Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Salut,

le parefeu XP n'est pas suffisant. Installe un parefeu gratuit ZA, Kerio, sygate,...Tu trouvera le nécéssaire dans ma signature "consignes de sécurité" et ensuiite désacitve celui de XP devenu inutile.

Posté(e) (modifié)

Bonsoir,

 

Suite à une réinstallation on m'a mis Antivir et le pare feu xp

Dans tous les cas : un seul anti-virus (résident) et un seul pare-feu.

 

Tu peux désactiver le pare-feu d'XP et installer - si tu souhaites un pare-feux gratuit - soit:

- sygate : http://smb.sygate.com/products/spf_standard.htm ou

- outpost free : http://telechargement.zebulon.fr/126-agnit...t-firewall.html ou http://www.agnitum.com/download/outpost1.html

 

Cordialement.

Modifié par Sacles
Posté(e)

re ixtl,BipBip,Sacles

 

Est ce que tu as encore des problèmes ixtl?ton log à l'air propre(hein BipBip? :P )

 

Ceci , qui est peut être source de spyware=>

 

O3 - Toolbar: Big Fish Games - {4E7BD74F-2B8D-469E-86BD-FD60BB9AAE3A} - C:\PROGRA~1\BFGTOO~1\BFGTOO~1.DLL

 

Qu'en pensez vous? la toolbar est estampillée " open to debate " chez Castelcops.

 

Pour completer le message de Sacles , un tutorial si tu pense prendre l'excellent Sygate

 

comme firewall: chez Geeksasylum

Posté(e)
Ceci , qui est peut être source de spyware=>

O3 - Toolbar: Big Fish Games - {4E7BD74F-2B8D-469E-86BD-FD60BB9AAE3A} - C:\PROGRA~1\BFGTOO~1\BFGTOO~1.DLL

Qu'en pensez vous? la toolbar est estampillée " open to debate " chez Castelcops.

A visiter leur site non rien d'infectieux a mon avis...(pas de pub envahissante, pas de vente forcé,...)

Posté(e)
A visiter leur site non rien d'infectieux a mon avis...(pas de pub envahissante, pas de vente forcé,...)

541220[/snapback]

 

Oh que si ! C'est même BigFishGames qui m'a amenée sur cet excellent forum, parce que sa barre d'outil installe Truefindpage, à l'aide CWShredder !

Regarde :

 

http://forum.zebulon.fr/index.php?showtopi...89entry505789

 

Amicalement :P

Posté(e)

Bonsoir à tous,

 

Il est inutile que j'encourage BipBip avec lequel j'ai bourlingué y compris sur des forums US (il connait lui aussi le BudFred de ma signature LOL) !

 

Charles ingals, Sacles, Noisette, merci pour toutes vos interventions ! Cà me fait très plaisir de voir votre participation et je vous encourage à aider tous les malheureux internautes qui, souvent, se font prendre avec naïveté sitôt leur ordinateur acheté !

Posté(e)

---modéré par ipl_001 :

grosnard,

Il ne faut pas poster ta demande dans une discussion qui est réservée à la résolution du problème d'ixtl !

J'ai demarré une nouvelle discussion pour toi -> http://forum.zebulon.fr/index.php?showtopic=71297

 

 

bonsoir à tous!

 

Je me suis inscrit car vous aller l'air de pas mal vous y connaitre ici. :P

 

voici mon log en mode sans echec:

 

...

 

merçi pour vos réponses!!

 

c'est grave docteur?

Posté(e)

re tout le monde

C'est même BigFishGames qui m'a amenée sur cet excellent forum, parce que sa barre d'outil installe Truefindpage, à l'aide CWShredder !

Regarde :

http://forum.zebulon.fr/index.php?showtopi...89&&do=findComment&comment=505789

C'est à toi de trancher maintenant,ixtl :P jette un oeil sur le topic de noisette ,et fais

 

toi ton idée concernant cette ligne! (merci noisette):

 

[- Toolbar: Big Fish Games - {4E7BD74F-2B8D-469E-86BD-FD60BB9AAE3A} - C:\PROGRA~1\BFGTOO~1\BFGTOO~1.DLL]

Charles ingals, Sacles, Noisette, merci pour toutes vos interventions ! Cà me fait très plaisir de voir votre participation

c'est un plaisir pour nous tous de pouvoir donner un coup de main ipl :P

Posté(e)

Bonjour à tos et merci de tous les conseils que vous m'avez apporté.

J'ai installé Zone Alarma et gardé Antivir

Au dernier scan antivir le seul fichier dqui déclenche est : NEW_UNINSTALL.EXE ce qui est normal si j'ai bien compris (Is the Trojan horse TR/Dldr.Swizzor.CK)

Jai également effectué EasyCleaner.

Le tout en mode sans échec et voici mon dernier log hijackthis

 

Logfile of HijackThis v1.99.1

Scan saved at 17:48:31, on 26/07/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\AVPersonal\AVGNT.EXE

C:\Fichiers programmes\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn0\ycomp5_3_18_0.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn0\ycomp5_3_18_0.dll

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar

O4 - HKLM\..\Run: [mmtask] g:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min

O4 - HKLM\..\Run: [AVSCHED32] C:\Program Files\AVPersonal\AVSched32.EXE /min

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [WaveWebFilmSect] C:\Documents and Settings\All Users.WINDOWS\Application Data\Bash Sixth Wave Web\Soft stop.exe

O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

O4 - HKCU\..\Run: [skwatAutoconnect] C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe

O4 - Global Startup: ScanPanel.lnk = C:\ScanPanel\ScnPanel.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll

O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL

O17 - HKLM\System\CS2\Services\Tcpip\..\{23CF479B-FD73-429E-9B0A-9234561EB7CB}: NameServer = 80.10.246.1 80.10.246.132

O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE

O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE

O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

 

j'espère qu'il n'y plus rien .

Posté(e)

Bonsoir ixtl, bonsoir à tous,

 

Je démarre une analyse de ton rapport HijackThis... réponse d'ici environ 15 minutes !

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...