

mourax
Membres-
Compteur de contenus
19 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par mourax
-
Analyse malwarebyte infos
mourax a répondu à un(e) sujet de mourax dans Analyses et éradication malwares
Très bien merci encore je m'en occupe -
Analyse malwarebyte infos
mourax a répondu à un(e) sujet de mourax dans Analyses et éradication malwares
Je peux l'enlever sans risque de problème de démarrage? j'ai juste besoin de savoir ça, merci -
Bonjour à tous, j'ai passé malwarebytes sur l'ordinateur de mon père et il a détecter un programme inconnu sur google je préfère en parler ici avant de l'enlever car j'ai peur que de le retirer pourrait empêcher un redémarrage du pc, voici le log : Malwarebytes' Anti-Malware 1.37 Version de la base de données: 2267 Windows 5.0.2195 Service Pack 4 12/06/2009 20:47:40 mbam-log-2009-06-12 (20-47-26).txt Type de recherche: Examen rapide Eléments examinés: 15699 Temps écoulé: 2 hour(s), 21 minute(s), 38 second(s) Processus mémoire infecté(s): 1 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 1 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 4 Processus mémoire infecté(s): D:\documents and settings\PhCh721\local settings\application data\kkcii.exe (Adware.Navipromo.H) -> No action taken. Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\kkcii (Adware.Navipromo.H) -> No action taken. Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): d:\documents and settings\PhCh721\local settings\application data\kkcii_navps.dat (Adware.Navipromo.H) -> No action taken. d:\documents and settings\PhCh721\local settings\application data\kkcii_nav.dat (Adware.Navipromo.H) -> No action taken. d:\documents and settings\PhCh721\local settings\application data\kkcii.dat (Adware.Navipromo.H) -> No action taken. d:\documents and settings\PhCh721\local settings\application data\kkcii.exe (Adware.Navipromo.H) -> No action taken. Je poste ça ici car ça pourrait aussi aider d'autres personnes, alors vous en pensez quoi ? c'est pas dangereux de le retirer ? Merci de votre aide.
-
Euh non en fait j'explique j'ai nettoyé le pc avec des logiciels comme ccleaner, spybot et antivir et au redémarrage ça a bugé, pourtant y'avais bien tout les fichiers avant le redémarrage
-
Ben justement j'ai bien regardé mais je trouve absolument rien comme si tout avait été effacé, il reste juste les "application data" de quelques logiciels.
-
Ok merci pour l'info mais l'utilisateur n'avais pas cryté ses donneés, je sais vraiment pas quoi faire.
-
Justement j'ai bien regarder et il n'y sont pas, sinon tu crois qu'il pourraient être cryptés a cause de windows xp pro ?
-
Eh bien ils sont complètement invisible, il n'y a pas de messages d'erreur et ça en revient a ce que je les trouves pas
-
Bonjour à tous, on m'a amené un PC de bureau avec windowsXP pro à réparer, donc je résume le problème windows xp pro ne démarre plus ça bloque au démarrage bref, l'essentiel c'est que je veux récupérer les données a partir d'un autre PC avec windowsXP, je met le disque dur ou je veux récupérer les données dans un boitier externe mais je vois pas les fichiers personnel, et le dossiers windows fais que 150 méga dans l'explorateur windows, j'ai pourtant fais afficher tout les fichiers dans les options et je vois aucune des données que je veux récupérer. Vous avez une idée pour m'aider ? Merci d'avance
-
PC avec virus : demande d'analyse
mourax a répondu à un(e) sujet de mourax dans Optimisation, Trucs & Astuces
Hein, j'ai posté mon topic sur Optimisation, Trucs & Astuces?!! olala je suis désolé je pensait avoir posté mon topic sur le bon forum. Merci pour ta réponse en tout cas. -
PC avec virus : demande d'analyse
mourax a répondu à un(e) sujet de mourax dans Optimisation, Trucs & Astuces
:up: -
PC avec virus : demande d'analyse
mourax a répondu à un(e) sujet de mourax dans Optimisation, Trucs & Astuces
personne? s'il vous plait aider moi C'est pas urgent non plus mais j'aime savoir que mon ordi est propre. -
Bonjour, je souhaiterais que quelqu'un analyse ce rapport et me dise s'il y a quelque chose a suprimer. Merci Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 18:24:29, on 25/04/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Program Files\Logitech\Video\LogiTray.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\TPPALDR.EXE C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\runservice.exe C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe C:\WINDOWS\system32\oodag.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe C:\Program Files\Logitech\Video\FxSvr2.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\WINDOWS\system32\wscntfy.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe C:\Program Files\MSN Messenger\usnsvc.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\Sam\Bureau\antisaloperie\HiJackThis_v2.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINDOWS\TPPALDR.EXE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - Global Startup: WlanUtility.lnk = C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm O8 - Extra context menu item: &Télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1169767059484 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe -- End of file - 8809 bytes
-
j'ai dit al version 1.5.8 car la version 2 a des problemes et certain bug et c'est pas la peine de me dire que je ne répond pas a son problème car JE LE SAIT
-
Un virus avec un sens de l'humour?
mourax a répondu à un(e) sujet de schmeu dans J'ai rien à dire mais j'le dis quand même
télécharge un antivirus a partir d'un autre ordi personnelement je te conseillerait avast antivirus, apres pour plus de sureté ad aware,spybot search and destroy, si ta encore des probleme essaye trojan remover, bon après si ta encore d'autre probleme essaye virus keeper c'est un super programme après comme par feu tu peut prendre zonealarm sécutity suite, mais bon prend un pare feu gratuit, je croi que avast fait déja pare feu. -
jte conseille d'installer mozilla firefox c'est beaucoup mieux que IE prend la version 1.5.8 et pas la version 2 de firefox http://www.01net.com/telecharger/windows/I...ches/25711.html
-
Nooooon lol ce nest pas ça que je veut je sait bien comment suprimer le mots de passe je savais bie que je métait mal exprimer bon je veut dire des fois quand mon ordi plante, au redémarage il me demande un mot de passe pour aller a ma session alors que je n'ai jamais mit de mot de passe heureusement en redémarant apres il me demande plus de mot de passe , jaimerai savoir sil y a un moyen de corriger ce bug pour quapres un plantage je ne doit pas redémarer mon ordi encore une fois pour que ce bug disparait merci
-
Bonjour à tous j'ai un problème bizarre avec mon PC (pour précision jai windows XP pro) des fois suite a un plantage de mon ordi, après le démarage de window on peut choisir la session que l'on veut eh bin des fois il me demande un mot de passe pour y accéder alors que il n'y en a pas et j'en ai jamais mis! Heureusement pour moi après avoir redémarer mon ordi ce bug disparait mais il revient quelquefois Avez vous une quelquonque explication a me donner pour corriger ce bug? Merci d'avance
-
Merci pour vos réponse bon j'ai réussi a faire réaparaitre le lecteur DVD dans l'explorateur il a fallut que je suprimme des clés dans le registre,bon il reste un problème moins important c'est que les clé usb ne sont pas affiché dans l'explorateur elle sont détecté mais pas affiché. Pour la restauration je n'ose pas le faire je voudrai retrouver d'autre problèmes,sinon pour la réparation je vais voir ça.
-
Bonjour j'ai un problème mon lecteur de DVD rom n'est plus détecté par mon ordinateur alors qu'avant il fonctionnnait bien et j'ai remarqué que les clé usb aussi n'était plus détecté tout ceci est arrivé apres que j'ai restauré ma base de registre après avoir fait une bêtise et c'est a ce moment que ces problèmes sont arrivés. Maintenant je ne sait vraiment pas quoi faire jai été voir dans le gestionnaire de périphérique et jai vu que le pilote du leteur dvd avait un problèmes il est mis que le pilote est endommagé ou absent jai réinstaller mais ça ne marche pas,j'ai remplacé les fichier ça ne marche toujours pas -_- Je sait plus quoi faire et j'espère que l'on pourra m'apporter de l'aide ici, au fait je tien a préciser que j'utilisait des logiciel d'émulation pour des jeux mais je sait pas si ça a rapport avec ce problèmes. Merci de bien vouloir m'aider