-
Compteur de contenus
147 -
Inscription
-
Dernière visite
Tout ce qui a été posté par serp_ico
-
Salut à tous... Quelqu'un pourrait il me renseigner quant aux éventuelles manip' ? Car à chaque fois que je fais un update, j'ai toujours cette page qui me parle d'une installation complète à effectuer. Je précise que Spyblocker fonctionne malgré tout parfaitement... Merci par avance !
-
Compte de tesgaz supprimé
serp_ico a répondu à un(e) sujet de Yann dans J'ai rien à dire mais j'le dis quand même
Diantre, Je ne suis qu'un simple petit membre, mais qui a trouvé en Zébulon une super solution à son ignorence informatique, et en certains "savants" de ce site, de bons conseillers, dont Tesgaz qui m'a déjà bien dépanné... Je ne connais pas les raisons de son départ, mais il me semble que c'est bien dommage ! En tout cas, longue vie à Zébulon, et à ceux qui font vivre ce site remarquable... -
wifi: perte de réseau sans deconnexion
serp_ico a répondu à un(e) sujet de tiwix dans Internet & Réseaux
Salut à tous ! Personne n'a trouvé de solution à ce problème ? Mon PC se deconnecte toujours après de multiples manipulations qui n'ont pas marché... Ce qui est curieux, et peut être que le problème vient de là, je suis obligé de fermer mon firewall Zone Alarm pour pouvoir rétablir la connection WIFI... Si quelqu'un a une idée lumineuse, elle sera la bienvenue... -
wifi: perte de réseau sans deconnexion
serp_ico a répondu à un(e) sujet de tiwix dans Internet & Réseaux
Salut à tous, J'ai bien essayé de changer le canal de mon reseau, cela n'a pas arrangé mon problème... Ce qui est curieux, c'est que pour me reconnecter, il faut que je change d'adresse IP (C'est ce qui se passe en premier lors d'une "réparation" du problème). Dès que l'IP est changé, le reseau est reconnecté ! S'il faut changer sa clé WPA, au dépens de la sécurité, pour récuperer une connection "normale", c'est tout de même allucinant... J'ai bien l'impression que le Wifi n'est pas encore très au point. Si quelqu'un à une idée, elle serait la bienvenue... Merci du coup de main ! -
wifi: perte de réseau sans deconnexion
serp_ico a répondu à un(e) sujet de tiwix dans Internet & Réseaux
Salut tout le monde ! J'ai exactement le même problème que vous... J'utilise un modem wifi Thomson fourni par Noos et mon PC se déconnecte du réseau, tout en continuant à le voir !!! Ce qui est curieux, c'est que dès que je "répare" le problème, c'est à dire que je change d'IP, ma machine accède à nouveau au réseau ??? C'est à n'y rien comprendre, d'autant plus que cela marchait très bien jusqu'à il y a quelques jours... Je n'y connais pas grand chose en informatique, mais cela pourrait il être lié au fait que je capte une bonne vingtaine de réseaux dans le coin ? Merci de m'éclairer de vos lumières... -
Bonsoir, J'ai un problème avec mon modem wifi semble t'il... J'utilise un modem wifi avec une connection noos. Depuis quelques heures, alors que je suis sur internet, la connection s'arrête sans raisons apparentes ! Cela ne l'avait jamais fait avant, et pour me reconnecter, il faut que je me re-connecte à mon reseau (changer IP, etc...) Quelqu'un aurait il une idée ? D'où peut provenir ce problème ? Merci d'avance !
-
Rapport hijackthis... Help !!!
serp_ico a répondu à un(e) sujet de serp_ico dans Analyses et éradication malwares
Salut Charles Ingals, Si tu crois que ces clés Legacy ne sont pas très importantes... Je vais éviter de faire des manips dans la base de registre (surtout si tu penses qu'il y a toujours un risque!!). Je pense que je vais pouvoir fermer ce post... Tu m'as bien aidé, et je comprend les personnes qui comme moi, te font confiance ! Un grand merci à toi !!! Tu m'as été d'une grande aide, et j'en sais beaucoup plus sur la sécurité de mon PC désormais... (J'étais assez fier de moi en nettoyant mon registre avec jv16 et ATF Cleaner hier soir) à bientôt -
Rapport hijackthis... Help !!!
serp_ico a répondu à un(e) sujet de serp_ico dans Analyses et éradication malwares
Salut Charles Ingals, Et bien je vois que tu es aussi insomniaque que moi ! Effectivement, j'ai une connection wifi, et j'ai bien l'impression que malgré le confort que cela procure, ce n'est pas très stable... Je pense effectivement que c'est une clé WPA, car vu le nombre de chiffres et de lettres, le type qui est venu installer mon nouveau modem doit quand même proteger un minimum mon reseau (du moins je l'espère). Par contre, je ne sais pas trop comment voir l'adresse MAC de ma carte réseau ... Ni comment limiter mon modem à ma seule adresse physique... (Mais je t'embête déjà bien assez avec d'autres questions, je vais probablement faire un tour du côté du forum "Internet et Réseau")... Bon, j'ai effectué ta manip' en mode sans échec, voici le rapport : REGEDIT4 ; Registry Search 2.0 by Bobbi Flekman © 2005 ; Version: 2.0.0.1 ; Results at 03/05/2006 05:41:31 for strings: ; 'symantec antivirus client' ; Strings excluded from search: ; (None) ; Search in: ; Registry Keys Registry Values Registry Data ; HKEY_LOCAL_MACHINE HKEY_USERS [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_NORTON_ANTIVIRUS_SERVER\0000] "DeviceDesc"="Symantec AntiVirus Client" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_NORTON_ANTIVIRUS_SERVER\0000] "DeviceDesc"="Symantec AntiVirus Client" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NORTON_ANTIVIRUS_SERVER\0000] "DeviceDesc"="Symantec AntiVirus Client" ; End Of The Log... J'ai bien l'impression qu'il y a moins de traces de Norton mais qu'il en reste encore non ? En tout cas, plus de présence de "Symantec" dans ajout/suppression de programmes , et je suis bien content ! Mais où vas tu chercher tout ça ? Comment fais tu pour t'y connaître autant ? Merci encore de ta patience... -
Rapport hijackthis... Help !!!
serp_ico a répondu à un(e) sujet de serp_ico dans Analyses et éradication malwares
Salut Charles Ingals, Pas grave pour le temps... Ce n'était pas un virus qui rongeait mon PC ! J'espère que tout va bien pour toi... Effectivement, je ne peux pas acceder aux sites : altavista.com auto.search.msn.com www.spycleaner.net Je comprends mieux pourquoi maintenant que tu m'as expliqué que c'était Spyblocker qui avait ajouté ces adresses... Pour les restes de Symantec, pas que ce soit très génant, mais bon je suis un peu un maniaque de la propreté, et ces résidus de Norton n'ont pas grand chose à faire dans ma machine... Voici le rapport de regsearch : REGEDIT4 ; Registry Search 2.0 by Bobbi Flekman © 2005 ; Version: 2.0.0.1 ; Results at 02/05/2006 17:14:27 for strings: ; 'symantec antivirus client' ; Strings excluded from search: ; (None) ; Search in: ; Registry Keys Registry Values Registry Data ; HKEY_LOCAL_MACHINE HKEY_USERS [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\9526CFE08DA32DC4CB754D39A75FCCE0] "ProductName"="Symantec AntiVirus Client" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\9526CFE08DA32DC4CB754D39A75FCCE0\SourceList] "PackageName"="Symantec AntiVirus Client.msi" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9526CFE08DA32DC4CB754D39A75FCCE0\InstallProperties] "DisplayName"="Symantec AntiVirus Client" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_NORTON_ANTIVIRUS_SERVER\0000] "DeviceDesc"="Symantec AntiVirus Client" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_NORTON_ANTIVIRUS_SERVER\0000] "DeviceDesc"="Symantec AntiVirus Client" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NORTON_ANTIVIRUS_SERVER\0000] "DeviceDesc"="Symantec AntiVirus Client" ; End Of The Log... Voilà... Encore un fois, merci du coup de main ! J'ai une 'tite question qui n'a rien à voir avec ça. je remarque que parfois, ma connection internet rame, ce qui n'était pas le cas avant (j'ai le cable avec un modem wifi et une connection 10 mégas)... Il est même des fois ou je n'arrive pas à afficher les pages ! As tu une explication à ce phénomène auquel je n'ai trouvé aucune raison valable ? à + tard... -
Rapport hijackthis... Help !!!
serp_ico a répondu à un(e) sujet de serp_ico dans Analyses et éradication malwares
Salut... Peux tu m'éclairer sur ces "Windows.RedirectedHosts" ? Bonne fête du muguet... -
Rapport hijackthis... Help !!!
serp_ico a répondu à un(e) sujet de serp_ico dans Analyses et éradication malwares
Salut Charles Ingals, Et bhé, je vois que ton boulot t'as rendu insomniaque ! En fait, j'ai téléchargé ms config... Peut être que je l'avais déjà ??? Bizarre... Je vais donc garder les utilitaires, d'autant qu'ils ne prennent pas trop de place ! Quant à Norton, dans "ajout et suppression de programmes", il reste une ligne "syantec antivirus client", mais il n'y a aucun choix (je ne peux pas le supprimer), ni la taille du fichier... Une tentacule de la pieuvre en quelque sorte . J'ai effectivement spyblocker qui tourne... C'était juste par curiosité pour teatimer. Je suis d'ailleurs ravi de spyblocker, il rammasse un sacré nombre de cochoneries ! J'ai effectivement encore une 'tite question... Désolé J'ai scanné mon PC avec mes differents anti-malware et autres anti-spy en tout genre, et spybot me trouve deux trucs... Cela n'a pas l'air bien méchant mais je me demande ce que c'est... Le premier s'appelle Windows Security Center.AntivirusOverride Réglages HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntivirusOverride!=dword:0 J'imagine que c'est relatif aux registre et donc... à ce cher Billou Par contre, l'autre truc m'inquiète plus : Windows.RedirectedHosts Host redirigé altavista.com Host redirigé auto.search.msn.com Host redirigé www.spycleaner.net Si tu peux éclairer ma lanterne... Encore un fois ! Merci de ton aide précieuse en tout cas, je vais finir par savoir me débrouiller tout seul (enfin j'espère), et peut être même donner quelques conseils aux novices un jour (enfin, c'est pas demain la veille)... Bonne journée -
Bonjour, J'ai une question concernant Spyblocker 9.3... J'ai acheté cet excellent programme, et lorsque je fais un update, une news letter me dit qu'il est nécessaire d'installer de nouveaux composants (du moins, si j'ai bien compris). Voici le message "Version 9.x requires a full reinstallation" qui est suivi de plusieurs liens... Savez vous s'il est certains fichiers à installer, où les installer, etc... Merci d'avance !
-
[TALC] on va poser la question comme ça pour pas être désobligeant
serp_ico a répondu à un(e) sujet de mourkos dans J'ai vraiment rien à dire...
J'ai eu de la chance ! Et oui, après un problème sur mon PC, je suis tombé sur Zébulon... J'avais pourtant déjà lu bon nombre de sujets sur différents forums, et c'est complétement par hasard que j'ai décidé de me lancer sur Zébulon pour tenter de venir à bout de mes soucis de novice. Impossible de voter pour l'un ou l'autre des modérateurs, ils sont tous compétents, TRES patients, et quand je pense qu'ils sont bénévoles... J'en viens à croire que certains sont des sortes d'Abbé Pierre de la toile ! Bravo à vous... Longue vie à Zébulon !!! -
Rapport hijackthis... Help !!!
serp_ico a répondu à un(e) sujet de serp_ico dans Analyses et éradication malwares
Salut Charles Ingals, Des questions, tant que je ne suis pas aussi calé que toi, je vais encore en avoir, c'est certain ! Merci de tout ces precieux conseils. Depuis que je suis sur ce site, tout à fait par hasard d'ailleurs, toi, comme d'autres qui m'ont aidé à mieux comprendre le fonctionnement de mon PC, avez réussi à me faire aimer l'informatique... Ce qui n'était pas gagné avant le coup !!! J'ai encore deux p'tites questions avant de clore ce sujet qui fut bien instructif (même si j'ai ramé un peu parfois)... Voici ce que j'ai dans ma machine : Ad-Aware Ewido Spybot - Search & Destroy Spyblaster ... Et Spyblocker que j'ai acheté (excellent !!!) Ainsi que : Autorun Zeb-Restore CCleaner jv16 Power Tools msconfig ATF Cleaner J'imagine que parmi tout ça, je peu virer quelques trucs, jv16, ATF et msconfig par exemple ? Le reste, selon tes conseils, je garde... Je vais peut être opter pour firefox... Mais cela fait tellement longtemps que j'utilise IE Quant à Zeb Protect, j'ai déjà imprimé le tuto... Reste plus qu'à l'installer (je sens qu'il va y avoir des questions) Je pense qu'il ne reste plus grand chose de Norton... Si ce n'est une ligne dans "ajout/suppression de programmes"... Je sais que ce n'est pas grand chose mais je suis perfectionniste ! Et puis je ne suis pas certain que mon PC soit parfaitement configuré, dans le sens ou je tatonne un peu (pas mal de trucs qui se lancent au démarrage par exemple)... Quoi qu'il en soit, UN GRAND MERCI à TOI ! ...Ah voui... Qu'est ce que "teatmer" ? (Chiant je suis) -
Rapport hijackthis... Help !!!
serp_ico a répondu à un(e) sujet de serp_ico dans Analyses et éradication malwares
Oups... J'ai parlé un peu vite... Jv16 tools n'arrive pas à nettoyer le registre... Lorsque je selectionne tout, et que je fais supprimer, il ne se passe rien J'avais l'impression que cela avait marché tout à l'heure, mais finalement, le programme s'était fermé... Edit : Au bout de plusieurs tentatives, cela a finalement marché ! -
Rapport hijackthis... Help !!!
serp_ico a répondu à un(e) sujet de serp_ico dans Analyses et éradication malwares
Salut Charles Ingals , Je veux bien effectivement que tu m’aides à faire un peu le ménage… C’est adorable en tout cas ! Merci… J’ai lu les réponses de Saclès au sujet de Spyblocker, et j’ai donc décoché « use safe loading »… Quant à vpshell2.dll, après l’avoir renommé, aucun problème pour supprimer le dossier symantec shared !!! Mais où trouves tu ces solutions miracles ??? Jv16 Power Tools : Et bhé !!! Je t’avoue que lorsque j’ai vu plus de 400 entrées, j’ai hésité à deux fois avant d’effacer !!! Bon, apparemment, ce n’était effectivement que des entrée obsolètes ou des clés qui ne servaient plus (symantec par exemple), et je te fais entièrement confiance… Ma machine ne fonctionne pas trop mal, mais j’ai quelques trucs curieux parfois, ce qui n’arrivait pas il y a encore quelques temps… Par exemple, des messages du type « internet explorer a rencontré un problème et doit fermer », alors que je n’ai même pas lancé IE ! Sinon, je continu de répondre (je l’espère pas trop mal) aux questions de mon firewall qui se configure doucement… Mais sûrement ! Il me pose de moins en moins de questions, et je pense que je vais garder la version Pro avec son antispy… Quitte à débourser quelques euros ! Encore une fois, merci de ton aide -
Rapport hijackthis... Help !!!
serp_ico a répondu à un(e) sujet de serp_ico dans Analyses et éradication malwares
Salut Charles Ingals, Je ne crois pas voir supprimé SynTPLpr.exe (j'en suis même pratiquement sûr, car lorsque tu me demandes de faire quelque chose, je fais gaffe à ne pas faire de bétises et j'y regarde à deux fois avant d'effectuer une action)... Par contre, le fait que tu me dise que c'est en rapport avec synaptics... Peut être était ce dû au fait que j'avais mis dans "Niveau de confiance" de Zone Alarm "Terminé" pour Synaptics... J'ai arrangé ça, je vais voir à mon prochain démarrage ! (Un peu bête le garçon ) Une p'tite question (une de plus), c'est curieux, je 'avais pas ces dossiers dans Hijackthis auparavant, est ce normal : backup-20060423-161653-310, qui contient : O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\NavLogon] "DllName"="C:\\WINDOWS\\system32\\NavLogon.dll" "StartShell"="NavStartShellEvent" "Logoff"="NavLogoffEvent" Voici mon rapport : Logfile of HijackThis v1.99.1 Scan saved at 05:05:58, on 25/04/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Java\jre1.5.0\bin\jusched.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe C:\Program Files\SpyBlocker Software\spyblocker.exe C:\Program Files\SpyBlocker Software\SpywareStopper\spywarestopper.exe C:\Program Files\SpyBlocker Software\Settings Sentry\startss.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Hewlett-Packard\Toolbox2.0\Javasoft\JRE\1.3.1\bin\javaw.exe C:\Program Files\SpyBlocker Software\sbdl.exe C:\Program Files\SpyBlocker Software\sbdl.exe C:\Program Files\SpyBlocker Software\sbdl.exe C:\Program Files\SpyBlocker Software\sbdl.exe C:\Program Files\SpyBlocker Software\sbdl.exe C:\Program Files\SpyBlocker Software\sbdl.exe C:\Program Files\SpyBlocker Software\sbdl.exe C:\Program Files\SpyBlocker Software\sbdl.exe C:\Program Files\SpyBlocker Software\sbdl.exe C:\Program Files\SpyBlocker Software\sbdl.exe C:\Program Files\SpyBlocker Software\sbdl.exe C:\Program Files\SpyBlocker Software\sbdl.exe C:\Program Files\SpyBlocker Software\sbdl.exe C:\Program Files\SpyBlocker Software\Settings Sentry\ssentry.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\HighjackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [statusClient] C:\Program Files\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto O4 - HKLM\..\Run: [TomcatStartup] C:\Program Files\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe O4 - HKLM\..\Run: [spyBlocker] C:\Program Files\SpyBlocker Software\spyblocker.exe O4 - HKLM\..\Run: [spywareStopper] C:\Program Files\SpyBlocker Software\SpywareStopper\spywarestopper.exe O4 - HKLM\..\Run: [settings Sentry] C:\Program Files\SpyBlocker Software\Settings Sentry\startss.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Je n'y connais rien mais j'ai l'impression en regardant ce rapport qu'un millier de trucs inutiles tournent sur ma machine... En tout cas, mon clavier fonctionne partfaitement, ainsi que le pavet que je désactive en principe, pour ne pas être embeté quand je tape ! Qu'est ce que "regsearch" Quelle patience tu as avec moi !!! Edit : Ok, apparement, au rédemarrage plus de problèmes, cela devait effectivement venir de mon firewall... (Quel ane, désolé de te faire perdre du temps) Amicalement... Séb -
Merci de ta patience Saclès, c'est adorable ! Donc, à priori, aucune chance qu'un programme ne s'execute pas à cause d'un blocage au niveau du firewall (au démarrage par exemple) ? Car j'ai quelques petits soucis depuis peu au démarrage, et je n'arrive pas à comprendre d'où cela vient... J'ai deux messages qui apparaissent : SynTPEnh.exe - Erreur d'application L'application n'a pas réussi à s'initialiser correctement (0xc0000142). Cliquer sur OK pour arrêter l'application. SynTPEnh.exe - Erreur d'application L'application n'a pas réussi à s'initialiser correctement (0xc0000142). Cliquer sur OK pour arrêter l'application. Bref... En tout cas Pitcat m'a bien aidé pour configurer mon firewall... Amitiés Séb
-
Rapport hijackthis... Help !!!
serp_ico a répondu à un(e) sujet de serp_ico dans Analyses et éradication malwares
Salut Charles Ingals, Je commence à être un peu désesperé ! En effet, je respecte à la lettre la manip' d'Angélique (en mode sans échec), et lorsque je tape dans executer, cmd : cd c:\ cd program files cd fichiers communs - "le chemin d'accès spécifié est introuvable" Ensuite, il se passe des trucs bizarres sur ma machine... Lorsque je démarre mon PC, j'ai deux messages à la suite : SynTPLpr.exe - Erreur d'application L'application n'a pas réussi à s'initialiser correctement (0xc0000142). Cliquer sur OK pour arrêter l'application. SynTPEnh.exe - Erreur d'application L'application n'a pas réussi à s'initialiser correctement (0xc0000142). Cliquer sur OK pour arrêter l'application. J'ai l'impression qu'il y a vraiment un truc qui cloche... En tout cas, merci de ton aide te de ta patience ! -
Rapport hijackthis... Help !!!
serp_ico a répondu à un(e) sujet de serp_ico dans Analyses et éradication malwares
Bonjour Angélique, Merci de ton aide... Lorsque je tape attrib -s -h vpshell2.dll resultat : introuvable Et lorsque je suis dans regedit ajout/suppression de programmes, Symantec n'apparait mais il y a SymNRT, cela peut être ça ? -
Salut Saclès , Et bien il semble que même en bloquant Generic Host Process for win32, internet fonctionne parfaitement... Quels sont les programmes que je ne dois pas bloquer ? Il est certains programmes dont je ne connais pas l'utilité, et j'avoue que de les bloquer totalement m'inquiète un peu, dans le sens où peut être qu'ils ont besoin de faire des mises à jour ou autre... Le fait de bloquer un programme dans la zone sûre ne risque pas de l'empecher de s'executer ? Que de questions, désolé les amis...
-
Rapport hijackthis... Help !!!
serp_ico a répondu à un(e) sujet de serp_ico dans Analyses et éradication malwares
J'avais effectivement du oublier un espace quelque part Par contre, voici le message que cela m'affiche : "regsvr32 /u c:\windows\system32\NavLogon.dll a été chargé mais le point d'entrée DllUnregister est introubable"... J'ai réussi à virer C:\WINDOWS\system32\NavLogon Par contre, toujours impossible de virer C:\Program Files\fichiers communs\symantec shared -
Rapport hijackthis... Help !!!
serp_ico a répondu à un(e) sujet de serp_ico dans Analyses et éradication malwares
Salut ! Ne t'inquiètes pas, j'avais bien compris qu'il ne fallait pas éliminer System32 mais bien NavLogon.dll... Et je n'y arrive pas. Je vais réessayer en mode sans échec, peut être n'ai je pas bien répecté les espaces en tapant : regsvr32 /u c:\windows\system32\NavLogon.dll Je ne partage pas d'imprimante en reseau, et je n'ai rien installé qui s'appelle "NET Framework" Du moins... Je ne crois pas Merci de ta patience avec moi en tout cas -
Quelles sont les programmes que je peux laisser sur le web. Je dois mettre des croix partout ? Il me semblait par exemple que Generic Host Process for win32 service devait avoir accès au web ? Quant aux lignes de mon rapport hijackthis... Je sais fixer, mais quand tu dis "désactiver ces services", que dois je faire exactement ? Merci de ton aide !
-
Salut Pitcat , Ok... à part Application d'ouverture de session Windows NT, client server runtime process, generic host process for win32 services, spooler subsystem app, zone labs client, tout les programmes sont sur "demander". Cela te semble correct ? Voici mon hijckathis : Logfile of HijackThis v1.99.1 Scan saved at 16:47:30, on 23/04/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Java\jre1.5.0\bin\jusched.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe C:\Program Files\SpyBlocker Software\spyblocker.exe C:\Program Files\SpyBlocker Software\SpywareStopper\spywarestopper.exe C:\Program Files\SpyBlocker Software\Settings Sentry\startss.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\SpyBlocker Software\Settings Sentry\ssentry.exe C:\Program Files\Hewlett-Packard\Toolbox2.0\Javasoft\JRE\1.3.1\bin\javaw.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\HighjackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [statusClient] C:\Program Files\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto O4 - HKLM\..\Run: [TomcatStartup] C:\Program Files\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe O4 - HKLM\..\Run: [spyBlocker] C:\Program Files\SpyBlocker Software\spyblocker.exe O4 - HKLM\..\Run: [spywareStopper] C:\Program Files\SpyBlocker Software\SpywareStopper\spywarestopper.exe O4 - HKLM\..\Run: [settings Sentry] C:\Program Files\SpyBlocker Software\Settings Sentry\startss.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe