

yttria
Membres-
Compteur de contenus
15 -
Inscription
-
Dernière visite
Autres informations
-
Mes langues
français
yttria's Achievements

Junior Member (3/12)
0
Réputation sur la communauté
-
Je recherchais des infos sur les disques durs et je ne retrouve pas mon sujet. Si quelqu'un pouvait me l'indiquer ou me donner des infos sur les débits des disques ide et sata, je le remercierais.
-
Achat Disks durs, imprimante, clavier,...
yttria a répondu à un(e) sujet de yttria dans Conseils matériel - Achats & Ventes
Terra... ouich... Mais j'ai pas l'habitude des grands espaces, sauf en grappe de serveurs. Et là, encore, ils privilègient la vélocité plutôt que le rapt... Nan, sérieux, je recherche des IDE-sata aussi performants que les SCSI. Vous devez savoir de quoi je parle, non..?? -
Achat Disks durs, imprimante, clavier,...
yttria a posté un sujet dans Conseils matériel - Achats & Ventes
Bonjour. Je fais un tir groupé, c'est plus efficace. "Tout" est dans le titre, sauf que, c'est pour de l'upgrade de mes trois micros qui commencent à vieillir... Soit, il me faut des disques durs en IDE 500 Go et 1 T et idem en SATA. Mais aussi des disques externes de 1 Go. Coté imprimante, il me faudrait une Canon ou une Epson qui accepte les cartouches compatibles et ait une qualité image pas trop mauvaise, Et coté clavier, je voudrais retrouver un modèle strictement équivalent à celui-ci : Logitech Y-SX49 et en aussi fiable et très plat au niveau des touches... Pour les commerciaux, évitez de répondre, je détecte la manoeuvre à 5 Kms... Surtout qu'il me faut les disks les plus performants en bande passante. Les gars, si vous avez des comparatifs, je suis preneur. -
internet explorer piégé[résolu par Apollo]
yttria a répondu à un(e) sujet de yttria dans Analyses et éradication malwares
Bon. Ca s'épaissit. J'avais décoché la case de désactivation de restauration du système et créé un point à la date d'hier. Mais le seul point de restauration est indiqué ce jour à 18h41:14. Soit, le micro est clean mais refuse toute connexion au net. EDIT : j'ai un conflit d'adresse IP entre les deux micros reliés à la box. En débranchant l'autre, celui que tu viens de guérir fonctionne sans problème. Un ENORME merci à toi. Je rends le micro au pote en lui indiquant le sujet de protection d'un micro. Maintenant, l'utilisation qui lui et ses enfants en feront, là, je lui laisse la responsabilité. S'il te contacte un jour, passes-lui le bonjour -
internet explorer piégé[résolu par Apollo]
yttria a répondu à un(e) sujet de yttria dans Analyses et éradication malwares
J'ai donc fait deux erreurs graves et une erreur mineure. Le rapport est : Analyse automatique: terminée : il y a 14 minutes (évênements : 2, objets : 355920, durée : 01:36:09) 01/04/2011 18:58:11 Lancement de la tâche 01/04/2011 20:34:21 Fin de la tâche Et là, le micro refuse toute connexion internet. Dois-je revenir au point de sauvegarde fait..??? -
internet explorer piégé[résolu par Apollo]
yttria a répondu à un(e) sujet de yttria dans Analyses et éradication malwares
Up. -
internet explorer piégé[résolu par Apollo]
yttria a répondu à un(e) sujet de yttria dans Analyses et éradication malwares
Outch... J'ai désactivé et réactiver le point de sauvegarde. J'ai téléchargé mais non installé ms removal tools. J'attends d'autres instructions et ignore si j'aurais besoin de Rkill. -
internet explorer piégé[résolu par Apollo]
yttria a répondu à un(e) sujet de yttria dans Analyses et éradication malwares
Apollo. Un des programmes m'a demandé de redémarer. Soit, la bécanne a peut-être remonté un virus. Ce que je compte faire demain est de mettre à jour MBAM et le lancer puis t'envoyer le compte rendu. J'ignore si ce serait plus sûr mais là, déjà, je vais me pieuter. Pour l'arrêt momentanné des points de sauvegarde, cela va peut-être demander qu'on se penche dessus car le micro n'a pas de firewall... Mais il ne faudra pas que ça sorte du net. Ce micro est une passoire utilisée par des marteaux-piqueurs. -
internet explorer piégé[résolu par Apollo]
yttria a répondu à un(e) sujet de yttria dans Analyses et éradication malwares
Re. j'ai laissé faire et mangeai quand-même. Le rapport : Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Version de la base de données: 6218 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 30/03/2011 21:25:15 mbam-log-2011-03-30 (21-25-15).txt Type d'examen: Examen complet (C:\|D:\|) Elément(s) analysé(s): 311182 Temps écoulé: 59 minute(s), 20 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 21 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP517\A0299518.exe (Adware.InstallPedia) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP517\A0299519.exe (Adware.InstallPedia) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP517\A0299521.exe (Adware.InstallPedia) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP517\A0299523.dll (Adware.InstallPedia) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP517\A0299561.dll (Adware.InstallPedia) -> Quarantined and deleted successfully. C:\Program Files\Ad-Remover\Quarantine\C\WINDOWS\system32\Utils.dll.vir (Adware.InstallPedia) -> Quarantined and deleted successfully. C:\Program Files\Steam\steamerrorreporter.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Program Files\ZHPDiag\Quarantine\lnetworker.exe.VIR (Adware.InstallPedia) -> Quarantined and deleted successfully. C:\Program Files\ZHPDiag\Quarantine\service.exe.VIR (Adware.InstallPedia) -> Quarantined and deleted successfully. C:\Program Files\ZHPDiag\Quarantine\InstallPedia.DIR\networker.exe (Adware.InstallPedia) -> Quarantined and deleted successfully. C:\Program Files\ZHPDiag\Quarantine\InstallPedia.DIR\Utils.dll (Adware.InstallPedia) -> Quarantined and deleted successfully. D:\Documents and Settings\Alexis\Local Settings\Application Data\assembly\dl3\EKPLCD22.DT4\9VR966NJ.TAT\50eed5e0\00a61936_f353cb01\networker.EXE (Adware.InstallPedia) -> Quarantined and deleted successfully. D:\Documents and Settings\Alexis\Local Settings\Application Data\assembly\dl3\EKPLCD22.DT4\9VR966NJ.TAT\c7a003e7\00d34a37_f353cb01\Utils.DLL (Adware.InstallPedia) -> Quarantined and deleted successfully. D:\Documents and Settings\CHRIS\Local Settings\Application Data\assembly\dl3\RYY2HRE9.B22\YK4MNV8W.0NO\84ef51a9\00d34a37_f353cb01\Utils.DLL (Adware.InstallPedia) -> Quarantined and deleted successfully. D:\Documents and Settings\CHRIS\Local Settings\Application Data\assembly\dl3\RYY2HRE9.B22\YK4MNV8W.0NO\c925293b\00a61936_f353cb01\networker.EXE (Adware.InstallPedia) -> Quarantined and deleted successfully. D:\Documents and Settings\Clément\Local Settings\Application Data\assembly\dl3\7DHZJNPY.01R\A4B2GEK8.TN3\0aebc449\00a61936_f353cb01\networker.EXE (Adware.InstallPedia) -> Quarantined and deleted successfully. D:\Documents and Settings\Clément\Local Settings\Application Data\assembly\dl3\7DHZJNPY.01R\A4B2GEK8.TN3\6ec92d89\00d34a37_f353cb01\Utils.DLL (Adware.InstallPedia) -> Quarantined and deleted successfully. D:\Documents and Settings\Invité\Local Settings\Application Data\assembly\dl3\9NPOR7W8.MC3\5VJG7AM9.ECR\475ba93e\00d34a37_f353cb01\Utils.DLL (Adware.InstallPedia) -> Quarantined and deleted successfully. D:\Documents and Settings\Invité\Local Settings\Application Data\assembly\dl3\9NPOR7W8.MC3\5VJG7AM9.ECR\d85ab916\00a61936_f353cb01\networker.EXE (Adware.InstallPedia) -> Quarantined and deleted successfully. D:\Documents and Settings\maurice\Local Settings\Application Data\assembly\dl3\ZM1L1MAO.XY0\QG15JOX1.RK8\20cbbdca\00d34a37_f353cb01\Utils.DLL (Adware.InstallPedia) -> Quarantined and deleted successfully. D:\Documents and Settings\maurice\Local Settings\Application Data\assembly\dl3\ZM1L1MAO.XY0\QG15JOX1.RK8\72a18a3a\00a61936_f353cb01\networker.EXE (Adware.InstallPedia) -> Quarantined and deleted successfully. J'y connais rien, mais il semble fully de success, non...?? A propos des mots de passe, je vais indiquer ça aussi à mon pote car là, il ************ grave, tout de même. EDIT : ils sont plusieurs sur le PC et je soupçonne autre chose. Je vais lui rendre sans trop rien dire, j'aime la paix dans les familles. -
internet explorer piégé[résolu par Apollo]
yttria a répondu à un(e) sujet de yttria dans Analyses et éradication malwares
Je me suis encore fait déranger. Ca devient tanant à force. "Par contre, installpedia est un adware installé par l'utilisateur (qui ne se doute pas qu'il s'agit d'un générateur de spam) qui installe un module complémentaire pour contourner les limites de téléchargements sur MegaUpload, soit un piège pour ceux qui vont télécharger des films (par exemple) de façon illégale... Conduit vient d'un truc comme Emule ou autres P2P." Punaise, ça vaut le coup de prendre des risques... Bon, passons. Je fais les manips et je re en éditant ce message. EDIT : est-ce que ATF cleaner va effacer TOUS ses mots de passe...? C'est pas que je lui fasse confiance, mais... -
internet explorer piégé[résolu par Apollo]
yttria a répondu à un(e) sujet de yttria dans Analyses et éradication malwares
Excuses-moi d'avoir été long avant la réponse précédente, je mangeais et je me suis fait "capturer".. Alors : les icones du bureau ont été ré-organisées mais la page d'acceuil est restée sur orange. Voici les rapports : ======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par TeamXscript le 08/02/11 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com Site web: TeamXscript : AD-Remover - FindyKill - UsbFix - SEAF C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 11:16:35 le 23/03/2011, Mode normal Microsoft Windows XP Édition familiale Service Pack 3 (X86) maurice@CHRISTINE ( ) ============== RECHERCHE ============== Service: "IP netservices" Présent Dossier trouvé: C:\Program Files\InstallPedia Fichier trouvé: C:\WINDOWS\system32\Utils.dll Dossier trouvé: D:\Documents and Settings\maurice\Local Settings\Application Data\Conduit Dossier trouvé: D:\Documents and Settings\All Users\Application Data\Viewpoint Dossier trouvé: C:\Program Files\Viewpoint Dossier trouvé: D:\Documents and Settings\maurice\Local Settings\Application Data\networker Clé trouvée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E} Clé trouvée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1 Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1 Clé trouvée: HKLM\Software\InstallPedia Clé trouvée: HKLM\Software\MetaStream Clé trouvée: HKLM\Software\Viewpoint Clé trouvée: HKCU\Software\Conduit Clé trouvée: HKCU\Software\AppDataLow\AskBarDis Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E} Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|IP Network Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{3041D03E-FD4B-44E0-B742-2D9B88305F98} ============== SCAN ADDITIONNEL ============== **** Internet Explorer Version [8.0.6001.18702] **** HKCU_Main|Search bar - hxxp://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU_Main|Start Page - hxxp://r.orange.fr/r/Ohome_portail?ref=O_OI_defaultPage HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Start Page - hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home HKCU_URLSearchHooks|{AEEC3B59-CA98-4EBA-A140-57B94E283583} (x) HKCU_SearchScopes\{814C76CB-2623-43F4-AAD0-58A0E5190A20} - "Orange" (hxxp://www.orange.fr/bin/frame1px.cgi?u=hxxp%3A//r.voila.fr/se%3Frdata%3D{search...) HKCU_Toolbar\ShellBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll) HKCU_Toolbar\WebBrowser|{3041D03E-FD4B-44E0-B742-2D9B88305F98} (x) HKCU_Toolbar\WebBrowser|{FE37BE35-B028-49F9-BB0C-6A38C4E55B97} (C:\Program Files\P2P_Max_France\tbP2P1.dll) (x) HKCU_Toolbar\WebBrowser|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll) HKLM_Toolbar|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll) HKLM_Toolbar|{fe37be35-b028-49f9-bb0c-6a38c4e55b97} (C:\Program Files\P2P_Max_France\tbP2P1.dll) (x) HKLM_Toolbar|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll) HKLM_ElevationPolicy\{4054A69C-B607-4AA5-B65A-0BDE4CBF1C84} - C:\Program Files\Orange\ToolbarFR\ToolbarHelper.exe (Orange) HKLM_ElevationPolicy\{6DB68CFB-F7D9-4D3D-B23F-54D7FC71FCA2} - C:\Program Files\Orange\ToolbarFR\ToolbarHelper.exe (Orange) HKLM_Extensions\{CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - "Real.com" (C:\Program Files\Real\RealPlayer\eb_inact.ico) HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?) BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "AcroIEHlprObj Class" (C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll) BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?) BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll) ======================================== C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s) C:\Program Files\Ad-Remover\Backup: 2 Fichier(s) D:\Ad-Report-SCAN[1].txt - 23/03/2011 (3942 Octet(s)) Fin à: 11:17:44, 23/03/2011 ============== E.O.F ============== Et il y a même un [2] (???) ======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par TeamXscript le 01/03/11 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com Site web: TeamXscript : AD-Remover - FindyKill - UsbFix - SEAF C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 16:20:13 le 30/03/2011, Mode normal Microsoft Windows XP Édition familiale Service Pack 3 (X86) maurice@CHRISTINE ( ) ============== RECHERCHE ============== Service: "IP netservices" Présent Fichier trouvé: C:\WINDOWS\system32\Utils.dll Dossier trouvé: D:\Documents and Settings\maurice\Local Settings\Application Data\Conduit Dossier trouvé: D:\Documents and Settings\All Users\Application Data\Viewpoint Dossier trouvé: D:\Documents and Settings\maurice\Local Settings\Application Data\networker Clé trouvée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E} Clé trouvée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Clé trouvée: HKCU\Software\Conduit Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E} Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{3041D03E-FD4B-44E0-B742-2D9B88305F98} ============== SCAN ADDITIONNEL ============== **** Internet Explorer Version [8.0.6001.18702] **** HKCU_Main|Search bar - hxxp://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU_Main|Start Page - hxxp://r.orange.fr/r/Ohome_portail?ref=O_OI_defaultPage HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Start Page - hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home HKCU_Toolbar\ShellBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll) HKCU_Toolbar\WebBrowser|{3041D03E-FD4B-44E0-B742-2D9B88305F98} (x) HKCU_Toolbar\WebBrowser|{FE37BE35-B028-49F9-BB0C-6A38C4E55B97} (C:\Program Files\P2P_Max_France\tbP2P1.dll) (x) HKCU_Toolbar\WebBrowser|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll) HKLM_Toolbar|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll) HKLM_Toolbar|{fe37be35-b028-49f9-bb0c-6a38c4e55b97} (C:\Program Files\P2P_Max_France\tbP2P1.dll) (x) HKLM_Toolbar|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll) HKLM_Extensions\{CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - "Real.com" (C:\Program Files\Real\RealPlayer\eb_inact.ico) HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?) BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "AcroIEHlprObj Class" (C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll) BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?) BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll) ======================================== C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s) C:\Program Files\Ad-Remover\Backup: 3 Fichier(s) D:\Ad-Report-SCAN[1].txt - 23/03/2011 12:16:39 (4735 Octet(s)) D:\Ad-Report-SCAN[2].txt - 30/03/2011 16:20:26 (2772 Octet(s)) Fin à: 16:21:29, 30/03/2011 ============== E.O.F ============== Et le nettoyage : ======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par TeamXscript le 01/03/11 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com Site web: TeamXscript : AD-Remover - FindyKill - UsbFix - SEAF C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 16:38:25 le 30/03/2011, Mode normal Microsoft Windows XP Édition familiale Service Pack 3 (X86) maurice@CHRISTINE ( ) ============== ACTION(S) ============== Service: "IP netservices" Stoppé et supprimé Fichier supprimé: C:\WINDOWS\system32\Utils.dll Dossier supprimé: D:\Documents and Settings\maurice\Local Settings\Application Data\Conduit Dossier supprimé: D:\Documents and Settings\All Users\Application Data\Viewpoint Dossier supprimé: D:\Documents and Settings\maurice\Local Settings\Application Data\networker (!) -- Fichiers temporaires supprimés. Clé supprimée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E} Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Clé supprimée: HKCU\Software\Conduit Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E} Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{3041D03E-FD4B-44E0-B742-2D9B88305F98} ============== SCAN ADDITIONNEL ============== **** Internet Explorer Version [8.0.6001.18702] **** HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896 HKCU_Main|Start Page - hxxp://fr.msn.com/ HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Start Page - hxxp://fr.msn.com/ HKCU_Toolbar\ShellBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll) HKCU_Toolbar\WebBrowser|{FE37BE35-B028-49F9-BB0C-6A38C4E55B97} (C:\Program Files\P2P_Max_France\tbP2P1.dll) (x) HKCU_Toolbar\WebBrowser|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll) HKLM_Toolbar|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll) HKLM_Toolbar|{fe37be35-b028-49f9-bb0c-6a38c4e55b97} (C:\Program Files\P2P_Max_France\tbP2P1.dll) (x) HKLM_Toolbar|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll) HKLM_Extensions\{CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - "Real.com" (C:\Program Files\Real\RealPlayer\eb_inact.ico) HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?) BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "AcroIEHlprObj Class" (C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll) BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?) BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll) ======================================== C:\Program Files\Ad-Remover\Quarantine: 28 Fichier(s) C:\Program Files\Ad-Remover\Backup: 16 Fichier(s) D:\Ad-Report-CLEAN[1].txt - 30/03/2011 16:38:32 (3417 Octet(s)) D:\Ad-Report-SCAN[1].txt - 23/03/2011 12:16:39 (4735 Octet(s)) D:\Ad-Report-SCAN[2].txt - 30/03/2011 16:20:26 (3639 Octet(s)) Fin à: 16:39:51, 30/03/2011 ============== E.O.F ============== N.B. : le micro rame moins... Si tu pouvais me dire en résumé ce qui s'est passé. De mon coté, je vais indiquer le sujet de protection du forum au copain car son micro ne semble pas seulement vulnérable aux trucs habituels. -
internet explorer piégé[résolu par Apollo]
yttria a répondu à un(e) sujet de yttria dans Analyses et éradication malwares
Bon. Je ne sais pas s'il y eu un problème... J'ouvre le programme et le texte sur lequel j'avais fait copier est déjà collé. Dans la fenêtre, j'ai cliqué sur GO... J'ai écrit que j'étais le moins pire, mais là, je flippe d'être encore plus grave... Le rapport : Rapport de ZHPFix 1.12.3268 par Nicolas Coolman, Update du 29/03/2011 Fichier d'export Registre : C:\ZHPExportRegistry-30-03-2011-15-33-23.txt Run by maurice at 30/03/2011 15:33:23 Windows XP Home Edition Service Pack 3 (Build 2600) Web site : ZHPFix Fix de rapport ========== Clé(s) du Registre ========== P2 - FPN: [HKLM] [@viewpoint.com/VMP] - (.Pas de propriétaire - MetaStream 3 Plugin r4.) -- C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll => Clé supprimée avec succès O23 - Service: (IP netservices) . (.Pas de propriétaire - service.) - C:\Program Files\InstallPedia\service.exe => Clé supprimée avec succès HKCU\Software\AppDataLow\AskBarDis => Clé supprimée avec succès HKLM\Software\InstallPedia => Clé supprimée avec succès HKLM\Software\MetaStream => Clé supprimée avec succès HKLM\Software\Viewpoint => Clé supprimée avec succès O64 - Services: CurCS - C:\Program Files\InstallPedia\service.exe - service de mise a jour pour IP networker (IP netservices) .(.Pas de propriétaire - service.) - LEGACY_IP_NETSERVICES => Clé supprimée avec succès HKLM\Software\Classes\axmetastream.metastreamctl => Clé supprimée avec succès HKLM\Software\Classes\axmetastream.metastreamctl.1 => Clé supprimée avec succès HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary => Clé supprimée avec succès HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1 => Clé supprimée avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe => Clé supprimée avec succès HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer => Clé supprimée avec succès SS - | Auto 14/09/2010 8192 | (IP netservices) . (...) - C:\Program Files\InstallPedia\service.exe => Clé supprimée avec succès ========== Valeur(s) du Registre ========== O4 - HKLM\..\Run: [iP Network] . (.Pas de propriétaire - launch_networker.) -- C:\Program Files\InstallPedia\lnetworker.exe => Valeur supprimée avec succès ========== Dossier(s) ========== C:\Program Files\InstallPedia => Supprimé et mis en quarantaine C:\Program Files\Viewpoint => Supprimé et mis en quarantaine ========== Fichier(s) ========== c:\program files\installpedia\lnetworker.exe [7168] => Fichier absent c:\program files\viewpoint\viewpoint experience technology\npviewpoint.dll => Supprimé et mis en quarantaine c:\program files\installpedia\service.exe => Supprimé et mis en quarantaine c:\program files\installpedia => Fichier absent ========== Récapitulatif ========== 14 : Clé(s) du Registre 1 : Valeur(s) du Registre 2 : Dossier(s) 4 : Fichier(s) End of the scan (EDIT : Fôte d'orthographe ) ) -
internet explorer piégé[résolu par Apollo]
yttria a répondu à un(e) sujet de yttria dans Analyses et éradication malwares
Voilà. J'espère que je n'ai rien oublié... Ce PC rame tout ce qu'il peut.. Le lien : Cijoint.fr - Service gratuit de dépôt de fichiers -
internet explorer piégé[résolu par Apollo]
yttria a répondu à un(e) sujet de yttria dans Analyses et éradication malwares
Je viens de voir, je bosse, et je reviens. Merci à toi pour cette réponse rapide. (N.B : je suis celui de la bande qui s'y connait le mieux, te dire les autres... ) -
internet explorer piégé[résolu par Apollo]
yttria a posté un sujet dans Analyses et éradication malwares
Bonjour à tous. Un ami m'a ramené son micro (packard bell, AMD sempron) car sa machine est infectée. Symptomes : internet explorer ouvre des fenêtres de façon aléatoire, Avast à jour ne détecte rien (mais refuse de scanner bioslock. pif et .exe), et la machine refuse tout antivirus en ligne. J'ai installé spyboot qui a enlevé des spyware, mais il me signale des modifications de registre toutes les 3 minutes. Je vous demande donc comment je peux vous fournir des infos pour un coup de main. Gloups... EDIT : c'est sous XP à priori à jour.