

psgman31
Membres-
Compteur de contenus
25 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par psgman31
-
je me permet un petit up
-
15 et c'est normal?? tu peux me les nommer please! et me dire ceux que je peux enlever comem programme et comment merci!
-
Ok merci
-
tu pourrais me passer le lien pour un tuto pour savoir quoi cocher au démarrage??Car c'est l'ordi d'un pote en faite moi je connais mes logiciels et donc ce qu ej dois ou pas emepcher de se lancer résultat j'ai que 14 aplciation au démarrage mais chez lui ej connais rien merci davanc epour le lien!
-
Ben si en zoomant
-
Quelqu'un pourrait me dire ce qui ne sert à rien dans ces applications merci ! http://img222.imageshack.us/img222/4766/ap...ns311206kw7.jpg
-
BOn ben j'ai résolut le blem en désinstallant et en réinstallant firefox
-
Ouais j'y suis allez et non pour firefox quand je vais sur youtube par exemple je ne vois toujours pas les vidéos toujours le meme message j'ai lu que cela pouvait venir de mon extension adblock plus doc je vais la supprimer je vous tiens au courant...
-
C'est peut erte parce que pour vous il ne marche plus sous IE mais moi c'est sous Firefox
-
Tres gentil de ta part je teste de suite edit: alors je vais sur ta page je selectionne le deuxieme lien (elui pour firefox) je clik sur un des liens ftp cela me télécharge un .exe je lexécute et cela me fait la meme chose je n'ai aps eu de demande da'activx que ce soit pendant avant ou apre sle téléchargement
-
Visiblement aucune solution...
-
J'ai espérais pendant un instant avoir eu une réponse XD
-
BOnjour ma soeur a supprimé par inadvertance macromedia flash player elle me l'a dit et j'ai donc voulut le réinstaller je l'ai télécharger je lance l'installation une barre bleue commence à se lancer elle se remplt rapidement puis plus rien...J'ia téléchargé plusieurs fois essayé de l'esécuté plusieurs fois rebooté... Mais toujours rien...Comment résoudre ce blem tres génant (je ne peux plsu rien lire sur youtube , smiley impossible...) Merci davance Windows XP edition familial
-
Soumission d'un rapport HijackThis
psgman31 a répondu à un(e) sujet de psgman31 dans Analyses et éradication malwares
Non plus de pop up et j'avais soumit mon rapport juste pour une petite vérification. Merci pour tes infos. A bientôt! -
Soumission d'un rapport HijackThis
psgman31 a répondu à un(e) sujet de psgman31 dans Analyses et éradication malwares
Voilà le rapport Tuesday, December 05, 2006 7:11:32 AM Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 3/12/2006 Enregistrements dans la base antivirus Kaspersky : 233764 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Poste de travail A:\ C:\ D:\ I:\ K:\ Statistiques de l'analyse Total d'objets analysés 86848 Nombre de virus trouvés 0 Nombre d'objets infectés 0 / 0 Nombre d'objets suspects 0 Durée de l'analyse 02:44:17 Nom de l'objet infecté Nom du virus Dernière action C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Application Data\Azureus\ipfilter.cache L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cert8.db L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\flashgot.log L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\formhistory.dat L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\googlesafebrowsing.db L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\history.dat L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\key3.db L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\parent.lock L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Messenger\marie_maria31@hotmail.com\SharingMetadata\Logs\Dfsr.log L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Messenger\marie_maria31@hotmail.com\SharingMetadata\pending.dat L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Messenger\marie_maria31@hotmail.com\SharingMetadata\Working\database_2600_CEFC_CE_D1CB\dfsr.db L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Messenger\marie_maria31@hotmail.com\SharingMetadata\Working\database_2600_CEFC_CE_D1CB\fsr.log L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Messenger\marie_maria31@hotmail.com\SharingMetadata\Working\database_2600_CEFC_CE_D1CB\fsrtmp.log L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Messenger\marie_maria31@hotmail.com\SharingMetadata\Working\database_2600_CEFC_CE_D1CB\tmp.edb L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Messenger\pauleta31@hotmail.com\SharingMetadata\Logs\Dfsr.log L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Messenger\pauleta31@hotmail.com\SharingMetadata\pending.dat L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Messenger\pauleta31@hotmail.com\SharingMetadata\Working\database_2600_CEFC_CE_D1CB\dfsr.db L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Messenger\pauleta31@hotmail.com\SharingMetadata\Working\database_2600_CEFC_CE_D1CB\fsr.log L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Messenger\pauleta31@hotmail.com\SharingMetadata\Working\database_2600_CEFC_CE_D1CB\fsrtmp.log L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Messenger\pauleta31@hotmail.com\SharingMetadata\Working\database_2600_CEFC_CE_D1CB\tmp.edb L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Windows Live Contacts\marie_maria31@hotmail.com\real\members.stg L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Windows Live Contacts\marie_maria31@hotmail.com\shadow\members.stg L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Windows Live Contacts\pauleta31@hotmail.com\real\members.stg L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Windows Live Contacts\pauleta31@hotmail.com\shadow\members.stg L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Historique\History.IE5\MSHist012006120420061205\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Temp\~DF3ACB.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Temp\~DF3AF8.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Temp\~DF7C2C.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Temp\~DF7C6E.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Temp\~DF93AB.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Temp\~DF93E9.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Temp\~DFE70B.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Temp\~DFE752.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\ntuser.dat L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Program Files\Eset\cache\CACHE.NDB L'objet est verrouillé ignoré C:\Program Files\Eset\logs\virlog.dat L'objet est verrouillé ignoré C:\Program Files\Eset\logs\warnlog.dat L'objet est verrouillé ignoré C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré C:\System Volume Information\tracking.log L'objet est verrouillé ignoré C:\System Volume Information\_restore{25852D5B-26E7-43F7-8BC8-B391CA633734}\RP96\A0105070.ini L'objet est verrouillé ignoré C:\System Volume Information\_restore{25852D5B-26E7-43F7-8BC8-B391CA633734}\RP96\change.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\EventCache\{C2C8D80E-FAF4-4DD8-91D1-AFFA4D4D8FD1}.bin L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\atapi.sys L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\dtscsi.sys L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\sptd7773.sys L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré Analyse terminée. -
Soumission d'un rapport HijackThis
psgman31 a répondu à un(e) sujet de psgman31 dans Analyses et éradication malwares
ok je lance une nouvelle analyse -
Soumission d'un rapport HijackThis
psgman31 a répondu à un(e) sujet de psgman31 dans Analyses et éradication malwares
je coche tout dans mon analyse avec kaspersky et je supprime??les fichiers avc une croix et ceux avec une tête de mort? pour hdloader je crois que c'est pour la ps2 non?j'en ai pas besoin n'ayant pas de dd je peux le supprimer mais ou se trouve t'il? edit: apres ue recherche voila ce quil trouve http://img112.imageshack.us/img112/4843/sanstitrelu7.jpg je supprime tout avec tuneup shredder? -
Soumission d'un rapport HijackThis
psgman31 a répondu à un(e) sujet de psgman31 dans Analyses et éradication malwares
Voilà toute les actiosn ont été faite j'attends votre constatation. -
Soumission d'un rapport HijackThis
psgman31 a répondu à un(e) sujet de psgman31 dans Analyses et éradication malwares
OK merci désolé alors Analyse en cours ... alors premier résultat d'analyse --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 20:55:01 03/12/2006 + Résultat de l'analyse: :mozilla.69:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé. :mozilla.179:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.267:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé. :mozilla.75:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé. :mozilla.76:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé. :mozilla.66:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé. :mozilla.67:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé. :mozilla.17:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé. :mozilla.18:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé. :mozilla.19:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé. :mozilla.37:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé. :mozilla.97:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Com : Nettoyé. :mozilla.285:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé. :mozilla.286:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé. :mozilla.287:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé. :mozilla.38:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé. :mozilla.118:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Estat : Nettoyé. :mozilla.274:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé. :mozilla.275:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé. :mozilla.276:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé. :mozilla.277:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé. :mozilla.278:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé. :mozilla.84:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé. :mozilla.85:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé. :mozilla.86:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé. :mozilla.87:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé. :mozilla.88:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé. :mozilla.89:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé. :mozilla.295:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Itrack : Nettoyé. :mozilla.296:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Itrack : Nettoyé. :mozilla.39:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé. :mozilla.192:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé. :mozilla.193:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé. :mozilla.204:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Revenue : Nettoyé. :mozilla.214:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.215:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.216:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.217:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.218:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.96:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.101:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé. :mozilla.102:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé. :mozilla.297:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé. :mozilla.298:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé. :mozilla.32:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.35:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.36:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.28:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé. :mozilla.29:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé. :mozilla.239:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé. :mozilla.248:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé. :mozilla.249:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé. :mozilla.250:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé. :mozilla.21:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé. :mozilla.22:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé. :mozilla.23:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé. :mozilla.24:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé. :mozilla.25:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé. :mozilla.26:C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé. Fin du rapport VOila le résultat l'analyse de kaspersky en ligne : Sunday, December 03, 2006 11:16:24 PM Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 3/12/2006 Enregistrements dans la base antivirus Kaspersky : 233764 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Poste de travail A:\ C:\ D:\ F:\ G:\ H:\ I:\ J:\ Statistiques de l'analyse Total d'objets analysés 86743 Nombre de virus trouvés 2 Nombre d'objets infectés 3 / 0 Nombre d'objets suspects 0 Durée de l'analyse 02:03:50 Nom de l'objet infecté Nom du virus Dernière action C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\cert8.db L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\flashgot.log L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\googlesafebrowsing.db L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\history.dat L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\key3.db L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\parent.lock L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Bureau\MULTIKIT\UTILS\HDLoader\HDL Patch 0-7c GUI Rel 9c\HDL_Patch_GUI.exe Infecté : Trojan-Spy.Win32.Banker.anv ignoré C:\Documents and Settings\Pauleta31\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Messenger\pauleta31@hotmail.com\SharingMetadata\Logs\Dfsr.log L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Messenger\pauleta31@hotmail.com\SharingMetadata\pending.dat L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Messenger\pauleta31@hotmail.com\SharingMetadata\Working\database_2600_CEFC_CE_D1CB\dfsr.db L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Messenger\pauleta31@hotmail.com\SharingMetadata\Working\database_2600_CEFC_CE_D1CB\fsr.log L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Messenger\pauleta31@hotmail.com\SharingMetadata\Working\database_2600_CEFC_CE_D1CB\fsrtmp.log L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Messenger\pauleta31@hotmail.com\SharingMetadata\Working\database_2600_CEFC_CE_D1CB\tmp.edb L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Windows Live Contacts\pauleta31@hotmail.com\real\members.stg L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Microsoft\Windows Live Contacts\pauleta31@hotmail.com\shadow\members.stg L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Application Data\Mozilla\Firefox\Profiles\99e8b9wd.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Historique\History.IE5\MSHist012006120320061204\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Temp\~DFA263.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Temp\~DFA268.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Temp\~DFEE37.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Temp\~DFEE59.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\Mes documents\Mes archives de conversations\décembre 2006\lecelin@hotmail.fr.html L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\ntuser.dat L'objet est verrouillé ignoré C:\Documents and Settings\Pauleta31\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Program Files\Eset\cache\CACHE.NDB L'objet est verrouillé ignoré C:\Program Files\Eset\infected\AQH0I4DA.NQF Infecté : Backdoor.Win32.Bifrose.d ignoré C:\Program Files\Eset\logs\virlog.dat L'objet est verrouillé ignoré C:\Program Files\Eset\logs\warnlog.dat L'objet est verrouillé ignoré C:\Program Files\Mozilla Firefox\MULTIKIT\UTILS\HDLoader\HDL Patch 0-7c GUI Rel 9c\HDL_Patch_GUI.exe Infecté : Trojan-Spy.Win32.Banker.anv ignoré C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré C:\System Volume Information\tracking.log L'objet est verrouillé ignoré C:\System Volume Information\_restore{25852D5B-26E7-43F7-8BC8-B391CA633734}\RP96\A0105070.ini L'objet est verrouillé ignoré C:\System Volume Information\_restore{25852D5B-26E7-43F7-8BC8-B391CA633734}\RP96\change.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edbtmp.log L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\EventCache\{C2C8D80E-FAF4-4DD8-91D1-AFFA4D4D8FD1}.bin L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\atapi.sys L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\dtscsi.sys L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\sptd7773.sys L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré Analyse terminée. je tiens à préciser que pour l'analyse de kaspersky je n'ai encore rien supprimé meme les fichiers avec une tete de mort j'attends vos conseils. -
Soumission d'un rapport HijackThis
psgman31 a répondu à un(e) sujet de psgman31 dans Analyses et éradication malwares
je me permets de faire un up! -
Vérif. scan hijackthis
psgman31 a répondu à un(e) sujet de destroy51.FR dans Analyses et éradication malwares
petite question concernant le nettoyage de disque ( "Démarrer", "exécuter" et tape (sans les guillemets) "cleanmgr") je n'ose pas tout coché enfin j'ose tout sauf la compression des fichiers non utilisé y a pas un risque de supprimer des choses importantes pour nous qu'on aurait aps utiilisé depuis longtemps??Car il fait quand meme beaucoup de ko. Merci -
Soumission d'un rapport HijackThis
psgman31 a répondu à un(e) sujet de psgman31 dans Analyses et éradication malwares
Voila le rapport Logfile of HijackThis v1.99.1 Scan saved at 16:40:19, on 03/12/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Executive Software\DiskeeperLite\DKService.exe c:\APPS\HIDSERVICE\HIDSERVICE.exe C:\Program Files\Microsoft LifeCam\MSCamS32.exe C:\Program Files\Eset\nod32krn.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\svchost.exe C:\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe C:\Program Files\Eset\nod32kui.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\vVX3000.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\HijackThis\Hijackthis Version Française\psgman31.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://gunz.ijji.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.cegetel.net R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.cegetel.net/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe" O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe" O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Anders Kjersem: TransBar] C:\Program Files\Anders Kjersem\TransBar\TransBar.exe /NoConfig O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm O8 - Extra context menu item: Download web site with Free Download Manager - file://C:\Program Files\Free Download Manager\dlpage.htm O8 - Extra context menu item: Download with Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/EN-US/a-UNO1/GAME_UNO1.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://appldnld.apple.com.edgesuite.net/qt...meInstaller.exe O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {CD995117-98E5-4169-9920-6C12D4C0B548} (HGPlugin9USA Class) - http://gamedownload.ijjimax.com/gamedownlo...GPlugin9USA.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing) O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe -
Soumission d'un rapport HijackThis
psgman31 a répondu à un(e) sujet de psgman31 dans Analyses et éradication malwares
Voilà le rapport 12/02/06 23:16:06 [info]: BlackLight Engine 1.0.47 initialized 12/02/06 23:16:06 [info]: OS: 5.1 build 2600 (Service Pack 2) 12/02/06 23:16:06 [Note]: 7019 4 12/02/06 23:16:06 [Note]: 7005 0 12/02/06 23:16:12 [Note]: 7006 0 12/02/06 23:16:12 [Note]: 7011 1504 12/02/06 23:16:12 [Note]: 7026 0 12/02/06 23:16:12 [Note]: 7026 0 12/02/06 23:16:23 [Note]: FSRAW library version 1.7.1020 -
Soumission d'un rapport HijackThis
psgman31 a répondu à un(e) sujet de psgman31 dans Analyses et éradication malwares
OK merci pour ton accueil et pour cette réponse ultra rapide analyse en cours... -
Voilà mon rapport HijackThisFR.exe j'aimerais vérifier que mon pc n'est pas infécté car j recois par exemple souvent des popups portant le nom ' ilead.itrack.it' merci Logfile of HijackThis v1.99.1 Scan saved at 22:33:50, on 02/12/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Executive Software\DiskeeperLite\DKService.exe c:\APPS\HIDSERVICE\HIDSERVICE.exe C:\Program Files\Microsoft LifeCam\MSCamS32.exe C:\Program Files\Eset\nod32krn.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\svchost.exe C:\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe C:\Program Files\Eset\nod32kui.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\vVX3000.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Azureus\Azureus.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Nero\Nero 7\Core\nero.exe C:\WINDOWS\system32\imapi.exe C:\Program Files\TuneUp Utilities 2006\Shredder.exe C:\Program Files\TuneUp Utilities 2006\Shredder.exe C:\Program Files\TuneUp Utilities 2006\Shredder.exe C:\Program Files\TuneUp Utilities 2006\Shredder.exe C:\HijackThis\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://gunz.ijji.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.cegetel.net R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.cegetel.net/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe" O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe" O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Anders Kjersem: TransBar] C:\Program Files\Anders Kjersem\TransBar\TransBar.exe /NoConfig O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm O8 - Extra context menu item: Download web site with Free Download Manager - file://C:\Program Files\Free Download Manager\dlpage.htm O8 - Extra context menu item: Download with Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/EN-US/a-UNO1/GAME_UNO1.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://appldnld.apple.com.edgesuite.net/qt...meInstaller.exe O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {CD995117-98E5-4169-9920-6C12D4C0B548} (HGPlugin9USA Class) - http://gamedownload.ijjimax.com/gamedownlo...GPlugin9USA.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing) O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe