Aller au contenu

nanotek

Membres
  • Compteur de contenus

    295
  • Inscription

  • Dernière visite

Tout ce qui a été posté par nanotek

  1. Salut Apollo, merci d'être là. Ci-dessous le lien. Que dois-je faire du rapport compressé de GSI qui est sur mon bureau ? http://www.getsystem...6d77c0dbd842f41 à toutes fins utiles, je t'envoie aussi le rapport décompressé : http://www.cijoint.fr/cjlink.php?file=cj201104/cijDJntT7G.txt Cordialement
  2. Bonjour, Tout est dans le titre du Topic [ Je suis resté prudemment sur KIS 2010 (9.0.0.736 patch a,b,c,d,e,f,g) ] Peut-être pouvez-vous m'aider si vous avez rencontré le même problème ? 1 - Je ne peux donc plus initialiser des mises à jours des bases virales, (ni configurer quoi que ce soit). 2 - Mes analyses (Complète, Rapide, ou des Objets) s'arrêtent au bout de quelques secondes sur le fichier smss.exe \ ntdll.dll Le Centre de sécurité (panneau de configuration) me confirme que je suis sous protection de KIS. J'ai bien sûr contacté le SAV de KIS, mais je n'ai aucune réponse. J'ai aussi restauré à une date antérieure, mais le problème persiste. Merci
  3. Hi, J-P ! Thanks for PM => that alloud me to close my Topic...
  4. Bonjour, On m'a demandé de faire une manip le 31 mars - que j'ai faite => un ZHPFix - et j'attends un feu vert pour mettre en RESOLU (ou peut-être un feu rouge ?) merci d'avance => http://forum.zebulon...1-p1544454.html au 24 avril 2011 : plus qu'oublié... tombé dans une oubliette... cacahuète !
  5. Ne me quitte pas... (nina Simone) (Léo Ferré) voir le post précédent (ma réponse) @++
  6. ah ! Paulo... Les opérateurs ont eu une bonne idée : ils vont mettre sur le marché un forfait "mobiles" pour les bègues. plus sérieusement : scan MBAM => clean Ci-dessous le rapport de suppression ZHPFix : Web site : ZHPFix Fix de rapport ========== Clé(s) du Registre ========== HKLM\Software\OpenCandy => Clé supprimée avec succès HKCR\nctaudiocdgrabber2.audiocdgrabber2 => Clé supprimée avec succès HKCR\nctaudiocdgrabber2.audiocdgrabber2.1 => Clé supprimée avec succès HKCR\nctaudiocdgrabber2.freedbinformation2 => Clé supprimée avec succès HKCR\nctaudiocdgrabber2.freedbinformation2.1 => Clé supprimée avec succès HKCR\nctaudiofile2.audiofile2 => Clé supprimée avec succès HKCR\nctaudiofile2.audiofile2.2 => Clé supprimée avec succès HKCR\nctaudiofile2.audiofile2lameenc => Clé supprimée avec succès HKCR\nctaudiofile2.audiofile2lameenc.1 => Clé supprimée avec succès HKCR\TypeLib\{2996f0e7-292b-4cae-893f-47b8b1c05b56} => Clé supprimée avec succès HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} => Clé supprimée avec succès HKLM\Software\Canneverbe Limited\OpenCandy => Clé supprimée avec succès HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} => Clé absente ça veut dire quelque chose ? HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe => Clé supprimée avec succès O51 - MPSK:{6e8e7e38-2d47-11e0-88f9-001e8c870c07}\AutoRun\command - Clé orpheline => Clé supprimée avec succès HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98} => Clé supprimée avec succès HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98} => Clé supprimée avec succès ========== Fichier(s) ========== c:\documents and settings\pc\application data\mozilla\firefoxrofiles\5b6uthnu.default\searchplugins\sweetim.xml => Fichier absent ========== Récapitulatif ========== 17 : Clé(s) du Registre 1 : Fichier(s) End of the scan mais mes petits copains sont toujours là, repérés par Regseeker. Est-ce que c'est Regseeker qui yoyote ? puis-je supprimer ces clés dans ma BdR ? HKLM\SYSTEM\ControlSet 001\Services\control\asktb HKLM\SYSTEM\ControlSet 001\Services\UPS\asktb HKLM\SYSTEM\ControlSet 003\Services\UPS\asktb HKLM\SYSTEM\ControlSet 004\Services\UPS\asktb HKLM\SYSTEM\CurrentControlSet\Services\UPS\asktb HKLM\SYSTEM\ControlSet004\ENUM\LPTENUM\asktoolbar HKLM\SYSTEM\CurrentControlSet\ENUM\LPTENUM\asktoolbar et enfin dans le "scan additionnel" du rapport ZHPDiags, je vois des lignes que je ne comprends pas. Peut-être peux tu m'expliquer le pourquoi de leur présence ? ---\\ Scan Additionnel (O88) Database Version : 2942 - (31/03/2011) [HKCR\nctaudiocdgrabber2.audiocdgrabber2] =>Adware.RecordNRip [HKCR\nctaudiocdgrabber2.audiocdgrabber2.1] =>Adware.RecordNRip [HKCR\nctaudiocdgrabber2.freedbinformation2] =>Adware.RecordNRip [HKCR\nctaudiocdgrabber2.freedbinformation2.1] =>Adware.RecordNRip [HKCR\nctaudiofile2.audiofile2] =>Adware.RecordNRip [HKCR\nctaudiofile2.audiofile2.2] =>Adware.RecordNRip [HKCR\nctaudiofile2.audiofile2lameenc] =>Adware.RecordNRip [HKCR\nctaudiofile2.audiofile2lameenc.1] =>Adware.RecordNRip [HKCR\TypeLib\{2996f0e7-292b-4cae-893f-47b8b1c05b56}] =>Adware.AskSBar [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}] =>Adware.AskTBar [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}] =>Adware.AskTBar [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}] =>Adware.AskSBar [HKLM\Software\Canneverbe Limited\OpenCandy] =>Adware.OpenCandy [HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}] =>Adware.AskSBar [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe] =>Adware.Seekmo ça fait beaucoup de questions, je sais... cordialement,
  7. Re, OK, je fais tout ça attentivement, c'est à dire lentement.... Merci pour ta patience. à demain si tu as encore le temps. Good night
  8. Bonsoir Apollo, Voici le rapport ZHPDiag http://www.cijoint.f.../cijHujyk8R.txt Je n'y vois pas grand chose, et en suis très étonné, compte tenu des découvertes de regseeker. Je sais qu'il ne faut pas trop chatouiller la BdR, mais selon toi, dans les découvertes de regseeker ci-dessous, et même si les askxxx n'apparaissent pas dans ma BdR, puis-je supprimer les clés en rouge sans dommage ? HKLM\SYSTEM\ControlSet 001\Services\control\asktb HKLM\SYSTEM\ControlSet 001\Services\UPS\asktb HKLM\SYSTEM\ControlSet 003\Services\UPS\asktb HKLM\SYSTEM\ControlSet 004\Services\UPS\asktb HKLM\SYSTEM\CurrentControlSet\Services\UPS\asktb HKLM\SYSTEM\ControlSet004\ENUM\LPTENUM\asktoolbar HKLM\SYSTEM\CurrentControlSet\ENUM\LPTENUM\asktoolbar cordialement
  9. bonjour Apollo, Rien n'a pu faire marcher Ad-R, même en Mode sans Echec (et même après déconnexion du réseau et arrêt de KIS). Pourquoi ça ne marche pas chez moi ? J'ai exécuté Toolbar-S&D dont le rapport est ci-dessous. Mais je n'y vois aucune trace de askTB ou askToolbar -----------\\ ToolBar S&D 1.2.9 XP/Vista Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3 X86-based PC ( Multiprocessor Free : Intel® Core2 Quad CPU Q6600 @ 2.40GHz ) BIOS : BIOS Date: 11/29/07 10:16:52 Ver: 08.00.12 USER : pc ( Administrator ) BOOT : Normal boot Antivirus : Kaspersky Internet Security 9.0.0.736 (Activated) Firewall : Kaspersky Internet Security 9.0.0.736 (Activated) C:\ (Local Disk) - NTFS - Total:40 Go (Free:30 Go) D:\ (CD or DVD) E:\ (Local Disk) - NTFS - Total:425 Go (Free:378 Go) "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 ) Option : [1] ( 31/03/2011|18:35 ) -----------\\ Recherche de Fichiers / Dossiers ... -----------\\ Extensions (pc) - {0545b830-f0aa-4d7e-8820-50a4629a56fe} => clrtabs (pc) - {0b457cAA-602d-484a-8fe7-c1d894a011ba} => fireshot (pc) - {35106bca-6c78-48c7-ac28-56df30b51d2b} => windowsupdate (pc) - {37E4D8EA-8BDA-4831-8EA1-89053939A250} => pdfdownload (pc) - {463F6CA5-EE3C-4be1-B7E6-7FEE11953374} => foxytunes (pc) - {71328583-3CA7-4809-B4BA-570A85818FBB} => cacheviewer (pc) - {73a6fe31-595d-460b-a920-fcc0f8843232} => noscript (pc) - {73a6fe31-595d-460b-a920-fcc0f8843232} => noscript (pc) - {a7c6cf7f-112c-4500-a7ea-39801a327e5f} => fireftp (pc) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper (pc) - {c151d79e-e61b-4a90-a887-5a46d38fba99} => pagesaver (pc) - {DDC359D1-844A-42a7-9AA1-88A850A938A8} => chrome -----------\\ [..\Internet Explorer\Main] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "SearchMigratedDefaultURL"="http://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8" "start page"="http://www.google.fr/" "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"'>http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"'>http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch" "Default_page_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome" "Search bar"="http://go.microsoft.com/fwlink/?LinkId=54896"'>http://go.microsoft.com/fwlink/?linkid=54896" "Url"="http://go.microsoft.com/fwlink/?LinkID=68928" "Url"="http://go.microsoft.com/fwlink/?LinkID=44406" "Url"="http://go.microsoft.com/fwlink/?LinkID=68929" [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main] "Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=54896" "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch" "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch" "start page"="http://fr.msn.com/" "Local Page"="C:\\WINDOWS\\system32\\blank.htm" "Search bar"="http://search.msn.com/spbasic.htm" --------------------\\ Recherche d'autres infections Aucune autre infection trouvée ! 1 - "C:\ToolBar SD\TB_1.txt" - 31/03/2011|18:35 - Option : [1] -----------\\ Fin du rapport a 18:35:51,17 Comment se fait-il que regseeker décèle des traces de askxxx ? J'attends bien sûr tes commentaires avant de lancer un ZHPDiags Est-ce que je suis un "concerné"... ? Cordialement
  10. Bonsoir Apollo, merci d'avoir répondu. Comme je m'y attendais, Ad-Remover ne marche pas chez moi. ( "TeamXscript ne répond pas" ). ça m'est déjà arrivé dans un Topic précédent. J'ai fait plusieurs tentatives, après nettoyage à la paille de fer et reboot. En vain. Par dessus le marché, à la 1ère tentative d'exécution de Ad-R, KIS-2010 a rouspété, comme prévu, mais j'ai autorisé l'exécution. Ce qui n'a pas empêché que figure dans le rapport de KIS une menace intitulée "lien de Phishing"... (alors que c'était R.A.S avant) Que puis-je faire maintenant ? cordialement,
  11. Bonjour, 1 - En faisant un nettoyage avec Regseeker, j'ai utilisé sa fonction "rechercher" dans le registre et il m'a découvert les choses suivantes : HKLM\SYSTEM\ControlSet 001\Services\control\asktb HKLM\SYSTEM\ControlSet 001\Services\UPS\asktb HKLM\SYSTEM\ControlSet 003\Services\UPS\asktb HKLM\SYSTEM\ControlSet 004\Services\UPS\asktb HKLM\SYSTEM\CurrentControlSet\Services\UPS\asktb HKLM\SYSTEM\ControlSet004\ENUM\LPTENUM\asktoolbar HKLM\SYSTEM\CurrentControlSet\ENUM\LPTENUM\asktoolbar Les termes (asktb et asktoolbar) sont en bleu. 2 - A toutes fins utiles, je suis allé dans ma BdR explorer ces clés. => ni asktb ni asktoolbar ne s'y trouvent. Je suppose donc que ces "asktb / asktoolbar" sont cachés dans ma BdR ? J'ai utilisé le bouton "supprimer" de Regseeker, mais c'est inopérant, car au boot suivant, tout ré-apparaît. Il y a donc un truc dans mon pc qui les ré-installe ! 3 - J'ai constaté que les install ou MàJ de petits utilitaires tels que "Recuva", "Foxit Reader" et beaucoup d'autres installaient aussi asktb et asktoolbar, même si on refuse en cochant la case adéquate. La présence de ces petits machins est donc récurrente. Il serait alors intéressant de disposer d'un outil spécifique pour supprimer automatiquement ces choses là -et seulement celles là- pour soulager un peu les Helpers ? 4 - KIS 2010 et MBAM ne trouvent rien. Pouvez me conseiller, car mon pc se traîne depuis quelques jours ? Merci d'avance cordialement,
  12. Ok, merci à vous deux ! " the game is over " au plaisir de vous lire
  13. mais toi, Dylav, tu utilises quoi ?
  14. Bonsoir Dylav, Merci pour les éclaircissements. C'est compliqué chez Zebulon, mais c'est comme ça, voilà => Faut faire avec... Notpa01, je mets en "résolu" ? cordialement,
  15. Salut Notpa01 Ok, c'est fait. Hors sujet : par quoi passes-tu pour insérer une image (grandeur réelle) dans un post de zebulon ? Cjoint donne une image rikiki et ImageShack est hors course. PS : Nous avons un nouveau Ministre des Affaires Etrangères : BHL (BHL, et non BHV)
  16. Bonsoir Notpa01 et Dylav Magnifiques vos photos. Pour avoir votre topic dans mon "contenu", j'ai du faire comme me l'avait suggéré Notpa01, mais nous avons convenu tous les deux que cette solution n'était pas satisfaisante, et Notpa01 avait demandé son avis à Dylav J'aimerais aussi avoir cet avis, si Dylav a une minute ? merci. Ci dessous le topic : http://forum.zebulon...=1#entry1539797 cordialement,
  17. Bonjour à vous, Je suis votre Topic avec intérêt. cordialement,
  18. cordialement,
  19. Bonjour Notpa01, Merci pour ton lien => j'ai bien tout lu, mais le topic que je souhaite suivre et qui ne figure pas dans mon contenu date du 5 mars 2011. Le voici ci-dessous. http://forum.zebulon...nt-t183429.html Est-ce qu'il y a un truc qui-que-quoi ? cordialement,
  20. Bonjour, Je ne trouve plus trace dans mon contenu, de certains topics que je souhaite suivre. Et pourtant, je reçois des notifications par Mail de Zebulon m'alertant sur des réponses dans un Topic ... que je ne retrouve pas ! Pour info, j'ai cette mention dans mon contenu => (recherche limitée depuis 06-mars 10) Peut-être y a t-il une explication ? Peut-être l'un(e) de vous en a une ? cordialement
  21. Bonsoir bleuet, bonsoir à tous ! Je fais perdre du temps à beaucoup d'entre vous : mon schmilblick vient d'une erreur d'interprétation de ma part : En effet, j'avais cru comprendre que lorsqu'un sujet n'était plus suivi, il disparaissait du contenu. Tel n'est pas le cas, dont acte. merci pour votre patience à tous, je mets en résolu.
  22. OK. J'avais cru comprendre que lorsqu'un sujet n'était plus suivi, il disparaissait du contenu. Tu as raison. Je vais étudier le post de Notpa01 que je viens seulement de voir, et que je salue bien cordialement.
  23. Bonjour Dylav, Ca ne marche toujours pas chez moi avec imageShack. Lorsqu'on me demande mon identifiant (nanotekf) que j'avais mis en m'inscrivant chez eux, il m'est répondu que cet identifiant est déjà pris (par moi, pardi ! ). J'y renonce. Mais voici le lien chez Cijoint et ce que j'ai sur mon écran lorsque j'ouvre dans mon "contenu" le topic que je ne veux plus suivre : Cijoint.fr - Service gratuit de dépôt de fichiers Si tu as une idée pour que je puisse supprimer ce topic (ou d'autres) de mon "contenu" qui commence à être un peu chargé ? encore merci pour ta patience.
  24. Désolé. Comment faire pour insérer une image comme tu as su le faire dans tes posts précédents ?
  25. Bonjour Dylav, Voici ce que j'ai sur mon écran lorsque j'ouvre dans mon contenu => un sujet que je ne veux plus suivre. Peut-être y-a t'il un setting à faire dans mes paramètres ? Lequel ? cordialement, Imageshack Uploader => je ne suis pas arrivé à transmettre l'image. Je recommencerai ultérieurement, excuse moi, merci. Voilà, je viens d'y arriver : http://img822.imageshack.us/img822/431 ou : http://www.img822.imageshack.us/img822/4310/aoubliforumszebulonfr.jpg
×
×
  • Créer...