

King_Alexius
Membres-
Compteur de contenus
39 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par King_Alexius
-
Salut, je suis utilisateur de Free depuis un an maintenant... Euh, comment dire, ne t'attends pas au débit qu'ils te disent... Sauf si tu habites près du DSLAM, c'est-à-dire l'endroit ou France Télécom centralise tout pour dispatcher vers les utilisateurs... Surtout qu'en plus, des fois, Free bride le débit entrant !!!
-
Communiquer avec une personne en ne connaissant que son adresse IP
King_Alexius a répondu à un(e) sujet de King_Alexius dans Internet & Réseaux
Salut, merci pour vos réponses... Mirware, j'utilise Kaspersky comme pare-feu ; il faut faire comment pour ouvrir tous ces ports sans encombres ? Et n'est-il pas risqué de les laisser ouverts comme ça ? Sinon, j'ai la Freebox en mode routeur, faut-il que j'ouvre aussi les ports via l'interface freebox ? -
Communiquer avec une personne en ne connaissant que son adresse IP
King_Alexius a répondu à un(e) sujet de King_Alexius dans Internet & Réseaux
OK, merci beaucoup, mais pour Netmeeting, il faut que la personne soit connectée sur ce logiciel, non ??? Ou est-ce que ça peut marcher tel quel ? Sinon, je précie au passage que la notification par mail n'a pas l'air de marcher pour moi... -
C'est aussi possible sous Windows XP, en allant dans "connexions réseau", puis en faisant clique-droit sur la carte réseau, puis propriétés, et ensuite, allez grâce au menu déroulant jusqu'à "protocole TCP/IP", et là, décocher "me donner une adresse IP automatiquement", et entrer l'IP souhaitée, en fonction de celle donnée par la freebox (pour Free) ; puis remplir en-dessous les adresses serveur... (disponibles sur internet).
-
Communiquer avec une personne en ne connaissant que son adresse IP
King_Alexius a posté un sujet dans Internet & Réseaux
Bonsoir, Je souhaiterais savoir s'il est possible de communiquer avec une personne, en ne connaissant que son adresse IP ou le serveur/proxy de son FAI... Merci d'avance... P.S : J'entends par "communiquer" un dialogue d'utilisateur à utilisateur, pas communiquer dans le sens s'insérer dans l'ordinateur de la personne pour voir ses données ou la pirater... -
Rapport SmitFraudFix & hijackThis
King_Alexius a répondu à un(e) sujet de King_Alexius dans Analyses et éradication malwares
OK, j'essayerais de faire tout ça ce week-end... Mais en ce moment, je taff, donc c'est un peu chaud... Avec quel logiciel par contre ? MemTest ? Il faut que je le grave sur un CD pour le mettre en boot ? -
Rapport SmitFraudFix & hijackThis
King_Alexius a répondu à un(e) sujet de King_Alexius dans Analyses et éradication malwares
Je n'ai aucune barrette de mémoire supplémentaire !!! Tout ce qui est sur mon PC est d'origine... -
Rapport SmitFraudFix & hijackThis
King_Alexius a répondu à un(e) sujet de King_Alexius dans Analyses et éradication malwares
Ouais, mais il y a un mais !!! Concernant les odes que je t'ai fourni, je ne suis pas sûr à 100 % qu'ils réfèrent du BSOD !!! En effet, hier, quand j'ai lancé Power DVD, ce n'est que bien après qu'il y a eu le BSOD !! Et concernant cette erreur Power DVDn je ne sais pas ce qui se passe, dès que je le lance, il me fait l'erreur avec le nom de l'executable !!! Concernant BitTornado, de même, c'est une erreur de fermeture !!! En effet, quand je souhaite redémarrer mon ordi, et qu'un download est en cours, je n'ai pour seul recours que de fermer cette applet comme un barbare, en cliquant sur la croix... Un message de Windows apparaît donc me demandant si je veux envoyer un rapport... Bref, je pense que les codes que je t'ai donné ne sont pas en rapport avec le BSOD !!! Mais perso, je miserai pour un problème du ventilo !!! En effet, j'ai vu ça sur plusieurs forums... Certains pensent d'une mauvaise gestion de l'alim ventilo... Cette mauvaise gestion reléverait d'une mauvaise adaptation de la vitesse de rotation de celui-ci, suite à l'augmentation soudaine de la charge UC !!! Qu'en penses-tu ? Bonne nuit, et encore merci !!! P.S : N'oublie pas de répondre à mes petites questions sur tes connaissances dans ce domaine... ! -
Rapport SmitFraudFix & hijackThis
King_Alexius a répondu à un(e) sujet de King_Alexius dans Analyses et éradication malwares
Tout d'abord : Code erreur 1000000a, paramètre 1 00000000, paramètre 2 00000002, paramètre 3 00000001, paramètre 4 80506edc. 0000: 53 79 73 74 65 6d 20 45 System E 0008: 72 72 6f 72 20 20 45 72 rror Er 0010: 72 6f 72 20 63 6f 64 65 ror code 0018: 20 31 30 30 30 30 30 30 1000000 0020: 61 20 20 50 61 72 61 6d a Param 0028: 65 74 65 72 73 20 30 30 eters 00 0030: 30 30 30 30 30 30 2c 20 000000, 0038: 30 30 30 30 30 30 30 32 00000002 0040: 2c 20 30 30 30 30 30 30 , 000000 0048: 30 31 2c 20 38 30 35 30 01, 8050 0050: 36 65 64 63 6edc >>> System error Application défaillante olrsubmission.exe, version 1.0.0.1807, module défaillant olrsubmission.exe, version 1.0.0.1807, adresse de défaillance 0x0000528a. Application défaillante olrsubmission.exe, version 1.0.0.1807, module défaillant olrsubmission.exe, version 1.0.0.1807, adresse de défaillance 0x0000528a. Application défaillante btdownloadgui.exe, version 0.0.0.0, module défaillant unknown, version 0.0.0.0, adresse de défaillance 0x00000000. Voilà, ça doit être tout ! A ce soir... -
Rapport SmitFraudFix & hijackThis
King_Alexius a répondu à un(e) sujet de King_Alexius dans Analyses et éradication malwares
Comme dit le dicton : "quand on parle du loup... on en voit sa **** " !! Il y a un quart d'heure, un BSOD est apparu, disant : " IRQL_NOT_LESS_OR_EUQAL " !!! As-tu une idée d'où ça provient ? A ce moment là, il y avait Ad-Aware qui tournait, Kaspersky Internet Secu, BitTornado, et d'autres programmes de démarrage... A ce soir alors ! -
Rapport SmitFraudFix & hijackThis
King_Alexius a répondu à un(e) sujet de King_Alexius dans Analyses et éradication malwares
Ah, aussi, j'viens de faire un scan Ad-Aware, et il me trouve 8 objects de vulnérabilité, mais j'ai peur de les effacer, car je pense qu'ils viennent des dernières installations de sécurité que j'ai installé... Dis moi ce que t'en penses... Started registry scan »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Veevo Object Recognized! Type : Regkey Data : TAC Rating : 6 Category : Malware Comment : Rootkey : HKEY_LOCAL_MACHINE Object : software\microsoft\windows\currentversion\explorer\browser helper objects\{564ffb73-9eef-4969-92fa-5fc4a92e2c2a} Windows Object Recognized! Type : RegData Data : TAC Rating : 3 Category : Vulnerability Comment : Rootkey : HKEY_USERS Object : S-1-5-21-1833067411-3518719803-1634589900-1004\software\policies\microsoft\internet explorer\control panel Value : Homepage Data : Registry Scan result: »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» New critical objects: 2 Objects found so far: 2 Started deep registry scan »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Veevo Object Recognized! Type : Regkey Data : TAC Rating : 6 Category : Malware Comment : C:\WINDOWS\system32\sfg.dll Rootkey : HKEY_CLASSES_ROOT Object : CLSID\{564FFB73-9EEF-4969-92FA-5FC4A92E2C2A} Veevo Object Recognized! Type : RegValue Data : TAC Rating : 6 Category : Malware Comment : C:\WINDOWS\system32\sfg.dll Rootkey : HKEY_CLASSES_ROOT Object : CLSID\{564FFB73-9EEF-4969-92FA-5FC4A92E2C2A} Value : AppID Veevo Object Recognized! Type : File Data : sfg.dll TAC Rating : 6 Category : Malware Comment : Object : c:\windows\system32\ FileVersion : 2.0.0.0 ProductVersion : 2.0.0.0 ProductName : SafeGuard Protect PCShield CompanyName : SafeGuard Corporation FileDescription : Monitors and protects against threats. LegalCopyright : © 2004 SafeGuard Corporation LegalTrademarks : All Rights Reserved Comments : http://www.safeguardprotect.com/PCShield/ Veevo Object Recognized! Type : Regkey Data : C:\WINDOWS\system32\sfg.dll TAC Rating : 6 Category : Malware Comment : Rootkey : HKEY_CLASSES_ROOT Object : TYPELIB\{D7A0F48E-F6E8-4AAE-93E8-99B63AAEB041} Veevo Object Recognized! Type : Regkey Data : TAC Rating : 6 Category : Malware Comment : ({564FFB73-9EEF-4969-92FA-5FC4A92E2C2A}) Rootkey : HKEY_CLASSES_ROOT Object : SafeGuardProtect.PCShield Veevo Object Recognized! Type : Regkey Data : TAC Rating : 6 Category : Malware Comment : ({564FFB73-9EEF-4969-92FA-5FC4A92E2C2A}) Rootkey : HKEY_CLASSES_ROOT Object : SafeGuardProtect.PCShield.2.0 Deep registry scan result: »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» New critical objects: 5 Objects found so far: 8 MRU List Object Recognized! Location: : C:\Documents and Settings\Alexandre LEMERLE\Application Data\microsoft\office\recent Description : list of recently opened documents using microsoft office MRU List Object Recognized! Location: : C:\Documents and Settings\Alexandre LEMERLE\recent Description : list of recently opened documents MRU List Object Recognized! Location: : S-1-5-21-1833067411-3518719803-1634589900-1004\software\microsoft\windows media\wmsdk\general Description : windows media sdk Started Tracking Cookie scan »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Tracking cookie scan result: »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» New critical objects: 0 Objects found so far: 11 Deep scanning and examining files (C:) »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Disk Scan Result for C:\ »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» New critical objects: 0 Objects found so far: 11 Deep scanning and examining files (D:) »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Disk Scan Result for D:\ »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» New critical objects: 0 Objects found so far: 11 Deep scanning and examining files (H:) »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Disk Scan Result for H:\ »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» New critical objects: 0 Objects found so far: 11 Scanning Hosts file...... Hosts file location:"C:\WINDOWS\system32\drivers\etc\hosts". »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Hosts file scan result: »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» 1 entries scanned. New critical objects:0 Objects found so far: 11 Performing conditional scans... »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Conditional scan result: »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» New critical objects: 0 Objects found so far: 11 16:04:15 Scan Complete Summary Of This Scan »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Total scanning time:00:34:11.813 Objects scanned:221675 Objects identified:8 Objects ignored:0 New critical objects:8 -
Rapport SmitFraudFix & hijackThis
King_Alexius a répondu à un(e) sujet de King_Alexius dans Analyses et éradication malwares
Ok, bah un grand grand merci pour ton aide... Mais dis moi, tous ceux qui aidez là dans ce forum, d'où tennez vous toutes ces méthodes d'anamyses et ces connaissances ??? Vous êtes tous informaticiens ??? Sinon, concernant mon BSOD, j'en ai pas encore eu un nouveau... -
Rapport SmitFraudFix & hijackThis
King_Alexius a répondu à un(e) sujet de King_Alexius dans Analyses et éradication malwares
Juste pour remonter ce topic... -
Rapport SmitFraudFix & hijackThis
King_Alexius a répondu à un(e) sujet de King_Alexius dans Analyses et éradication malwares
Alors Chef ??? -
Rapport Hijackthis a analyser
King_Alexius a répondu à un(e) sujet de Lawsuit dans Analyses et éradication malwares
Bruce Lee, maerci de rester professionnel, et de ne pas délivrer de clef de licence pour un logiciel GRATUIT !!! Cela participe à la mort du logiciel gratuit ou free-ware !!! Je m'explique, il faut aller gratuitement sur le site d'Avast! pour télécharger le logiciel antivirus en version Française (gratuitement pour la version Home Edition). Ensuite, il faut remplir une page d'enregistrement (encore gratuit), et attendre que la clef de licence soit envoyée par mail... Ainsi, grâce à ça, vous participez aux statistiques faites sur l'utilisation de ce logiciel... Car si des milliers de personnes utilisent la même clef de licence, ça fausse les résultats du nombre de personne utilisant ce très bon antivirus... Merci par avance... -
Zone alarm security suite et msn
King_Alexius a répondu à un(e) sujet de david84 dans Analyses et éradication malwares
Salut !!! Désinstalle le, et installe la versionFrançaise !!! De plus, si t'as une clef de licence valide, cela ne devrait pas poser de problèmes... Car je pense que même si la clef de licenceest pour la version Anglaise, elle marche sur la version Française... -
Zone alarm security suite et msn
King_Alexius a répondu à un(e) sujet de david84 dans Analyses et éradication malwares
Désinstalle Zone Alarm, et réinstalle la version Française, t'y verra beaucoup plus clair !!! Et si t'as une clef de license, normalement, elle est valable dans toutes les langues... -
Zone alarm security suite et msn
King_Alexius a répondu à un(e) sujet de david84 dans Analyses et éradication malwares
Désinstalle Zone Alarm, et réinstalle la version Française, t'y verra beaucoup plus clair !!! Et si t'as une clef de license, normalement, elle est valable dans toutes les langues... -
Rapport SmitFraudFix & hijackThis
King_Alexius a répondu à un(e) sujet de King_Alexius dans Analyses et éradication malwares
Pour Spybot, je supprime tout tout tout qu'était mis dans le log que je t'ai envoyé ? De même, pour Ad-Aware ? Je ferais ça demain ! -
Rapport SmitFraudFix & hijackThis
King_Alexius a répondu à un(e) sujet de King_Alexius dans Analyses et éradication malwares
Donc, je récapitule : pour ad-aware, je n'effce rien ? Si j'efface, ça risque quoi ? Et pour spybot, bah il y avait une page compète de truc quoi ! -
Rapport SmitFraudFix & hijackThis
King_Alexius a répondu à un(e) sujet de King_Alexius dans Analyses et éradication malwares
Ok, bah merci bien ! Mais concernant toujours le rapport Ad-Aware, dois-je effacer les fichiers mentionnés (le critical object, et les negligibles) ??? Et pour SpyBot, je fixe quoi ? J'attends tes conseils avec plaisir... -
Rapport SmitFraudFix & hijackThis
King_Alexius a répondu à un(e) sujet de King_Alexius dans Analyses et éradication malwares
Voici le rapport look : ! REG.EXE VERSION 3.0 HKEY_USERS\S-1-5-21-1833067411-3518719803-1634589900-1004\software\policies\microsoft\internet explorer\control panel Homepage REG_DWORD 0x1 Qu'en penses-tu ??? J'ai téléchargé l'anti-spyware que tu m'as dis... C'est le meilleur selon toi ??? -
Rapport SmitFraudFix & hijackThis
King_Alexius a répondu à un(e) sujet de King_Alexius dans Analyses et éradication malwares
Salut !!! Concernant mon log de Spybot, j'efface quoi ? Même question pour le log d'Ad-Aware, dois-je effacer le truc critical object ? Pour Spybot, faut-il que je reste en mode avancé, où que je me mette en mode normal ? Dois-je activer la protection tea-timer ? A plus ! -
Rapport SmitFraudFix & hijackThis
King_Alexius a répondu à un(e) sujet de King_Alexius dans Analyses et éradication malwares
Et pour bien commencer la journée, rien de tel qu'un petit log Ad-Aware !!! Ad-Aware SE Build 1.06r1 Logfile Created on:vendredi 11 août 2006 11:14:36 Created with Ad-Aware SE Personal, free for private use. Using definitions file:SE1R118 07.08.2006 »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» References detected during the scan: »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» MRU List(TAC index:0):9 total references Windows(TAC index:3):1 total references »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Definition File: ========================= Definitions File Loaded: Reference Number : SE1R118 07.08.2006 Internal build : 142 File location : C:\Program Files\Lavasoft\Ad-Aware SE Personal\defs.ref File size : 729697 Bytes Total size : 2366793 Bytes Signature data size : 2318577 Bytes Reference data size : 47704 Bytes Signatures total : 64670 CSI Fingerprints total : 3338 CSI data size : 125049 Bytes Target categories : 15 Target families : 945 Memory + processor status: ========================== Number of processors : 1 Processor architecture : Non Intel Memory available:35 % Total physical memory:522352 kb Available physical memory:178680 kb Total page file size:1275272 kb Available on page file:944900 kb Total virtual memory:2097024 kb Available virtual memory:2030952 kb OS:Microsoft Windows XP Professional Service Pack 2 (Build 2600) Ad-Aware SE Settings =========================== Set : Search for negligible risk entries Set : Search for low-risk threats Set : Safe mode (always request confirmation) Set : Scan active processes Set : Scan registry Set : Deep-scan registry Set : Scan my IE Favorites for banned URLs Set : Scan within archives Set : Scan my Hosts file Extended Ad-Aware SE Settings =========================== Set : Unload recognized processes & modules during scan Set : Scan registry for all users instead of current user only Set : Always try to unload modules before deletion Set : During removal, unload Explorer and IE if necessary Set : Let Windows remove files in use at next reboot Set : Delete quarantined objects after restoring Set : Include basic Ad-Aware settings in log file Set : Include additional Ad-Aware settings in log file Set : Include reference summary in log file Set : Include alternate data stream details in log file Set : Play sound at scan completion if scan locates critical objects 11-08-2006 11:14:36 - Scan started. (Custom mode) Listing running processes »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» #:1 [smss.exe] FilePath : \SystemRoot\System32\ ProcessID : 880 ThreadCreationTime : 11-08-2006 09:12:03 BasePriority : Normal #:2 [csrss.exe] FilePath : \??\C:\WINDOWS\system32\ ProcessID : 1044 ThreadCreationTime : 11-08-2006 09:12:06 BasePriority : Normal #:3 [winlogon.exe] FilePath : \??\C:\WINDOWS\system32\ ProcessID : 1068 ThreadCreationTime : 11-08-2006 09:12:07 BasePriority : High #:4 [services.exe] FilePath : C:\WINDOWS\system32\ ProcessID : 1120 ThreadCreationTime : 11-08-2006 09:12:08 BasePriority : Normal FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) ProductVersion : 5.1.2600.2180 ProductName : Système d'exploitation Microsoft® Windows® CompanyName : Microsoft Corporation FileDescription : Applications Services et Contrôleur InternalName : services.exe LegalCopyright : © Microsoft Corporation. Tous droits réservés. OriginalFilename : services.exe #:5 [lsass.exe] FilePath : C:\WINDOWS\system32\ ProcessID : 1132 ThreadCreationTime : 11-08-2006 09:12:08 BasePriority : Normal FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) ProductVersion : 5.1.2600.2180 ProductName : Microsoft® Windows® Operating System CompanyName : Microsoft Corporation FileDescription : LSA Shell (Export Version) InternalName : lsass.exe LegalCopyright : © Microsoft Corporation. All rights reserved. OriginalFilename : lsass.exe #:6 [svchost.exe] FilePath : C:\WINDOWS\system32\ ProcessID : 1292 ThreadCreationTime : 11-08-2006 09:12:09 BasePriority : Normal FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) ProductVersion : 5.1.2600.2180 ProductName : Microsoft® Windows® Operating System CompanyName : Microsoft Corporation FileDescription : Generic Host Process for Win32 Services InternalName : svchost.exe LegalCopyright : © Microsoft Corporation. All rights reserved. OriginalFilename : svchost.exe #:7 [svchost.exe] FilePath : C:\WINDOWS\system32\ ProcessID : 1376 ThreadCreationTime : 11-08-2006 09:12:11 BasePriority : Normal FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) ProductVersion : 5.1.2600.2180 ProductName : Microsoft® Windows® Operating System CompanyName : Microsoft Corporation FileDescription : Generic Host Process for Win32 Services InternalName : svchost.exe LegalCopyright : © Microsoft Corporation. All rights reserved. OriginalFilename : svchost.exe #:8 [svchost.exe] FilePath : C:\WINDOWS\System32\ ProcessID : 1416 ThreadCreationTime : 11-08-2006 09:12:11 BasePriority : Normal FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) ProductVersion : 5.1.2600.2180 ProductName : Microsoft® Windows® Operating System CompanyName : Microsoft Corporation FileDescription : Generic Host Process for Win32 Services InternalName : svchost.exe LegalCopyright : © Microsoft Corporation. All rights reserved. OriginalFilename : svchost.exe #:9 [evteng.exe] FilePath : C:\Program Files\Intel\Wireless\Bin\ ProcessID : 1472 ThreadCreationTime : 11-08-2006 09:12:12 BasePriority : Normal FileVersion : 9, 0, 1, 12 ProductVersion : 9, 0, 0, 0 ProductName : EvtEng Module CompanyName : Intel Corporation FileDescription : EvtEng Module InternalName : EvtEng LegalCopyright : Copyright © Intel Corporation 1999-2004 OriginalFilename : EvtEng.EXE #:10 [s24evmon.exe] FilePath : C:\Program Files\Intel\Wireless\Bin\ ProcessID : 1524 ThreadCreationTime : 11-08-2006 09:12:13 BasePriority : Normal FileVersion : 9, 0, 1, 41 ProductVersion : 9, 0, 0, 0 ProductName : Mobile Unit Support Service CompanyName : Intel Corporation FileDescription : Event Monitor - Supports driver extensions to NIC Driver for wireless adapters. InternalName : S24EvMon LegalCopyright : Copyright © Intel Corporation 1999-2004 OriginalFilename : S24EvMon.exe #:11 [svchost.exe] FilePath : C:\WINDOWS\system32\ ProcessID : 1668 ThreadCreationTime : 11-08-2006 09:12:13 BasePriority : Normal FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) ProductVersion : 5.1.2600.2180 ProductName : Microsoft® Windows® Operating System CompanyName : Microsoft Corporation FileDescription : Generic Host Process for Win32 Services InternalName : svchost.exe LegalCopyright : © Microsoft Corporation. All rights reserved. OriginalFilename : svchost.exe #:12 [svchost.exe] FilePath : C:\WINDOWS\system32\ ProcessID : 1712 ThreadCreationTime : 11-08-2006 09:12:13 BasePriority : Normal FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) ProductVersion : 5.1.2600.2180 ProductName : Microsoft® Windows® Operating System CompanyName : Microsoft Corporation FileDescription : Generic Host Process for Win32 Services InternalName : svchost.exe LegalCopyright : © Microsoft Corporation. All rights reserved. OriginalFilename : svchost.exe #:13 [spoolsv.exe] FilePath : C:\WINDOWS\system32\ ProcessID : 2020 ThreadCreationTime : 11-08-2006 09:12:15 BasePriority : Normal FileVersion : 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519) ProductVersion : 5.1.2600.2696 ProductName : Microsoft® Windows® Operating System CompanyName : Microsoft Corporation FileDescription : Spooler SubSystem App InternalName : spoolsv.exe LegalCopyright : © Microsoft Corporation. All rights reserved. OriginalFilename : spoolsv.exe #:14 [explorer.exe] FilePath : C:\WINDOWS\ ProcessID : 912 ThreadCreationTime : 11-08-2006 09:12:24 BasePriority : Normal FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158) ProductVersion : 6.00.2900.2180 ProductName : Système d'exploitation Microsoft® Windows® CompanyName : Microsoft Corporation FileDescription : Explorateur Windows InternalName : explorer LegalCopyright : © Microsoft Corporation. Tous droits réservés. OriginalFilename : EXPLORER.EXE #:15 [avp.exe] FilePath : C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ ProcessID : 1544 ThreadCreationTime : 11-08-2006 09:12:32 BasePriority : Normal FileVersion : 6.0.0.299 ProductVersion : 6.0.0.299 ProductName : Kaspersky Anti-Virus CompanyName : Kaspersky Lab FileDescription : Kaspersky Anti-Virus InternalName : AVP LegalCopyright : Copyright © Kaspersky Lab 1996-2006. LegalTrademarks : Kaspersky™ Anti-Virus ® is registered trademark of Kaspersky Lab. OriginalFilename : AVP.EXE #:16 [svchost.exe] FilePath : C:\WINDOWS\system32\ ProcessID : 1628 ThreadCreationTime : 11-08-2006 09:12:33 BasePriority : Normal FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) ProductVersion : 5.1.2600.2180 ProductName : Microsoft® Windows® Operating System CompanyName : Microsoft Corporation FileDescription : Generic Host Process for Win32 Services InternalName : svchost.exe LegalCopyright : © Microsoft Corporation. All rights reserved. OriginalFilename : svchost.exe #:17 [nvsvc32.exe] FilePath : C:\WINDOWS\system32\ ProcessID : 1756 ThreadCreationTime : 11-08-2006 09:12:33 BasePriority : Normal FileVersion : 6.14.10.7087 ProductVersion : 6.14.10.7087 ProductName : NVIDIA Driver Helper Service, Version 70.87 CompanyName : NVIDIA Corporation FileDescription : NVIDIA Driver Helper Service, Version 70.87 InternalName : NVSVC LegalCopyright : © NVIDIA Corporation. All rights reserved. OriginalFilename : nvsvc32.exe #:18 [regsrvc.exe] FilePath : C:\Program Files\Intel\Wireless\Bin\ ProcessID : 1796 ThreadCreationTime : 11-08-2006 09:12:33 BasePriority : Normal FileVersion : 9, 0, 1, 10 ProductVersion : 9, 0, 0, 0 ProductName : RegSrvc Module CompanyName : Intel Corporation FileDescription : RegSrvc Module InternalName : RegSrvc LegalCopyright : Copyright © Intel Corporation 1999-2004 OriginalFilename : RegSrvc.EXE Comments : Registry Interface for Intel Wireless Products #:19 [wdfmgr.exe] FilePath : C:\WINDOWS\system32\ ProcessID : 1840 ThreadCreationTime : 11-08-2006 09:12:33 BasePriority : Normal FileVersion : 5.2.3790.1230 built by: dnsrv(bld4act) ProductVersion : 5.2.3790.1230 ProductName : Microsoft® Windows® Operating System CompanyName : Microsoft Corporation FileDescription : Windows User Mode Driver Manager InternalName : WdfMgr LegalCopyright : © Microsoft Corporation. All rights reserved. OriginalFilename : WdfMgr.exe #:20 [vesmgr.exe] FilePath : C:\Program Files\Sony\VAIO Event Service\ ProcessID : 332 ThreadCreationTime : 11-08-2006 09:12:34 BasePriority : Normal FileVersion : 2.3.00.04130 ProductVersion : 2.3.00 ProductName : VAIO Event Service CompanyName : Sony Corporation FileDescription : VAIO Event Service (Service Module) InternalName : VESMgr.exe LegalCopyright : Copyright 2004,2005,2006 Sony Corp. OriginalFilename : VESMgr.exe #:21 [avp.exe] FilePath : C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ ProcessID : 564 ThreadCreationTime : 11-08-2006 09:12:35 BasePriority : Normal FileVersion : 6.0.0.299 ProductVersion : 6.0.0.299 ProductName : Kaspersky Anti-Virus CompanyName : Kaspersky Lab FileDescription : Kaspersky Anti-Virus InternalName : AVP LegalCopyright : Copyright © Kaspersky Lab 1996-2006. LegalTrademarks : Kaspersky™ Anti-Virus ® is registered trademark of Kaspersky Lab. OriginalFilename : AVP.EXE #:22 [ctfmon.exe] FilePath : C:\WINDOWS\system32\ ProcessID : 592 ThreadCreationTime : 11-08-2006 09:12:36 BasePriority : Normal FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) ProductVersion : 5.1.2600.2180 ProductName : Microsoft® Windows® Operating System CompanyName : Microsoft Corporation FileDescription : CTF Loader InternalName : CTFMON LegalCopyright : © Microsoft Corporation. All rights reserved. OriginalFilename : CTFMON.EXE #:23 [fdm.exe] FilePath : C:\Program Files\Free Download Manager\ ProcessID : 600 ThreadCreationTime : 11-08-2006 09:12:36 BasePriority : Normal #:24 [robotaskbaricon.exe] FilePath : C:\Program Files\Siber Systems\AI RoboForm\ ProcessID : 608 ThreadCreationTime : 11-08-2006 09:12:36 BasePriority : Normal #:25 [teatimer.exe] FilePath : C:\Program Files\Spybot - Search & Destroy\ ProcessID : 616 ThreadCreationTime : 11-08-2006 09:12:36 BasePriority : Idle FileVersion : 1, 4, 0, 2 ProductVersion : 1, 4, 0, 3 ProductName : Spybot - Search & Destroy CompanyName : Safer Networking Limited FileDescription : System settings protector InternalName : TeaTimer LegalCopyright : © 2000-2005 Patrick M. Kolla / Safer Networking Limited. Alle Rechte vorbehalten. LegalTrademarks : "Spybot" und "Spybot - Search & Destroy" sind registrierte Warenzeichen. OriginalFilename : TeaTimer.exe Comments : Schützt Systemeinstellungen vor ungewollten Änderungen. #:26 [vcsw.exe] FilePath : C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\ ProcessID : 668 ThreadCreationTime : 11-08-2006 09:12:38 BasePriority : Normal #:27 [searchindexer.exe] FilePath : C:\WINDOWS\system32\ ProcessID : 756 ThreadCreationTime : 11-08-2006 09:12:41 BasePriority : Normal FileVersion : 6.0.5361.0 (winmain(wmbla).060424-1240) ProductVersion : 6.0.5361.0 ProductName : Microsoft® Windows® Operating System CompanyName : Microsoft Corporation FileDescription : SearchIndexer.exe InternalName : SearchIndexer.exe LegalCopyright : © Microsoft Corporation. All rights reserved. OriginalFilename : SearchIndexer.exe #:28 [acrobat_sl.exe] FilePath : C:\Program Files\Adobe\Acrobat 7.0\Acrobat\ ProcessID : 1592 ThreadCreationTime : 11-08-2006 09:12:47 BasePriority : Normal FileVersion : 7.0.5.2005092300 ProductVersion : 7.0.5.2005092300 ProductName : Adobe Acrobat CompanyName : Adobe Systems Incorporated FileDescription : Adobe Acrobat SpeedLauncher LegalCopyright : Copyright 1984-2005 Adobe Systems Incorporated and its licensors. All rights reserved. OriginalFilename : AcroSpeedLaunch.exe #:29 [reader_sl.exe] FilePath : C:\Program Files\Adobe\Acrobat 7.0\Reader\ ProcessID : 1680 ThreadCreationTime : 11-08-2006 09:12:48 BasePriority : Normal FileVersion : 7.0.5.2005092300 ProductVersion : 7.0.5.2005092300 ProductName : Adobe Acrobat CompanyName : Adobe Systems Incorporated FileDescription : Adobe Acrobat SpeedLauncher LegalCopyright : Copyright 1984-2005 Adobe Systems Incorporated and its licensors. All rights reserved. OriginalFilename : AcroSpeedLaunch.exe #:30 [vzcdbsvc.exe] FilePath : C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\ ProcessID : 1872 ThreadCreationTime : 11-08-2006 09:12:48 BasePriority : Normal #:31 [wmiprvse.exe] FilePath : C:\WINDOWS\system32\wbem\ ProcessID : 2064 ThreadCreationTime : 11-08-2006 09:12:50 BasePriority : Normal FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) ProductVersion : 5.1.2600.2180 ProductName : Microsoft® Windows® Operating System CompanyName : Microsoft Corporation FileDescription : WMI InternalName : Wmiprvse.exe LegalCopyright : © Microsoft Corporation. All rights reserved. OriginalFilename : Wmiprvse.exe #:32 [vzfw.exe] FilePath : C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\ ProcessID : 2132 ThreadCreationTime : 11-08-2006 09:12:52 BasePriority : Normal #:33 [vzrs.exe] FilePath : C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzRs\ ProcessID : 3128 ThreadCreationTime : 11-08-2006 09:13:11 BasePriority : Normal #:34 [alg.exe] FilePath : C:\WINDOWS\System32\ ProcessID : 3208 ThreadCreationTime : 11-08-2006 09:13:18 BasePriority : Normal FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) ProductVersion : 5.1.2600.2180 ProductName : Microsoft® Windows® Operating System CompanyName : Microsoft Corporation FileDescription : Application Layer Gateway Service InternalName : ALG.exe LegalCopyright : © Microsoft Corporation. All rights reserved. OriginalFilename : ALG.exe #:35 [ad-aware.exe] FilePath : C:\Program Files\Lavasoft\Ad-Aware SE Personal\ ProcessID : 3544 ThreadCreationTime : 11-08-2006 09:13:23 BasePriority : Normal FileVersion : 6.2.0.236 ProductVersion : SE 106 ProductName : Lavasoft Ad-Aware SE CompanyName : Lavasoft Sweden FileDescription : Ad-Aware SE Core application InternalName : Ad-Aware.exe LegalCopyright : Copyright © Lavasoft AB Sweden OriginalFilename : Ad-Aware.exe Comments : All Rights Reserved #:36 [wuauclt.exe] FilePath : C:\WINDOWS\system32\ ProcessID : 1732 ThreadCreationTime : 11-08-2006 09:13:53 BasePriority : Normal FileVersion : 5.8.0.2469 built by: lab01_n(wmbla) ProductVersion : 5.8.0.2469 ProductName : Système d'exploitation Microsoft® Windows® CompanyName : Microsoft Corporation FileDescription : Mises à jour automatiques InternalName : wuauclt.exe LegalCopyright : © Microsoft Corporation. Tous droits réservés. OriginalFilename : wuauclt.exe Memory scan result: »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» New critical objects: 0 Objects found so far: 0 Started registry scan »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Windows Object Recognized! Type : RegData Data : TAC Rating : 3 Category : Vulnerability Comment : Rootkey : HKEY_USERS Object : S-1-5-21-1833067411-3518719803-1634589900-1004\software\policies\microsoft\internet explorer\control panel Value : Homepage Data : Registry Scan result: »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» New critical objects: 1 Objects found so far: 1 Started deep registry scan »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Deep registry scan result: »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» New critical objects: 0 Objects found so far: 1 MRU List Object Recognized! Location: : C:\Documents and Settings\Alexandre LEMERLE\recent Description : list of recently opened documents MRU List Object Recognized! Location: : S-1-5-21-1833067411-3518719803-1634589900-1004\software\microsoft\windows\currentversion\explorer\comdlg32\lastvisitedmru Description : list of recent programs opened MRU List Object Recognized! Location: : S-1-5-21-1833067411-3518719803-1634589900-1004\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru Description : list of recently saved files, stored according to file extension MRU List Object Recognized! Location: : S-1-5-21-1833067411-3518719803-1634589900-1004\software\realnetworks\realplayer\6.0\preferences Description : list of recent skins in realplayer MRU List Object Recognized! Location: : S-1-5-21-1833067411-3518719803-1634589900-1004\software\realnetworks\realplayer\6.0\preferences Description : list of recent clips in realplayer MRU List Object Recognized! Location: : S-1-5-21-1833067411-3518719803-1634589900-1004\software\realnetworks\realplayer\6.0\preferences Description : last login time in realplayer MRU List Object Recognized! Location: : .DEFAULT\software\microsoft\windows media\wmsdk\general Description : windows media sdk MRU List Object Recognized! Location: : S-1-5-18\software\microsoft\windows media\wmsdk\general Description : windows media sdk MRU List Object Recognized! Location: : S-1-5-21-1833067411-3518719803-1634589900-1004\software\microsoft\windows media\wmsdk\general Description : windows media sdk Started Tracking Cookie scan »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Tracking cookie scan result: »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» New critical objects: 0 Objects found so far: 10 Deep scanning and examining files (C:) »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Disk Scan Result for C:\ »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» New critical objects: 0 Objects found so far: 10 Deep scanning and examining files (D:) »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Disk Scan Result for D:\ »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» New critical objects: 0 Objects found so far: 10 Scanning Hosts file...... Hosts file location:"C:\WINDOWS\system32\drivers\etc\hosts". »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Hosts file scan result: »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» 1 entries scanned. New critical objects:0 Objects found so far: 10 Performing conditional scans... »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Conditional scan result: »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» New critical objects: 0 Objects found so far: 10 11:31:31 Scan Complete Summary Of This Scan »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Total scanning time:00:16:55.250 Objects scanned:188844 Objects identified:1 Objects ignored:0 New critical objects:1 A toute ! -
Rapport SmitFraudFix & hijackThis
King_Alexius a répondu à un(e) sujet de King_Alexius dans Analyses et éradication malwares
Your file "ARCHPR.INI" is queued in position: 48. Estimated start time is between 4 and 6 minutes. T'attends, et je te dit ça !!! EDIT : ça vient de Elcom Soft, et du logiciel Archive Pasword Recovry ; donc je pense que c'est sain !!! The _MSRSTRT.EXE can be created by some legitimate apps as a way of reboot the pc (eg during a reg defrag by tuneup utilities etc) Complete scanning result of "ARCHPR.INI", received in VirusTotal at 08.11.2006, 02:13:50 (CET). Antivirus Version Update Result AntiVir 6.35.1.0 08.10.2006 no virus found Authentium 4.93.8 08.10.2006 no virus found Avast 4.7.844.0 08.10.2006 no virus found AVG 386 08.10.2006 no virus found BitDefender 7.2 08.10.2006 no virus found CAT-QuickHeal 8.00 08.10.2006 no virus found ClamAV devel-20060426 08.11.2006 no virus found DrWeb 4.33 08.10.2006 no virus found eTrust-InoculateIT 23.72.92 08.10.2006 no virus found eTrust-Vet 30.3.3010 08.10.2006 no virus found Ewido 4.0 08.10.2006 no virus found Fortinet 2.77.0.0 08.11.2006 no virus found F-Prot 3.16f 08.10.2006 no virus found F-Prot4 4.2.1.29 08.10.2006 no virus found Ikarus 0.2.65.0 08.10.2006 no virus found Kaspersky 4.0.2.24 08.11.2006 no virus found McAfee 4826 08.10.2006 no virus found Microsoft 1.1508 08.04.2006 no virus found NOD32v2 1.1701 08.10.2006 no virus found Norman 5.90.23 08.10.2006 no virus found Panda 9.0.0.4 08.10.2006 no virus found Sophos 4.08.0 08.10.2006 no virus found Symantec 8.0 08.11.2006 no virus found TheHacker 5.9.8.190 08.10.2006 no virus found UNA 1.83 08.10.2006 no virus found VBA32 3.11.0 08.11.2006 no virus found VirusBuster 4.3.7:9 08.10.2006 no virus found File "_MSRSTRT.EXE" received on 08.11.2006 at 03:02:24 (CET) is being scanned by VirusTotal in this moment. Results will be shown as they're generated. Antivirus Version Update Result AntiVir 6.35.1.0 08.10.2006 no virus found Authentium 4.93.8 08.11.2006 no virus found Avast 4.7.844.0 08.10.2006 no virus found AVG 386 08.10.2006 no virus found BitDefender 7.2 08.11.2006 no virus found CAT-QuickHeal 8.00 08.10.2006 Tool.Win32.Reboot (Not a Virus) ClamAV devel-20060426 08.11.2006 no virus found DrWeb 4.33 08.10.2006 no virus found eTrust-InoculateIT 23.72.92 08.10.2006 no virus found eTrust-Vet 30.3.3010 08.10.2006 no virus found Ewido 4.0 08.10.2006 no virus found Fortinet 2.77.0.0 08.11.2006 no virus found F-Prot 3.16f 08.10.2006 no virus found F-Prot4 4.2.1.29 08.10.2006 no virus found Ikarus 0.2.65.0 08.10.2006 no virus found Kaspersky 4.0.2.24 08.11.2006 no virus found McAfee 4826 08.10.2006 no virus found Microsoft 1.1508 08.04.2006 no virus found NOD32v2 1.1701 08.10.2006 no virus found Norman 5.90.23 08.10.2006 no virus found Panda 9.0.0.4 08.10.2006 no virus found Aditional Information File size: 2560 bytes MD5: 815372073da85b2098a37ded84083c8a SHA1: 0a70574450bee11c9c09f25f082e0253aa32ceaa Complete scanning result of "ARPR.INI", received in VirusTotal at 08.11.2006, 03:19:52 (CET). Antivirus Version Update Result AntiVir 6.35.1.0 08.10.2006 no virus found Authentium 4.93.8 08.11.2006 no virus found Avast 4.7.844.0 08.10.2006 no virus found AVG 386 08.10.2006 no virus found BitDefender 7.2 08.11.2006 no virus found CAT-QuickHeal 8.00 08.10.2006 no virus found ClamAV devel-20060426 08.11.2006 no virus found DrWeb 4.33 08.10.2006 no virus found eTrust-InoculateIT 23.72.92 08.10.2006 no virus found eTrust-Vet 30.3.3010 08.10.2006 no virus found Ewido 4.0 08.10.2006 no virus found Fortinet 2.77.0.0 08.11.2006 no virus found F-Prot 3.16f 08.10.2006 no virus found F-Prot4 4.2.1.29 08.10.2006 no virus found Ikarus 0.2.65.0 08.10.2006 no virus found Kaspersky 4.0.2.24 08.11.2006 no virus found McAfee 4826 08.10.2006 no virus found Microsoft 1.1508 08.04.2006 no virus found NOD32v2 1.1701 08.10.2006 no virus found Norman 5.90.23 08.10.2006 no virus found Panda 9.0.0.4 08.10.2006 no virus found Sophos 4.08.0 08.10.2006 no virus found Symantec 8.0 08.11.2006 no virus found TheHacker 5.9.8.190 08.10.2006 no virus found UNA 1.83 08.10.2006 no virus found VBA32 3.11.0 08.11.2006 no virus found VirusBuster 4.3.7:9 08.10.2006 no virus found Aditional Information File size: 1093 bytes MD5: 6b9429a39f251b91b69395be4d152c77 SHA1: 3b209fdea10505b125283d471c29b55f828b40b9 Complete scanning result of "PRISME.INI", received in VirusTotal at 08.11.2006, 03:21:30 (CET). Antivirus Version Update Result AntiVir 6.35.1.0 08.10.2006 no virus found Authentium 4.93.8 08.11.2006 no virus found Avast 4.7.844.0 08.10.2006 no virus found AVG 386 08.10.2006 no virus found BitDefender 7.2 08.11.2006 no virus found CAT-QuickHeal 8.00 08.10.2006 no virus found ClamAV devel-20060426 08.11.2006 no virus found DrWeb 4.33 08.10.2006 no virus found eTrust-InoculateIT 23.72.92 08.10.2006 no virus found eTrust-Vet 30.3.3010 08.10.2006 no virus found Ewido 4.0 08.10.2006 no virus found Fortinet 2.77.0.0 08.11.2006 no virus found F-Prot 3.16f 08.10.2006 no virus found F-Prot4 4.2.1.29 08.10.2006 no virus found Ikarus 0.2.65.0 08.10.2006 no virus found Kaspersky 4.0.2.24 08.11.2006 no virus found McAfee 4826 08.10.2006 no virus found Microsoft 1.1508 08.04.2006 no virus found NOD32v2 1.1701 08.10.2006 no virus found Norman 5.90.23 08.10.2006 no virus found Panda 9.0.0.4 08.10.2006 no virus found Sophos 4.08.0 08.10.2006 no virus found Symantec 8.0 08.11.2006 no virus found TheHacker 5.9.8.190 08.10.2006 no virus found UNA 1.83 08.10.2006 no virus found VBA32 3.11.0 08.11.2006 no virus found VirusBuster 4.3.7:9 08.10.2006 no virus found Aditional Information File size: 73 bytes MD5: c87d24e77e2cb2d44212c9bce8dfde69 SHA1: cbc022ea9a57cbb554ed5e8e33465f5243b82b71 Voilà chef !!! Bonne nuit ! !