE69C0}\RP1\change.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré E:\System Volume Information\_restore{61715746-2F4A-476D-B307-7BC937AE69C0}\RP1\change.log L'objet est verrouillé ignoré Analyse terminée. -
Pc infecté... (beusoin d'aide) [resolu]
pipion a répondu à un(e) sujet de pipion dans Analyses et éradication malwares
ok tout est fé sauf le scan, je te le post des que le pc a fini Merci encore -
Pc infecté... (beusoin d'aide) [resolu]
pipion a répondu à un(e) sujet de pipion dans Analyses et éradication malwares
Sur sa Click here to go to the download of vbscript.dll ??? Si cé sa , quand je clic droit, je n'ai pas extraire tout -
Pc infecté... (beusoin d'aide) [resolu]
pipion a répondu à un(e) sujet de pipion dans Analyses et éradication malwares
Salut bruce lee Escuse moi , mais sur les deux premiers lien , je ne vois pas sur quoi il fau que je clic ??? -
Pc infecté... (beusoin d'aide) [resolu]
pipion a répondu à un(e) sujet de pipion dans Analyses et éradication malwares
Ok bruce lee, J'ai fais ce que tu ma recommandé a la lettre Te voici les rapport : Clean Navipromo version 2.0.9 commencé le 23/08/2007 à 7:57:43,90 Fix lancé depuis C:\Program Files\navilog1 Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO Mode suppression automatique avec prise en charge résultats Blacklight *** Creation backups fichiers trouvés par Blacklight *** Copie vers "C:\Program Files\navilog1\Backupnavi" *** Suppression des fichiers trouvés avec Blacklight *** c:\WINDOWS\system32\tjtwyd.dat supprimé ! C:\windows\system32\tjtwyd.exe supprimé ! c:\WINDOWS\system32\tjtwyd_nav.dat supprimé ! c:\WINDOWS\system32\tjtwyd_navps.dat supprimé ! ** 2ème passage ** C:\WINDOWS\system32\tjtwyd.exe absent ! C:\WINDOWS\system32\tjtwyd.dat absent ! C:\WINDOWS\system32\tjtwyd_nav.dat absent ! C:\WINDOWS\system32\tjtwyd_navps.dat absent ! C:\WINDOWS\system32\tjtwyd_navup.dat absent ! C:\WINDOWS\system32\tjtwyd_navtmp.dat absent ! C:\WINDOWS\system32\tjtwyd_m2s.xml absent ! C:\WINDOWS\prefetch\tjtwyd*.pf trouvé ! Copie C:\WINDOWS\prefetch\tjtwyd*.pf réalise avec succes ! C:\WINDOWS\prefetch\tjtwyd*.pf supprimé ! *** Recherche avec GenericNaviSearch *** !!! Ces résultats peuvent révéler des fichiers légitimes !!! !!! A verifier impérativement avant toute suppression manuelle !!! Fichiers trouvés supprimés avec backups : Aucun Fichier trouvé ! Fichiers suspects : Aucun Fichier suspect trouvé ! *** Suppression dossiers dans C:\WINDOWS *** *** Suppression dossiers dans C:\Program Files *** C:\Program Files\WebMediaPlayer ...suppression... C:\Program Files\WebMediaPlayer supprimé ! *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data *** *** Suppression dossiers dans C:\Documents and Settings\Utilisateur\Application Data *** *** Suppression fichiers *** C:\WINDOWS\pack.epk supprimé ! C:\WINDOWS\system32\nvs2.inf supprimé ! *** Suppression fichiers temporaires *** Nettoyage contenu C:\WINDOWS\Temp effectué ! Nettoyage contenu C:\Documents and Settings\Utilisateur\Local Settings\Temp effectué ! *** Traitement Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche fichiers connus: 2)Recherche et Suppression Heuristique : * ** *** **** ***** ****** ******* ******** 3)Certificats : Certificat Egroup supprimé ! *** Sauvegarde du registre vers dossier Backupnavi *** sauvegarde du registre réalise avec succes ! *** Nettoyage registre *** Nettoyage registre Ok *** Nettoyage termine le 23/08/2007 à 8:00:11,89 *** --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 07:55:48 23/08/2007 + Résultat de l'analyse: C:\Documents and Settings\Utilisateur\Cookies\utilisateur@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé. Fin du rapport Par contre voici les soucis que je rencontre à l'utilisation du pc : ici la et la et en plus de sa, il m'est impossible d'ouvrir le fichier ajout/suppression de programme Merci pour ton aide En attente de ta réponse -
Pc infecté... (beusoin d'aide) [resolu]
pipion a répondu à un(e) sujet de pipion dans Analyses et éradication malwares
ok merci, déja je ne peu pas ouvrir "ajout/supression de programme" pour désinstaller avast, sa ne marche pas comment pui je faire ? -
Pc infecté... (beusoin d'aide) [resolu]
pipion a répondu à un(e) sujet de pipion dans Analyses et éradication malwares
En attente de vos réponse .................... -
Quel Choix pour mon ordinateur portable ?
pipion a répondu à un(e) sujet de jcarine dans Conseils matériel - Achats & Ventes
Salut all Perso j'ai acheter le toshiba (le meme) et je l'ai reçu il y a 3 jours. J'en posséde maintenant deux (toshiba) et ce sont de trés bon portables. Par contre le probléme du toshiba que j'ai reçu, c'est qu il est livré avec vista qui est préinstallé. Et vista (pour moi) c'est la kata . Mais j'imagine que le asus est livré lui aussi avec vista . Tout sa pour dire que je n'ai pas u de probléme avec toshiba, mais que asus est une trés bonne marque. En espérant que ceci te guidera mieux dans ton choix. ++ -
Pc infecté... (beusoin d'aide) [resolu]
pipion a répondu à un(e) sujet de pipion dans Analyses et éradication malwares
Voici le rapport Search Navipromo version 2.0.9 commencé le 22/08/2007 à 11:06:00,79 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Poster ce rapport sur le forum pour le faire analyser !!! !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!! Fix lancé depuis C:\Program Files\navilog1 Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO Executé en mode normal *** Recherche Programmes installes *** WebMediaPlayer *** Recherche dossiers dans C:\WINDOWS *** *** Recherche dossiers dans C:\Program Files *** C:\Program Files\WebMediaPlayer trouvé ! *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data *** *** Recherche dossiers dans C:\Documents and Settings\Utilisateur\Application Data *** *** Recherche avec BlackLight Engine/F-secure *** BlackLight Engine est un produit de F-secure, pour + d'infos : http://www.f-secure.com/blacklight/blacklight_help.html Fichier(s) caché(s) dans C:\WINDOWS\system32 : c:\WINDOWS\system32\tjtwyd.dat C:\windows\system32\tjtwyd.exe c:\WINDOWS\system32\tjtwyd_nav.dat c:\WINDOWS\system32\tjtwyd_navps.dat Processus caché(s) dans C:\WINDOWS\system32 : C:\windows\system32\tjtwyd.exe *** Recherche avec GenericNaviSearch *** !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!! !!! A verifier impérativement avant toute suppression manuelle !!! Fichiers trouvés : C:\WINDOWS\system32\tjtwyd.exe trouvé ! Fichiers suspects : Aucun Fichier suspect trouvé ! *** Recherche fichiers *** C:\WINDOWS\pack.epk trouvé ! C:\WINDOWS\system32\nvs2.inf trouvé ! *** Recherche cles registre *** Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs] Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage] Recherche Clé Magic Control HKEY_CURRENT_USER\Software\Lanconfig trouvé ! HKEY_USERS\S-1-5-21-1547161642-1606980848-839522115-1004\Software\Lanconfig trouvé ! *** Module de Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche fichiers connus: 2)Recherche Heuristique : * C:\WINDOWS\system32\tjtwyd.dat trouvé ! ** C:\WINDOWS\system32\tjtwyd.dat trouvé ! *** **** C:\WINDOWS\system32\tjtwyd_navps.dat trouvé ! ***** ****** ******* ******** 3)Recherche Certificats : Certificat Egroup trouvé ! *** Analyse Terminé le 22/08/2007 à 11:10:54,71 *** -
Pc infecté... (beusoin d'aide) [resolu]
pipion a posté un sujet dans Analyses et éradication malwares
Salut les Zébuloniens J'ai encore un ami qui m'a apporté son pc plein de petites bétes (je pense). Voici les sympthomes, quand on surf sur le net il y a des pages casino qui s'ouvre, des pages de site XXX & des pages d'horoscope. En plus je me suis aperçu que son firewall windows n'été pas activé, et j'ai voulu le faire fonctionner, mais impossible !! (et bien sur avast n'été pas à jour) voici ce que sa ma marqué !! Et des fois, il y a d'autre messages de ce type voir ici plus des messages de spyware secure en me disant de nettoyer le pc. Donc je pense qu'effectivement ces infecté, j'ai déja nettoyé avec ccleaner,beclean,aft cleaner,l'outil avast (qui na rien trouvé),spyboot et la je suis entrain de le faire avec avg anti virus. Voici mon rapport hijacthis : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:29:20, on 22/08/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\HP\HP Software Update\HPWuSchd2.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Program Files\Analog Devices\Core\smax4pnp.exe C:\Program Files\Logitech\Video\LogiTray.exe C:\WINDOWS\system32\wscntfy.exe C:\Program Files\Logitech\Video\FxSvr2.exe C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe C:\PROGRA~1\Grisoft\AVG7\avgcc.exe C:\PROGRA~1\Grisoft\AVG7\avgwb.dat C:\Program Files\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\svchost.exe C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [soundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" O4 - HKCU\..\Run: [shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe -- End of file - 5036 bytes voici le rapport d'avg anti virus qui n'a rien trouvé ici Dans l'attente de vos réponses, merci d'avance -
ok , merci pour vos infos les Zébuloniens Donc on peut combiner les deux pour etre plus efficace.
-
une autre petite question, avg est ce un anti virus ? ou n anti spyware ou autre ???
-
ok, merci pour ta réponse, mais est ce que avg est en freeware ????
-
hello les Zébuloniens Je vien d'acheter un pc portable avec vista et je recherche u anti virus compatible vista gratuit comme avast ou avast si il marche avec vista......... Merci d'avance
-
Bon ben toujours pas de nouvelles d'UPS ni de rue du commerce, sa fera une semaine demain que ma tv est en stand bye dans son carton éclaté. Sa me soule !