 
         
					
                
                
            macon
Membres- 
                Compteur de contenus5
- 
                Inscription
- 
                Dernière visite
Autres informations
- 
											
												Mes langues
												francais anglais
macon's Achievements
 
									Junior Member (3/12)
0
Réputation sur la communauté
- 
	Bonjour , j'ai un PC portable DELL vérolé par Deluxe Communication . Le gestionnaire de tâche n'est plus accessible. J'ai essayé de le désinstallé mais sans succés. Afin de réccupérer le PC je voudrais le formater, comment faire ?
- 
	  pc verole par de luxe communicationmacon a répondu à un(e) sujet de macon dans Analyses et éradication malwares Bonjour, merci pour la redirection dans les forums je désire toujours formater le PC.
- 
	  pc verole par de luxe communicationmacon a répondu à un(e) sujet de macon dans Analyses et éradication malwares 
- 
	bonjour , j'ai un PC portable DELL avec de luxe communication. Je n'ai pas réussi à le desinstaller et même à formater le disque dur. Le gestionnaire de tâche n'est plus accessible. Je désire donc formater le disque dur et ainsi réccupérer le PC. Lors de certain démarrage j'ai un écran bleu qui s'affiche et sinon le PC plante assez rapidement. Je n'ai pas essayer de passer par le mode sans echec je ne me rappelle plus de la fouche FXX sur laquelle il faut appuyer. Voici ci-après le rapport HijackThis du PC Logfile of HijackThis v1.99.1 Scan saved at 21:19:15, on 28/09/2007 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\csrss.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\WINDOWS\System32\li.exe C:\WINDOWS\System32\kernels88.exe C:\WINDOWS\System32\lnwin.exe C:\WINDOWS\System32\tcpipmon.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\WINDOWS\System32\tcpipmon.exe C:\winstall.exe C:\Windows\xpupdate.exe C:\DOCUME~1\HSA\LOCALS~1\Temp\svchots.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\wuauclt.exe C:\Program Files\Fichiers communs\Real\Update_OB\realevent.exe C:\Program Files\Fichiers communs\Real\Update_OB\realevent.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\System32\wuauclt.exe C:\DOCUME~1\HSA\LOCALS~1\Temp\winsto.exe C:\Documents and Settings\HSA\Bureau\Scanner.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.illegalparty.fr/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries/fr/fra/gen/default.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file) O2 - BHO: C:\WINDOWS\System32\lr4djksd8ej.dll - {A25849C4-93F3-429D-FF34-260A2068897C} - C:\WINDOWS\System32\lr4djksd8ej.dll O2 - BHO: HtmlView Helper - {E496675D-472B-4A82-A4F7-2EBBE5DA6754} - C:\WINDOWS\System32\adtool.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NsUpdate] C:\WINDOWS\NsUpdate.exe UPDATE O4 - HKLM\..\Run: [iCQ Net] C:\WINDOWS\winlogon.exe -stealth O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [licli] li.exe O4 - HKLM\..\Run: [gwiz] C:\Documents and Settings\HSA\Application Data\58632.exe O4 - HKLM\..\Run: [system] C:\WINDOWS\System32\kernels88.exe O4 - HKLM\..\Run: [sysinter] C:\WINDOWS\System32\adirss.exe O4 - HKLM\..\Run: [lnwin.exe] C:\WINDOWS\System32\lnwin.exe O4 - HKLM\..\Run: [tcpipmon] tcpipmon.exe O4 - HKLM\..\Run: [WindowsHive] C:\WINDOWS\System32\rpcc.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe O4 - HKCU\..\Run: [pro] c:\ntnc.exe O4 - HKCU\..\Run: [Configuration de la C-BOX] C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe O4 - HKCU\..\Run: [Windows update loader] C:\Windows\xpupdate.exe O4 - HKCU\..\Run: [WinUpdate] C:\DOCUME~1\HSA\LOCALS~1\Temp\svchots.exe O4 - HKCU\..\Run: [Windows Rescue System] C:\DOCUME~1\HSA\LOCALS~1\Temp\winsto.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O10 - Broken Internet access because of LSP provider 'rsvp32_2.dll' missing O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} (PackageHTML) - http://acces.blonde.com/package/PackageHtmlCab.CAB O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/033923a529d05f1f4306/...RdxIE601_fr.cab O16 - DPF: {60E2CA11-192C-6937-2548-3E75639366F1} - http://85.255.115.229/1/gdnFR2175.exe O16 - DPF: {61E78D2E-CE5C-0D2C-6A44-5445363DF789} - http://85.255.115.229/1/gdnFR2175.exe O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://11984.kit.carpediem.fr/FanAdriana.exe O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/fr/SysWebTelecom.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{A79F261B-4578-4537-8B71-A2EA9E5B4B69}: NameServer = 85.255.113.91,85.255.112.180 O17 - HKLM\System\CCS\Services\Tcpip\..\{C5A8E024-4E07-4EE4-9687-96BA80B91047}: NameServer = 85.255.113.91 85.255.112.180 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.91 85.255.112.180 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.91 85.255.112.180 O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll O20 - Winlogon Notify: rpcc - C:\WINDOWS\System32\rpcc.dll O21 - SSODL: Internet Explorer - {F28A40D7-AD0E-034A-C651-5F0ED76232E6} - C:\WINDOWS\System32\Jopalc32.dll O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe Merci de bien vouloir m'aider à formater le disque dur.
- 
	bonjour , j'ai un PC portable DELL avec de luxe communication. Je n'ai pas réussi à le desinstaller et même à formater le disque dur. Le gestionnaire de tâche n'est plus accessible. Je désire donc formater le disque dur et ainsi réccupérer le PC. Lors de certain démarrage j'ai un écran bleu qui s'affiche et sinon le PC plante assez rapidement. Je n'ai pas essayer de passer par le mode sans echec je ne me rappelle plus de la fouche FXX sur laquelle il faut appuyer. Voici ci-après le rapport HijackThis du PC Logfile of HijackThis v1.99.1 Scan saved at 21:19:15, on 28/09/2007 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\csrss.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\WINDOWS\System32\li.exe C:\WINDOWS\System32\kernels88.exe C:\WINDOWS\System32\lnwin.exe C:\WINDOWS\System32\tcpipmon.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\WINDOWS\System32\tcpipmon.exe C:\winstall.exe C:\Windows\xpupdate.exe C:\DOCUME~1\HSA\LOCALS~1\Temp\svchots.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\wuauclt.exe C:\Program Files\Fichiers communs\Real\Update_OB\realevent.exe C:\Program Files\Fichiers communs\Real\Update_OB\realevent.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\System32\wuauclt.exe C:\DOCUME~1\HSA\LOCALS~1\Temp\winsto.exe C:\Documents and Settings\HSA\Bureau\Scanner.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.illegalparty.fr/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries/fr/fra/gen/default.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file) O2 - BHO: C:\WINDOWS\System32\lr4djksd8ej.dll - {A25849C4-93F3-429D-FF34-260A2068897C} - C:\WINDOWS\System32\lr4djksd8ej.dll O2 - BHO: HtmlView Helper - {E496675D-472B-4A82-A4F7-2EBBE5DA6754} - C:\WINDOWS\System32\adtool.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NsUpdate] C:\WINDOWS\NsUpdate.exe UPDATE O4 - HKLM\..\Run: [iCQ Net] C:\WINDOWS\winlogon.exe -stealth O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [licli] li.exe O4 - HKLM\..\Run: [gwiz] C:\Documents and Settings\HSA\Application Data\58632.exe O4 - HKLM\..\Run: [system] C:\WINDOWS\System32\kernels88.exe O4 - HKLM\..\Run: [sysinter] C:\WINDOWS\System32\adirss.exe O4 - HKLM\..\Run: [lnwin.exe] C:\WINDOWS\System32\lnwin.exe O4 - HKLM\..\Run: [tcpipmon] tcpipmon.exe O4 - HKLM\..\Run: [WindowsHive] C:\WINDOWS\System32\rpcc.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe O4 - HKCU\..\Run: [pro] c:\ntnc.exe O4 - HKCU\..\Run: [Configuration de la C-BOX] C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe O4 - HKCU\..\Run: [Windows update loader] C:\Windows\xpupdate.exe O4 - HKCU\..\Run: [WinUpdate] C:\DOCUME~1\HSA\LOCALS~1\Temp\svchots.exe O4 - HKCU\..\Run: [Windows Rescue System] C:\DOCUME~1\HSA\LOCALS~1\Temp\winsto.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O10 - Broken Internet access because of LSP provider 'rsvp32_2.dll' missing O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} (PackageHTML) - http://acces.blonde.com/package/PackageHtmlCab.CAB O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/033923a529d05f1f4306/...RdxIE601_fr.cab O16 - DPF: {60E2CA11-192C-6937-2548-3E75639366F1} - http://85.255.115.229/1/gdnFR2175.exe O16 - DPF: {61E78D2E-CE5C-0D2C-6A44-5445363DF789} - http://85.255.115.229/1/gdnFR2175.exe O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://11984.kit.carpediem.fr/FanAdriana.exe O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/fr/SysWebTelecom.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{A79F261B-4578-4537-8B71-A2EA9E5B4B69}: NameServer = 85.255.113.91,85.255.112.180 O17 - HKLM\System\CCS\Services\Tcpip\..\{C5A8E024-4E07-4EE4-9687-96BA80B91047}: NameServer = 85.255.113.91 85.255.112.180 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.91 85.255.112.180 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.91 85.255.112.180 O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll O20 - Winlogon Notify: rpcc - C:\WINDOWS\System32\rpcc.dll O21 - SSODL: Internet Explorer - {F28A40D7-AD0E-034A-C651-5F0ED76232E6} - C:\WINDOWS\System32\Jopalc32.dll O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe Merci de bien vouloir m'aider à formater le disque dur.
