Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

plus d'internet au bout de 5mn


vanessa

Messages recommandés

sinon voila mon dernier rapport highjackthis

 

tu vois une erreur fatale ? :

 

Running processes:

C:\WINDOWS.1\System32\smss.exe

C:\WINDOWS.1\system32\csrss.exe

C:\WINDOWS.1\system32\winlogon.exe

C:\WINDOWS.1\system32\services.exe

C:\WINDOWS.1\system32\lsass.exe

C:\WINDOWS.1\system32\svchost.exe

C:\WINDOWS.1\system32\svchost.exe

C:\WINDOWS.1\System32\svchost.exe

C:\WINDOWS.1\System32\svchost.exe

C:\WINDOWS.1\System32\svchost.exe

C:\WINDOWS.1\system32\LEXBCES.EXE

C:\WINDOWS.1\system32\spoolsv.exe

C:\WINDOWS.1\system32\LEXPPS.EXE

C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\WINDOWS.1\system32\slserv.exe

C:\WINDOWS.1\System32\svchost.exe

C:\WINDOWS.1\Explorer.EXE

C:\WINDOWS.1\system32\wdfmgr.exe

C:\WINDOWS.1\system32\GSICON.EXE

C:\WINDOWS.1\system32\dslagent.exe

C:\WINDOWS.1\System32\spool\DRIVERS\W32X86\3\printray.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

C:\Program Files\Microsoft AntiSpyware\gcasServ.exe

C:\WINDOWS.1\system32\ctfmon.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Artcopy6\AcBtnMgr_X63.exe

C:\Artcopy6\ACMonitor_X63.exe

C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe

C:\WINDOWS.1\System32\alg.exe

C:\Documents and Settings\Frederic.FREDEF\Bureau\HijackThis.exe

C:\WINDOWS.1\system32\wuauclt.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aliceadsl.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE

O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB

O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS.1\System32\spool\DRIVERS\W32X86\3\printray.exe

O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"

O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.2\THGuard.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.1\system32\ctfmon.exe

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - Global Startup: AcBtnMgr_X63.exe.lnk = C:\Artcopy6\AcBtnMgr_X63.exe

O4 - Global Startup: ACMonitor_X63.exe.lnk = C:\Artcopy6\ACMonitor_X63.exe

O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409

O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab

O16 - DPF: {31E68DE2-5548-4B23-88F0-C51E6A0F695E} (Microsoft PID Sniffer) - https://support.microsoft.com/OAS/ActiveX/odc.cab

O16 - DPF: {94B82441-A413-4E43-8422-D49930E69764} (TLIEFlashObj Class) - https://rtc3.webresponse.one.microsoft.com/...p/TLIEFlash.CAB

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS.1\system32\LEXBCES.EXE

O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS.1\SYSTEM32\slserv.exe

O23 - Service: Remote_Procedure_Call (svchost) - Unknown owner - %windir%\system32\svchost.cmd (file missing)

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir, après avoir installé Kaspersky et fais plusieurs scan spybot j'ai retrouvé il me semble les pleines possiblités de mon ordi malgrè la persistance d'attaque lovesan et helkern. Cependant j'ai installé le firewall Kerio et plus de problème. J'ai même retrouvé la fonction ctrl alt suppr. Donc merci beaucoup pour votre aide je vous tiens au courant si il y a des rechutes... mais je vous avoue que jspr être tranquil pour un moment!

A+

Lien vers le commentaire
Partager sur d’autres sites

salut j'ai vider les fichiers temporaire mais toujours le même probleme sinon comment je fais pour t'afficher les derniers fichiers créer(nom et date de création) sur Windows/System32 ?

 

Merci

 

@+ :P

475471[/snapback]

 

tu ouvres un explorateur, tu vas dans system32, tu classe les fichiers du plus récent au plus vieux et tu fait une capture d'écran.

meme si je vois pas tous les fichiers, les 20 derniers c'est déja ça!!!

tous ce que je veus savoir c'est ce qui s'est installer sur ton PC depuis ton probleme... et la plupart du temps, un fichier malsain s'installe dans System32 pour y hiverner :-(

Lien vers le commentaire
Partager sur d’autres sites

tu ouvres un explorateur, tu vas dans system32, tu classe les fichiers du plus récent au plus vieux et tu fait une capture d'écran.

meme si je vois pas tous les fichiers, les 20 derniers c'est déja ça!!!

tous ce que je veus savoir c'est ce qui s'est installer sur ton PC depuis ton probleme... et la plupart du temps, un fichier malsain s'installe dans System32 pour y hiverner  :P

475587[/snapback]

 

 

Salut !

 

voila la copie d'écran

 

http://img132.exs.cx/my.php?loc=img132&image=system323da.jpg

 

merci et bonne journée !

Lien vers le commentaire
Partager sur d’autres sites

Salut !

 

voila la copie d'écran

 

http://img132.exs.cx/my.php?loc=img132&image=system323da.jpg

 

merci et bonne journée !

475641[/snapback]

ça m'aide pas beaucoup vu que tu l'as pas classer du plus recent au plus ancien... je veus dire par là qu'il faut que je vois du 2005 tout en haut dans la colonne "Date de modification.

Pour classer de la sorte, tu cliques sur date de modification pour classer le tout(du plus recent au plus vieux)

 

sinon la capture d'écran c'etait parfait :P

tu classes dans le bon ordre et tu refais un capture

Modifié par Mistu
Lien vers le commentaire
Partager sur d’autres sites

ça m'aide pas beaucoup vu que tu l'as pas classer du plus recent au plus ancien... je veus dire par là qu'il faut que je vois du 2005 tout en haut dans la colonne "Date de modification.

Pour classer de la sorte, tu cliques sur date de modification pour classer le tout(du plus recent au plus vieux)

 

sinon la capture d'écran c'etait parfait  :P

tu classes dans le bon ordre et tu refais un capture

475965[/snapback]

 

 

ok voilà http://img120.exs.cx/my.php?loc=img120&image=system325nq.jpg

Lien vers le commentaire
Partager sur d’autres sites

hmm... je sens que je vais passer pour un gros lourd mais dans tes 2 capture, tu me montre sur la 1ere, des répertoires et moi ce qui m'interessait c'etait les fichiers... et donc dans ta seconde capture, tu me montres des fichiers mais il sont classer du plus ancien au plus recent... donc je vois surtout tes 1ers fichiers créer(2001 dans date de modification) et non les derniers.

donc il me faudrais le contraire.. dsl.. :P

Lien vers le commentaire
Partager sur d’autres sites

hmm... je sens que je vais passer pour un gros lourd mais dans tes 2 capture, tu me montre sur la 1ere, des répertoires et moi ce qui m'interessait c'etait les fichiers... et donc dans ta seconde capture, tu me montres des fichiers mais il sont classer du plus ancien au plus recent... donc je vois surtout tes 1ers fichiers créer(2001 dans date de modification) et non les derniers.

donc il me faudrais le contraire.. dsl..  :-(

476422[/snapback]

 

salut ! désolé, peut tu me dire quel est le chemin pour trouver ces fichier parce je vois pas de 2005 en fait

 

@+ :P

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...