

nenesso
Membres-
Compteur de contenus
43 -
Inscription
-
Dernière visite
Tout ce qui a été posté par nenesso
-
[Résolu] Rapport HijackThis
nenesso a répondu à un(e) sujet de nenesso dans Analyses et éradication malwares
Bonjour bruce lee Pour ce qui est de mettre Résolu dans le titre de mon premier post en l'éditant, c'est fait depuis hier à 22h28 Et pour toute cette mine d'informations (dont je suis friand ) que dire si ce n'est un très grand ... MERCI PS: J'utilise déjà les logiciels suivant : ZebProtect SpywareBlaster J2SE Runtime Enironment 5.0 Update 11 (Java) AVG anti-spyware Ad-Aware SE Spybot S&D avec Tea timer Avast TuneUp Utilities 2006 Pour les tests de ports du PC, outre PC Flank avec : Test de furtivité du PC Test de navigateur Test trojans Scanner de ports Exploits Test Je connaissais ceux-là également : sur Zebulon sur Gibson Research Company sur check.sdv.fr Et pour tout le reste bruce lee ... ENCORE UN TRES GRAND MERCI Amicalement. Et à très bientôt sur nenesso. -
[Résolu] Rapport HijackThis
nenesso a répondu à un(e) sujet de nenesso dans Analyses et éradication malwares
Bonsoir bruce lee Un grand merci pour toutes les réponses que tu m'a apporté et bonne continuation Amicalement. nenesso. -
[Résolu] Rapport HijackThis
nenesso a répondu à un(e) sujet de nenesso dans Analyses et éradication malwares
Bonsoir bruce lee Tout d'abord, je tiens à te remercier pour tout. J'aurai encore quelques questions, si ça ne t'ennuie pas : A quoi correspond la ligne suivante dans mon rapport HijackThis ? Représente-t-elle un quelconque danger ? J'aimerai savoir si je dois ou non fixer cette ligne ? R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch Tu vas me dire pourquoi cette question ? En fait, voici ce qui est inscrit concernant celle-ci sur le site suivant : http://www.hijackthis.de/fr « X Cette inscription doit obligatoirement être effacée par Hijackthis. » Te serait-il possible de me dire ce que je dois faire ? D'avance merci pour tes réponses. -
[Résolu] Rapport HijackThis
nenesso a répondu à un(e) sujet de nenesso dans Analyses et éradication malwares
Bonsoir, Voici les deux rapports demandés. Et encore merci. --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 21:49:02 17/03/2007 + Résultat de l'analyse: Rien à signaler. Fin du rapport ------------------------------------------------------------------------------- KASPERSKY ON-LINE SCANNER REPORT Saturday, March 17, 2007 11:08:12 PM Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 17/03/2007 Enregistrements dans la base antivirus Kaspersky : 266648 ------------------------------------------------------------------------------- Paramètres d'analyse: Analyser avec la base antivirus suivante: standard Analyser les archives: vrai Analyser les bases de messagerie: vrai Cible de l'analyse - Poste de travail: A:\ C:\ D:\ E:\ F:\ G:\ Statistiques de l'analyse: Total d'objets analysés: 30299 Nombre de virus trouvés: 0 Nombre d'objets infectés: 0 / 0 Nombre d'objets suspects: 0 Durée de l'analyse: 00:30:45 Nom de l'objet infecté / Nom du virus / Dernière action C:\Documents and Settings\All Users\Application Data\AOL\ACS\1.0\ph L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\AOL\ACS\1.0\variable L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\nenesso\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\nenesso\Local Settings\Application Data\AOL\UserProfiles\All Users\cls\common.cls L'objet est verrouillé ignoré C:\Documents and Settings\nenesso\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\nenesso\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\nenesso\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\nenesso\Local Settings\Temp\~DFDAF1.tmp L'objet est verrouillé ignoré C:\Documents and Settings\nenesso\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\nenesso\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\nenesso\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré C:\Program Files\Fichiers communs\AOL\ACS\FR\forms.fdb L'objet est verrouillé ignoré C:\Program Files\Fichiers communs\AOL\ACS\FR\static L'objet est verrouillé ignoré C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré C:\System Volume Information\_restore{9D4A4085-3FAC-47BE-9D39-D5ECC13E9686}\RP186\change.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré C:\WINDOWS\Temp\Perflib_Perfdata_7b0.dat L'objet est verrouillé ignoré C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré Analyse terminée. -
[Résolu] Rapport HijackThis
nenesso a répondu à un(e) sujet de nenesso dans Analyses et éradication malwares
Bonjour bruce lee, Dans un premier temps je dirai que c'est à titre de vérification, mais j'ai également certaines lenteurs de mon PC que je ne sais comment interprété. Merci. -
Bonjour à tous Après avoir appliqué la procécure de Pré-Nettoyage d'un PC infecté, procédure pré-HijackThis-, j'aimerai avoir vos avis concernant mon log d'HijackThis. Par avance merci. Logfile of HijackThis v1.99.1 Scan saved at 18:11:16, on 17/03/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\System32\GEARSec.exe C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\CTHELPER.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe C:\Program Files\Fichiers communs\AOL\1165094286\ee\AOLSoftware.exe C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\AOL 9.0\aoltray.exe C:\Program Files\OpenOffice.org 2.0\program\soffice.exe C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\PeerGuardian pr14\PeerGuardian_1.99b_pr14.exe C:\Program Files\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1165094286\ee\AOLSoftware.exe O4 - HKLM\..\Run: [iPHSend] C:\Program Files\Fichiers communs\AOL\IPHSend\IPHSend.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
-
Anniversaire d'un membre
nenesso a répondu à un(e) sujet de tangui dans J'ai rien à dire mais j'le dis quand même
Joyeux anniversaire à cchris1, florianlive, opaline, sylode and the last but not least strato -
[Résolu] Demande d'info sur
nenesso a répondu à un(e) sujet de nenesso dans Sécurisation, prévention
Bonjour KewlCat et odSen @ KewlCat, Merci pour tout @ odSen, Merci pour ton excellent lien , il en résulte qu'il me reste encore enormément de choses à apprendre concernant la sécurité de mon PC. Encore merci à vous deux, je mets le sujet comme résolu, néanmoins si des questions/problèmes se posent, je viendrais à vous afin que vous puissiez, autant que faire se peut, éclairer ma lanterne. -
[Résolu] Demande d'info sur
nenesso a répondu à un(e) sujet de nenesso dans Sécurisation, prévention
Re-bonjour KewlCat et encore merci pour tes réponses. Je trouve tes remarques, concernant la sécurité de mon PC très pertinente , aussi à titre indicatif, je me permets de joindre la liste des logiciels assurant la protection de celui-ci. Avast, Ad-Aware, Spybot, SpywareBlaster, SpywareGuard et PeerGuardian. J'ajouterai à cette liste, Kerio, Antivir, HijackThis, Ewido, CWShredder, ATF Cleaner et Autoruns, sur lesquels je me penche actuellement afin de me prémunir d'avantage ... au cas où. Qu'en penses-tu ? Merci. -
[Résolu] Demande d'info sur
nenesso a répondu à un(e) sujet de nenesso dans Sécurisation, prévention
Bonjour KewlCat et merci pour ta réponse. J'ai une autre question, au même titre qu'une adresse IP, y a-t-il un risque à divulguer ce type d'information ? Merci. -
Bonsoir à tous Quelqu'un pourrait-il m'expliquer ce que veut dire l'information suivante : terminal xxxx.xxxx.ipt.aol.com info donnée lors d'un test de bande passante. Merci. Edit: C'est certes une question bête, mais ça m'interresse de savoir ce que c'est.
-
Bonjour strato, Tout d'abord désolé, une hospitalisation de plusieurs jours m'a contraint au silence. Ensuite, je tiens à t'adresser un très grand . En effet le problème est résolu, autant pour l'icône du graveur, que pour l'explorateur, et ce en partie grâce à tes conseils. Encore merci. nenesso.
-
Bonjour strato, Pour sauvegarder la base de registre je fait : Démarrer > Exécuter > taper regedit puis OK L'éditeur du registre s'ouvre puis dans la barre de menu, cliquer sur Fichier puis Exporter Indiquer un nom et un chemin, le fichier prendra automatiquement l'extension .REG jusque là je suis d'accord, et pense avoir compris, mais pour la restaurer, je fais comment ? Merci. Edit: A ta question, " Le portable HP ne permet-il pas de générer le cd d'XP à partir de la partition de restauration ? " Je répond non, il ne permet de générer qu'un simple CD de restauration, mais dans ce cas, ce ne sont que le système plus les quelques applications installées d'origine qui sont restaurées, pas les données contenus dans le portable.
-
Bonjour strato, Merci beaucoup pour tes conseils, toutefois un problème insurmontable se dresse devant moi, en effet, HP en vendant son portable à mon amie ne lui a pas fournit de CD d'installation de XP, donc impossible d'appliquer les deux manips que tu me conseille. J'ai quand même deux petites questions: 1. Est-il possible d'effectuer la commande sfc /scannow à l'aide de mon CD de XP, tout en sachant que la version installée sur le portable est XP Média Center, alors que moi j'ai XP Familiale ? 2.. Est-il possible d'effectuer une sauvegarde de la base de registre, avant toutes modifications, afin de se premunir contre d'éventuelles mauvaises manipulations, et si oui, comment ? Merci.
-
Bonsoir honkas, Puis-je me permettre de te suggérer un peu de lecture sur Symantec Norton Ghost 9.0 Autrement sur un disque en externe, cela fonctionne parfaitement, je l'utilise.
-
Bonsoir strato, Tout d'abord, merci de me souhaiter la bienvenue sur Zebulon, ensuite pour répondre à tes questions, je dirais: 1- Le problème est survenu suite à la gravure d'un CD à l'aide de CloneCD (mais je ne pense pas que le problème soit lié, il devait probablement être déjà présent, sans pour autant que je m'en rende compte) 2- C'est la chose à laquelle j'ai pensé en premier, mais lorsque j'ai voulu restaurer, me suis rendu compte qu'elle était désactivé, donc impossible. Par contre, après quelques recherches sur internet, j'ai trouvé de probable solutions aux deux problèmes, mais avant d'appliquer, j'aimerais avoir vos avis. 1- Problème de double clic: solution 2. Problème d'icône: solution Merci.
-
Le topic des nouveaux inscrits
nenesso a répondu à un(e) sujet de lol.2.dol dans J'ai rien à dire mais j'le dis quand même
Bonsoir à tous, Je me présente, nenesso. -
Bonsoir à tous, Que faire j'ai deux problème, 1. En double-cliquant sur n'importe quel dossier, le résultat est l'ouverture de la fenêtre "recherche", de même jusqu'à présent, dans l'explorateur windows, ouvert par un clique droit, en première ligne il y avait "ouvrir" maintenant c'est "rechercher" 2. Sur le poste de travail, l'icône de mon graveur de DVD a pris l'apparence d'un lecteur de carte MMC-SD, et je ne sais pas comment y remédier. S'il vous plaît, est-ce que quelqu'un saurait ce qu'il faut faire pour rétablir les choses. Par avance, je vous remercie de l'aide que vous pourrez m'apporter. PS: J'ai oublié de préciser, que le problème affecte un portable HP qui ne m'appartient pas, et qu'il a XP Média Center comme OS.