

bg2703
Membres-
Compteur de contenus
20 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par bg2703
-
Je te remercie. Bon week-end à toi aussi
-
Bernard, Non je disais bien 256 mbps. Je viens de le refaire et là j'ai présentement 132.13 Mbps. Je pense simplement m'être mal exprimé sur l'action que j'ai faite. Sur le site de Zébulon dans l'onglet [OUTILS EN LIGNE] j'ai lancé l'option test de connexion. En ce qui concerne la MAJ de ma box je le fais de temps en temps et elle est supposé être à jour ( à voir ). Mais bon si je trouve que c'est vraiment pénalisant je vais me diriger vers mon fournisseur d'accès pour voir plus loin. En tout cas encore une fois je veux te remercier pour toute ton aide efficace et patiente. Merci encore. Cordialement Gilles
-
Bernard, Comme tu me l'as suggéré j'ai passé toutes les commandes DOS sans difficultée aucune. Je verrais bien ultérieurement l'incidence sur ma connexion. Simplement peut être as tu un avis sur la connexion que j'ai et dont je t'ai parlé sur mon message précédent ? Concernant mon problème de drivers sur mon autre PC, j'avais précédemment utiliser ce site touslesdrivers, lequel m'avais fourni un pilote a télécharger mais il se trouve que c'est sans aboutissement à chaque essai. Mais bon je verrais donc ca ultérieurement en suivant tes conseils et en postant une demande en ouvrant un autre post. Je te remercie aussi pour l'éventualité dont tu me parles en ce qui concerne le recovery de password. J'eassaierai ça à l'occasion en croisant les doigts. Voilà il ne me reste plus qu'a te faire un très grand merci pour ta diligence et ta gentillesse pour toute l'aide que tu m'as apporté. Très cordialement. Gilles
-
Bernard, A priori, comme ça, ma première impression c'est que cela semble un peu mieux concernant toutes les manipulations hors internet. Par contre pour ce qui concerne toute la navigation sur le web c’est, il me semble, très long. Mais je pense que cela doit provenir de ma connexion internet. J’ai, selon mon contrat, un accès Internet à 1 Mbit/s. Si je fais un test de connexion sur Zébulon, j’ai apparemment actuellement 256 mbps. Peut être, est-ce trop faible ? Je ne sais pas lire ces informations. Pour résumer toutes les manipulations que tu m’as fait faire ces derniers jours, j’avais donc selon toi, soit un ou des virus, soit des choses gênantes ? Et si oui, pourrais-tu, éventuellement me dire ce que cela pouvait être et où ou comment j’ai pu récupérer cela ? Pendant que j’y suis, pour éviter de mal orienter mes demandes, pourrais-tu me dire où dois-je poster des demandes de renseignements concernant 2 ou 3 problèmes qui me restent ? J’ai un problème de récupération de pilote ou driver sur un pc portable, j’ai aussi un problème de connexion en WIFI pour ce même pc. Et pour finir, mais là c’est plus délicat, j’en ai conscience, j’ai voilà quelques temps du faire un dossier ZIP de photos mais avec mot de passe et évidemment je ne me souviens plus de ce mot de passe. Alors évidemment je suis conscient que ma demande peut être limite mais j’aimerai tellement récupérer ces photos que peut être, en restant dans la légalité évidemment, tu pourrais m’orienter vers une solution possible. Mais bon, en tout cas je te remercie vraiment pour ton aide et ta patience pour me porter secours. Cordialement Gilles
-
Voilà Bernard cette fois ci je pense que les manipulations ont été à leur terme. Donc voici le rapport de ZHPFix : Rapport de ZHPFix 1.12.3257 par Nicola s Coolman, Update du 05/03/2011 Fichier d'export Regi s tre : Run by Birgit at 10/03/2011 14:56:51 Window s XP Home Edition S ervice Pac k 3 (Build 2600) Web s ite : ZHPFix Fix de rapport Contact : nicola s coolman@yahoo.fr ========== Cl é ( s ) du Regi s tre ========== O23 - S ervice: (ACDaemon) - Cl é orpheline => Cl é s upprim é e avec s ucc è s O23 - S ervice: (gu s vc) - Cl é orpheline => Cl é s upprim é e avec s ucc è s O23 - S ervice: ( s dAux S ervice) . (.PC Tool s - PC Tool s Auxiliary S ervice.) - C:\Program File s \ S pyware Doctor\pct s Aux s .exe => Cl é ab s ente O23 - S ervice: ( s dCore S ervice) . (.PC Tool s - PC Tool s S ecurity S ervice.) - C:\Program File s \ S pyware Doctor\pct s S vc.exe => Cl é ab s ente O23 - S ervice: Window s Pre s entation Foundation Font Cache 4.0.0.0 (WPFFontCache_v0400) - Cl é orpheline => Cl é s upprim é e avec s ucc è s H K LM\ S oftware\PopCap => Cl é s upprim é e avec s ucc è s H K LM\ S oftware\Win s udate => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 0058f2b6 (0058f2b6) .(...) - LEGACY_0058F2B6 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 03fb6fde (03fb6fde) .(...) - LEGACY_03FB6FDE => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 053ba5a9 (053ba5a9) .(...) - LEGACY_053BA5A9 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 0550d1bb (0550d1bb) .(...) - LEGACY_0550D1BB => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 056a7f9f (056a7f9f) .(...) - LEGACY_056A7F9F => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 0a6807b1 (0a6807b1) .(...) - LEGACY_0A6807B1 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 0afb7188 (0afb7188) .(...) - LEGACY_0AFB7188 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 0b114e3c (0b114e3c) .(...) - LEGACY_0B114E3C => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 0b417f05 (0b417f05) .(...) - LEGACY_0B417F05 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 0b681d46 (0b681d46) .(...) - LEGACY_0B681D46 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 0bc0b909 (0bc0b909) .(...) - LEGACY_0BC0B909 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 0beb17cd (0beb17cd) .(...) - LEGACY_0BEB17CD => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 1118b91d (1118b91d) .(...) - LEGACY_1118B91D => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 112d807b (112d807b) .(...) - LEGACY_112D807B => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 1416fa03 (1416fa03) .(...) - LEGACY_1416FA03 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 161287bf (161287bf) .(...) - LEGACY_161287BF => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 176ecdf6 (176ecdf6) .(...) - LEGACY_176ECDF6 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 1a45d44e (1a45d44e) .(...) - LEGACY_1A45D44E => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 1b1d03b1 (1b1d03b1) .(...) - LEGACY_1B1D03B1 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 1d4b654f (1d4b654f) .(...) - LEGACY_1D4B654F => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 1da1503b (1da1503b) .(...) - LEGACY_1DA1503B => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 1dddca61 (1dddca61) .(...) - LEGACY_1DDDCA61 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 1e834755 (1e834755) .(...) - LEGACY_1E834755 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 1f88e676 (1f88e676) .(...) - LEGACY_1F88E676 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 21e6afb9 (21e6afb9) .(...) - LEGACY_21E6AFB9 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 21eb1623 (21eb1623) .(...) - LEGACY_21EB1623 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 22bef2ca (22bef2ca) .(...) - LEGACY_22BEF2CA => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 2612ddf6 (2612ddf6) .(...) - LEGACY_2612DDF6 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 270b30b2 (270b30b2) .(...) - LEGACY_270B30B2 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 2a8bdac7 (2a8bdac7) .(...) - LEGACY_2A8BDAC7 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 2d807be1 (2d807be1) .(...) - LEGACY_2D807BE1 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 34b1fda2 (34b1fda2) .(...) - LEGACY_34B1FDA2 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 3744ec50 (3744ec50) .(...) - LEGACY_3744EC50 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 384d3896 (384d3896) .(...) - LEGACY_384D3896 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 385a181a (385a181a) .(...) - LEGACY_385A181A => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 39630a63 (39630a63) .(...) - LEGACY_39630A63 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 3b9bb7a3 (3b9bb7a3) .(...) - LEGACY_3B9BB7A3 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 3f5f398a (3f5f398a) .(...) - LEGACY_3F5F398A => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 40699734 (40699734) .(...) - LEGACY_40699734 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 40f840ac (40f840ac) .(...) - LEGACY_40F840AC => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 4123a08a (4123a08a) .(...) - LEGACY_4123A08A => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 42cda2c1 (42cda2c1) .(...) - LEGACY_42CDA2C1 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 431ae210 (431ae210) .(...) - LEGACY_431AE210 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 4605d6a6 (4605d6a6) .(...) - LEGACY_4605D6A6 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 46406982 (46406982) .(...) - LEGACY_46406982 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 478a9003 (478a9003) .(...) - LEGACY_478A9003 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 487e8dc6 (487e8dc6) .(...) - LEGACY_487E8DC6 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 501dd622 (501dd622) .(...) - LEGACY_501DD622 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 50bc3385 (50bc3385) .(...) - LEGACY_50BC3385 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 5240bb51 (5240bb51) .(...) - LEGACY_5240BB51 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 52f118d7 (52f118d7) .(...) - LEGACY_52F118D7 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 5ac535c0 (5ac535c0) .(...) - LEGACY_5AC535C0 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 5b1a77ee (5b1a77ee) .(...) - LEGACY_5B1A77EE => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 5bfb3fe0 (5bfb3fe0) .(...) - LEGACY_5BFB3FE0 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 5cafe0ac (5cafe0ac) .(...) - LEGACY_5CAFE0AC => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 5cc1e017 (5cc1e017) .(...) - LEGACY_5CC1E017 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 5e9f530c (5e9f530c) .(...) - LEGACY_5E9F530C => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 6714d2ae (6714d2ae) .(...) - LEGACY_6714D2AE => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 68280922 (68280922) .(...) - LEGACY_68280922 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 6849d9ab (6849d9ab) .(...) - LEGACY_6849D9AB => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 6a06acef (6a06acef) .(...) - LEGACY_6A06ACEF => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 6a1e6e95 (6a1e6e95) .(...) - LEGACY_6A1E6E95 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 6b39ccc7 (6b39ccc7) .(...) - LEGACY_6B39CCC7 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 6b41d42d (6b41d42d) .(...) - LEGACY_6B41D42D => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 6d26d714 (6d26d714) .(...) - LEGACY_6D26D714 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 6dc07103 (6dc07103) .(...) - LEGACY_6DC07103 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 6ee95f04 (6ee95f04) .(...) - LEGACY_6EE95F04 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 6fde56b7 (6fde56b7) .(...) - LEGACY_6FDE56B7 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 70bfcc3b (70bfcc3b) .(...) - LEGACY_70BFCC3B => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 71b40a3c (71b40a3c) .(...) - LEGACY_71B40A3C => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 750ff824 (750ff824) .(...) - LEGACY_750FF824 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 7519f2a2 (7519f2a2) .(...) - LEGACY_7519F2A2 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 7577eb17 (7577eb17) .(...) - LEGACY_7577EB17 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 773335c0 (773335c0) .(...) - LEGACY_773335C0 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 785ac551 (785ac551) .(...) - LEGACY_785AC551 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 785ac56d (785ac56d) .(...) - LEGACY_785AC56D => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 788150e0 (788150e0) .(...) - LEGACY_788150E0 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 7a3573c2 (7a3573c2) .(...) - LEGACY_7A3573C2 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 7b9c0045 (7b9c0045) .(...) - LEGACY_7B9C0045 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 7b9c00ba (7b9c00ba) .(...) - LEGACY_7B9C00BA => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 7bbf2891 (7bbf2891) .(...) - LEGACY_7BBF2891 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 7c7f05b3 (7c7f05b3) .(...) - LEGACY_7C7F05B3 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 7f21a46d (7f21a46d) .(...) - LEGACY_7F21A46D => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 7f678002 (7f678002) .(...) - LEGACY_7F678002 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 7fc44a0b (7fc44a0b) .(...) - LEGACY_7FC44A0B => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 7ff28cb7 (7ff28cb7) .(...) - LEGACY_7FF28CB7 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 80c06a71 (80c06a71) .(...) - LEGACY_80C06A71 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 85adf628 (85adf628) .(...) - LEGACY_85ADF628 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 85c9fb42 (85c9fb42) .(...) - LEGACY_85C9FB42 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 85e01746 (85e01746) .(...) - LEGACY_85E01746 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 86b7a2cd (86b7a2cd) .(...) - LEGACY_86B7A2CD => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 87424a0b (87424a0b) .(...) - LEGACY_87424A0B => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 875b7b42 (875b7b42) .(...) - LEGACY_875B7B42 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 9114fc43 (9114fc43) .(...) - LEGACY_9114FC43 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 91744a11 (91744a11) .(...) - LEGACY_91744A11 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 91d622be (91d622be) .(...) - LEGACY_91D622BE => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 925d3816 (925d3816) .(...) - LEGACY_925D3816 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 977e358a (977e358a) .(...) - LEGACY_977E358A => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 9c03fb5b (9c03fb5b) .(...) - LEGACY_9C03FB5B => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - 9de64202 (9de64202) .(...) - LEGACY_9DE64202 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - a2fb0b78 (a2fb0b78) .(...) - LEGACY_A2FB0B78 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - a41b1db1 (a41b1db1) .(...) - LEGACY_A41B1DB1 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - a482b777 (a482b777) .(...) - LEGACY_A482B777 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - a6d6dd8c (a6d6dd8c) .(...) - LEGACY_A6D6DD8C => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - a9f21a94 (a9f21a94) .(...) - LEGACY_A9F21A94 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - ac40f80b (ac40f80b) .(...) - LEGACY_AC40F80B => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - ac6d5def (ac6d5def) .(...) - LEGACY_AC6D5DEF => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - ac6ee3a2 (ac6ee3a2) .(...) - LEGACY_AC6EE3A2 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - acd94642 (acd94642) .(...) - LEGACY_ACD94642 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - aeedae72 (aeedae72) .(...) - LEGACY_AEEDAE72 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - affb2dee (affb2dee) .(...) - LEGACY_AFFB2DEE => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - b10c1746 (b10c1746) .(...) - LEGACY_B10C1746 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - b141d617 (b141d617) .(...) - LEGACY_B141D617 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - b5604319 (b5604319) .(...) - LEGACY_B5604319 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - b6edd94f (b6edd94f) .(...) - LEGACY_B6EDD94F => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - b876d820 (b876d820) .(...) - LEGACY_B876D820 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - bb6b417f (bb6b417f) .(...) - LEGACY_BB6B417F => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - bc384014 (bc384014) .(...) - LEGACY_BC384014 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - bcc2d27f (bcc2d27f) .(...) - LEGACY_BCC2D27F => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - bcd5c34e (bcd5c34e) .(...) - LEGACY_BCD5C34E => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - bf280980 (bf280980) .(...) - LEGACY_BF280980 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - bf289105 (bf289105) .(...) - LEGACY_BF289105 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - bf3feec4 (bf3feec4) .(...) - LEGACY_BF3FEEC4 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - bfad0c11 (bfad0c11) .(...) - LEGACY_BFAD0C11 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - c4465f02 (c4465f02) .(...) - LEGACY_C4465F02 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - c5366e9d (c5366e9d) .(...) - LEGACY_C5366E9D => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - c536dee2 (c536dee2) .(...) - LEGACY_C536DEE2 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - c551bed9 (c551bed9) .(...) - LEGACY_C551BED9 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - c847dd81 (c847dd81) .(...) - LEGACY_C847DD81 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - c8f75871 (c8f75871) .(...) - LEGACY_C8F75871 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - c9517abb (c9517abb) .(...) - LEGACY_C9517ABB => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - cd340158 (cd340158) .(...) - LEGACY_CD340158 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - cd354b10 (cd354b10) .(...) - LEGACY_CD354B10 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - cf73e0e0 (cf73e0e0) .(...) - LEGACY_CF73E0E0 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - d1367736 (d1367736) .(...) - LEGACY_D1367736 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - d650ceac (d650ceac) .(...) - LEGACY_D650CEAC => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - d6a6c40b (d6a6c40b) .(...) - LEGACY_D6A6C40B => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - daddf055 (daddf055) .(...) - LEGACY_DADDF055 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - dbacb609 (dbacb609) .(...) - LEGACY_DBACB609 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - dbf98f77 (dbf98f77) .(...) - LEGACY_DBF98F77 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - dcedcf33 (dcedcf33) .(...) - LEGACY_DCEDCF33 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - de43b10c (de43b10c) .(...) - LEGACY_DE43B10C => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - decb38ac (decb38ac) .(...) - LEGACY_DECB38AC => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - defa09b6 (defa09b6) .(...) - LEGACY_DEFA09B6 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - e0324605 (e0324605) .(...) - LEGACY_E0324605 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - e0b73ffa (e0b73ffa) .(...) - LEGACY_E0B73FFA => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - e146427f (e146427f) .(...) - LEGACY_E146427F => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - ea464655 (ea464655) .(...) - LEGACY_EA464655 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - eafea38c (eafea38c) .(...) - LEGACY_EAFEA38C => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - eb0840f8 (eb0840f8) .(...) - LEGACY_EB0840F8 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - eb5a3350 (eb5a3350) .(...) - LEGACY_EB5A3350 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - ecdbbe4f (ecdbbe4f) .(...) - LEGACY_ECDBBE4F => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - ee3a50ac (ee3a50ac) .(...) - LEGACY_EE3A50AC => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - ee419c4e (ee419c4e) .(...) - LEGACY_EE419C4E => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - eff2503b (eff2503b) .(...) - LEGACY_EFF2503B => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - f01dc7c9 (f01dc7c9) .(...) - LEGACY_F01DC7C9 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - f21adb94 (f21adb94) .(...) - LEGACY_F21ADB94 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - f87ea1be (f87ea1be) .(...) - LEGACY_F87EA1BE => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - f93f7c90 (f93f7c90) .(...) - LEGACY_F93F7C90 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - f947ecb5 (f947ecb5) .(...) - LEGACY_F947ECB5 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - fada1d46 (fada1d46) .(...) - LEGACY_FADA1D46 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - fada4303 (fada4303) .(...) - LEGACY_FADA4303 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - fb0b05ac (fb0b05ac) .(...) - LEGACY_FB0B05AC => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - fb71f2a2 (fb71f2a2) .(...) - LEGACY_FB71F2A2 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - fbb11287 (fbb11287) .(...) - LEGACY_FBB11287 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - fc049025 (fc049025) .(...) - LEGACY_FC049025 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - fc5c79c4 (fc5c79c4) .(...) - LEGACY_FC5C79C4 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - fd055014 (fd055014) .(...) - LEGACY_FD055014 => Cl é s upprim é e avec s ucc è s O64 - S ervice s : CurC S - (.not file.) - Ge s tionnaire de mi s e à jour Win s udate (Win S vc) .(...) - LEGACY_WIN S VC => Cl é s upprim é e avec s ucc è s O69 - S BI: S earch S cope s [H K U S \.DEFAULT] {16C45EA7-DDB3-4A29-AD52-38AC7292A246} [Default S cope] - (Fa s t Brow s er S earch) - Fa s t Brow s er S earch => Cl é s upprim é e avec s ucc è s O69 - S BI: S earch S cope s [H K U S \ S -1-5-18] {16C45EA7-DDB3-4A29-AD52-38AC7292A246} [Default S cope] - (Fa s t Brow s er S earch) - Fa s t Brow s er S earch => Cl é ab s ente ========== Valeur( s ) du Regi s tre ========== O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pa s de propri é taire - Pa s de de s cription.) -- (.not file.) => Valeur ab s ente O24 - Default MHTML Editor: La s t - .(...) - (.not file.) => Valeur ab s ente FirewallRaz ( S P) : C:\WINDOW S \ s y s tem32\rundll32.exe => Valeur s upprim é e avec s ucc è s FirewallRaz : Aucune valeur pr é s ente dan s la cl é d'exception du regi s tre . ========== El é ment( s ) de donn é e du Regi s tre ========== O24 - De s k top Component 0: (no name) - file:file:///C:/DOCUME~1/Birgit/LOCAL S ~1/Temp/m s oclip1/01/clip_image002.jpg => Donn é e s upprim é e avec s ucc è s ========== Do s s ier( s ) ========== Do s s ier s temporaire s Window s s upprim é s : 3 ========== Fichier( s ) ========== Fichier s temporaire s Window s s upprim é s : 12 ========== Logiciel( s ) ========== O42 - Logiciel: S oftwareUpdate 1.0 - (.eoRezo.) [H K LM] -- S oftwareUpdate_i s 1 => Logiciel d é j à s upprim é O42 - Logiciel: S pyware Doctor 6.0 - (.PC Tool s .) [H K LM] -- S pyware Doctor => Logiciel d é j à s upprim é ========== R é capitulatif ========== 178 : Cl é ( s ) du Regi s tre 4 : Valeur( s ) du Regi s tre 1 : El é ment( s ) de donn é e du Regi s tre 1 : Do s s ier( s ) 1 : Fichier( s ) 2 : Logiciel( s ) End of the s can Et maintenant le rapport de AD-Remover : ======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VI S TA/7 ======= Mi s à jour par TeamX s cript le 01/03/11 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com S ite web: TeamX s cript : AD-Remover - Findy K ill - U s bFix - S EAF C:\Program File s \Ad-Remover\main.exe (CLEAN [1]) -> Lanc é à 15:04:16 le 10/03/2011, Mode normal Micro s oft Window s XP É dition familiale S ervice Pac k 3 (X86) Birgit@BRIGITTE ( ) ============== ACTION( S ) ============== (!) -- Fichier s temporaire s s upprim é s . ============== S CAN ADDITIONNEL ============== **** Internet Explorer Ver s ion [8.0.6001.18702] **** H K CU_Main|Default_Page_URL - hxxp://www.micro s oft.com/i s api/redir.dll?prd=ie&pver=6&ar=m s nhome H K CU_Main|Default_ S earch_URL - hxxp://www.micro s oft.com/i s api/redir.dll?prd=ie&ar=ie s earch H K CU_Main| S earch bar - hxxp://go.micro s oft.com/fwlin k /?lin k id=54896 H K CU_Main| S tart Page - hxxp://fr.m s n.com/ H K LM_Main|Default_Page_URL - hxxp://go.micro s oft.com/fwlin k /?Lin k Id=54896 H K LM_Main|Default_ S earch_URL - hxxp://www.micro s oft.com/i s api/redir.dll?prd=ie&ar=ie s earch H K LM_Main| S earch bar - hxxp:// s earch.m s n.com/ s pba s ic.htm H K LM_Main| S earch Page - hxxp://www.micro s oft.com/i s api/redir.dll?prd=ie&ar=ie s earch H K LM_Main| S tart Page - hxxp://fr.m s n.com/ H K LM_Toolbar|{381FFDE8-2394-4F90-B10D-FC6124A40F8C} (C:\Program File s \BitDefender\BitDefender 2011\IEToolbar.dll) H K LM_ElevationPolicy\{80B84A0A-EDA4-47FD-8BE1-6B49F4197BE6} - C:\Program File s \BitDefender\BitDefender 2011\about.exe\about.ex (x) H K LM_Exten s ion s \{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?) ======================================== C:\Program File s \Ad-Remover\Quarantine: 0 Fichier( s ) C:\Program File s \Ad-Remover\Bac k up: 13 Fichier( s ) C:\Ad-Report-CLEAN[1].txt - 10/03/2011 15:04:30 (1358 Octet( s )) Fin à : 15:07:40, 10/03/2011 ============== E.O.F ============== En attendant de nouvelles instructions une fois encore un grand merci. Cordialement Gilles
-
Bernard Voilà j'ai relancé ZHPDiag comme tu me l'as demandé mais apparement rien n'avais été effectué. Je te joins donc le rapport de malwarebyte que j'ai par la meme occasion relancé : Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Version de la base de données: 6009 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 10/03/2011 10:45:52 mbam-log-2011-03-10 (10-45-52).txt Type d'examen: Examen complet (C:\|F:\|) Elément(s) analysé(s): 203843 Temps écoulé: 1 heure(s), 11 minute(s), 31 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté) Voici aussi le lien de mon envoi de la log ZHPDiag http://mydoc.tk/3/9166ZHPDiag.txt Cordialement
-
Bernard, Je te fais le compte-rendu des instructions que j'ai pu effectuer. j'ai donc suivi tout le processus de début comme tu me le demande mais j'ai un souci. Toutes les manipulations dans ZHPFIX ont été faites, controlées et cochées avant de lancer l'action [Nettoyer]. Le problème que j'ai rencontré c'est que je n'ai pas eu à la fin du nettoyage d'affichage du nouveau rapport mais une demande de redémarrage du PC. Ce que j'ai fait selon ta demande. Par contre Après avoir accepter le redémarrage j'ai eu un affichage flash d'erreur que je n'ai pas eu le temps de lire. Une fois le PC redémarrer j'ai été chercher le rapport attendu là où tu me dis qu'il devait être. Je ne l'ai pas vu. J'ai donc fait une recherche, par Démarrer dans la barre de taches, avec le nom complet précis et je n'ai rien eu en résultat. J'ai par contre un fichier qui s'appelle ZHPADSReport dont voici le contenu à tout hasard : LADS - Freeware version 4.10 © Copyright 1998-2007 Frank Heyne Software (http://www.heysoft.de) This program lists files with alternate data streams (ADS) Use LADS on your own risk! Scanning directory C:\WINDOWS\System32\Drivers\ size ADS in file ---------- --------------------------------- 0 bytes in 0 ADS listed Ayant peur de faire des manipulations gênantes j'ai préféré t'avertir de tout ca avant que d'aller plus loin ou bien même recommencer entièrement ZHPFix. Je suis désolé de ces informations mais j'ai le sentiment d'avoir en tout point effectué tes demandes, je ne comprend pas pourquoi ce contre-temps. Excuses moi par avance si j'ai mal procédé. En tout cas en attendant tes prochaines instructions je veux te renouveler mes remerciements. Cordialement
-
Bernard53, Bonjour et un grand merci de répondre à ma demande d'aide. Comme tu me le demandes je te poste ci-dessous le rapport que j'ai eu à la fin de malwarebyte. ( Pour information c'est un job que j'effectue régulièrement une fois par semaine . En ce qui concerne ZHP diag je vais te poster aussi là où tu me l'as demandé le rapport final du traitement. J'ai par contre deux informations à te donner concernant ce traitement, informations qui peuvent avoir une certaine importance je ne le sais pas. 1°) Tu me demandes de lancer cette application via administrateur. Le seul problème c'est que je n'ai pas eu le choix pour le faire sous administrateur. J'ai soit utilisateur actuel, soit utilisateur suivant et en développant ce choix je n'ai que le même que l'actuel, et si je force en mettant administrateur je n'ai pas de mot de passe possible. Pour ta gouverne c'est moi qui ai ré-installer mon système d'exploitation voilà quelques temps, sans notion d'administrateur ( du moins a mon sens ). 2°) Lors du traitement de ZHP diag, à un moment donné un pavé en anglais ( very difficult for me ) s'est affiché sur lequel il m'a été demandé d'accepter. J'ai choisi d'accepter. Voilà les précisions que je voulais t'apporter en préliminaire pour ne pas te faire travailler éventuellement pour rien. Dans l'attente de la suite je te remercie à nouveau pour ton aide. Lien reçu en retour de l'envoi du rapport ZHP : Cliquez ici. Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Version de la base de données: 5989 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 08/03/2011 18:33:21 mbam-log-2011-03-08 (18-33-21).txt Type d'examen: Examen complet (C:\|) Elément(s) analysé(s): 195244 Temps écoulé: 54 minute(s), 39 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté)
-
Tout D'abord Bonjour à tous, Je viens vous demander de l'aide car mon pc est vraiment très lent. Est-ce une infection virale que j'aurai attrapée, est-ce un matériel trop peu efficace ( il fonctionnait plus rapidement avant ) ou est-ce des jobs lancés sans utilité au démarrage ? Peut être même une autre source qui ne me viendrait pas à l'esprit ? Quoiqu'il en sois je serais comblé si vous pouviez m'appoter votre aide efficace pour éclairer ma lanterne et m'aider à résoudre ce problème. Par avance je vous remercie de votre attention. Cordialement ( PS : Je ne suis que très très peu habitué aux forums et encore moins une pointure informatique, merci de votre gentillesse. Excusez moi, par la même occasion, si l'endroit où je poste cette demande est effectué n'est pas la bonne )
-
RESOLU : Besoin D'aide Pour un total novice concernant suspition v
bg2703 a répondu à un(e) sujet de bg2703 dans Analyses et éradication malwares
Voilà j'ai rajouté "RESOLU" dans le titre comme tu me le demande. Je m'attele maintenant a mettre en place, à prendre connaissance de tous les conseils que tu m'as donné. Je veux simplement préciser que pour ma toute première participation à un Forum j'ai été très agréablement surpis sur ton aide efficace et rapide, et ta présence sans faille très sympathique. De tout cela je me sent redevable et je t'adresse sincèrement un grand BRAVO et mes remerciements chaleureux. -
RESOLU : Besoin D'aide Pour un total novice concernant suspition v
bg2703 a répondu à un(e) sujet de bg2703 dans Analyses et éradication malwares
Le fichier (vspc1030.exe) est bien dans c:\window comme demandé c'est pour le suivant (fix) que je me posais la question alors la première fois j'ai fait enregistrer dans c:\window aussi et une deuxieme fois j ai fait executer. je te joins maintenant le nouveau rapport : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:19:20, on 10/01/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Philips\CamSuite\1.0.9.0\ACPService.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Philips\CamSuite\1.0.9.0\ACPGUI.dll C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Documents and Settings\Birgit\Bureau\PC Entretien\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file) O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll O4 - HKLM\..\Run: [bitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe" O4 - HKLM\..\Run: [bDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe" O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [spc1030] C:\Windows\vspc1030.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1234794807796 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1234808674000 O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/fichier...ion_3_1_1_0.cab O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/a...gnerADP-2.0.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab O23 - Service: ArcSoft Connect Daemon (ACDaemon) - Unknown owner - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe (file missing) O23 - Service: ACPService - Unknown owner - C:\Program Files\Philips\CamSuite\1.0.9.0\ACPService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/Birgit/LOCALS~1/Temp/msoclip1/01/clip_image002.jpg -- End of file - 6802 bytes Pour finir je te confirme que la machine semble bien fonctionner. En tout cas je n'ai rien remarque de négatif -
RESOLU : Besoin D'aide Pour un total novice concernant suspition v
bg2703 a répondu à un(e) sujet de bg2703 dans Analyses et éradication malwares
Voilà j'ai traité les deux liens que tu m'as transmis mais en ce qui concerne le second je l'ai aussi enregistré comme le premier dans C:\windows, n'ayant pas de précision -
RESOLU : Besoin D'aide Pour un total novice concernant suspition v
bg2703 a répondu à un(e) sujet de bg2703 dans Analyses et éradication malwares
Apparement j'ai rencontré un problème au moment du téléchargement du fichier. Je te joins un copié collé du message recu : File has expired The file you are trying to download has expired and is no longer available. Devant ce message il y a aussi deux choix possible, Step 1 Upload your file, Step 2 Share your private link. Je n'ai pas osé anticiper ce que peut être aurais du être mon choix. Je reste en attente de tes instructions. -
RESOLU : Besoin D'aide Pour un total novice concernant suspition v
bg2703 a répondu à un(e) sujet de bg2703 dans Analyses et éradication malwares
Voilà je viens de te transmettre le ZIP je t'en souhaite bonne réception -
RESOLU : Besoin D'aide Pour un total novice concernant suspition v
bg2703 a répondu à un(e) sujet de bg2703 dans Analyses et éradication malwares
J'ai effectivement localisé le fichier ZIP mais comment faire pour joindre à ma réponse un fichier ? J'ai essayé de voir quelque part des instructions qui auraient pu me guider mais désolé je ne suis pas encore suffisament à l'aise pour naviguer. Dis moi comment faire et je t'envoi ça avec grand plaisir. A plus tard et merci encore -
RESOLU : Besoin D'aide Pour un total novice concernant suspition v
bg2703 a répondu à un(e) sujet de bg2703 dans Analyses et éradication malwares
Voilà le rapport de OTM , ========== PROCESSES ========== ========== FILES ========== C:\WINDOWS\vspc1030.exe moved successfully. ========== REGISTRY ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\spc1030 deleted successfully. ========== COMMANDS ========== OTM by OldTimer - Version 3.1.4.0 log created on 01092010_162743 Et puis j'ai pensé que peut être tu aurais besoin pour un control complémentaire d'un rapport HijackThis que voici : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:39:31, on 09/01/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Philips\CamSuite\1.0.9.0\ACPService.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Philips\CamSuite\1.0.9.0\ACPGUI.dll C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Birgit\Bureau\PC Entretien\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file) O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll O4 - HKLM\..\Run: [bitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe" O4 - HKLM\..\Run: [bDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe" O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1234794807796 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1234808674000 O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/fichier...ion_3_1_1_0.cab O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/a...gnerADP-2.0.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab O23 - Service: ArcSoft Connect Daemon (ACDaemon) - Unknown owner - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe (file missing) O23 - Service: ACPService - Unknown owner - C:\Program Files\Philips\CamSuite\1.0.9.0\ACPService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/Birgit/LOCALS~1/Temp/msoclip1/01/clip_image002.jpg -- End of file - 6453 bytes -
RESOLU : Besoin D'aide Pour un total novice concernant suspition v
bg2703 a répondu à un(e) sujet de bg2703 dans Analyses et éradication malwares
Voilà le rapport demandé. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:03:09, on 09/01/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\vspc1030.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Philips\CamSuite\1.0.9.0\ACPService.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Philips\CamSuite\1.0.9.0\ACPGUI.dll C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Documents and Settings\Birgit\Bureau\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file) O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll O4 - HKLM\..\Run: [bitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe" O4 - HKLM\..\Run: [bDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe" O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [spc1030] C:\WINDOWS\vspc1030.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1234794807796 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1234808674000 O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/fichier...ion_3_1_1_0.cab O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/a...gnerADP-2.0.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab O23 - Service: ArcSoft Connect Daemon (ACDaemon) - Unknown owner - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe (file missing) O23 - Service: ACPService - Unknown owner - C:\Program Files\Philips\CamSuite\1.0.9.0\ACPService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/Birgit/LOCALS~1/Temp/msoclip1/01/clip_image002.jpg -- End of file - 6618 bytes -
RESOLU : Besoin D'aide Pour un total novice concernant suspition v
bg2703 a répondu à un(e) sujet de bg2703 dans Analyses et éradication malwares
Voici ci-dessous la copie du rapport comme demandé pour la suite des évènements. Merci encore pour ton aide . Malwarebytes' Anti-Malware 1.44 Version de la base de données: 3526 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 09/01/2010 10:19:48 mbam-log-2010-01-09 (10-19-48).txt Type de recherche: Examen rapide Eléments examinés: 123276 Temps écoulé: 15 minute(s), 23 second(s) Processus mémoire infecté(s): 1 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 3 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 3 Fichier(s) infecté(s): 6 Processus mémoire infecté(s): C:\Program Files\Winsudate\gibsvc.exe (Adware.édité) -> Unloaded process successfully. Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winsvc (Adware.édité) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\RegistrySmart (Rogue.RegistrySmart) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully. Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): C:\Documents and Settings\Birgit\Application Data\RegistrySmart (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Documents and Settings\Birgit\Application Data\RegistrySmart\Log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Program Files\Winsudate (Adware.édité) -> Quarantined and deleted successfully. Fichier(s) infecté(s): C:\Program Files\Winsudate\gibsvc.exe (Adware.édité) -> Quarantined and deleted successfully. C:\Documents and Settings\Birgit\Application Data\RegistrySmart\Log\2009 Feb 19 - 03_18_30 PM_500.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully. C:\Program Files\Winsudate\gibcom.dll (Adware.édité) -> Quarantined and deleted successfully. C:\Program Files\Winsudate\gibidl.dll (Adware.édité) -> Quarantined and deleted successfully. C:\Program Files\Winsudate\gibupt.exe (Adware.édité) -> Quarantined and deleted successfully. C:\Program Files\Winsudate\gibusr.exe (Adware.édité) -> Quarantined and deleted successfully. -
RESOLU : Besoin D'aide Pour un total novice concernant suspition v
bg2703 a répondu à un(e) sujet de bg2703 dans Analyses et éradication malwares
Tout d'abord un grand merci pour ta réponse rapide et pour l'aide que tu pourras m'apporter. Comme demandé je te joins ci dessous le rapport HijackThis. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 08:05:19, on 09/01/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\vspc1030.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Philips\CamSuite\1.0.9.0\ACPService.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Winsudate\gibsvc.exe C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Philips\CamSuite\1.0.9.0\ACPGUI.dll C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\explorer.exe C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Birgit\Bureau\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file) O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll O4 - HKLM\..\Run: [bitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe" O4 - HKLM\..\Run: [bDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe" O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [spc1030] C:\WINDOWS\vspc1030.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1234794807796 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1234808674000 O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/fichier...ion_3_1_1_0.cab O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/a...gnerADP-2.0.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab O23 - Service: ArcSoft Connect Daemon (ACDaemon) - Unknown owner - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe (file missing) O23 - Service: ACPService - Unknown owner - C:\Program Files\Philips\CamSuite\1.0.9.0\ACPService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe O23 - Service: Gestionnaire de mise à jour Winsudate (WinSvc) - Winsudate - C:\Program Files\Winsudate\gibsvc.exe O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/Birgit/LOCALS~1/Temp/msoclip1/01/clip_image002.jpg -- End of file - 6993 bytes Je reste dans l'attente de ton aide et encore merci d'avance -
Tout D'abord Bonjour, Je lance une bouée de sauvetage en espèrant une aide efficace. Je suis totalement novice sur ce site, dans les forums et très peu averti du monde informatique. J'ai apparament un job qui tourne sur mon PC qui ne devrait pas y être, le job en question est gibsvc.exe. Je serai heureux d'avoir des conseils pour me débarrasser de ce problème. Par avance je tiens a m'excuser si je n'envois pas mon SOS où il devrait l'être mais en toute franchise je suis un peu perdu et un peu dépassé. Par avance je remercie l'aide que vous pourrez me donner.