426 visiteur(s) en ligne
Date actuelle : 26-04-2024, 15:46 PM Bienvenue, Visiteur ! ( Identification S'enregistrer )







 
[Résolu] publicité indésirable [résolu]
 
Note de cette discussion :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Auteur Message
Bilifly Hors ligne
Administrateur
******

Messages : 3 439
Inscription : Mar 2006
Réputation : 11
Message : #11
 
Bonjour à vous

Je déplace dans la bonne section "Secu info"

Bien à vous

Image: powered-by-linux.png Image: actualites-informatiques-pcw.1.gif
Image: userbar-ubuntu.gif
31-01-2007 14:36 PM
Visiter le site internet de cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
Pitchoune Hors ligne
Informaticien moyen
***

Messages : 124
Inscription : Jan 2007
Réputation : 0
Message : #12
 
ok , c'est bien ce que je me disais qu'il fallait faire. Donc j'avais pris les devant.

Sinon ca, j'ai zappé votre question sur ma possession d'antivirus, fw etc.... car c'est une question qui avait dû me sembler inutile sur le coup tellement sa réponse me paraissait évidente. bref oui jen ai.
Aussi j'aimerai vous dire qu'on attrape pas forcément les virus en téléchargeant mais il suffit simplement de se balader sur internet et en deux cliques c'est bon.
Pareil, plus haut, quand vous m'aviez dis de faire attention aux fichiers qu'on m'envoyait sur msn : je ne viens pas de découvrir l'informatique oui? j'ai la sensation que vous sous-estimez mes compétences dans ce domaine tout de même.

En plus, je tiens à redire que mon pb de fenètres intempéstives, je les règler toute seule grâce à d'autres logiciels encore dont vous ne m'aviez pas parler. Je ne remets pas en cause votre aide. J'ai découvert d'autres problèmes par rapport à vos manip' mais le pb d'origine est résolu depuis longtemps.(d'ailleurs je vous l'avais déjà signaler, si vous relisez bien plus haut... ) A ce propos, mon pc rame à mort depuis vos manip'!

Pour terminer, "SVGDE" n'est pas absolument pas un logiciel mais un dossier. Et les données qui s'y trouve ne portaient de virus à l'origine. Les virus une fois arrivés sur le pc se propagent par la suite à d'autres dossiers : c'est bien connu. Je pense que c'est ce kil a du se produire.

Pour moi, c'est normal de chopper des virus défois... Je suis quand même prudente et respecte les principes de bases. En plus, vous même vous avez dit que ce qu'il restait comme virus était des "rognons" donc faut pas affoler!

Maintenant, c'est quoi la suite des instructions Doc'?
02-02-2007 18:53 PM
Envoyer un email à cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
Troll Hors ligne
Trolls' master
******

Messages : 15 818
Inscription : Mar 2006
Réputation : 21
Message : #13
 
^^

C'est bien ça, quelqu'un qui a du tempéramment =D

Alors :

Bonjour Smile

Ensuite :

On ne te sous-estime pas, mais vois-tu, comme on ne te connait pas, on a l'habitude de préferer spécifier trop et donner des conseils pouvant paraître dérisoires à des personnes un peu expérimentées plutôt que de ne pas le faire et risquer que des "noobs" comme on dit dans le jargon, tombent dans des pièges simples...

Pour ton dossier : c'est bien connu les virus se propagent...mais ton divX bundle la, je ne suis pas dupe, c'est un fichier piraté, et les virus ne vont pas se mettre à des endroits non stratégiques comme ton dossier ou tu stockes juste des fichiers à toi...

Pour ton antivirus et ton parefeu, en fait c'était pour avoir leur nom que je t'avais demandé ça :mrgreen:

Pour les virus, je pense que tu ne vas pas m'en apprendre...désolé. En effet j'ai déjà pu faire les tests... Connecté 5min en 56k sans av -> pouf virus.

Mais le P2P c'est connu...c'est dangereux. M'enfin passons ce n'est pas important.

Pour ton pc qui "rame" dis-tu depuis les manip' :

Le cache, les fichiers temporaires et le prefetch ont sûrement été vidés, donc au premier ou deux ou trois lancement suivant de certains logiciels, ça risque d'aller un peu moins vite, mais ça passe vite Wink

Pour le fait que tu as résolu ton problème de fenêtre seule, félicitations Wink Peut-être aurais-je dû le dire ? Bon...s'il fallait c'est fait Wink

Cependant, j'aimerais également savoir, si :

tu as supprimé les fichiers définitivement ou ils sont encore dans al corbeil.
Le résultat du scan en ligne de vérification.

Ensuite, une fois qu'on sera sûr que ton pc est "sain", on a pour habitude de faire un nettoyage des "choses inutiles" on va dire, ne t'imagine pas qu'on va juger de ce qui t'est utile ! Non juste virer certains trucs que tu ne vois pas, faire un peu de ménage...Histoire que tu reparte avec un pc bien propre =)

Tiens, une petite question qui me passe par la tête : est-ce que ton système (windows) est à jour ? Pour vérifier : lance internet explorer -> outils -> windows update.

Voilà Big Grin

Un poste sans accent ? La faute au clavier qwerty :/
|| Merci de mettre des titres explicites !!! || La bouille à Troll ? || 
Vous voulez remercier l'équipe du forum ? Participez ! Exprimez-vous ! Revenez et parlez de ce que vous voulez ! Wink Image: actualites-informatiques-pcw.1.gif
02-02-2007 19:42 PM
Visiter le site internet de cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
Pitchoune Hors ligne
Informaticien moyen
***

Messages : 124
Inscription : Jan 2007
Réputation : 0
Message : #14
 
Salish,

Il est vrai que quelques trucs m'ont paru si basiques que je me suis un peu vexée sur le moment...et c’est sur que vous ne me connaissez pas en faite. Excusez-moi. Aussi, je suis sûre que vous être le plus expérimenté dans les virus ( en lisant d'autres topics, j'ai pu le constater ) Par ailleurs, je n'attendais pas de félicitations de votre part mais si c'est sincère merci quand même. Smile

Cela fait très longtemps que j'ai ces sauvegardes ( et ce n’est même pas moi qui avait téléchargé ces logiciels bref ) . En faite, le plus drôle, c’est que je me suis aperçue qu'’on a enregistré quelques virus sur cd mdr

Ensuite, pour en revenir à ce qui nous intéresse : j'ai supprimé bien les fichiers ( soit définitivement ) et j'ai refait un scan en ligne et c'est ok.
Par ailleurs, de l'expérience que j'ai, je ne mets pas à jour mon windows... pour y et x raisons... Big Grin
Mon antivirus, c'est Kaspersky aussi ( c'est pour ça que ça me fait bizarre que le mien n'est pas trouvé... enfin! mieux vaut tard que jamais lol ) et les pare-feu il y a le SP2 de windows ( soit pas grand chose ) et celui de mon modem ( que j'avoue ne pas avoir pris encore un temps pour lui, mais ça ne saurait tarder :!: ) mais il est là. Wink

@ bientôt pour la suite des opérations lol

PS: Je souhaitais vous dire aussi que vous expliquez bien les manip' à réaliser je trouve. C'est cool.
03-02-2007 15:56 PM
Envoyer un email à cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
Troll Hors ligne
Trolls' master
******

Messages : 15 818
Inscription : Mar 2006
Réputation : 21
Message : #15
 
Salut =)

Les félicitations : je ne dis jamais ce que je n'ai aps pensé avant Tongue

Ensuite : antivirus, ok Wink Parefeu...moins ok. La parefeu de xp est pas le meilleur...de loin ^^

Je te conseille d'installer ZoneAlarm, de plus si tu veux être guidée, jette un coup d'oeil là : http://web.pcinfo.free.fr/index.php?p=tutos&id=10

Pour les mises à jour de windows non faites, tu as le SP2 c'est déjà ça mais...essais de trouver un moyen de les faire, la manière...c'est toi qui voit, mais je te conseillerais de les faire d'une manière ou d'une autre Wink

Pour la suite :

Maintenant que le pc est sain, on va faire un "nettoyage en profondeur"

TOut d'abord, fais ce qui est écrit là : http://web.pcinfo.free.fr/index.php?p=tutos&id=3

(le prefetch + des fichiers temporaires seront supprimés, attends deux ou trois redémarrage de windows et des applications avant de statuer, si jamais tu as des ralentissements Wink )

Ensuite, une fois ceci fait, crées un dossier à la racine de C:\ que tu nommeras "hjt". Télécharge hijackthis en enregistrant le fichier dans le dossier que tu viens de créer (le "hjt").

Déconnectes toi d'internet.

Fermes toutes les applications en cours.

Lance lefichier hitjackthis.exe que tu viens d'enregistrer dans le dossier "hjt".

Clic sur "do a system scan and save a log file".

Laisse faire...le bloc noe ca s'ouvrir.

Tu copie tout le contenu du bloc note ( cntrl + a (sélectionner tout) puis cntrl + C (copier) ).

Tu te reconnecte et tu viens nous poster ce que tu viens de copier Wink ( coller : cntrl + V )

Voilà voilà Smile

Ps : merci pour le compliment (-> qu'on explique bien)

Un poste sans accent ? La faute au clavier qwerty :/
|| Merci de mettre des titres explicites !!! || La bouille à Troll ? || 
Vous voulez remercier l'équipe du forum ? Participez ! Exprimez-vous ! Revenez et parlez de ce que vous voulez ! Wink Image: actualites-informatiques-pcw.1.gif
04-02-2007 20:54 PM
Visiter le site internet de cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
Pitchoune Hors ligne
Informaticien moyen
***

Messages : 124
Inscription : Jan 2007
Réputation : 0
Message : #16
 
Bonjour!

Après avoir suivi vos indications, voici ce qu'il en résulte du scan avec hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 08:37:38, on 07/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\SuperCopier\SuperCopier.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\PROGRA~1\MSNMES~1\msnmsgr.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Documents and Settings\Pitchoune\Bureau\HIT\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
O4 - HKCU\..\Run: [Gestionnaire Antidote.exe] C:\Program Files\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://titilamove.spaces.live.com//Photo...d.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Que dois-t-on en déduire à partir de là? ( maintenant que vous avez tout le contenu de mon pc ... Tongue )

Sinon, à propos du pare-feu, je vais y réfléchir car je pense que si j'en installe un Troisième il y aura surement conflit entre eux. car mise à part le pare-feu de windows ( qui je vous l'accorde est nul et inutil ) il y a le pare-feu de la LiveBox (routeur-modem) et lui je le désactiverai pas.

Bonne journée (ou soirée) à vous! et @ bientôt
07-02-2007 04:51 AM
Envoyer un email à cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
Troll Hors ligne
Trolls' master
******

Messages : 15 818
Inscription : Mar 2006
Réputation : 21
Message : #17
 
On peut en conclure à première vu que ton démarrage est bourré de trucs inutiles. Je t'analyse ça et je reviens Wink

Sinon, pour le parefeu -> ZoneAlarm desactive celui de xp automatiquement, et sinon c'est pas compliqué a faire.

Ensuite : celui la ton routeur (livebox) c'est pas pareil, c'est pas sur ton pc Wink Y'a pas de conflits entre les deux, et heureusement ! ^^

Un poste sans accent ? La faute au clavier qwerty :/
|| Merci de mettre des titres explicites !!! || La bouille à Troll ? || 
Vous voulez remercier l'équipe du forum ? Participez ! Exprimez-vous ! Revenez et parlez de ce que vous voulez ! Wink Image: actualites-informatiques-pcw.1.gif
07-02-2007 12:45 PM
Visiter le site internet de cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
Troll Hors ligne
Trolls' master
******

Messages : 15 818
Inscription : Mar 2006
Réputation : 21
Message : #18
 
Mince !!! J'ai zappé pour une raison qui me dépasse ton log hijackthis, excuse moi !!

Je l'analyse tout de suite Smile

Un poste sans accent ? La faute au clavier qwerty :/
|| Merci de mettre des titres explicites !!! || La bouille à Troll ? || 
Vous voulez remercier l'équipe du forum ? Participez ! Exprimez-vous ! Revenez et parlez de ce que vous voulez ! Wink Image: actualites-informatiques-pcw.1.gif
09-02-2007 19:53 PM
Visiter le site internet de cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
Troll Hors ligne
Trolls' master
******

Messages : 15 818
Inscription : Mar 2006
Réputation : 21
Message : #19
 
Voilà j'ai finit :mrgreen:

Alors, tu ferme redémarre ton ordinateur. Et au démarrage (apres ton choix entre windows et windows, tout de suite après ) tu appuies sur la touche "F8" jusqu'a ce qu'un menu apparaisse, tu choisis "démarrer en mode sans echec" (pas celui avec prise en charge réseau, le simple).

Tu le laisse démarrer, tu ouvre TA SESSION.

Tu lance hijackthis.

Tu sélectionne do a system scan only.

Une fois le scan effectué, coche les cases suivantes :

Citation :R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [Gestionnaire Antidote.exe] C:\Program Files\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php

(y'en a un paquet hein ? ^^)

Une fois toutes les cases citées ci-dessus cochées, tu clic sur fix checked.

Tu le laisse faire...la fenetre va devenir vierge (blanche, sans rien dedans).

Là tu ferme hijackthis.

Tu redémarre en mode normal. (rien a faire, comme la normale Smile )

Tu regarde si tu as des disfonctionnements, si tu en as tu me les dit, sinon on passera à, l'étape suivante =)

Je te conseille d'imprimer les instructions, ou du moins les lignes citées, car tu n'auras pas accès à internet en mode sans echec

Un poste sans accent ? La faute au clavier qwerty :/
|| Merci de mettre des titres explicites !!! || La bouille à Troll ? || 
Vous voulez remercier l'équipe du forum ? Participez ! Exprimez-vous ! Revenez et parlez de ce que vous voulez ! Wink Image: actualites-informatiques-pcw.1.gif
09-02-2007 20:20 PM
Visiter le site internet de cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
Pitchoune Hors ligne
Informaticien moyen
***

Messages : 124
Inscription : Jan 2007
Réputation : 0
Message : #20
 
WAOU, il va falloir que je m'arme de patience lol

Mais yen a encore beaucoup des étapes? lol

Bon je vois ça, et je vous tiens au courant. @ + !
10-02-2007 14:47 PM
Envoyer un email à cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse




Discussions apparemment similaires...
Discussion : Auteur Réponses : Affichages : Dernier message
Photo logiciel malveilant ou pas [résolu] Jean_Marie 9 10 279 07-01-2020 20:58 PM
Dernier message: Bilifly
  [Résolu] [résolu]hijackthis et navilog aide au déchiffrage rantanplan 162 39 306 07-05-2009 22:28 PM
Dernier message: Bilifly
  [Résolu] [résolu]Problème spywares sur le pc bils2 10 7 932 17-01-2009 00:15 AM
Dernier message: Troll
  [Résolu] [résolu]Pub soudaine kamehame 4 7 339 13-11-2008 21:54 PM
Dernier message: AngeFMR
  Résolu jacck35 2 5 022 11-11-2008 13:27 PM
Dernier message: Troll
  [Résolu] [RÉSOLU] fenetre intempestive sur IE lilsofy 26 10 372 15-08-2007 20:58 PM
Dernier message: lilsofy
  [Résolu] [résolu] infecter par virtumonde / vundo help please phantom1283 38 10 892 27-06-2007 20:17 PM
Dernier message: Bilifly
  [Résolu] comment lancer avg 7.5 au démarrage de windows[résolu] lilivalen 16 14 099 22-06-2007 17:40 PM
Dernier message: lilivalen
  [Résolu] [résolu]Les pubs arrivent bils2 46 14 318 08-04-2007 16:24 PM
Dernier message: bils2
  résolu cleaner est -il un virus ? Lili 1 3 935 28-12-2006 20:17 PM
Dernier message: Eikichi

Aller à :


Utilisateur(s) parcourant cette discussion : 1 visiteur(s)