

clarinette34
Membres-
Compteur de contenus
46 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par clarinette34
-
Rapport hijacthis et analyse
clarinette34 a répondu à un(e) sujet de clarinette34 dans Analyses et éradication malwares
Salut Thanos désolée de ne pas t'avoir donné de nouvelles ; J'étais absente. Comme je n'y arrivais pas j'ai été obligée de déposer l'ordi chez un réparateur, et il devait me donner des nouvelles et ne l'a pas fait (je crains le pire !!!!). je te tiens au courant de ce qu'avait le bébé, tu pourras me dire si la facture peut correspondre aux manipulations faites.... ça m'arrangeait pas mais je n'avais plus le choix j'étais entrain d'attraper "un ulcère" !!!!! à bientôt.Clarinette 34. -
Rapport hijacthis et analyse
clarinette34 a répondu à un(e) sujet de clarinette34 dans Analyses et éradication malwares
je viens entièrement de refaire la manip, il doit pas être installé je ne le vois pas, et en faisant rechercher je ne l'ai pas non plus..... par contre je viens de mettre le cd vista home edition premium 32-bit version, la première fois ça m'a mis une clé (?) pour choisir cd ou dvd... j'ai pas eu le temps de réflechir et la mise en route habituelle à pris le dessus.... et la 2 ème fois même pas il à pris en compte le cd démarrage habituel... franchement, déjà à la base j'aime pas trop ça, (les réglages etc....) l'ordi oui pour tout ce qu'il permet d'accomplir mais là je suis vraiment dégoutée...!! sincèrement ça me gonfle ...!!...je suis en plus désolée de ne pas y arriver vu tous les conseils que tu m'as prodigués avec patience et gentillesse....je crois que pour aujourd'hui je vais arreter là parce que je vais le casser, au moiçns si il fonctionne pas je saurai pourquoi ...!!! lol.. a demain ?? merci Thanos... -
Rapport hijacthis et analyse
clarinette34 a répondu à un(e) sujet de clarinette34 dans Analyses et éradication malwares
Il me viens une idée dansmon entourage j'ai quelqu'un qui à un portable msi avec le cd de vista (il est du mois d'âout 08, le mien est un toshiba de décembre 07) cela peut-il marcher ?? -
Rapport hijacthis et analyse
clarinette34 a répondu à un(e) sujet de clarinette34 dans Analyses et éradication malwares
Re !! je viens de le re telecharger ; quand je fais un clic droit dessus soit j'ai ouvrir (mais je n'ai pas µtorrent dans la liste) soit 7-zip avec diverses possibilités comme extraire ici, extraire vista disc iso, vers ajouter à vista µtorrent7-z.... par contre je suis allée voir le pare-feu j'ai pas µtorrent mais j'ai dans ajouter des programmes, vista 2 config ? ça peut être ça ou ça n'a rien avoir? -
Rapport hijacthis et analyse
clarinette34 a répondu à un(e) sujet de clarinette34 dans Analyses et éradication malwares
Bjr !! Thanos j'en reviens pas de la patience que tu as.... Le fichier fait 19.1 ko , oui, j'ai bien enregistré à partir du lien, et je l'enregistre, pour ça c'est ok .... par contre : C: => Users => clara => Desktop même si j'accède au bureau par le panneau de gauche, moi j'ai pas users => clara => Desktop j'ai 10 dossiers, dans lesquels je suis entrée, ça va de ciel, programmes files , windows, goodsol, nvidia....updater, je ne vois pas vista recovery etc... j'ai même essayé de l'ouvrir en copiant le nom sur nero à l'emplacement "ouvrir" rien .... sur mon bureau j'ai pas mal d'icones, et quand j'ouvre le bureau....(environ 25;; aie aie aie !!) de malware en passant par quiktime, ou firefox je les trouves dans programme files mais y a pas celui que je cherche.... je crois que j'ai avancé; dans nero, je choisi image iso, puis à gauche bureau, dans bureau un dossier ou y à normalement mon fichier à graver et au lieu de cliquer sur ouvrir ce qui ne donne rien, je choisi avec la flèche et ça me donne C:\Documents and Settings\Magali & Thierry\Mes documents\Image.nrg c'est ça ? ça ira chercher le fichier ? (de toutes façons quand je fais ça le graveur me dit que j'ai pas mis le bon support qu'il faut un dvd.... euh franchement j'en ai un peu marre là !!! pppffffttt....!!!! je vais essayer de me destresser et je reviens....merci Thanos.... -
Rapport hijacthis et analyse
clarinette34 a répondu à un(e) sujet de clarinette34 dans Analyses et éradication malwares
Thanos j'ai nero 6 la manip j'arrive à le faire (copier le cd) ce que je n'arrive pas c'est trouver ce fichier enfin trouvé je sais où il est ! mais quand je clique pour ouvrir le dossier (j'ai changé en bas de nero le type de fichier) à l'écran il apparaît vide et la marche à suivre habituelle de gravage ne se poursuit pas... quand je clique sur nero pour ouvrir par exemple le bureau , j'ai 3 choix , poste de travail,mes documents , et favoris réseaux ; je n'accède pas au bureau lui-même... mes documents je vois le dossier (mais il est vide et si je le copie sans l'enregistrer dans un dossier je le vois pas, pareil si je le mets dans mes images en dossier je le vois mais impossible d'aller plus loin (vide) et sans le mettre dans un dossier il apparait pas... la seule chose que je n'ai pas fait c'est de re-démarrer mon ordi (mais je pense que ce n'est pas la peine) pour enregistrer ces manips et que par exemple le doc seul apparaisse au redémarrage ??? j'sais pas.... -
Rapport hijacthis et analyse
clarinette34 a répondu à un(e) sujet de clarinette34 dans Analyses et éradication malwares
Salut Thanos j'ai essayé plusieurs fois, le problème quand je veux le graver en suivant à la lettre les tutoriels, c'est que quand je l'enregistre le fichier se met sur le bureau, je n'arrive pas à le faire aller ailleurs et de sur le bureau je n'arrive pas à aller le prendre (il n'apparaît pas dans la liste quand je veux le copier...). Ensuite j'ai crée un dossier dans mes documents, mais quand je vais le chercher et qu'on me demande de l'ouvrir(par nero) il est vide sur le graveur alors que le fichier y est bien quand je l'ouvre directement depuis mes documents...j'ai essayé aussi de le mettre directement en le copiant sans créer de dossier il n'apparaît pas non plus dans la liste que j'ouvre via nero ...???? je sens que je suis pas loin mais......!!!! a plus... -
Rapport hijacthis et analyse
clarinette34 a répondu à un(e) sujet de clarinette34 dans Analyses et éradication malwares
Re... j'ai gravé le cd plusieurs fois (rassure moi il est très léger ??) avec differents outils de gravages...sauf celui que tu m'as conseillé (je l'ai bien téléchargé, mais j'ai pas réussi à aller chercher le logiciel....!! sans commentaire !!...quand je te dis que je suis nulle avec les manips !!!) et toujours la même chose il me propose quand même une autre solution de démarrer en mode sans echec ou de rebogage etc (tu vois cette page sur fond noir ?) mais n'importe quelle option que je choisisse il bascule pas sur le cd.... j'attends de tes nouvelles...merci à toi....clarinette34 -
Rapport hijacthis et analyse
clarinette34 a répondu à un(e) sujet de clarinette34 dans Analyses et éradication malwares
Thanos j'ai fais la manip, j'ai verifié que le cd était bien gravé, (j'ai nero) et j'ai lancé la réparation, j'ai mis dans le boot le cd en premier. Il ne redemarre pas (ne me demande pas d'appuyer sur n'importe quelle touche), il continue de charger et j'ai toujours la page toshiba avec en bas f2 et f12...puis il me propose 2 choix de chargement, les pilotes et windows normalement... je vais re-éssayer.... a plus... -
Rapport hijacthis et analyse
clarinette34 a répondu à un(e) sujet de clarinette34 dans Analyses et éradication malwares
En suivant le tuto...je dois telecharger par utorrent sur mon ordi fixe mais je suis sous xp, cela ne posera pas de problème ? J 'ai lu que cela allait dans l'arborecence de mon disque dur...cela peut ne pas être compatible ???? tout ça m'a l'air très compliqué.... -
Rapport hijacthis et analyse
clarinette34 a répondu à un(e) sujet de clarinette34 dans Analyses et éradication malwares
Re-salut Thanos ! oui ma fille, mais à part msn elle télécharge pas, nous sommes aller sur des sites de jeux en lignes... Mais j'avais ce souci de mise à jour d'un plote pour un stokage de masse, (j'avais branché un cordon d'une calculatrice mais je ne voulais pas l'utiliser...) qui s'affichait sans cesse.. et en bas dans la barre des taches hier j'ai vu une icone qui ressemblait à windows mais j'ai pas pu en savoir plus j'étais en mode sans échec... j'avais la version pré-installée... Je ne me souviens absolument pas des noms des malwares... je vais le temps que tu lises ce message voir les tutoriels que tu m'as envoyé..... a plus.... -
Rapport hijacthis et analyse
clarinette34 a répondu à un(e) sujet de clarinette34 dans Analyses et éradication malwares
Salut thanos, hier je t'ai dis que j'avais des soucis aujourd'hui j'ai un problème.... le rapport hijacthis que j'ai posté je l'ai fais en mode sans échec, vu que mon ordi plantait avec apparament windows (voir message plus haut d'hier..) Aujourd'hui impossible de le démarrer même en mode sans échec. j'ai eu diverses fenetres dont : Recupération d'erreur windows, qui n'a rien donné ; ça beugué, image figée. écran noir... puis après un autre redemarrage : Réparation du démarrage ? avec une barre bleue qui se charge, rien non plus... enfin beaucoup de manips faciles qui non rien donné. En dépit j'aurai voulu le formater tant pis mais même le livre fourni avec ne donne pas ce qu'ils disent..... j'atttends ton aide avec impatience, merci clarinette34. -
Rapport hijacthis et analyse
clarinette34 a répondu à un(e) sujet de clarinette34 dans Analyses et éradication malwares
ben c'est fait (je deviens forte !! la la la!!!!) une lettre à la poste.... Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:10:23, on 21/03/2009 Platform: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16809) Boot mode: Safe mode with network support Running processes: C:\Windows\Explorer.EXE C:\Windows\helppane.exe C:\Windows\System32\mobsync.exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\trend micro\hijackthis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [KeNotify] C:\Program Files\TOSHIBA\Utilities\KeNotify.exe O4 - HKLM\..\Run: [sVPWUTIL] C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL O4 - HKLM\..\Run: [HWSetup] \HWSetup.exe hwSetUP O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe O4 - HKLM\..\Run: [smoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe O4 - HKLM\..\Run: [Desktop SMS] C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe /auto O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup O4 - HKLM\..\Run: [igfxTray] C:\Windows\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe O4 - HKLM\..\Run: [iAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe O4 - HKLM\..\Run: [lxctmon.exe] "C:\Program Files\Lexmark 5400 Series\lxctmon.exe" O4 - HKLM\..\Run: [Lexmark 5400 Series Fax Server] "C:\Program Files\Lexmark 5400 Series\fm3032.exe" /s O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 5400 Series\ezprint.exe" O4 - HKLM\..\Run: [LXCTCATS] rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\LXCTtime.dll,_RunDLLEntry@16 O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [speech Recognition] "C:\Windows\Speech\Common\sapisvr.exe" -SpeechUX -Startup O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O4 - Startup: Outil de notification Live Search.lnk = C:\Users\clara\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - http://rover.ebay.com/rover/1/709-44555-9400-3/4 (file missing) O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - http://www.amazon.fr/exec/obidos/redirect-...1&site=home (file missing) O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR (file missing) O13 - Gopher Prefix: O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/Gam...ronGameHost.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: lxct_device - - C:\Windows\system32\lxctcoms.exe O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe O23 - Service: TOSHIBA Bluetooth Service - Unknown owner - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (file missing) O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe -- End of file - 9506 bytes -
Rapport hijacthis et analyse
clarinette34 a répondu à un(e) sujet de clarinette34 dans Analyses et éradication malwares
Salut Thanos, j'ai vraiment un gros souci, je n'ai rien qui fonctionne. Là je suis en mode sans échec amélioré (quelques pilotes)Lorsque j'allume mon ordi je ne peux accéder à rien quand je suis en mode normal, rien ni windows, ni internet ,rien, et tout est très long...Hier j'ai fais un antivir et j'ai mis en quarantaine 2 virus trouvés mais le"malrebytes" était parfait. Par contre ce matin en allumant j'ai contaté dans la barre des taches une icone qui me rappelle windows mais que je n'avais pas et que je n'ai pas pu aller voir puisque j'étais bloquée....Que dois je faire ? merci à toi. je vais essayer de faire un hijackthis mais c'est pas la fenetre dont tu me parles que j'ai à l'écran c'est un fenetre en anglais d'hijacthis.... Clarinette34 -
Rapport hijacthis et analyse
clarinette34 a répondu à un(e) sujet de clarinette34 dans Analyses et éradication malwares
salut Thanos, aucun probleme pour ton retard, il manquerait plus que ça ....!! Jessais de faire la manip que tu m'as indiqué mais j'ai un souci, quand je clique sur Fix checked j'ai une autre fenetre qui s'ouvre (que je n'arrive pas à te copier....me proposeque je crois que j'ai un probleme administrateur ? soit de faire un scan et dans ce cas là quand je clique une fenêtre en anglais of course m'explique qu'il me faut aller dans notepad, mais notepad ou bloc note mais c'est vide...et hijacthis je peux pas l'ouvrir à partir du zip, je le telecharge à chaque fois .... bref très compliqué aide moi s'il te plait.....merci clarinette34 -
Rapport hijacthis et analyse
clarinette34 a répondu à un(e) sujet de clarinette34 dans Analyses et éradication malwares
Salut Thanos !!! alors navilog c'est fait....et voici le rapport hitjacthis : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:20:26, on 14/03/2009 Platform: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16809) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\system32\taskeng.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\System32\mobsync.exe C:\Windows\RtHDVCpl.exe C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe C:\Windows\system32\igfxsrvc.exe C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe C:\Windows\System32\hkcmd.exe C:\Windows\System32\igfxpers.exe C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe C:\Program Files\Apoint2K\Apoint.exe C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe C:\Program Files\Lexmark 5400 Series\lxctmon.exe C:\Program Files\Lexmark 5400 Series\ezprint.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Windows\ehome\ehtray.exe C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe C:\Users\clara\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe C:\Windows\ehome\ehmsas.exe C:\Users\clara\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe C:\Program Files\Apoint2K\Apntex.exe C:\Program Files\Windows Mail\WinMail.exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\Program Files\Internet Explorer\ieuser.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe C:\Windows\MSAgent\agentsvr.exe C:\Program Files\WinRAR\WinRAR.exe C:\Users\clara\AppData\Local\Temp\Rar$EX04.725\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [KeNotify] C:\Program Files\TOSHIBA\Utilities\KeNotify.exe O4 - HKLM\..\Run: [sVPWUTIL] C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL O4 - HKLM\..\Run: [HWSetup] \HWSetup.exe hwSetUP O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe O4 - HKLM\..\Run: [smoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe O4 - HKLM\..\Run: [Desktop SMS] C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe /auto O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup O4 - HKLM\..\Run: [igfxTray] C:\Windows\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe O4 - HKLM\..\Run: [iAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe O4 - HKLM\..\Run: [lxctmon.exe] "C:\Program Files\Lexmark 5400 Series\lxctmon.exe" O4 - HKLM\..\Run: [Lexmark 5400 Series Fax Server] "C:\Program Files\Lexmark 5400 Series\fm3032.exe" /s O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 5400 Series\ezprint.exe" O4 - HKLM\..\Run: [LXCTCATS] rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\LXCTtime.dll,_RunDLLEntry@16 O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [speech Recognition] "C:\Windows\Speech\Common\sapisvr.exe" -SpeechUX -Startup O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - Startup: Outil de notification Live Search.lnk = C:\Users\clara\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - http://rover.ebay.com/rover/1/709-44555-9400-3/4 (file missing) O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - http://www.amazon.fr/exec/obidos/redirect-...1&site=home (file missing) O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR (file missing) O13 - Gopher Prefix: O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/Gam...ronGameHost.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: lxct_device - - C:\Windows\system32\lxctcoms.exe O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe O23 - Service: TOSHIBA Bluetooth Service - Unknown owner - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (file missing) O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe -- End of file - 10804 bytes a plus !!!! (j'y comprends toujours rien....clarinette34 -
Rapport hijacthis et analyse
clarinette34 a répondu à un(e) sujet de clarinette34 dans Analyses et éradication malwares
Re ! j'ai vérifié s'était pour installer un périphérique TEXAS INSTRUMENT, dont je n'ai pas besoin, de toute façon je n'ai pas le cd,et j'essais d'annuler l'installation.... Pourras tu me renseigner pour ce fameux virus ?? Ces bestioles me font peur.....merci à toi... -
Rapport hijacthis et analyse
clarinette34 a répondu à un(e) sujet de clarinette34 dans Analyses et éradication malwares
Désolé Thanos, j'avais pas de connection internet...à force j'y suis arrivée....Pour fair une capture d'écran je dois le re-démarrer, et je viens juste d'avoir la connection je finis juste de te dire que je viens de passer antivir et de mettre en quarantaine un virus !!! je te copie la partie du rapport ou il est mentionné, le reste était normal... le voici : Recherche débutant dans 'C:\' <Vista> C:\hiberfil.sys [AVERTISSEMENT] Impossible d'ouvrir le fichier ! C:\pagefile.sys [AVERTISSEMENT] Impossible d'ouvrir le fichier ! C:\Program Files\Navilog1\Backupnavi\ioiyess.exe [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a20c40c.qua' ! Recherche débutant dans 'E:\' <Data> Peux tu m'indiquer la marche à suivre ???? merci, bon j(éteins et j'espère pouvoir avoir de nouveau la connection......) a plus.....clarinette34 -
Rapport hijacthis et analyse
clarinette34 a répondu à un(e) sujet de clarinette34 dans Analyses et éradication malwares
Re thanos j'ai un soucis à chaque démarrage un fenêtre me demande windows doit installer le ? logiciel de parametrage de masse ? d'abord c'est quoi ? et qu'est ce que je dois faire merci à toi... -
Rapport hijacthis et analyse
clarinette34 a répondu à un(e) sujet de clarinette34 dans Analyses et éradication malwares
je viens de supprimer les deux fichiers mais pour ADOBE reader il me fait telecharger le 9 au lieu du 7 ? c'est normal d'autant que j'ai déja le 10 (le adobe shockwave player; et adobe flash player 10 activex ?) je te demande parce que j'y comprends rien.......du tout... Sinon mon ordi à l'air d'aller beaucoup mieux (merci docteur!!!!) il vient juste à l'instant de beugué windows explorer vient de se déconnecter et se reconnecter aussitot tout seul comme un grand !!! j'étais juste en train de jouer....a plus pour tes conseils....clarinette34 -
Rapport hijacthis et analyse
clarinette34 a répondu à un(e) sujet de clarinette34 dans Analyses et éradication malwares
Ok thanos je fais et te dis....merci a plus !!! -
Rapport hijacthis et analyse
clarinette34 a répondu à un(e) sujet de clarinette34 dans Analyses et éradication malwares
Thanos ? T'es là ? -
Rapport hijacthis et analyse
clarinette34 a répondu à un(e) sujet de clarinette34 dans Analyses et éradication malwares
OK thanos les services y étaient, et bien configurés...!!! dans la barre des taches j'ai bien un parapluie rouge ouvert....j'attends tes conseils...Merci beaucoup,Clarinette34 -
Rapport hijacthis et analyse
clarinette34 a répondu à un(e) sujet de clarinette34 dans Analyses et éradication malwares
Thanos, dans les points de restauration je n'avais que C vista de coché , j'ai recoché la même chose. en reste 2... J'ai regardé dans le gestionnaire des taches je n'ai que avgnt.exe les autres non ?? C'est grave docteur ?? -
Rapport hijacthis et analyse
clarinette34 a répondu à un(e) sujet de clarinette34 dans Analyses et éradication malwares
Salut Thanos, voici le rapport et pas de bug !!!! en attendant ta réponse pour la marche à suivre .... Malwarebytes' Anti-Malware 1.34 Version de la base de données: 1795 Windows 6.0.6000 27/02/2009 15:00:55 mbam-log-2009-02-27 (15-00-55).txt Type de recherche: Examen complet (C:\|E:\|) Eléments examinés: 201378 Temps écoulé: 1 hour(s), 47 minute(s), 53 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté)