Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

défaillance ou virus ???

 

LOGICIELS : Jérémie Lerigab SECURITE : vinivince et 113 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

défaillance ou virus ???

Prévenir les modérateurs en cas d'abus 
elle21
elle21
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 08/06/2007 à 18:02:14  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour a tous et a toutes !

 voila mon probleme a plusieurs reprise maintenant mon pc ce fige et je ne peux faire aucune manip tous reste figer meme ctrl+alt+suppr ne fonctionne pas !

 quelqu'un peux t'il m'indiquer ce qu'il en est ??

 merci de votre aide

rafus78
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 08/06/2007 à 20:53:16  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonsoir,

 Télécharge Navilog1.exe (Il Mafioso) sur ton bureau

 Ensuite double clique sur navilog1.exe pour lancer l'installation.
 Une fois l'installation terminée, le fix s'exécutera automatiquement.
 (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

 Laisse-toi guider. Au menu principal, choisis 1 et valides.
 /!\ N'utilise pas l'option 2,3 et 4 sans notre accord /!\

 Patiente jusqu'au message :
 "*** Analyse Termine le ..... ***"
 Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
 Copie-colle l'intégralité dans une réponse. Referme le blocnote.
 Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

 Poste-nous son contenu de cette manière :

 -> Edition / Sélectionner tout
 -> Edition / Copier
 -> Clique-Droit / Coller dans ta réponse

(Publicité)
elle21
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 09/06/2007 à 06:17:21  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
merci de votre réponses rafus78 mais je le télécharge ou je n'est pas de lien !

elle21
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 09/06/2007 à 06:30:27  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
re j'ai trouver le programmes voici le raport !

 Search Navipromo version 2.0.3 commencé le 09/06/2007 à  8:23:23,45
 
 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
 !!! Poster ce rapport sur le forum pour le faire analyser !!!
 !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

 Fix lancé depuis C:\Program Files\navilog1
 Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

 Executé en mode normal

 *** Recherche Programmes installes ***

 


 *** Recherche dossiers dans C:\WINDOWS ***




 *** Recherche dossiers dans C:\Program Files ***




 *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




 *** Recherche dossiers dans C:\Documents and Settings\virginie\Application Data ***



 *** Recherche avec BlackLight Engine/F-secure ***
 BlackLight Engine est un produit de F-secure, pour + d'infos :
 http://www.f-secure.com/blackl [...] _help.html


 F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
 ==============================​========

 Copyright 2005-2006 F-Secure Corporation. All rights reserved.
 This is a beta version. It will expire on 1st of April, 2007.
 Version information: 2.2.1061.

 [+] Started on 06/09/07 at 08:23:25.
 [+] Initializing ...
 [+] Starting scan, press Ctrl-C to abort.
 [+] Scanning for hidden items ..............................​........
 [+] Scan complete.
 [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
 [+] Exited on 06/09/07 at 08:27:19 (return code = 0).


 *** Recherche fichiers ***




 *** Recherche cles registre ***


 Recherche dans [HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\SharedDLLs]
 
 

 Recherche dans [HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\ModuleUsage]
 
 

 Recherche Clé Magic Control
 
 
 
 *** Module de Recherche complémentaire ***
 (Recherche fichiers spécifiques)
 
 1)Recherche fichiers connus:


 2)Recherche Heuristique :
 *
 **
 ***
 ****
 *****
 ******
 *******
 ********
 
 
 *** Analyse Terminé le 09/06/2007 à  8:27:41,56 ***

lien-rag
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 09/06/2007 à 08:53:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Rafus ( attention à ne pas faire utiliser des outils sans etre sure de les maitriser...tu peux endommager le PC des personnes le cas échéant)

 :hello: elle21

 Désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1
 Ensuite supprime également ce dossier : C:\Program Files\navilog1

 fais ceci
 scan panda en ligne

 préalablement ,  desactive  antivirus actuel

 Une fois sur le site Panda
 décoche la case "me tenir au courant des dernières nouvelles ..." avant de lancer le scan, pour ne pas reçevoir de mails de leur part.
 accepte de renseigner les champs, effectue le scan , poste le rapport de scan dans prochain message

 details Panda use:
 "Analyser votre pc" -> "suivant" -> remplir adresse mail -> Pays/Etat-région -> envoyer -> laisser se dérouler le téléchargement du contrôle ActiveX -> sélectionner "Poste de Travail" -> fermer la popup

(Publicité)
rafus78
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 09/06/2007 à 09:06:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Je voulais l'aider ,j'avais regardé un topic identique au sien , et c'est ce qu'on lui proposait

lien-rag
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 09/06/2007 à 09:32:00  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
je sais  ;) ...ça part d'un bon sentiment...bonne journée rafus

elle21
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 10/06/2007 à 08:26:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour lien rag et merci rafus de vouloir m'aider mais je preferer quelqu''un du forum je traite toujours avec eux d'ordinaire !

 bon pour en revenir a mon probleme sa me le fait toujours bien evidament donc j'ai enlever sans mal navilog et la je vais faire une recherche de virus sur panda et je vous scan le raport merci de votre aide !

(Publicité)
elle21
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 10/06/2007 à 08:26:07  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour lien rag et merci rafus de vouloir m'aider mais je preferer quelqu''un du forum je traite toujours avec eux d'ordinaire !

 bon pour en revenir a mon probleme sa me le fait toujours bien evidament donc j'ai enlever sans mal navilog et la je vais faire une recherche de virus sur panda et je vous scan le raport merci de votre aide !

lien-rag
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 10/06/2007 à 09:16:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Oki  ;)

elle21
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 10/06/2007 à 09:18:05  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
re salut !
 bon le scan est terminer je vois que j'ai quelque cookies sans importance ce qui m'intrigue le plus ces les deux premier du raport
 ce que j'ai compris ces bien en raport avec mon probleme je vous post le raport de scan panda encore merci de votre aide
 ;*****************************​******************************​******************************​******************************​******************************​******************************
 ANALYSIS: 2007-06-10 11:02:25
 PROTECTIONS: 1
 MALWARE: 6
 SUSPECTS: 0
 ;*****************************​******************************​******************************​******************************​******************************​******************************
 PROTECTIONS
 Description                                  Version                       Active    Updated
 ;=============================​==============================​==============================​==============================​==============================​==============================
 Norton Internet Security                     2005                          Yes       Yes
 ;=============================​==============================​==============================​==============================​==============================​==============================
 MALWARE
 Id        Description                        Type                Active    Severity  Disinfectable  Disinfected Location
 ;=============================​==============================​==============================​==============================​==============================​==============================
 00139535  Application/Processor              HackTools           No        0         Yes            No           C:\System Volume Information\_restore{75293511-​95BF-47C9-BE67-6AED45075785}\R​P66\A0015868.exe
 00139535  Application/Processor              HackTools           No        0         Yes            No           C:\WINDOWS\system32\Process.ex​e
 00147814  Cookie/AspinallsOnlineCasino       TrackingCookie      No        0         Yes            No           C:\Documents and Settings\virginie\Cookies\virg​inie@pacificpoker[1].txt
 00167704  Cookie/Xiti                        TrackingCookie      No        0         Yes            No           C:\Documents and Settings\virginie\Cookies\virg​inie@xiti[1].txt
 00167704  Cookie/Xiti                        TrackingCookie      No        0         Yes            No           C:\Documents and Settings\virginie\Cookies\virg​inie@xiti[2].txt
 00168106  Cookie/Weborama                    TrackingCookie      No        0         Yes            No           C:\Documents and Settings\virginie\Cookies\virg​inie@weborama[1].txt
 00168106  Cookie/Weborama                    TrackingCookie      No        0         Yes            No           C:\Documents and Settings\virginie\Cookies\virg​inie@weborama[2].txt
 00168110  Cookie/Server.iad.Liveperson       TrackingCookie      No        0         Yes            No           C:\Documents and Settings\virginie\Cookies\virg​inie@server.iad.liveperson[1].txt
 00168110  Cookie/Server.iad.Liveperson       TrackingCookie      No        0         Yes            No           C:\Documents and Settings\virginie\Cookies\virg​inie@server.iad.liveperson[4].txt
 00170554  Cookie/Overture                    TrackingCookie      No        0         Yes            No           C:\Documents and Settings\virginie\Cookies\virg​inie@overture[2].txt
 00170554  Cookie/Overture                    TrackingCookie      No        0         Yes            No           C:\Documents and Settings\virginie\Cookies\virg​inie@overture[3].txt
 ;=============================​==============================​==============================​==============================​==============================​==============================
 SUSPECTS
 Location
 ;=============================​==============================​==============================​==============================​==============================​==============================
 ;=============================​==============================​==============================​==============================​==============================​==============================

(Publicité)
elle21
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 10/06/2007 à 09:19:51  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
pkoa il me post un sujet a en deux fois je ne le demande pa pourtant ??

lien-rag
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 10/06/2007 à 10:07:43  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
                     
 Bonjour

 Télécharge hijack this, renomme le scanner (si c'est pas fait renomme le avant tout scan) et mets-le dans un dossier nommé hijackthis dans tes program files ! (C:\Program Files\HijackThis)

 Clique alors sur "Do a system scan and save a logfile"
 Le scan se fait très rapidement, puis un bloc-note apparaît
 (le "logfile" )
 Dans ce bloc-note, va dans "Edition", puis "Selectionner Tout",
 le texte est alors séléctionné, retourne dans "Edition" toujours
 en laissant le texte séléctionné, et clique sur copier.
 Colle le contenu ici dans ta prochaine réponse !
 
 

elle21
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 10/06/2007 à 10:19:51  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
re !
 voici ce que tu ma demander

 Logfile of HijackThis v1.99.1
 Scan saved at 12:18:51, on 10/06/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.6000.16441)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
 C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
 C:\Program Files\Norton Internet Security\ISSVC.exe
 C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
 C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
 C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
 C:\Program Files\Symantec\LiveUpdate\ALUS​chedulerSvc.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
 C:\WINDOWS\system32\GSICON.EXE
 C:\WINDOWS\system32\dslagent.e​xe
 C:\Program Files\Java\jre1.6.0_01\bin\jus​ched.exe
 C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
 C:\Program Files\Picasa2\PicasaMediaDetec​tor.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NSMdtr.exe
 C:\Program Files\MSN Messenger\usnsvc.exe
 C:\Documents and Settings\virginie\Mes documents\dossier\PKR\pokerapp​.exe
 C:\Poker\Poker 770\casino.exe
 C:\Program Files\MSN Messenger\msnmsgr.exe
 C:\Program Files\MSN Messenger\livecall.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\Messenger\msmsgs.exe
 C:\DOCUME~1\virginie\LOCALS~1\​Temp\Répertoire temporaire 1 pour scanner.zip\HijackThis.exe

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.voila.fr/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O1 - Hosts: 200.124.131.116 casinocontroller.com
 O1 - Hosts: 200.124.131.116 casinocontroller.com
 O1 - Hosts: 200.124.131.116 casinocontroller.com
 O1 - Hosts: 200.124.131.116 casinocontroller.com
 O1 - Hosts: 200.124.131.116 casinocontroller.com
 O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\​AcroIEHelper.dll
 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv​.dll
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5​E23E045} - (no file)
 O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DD​F1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
 O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6​B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
 O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9​A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
 O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859D​F00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
 O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
 O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
 O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.ex​e /Consumer
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jus​ched.exe"
 O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
 O4 - HKLM\..\Run: [OPSE reminder] "C:\Program Files\ScanSoft\OmniPageSE2.0\E​regFre\Ereg.exe" -r "C:\Program Files\ScanSoft\OmniPageSE2.0\E​regFre\ereg.ini"
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
 O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
 O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv​.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv​.dll
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O11 - Options group: [INTERNATIONAL] International*
 O16 - DPF: {D8089245-3211-40F6-819B-9E5E9​2CD61A2} (FlashXControl Object) - https://arthurian.microgaming. [...] lashAX.cab
 O17 - HKLM\System\CCS\Services\Tcpip​\..\{0D001994-BE69-4DD0-A0D6-4​E33752A33BF}: NameServer = 86.64.145.144 84.103.237.144
 O17 - HKLM\System\CS1\Services\Tcpip​\..\{0D001994-BE69-4DD0-A0D6-4​E33752A33BF}: NameServer = 86.64.145.144 84.103.237.144
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.d​ll
 O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D52​4869DB5} - C:\WINDOWS\system32\WPDShServi​ceObj.dll
 O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
 O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
 O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
 O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
 O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
 O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\​LUCOMS~1.EXE
 O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
 O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUS​chedulerSvc.exe
 O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
 O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\​SCRIPT~1\SBServ.exe
 O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
 O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
 O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

(Publicité)
lien-rag
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 10/06/2007 à 10:21:11  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
on a bien fait de controler  ;)

 Télécharge SmitFraudFix
 Dézippe sur le Bureau.
 Ouvre le dossier SmitfraudFix et lance SmitfraudFix.cmd
 Choisis l'option 1 (Recherche)
 Post le rapport prochain message

elle21
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 10/06/2007 à 10:58:10  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voici le raport mais je sais pas si j'ai fait la bonne manip
 car mon norton me demander de bloquer a chaque fois le script car il etait mavaillant dois je le refaire en autorisant le script??

 SmitFraudFix v2.195

 Rapport fait à 12:56:18,93, 10/06/2007
 Executé à partir de C:\Documents and Settings\virginie\Bureau\Smitf​raudFix
 OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
 Le type du système de fichiers est NTFS
 Fix executé en mode normal

  » » » » » » » » » » » » » » » » » » » » » » » » Process


  » » » » » » » » » » » » » » » » » » » » » » » » hosts


  » » » » » » » » » » » » » » » » » » » » » » » » C:\


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\system


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\Web


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\system32


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\system32\LogFiles


  » » » » » » » » » » » » » » » » » » » » » » » » C:\Documents and Settings\virginie


  » » » » » » » » » » » » » » » » » » » » » » » » C:\Documents and Settings\virginie\Application Data


  » » » » » » » » » » » » » » » » » » » » » » » » Menu Démarrer


  » » » » » » » » » » » » » » » » » » » » » » » »


  » » » » » » » » » » » » » » » » » » » » » » » » Bureau


  » » » » » » » » » » » » » » » » » » » » » » » » C:\Program Files


  » » » » » » » » » » » » » » » » » » » » » » » » Clés corrompues


  » » » » » » » » » » » » » » » » » » » » » » » » Eléments du bureau
 
 [HKEY_CURRENT_USER\Software\Mic​rosoft\Internet Explorer\Desktop\Components\0]
 "Source"="About:Home"
 "SubscribedURL"="About:Home"
 "FriendlyName"="Ma page d'accueil"
 

  » » » » » » » » » » » » » » » » » » » » » » » » Sharedtaskscheduler
 !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 SrchSTS.exe by S!Ri
 Search SharedTaskScheduler's .dll


  » » » » » » » » » » » » » » » » » » » » » » » » AppInit_DLLs
 !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows NT\CurrentVersion\Windows]
 "AppInit_DLLs"=""


  » » » » » » » » » » » » » » » » » » » » » » » » Winlogon.System
 !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows NT\CurrentVersion\Winlogon]
 "System"=""


  » » » » » » » » » » » » » » » » » » » » » » » » Rustock



  » » » » » » » » » » » » » » » » » » » » » » » » DNS



  » » » » » » » » » » » » » » » » » » » » » » » » Recherche infection wininet.dll


  » » » » » » » » » » » » » » » » » » » » » » » » Fin

lien-rag
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 10/06/2007 à 11:21:54  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
question

 as tu installé volontairement ça
 casinocontroller.com

 et souhaites tu le préserver

elle21
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 10/06/2007 à 11:59:35  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
non je ne l'ai pas installer

lien-rag
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 10/06/2007 à 12:23:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
donc on peut le supprimer...

elle21
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 10/06/2007 à 12:31:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
oui bien sur

lien-rag
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 10/06/2007 à 13:10:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Important : en avril tu es deja venu pour un probleme un peu similaire  ;) ...l'origine étant certainement lié à de sites de casino ...il va vraiment falloir que tu ais une rflexion à leur sujet...sans quoi.

 relance hijack " Do a scan only " selectionne

 O1 - Hosts: 200.124.131.116 casinocontroller.com
 O1 - Hosts: 200.124.131.116 casinocontroller.com
 O1 - Hosts: 200.124.131.116 casinocontroller.com
 O1 - Hosts: 200.124.131.116 casinocontroller.com
 O1 - Hosts: 200.124.131.116 casinocontroller.com
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5​E23E045} - (no file)

 Click sur Fix Checked

 ensuite Fais ceci

 Telecharge AVGanti-spy

 Avant tout: Mise à jour ( via l'onglet & connexion internet): si la maj ne fonctionne pas fais le scan qd meme

 ensuite parametre le ainsi
 image AVG anti-spy Options à selectionner avant Scan

 puis lance un scan complet

 à la fin du scan , supprime les objets trouvés selon ceci
 image AVG anti-spy Action Suppression

 post le rapport AVG



elle21
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 10/06/2007 à 14:21:19  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
re merci de ta réponses !

 tu ces les casinos ces un peux une drogue et oui il est probable que j'ai eu un probleme similaire car je fai toujours appel a vous pour quoi que ce sois informatique je fait ce que tu me demande est te post le raport merci encore de ton aide

elle21
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 10/06/2007 à 14:24:36  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
lien rag je ne dois pas faire une autre manip sur hijackthis
 apres avoir selectionner les lignes que tu me demande ??

lien-rag
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 10/06/2007 à 14:27:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Si Click Fix checked

 pour les casino = je ne juge pas...maintenant le risque c'est aussi de finir par planter le PC

elle21
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 10/06/2007 à 14:30:11  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
oui je sais pour les casinos lien rag...

elle21
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 10/06/2007 à 14:37:23  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
mais tu vois on en reviens toujours au meme point
 on ne peux pas s'amuser sur internet au risque a chaque fois de ce planter
 a cause de ces foutu hacker ou autres !!

 moi a force j'en est marre mais je compren ton point de vu et je ne veu pa planter mon pc non plu

lien-rag
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 10/06/2007 à 20:06:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
et oui....Internet c'est la jungle... mais on le sait.

 Pense à me poster le rapport AVG ;)

elle21
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 11/06/2007 à 18:41:01  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
re desoler probleme de connexion a coz du temps je te post le scan des qu'il est fini !!

elle21
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 11/06/2007 à 18:48:47  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
lien rag lorsque j'ai lancer hijacktis je crois que j'ai fai une mauvaise manip hier
 je pense que j'ai effacer uen ligne par erreur...

elle21
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 11/06/2007 à 19:12:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voici le raport avg
 AVG Anti-Spyware - Rapport d'analyse
 ------------------------------​---------------------------

 + Créé à: 21:10:40 11/06/2007

 + Résultat de l'analyse:  



 C:\Documents and Settings\virginie\Cookies\virg​inie@search.live[1].txt -> TrackingCookie.Live : Nettoyé.
 C:\Documents and Settings\virginie\Cookies\virg​inie@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
 C:\Documents and Settings\virginie\Cookies\virg​inie@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.


 Fin du rapport

elle21
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 11/06/2007 à 19:12:52  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
tu pense que je ne suis  plus verolée ??

lien-rag
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 11/06/2007 à 19:20:30  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 ton rapport AVG est bon
 Pour Hijack...si ton PC fonctionne comme avant c'est que la ligne n'était pas capital...le cas échéant il exitse un fichier Backup.

 As tu encore des problemes

elle21
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 11/06/2007 à 19:35:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
non plus aucuns problèmes.
 Encore merci de ta grande aide !!! ca été super sympa de ta part !!! :) :)

lien-rag
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 11/06/2007 à 19:55:16  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
;) avec plaisir et bon surf :super:

 Page :
1

Aller à :
 

Sujets relatifs
URGENT: defaillance de windows et ecran bleu ... A la recherche d'une défaillance...
défaillance dans l'ouverture de lien internet virus ou autre ? malgrès le blocage trafic internet continue
Virus ou defaillance du Disque Dur?  
Plus de sujets relatifs à : défaillance ou virus ???

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
fenetres intempestives sous IE7 et firefox. Vista . RESOLU 23
Infecté par System doctor 4
problème spyware secure 12
fenetre intempestive help 3
kdgbh.exe infecté, mais inexistant 7