-
Compteur de contenus
1 118 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par facks
-
[JALC] Visite de vos petits coins
facks a répondu à un(e) sujet de castotwo dans J'ai vraiment rien à dire...
Bonne nuit. -
[JALC] Jeu de mots...
facks a répondu à un(e) sujet de Jean Mimi 01 dans J'ai vraiment rien à dire...
SOLDES : GRANDE MESSE POUR FEMMES HYSTÉRIQUES. SEULE OCCASION POUR LES MOINS CHANCEUSES DE DÉCOUVRIR L'------- DE CRÉDIT. -
[JALC] Un troisième jeu débile
facks a répondu à un(e) sujet de Kévina dans J'ai vraiment rien à dire...
Bûche. -
Bonjour, Contient le cheval de Troie TR/LockScreen.flt
facks a répondu à un(e) sujet de facks dans Analyses et éradication malwares
Bonsoir et merci. De toutes évidence, ce dossier, datent du 01.04.2007 était bien présent et mal désinstaller ! Je viens de le désinstaller a la racine avec en remerciement un beau figeage du pc ! A priori, c'est ok maintenant, je refais une analyse et te tiens au courant. A tu une vague idée, comment et pourquoi Antivir se réveille plus de 2ans après ?? @pluche. -
Bonjour, Contient le cheval de Troie TR/LockScreen.flt
facks a posté un sujet dans Analyses et éradication malwares
Bonjour, suite a un examen avec Avira Antivir, il ma trouver ceci : Contient le cheval de Troie TR/LockScreen.flt Pas d'info sur Avira et examen MBAM ok. Je l'ai mis en quarantaine, est il dangereux et surtout, savez vous comment j'aurais pu le choper ? Avira AntiVir Personal Date de création du fichier de rapport : mardi 28 juillet 2009 03:43 La recherche porte sur 1573517 souches de virus. Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus Numéro de série : 0000149996-ADJIE-0000001 Plateforme : Windows XP Version de Windows : (Service Pack 3) [5.1.2600] Mode Boot : Démarré normalement Identifiant : SYSTEM Nom de l'ordinateur : FACK Informations de version : BUILD.DAT : 9.0.0.66 17958 Bytes 17/06/2009 14:44:00 AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54 AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02 LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11 LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31 ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36 ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 01:22:44 ANTIVIR2.VDF : 7.1.4.253 1779200 Bytes 19/07/2009 18:13:57 ANTIVIR3.VDF : 7.1.5.34 291840 Bytes 27/07/2009 18:02:23 Version du moteur : 8.2.0.228 AEVDF.DLL : 8.1.1.1 106868 Bytes 31/05/2009 19:19:06 AESCRIPT.DLL : 8.1.2.18 442746 Bytes 17/07/2009 18:02:11 AESCN.DLL : 8.1.2.4 127348 Bytes 22/07/2009 18:02:20 AERDL.DLL : 8.1.2.4 430452 Bytes 15/07/2009 18:10:53 AEPACK.DLL : 8.1.3.18 401783 Bytes 31/05/2009 19:19:04 AEOFFICE.DLL : 8.1.0.38 196987 Bytes 17/06/2009 19:14:54 AEHEUR.DLL : 8.1.0.143 1864055 Bytes 16/07/2009 18:03:51 AEHELP.DLL : 8.1.5.3 233846 Bytes 22/07/2009 18:02:20 AEGEN.DLL : 8.1.1.50 352629 Bytes 22/07/2009 18:02:18 AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40 AECORE.DLL : 8.1.7.6 184694 Bytes 22/07/2009 18:02:16 AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30 AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26 AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28 AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42 AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57 NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 13/07/2009 18:04:30 RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05 Configuration pour la recherche actuelle : Nom de la tâche...............................: Contrôle intégral du système Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp Documentation.................................: bas Action principale.............................: interactif Action secondaire.............................: ignorer Recherche sur les secteurs d'amorçage maître..: marche Recherche sur les secteurs d'amorçage.........: marche Secteurs d'amorçage...........................: C:, Recherche dans les programmes actifs..........: marche Recherche en cours sur l'enregistrement.......: marche Recherche de Rootkits.........................: marche Contrôle d'intégrité de fichiers système......: arrêt Fichier mode de recherche.....................: Tous les fichiers Recherche sur les archives....................: marche Limiter la profondeur de récursivité..........: 20 Archive Smart Extensions......................: marche Heuristique de macrovirus.....................: marche Heuristique fichier...........................: moyen Catégories de dangers divergentes.............: +GAME, Début de la recherche : mardi 28 juillet 2009 03:43 La recherche d'objets cachés commence. '23199' objets ont été contrôlés, '0' objets cachés ont été trouvés. La recherche sur les processus démarrés commence : Processus de recherche 'mbam.exe' - '1' module(s) sont contrôlés Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés Processus de recherche 'cidaemon.exe' - '1' module(s) sont contrôlés Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'FahCore_a0.exe' - '1' module(s) sont contrôlés Processus de recherche 'FahCore_a0.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'Folding@home-Win32-x86.exe' - '1' module(s) sont contrôlés Processus de recherche 'Folding@home-Win32-x86.exe' - '1' module(s) sont contrôlés Processus de recherche 'cisvc.exe' - '1' module(s) sont contrôlés Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés Processus de recherche 'psi.exe' - '1' module(s) sont contrôlés Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés Processus de recherche 'services.exe' - '1' module(s) sont contrôlés Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés '35' processus ont été contrôlés avec '35' modules La recherche sur les secteurs d'amorçage maître commence : Secteur d'amorçage maître HD0 [iNFO] Aucun virus trouvé ! Secteur d'amorçage maître HD1 [iNFO] Aucun virus trouvé ! La recherche sur les secteurs d'amorçage commence : Secteur d'amorçage 'C:\' [iNFO] Aucun virus trouvé ! La recherche sur les renvois aux fichiers exécutables (registre) commence : Le registre a été contrôlé ( '48' fichiers). La recherche sur les fichiers sélectionnés commence : Recherche débutant dans 'C:\' C:\pagefile.sys [AVERTISSEMENT] Impossible d'ouvrir le fichier ! [REMARQUE] Ce fichier est un fichier système Windows. [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche. C:\Documents and Settings\UTILISATEUR\Local Settings\Application Data\Shareaza\Incomplete\ed2k_0b4201c3199c526697dbb749ad917763.partial [RESULTAT] Contient le cheval de Troie TR/LockScreen.flt C:\Documents and Settings\UTILISATEUR\Mes documents\TomTom\HOME\Downloads\complete\program-1\TomTom_application_for_GO520___GO720___GO920\8.302.gox20.CAB-navcore-GO.cab [0] Type d'archive: CAB (Microsoft) --> bootloaderversion.txt [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée. [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée. Début de la désinfection : C:\Documents and Settings\UTILISATEUR\Local Settings\Application Data\Shareaza\Incomplete\ed2k_0b4201c3199c526697dbb749ad917763.partial [RESULTAT] Contient le cheval de Troie TR/LockScreen.flt [AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26001 [AVERTISSEMENT] Erreur dans l'initialisation de la quarantaine ! [REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK. [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4934745a.qua' ! Fin de la recherche : mardi 28 juillet 2009 12:44 Temps nécessaire: 54:30 Minute(s) La recherche a été effectuée intégralement 7036 Les répertoires ont été contrôlés 310674 Des fichiers ont été contrôlés 1 Des virus ou programmes indésirables ont été trouvés 0 Des fichiers ont été classés comme suspects 0 Des fichiers ont été supprimés 0 Des virus ou programmes indésirables ont été réparés 1 Les fichiers ont été déplacés dans la quarantaine 0 Les fichiers ont été renommés 1 Impossible de contrôler des fichiers 310672 Fichiers non infectés 2421 Les archives ont été contrôlées 4 Avertissements 2 Consignes 23199 Des objets ont été contrôlés lors du Rootkitscan 0 Des objets cachés ont été trouvés Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:10:43, on 28/07/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\Program Files\Secunia\PSI\psi.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\WINDOWS\system32\cisvc.exe C:\Program Files\folding serge\Folding@home-Win32-x86.exe C:\Program Files\folding serge 2\Folding@home-Win32-x86.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\folding serge 2\FahCore_a0.exe C:\Program Files\folding serge\FahCore_a0.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\cidaemon.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - S-1-5-18 Startup: Secunia PSI.lnk = C:\Program Files\Secunia\PSI\psi.exe (User 'SYSTEM') O4 - .DEFAULT Startup: Secunia PSI.lnk = C:\Program Files\Secunia\PSI\psi.exe (User 'Default user') O4 - Startup: Secunia PSI.lnk = C:\Program Files\Secunia\PSI\psi.exe O9 - Extra button: HP Smart Select - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Folding@home-CPU-[1] - Unknown owner - C:\Program Files\folding serge\Folding@home-Win32-x86.exe O23 - Service: Folding@home-CPU-[2] - Unknown owner - C:\Program Files\folding serge 2\Folding@home-Win32-x86.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe -- End of file - 3620 bytes Edit : C:\Documents and Settings\UTILISATEUR\Local Settings\Application Data\Shareaza\Incomplete Je ne telecharge pas de film, ni de musique, et ne me sert pas du p2p Bonne journee. -
[JALC] Un troisième jeu débile
facks a répondu à un(e) sujet de Kévina dans J'ai vraiment rien à dire...
Bûche. -
[Répondu]Besoin de petites précisions concernant UltraVNC
facks a répondu à un(e) sujet de Bunz dans Internet & Réseaux
Bonsoir, en voila un déjà : http://www.forumkeroinsite.com/tuto-info/t...ec-vnc-t15.html Edit +1 : http://www.zonegeeks.com/tutos/tutos-ultravnc.php -
[JALC] Un troisième jeu débile
facks a répondu à un(e) sujet de Kévina dans J'ai vraiment rien à dire...
DK -
Bonsoir, je suis pour conserver un format de nombres avec séparateur des milliers. Bonne continuation.
-
...des coeurs.
-
10104.
-
Bonjour, et une plieuse de+ http://fah-web.stanford.edu/cgi-bin/main.p...1&username=[Zebulon.fr]_anthome-julie
-
Félicitations ! Et avec cette trame, les fautes d'orthographe; de ponctuation et ou de grammaire, se verront moins !
-
[JALC] Un troisième jeu débile
facks a répondu à un(e) sujet de Kévina dans J'ai vraiment rien à dire...
Bûche. -
[JALC] Un troisième jeu débile
facks a répondu à un(e) sujet de Kévina dans J'ai vraiment rien à dire...
Bonjour, pendant que vous lisez très attentivement l'hebdomadaire de la zebteam : http://forum.zebulon.fr/folding-l-hebdo-de...15&start=15 (super boulot DK ) Je pose ma bûche,hein. -
Bonjour, MERCI Yann d'avoir rejoint l'équipe des plieurs Après cet essai, il serait sympa de voir se que peut plier cette machine : http://www.zebulon.fr/actualites/2642-nouv...te-zebulon.html
-
Bonjour, tu devrait trouver ton bonheur ici : http://help.yahoo.com/l/cf/yahoo/toolbar/t...toolbar-08.html
-
[JALC] Visite de vos petits coins
facks a répondu à un(e) sujet de castotwo dans J'ai vraiment rien à dire...
Bonjour, l'immatriculation de bateau immatriculer MA ** ** ** a Martigues dep 13, c'est un indice DK ? Bisous au passage. -
Bonjour a toutes et a tous, tiens Cobra : [url=http://folding-at-home.over-blog.com][img]http://moe.mabul.org/up/moe/2009/07/25/img-154633l465k.jpg[/img][/url] Elle fait la même taille que les compteurs.
-
Bonjour, j'ai du louper un épisode, car ici : http://forum.zebulon.fr/index.php?s=&s...t&p=1354050 cela fonctionnait bien non? Ou c'est pas le même pc. Parfois il faut patienter quelques secondes avant de le voire apparaitre.
-
[RESOLU] Achat PC de bureau
facks a répondu à un(e) sujet de orange_bleue dans Conseils matériel - Achats & Ventes
Bonjour, rapidement je dirais une HD4770 -
Le topic des nouveaux inscrits
facks a répondu à un(e) sujet de lol.2.dol dans J'ai rien à dire mais j'le dis quand même
Bonjour, et bienvenu sur le forum. Avec au sans alcool fais comme chez toi, sert toi. -
[JALC] Un troisième jeu débile
facks a répondu à un(e) sujet de Kévina dans J'ai vraiment rien à dire...
Bon, ben puisque personne ne tente quoi-que ce soit, je vais poser une bûche malgré cette chaleur torride. -
Bonjour, impec florent. Bon pliage a tous. Ps, pour Cobra : Ci tu fabrique un avatar ou une petite bannière pour ton blog, je suis preneur pour les déposer, ici et ailleurs ! Ps, pour les filles : http://forum.zebulon.fr/index.php?s=&a...who&t=44617
-
[JALC] Un troisième jeu débile
facks a répondu à un(e) sujet de Kévina dans J'ai vraiment rien à dire...
23h59 ?