

Fullzx14r
Membres-
Compteur de contenus
421 -
Inscription
-
Dernière visite
-
Jours gagnés
1
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Fullzx14r
-
[résolu] Traces Yahoo tollbar toujours présentes
Fullzx14r a répondu à un(e) sujet de Fullzx14r dans Analyses et éradication malwares
Bonjour Merci pour votre retour. Voici les résultats des analyses demandées : ADW Cleaner # AdwCleaner v3.003 - Rapport créé le 12/09/2013 à 18:05:26 # Mis à jour le 07/09/2013 par Xplode # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits) # Nom d'utilisateur : Bruno QUESNEL - FUJITSUPC1 # Exécuté depuis : C:\Users\Bruno QUESNEL\Desktop\Zebulon\adwcleaner\adwcleaner.exe # Option : Scanner ***** [ Services ] ***** ***** [ Fichiers / Dossiers ] ***** ***** [ Raccourcis ] ***** ***** [ Registre ] ***** Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_RASAPI32 Clé Présente : HKLM\SOFTWARE\Microsoft\tracing\askpartnercobrandingtool_RASMANCS Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_blio_RASAPI32 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_blio_RASMANCS Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_calibre_RASAPI32 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_calibre_RASMANCS Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_itunes-export_RASAPI32 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_itunes-export_RASMANCS Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_nuance-pdf-converter_RASAPI32 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_nuance-pdf-converter_RASMANCS Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_vdownloader_RASAPI32 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_vdownloader_RASMANCS ***** [ Navigateurs ] ***** -\\ Internet Explorer v10.0.9200.16660 -\\ Mozilla Firefox v23.0.1 (fr) [ Fichier : C:\Users\Bruno QUESNEL\AppData\Roaming\Mozilla\Firefox\Profiles\sb73zjv0.default-1370971655629\prefs.js ] ************************* AdwCleaner[R0].txt - [1949 octets] - [12/09/2013 18:05:26] ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [2009 octets] ########## # AdwCleaner v3.003 - Rapport créé le 12/09/2013 à 18:10:09 # Mis à jour le 07/09/2013 par Xplode # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits) # Nom d'utilisateur : Bruno QUESNEL - FUJITSUPC1 # Exécuté depuis : C:\Users\Bruno QUESNEL\Desktop\Zebulon\adwcleaner\adwcleaner.exe # Option : Nettoyer ***** [ Services ] ***** ***** [ Fichiers / Dossiers ] ***** ***** [ Raccourcis ] ***** ***** [ Registre ] ***** Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\tracing\askpartnercobrandingtool_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_blio_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_blio_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_calibre_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_calibre_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_itunes-export_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_itunes-export_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_nuance-pdf-converter_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_nuance-pdf-converter_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_vdownloader_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_vdownloader_RASMANCS ***** [ Navigateurs ] ***** -\\ Internet Explorer v10.0.9200.16660 -\\ Mozilla Firefox v23.0.1 (fr) [ Fichier : C:\Users\Bruno QUESNEL\AppData\Roaming\Mozilla\Firefox\Profiles\sb73zjv0.default-1370971655629\prefs.js ] ************************* AdwCleaner[R0].txt - [2089 octets] - [12/09/2013 18:05:26] AdwCleaner[s0].txt - [2024 octets] - [12/09/2013 18:10:09] ########## EOF - C:\AdwCleaner\AdwCleaner[s0].txt - [2084 octets] ########## JRT : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.0 (09.12.2013:1) OS: Windows 7 Ultimate x86 Ran by Bruno QUESNEL on 13/09/2013 at 9:14:08,46 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\domaiq uninstaller ~~~ Files ~~~ Folders ~~~ FireFox Emptied folder: C:\Users\Bruno QUESNEL\AppData\Roaming\mozilla\firefox\profiles\sb73zjv0.default-1370971655629\minidumps [9 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 13/09/2013 at 9:19:23,17 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ZHP : Cela semble bloqué depuis un certain temps sur analyse appdata [043] sans doute faut-il encore attendre. Je poste des que possible -
[résolu] Traces Yahoo tollbar toujours présentes
Fullzx14r a posté un sujet dans Analyses et éradication malwares
Bonjour Je trouve des traces de Yahoo Toolbar dans mon PC alors que celui-ci n'est pas installé. Est-ce le signe d'une attaque virale ? Ordi en W7 -
Houla pas de susceptibilité. Mon language écrit est parfois trop dur ou direct et souvent mal interpretté.On m'en a déjà fait la remarque. Loin de moi l'idée de dire que les gens du forum sont incapables. Ce n'est pas le sens du propo. Je fais le constat que ni moi avec mes connaissances limités, ni mes recherches sur internet, ni ceux qui ont bien voulu s'interreser ici au problème ne peuvent se prononcer sur la normalité ou pas de ces traces habbo là ou je les vois. J'ai déjà dit plus haut que finalement le PC semble fonctionner normalement et que je ne constate pas de problème gênant. Ce qui m'interpelle c'est que j'entends le HD du PC tourner en permanece et que la led signalant des accès disque frétille sans arrêt. J'ai utilisé le moniteur de ressource pour voir ce qui tournanit sur la machine et j'y ai vu ce habbo que je croyais avoir neutralisé il y a longtemps. Les traces apparaissent bien sur des applications qui sont ouverte. Outlook l'est en permanence. Spamhilator qui est mon antispam (très efficace) est aussi ouvert en permanence Quand Firefox est ouvert on y retrouve des trace d'accès habbo Avira est par définition toujours actif c'est l'antivirus HP j'ai retiré toutes les applications inutiles qui s'installent par défaut comme les Updates par exemples. Si quelqu'un a un commentaire sur le risque de laisser ces traces ou s'il peut être utile de poster un autre message pour le HD qui signale des accès continus merci de me le faire savoir. Ensuite je pense clore ce sujet comme résolu et je remercie encore mes partenaires de MAP. BQ
-
En fait jusqu'à maintenant personne n'a été capable de me dire : Premièrement si le fait de trouver une indication www.habbo.fr dans le moniteur de ressource réseau était une chose normale (mais j'en doute) Deuxièmement si cela représentait un risque potentiel pour le PC et son fonctionnement. Finalement c'est ça le plus important. Car si ces traces ne représentent pas une menace on pourra clore le sujet
-
Bonjour. Désolé j'étais absent ces derniers jours. Premier rapport seaf avec habbo comme clé de recherche : 1. ========================= SEAF 1.0.1.0 - C_XX 2. 3. Commencé à: 11:54:37 le 02/06/2013 4. 5. Valeur(s) recherchée(s): 6. habbo 7. 8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès 9. 10. (!) --- Calcul du Hash "MD5" 11. (!) --- Informations supplémentaires 12. (!) --- Affichage des ADS 13. (!) --- Recherche registre 14. 15. ====== Fichier(s) ====== 16. 17. Aucun fichier trouvé 18. 19. 20. ====== Entrée(s) du registre ====== 21. 22. Aucun élément dans le registre trouvé 23. 24. ========================= 25. 26. Fin à: 11:59:54 le 02/06/2013 27. 746218 Éléments analysés 28. 29. ========================= 30. E.O.F Second test avec clé de recherche www.habbo.fr 1. ========================= SEAF 1.0.1.0 - C_XX 2. 3. Commencé à: 12:02:07 le 02/06/2013 4. 5. Valeur(s) recherchée(s): 6. www.habbo.fr 7. 8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès 9. 10. (!) --- Calcul du Hash "MD5" 11. (!) --- Informations supplémentaires 12. (!) --- Affichage des ADS 13. (!) --- Recherche registre 14. 15. ====== Fichier(s) ====== 16. 17. Aucun fichier trouvé 18. 19. 20. ====== Entrée(s) du registre ====== 21. 22. Aucun élément dans le registre trouvé 23. 24. ========================= 25. 26. Fin à: 12:05:15 le 02/06/2013 27. 746226 Éléments analysés 28. 29. ========================= 30. E.O.F Rien de trouvé dans les deux cas. Mais toujours ça dans le Moniteur de ressources réseau Image PID Adresse Envoi (octets/s) Réception (octets/s) Total (octets/s) HPNetworkCommunicator.exe 5404 www.habbo.fr 35 198 233 avwebgrd.exe 2192 www.habbo.fr 144 35 179 spamihilator.exe 3300 www.habbo.fr 6 4 10 OUTLOOK.EXE 4432 www.habbo.fr 1 6 7 avmailc.exe 2656 www.habbo.fr 3 2 5 avmailc.exe 2656 pop.orange.fr 2 2 4 avwebgrd.exe 2192 HPC3ED1W.home 35 198 233 svchost.exe (LocalServicePeerNet) 5536 FujitsuPC1.home 0 390 390 HPNetworkCommunicator.exe 5404 FujitsuPC1.home 0 160 160 svchost.exe (netsvcs) 1076 FujitsuPC1.home 0 4 4 svchost.exe (NetworkService) 1308 FujitsuPC1.home 0 2 2 svchost.exe (LocalServiceAndNoImpersonation) 372 FujitsuPC1 0 222 222 svchost.exe (LocalServiceAndNoImpersonation) 372 ff02::c 0 131 131 svchost.exe (NetworkService) 1308 ff02::1:3 0 1 1 svchost.exe (LocalServiceNetworkRestricted) 952 ff02::1:2 0 1 1 svchost.exe (netsvcs) 1076 94.245.121.253 2 0 2 HPNetworkCommunicator.exe 5404 239.255.255.250 187 94 281 ServiioService.exe 2844 239.255.255.250 113 113 225 svchost.exe (LocalService) 1044 239.255.255.250 0 44 44 svchost.exe (LocalServiceAndNoImpersonation) 372 239.255.255.250 0 44 44 System 4 224.0.0.253 8 0 8 svchost.exe (netsvcs) 1076 224.0.0.253 2 0 2 svchost.exe (NetworkService) 1308 224.0.0.252 1 0 1 mDNSResponder.exe 1952 224.0.0.251 0 132 132 System 4 192.168.1.255 3 29 33
-
Dans ton message précédent j'ai cru comprendre que tu me demandais d'essayer ça car c'est sans risque. Mais finalement j'ai aussi cru comprendre que l'on ne savait en fait pas trop la raison de ces traces habbo et comment les éliminer. Donc j'ai interpretté ton message comme : Fait ça, c'est sans risque et on verra bien. Dans la mesure où c'est une opération que je connais bien, qu'elle demande du temps et le redémarrage un certain nombre de fois du PC pour les MAJ, j'ai jugé que je ne perdrais pas 2h derrière l'écran ayant autre chose à faire en ce moment. C'est juste ça Ci ce n'est pas une réelle arnaque, c'est clair que c'est une bidouille et que ce n'est pas correct vis à vis de l'éditeur. Je vais donc régulariser ça. On doit de plus pouvoir le trouver à 150 euros sur le net.
-
Ce logiciel Nikon n'est pas une arnaque c'est un logiciel pro de traitement photo qui permet de faire d'une horreur une photo presque parfaite. Mais bon chacun voit midi à sa porte. Et utile seulement si on en a l'usage. Je ne me sens pas chaud pour une réinstallation de W7 même en MAJ. Et j'ai le CD origine en sp1 pas besoin de le télécharger. Par contre après on en a pour des plombes à ce que les MAJ de Winupdate se recharge. Le PC ne semble pas mal fonctionner. Je ne sais pas ce que ces traces habbo peuvent avoir comme influence. Mais si on ne s'en sort pas ça va rester comme ça. Merci en tout cas à tous ceux qui se sont démenés pour m'aider dans ce problème. BQ
-
De bonnes et de mauvaises nouvelles après modification en mode sans echec de mon fichier hosts. La bonne c'est que je n'ai eu aucun mal à le modifier. La première mauvaise: Je n'ai plus accès à mon logiciel Capture NX2. Il m'a indiqué d'abord que mon numéro de licence ne pouvait être vérifié puis sur l'écran suivant le logiciel indique que la période d'utilisation est dépassée reste 0 jours et il demande de racheter le logiciel 200 euros au passage. Bref ça c'est pas cool La seconde mauvaise nouvelle c'est que les traces d'habbo sont toujours là dans le moniteur de ressources voir ci dessous Image PID Adresse Envoi (octets/s) Réception (octets/s) Total (octets/s) AppleMobileDeviceService.exe 1844 www.habbo.fr 163 175 338 avwebgrd.exe 2192 www.habbo.fr 26 9 35 HPNetworkCommunicator.exe 5404 www.habbo.fr 9 26 35 iTunesHelper.exe 2452 www.habbo.fr 0 29 29 mDNSResponder.exe 1952 www.habbo.fr 10 4 14 Plusieurs appolications semblent toujours pointer dessus et il y a des traces de traffic envoi et réception. C'est la grosse merdasse.
-
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 4.9.4 (05.06.2013:1) OS: Windows 7 Ultimate x86 Ran by Bruno QUESNEL on 29/05/2013 at 12:15:43,98 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{68B19422-C332-41AC-92BA-7C946DBC750D} ~~~ Files ~~~ Folders ~~~ FireFox Emptied folder: C:\Users\Bruno QUESNEL\AppData\Roaming\mozilla\firefox\profiles\9fffh4no.default-1368893147951\minidumps [3 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 29/05/2013 at 12:20:57,33 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
-
Nous avions déjà fait cela avec Bernard53 et le résultat ne montrait aucune violation. Le nouveau résultat est le suivant : aucune violation d'intégrité Microsoft Windows [version 6.1.7601] Copyright © 2009 Microsoft Corporation. Tous droits réservés. C:\Windows\system32>sfc /scannow Début de l'analyse du système. Cette opération peut nécessiter un certain temps. Démarrage de la phase de vérification de l'analyse du système. La vérification 100% est terminée. Le programme de protection des ressources Windows n'a trouvé aucune violation d' intégrité. C:\Windows\system32>
-
Pas de trace dans les moteurs de recherche de Firefox ou IE10
-
Merci pour cette dernière réponse qui confirme ce que j'ai aussi pu lire par ailleurs de cette application de jeux Habbo. Absent aujourd'hui du domicile je regarde cela en rentrant et je vous tiendrais au courant. Cordialement BQ
-
Où est le problème. C'est quoi cette réponse. Quel rapport. Oui mes demandes concernent des problèmes sur le pc. Mais n'est ce pas l'objet des forums auxquels on s'adresse ici. Oui j'ai conscience que des bénévoles sont derrière l'écran et je les remercie à chaque fois de leur aide. Et je pense de surcroit être toujours resté correct. Concernant les personnes ayant eu accès au PC je crois savoir que c'est précisé dans le message original. Donc je ne suis pas le seul a y avoir accès. Et concernant la sécurisation, comme tout le monde j'ai un antivirus, un firewall et c'est à peu près tout. Malheureusement cela n'évite pas la récolte de certaines applications indésirées. Pour mon cas habbo en a été une. Voilà ce qui méritait d'être sans doute précisé. Bien cordialement à tous. Bruno
-
Effectivement vous ne répondez pas à la question posée. Donc vous auriez pu vous abstenir. Mais bon c'est un forum. Alors je précise pour vous raitozan, je ne joue à AUCUN jeu. Jamais. Le PC n'est pas fait pour ça à mon sens. c'est un outil de travail. Donc cela n'a rien à faire chez moi. Quand à dire que ce n'est pas une cochonnerie !!!! Ce jeu à pompé du fric à ma famille quand mon petit fils l'a utilisé. Et ils se sont servis directement dans la facture du FAI. On appelle ça comme on veut. Moi j'appelle ça de l'escroquerie et je n'en veux pas trace sur mon PC. De plus je ne comprends pas pourquoi ce logiciel apparait dans mes ressources actives réseau alors que je n'ai aucun rapport avec ce site. Il a bien du créer quelque chose de louche sur mon PC.
-
Bonjour, Après intervention d'analyse d'éradication de malware sur mon PC avec un modérateur du forum adhoc, nous ne sommes pas parvenu à éliminer toute trace du site www.habbo.fr Ces traces sont visibles comme une activité ressource qui tourne lorsque je lance l'application du moniteur de ressource. Voici les indications visibles : Image PID Adresse Envoi (octets/s) Réception (octets/s) Total (octets/s) AppleMobileDeviceService.exe 1804 www.habbo.fr 368 394 762 spamihilator.exe 5192 www.habbo.fr 174 217 391 OUTLOOK.EXE 4216 www.habbo.fr 5 170 176 avmailc.exe 3540 www.habbo.fr 160 4 163 iTunesHelper.exe 3724 www.habbo.fr 0 69 69 mDNSResponder.exe 1844 www.habbo.fr 23 9 32 HPNetworkCommunicator.exe 5992 www.habbo.fr 3 0 3 avwebgrd.exe 3564 www.habbo.fr 0 3 3 firefox.exe 5432 www.habbo.fr 1 1 2 Habbo étant une cochonnerie installé il y a un certain temps sur mon PC par mon petit fils, je voudrais savoir si cela nuit au fonctionnement du PC Querlqu'un sur ce forum a-t-il une idée sur ce sujet ? Bien cordialement Bruno ___________________ EDIT ______________________ Rajout du lien avec le sujet précédent : http://forum.zebulon.fr/resolu-wwwhabbofr-t201215.html&st=20&gopid=1674566?do=findComment&comment=1674566. Tonton
-
[Résolu] www.habbo.fr
Fullzx14r a répondu à un(e) sujet de Fullzx14r dans Analyses et éradication malwares
OK penses tu que quelqu'un peut avoir une idée sur le site ? -
[Résolu] www.habbo.fr
Fullzx14r a répondu à un(e) sujet de Fullzx14r dans Analyses et éradication malwares
Je viens de cocher firefox puis de faire la suspension d'arborescence. Ensuite j'ai fermé resmon.exe puis je l'ai r'ouvert. Rien n'a changé sur le fait que www.habbo.fr est toujours dans la liste des ressources de firefox. Par contre on n'a plus accès à la fonction de suspension d'arborescence de Firefox !!! Voilà -
[Résolu] www.habbo.fr
Fullzx14r a répondu à un(e) sujet de Fullzx14r dans Analyses et éradication malwares
Désolé, pourrais tu relire en détail mon message précédent. En fait je n'ai pas de Habbo dans les processus avec activité réseau sur lequel il est possible de faire un arrêt d'arborescence. J'ai des processus qui font tourner une ressource www.habbo.fr Mais certain de ces processus font aussi tourner autre chose et si j'arrête l'arborescence sur ceux-ci que va t-il se passer pour ces autres fonctions ???? C'est ma crainte Je ne sais pas si je suis clair J'essaie de m'exprimer au mieux de mes connaissances -
[Résolu] www.habbo.fr
Fullzx14r a répondu à un(e) sujet de Fullzx14r dans Analyses et éradication malwares
OK vu j'espère ne pas avoir été incorrect avec ma remarque. Concernant ton dernier message cette fois c'est moi qui ne comprend pas ce que tu veux que je fasse. Je n'ai pas de processus teamview qui tourne sur ma machine ???? Les processus sur lesquels apparait une ressource avec activité et adresse www.habbo.fr sont : Image PID Adresse Envoi (octets/s) Réception (octets/s) Total (octets/s) firefox.exe 6100 www.habbo.fr 164 678 842 avwebgrd.exe 3564 www.habbo.fr 506 159 665 spamihilator.exe 5192 www.habbo.fr 81 114 196 OUTLOOK.EXE 4216 www.habbo.fr 4 87 91 avmailc.exe 3540 www.habbo.fr 71 1 72 Les processus avec activité réseau sur lesquels on peut faire une action d'arrêt d'arborescence sont Image PID Envoi (octets/s) Réception (octets/s) Total (octets/s) AppleMobileDeviceService.exe 1804 256 254 510 avmailc.exe 3540 81 153 234 firefox.exe 6100 1 1 2 iTunesHelper.exe 3724 0 29 29 mDNSResponder.exe 1844 8 255 264 OUTLOOK.EXE 4216 2 85 87 ServiioService.exe 2328 113 159 272 spamihilator.exe 5192 83 111 195 svchost.exe (LocalService) 1044 14 381 396 svchost.exe (LocalServiceAndNoImpersonation) 1912 4 686 690 svchost.exe (LocalServicePeerNet) 5476 0 389 389 svchost.exe (netsvcs) 1084 2 4 6 svchost.exe (NetworkService) 1308 2 3 5 Me demandes tu d'arrêter : firefox.exe avwebgrd.exe spamihilator.exe OUTLOOK.EXE avmailc.exe C'est sans effet ensuite sur le fonctionnement de ces 5 applications hormis pour leur action sur www.habbo.fr ? Je pose la question car certaines applications font tourner autre chose que ww.habbo.fr et apparemment si je clique sur la fin de l'arborescence cela va suspendre toutes les ramifications !!! Je ne voudrais pas faire une connerie. -
[Résolu] www.habbo.fr
Fullzx14r a répondu à un(e) sujet de Fullzx14r dans Analyses et éradication malwares
OUPS je suis très étonné que tu ne connaisses pas cette fonction de Windows. RESMON.EXE est l'instruction qui ouvre le Moniteur de Ressources dans system32. On le trouve aussi dans démarrer/accessoire/outil système. et dans ce cas il s'appelle perfmon.exe Apparemment c'est la même chose. Voilà -
[Résolu] www.habbo.fr
Fullzx14r a répondu à un(e) sujet de Fullzx14r dans Analyses et éradication malwares
dans la fonction resmon il apparait toujours des traces de habbo dans l'onglet réseau. voir ci dessous : Image PID Adresse Envoi (octets/s) Réception (octets/s) Total (octets/s) System 4 157.56.106.184 6 0 6 svchost.exe (netsvcs) 1084 157.56.106.184 2 0 2 mDNSResponder.exe 1844 224.0.0.251 0 18 18 System 4 224.0.0.251 5 0 5 svchost.exe (NetworkService) 1308 224.0.0.252 25 0 25 System 4 224.0.0.252 8 0 8 ServiioService.exe 2328 239.255.255.250 355 454 810 svchost.exe (LocalServiceAndNoImpersonation) 1912 239.255.255.250 0 99 99 System 4 239.255.255.250 11 0 11 svchost.exe (LocalServiceNetworkRestricted) 956 ff02::1:2 0 16 16 svchost.exe (NetworkService) 1308 ff02::1:3 0 25 25 svchost.exe (LocalServiceAndNoImpersonation) 1912 ff02::c 0 137 137 svchost.exe (LocalServiceAndNoImpersonation) 1912 FujitsuPC1 0 231 231 svchost.exe (LocalServicePeerNet) 5476 FujitsuPC1.home 0 557 557 System 4 FujitsuPC1.home 0 111 111 svchost.exe (NetworkService) 1308 FujitsuPC1.home 0 32 32 svchost.exe (netsvcs) 1084 FujitsuPC1.home 0 4 4 AppleMobileDeviceService.exe 1804 iPad-de-Bruno.home 12 5 17 svchost.exe (NetworkService) 1308 livebox.home 17 0 17 AppleMobileDeviceService.exe 1804 www.habbo.fr 12 4 17 iTunesHelper.exe 3724 www.habbo.fr 0 12 12 mDNSResponder.exe 1844 www.habbo.fr 5 0 5 firefox.exe 6100 www.habbo.fr 1 1 2 Mais n'étant pas compétent je ne sais si cette fonction donne une image réelle d'un problème. -
[Résolu] www.habbo.fr
Fullzx14r a répondu à un(e) sujet de Fullzx14r dans Analyses et éradication malwares
bonjour, opération ipconfig /flushdns répétée 12 fois et tjrs avec le message : Configuration IP de Windows Cache de résolution DNS vidé. -
[Résolu] www.habbo.fr
Fullzx14r a répondu à un(e) sujet de Fullzx14r dans Analyses et éradication malwares
Je ne sa Je ne sais pas quoi dire, j'ai toujours les meme ressources réseau qui tournent avec une adresse www.habbo.fr C'est normal ? Voilà ce que ça donne : Image PID Adresse Envoi (octets/s) Réception (octets/s) Total (octets/s) svchost.exe (netsvcs) 1084 157.56.106.184 1 0 1 svchost.exe (NetworkService) 1308 224.0.0.252 1 0 1 System 4 224.0.0.253 4 0 4 svchost.exe (netsvcs) 1084 224.0.0.253 1 0 1 ServiioService.exe 2328 239.255.255.250 112 116 228 svchost.exe (LocalServiceAndNoImpersonation) 1912 239.255.255.250 0 5 5 firefox.exe 6100 a23-37-241-224.deploy.akamaitechnologies.com 0 1 1 svchost.exe (LocalServiceNetworkRestricted) 956 ff02::1:2 0 1 1 svchost.exe (NetworkService) 1308 ff02::1:3 0 1 1 svchost.exe (LocalServiceAndNoImpersonation) 1912 ff02::c 0 131 131 svchost.exe (LocalServiceAndNoImpersonation) 1912 FujitsuPC1 0 222 222 svchost.exe (LocalServicePeerNet) 5476 FujitsuPC1.home 0 390 390 svchost.exe (NetworkService) 1308 FujitsuPC1.home 0 4 4 svchost.exe (netsvcs) 1084 FujitsuPC1.home 0 2 2 avwebgrd.exe 3564 HPC3ED1W.home 5 14 18 svchost.exe (LocalServiceAndNoImpersonation) 1912 livebox.home 178 0 178 ServiioService.exe 2328 livebox.home 135 0 135 svchost.exe (NetworkService) 1308 livebox.home 2 0 2 firefox.exe 6100 par03s02-in-f0.1e100.net 1 1 1 firefox.exe 6100 par03s02-in-f9.1e100.net 1 1 1 avmailc.exe 3540 pop.orange.fr 2 124 126 spamihilator.exe 5192 www.habbo.fr 84 105 190 OUTLOOK.EXE 4216 www.habbo.fr 3 83 86 avmailc.exe 3540 www.habbo.fr 78 2 80 avwebgrd.exe 3564 www.habbo.fr 14 5 18 HPNetworkCommunicator.exe 5992 www.habbo.fr 5 14 18 firefox.exe 6100 www.habbo.fr 1 1 2 -
[Résolu] www.habbo.fr
Fullzx14r a répondu à un(e) sujet de Fullzx14r dans Analyses et éradication malwares
Bonjour, Opérations effectuées Le PC a demandé un redémarrage à la fin du scan. J'ai accepté. J'aiu ensuite eu un avertissement de sécurité demandant de confirmer l'accès à OTL .exe au redémarrage. J'ai cliqué exécuter. Je n'ai pas compris la dernière citation de ton msg ??? Par contre ceci. Citation Image PID Adresse Envoi (octets/s) Réception (octets/s) Total (octets/s) zéro partout donc pas de soucis Voici le rapport OTL © CJoint.com, 2012 A plus Bruno