Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

il faut le genuine advantage de bilou,donc une licence xp valide^^ pour le dl

 

 

le lien que tu ma donner ouvre une page internet...mais esceque tou les entrer dans la base de registre doive etre dans le mienne? ou windows est censer les metre quand il en n'a besoin car la seul ligne que j'ai est

****************************************************

(par defaut)=reg_sz=valeur non défénie

EnableAdminTSRemote=reg_dword=0x00000001 (1)

****************************************************

dapres ton site il devrait avoir une trantaine de clef si jai bien compris

 

bah pour le moment je peux pas veifier ces valeurs,dsl,je suis au taf,et suis en compte limité donc regedit desactivé(la honte ouai je sais^^,mais je n'ai pas le droit de modif sous peine de sanctions).

 

faudrait que qlq1 passe par là et verifies cette chaine de valeur ds son xp,je ne pourrais le faire qu'apres midi.

A mon avis oui toutes ces valeurs devraient y etre.

Posté(e)

jai rajouter les info au registre, bien ceux qui aurait pu maider.... sa na rien changer

je commence un autre clean-up de virus et spyware et te poste mon highjackthis demain... la j'ai le gout de dormir, un grand merci et bonne nuit

Posté(e)

sésumer :

windows update = marche pas

sfc /scannow = marche pas

restaurer avec un point de restauration = ne fonctionne pas

réparation de windows = ne fonctionne pas

jai retélécharger mes prog = ne fonctionne pas encore

msiexec /unreg = marche pas

msiexec /regserver = marche pas

 

 

 

 

log erreur dans Windows

******************************************************

Application bloquée knightonlinesetup_1299_01mnvvchj.exe, version 2.11.15.0, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000.

 

Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.

******************************************************

 

 

 

 

erreur lors d'une instalation avec windows instaler

******************************************************

"An error occured whie parsing command line arguments or reading setup.ini"

"cette interface n'est pas prise en charge"

******************************************************

 

 

 

 

erreur lors du Windows update (www.windowsupdate.com)

******************************************************

"Le site Web a rencontré une erreur et ne peut pas afficher la page demandée. Les options fournies ci-dessous peuvent vous aider à résoudre le problème."

"Numéro d'erreur : 0x8024D007"

******************************************************

 

 

 

 

erreur lors d'une instalation avec installshield wizard

******************************************************

"erreur 5004 : 0x80070005 has occured while running the setup"

******************************************************

 

 

 

 

Logfile of HijackThis v1.99.1

Scan saved at 11:33:37, on 2005-12-29

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\DOCUME~1\Pat\LOCALS~1\Temp\Rar$EX00.531\HijackThis.exe

 

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1ILE...9pm42GbbtltT1SC

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - (no file)

O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no file)

O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)

O2 - BHO: (no name) - {CA356D79-679B-4b4c-8E49-5AF97014F4C1} - (no file)

O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)

O3 - Toolbar: (no name) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - (no file)

O3 - Toolbar: (no name) - {D49E9D35-254C-4c6a-9D17-95018D228FF5} - (no file)

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [EssSpkPhone] essspk.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {0D62A517-E7C6-4E1F-A577-07D4AC549A48} - http://advnt01.com/dialer/int_ver32b.CAB

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{F1053820-3D72-46C5-B8BA-53BBC4648BAC}: NameServer = 142.217.192.9

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE

O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe

Posté(e) (modifié)

Bonsoir,

 

une petite remarque :

C:\DOCUME~1\Pat\LOCALS~1\Temp\Rar$EX00.531\HijackThis.exe

 

Pour pouvoir utiliser les sauvegardes créées par HijackThis, il faut que le programme HijackThis soit installé dans un dossier non système, non temporaire, et qui lui est réservé.

Je te conseille donc de créer un dossier (par exemple: C:\Program Files\HJT) puis d'y déplacer le fichier HijackThis.exe.

Si tu le laisses tel qu'il est actuellement, pas de sauvegardes aisément exploitables (donc plus aucune possibilité de faire "marche arrière").

 

Je laisse Angélique finir :P

Modifié par Jack_Burton
Posté(e)

'soir pat_015,

 

fixcheked:

 

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1ILE...9pm42GbbtltT1SC

O2 - BHO: (no name) - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - (no file)

O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no file)

O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)

O2 - BHO: (no name) - {CA356D79-679B-4b4c-8E49-5AF97014F4C1} - (no file)

O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)

O3 - Toolbar: (no name) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - (no file)

O3 - Toolbar: (no name) - {D49E9D35-254C-4c6a-9D17-95018D228FF5} - (no file)

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O16 - DPF: {0D62A517-E7C6-4E1F-A577-07D4AC549A48} - http://advnt01.com/dialer/int_ver32b.CAB

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

 

et repost un log!!

 

edit pour ton 017:

Getting Whois Data for 142.217.192.9. Please wait ...

 

Completewhois.Com Whois Server, Version 0.91a29, compiled on Dec 29, 2005

Please see http://www.completewhois.com/help.htm for command-line options

Use of this server and any information obtained here is allowed only

if you follow our policies at http://www.completewhois.com/policies.htm

 

[iPv4 whois information for 142.217.192.9 ]

[whois.arin.net]

Telebec TELEBECNET (NET-142-217-0-0-1)

142.217.0.0 - 142.217.255.255

LINO Solutions Internet de Télébec LINO-BACKBONE (NET-142-217-192-0-1)

142.217.192.0 - 142.217.255.255

 

# ARIN WHOIS database, last updated 2005-12-28 19:10

# Enter ? for additional hints on searching ARIN's WHOIS database.

[whois.arin.net]

OrgName: Telebec

OrgID: TBEC

Address: 7151 rue Jean-Talon Est., Bureau 600

City: Anjou

StateProv: QC

PostalCode: H1M-3N8

Country: CA

 

NetRange: 142.217.0.0 - 142.217.255.255

CIDR: 142.217.0.0/16

NetName: TELEBECNET

NetHandle: NET-142-217-0-0-1

Parent: NET-142-0-0-0-0

NetType: Direct Allocation

NameServer: NS1.LINO.COM

NameServer: NS1.LINO.QC.CA

Comment: Use abuse@lino.com to report Spam, Abuse, Virus,

Comment: Copyright infringement, Scanning, Hacking from this IP class range. Thank

Comment: You.

RegDate: 1992-10-28

Updated: 2003-01-13

 

RAbuseHandle: IP1421-ARIN

RAbuseName: IP-142-217-ABUSE

RAbusePhone: +1-819-824-7300

RAbuseEmail: abuse@lino.com

 

RNOCHandle: IP142-ARIN

RNOCName: IP-142-217-ADMINSTRATOR

RNOCPhone: +1-819-824-7300

RNOCEmail: IPADMIN@lino.com

 

RTechHandle: ML979-ARIN

RTechName: Labrecque, Michel

RTechPhone: +1-514-493-5558

RTechEmail: mlabrecque@telebec.qc.ca

 

OrgAbuseHandle: MCH55-ARIN

OrgAbuseName: CHAMBERLAND, MICHEL

OrgAbusePhone: +1-819-824-7300

OrgAbuseEmail: mchamberla@telebec.com

 

OrgNOCHandle: MCH55-ARIN

OrgNOCName: CHAMBERLAND, MICHEL

OrgNOCPhone: +1-819-824-7300

OrgNOCEmail: mchamberla@telebec.com

 

OrgTechHandle: ML979-ARIN

OrgTechName: Labrecque, Michel

OrgTechPhone: +1-514-493-5558

OrgTechEmail: mlabrecque@telebec.qc.ca

 

# ARIN WHOIS database, last updated 2005-12-28 19:10

# Enter ? for additional hints on searching ARIN's WHOIS database.

[whois.arin.net]

Telebec TELEBECNET (NET-142-217-0-0-1)

142.217.0.0 - 142.217.255.255

LINO Solutions Internet de Télébec LINO-BACKBONE (NET-142-217-192-0-1)

142.217.192.0 - 142.217.255.255

 

# ARIN WHOIS database, last updated 2005-12-28 19:10

# Enter ? for additional hints on searching ARIN's WHOIS database.

[whois.arin.net]

OrgName: LINO Solutions Internet de Télébec

OrgID: LINO

Address: 600, Avenue Centrale

City: Val-d'Or

StateProv: QC

PostalCode: J9P-1P8

Country: CA

 

NetRange: 142.217.192.0 - 142.217.255.255

CIDR: 142.217.192.0/18

NetName: LINO-BACKBONE

NetHandle: NET-142-217-192-0-1

Parent: NET-142-217-0-0-1

NetType: Reallocated

Comment:

RegDate: 1999-07-09

Updated: 2001-01-12

 

RTechHandle: DC491-ARIN

RTechName: Cloutier, Dave

RTechPhone: +1-819-874-5664

RTechEmail: netadmin@lino.com

 

# ARIN WHOIS database, last updated 2005-12-28 19:10

# Enter ? for additional hints on searching ARIN's WHOIS database.

 

 

ça correspond à ton ip,fai??????????

 

sinon oyé!oyé! :P zebuloniens,tous avis st les bienvenus merci :P

Posté(e)

:P hey mais c koi sa!!! je comprend pas grand chose de se que tu a sortie... a se que je voie grace a mes spyware ta réussi a avoir des info sur moi, mon fournisseur internet, etc???

 

tk m'en va éliminer les ligne de highjack et je revien...mais explique moi c koi que tu a sortie... sa a rapport a koi et ou ta eu sa!!! :-P:P

Posté(e) (modifié)

pat_015,

 

Déplace comme je te l ai demandé Hijackthis!

 

Es tu installé au Canada?

Si c est le cas aucun probleme pour cette ligne 017, liée a telebec, compagnie de télécommunication canadienne http://www.telebec.com/

Modifié par Jack_Burton

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...