

markopolo71
Membres-
Compteur de contenus
28 -
Inscription
-
Dernière visite
À propos de markopolo71
- Date de naissance 05/06/1975
Profile Information
-
Sexe
Male
-
Localisation
bourgogne
Autres informations
-
Mes langues
Français, angalis moyen, arabe parlé.
markopolo71's Achievements

Member (4/12)
0
Réputation sur la communauté
-
salut, tout d' abords tu pourrais télécharger et installer Vtf Edit, un logiciel conçut pour ce format (et son format 'jumeaux', le vmt). Tu importes ton image à partir de Vtf Edit et tu fais "save as", ainsi ton image sera converti en vtf. ça marche ds l' autre sens. Sinon il y a d' autre methode mais je pense que Vtf Edit est la meilleur solution. Sinon tu peux utiliser des plugins vtf pour Paint Net ou Photoshop. J' ajoute qu' il existe un 'shell' nommé "Vtf Shell Extension", crée par un certain Neil, "Jed" Jedrzejewski, tu peux le télécharger ici par exemple. Il te permet de voir tes images vtf en miniature (seulement) alors qu' en tant normal c' est impossible, à part si lances Vtf Edit par exemple. Il existe encore un autre utilitaire que j' ai découvert recemment, qui lui te permet de vois l' image miniature d' une image vtf, sur un simple clic (et non double clic), même si la page de l' explorateur n' est pas reglée en 'miniature'. Elle s' affiche sur la partie gauche de la fenetre, là ou on voit la plupart des autres images ds Windows, quand on clic une fois dessus (selectionnée). Malheureusement, ayant réinstallé recemment Vtf Edit, j' ai egaré le dll en question, que j' avais placé ds le dossier de Vtf Edit et pour l' instant impossible de le retrouver. Si tu veux en savoir plus sur Vtf Edit, les conversions de l' un vers les autres, etc... voir création de tags ou images animées etc... à partir de gif par exemple, avec Vtf Edit, je te propose de visiter ce site, il traite du sujet. amicalement. PS: je viens de constater que le post date de...2005 !!! LOL !!!
-
J' ajoute qu' après lecture sur le net, j' ai tenté de cocher la case "web" dans les propriétés du bureau, résultat j' ain un fond noir rectangulaire sur tous les textes de mes icones du bureau !!!! J' ai eu beau le décoché, ces rectangles noirs sont restés !!! Help Plz ! Voici un petit screen du bureau actuel : ------------------------------------------------------------------------------------------------------------------ RE, bon a force d' éssayer d' activer et de désactiver la case "web" dans les propriétés du bureau, le fond des icones est enfin redevenu normal ! Ouf ! Par contre je n' ai toujours pas "Définir en tant que fond d' écran" quand je clic droit sur une image, sauf sur un aperçu, je viens de le remarquer. Je ne sais pas si active desktop est activé ou pas, en tous cas quand je clic droit sur le bureau je n' ai aucun "active desktop" sur le menu contextuel, et en fait je sais pas s' il y était vant ou pas !! Voilà voilà !
-
Symptômes bizarres : barre des tache, menu démarrer et lancement rapid
markopolo71 a répondu à un(e) sujet de markopolo71 dans Analyses et éradication malwares
Bonjour Appolo, oui effectivement c'est ça, il s'agissait d'un bug de la derniere mise à jour d'apres chez cis, ils nous ont dit de décohcer une case et c'etait bon en attendant.( defense+/avancé/parametres de D+/parametres de performance/décocher 'windows winevenhook Bref problème résolu pour ces anomalies. ça m'interresse ce que tu me dis sur les pare feu, car en fait avant cis j'ai toujours utilisé le parefeu windows !lol Par contre, j'ai juste comodo firewall free, sans internet security, d'ailleurs c'était le genre de Merci.nom de la mise a jour en cause, j'avais tické car justement je n'avais pas le module antivirus. D'après toi donc il faudrait que je change ? Hé bien vu que t'es pas le premier à me le dire, je vais commencer à chercher en commençant par tes liens. *** RESOLU *** -
Bonjour, j'ai restorwin depuis plusieurs mois, impeccable, mais là, quand je le lance, windows me propose d'envoyer un rapport d' erreur. ça ne marche plus donc, si quelqu'un connait bien ce logiciel, ou a une idée. Merci
-
Symptômes bizarres : barre des tache, menu démarrer et lancement rapid
markopolo71 a répondu à un(e) sujet de markopolo71 dans Analyses et éradication malwares
Bon, pour ceux que ça interesse : Coté virus infection, pour le moment et apparemment, ce ne serait pas en cause. J'ai regarder coté verouillage de la barre des taches, et rien. Par contre, grace à Antidentity que je remercie, il y a du nouveau. En effet, il y a de ça quelques jours, j'ai reçu moi ainsi que les autres utilisateurs de comodo firewall free, une mise a jour pas habituelle, puisque pour moi d' habitude elle se fait en auto, et là un popu sur le bureau etc... Il semblerait qu'Antiidentity aie lui aussi les meme symptomes et a fait des test sur 3 pc : Résultats : Ce serait bel et bien cette mise à jour qui en serait la cause . Maintenant, je cherche à utiliser cette info, - ou bien désinstaller cette mise à jour - ou bien renoncer à comodo Je vous tiens au courant, à moins qu'il ne faille clore le sujet avant le solutionnement. -
Symptômes bizarres : barre des tache, menu démarrer et lancement rapid
markopolo71 a répondu à un(e) sujet de markopolo71 dans Analyses et éradication malwares
Sinon je viens de faire un scan et log hijackthis : Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 11:33:05, on 05/06/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe C:\Program Files\COMODO\COMODO Internet Security\cfp.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Internet Download Manager\IEMonitor.exe C:\Documents and Settings\AMO.AKFAMILY\Bureau\HiJackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll O2 - BHO: WOT Helper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - C:\Program Files\WOT\WOT.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O3 - Toolbar: WOT - {71576546-354D-41c9-AAE8-31F2EC22BF0D} - C:\Program Files\WOT\WOT.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h O4 - HKLM\..\Run: [styler] "C:\Program Files\Styler\Styler.exe" O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{DC75F6E0-141F-4D6D-9B73-50A9C51E4768}: NameServer = 188.121.241.1 188.121.241.2 O18 - Protocol: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} - C:\Program Files\WOT\WOT.dll O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: COMODO livePCsupport Service (CLPSLS) - COMODO - C:\Program Files\COMODO\COMODO livePCsupport\CLPSLS.exe O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe -- End of file - 5064 bytes ____________ Je précise qu'au moment du scan/log hjs, j'etais sous vpn, du coup j'ai désactivé et refais mon log : Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 12:50:53, on 05/06/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe C:\Program Files\COMODO\COMODO Internet Security\cfp.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\AMO.AKFAMILY\Mes documents\HiJackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll O2 - BHO: WOT Helper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - C:\Program Files\WOT\WOT.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O3 - Toolbar: WOT - {71576546-354D-41c9-AAE8-31F2EC22BF0D} - C:\Program Files\WOT\WOT.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h O4 - HKLM\..\Run: [styler] "C:\Program Files\Styler\Styler.exe" O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O18 - Protocol: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} - C:\Program Files\WOT\WOT.dll O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: COMODO livePCsupport Service (CLPSLS) - COMODO - C:\Program Files\COMODO\COMODO livePCsupport\CLPSLS.exe O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe -- End of file - 4937 bytes -
*** RESOLU *** Bonjour, voilà j'ai remarqué depuis quelques jours, qu'en cliquant par ex sur le lancement rapide, celui-ci était figé, et les raccourcis survolés avec la souris ne réagissent plus, idem pour menu démarrer et la barre des taches et tout ce qu' elle contient. Cela est apparemment aléatoire et à force de recommencer, ça remarche ça et là ! J'ai fait une recherche avec mbam, 2 infections dans system volume information, que j'ai supprimées. Le problème est toujours là malgré que mbam ne détecte plus rien. Merci d' avance pour votre intérêt et vos réponses. NB : j'ai : Avira antivir (9), mabam version complete, et comodo firewall(free), je suis sous xp sp3. ***RESOLU***
-
Infection TR/Dropper.gen détecté par Avira **RESOLU**
markopolo71 a répondu à un(e) sujet de markopolo71 dans Analyses et éradication malwares
Bah plus aucun soucis et chapeau bas Appollo, gros boulot, rapide et efficace !! Petite note pour toi et le site :20/20 MERCI BEAUCOUP APPOLLO !!!!!! -
Infection TR/Dropper.gen détecté par Avira **RESOLU**
markopolo71 a répondu à un(e) sujet de markopolo71 dans Analyses et éradication malwares
je sais pas quel fichier envoyé au site usbfix, le log ? -
Infection TR/Dropper.gen détecté par Avira **RESOLU**
markopolo71 a répondu à un(e) sujet de markopolo71 dans Analyses et éradication malwares
############################## | UsbFix V6.114 | User : AMO (Administrateurs) # AKFAMILY Update on 17/05/2010 by El Desaparecido , C_XX & Chimay8 Start at: 00:32:57 | 21/05/2010 Website : http://pagesperso-orange.fr/NosTools/index.html Contact : FindyKill.Contact@gmail.com AMD Athlon 64 Processor 3200+ Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3 Internet Explorer 8.0.6001.18702 Windows Firewall Status : Enabled AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | (!) Outdated ] A:\ -> Lecteur de disquettes 3 ½ pouces C:\ -> Disque fixe local # 48,83 Go (26,93 Go free) # NTFS D:\ -> Disque fixe local # 104,55 Go (70,04 Go free) # NTFS E:\ -> Disque CD-ROM F:\ -> Disque CD-ROM G:\ -> Disque CD-ROM H:\ -> Disque amovible # 7,47 Go (151,21 Mo free) [KINGSTON] # FAT32 ################## | Elements infectieux | Supprimé ! C:\autorun.inf Supprimé ! C:\Recycler\S-1-5-21-1123561945-1604221776-1801674531-1003 Supprimé ! C:\Recycler\S-1-5-21-1123561945-1604221776-1801674531-1004 Supprimé ! C:\Recycler\S-1-5-21-1123561945-1604221776-1801674531-1005 Supprimé ! C:\Recycler\S-1-5-21-1123561945-1604221776-1801674531-500 Supprimé ! C:\Recycler\S-1-5-21-1417001333-1682526488-839522115-1003 Supprimé ! C:\Recycler\S-1-5-21-1417001333-1682526488-839522115-500 Supprimé ! D:\autorun.inf Supprimé ! D:\Recycler\S-1-5-18 Supprimé ! D:\Recycler\S-1-5-21-1123561945-1604221776-1801674531-1003 Supprimé ! D:\Recycler\S-1-5-21-1123561945-1604221776-1801674531-1004 Supprimé ! D:\Recycler\S-1-5-21-1123561945-1604221776-1801674531-1005 Supprimé ! D:\Recycler\S-1-5-21-1123561945-1604221776-1801674531-500 Supprimé ! D:\Recycler\S-1-5-21-1417001333-1682526488-839522115-1003 Supprimé ! D:\Recycler\S-1-5-21-1417001333-1682526488-839522115-500 Supprimé ! D:\Recycler\S-1-5-21-73586283-583907252-682003330-1003 Supprimé ! D:\Recycler\S-1-5-21-73586283-583907252-682003330-1004 Supprimé ! D:\Recycler\S-1-5-21-73586283-583907252-682003330-1005 ################## | Registre | ################## | Mountpoints2 | ################## | Listing des fichiers présent | [10/02/2010 17:23|--a------|0] C:\AUTOEXEC.BAT [01/05/2010 07:53|--ahs----|212] C:\boot.ini [28/08/2001 14:00|-rahs----|4952] C:\Bootfont.bin [10/02/2010 17:23|--a------|0] C:\CONFIG.SYS [07/07/2007 11:52|--ah-----|82726] C:\HDD.ico [10/02/2010 17:23|-rahs----|0] C:\IO.SYS [10/02/2010 17:23|-rahs----|0] C:\MSDOS.SYS [03/08/2004 22:38|-rahs----|47564] C:\NTDETECT.COM [14/02/2010 18:59|-rahs----|252240] C:\ntldr [?|?|?] C:\pagefile.sys [20/05/2010 23:51|--a------|373] C:\rkill.log [30/03/2010 01:14|--a------|99] C:\tmp.ini [21/05/2010 00:35|--a------|2705] C:\UsbFix.txt [20/05/2010 20:59|--a------|135] C:\VundoFix.txt [07/07/2007 11:52|--ah-----|82726] D:\HDD.ico [14/06/2009 11:10|--a------|2560] D:\media.db [25/06/2009 13:10|--a------|3247736] H:\ccsetup220.exe [07/07/2009 18:42|--a------|6113439] H:\pc-inspector_pc_inspector_4.0_francais_11048.exe [09/07/2009 19:34|--a------|296] H:\WMPInfo.xml [12/07/2009 12:18|--a------|146814112] H:\UVS_11_Plus_TBYB_F_main.exe [03/07/2009 14:47|--a------|939956] H:\7z465.exe [03/07/2009 21:37|--a------|16742799] H:\vlc-0.9.9-win32.exe [28/06/2009 17:10|--a------|874320] H:\dfsetup111.exe ################## | Vaccination | # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido). # D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido). # H:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido). ################## | Upload | Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_AKFAMILY.zip : http://chiquitine.changelog.fr/Sample/Upload.php Merci pour votre contribution . ################## | ! Fin du rapport # UsbFix V6.114 ! | -
Infection TR/Dropper.gen détecté par Avira **RESOLU**
markopolo71 a répondu à un(e) sujet de markopolo71 dans Analyses et éradication malwares
autorun.inf sur C et D , je les ai mis à fin de changer l'icône d'origine de ces lecteurs par un plus beau(vu sur youtube), ils contiennent juste l'information : [autorun] icon=HDD.ico -
Infection TR/Dropper.gen détecté par Avira **RESOLU**
markopolo71 a répondu à un(e) sujet de markopolo71 dans Analyses et éradication malwares
############################## | UsbFix V6.114 | User : AMO (Administrateurs) # AKFAMILY Update on 17/05/2010 by El Desaparecido , C_XX & Chimay8 Start at: 00:22:52 | 21/05/2010 Website : http://pagesperso-orange.fr/NosTools/index.html Contact : FindyKill.Contact@gmail.com AMD Athlon 64 Processor 3200+ Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3 Internet Explorer 8.0.6001.18702 Windows Firewall Status : Enabled AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | (!) Outdated ] A:\ -> Lecteur de disquettes 3 ½ pouces C:\ -> Disque fixe local # 48,83 Go (26,97 Go free) # NTFS D:\ -> Disque fixe local # 104,55 Go (70,04 Go free) # NTFS E:\ -> Disque CD-ROM F:\ -> Disque CD-ROM G:\ -> Disque CD-ROM H:\ -> Disque amovible # 7,47 Go (151,21 Mo free) [KINGSTON] # FAT32 ################## | Elements infectieux | C:\autorun.inf D:\autorun.inf ################## | Registre | ################## | Mountpoints2 | ################## | Vaccin | ################## | ! Fin du rapport # UsbFix V6.114 ! | -
Infection TR/Dropper.gen détecté par Avira **RESOLU**
markopolo71 a répondu à un(e) sujet de markopolo71 dans Analyses et éradication malwares
Bon, c'est fait, a part pour ' startup styler ink ', qui est en fait, un soft nommé styler (j'aime bien car il me change ma barre du bureau en windows7), et j'ai 'bricolé' pour qu'il démarre au démarrage de xp (mal fait je pense !), dailleurs je l'eteint dès que la barre a changé d' aspect, mais à la main !! Bref, à part si tu me le redemandes ou si tu as une autre méthode pour le faire démarrer 'correctement', j'aimerais bien le garder si possible. Voilà le log Hijackthis : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 00:09:36, on 21/05/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\AMO.AKFAMILY\Bureau\c moi.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll O2 - BHO: WOT Helper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - C:\Program Files\WOT\WOT.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll O3 - Toolbar: WOT - {71576546-354D-41c9-AAE8-31F2EC22BF0D} - C:\Program Files\WOT\WOT.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" O4 - Startup: Styler.lnk = ? O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O18 - Protocol: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} - C:\Program Files\WOT\WOT.dll O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe -- End of file - 3996 bytes OK Appollo, je pense que flooder veut dire perdre du temps.Ok, ça marche. -
Infection TR/Dropper.gen détecté par Avira **RESOLU**
markopolo71 a répondu à un(e) sujet de markopolo71 dans Analyses et éradication malwares
ok ça marche Appollo -
Infection TR/Dropper.gen détecté par Avira **RESOLU**
markopolo71 a répondu à un(e) sujet de markopolo71 dans Analyses et éradication malwares
(J'ai remarqué ce soucis pour un autre soft que j'ai, qui est restorewin)