

avok
Membres-
Compteur de contenus
14 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par avok
-
Éradiquer virus et lecture du fichier HijackThis
avok a répondu à un(e) sujet de avok dans Analyses et éradication malwares
Bonjour, alors j'ai installé comme demandé, et firefox est beaucoup plus rapide que Google... ça a l'air d'être mieux. Je crois que je vais en rester là, et me contenter. Je vous remercie beaucoup pour votre aide, doc, et à j'espère dans très très longtemps ! merci. -
Éradiquer virus et lecture du fichier HijackThis
avok a répondu à un(e) sujet de avok dans Analyses et éradication malwares
Mon commence à me !ù^)@xx!!!ù$^x !!!! Malgré tout ce que l'on fait, réinitialiser et tout, j'ai toujours une redirection vers conforama quand je cherche quelque chose, surtout avec google, le moteur de recherche orange, on l'oublie, il est nul, et c'est celui de bing, que je n'aime pas, qui est encore le plus rapide, mais c'est usant d'être "redirigé sans cesse". peut-être qu'il faut que je m'habitude ? Qu'en pensez-vous ? C'est fou quand même... -
Éradiquer virus et lecture du fichier HijackThis
avok a répondu à un(e) sujet de avok dans Analyses et éradication malwares
Bonsoir, je crois que j'avais oublié de taper sur "correction" hier. C'est fait, le fichier est là : Cliquez ici. et j'ai réinitialisé IE8 aussi. merci -
Éradiquer virus et lecture du fichier HijackThis
avok a répondu à un(e) sujet de avok dans Analyses et éradication malwares
Bonsoir, voici le fichier Lien CJoint.com BEzt6dxMBwm -
Éradiquer virus et lecture du fichier HijackThis
avok a répondu à un(e) sujet de avok dans Analyses et éradication malwares
En effet, j'ai vu qu'il fallait que j'indique les deux "phrases" dans DOS, donc je l'ai fait, tout comme indiqué. J'ai donc IE8. Mais je suis toujours redirigée vers des sites commerciaux qui n'ont rien à voir avec mes recherches... Entre temps j'ai fait la mise à jour Java... et comme par hasard ça recommence - cela ne le faisait plus. Faut-il que je vire java ? Ou bien revenir à une version antérieur ? Je perds un temps fou dans mes recherches, vu qu'à chaque fois je dois ruser, même les pages "classiques" genre Wikipédia m'envoient vers conforama ! Je craque... j'en conclus que j'ai encore un truc qui cloche quelque part, doc. Merci pour votre aide ! -
Éradiquer virus et lecture du fichier HijackThis
avok a répondu à un(e) sujet de avok dans Analyses et éradication malwares
Bonsoir, comment savoir le pack de mon XP ? D-s que je sais ça je le fais; merci ! -
Éradiquer virus et lecture du fichier HijackThis
avok a répondu à un(e) sujet de avok dans Analyses et éradication malwares
Bien en fait, j'ai encore eu une alerte hier, l'anti-virus a fait son boulot. J'ai lancé antimalware et il n'a rien trouvé. Je n'ai pas osé acepter la mise à jour java, dois-je le faire ? je pense qu'il retse un truc accroché parce que lorsque je fais certaines recherches, je suis redirigée trois voire quatre fois avant d'arriver au site demandé, ex : amazon. Alors qu'avant cela j'y allais direct. Qu'en pensez-vous ? merci -
Éradiquer virus et lecture du fichier HijackThis
avok a répondu à un(e) sujet de avok dans Analyses et éradication malwares
Bonjour, ça ne fait rien, sur l'écran noir s'affiche "preparing done !" et c'est tout. -
Éradiquer virus et lecture du fichier HijackThis
avok a répondu à un(e) sujet de avok dans Analyses et éradication malwares
Merci ! -
Éradiquer virus et lecture du fichier HijackThis
avok a répondu à un(e) sujet de avok dans Analyses et éradication malwares
Bonjour, voici le rapport de ZHPFix: Rapport de ZHPFix 1.2.05 par Nicolas Coolman, Update du 30/04/2012 Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-18-05-2012-17-32-09.txt Run by Anne at 18/05/2012 17:32:09 Windows XP Home Edition Service Pack 3 (Build 2600) Web site : ZHPFix Fix de rapport Web site : Blog de NicolasCoolman - ZebHelpProcess - Skyrock.com ========== Logiciel(s) ========== SUPPRIME J2SE Runtime Environment 5.0 SUPPRIME Java 6 Update 24 SUPPRIME Java 6 Update 7 SUPPRIME SweetIM Toolbar for Internet Explorer 3.6 ========== Clé(s) du Registre ========== SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0150000}] SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160070}] SUPPRIME Key*: HKLM\Software\Trymedia Systems SUPPRIME Key*: StartupReg: HKCU SUPPRIME Key*: StartupReg: Software Informer ========== Valeur(s) du Registre ========== SUPPRIME RunValue: LaCie Desktop Manager Launcher SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe SUPPRIME FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe SUPPRIME FirewallRaz (SP) : C:\Program Files\Nero\Nero 7\Nero ShowTime\ShowTime.exe SUPPRIME FirewallRaz (SP) : C:\Program Files\Raptr\raptr.exe SUPPRIME FirewallRaz (SP) : C:\Program Files\Raptr\raptr_im.exe SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe SUPPRIME FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe Aucune valeur présente dans la clé d'exception du registre (FirewallRaz) ========== Dossier(s) ========== SUPPRIME Flash Cookies: SUPPRIME Temporaires Windows: ========== Fichier(s) ========== ABSENT File: c:\program files\lacie\desktop manager\lacie_launcherd.exe SUPPRIME File: c:\windows\tasks\gbm - tache de sauvegarde-plein.job ABSENT File: c:\windows\system32\system32\system.com ABSENT File: c:\program files\free download manager\softinfo.exe SUPPRIME Flash Cookies: SUPPRIME Temporaires Windows: ========== Récapitulatif ========== 5 : Clé(s) du Registre 9 : Valeur(s) du Registre 2 : Dossier(s) 6 : Fichier(s) 4 : Logiciel(s) End of clean in 02mn 38s ========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 18/05/2012 17:32:09 [2185] Il ne m'a pas été demandé de redémarrer. Et je note que le trojan est réapparu après qu'une icône java soit apparue pour une mise à jour, de même que je viens d'en avoir une, juste après mon envoi du rapport vers vous, qui me demandait une mise à jour. Je l'ai refusée. -
Éradiquer virus et lecture du fichier HijackThis
avok a répondu à un(e) sujet de avok dans Analyses et éradication malwares
Ah... est-ce que c'est ça ? Lien CJoint.com BEruaXkm8fz Voici le fichier ADW Lien CJoint.com BEruddm0e3C -
Éradiquer virus et lecture du fichier HijackThis
avok a répondu à un(e) sujet de avok dans Analyses et éradication malwares
Bonsoir, pardon d'avoir reposté mon rapport de Hijackthis, je n'avais pas vu que vous m'aviez répondu. je vous ai envoyé le fichier texte demandé. Et entre nous, je n'y comprends que pouic ! Donc je vous admire de lire ça aussi aisément. J'attends votre diagnostique, et merci beaucoup pour votre aide, je dois faire un chèque de 54 euros à un soi-disant "monsieur technicien d'ordi" mais j'avoue que je suis furax, il ne m'a pas tout enlevé... Je vous ai envoyé le fichier de Adw, je viens de vous envoyer celui de ZHPDiag. Merci !! -
On m'a oublié aussi...
-
Éradiquer virus et lecture du fichier HijackThis
avok a posté un sujet dans Analyses et éradication malwares
Bonjour, J'ai des virus récalcitrants qui me balancent des fenêtres publicitaires lorsque je cherche sur Google. J'ai installé HijackThis et ai copié son rapport,le voici. Quelqu'un peut-il m'aider à virer définitivement la bébête ? Malware m'en a retrouvé 3 tout à l'heure et ils sont détruits, mais je voudrais en être sûre. Merci ! Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:08:52, on 12/05/2012 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\LaCie\Desktop Manager\lacie_dm_service.exe C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\userinit.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Microsoft Security Client\msseces.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe C:\USBStorage\USBDetector.exe C:\Program Files\LaCie\Genie Backup Assistant\GBMAgent.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\LaCie\Desktop Manager\LaCieDesktopManagerStatusItem.exe C:\WINDOWS\system32\wuauclt.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Portail Orange : Actu, Sport, Assistance Internet, Web Mail Orange R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN Hotmail.fr, Messenger, Skype, Actualité, Sport, People, Femmes - MSN France R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN Hotmail.fr, Messenger, Skype, Actualité, Sport, People, Femmes - MSN France R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey O4 - HKLM\..\Run: [uSBDetector] C:\USBStorage\USBDetector.exe O4 - HKLM\..\Run: [GBMLite8AgentLaCie] C:\Program Files\LaCie\Genie Backup Assistant\GBMAgent.exe O4 - HKLM\..\Run: [LaCie Desktop Manager Launcher] "C:\Program Files\LaCie\Desktop Manager\lacie_launcherd.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [GBMLite8AgentLaCie] C:\Program Files\LaCie\Genie Backup Assistant\GBMAgent.exe O4 - HKCU\..\Run: [LaCie Desktop Manager Startup] "C:\Program Files\LaCie\Desktop Manager\LaCieDesktopManagerStatusItem.exe" O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user') O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\program files\nvidia corporation\networkaccessmanager\bin32\nvlsp.dll O10 - Unknown file in Winsock LSP: c:\program files\nvidia corporation\networkaccessmanager\bin32\nvlsp.dll O10 - Unknown file in Winsock LSP: c:\program files\nvidia corporation\networkaccessmanager\bin32\nvlsp.dll O10 - Unknown file in Winsock LSP: c:\program files\nvidia corporation\networkaccessmanager\bin32\nvlsp.dll O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab O23 - Service: LaCieDesktopManagerService - Unknown owner - C:\Program Files\LaCie\Desktop Manager\lacie_dm_service.exe -- End of file - 5809 bytes