

gaetanl
Membres-
Compteur de contenus
73 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par gaetanl
-
Salut, en plus j'ai pas assuré, à la fin de l'analyse par bit-def, ssd me demande d'autoriser ou non la modif de la base de registre, et j'ai autorisé sans faire gaffe. Bref, voici la fin du rapport de bit-def et le rapport hijack this. Merci de m'aider. Résumé: C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll Détecté: Adware.Softomate.GB C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll Désinfection impossible C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll Déplacement impossible Logfile of HijackThis v1.99.1 Scan saved at 18:54:50, on 13/06/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\UStorSrv.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe C:\Program Files\Softwin\BitDefender10\vsserv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Softwin\BitDefender10\bdagent.exe C:\Program Files\QuickTime\QTTask.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [bDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [zzz_ImInstaller_IncrediMail] C:\Documents and Settings\gae\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install.exe -startup -product IncrediMail O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: LUMIX Simple Viewer.lnk = ? O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1197054340828 O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: UStorage Server Service - OTi - C:\WINDOWS\system32\UStorSrv.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
-
Merci, Je vais vérifier tout ça et agir, parce-qu'apparement, vista avec 1 go, ça le fait pas. Par exemple pour itunes. @ +
-
Bonjour, le portable de mon père, acheté avec vista, rame sérieusement. Il me semble qu'il n'a qu'un go de ram. Est-il possible d'en rajouter ? Si oui, comment fait-on et combien ça coûte à peu près ? Merci.
-
[résolu] Je vais me payer un imac
gaetanl a répondu à un(e) sujet de gaetanl dans Conseils matériel - Achats & Ventes
Salut, le mac arrive demain. Je le prend un peu en main et je vous donne des nouvelles. Merci. -
Salut, je vais revoir tes recommandations, mais pas tout de suite, vu que demain, y'a un imac qu'arrive chez moi. Le pc va continuer à servir à ma moitié, mais pour moi, il commence à être limité, et mon expérience de vista chez mon père m'a décidé à franchir le rubicon. J'avais très envie aussi, d'accord. Je pense que je continuerai quand-même à utiliser xp, notamment pour les jeux (via une partition bootcamp), et je vais suivre la maintenance du pc, je ne vais donc pas vous abandonner pour autant. Je ne sais pas si je dois éditer mon post avec la mention résolu. Merci pour tout, je me suis récemment connecté en adsl et, mes interrogations ont explosé en même temps que toutes les nouvelles possibilités qui m'étaient offertes, vous avez toujours répondu au-delà de mes attentes. @+
-
[résolu] Je vais me payer un imac
gaetanl a répondu à un(e) sujet de gaetanl dans Conseils matériel - Achats & Ventes
Merci à tous, je suis allé faire un tour sur les forums mac, comme avec zeb, j'aurai toujours les réponses à mes questions, je risque pas de me retrouver tout seul. Visiblement, il n'y a pas de raison de ne pas faire le saut (le switch, comme ils disent). Je vais pas vous abandonner pour autant, vu qu' on va quand même continuer à utiliser le pc. Y'aura forcément un bug un jour où l'autre. Au plaisir. -
Salut, le problème de disparition de morceaux est résolu dans un autre sujet, voici le lien: http://www.itrafik.net/forum/showthread.php?t=1139 (aïe, je sais pas copier un lien). Je pense que le lien du message d'Horus agressor répond à toutes mes questions, je vais donc résoudre ce topic (????????). Merci beaucoup.
-
[résolu] Je vais me payer un imac
gaetanl a répondu à un(e) sujet de gaetanl dans Conseils matériel - Achats & Ventes
-
Bon, alors j'ai les sous pour me payer un mac, je suis bien content. Mon ordi actuel est dépassé et apparement vista est trop neuf et trop bordélique. Et puis j'ai envie ... L'ancien va servir au boulot de ma moitié et le nouveau me servira à profiter de le zique sur le net , un peu de surf, un peu de jeu. Donc, tous les conseils sont les bienvenus. Je pense opter pour un 20 pouces. J'en ai vu plusieurs à la fnac et je pense que je vais l'acheter là, j'en aurai à peu pres pour 1500 euros. Je suis peut-être un peu frileux pour l'acheter sur le net, mais bon. Jai déjà 3 questions, sans parler de toutes celles auxquelles j'ai pas pensé: -1 go ddr2 ou ddr3, c'est suffisant? -Est-il urgent d'attendre que le léopard soit proposé d'office dans la machine? -Je compte mettre le pc et le mac en réseau,ça va-t-y pas me poser trop de problèmes? Merci beaucoup et @++
-
Salut, merci, ça a l'air de fonctionner. Pour éviter les embrouilles, et vu que ma bibliothèque n'esy pas encore très fournie, j'ai carrément désinstallé itunes, puis réinstallé, coché les options que tu m'as indiquées, avant d'importer ma bibliothèque, que j'ai consolidé ensuite. Jusqu'ici, tout va bien. thanks a lot.
-
J'utilise itunes depuis peu, et faute de mieux pour l'instant, je trouve ça pas mal (je ne connaissais que wmp). Mais, régulièrement, et tu sais pas pourquoi, il perd sa route et t'as un point d'exclamation devant un titre, qui veut dire qu'il ne lira pas le titre à moins que tu ne lui montres le chemin. Si tu as le fichier dans ton ordi, c'est pas encore trop grave, mais sinon, la perle rare de ta bibliothèque, envolée!!! Si quelqu'un sait comment remédier à ce problème, ce serait sympas. @+
-
Merci pour les tuyaux, je vais regarder tout ça de plus près et je vous ferai part de mes recherches. En attendant, je trouve quand même que itunes est bien pratique, et je vais poster un nouveau sujet pour ce problème de disparition de morceaux. Merci et à plus.
-
Salut, J'essaye médiamonkey, effectivement, ça a l'air moins lourd que itunes. Par contre à l'installation, il a scanné mon disque pour importer les fichiers music, et il en a profité pour manger la moitié de certains titres. Sur un morceau de 10 minutes ça fait un peu beaucoup. Bon, je suis pas encore convaincu, surtout que l'interface itunes et la possibilité d'avoir des renseignements complets sur les albums d'un artiste me plaisent plutôt bien. Je vais quand même continuer à explorer médiamonkey. Mais il-y-a quand même un gros problème: itunes mange des morceaux en entier!! Tout d'un coup, va savoir pourquoi, il sait plus trouver un morceau que t'avais pourtant consciencieusement importé dans ta bibliothèque. Mais comment celà ce fait-il ???????????!! @ +
-
[résolu] adware.navipromo.bzl
gaetanl a répondu à un(e) sujet de gaetanl dans Analyses et éradication malwares
Je te remercie très fort. -
Salut, j'ai téléchargé la version gratuite en français de codestuff stater, et apparement ça marche bien et c'est facile (en tous cas sur l'onglet démarrage, le reste...). Je joint une copie de ce que j'ai gardé et de ce que j'ai enlevé, pouvez-vous me dire si j'ai fais une bêtise ou pas ? Merci. Elément Valeur Section Enabled Description Company --BDAgent "C:\Program Files\Softwin\BitDefender10\bdagent.exe" Registre - Démarrage machine 1 BDAgent Application (Bitdefender 10) SOFTWIN S.R.L. -BDMCon "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg Registre - Démarrage machine 0 BitDefender Management Console (BitDefender 10) SOFTWIN S.R.L. -Cmaudio RunDll32 cmicnfg.cpl,CMICtrlWnd Registre - Démarrage machine 0 -CTFMON.EXE C:\WINDOWS\system32\ctfmon.exe Registre - Démarrage utilisateur courant 0 CTF Loader (Microsoft® Windows® Operating System) Microsoft Corporation -CTFMON.EXE C:\WINDOWS\System32\CTFMON.EXE Registre - Démarrage utilisateur par défaut 0 CTF Loader (Microsoft® Windows® Operating System) Microsoft Corporation -DeviceDiscovery C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe Registre - Démarrage machine 0 hpotdd01 (Hewlett-Packard hpotdd01) Hewlett-Packard -HP Software Update C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe Registre - Démarrage machine 0 -HPDJ Taskbar Utility C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe Registre - Démarrage machine 0 (HP DeskJet) HP -iTunesHelper "C:\Program Files\iTunes\iTunesHelper.exe" Registre - Démarrage machine 0 iTunesHelper Module (iTunes) Apple Inc. Microsoft Office.lnk C:\Program Files\Microsoft Office\Office\OSA9.EXE -b -l Démarrage - Tous les utilisateurs 0 Microsoft Office 2000 component (Microsoft Office 2000) Microsoft Corporation -NeroCheck C:\WINDOWS\System32\NeroCheck.exe Registre - Démarrage machine 0 NeroCheck (Ahead Software Gmbh NeroCheck) Ahead Software Gmbh -NeroFilterCheck C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe Registre - Démarrage machine 0 NeroCheck (Nero AG NeroCheck) Nero AG -NvCplDaemon RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup Registre - Démarrage machine 0 NVIDIA Display Properties Extension (NVIDIA Compatible Windows 2000 Display driver, Version 45.23 ) NVIDIA Corporation -NvMediaCenter RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit Registre - Démarrage utilisateur courant 0 NVIDIA Media Center Library NVIDIA Corporation -NWEReboot Registre - Démarrage machine 1 -nwiz nwiz.exe /install Registre - Démarrage machine 0 NVIDIA nView Wizard, Version 45.23 NVIDIA Corporation -OpenOffice.org 1.1.0.lnk C:\Program Files\OpenOffice.org1.1.0\program\quickstart.exe Démarrage - Utilisateur courant 0 -QuickTime Task "C:\Program Files\QuickTime\QTTask.exe" -atboottime Registre - Démarrage machine 0 QuickTime Task (QuickTime) Apple Inc. -SpybotSD TeaTimer C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe Registre - Démarrage utilisateur courant 1 System settings protector (Spybot - Search & Destroy) Safer Networking Limited Generated by CodeStuff Starter. http://CodeStuff.mirrorz.com
-
[résolu] adware.navipromo.bzl
gaetanl a répondu à un(e) sujet de gaetanl dans Analyses et éradication malwares
Salut, mon proème de virus a disparu, merci beaucoup. Apparement, je ne suis toujours pas dégourdis avec cmd: Microsoft Windows XP [version 5.1.2600] © Copyright 1985-2001 Microsoft Corp. C:\Documents and Settings\gae>cd "Local settings" C:\Documents and Settings\gae\Local Settings>cd temp C:\Documents and Settings\gae\Local Settings\Temp>del *.* C:\Documents and Settings\gae\Local Settings\Temp\*.*, êtes-vous sûr (O/N) ? o C:\Documents and Settings\gae\Local Settings\Temp\hpotdd000.log Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un au tre processus. C:\Documents and Settings\gae\Local Settings\Temp\SETC.tmp Accès refusé. C:\Documents and Settings\gae\Local Settings\Temp> -
1)Alléger le démarrage: Par Démarrer->Exécuter->Msconfig->Démarrage ou , mieux Spybot->Règlages->Démarrages ou jv16 il suffit de décocher pour Supprimer TOUT ,sauf Parefeu,Antivirus,Connexion Internet,Résidents antimalwares(TeaTimer par exemple) Salut, Je suis passé par les 2 façon et à chaque fois, je n'étais vraiment pas sûr de ce que je faisais, je reconnais pas tous les programmes. Et à chaque fois windows m'invite au démarrage à revenir à l'onglet général de msconfig et de redémarrer de manière "normale" (d'après mes souvenirs). Il me semble aussi qu'à cette occasion, il me signale lancer pchealth automatiquement; Bon, là, c'est trop pour moi, et j'ai tout remis comme avant, non sans avoir exporté le rapport ssd juste après mes manips sur msconfig.de plus, ne faut-il pas passer par "outils" dans ssd pour accéder aux options de démarrage? En bref je suis complètement dépassé,ci-joint le rapport ssd. Merci. --- Spybot - Search & Destroy version: 1.5 (build: 20070830) --- 2007-08-31 blindman.exe (1.0.0.6) 2007-08-31 SDMain.exe (1.0.0.4) 2007-08-31 SDUpdate.exe (1.0.6.4) 2007-08-31 SDWinSec.exe (1.0.0. 2007-08-31 SpybotSD.exe (1.5.1.15) 2007-08-31 TeaTimer.exe (1.5.0.9) 2007-11-13 unins000.exe (51.46.0.0) 2007-08-31 Update.exe (1.4.0.5) 2007-08-31 advcheck.dll (1.5.3.0) 2007-04-02 aports.dll (2.1.0.0) 2007-04-02 DelZip179.dll (1.79.5.3) 2007-08-31 SDHelper.dll (1.5.0. 2007-08-31 Tools.dll (2.1.2.0) 2008-01-16 Includes\Cookies.sbi 2007-12-26 Includes\Dialer.sbi 2008-01-16 Includes\DialerC.sbi 2008-01-16 Includes\HeavyDuty.sbi 2007-12-26 Includes\Hijackers.sbi 2008-01-16 Includes\HijackersC.sbi 2007-10-04 Includes\Keyloggers.sbi 2008-01-16 Includes\KeyloggersC.sbi 2004-11-29 Includes\LSP.sbi 2008-01-16 Includes\Malware.sbi 2008-01-16 Includes\MalwareC.sbi 2007-10-24 Includes\PUPS.sbi 2008-01-16 Includes\PUPSC.sbi 2008-01-16 Includes\Revision.sbi 2008-01-09 Includes\Security.sbi 2008-01-16 Includes\SecurityC.sbi 2007-11-07 Includes\Spybots.sbi 2008-01-16 Includes\SpybotsC.sbi 2007-11-06 Includes\Tracks.uti 2008-01-16 Includes\Trojans.sbi 2008-01-16 Includes\TrojansC.sbi 2008-12-24 Plugins\TCPIPAddress.dll Located: HK_LM:Run, Cmaudio command: RunDll32 cmicnfg.cpl,CMICtrlWnd file: size: 0 MD5: D41D8CD98F00B204E9800998ECF8427E Warning: if the file is actually larger than 0 bytes, the checksum could not be properly calculated! Located: HK_LM:Run, HPDJ Taskbar Utility command: C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe file: C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe size: 172032 MD5: EFA425C96F30751FCD79D7787FE4B075 Located: HK_LM:Run, MSConfig command: C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto file: C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe size: 160768 MD5: 303582767C4B39388207F1FC822904D0 Located: HK_LM:Run, NvCplDaemon command: RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup file: size: 0 MD5: D41D8CD98F00B204E9800998ECF8427E Warning: if the file is actually larger than 0 bytes, the checksum could not be properly calculated! Located: HK_LM:Run, NWEReboot command: file: size: 0 MD5: D41D8CD98F00B204E9800998ECF8427E Warning: if the file is actually larger than 0 bytes, the checksum could not be properly calculated! Located: HK_LM:Run, nwiz command: nwiz.exe /install file: C:\WINDOWS\system32\nwiz.exe size: 323584 MD5: 5D8D50D90CBF3B5CC32100425545394A Located: HK_CU:Run, CTFMON.EXE where: .DEFAULT... command: C:\WINDOWS\System32\CTFMON.EXE file: C:\WINDOWS\System32\CTFMON.EXE size: 15360 MD5: 64E41E8FEE655B03E3F19DED21BA5118 Located: HK_CU:Run, CTFMON.EXE where: S-1-5-19... command: C:\WINDOWS\System32\CTFMON.EXE file: C:\WINDOWS\System32\CTFMON.EXE size: 15360 MD5: 64E41E8FEE655B03E3F19DED21BA5118 Located: HK_CU:Run, CTFMON.EXE where: S-1-5-20... command: C:\WINDOWS\System32\CTFMON.EXE file: C:\WINDOWS\System32\CTFMON.EXE size: 15360 MD5: 64E41E8FEE655B03E3F19DED21BA5118 Located: HK_CU:Run, NvMediaCenter where: S-1-5-21-1275210071-839522115-1383302723-1005... command: RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit file: size: 0 MD5: D41D8CD98F00B204E9800998ECF8427E Warning: if the file is actually larger than 0 bytes, the checksum could not be properly calculated! Located: HK_CU:Run, SpybotSD TeaTimer where: S-1-5-21-1275210071-839522115-1383302723-1005... command: C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe file: C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe size: 1460560 MD5: B7D4586BFC0DD6C3BE7DCCC252A3E97E Located: HK_CU:Run, CTFMON.EXE where: S-1-5-18... command: C:\WINDOWS\System32\CTFMON.EXE file: C:\WINDOWS\System32\CTFMON.EXE size: 15360 MD5: 64E41E8FEE655B03E3F19DED21BA5118 Located: Démarrage (désactivé), Microsoft Office (DISABLED) command: C:\PROGRA~1\MICROS~2\Office\OSA9.EXE -b -l file: C:\PROGRA~1\MICROS~2\Office\OSA9.EXE size: 65588 MD5: 2A131D54ADC71C14B4D11EA5566375BB Located: Démarrage (désactivé), OpenOffice.org 1.1.0 (DISABLED) command: C:\PROGRA~1\OPENOF~1.0\program\QUICKS~1.EXE file: C:\PROGRA~1\OPENOF~1.0\program\QUICKS~1.EXE size: 61440 MD5: 915C1968C59D0FCAD6A716AA6C90264A Located: WinLogon, crypt32chain command: crypt32.dll file: crypt32.dll size: 0 MD5: D41D8CD98F00B204E9800998ECF8427E Warning: if the file is actually larger than 0 bytes, the checksum could not be properly calculated! Located: WinLogon, cryptnet command: cryptnet.dll file: cryptnet.dll size: 0 MD5: D41D8CD98F00B204E9800998ECF8427E Warning: if the file is actually larger than 0 bytes, the checksum could not be properly calculated! Located: WinLogon, cscdll command: cscdll.dll file: cscdll.dll size: 0 MD5: D41D8CD98F00B204E9800998ECF8427E Warning: if the file is actually larger than 0 bytes, the checksum could not be properly calculated! Located: WinLogon, ScCertProp command: wlnotify.dll file: wlnotify.dll size: 0 MD5: D41D8CD98F00B204E9800998ECF8427E Warning: if the file is actually larger than 0 bytes, the checksum could not be properly calculated! Located: WinLogon, Schedule command: wlnotify.dll file: wlnotify.dll size: 0 MD5: D41D8CD98F00B204E9800998ECF8427E Warning: if the file is actually larger than 0 bytes, the checksum could not be properly calculated! Located: WinLogon, sclgntfy command: sclgntfy.dll file: sclgntfy.dll size: 0 MD5: D41D8CD98F00B204E9800998ECF8427E Warning: if the file is actually larger than 0 bytes, the checksum could not be properly calculated! Located: WinLogon, SensLogn command: WlNotify.dll file: WlNotify.dll size: 0 MD5: D41D8CD98F00B204E9800998ECF8427E Warning: if the file is actually larger than 0 bytes, the checksum could not be properly calculated! Located: WinLogon, termsrv command: wlnotify.dll file: wlnotify.dll size: 0 MD5: D41D8CD98F00B204E9800998ECF8427E Warning: if the file is actually larger than 0 bytes, the checksum could not be properly calculated! Located: WinLogon, wlballoon command: wlnotify.dll file: wlnotify.dll size: 0 MD5: D41D8CD98F00B204E9800998ECF8427E Warning: if the file is actually larger than 0 bytes, the checksum could not be properly calculated!
-
[résolu] adware.navipromo.bzl
gaetanl a répondu à un(e) sujet de gaetanl dans Analyses et éradication malwares
Aie, aie, aie, ça marche pas. C:\Documents and Settings\gae>del[esp] /q[esp] /f[esp] C:\Documents[esp] and[esp] Settings\gae\Local[esp]Settings\Temp\*.* Voilà ce que je tape dans démarrer,éxécuter,cmd. Je comprends pas..; @ + -
[résolu] adware.navipromo.bzl
gaetanl a répondu à un(e) sujet de gaetanl dans Analyses et éradication malwares
Bien, alors voilà mes différentes tentatives de cmd, toutes infructueuses,c'est quoi (ou moi) qui merdouille ? @ +, merci. Microsoft Windows XP [version 5.1.2600] © Copyright 1985-2001 Microsoft Corp. C:\Documents and Settings\gae>del/q/f C:\Documents and Settings\gae\Local Settin gs\Temp\*.* Le chemin d'accès spécifié est introuvable. C:\Documents and Settings\gae> C:\Documents and Settings\gae\Local Settings\Temp \*.* 'C:\Documents' n'est pas reconnu en tant que commande interne ou externe, un programme exécutable ou un fichier de commandes. C:\Documents and Settings\gae> -
[résolu] adware.navipromo.bzl
gaetanl a répondu à un(e) sujet de gaetanl dans Analyses et éradication malwares
Ayé, Merci beaucoup. Dois- je réallouer 50 mo d'espace pour le cache de ff ? @+ -
Je m'apperçois que je sais pas utiliser la fonction citer comme il faut, si quelqu'un peut m'expliquer
-
Ne pas oublier de passer un Antivirus,sur tous les fichiers venant du web Un rappel bien utile, j'ai foncé sur mes derniers fichiers pour les scanner Merci, je vais essayer.
-
Sur itunes depuis peu, je me demande s'il n'y aurait pas des logiciels mieux foutus parce-que c'est pas super pratique (je parle même pas de wmp). Pareil pour nero (j'ai le 7). Merci.
-
[Résolu] Où trouver des émoticônes ?
gaetanl a répondu à un(e) sujet de gaetanl dans J'ai rien à dire mais j'le dis quand même
Merci beaucoup, je vais pouvoir m'amuser pendant 15 jours, puis après j'en aurai marre. -
[résolu] adware.navipromo.bzl
gaetanl a répondu à un(e) sujet de gaetanl dans Analyses et éradication malwares
Je vais faire tout ça. Pendant que je lisais ton post, bit def m'a envoyé ceci: "Le fichier c:\documents and settings\gae\local settings\application data\mozilla\firefox\profiles\dphlgg4x.default\cache.trash\trash\cache\6fa78ebbd01 est infect avec Adware.Mywebsearch.DS" J'ai l'impression d'être très fragile, et qu'il-y-a quelque chose qui cloche sérieusement. @ tout, merci. Voici le rapport kaspersky. Je n'avais pas supprimé les fichiers infectés de la quarantaine dans bit def, je l'ai fait après le scan online. merci. Saturday, January 19, 2008 11:02:08 PM Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky Online Scanner version: 5.0.98.0 Kaspersky Anti-Virus database last update: 19/01/2008 Kaspersky Anti-Virus database records: 523972 Scan Settings Scan using the following antivirus database extended Scan Archives true Scan Mail Bases true Scan Target My Computer A:\ C:\ D:\ E:\ F:\ G:\ H:\ Scan Statistics Total number of scanned objects 55973 Number of viruses found 2 Number of infected objects 9 Number of suspicious objects 0 Duration of the scan process 01:36:40 Infected Object Name Virus Name Last Action C:\Documents and Settings\gae\Application Data\Bitdefender\Desktop\Profiles\asdict.dat Object is locked skipped C:\Documents and Settings\gae\Application Data\Mozilla\Firefox\Profiles\dphlgg4x.default\cert8.db Object is locked skipped C:\Documents and Settings\gae\Application Data\Mozilla\Firefox\Profiles\dphlgg4x.default\history.dat Object is locked skipped C:\Documents and Settings\gae\Application Data\Mozilla\Firefox\Profiles\dphlgg4x.default\key3.db Object is locked skipped C:\Documents and Settings\gae\Application Data\Mozilla\Firefox\Profiles\dphlgg4x.default\parent.lock Object is locked skipped C:\Documents and Settings\gae\Application Data\Mozilla\Firefox\Profiles\dphlgg4x.default\search.sqlite Object is locked skipped C:\Documents and Settings\gae\Application Data\Mozilla\Firefox\Profiles\dphlgg4x.default\urlclassifier2.sqlite Object is locked skipped C:\Documents and Settings\gae\Bureau\gae\logiciels téléchargés\Navilog1.exe/file09 Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped C:\Documents and Settings\gae\Bureau\gae\logiciels téléchargés\Navilog1.exe Inno: infected - 1 skipped C:\Documents and Settings\gae\Cookies\index.dat Object is locked skipped C:\Documents and Settings\gae\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\gae\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\gae\Local Settings\Application Data\Mozilla\Firefox\Profiles\dphlgg4x.default\Cache\_CACHE_001_ Object is locked skipped C:\Documents and Settings\gae\Local Settings\Application Data\Mozilla\Firefox\Profiles\dphlgg4x.default\Cache\_CACHE_002_ Object is locked skipped C:\Documents and Settings\gae\Local Settings\Application Data\Mozilla\Firefox\Profiles\dphlgg4x.default\Cache\_CACHE_003_ Object is locked skipped C:\Documents and Settings\gae\Local Settings\Application Data\Mozilla\Firefox\Profiles\dphlgg4x.default\Cache\_CACHE_MAP_ Object is locked skipped C:\Documents and Settings\gae\Local Settings\Historique\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\gae\Local Settings\Historique\History.IE5\MSHist012008011920080120\index.dat Object is locked skipped C:\Documents and Settings\gae\Local Settings\Temp\hpotdd000.log Object is locked skipped C:\Documents and Settings\gae\Local Settings\Temp\svlke.tmp\svlkf.tmp Object is locked skipped C:\Documents and Settings\gae\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked skipped C:\Documents and Settings\gae\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped C:\Documents and Settings\gae\ntuser.dat Object is locked skipped C:\Documents and Settings\gae\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped C:\Documents and Settings\LocalService\ntuser.dat Object is locked skipped C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked skipped C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped C:\Documents and Settings\NetworkService\ntuser.dat Object is locked skipped C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped C:\Program Files\Navilog1\reboot.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped C:\Program Files\Softwin\BitDefender10\aspdict.dat Object is locked skipped C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped C:\System Volume Information\_restore{127E83D8-D463-4E7B-98EB-C46E6308C91E}\RP117\A0017028.exe/data0000.bin/stream/data0005 Infected: not-a-virus:AdWare.Win32.NaviPromo.cf skipped C:\System Volume Information\_restore{127E83D8-D463-4E7B-98EB-C46E6308C91E}\RP117\A0017028.exe/data0000.bin/stream Infected: not-a-virus:AdWare.Win32.NaviPromo.cf skipped C:\System Volume Information\_restore{127E83D8-D463-4E7B-98EB-C46E6308C91E}\RP117\A0017028.exe/data0000.bin Infected: not-a-virus:AdWare.Win32.NaviPromo.cf skipped C:\System Volume Information\_restore{127E83D8-D463-4E7B-98EB-C46E6308C91E}\RP117\A0017028.exe EmbeddedEXE: infected - 3 skipped C:\System Volume Information\_restore{127E83D8-D463-4E7B-98EB-C46E6308C91E}\RP117\A0017028.exe UPX: infected - 3 skipped C:\System Volume Information\_restore{127E83D8-D463-4E7B-98EB-C46E6308C91E}\RP117\A0017028.exe PE_Patch.UPX: infected - 3 skipped C:\System Volume Information\_restore{127E83D8-D463-4E7B-98EB-C46E6308C91E}\RP118\change.log Object is locked skipped C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped C:\WINDOWS\SchedLgU.Txt Object is locked skipped C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped C:\WINDOWS\Sti_Trace.log Object is locked skipped C:\WINDOWS\system32\bdss.log Object is locked skipped C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\default Object is locked skipped C:\WINDOWS\system32\config\default.LOG Object is locked skipped C:\WINDOWS\system32\config\Internet.evt Object is locked skipped C:\WINDOWS\system32\config\SAM Object is locked skipped C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\SECURITY Object is locked skipped C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped C:\WINDOWS\system32\config\software Object is locked skipped C:\WINDOWS\system32\config\software.LOG Object is locked skipped C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\system Object is locked skipped C:\WINDOWS\system32\config\system.LOG Object is locked skipped C:\WINDOWS\system32\h323log.txt Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped C:\WINDOWS\Temp\tmp000009f9\tmp00000000 Object is locked skipped C:\WINDOWS\wiadebug.log Object is locked skipped C:\WINDOWS\wiaservc.log Object is locked skipped C:\WINDOWS\WindowsUpdate.log Object is locked skipped Scan process completed.