AccueilAccueil  FAQFAQ  RechercherRechercher  Dernières imagesDernières images  S'enregistrerS'enregistrer  Connexion  
Le Deal du moment : -55%
Coffret d’outils – STANLEY – ...
Voir le deal
21.99 €

 

 A l'aide!!!

Aller en bas 
+5
jo
MagnuM
edi9999
bibi26
Theguigue
9 participants
Aller à la page : Précédent  1, 2, 3
AuteurMessage
Theguigue
Utilisateur confirmé: Rang **
Theguigue


Messages : 463
Localisation : Dans les cabinets

A l'aide!!! - Page 3 Empty
MessageSujet: Re: A l'aide!!!   A l'aide!!! - Page 3 EmptyMer 11 Juil 2007 - 21:47

C'est bon je suis pret a redemarrer l'ordi,mais avant de me lancer,je me pose juste 2-3 petites questions...en admettant que sa soit pas Vundo le ver...et si c'était autre chose?Estce que sa va pas foirer tout sa?Je demande sa pasque j'ai questioné des ami a moi qui avaient eu affaire a lui et les symptomes ne sont pas les même!enfin pas tout a fait quoi...par exemple moi certaines pages qui peuvent m'aider ou logiciel(antivirus,antispyware etc...) ne peuvent être ouvert,alors que eux non.De plus,un pote a moi,qui s'était fai avoir aussi,a fait une restauration du systeme et c'est passé!que moi non...Alors si c'est pas vundo,sa va rien faire?Enfin sa va pas avoir de mauvaise conséquence quoi de toutes façon,non?

_________________
A l'aide!!! - Page 3 Hahauq4
Revenir en haut Aller en bas
M@d_Doc
Modérateur
M@d_Doc


Messages : 6600
Localisation : 47°44'8.04
Projet Actuel : aucun

A l'aide!!! - Page 3 Empty
MessageSujet: Re: A l'aide!!!   A l'aide!!! - Page 3 EmptyMer 11 Juil 2007 - 21:48

ça peut rien faire.
T'as déjà essayer de réinstaller windows sans formatage?
Ca sert pas forcément à grand chose, mais on sait jamais....

_________________
A l'aide!!! - Page 3 Control-commentTous les icones de gm utilisables sur le cbna ICI  A l'aide!!! - Page 3 Main1-change-sprite
Revenir en haut Aller en bas
http://www.lecbna.org
bibi26
Ex-Modérateur
bibi26


Messages : 4446

A l'aide!!! - Page 3 Empty
MessageSujet: Re: A l'aide!!!   A l'aide!!! - Page 3 EmptyMer 11 Juil 2007 - 21:49

Si ce n'est pas Vundo, rien de mauvais ne se passera. De toute manière, les tools téléchargés vont éliminer mes trois hypothèses :
- Vundo
- Ver MSN
- Fichier hosts corrompu
Si j'étais de mauvaise foi, je t'aurais laissé te débrouiller sous prétexte qu'il te suffit de bidouiller pendant 1 ou 2 heures.

M@d_Doc : Ta méthode ne fera rien du tout.
Revenir en haut Aller en bas
M@d_Doc
Modérateur
M@d_Doc


Messages : 6600
Localisation : 47°44'8.04
Projet Actuel : aucun

A l'aide!!! - Page 3 Empty
MessageSujet: Re: A l'aide!!!   A l'aide!!! - Page 3 EmptyMer 11 Juil 2007 - 21:54

Bibi26 a écrit:
M@d_Doc : Ta méthode ne fera rien du tout.
L'espoir, bibi, l'espoir me fait vivre gnii

_________________
A l'aide!!! - Page 3 Control-commentTous les icones de gm utilisables sur le cbna ICI  A l'aide!!! - Page 3 Main1-change-sprite
Revenir en haut Aller en bas
http://www.lecbna.org
Theguigue
Utilisateur confirmé: Rang **
Theguigue


Messages : 463
Localisation : Dans les cabinets

A l'aide!!! - Page 3 Empty
MessageSujet: Re: A l'aide!!!   A l'aide!!! - Page 3 EmptyMer 11 Juil 2007 - 21:55

lol oui mais j'ai pas di que je savais guérir un virus en 1 ou 2 heures.Moi j'avais juste une idée en venan ici,et c'était spybot...mais sa na pas marché...partant de la je savais plus trop quoi faire...Bon allé je redémarre...souhaitez moi bonne chance,je par pour un long et perilleux voyage pour combattre le grand Vundo gnii

_________________
A l'aide!!! - Page 3 Hahauq4
Revenir en haut Aller en bas
Invité
Invité




A l'aide!!! - Page 3 Empty
MessageSujet: Re: A l'aide!!!   A l'aide!!! - Page 3 EmptyMer 11 Juil 2007 - 21:58

M@d_Doc a écrit:
Bibi26 a écrit:
M@d_Doc : Ta méthode ne fera rien du tout.
L'espoir, bibi, l'espoir me fait vivre gnii
...Et le milkshake banane !

Theguige, bibi ne disait pas que tu sais le faire, c'est juste que, tu dois te réjouir qu'il mette son pouvoirau service des autres tord (je dois arrêter de lire des marvels comics moi)

Maintenant, tu devrais peut être redémarrer :gniah:
Revenir en haut Aller en bas
Theguigue
Utilisateur confirmé: Rang **
Theguigue


Messages : 463
Localisation : Dans les cabinets

A l'aide!!! - Page 3 Empty
MessageSujet: Re: A l'aide!!!   A l'aide!!! - Page 3 EmptyMer 11 Juil 2007 - 22:14

oui oui je suis content qu'il m'aide c'est sur. happy1 .bon j'ai essayé de redemarrer en mode sans echech et...bordel je n'y arrive pas...quand l'ordi redemarre,la touche F8 sert a afficher les options en rapport avec le "boot device" ou je ne sais quoi...sa m'affiche rien en rapport du mode sans echec....j'appuy plusieur foi sur F8 dé que l'ordi se redémarre (donc avn la barre de chargement de windows XP,mais sa m'affiche des truck sur le boot device un truck komme sa... ❓ désolé chui merdique vraiment bon je vais re-essayer et décrire un peu plus les options qu'ils me propose

_________________
A l'aide!!! - Page 3 Hahauq4


Dernière édition par le Mer 11 Juil 2007 - 22:15, édité 1 fois
Revenir en haut Aller en bas
bibi26
Ex-Modérateur
bibi26


Messages : 4446

A l'aide!!! - Page 3 Empty
MessageSujet: Re: A l'aide!!!   A l'aide!!! - Page 3 EmptyMer 11 Juil 2007 - 22:15

As-tu essayé la touche F5 ?
Revenir en haut Aller en bas
Theguigue
Utilisateur confirmé: Rang **
Theguigue


Messages : 463
Localisation : Dans les cabinets

A l'aide!!! - Page 3 Empty
MessageSujet: Re: A l'aide!!!   A l'aide!!! - Page 3 EmptyMer 11 Juil 2007 - 22:16

je suis un :boulet: Non j'ai essayé F8 bon attn je re-essay

_________________
A l'aide!!! - Page 3 Hahauq4
Revenir en haut Aller en bas
Theguigue
Utilisateur confirmé: Rang **
Theguigue


Messages : 463
Localisation : Dans les cabinets

A l'aide!!! - Page 3 Empty
MessageSujet: Re: A l'aide!!!   A l'aide!!! - Page 3 EmptyMer 11 Juil 2007 - 22:17

Lol c'est paske tu ma dit F8 dans les instrructions ^^

Citation :
Dès que ton ordinateur redémarre, appuie plusieurs fois sur le bouton F8

_________________
A l'aide!!! - Page 3 Hahauq4
Revenir en haut Aller en bas
bibi26
Ex-Modérateur
bibi26


Messages : 4446

A l'aide!!! - Page 3 Empty
MessageSujet: Re: A l'aide!!!   A l'aide!!! - Page 3 EmptyMer 11 Juil 2007 - 22:18

La touche peut changer en fonction de l'ordinateur.
Revenir en haut Aller en bas
Theguigue
Utilisateur confirmé: Rang **
Theguigue


Messages : 463
Localisation : Dans les cabinets

A l'aide!!! - Page 3 Empty
MessageSujet: Re: A l'aide!!!   A l'aide!!! - Page 3 EmptyMer 11 Juil 2007 - 23:11

Ok bon j'ai bien suivi ta procédure,et voila le rapport de MSNfix:

Code:
MSN_Fix 1.333 
 
C:\Documents and Settings\djlaguigue\Bureau\MSNFix
Fix exécuté le 11/07/2007 - 22:24:12,04 By djlaguigue
mode sans échec         
   
************************ Recherche les fichiers présents     
   
... C:\WINDOWS\_default.pif 
... C:\WINDOWS\svchost.exe
... C:\WINDOWS\system32\dllcache\winsno.exe
 
************************ Recherche les dossiers présents     
 
Aucun dossier trouvé
 
 
 
 
************************ Suppression des fichiers     
   
.. OK ... C:\WINDOWS\_default.pif 
.. OK ... C:\WINDOWS\svchost.exe 
.. OK ... C:\WINDOWS\system32\dllcache\winsno.exe 
 
 
 
************************ Nettoyage du registre
 
 
 
************************ Fichiers suspects
 
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
 
 
 
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 11072007_22251968.zip
 
 
 ------------------------------------------------------------------------ 
 Auteur : !aur3n7            Contact: http://246694.aceboard.fr   
 ------------------------------------------------------------------------ 
 
---------------------------------------------  END  ---------------------------------------------
 

Voila pour AZA:
Code:


VundoFix V6.5.4

Checking Java version...

Sun Java not detected
Scan started at 22:26:11 11/07/2007

Listing files found while scanning....

C:\windows\system32\awtst.dll
C:\windows\system32\awtstqq.dll
C:\windows\system32\awttrrr.dll
C:\windows\system32\awtuuvu.dll
C:\windows\system32\byxyxxy.dll
C:\windows\system32\ddcawvv.dll
C:\windows\system32\ddccaxy.dll
C:\windows\system32\ddccayv.dll
C:\windows\system32\ddccdaa.dll
C:\windows\system32\efcaywx.dll
C:\windows\system32\fbdadovy.exe
C:\windows\system32\fccdaxu.dll
C:\windows\system32\fccdbxy.dll
C:\windows\system32\fccyywx.dll
C:\windows\system32\gebywxy.dll
C:\windows\system32\hggdccb.dll
C:\windows\system32\hqjkrdis.dll
C:\windows\system32\iifdeff.dll
C:\windows\system32\iifgfgh.dll
C:\windows\system32\iifghgd.dll
C:\windows\system32\ijkmp.bak1
C:\windows\system32\ijkmp.bak2
C:\windows\system32\ijkmp.ini
C:\windows\system32\ijkmp.ini2
C:\windows\system32\jhdwiceo.ini
C:\windows\system32\khfcbxw.dll
C:\windows\system32\kjllm.ini
C:\windows\system32\mljgddd.dll
C:\windows\system32\mljhecc.dll
C:\windows\system32\mljkhec.dll
C:\windows\system32\mlljk.dll
C:\windows\system32\nnnljki.dll
C:\windows\system32\nnnlljg.dll
C:\windows\system32\oeciwdhj.dll
C:\windows\system32\opnmkii.dll
C:\WINDOWS\System32\pmkji.dll
C:\windows\system32\pmnmnmk.dll
C:\windows\system32\ssqrpqr.dll
C:\windows\system32\tstwa.bak1
C:\windows\system32\tstwa.bak2
C:\windows\system32\tstwa.ini
C:\windows\system32\tuvsssp.dll
C:\windows\system32\urqqqno.dll
C:\windows\system32\vturpmj.dll
C:\WINDOWS\System32\vtuttrp.dll
C:\windows\system32\wvutsss.dll
C:\windows\system32\wvuvtss.dll
C:\windows\system32\xxywtts.dll
C:\windows\system32\xxywvvs.dll
C:\windows\system32\xxyyvwv.dll

Beginning removal...

 Attempting to delete C:\windows\system32\awtst.dll
C:\windows\system32\awtst.dll Has been deleted!

 Attempting to delete C:\windows\system32\awtstqq.dll
C:\windows\system32\awtstqq.dll Has been deleted!

 Attempting to delete C:\windows\system32\awttrrr.dll
C:\windows\system32\awttrrr.dll Has been deleted!

 Attempting to delete C:\windows\system32\awtuuvu.dll
C:\windows\system32\awtuuvu.dll Has been deleted!

 Attempting to delete C:\windows\system32\byxyxxy.dll
C:\windows\system32\byxyxxy.dll Has been deleted!

 Attempting to delete C:\windows\system32\ddcawvv.dll
C:\windows\system32\ddcawvv.dll Has been deleted!

 Attempting to delete C:\windows\system32\ddccaxy.dll
C:\windows\system32\ddccaxy.dll Has been deleted!

 Attempting to delete C:\windows\system32\ddccayv.dll
C:\windows\system32\ddccayv.dll Has been deleted!

 Attempting to delete C:\windows\system32\ddccdaa.dll
C:\windows\system32\ddccdaa.dll Has been deleted!

 Attempting to delete C:\windows\system32\efcaywx.dll
C:\windows\system32\efcaywx.dll Has been deleted!

 Attempting to delete C:\windows\system32\fbdadovy.exe
C:\windows\system32\fbdadovy.exe Has been deleted!

 Attempting to delete C:\windows\system32\fccdaxu.dll
C:\windows\system32\fccdaxu.dll Has been deleted!

 Attempting to delete C:\windows\system32\fccdbxy.dll
C:\windows\system32\fccdbxy.dll Has been deleted!

 Attempting to delete C:\windows\system32\fccyywx.dll
C:\windows\system32\fccyywx.dll Has been deleted!

 Attempting to delete C:\windows\system32\gebywxy.dll
C:\windows\system32\gebywxy.dll Has been deleted!

 Attempting to delete C:\windows\system32\hggdccb.dll
C:\windows\system32\hggdccb.dll Has been deleted!

 Attempting to delete C:\windows\system32\hqjkrdis.dll
C:\windows\system32\hqjkrdis.dll Has been deleted!

 Attempting to delete C:\windows\system32\iifdeff.dll
C:\windows\system32\iifdeff.dll Has been deleted!

 Attempting to delete C:\windows\system32\iifgfgh.dll
C:\windows\system32\iifgfgh.dll Has been deleted!

 Attempting to delete C:\windows\system32\iifghgd.dll
C:\windows\system32\iifghgd.dll Has been deleted!

 Attempting to delete C:\windows\system32\ijkmp.bak1
C:\windows\system32\ijkmp.bak1 Has been deleted!

 Attempting to delete C:\windows\system32\ijkmp.bak2
C:\windows\system32\ijkmp.bak2 Has been deleted!

 Attempting to delete C:\windows\system32\ijkmp.ini
C:\windows\system32\ijkmp.ini Has been deleted!

 Attempting to delete C:\windows\system32\ijkmp.ini2
C:\windows\system32\ijkmp.ini2 Has been deleted!

 Attempting to delete C:\windows\system32\jhdwiceo.ini
C:\windows\system32\jhdwiceo.ini Has been deleted!

 Attempting to delete C:\windows\system32\khfcbxw.dll
C:\windows\system32\khfcbxw.dll Has been deleted!

 Attempting to delete C:\windows\system32\kjllm.ini
C:\windows\system32\kjllm.ini Has been deleted!

 Attempting to delete C:\windows\system32\mljgddd.dll
C:\windows\system32\mljgddd.dll Has been deleted!

 Attempting to delete C:\windows\system32\mljhecc.dll
C:\windows\system32\mljhecc.dll Has been deleted!

 Attempting to delete C:\windows\system32\mljkhec.dll
C:\windows\system32\mljkhec.dll Has been deleted!

 Attempting to delete C:\windows\system32\mlljk.dll
C:\windows\system32\mlljk.dll Has been deleted!

 Attempting to delete C:\windows\system32\nnnljki.dll
C:\windows\system32\nnnljki.dll Has been deleted!

 Attempting to delete C:\windows\system32\nnnlljg.dll
C:\windows\system32\nnnlljg.dll Has been deleted!

 Attempting to delete C:\windows\system32\oeciwdhj.dll
C:\windows\system32\oeciwdhj.dll Has been deleted!

 Attempting to delete C:\windows\system32\opnmkii.dll
C:\windows\system32\opnmkii.dll Has been deleted!

 Attempting to delete C:\WINDOWS\System32\pmkji.dll
C:\WINDOWS\System32\pmkji.dll Could not be deleted.

 Attempting to delete C:\windows\system32\pmnmnmk.dll
C:\windows\system32\pmnmnmk.dll Has been deleted!

 Attempting to delete C:\windows\system32\ssqrpqr.dll
C:\windows\system32\ssqrpqr.dll Has been deleted!

 Attempting to delete C:\windows\system32\tstwa.bak1
C:\windows\system32\tstwa.bak1 Has been deleted!

 Attempting to delete C:\windows\system32\tstwa.bak2
C:\windows\system32\tstwa.bak2 Has been deleted!

 Attempting to delete C:\windows\system32\tstwa.ini
C:\windows\system32\tstwa.ini Has been deleted!

 Attempting to delete C:\windows\system32\tuvsssp.dll
C:\windows\system32\tuvsssp.dll Has been deleted!

 Attempting to delete C:\windows\system32\urqqqno.dll
C:\windows\system32\urqqqno.dll Has been deleted!

 Attempting to delete C:\windows\system32\vturpmj.dll
C:\windows\system32\vturpmj.dll Has been deleted!

 Attempting to delete C:\WINDOWS\System32\vtuttrp.dll
C:\WINDOWS\System32\vtuttrp.dll Could not be deleted.

 Attempting to delete C:\windows\system32\wvutsss.dll
C:\windows\system32\wvutsss.dll Has been deleted!

 Attempting to delete C:\windows\system32\wvuvtss.dll
C:\windows\system32\wvuvtss.dll Has been deleted!

 Attempting to delete C:\windows\system32\xxywtts.dll
C:\windows\system32\xxywtts.dll Has been deleted!

 Attempting to delete C:\windows\system32\xxywvvs.dll
C:\windows\system32\xxywvvs.dll Has been deleted!

 Attempting to delete C:\windows\system32\xxyyvwv.dll
C:\windows\system32\xxyyvwv.dll Has been deleted!

Performing Repairs to the registry.
Done!

VundoFix V6.5.4

Checking Java version...

Sun Java not detected
Scan started at 22:48:59 11/07/2007

Listing files found while scanning....

C:\windows\system32\ijkmp.ini
C:\WINDOWS\System32\pmkji.dll
C:\WINDOWS\system32\vtuttrp.dll

Beginning removal...

 Attempting to delete C:\windows\system32\ijkmp.ini
C:\windows\system32\ijkmp.ini Has been deleted!

 Attempting to delete C:\WINDOWS\System32\pmkji.dll
C:\WINDOWS\System32\pmkji.dll Could not be deleted.

 Attempting to delete C:\WINDOWS\system32\vtuttrp.dll
C:\WINDOWS\system32\vtuttrp.dll Could not be deleted.

Performing Repairs to the registry.
Done!
Je sais pas quel extraterrestre peu comprendre quelque chose a ce charabia gnii Tout ce que j'ai compri c'est qu'il a tout supprimé sof deux fichiers quoi.

Par contre yavé pas de rapport pour "AGA",mais je suppose que tu té trompé et que c'est RORO que tu voulais mettre a la place.Eh bien pour ce qui est de RORO ben j'ai pas réussi a afficher un rapport.Voila ce qu'il mettai:
Code:
fichier host original inexistant.
❓


Bref je suis heureux que tu ai finallement décidé de m'aider...ça n'a pas été facile au débu triste

_________________
A l'aide!!! - Page 3 Hahauq4
Revenir en haut Aller en bas
Theguigue
Utilisateur confirmé: Rang **
Theguigue


Messages : 463
Localisation : Dans les cabinets

A l'aide!!! - Page 3 Empty
MessageSujet: Re: A l'aide!!!   A l'aide!!! - Page 3 EmptyMer 11 Juil 2007 - 23:12

Ho ben di-donc...toutes ces m**** m'ont donné une idée de jeu tiens! gnii

_________________
A l'aide!!! - Page 3 Hahauq4
Revenir en haut Aller en bas
edi9999
Utilisateur confirmé: Rang *****
edi9999


Messages : 2480
Localisation : France
Projet Actuel : theatre flashy

A l'aide!!! - Page 3 Empty
MessageSujet: Re: A l'aide!!!   A l'aide!!! - Page 3 EmptyMer 11 Juil 2007 - 23:20

vazy c est quoi ?

_________________
Mes tutos sur le site: -Tutoriel débutant- Tutoriel intermédiaire
Venez sur http://gameplay.c.la pour des tutos sur mon site.
Utilisez des hébérgeurs gratuits et sans temps d'attente!:
http://willhostforfood.com/
Revenir en haut Aller en bas
http://gameplay.c.la/
bibi26
Ex-Modérateur
bibi26


Messages : 4446

A l'aide!!! - Page 3 Empty
MessageSujet: Re: A l'aide!!!   A l'aide!!! - Page 3 EmptyMer 11 Juil 2007 - 23:25

ARGA était HijackThis que tu avais téléchargé.

Télécharge HijackThis de Merijn sur ton Bureau.
Ouvre-le et clique sur Do a system scan and save a logfile, poste le rapport dans ta prochaine réponse.

Es-tu capable de faire un rapport en mode normal ?
Revenir en haut Aller en bas
Theguigue
Utilisateur confirmé: Rang **
Theguigue


Messages : 463
Localisation : Dans les cabinets

A l'aide!!! - Page 3 Empty
MessageSujet: Re: A l'aide!!!   A l'aide!!! - Page 3 EmptyJeu 12 Juil 2007 - 0:32

Oui tout a fait,voila le rapport:
Code:

Logfile of HijackThis v1.99.1
Scan saved at 00:28:32, on 12/07/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Thomson SpeedTouch\ST330\service\st330service.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\lswyctwd.exe
C:\WINDOWS\System32\dllcache\winsntp.exe
C:\WINDOWS\system32\drivers\spoolsv32.exe
C:\Program Files\Thomson SpeedTouch\ST330\diagnostics\diagnostics.exe
C:\WINDOWS\System32\netdiag.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\System32\join.exe
C:\WINDOWS\System32\sym.exe
C:\WINDOWS\System32\psycho.exe
C:\WINDOWS\System32\ActiveX.exe
C:\WINDOWS\System32\MSNMGR.EXE
C:\WINDOWS\System32\Roma.exe
C:\WINDOWS\System32\uqhwwe.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\System32\linkprd.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\System32\clcl12.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\DJLAGU~1\LOCALS~1\Temp\Rar$EX00.718\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [diagnostics] "C:\Program Files/Thomson SpeedTouch/ST330/diagnostics/diagnostics.exe" /icon -l:fr
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [DRam prosessor] plscd.exe
O4 - HKLM\..\Run: [NetDiag] netdiag.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] yinjhd.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [Windows Service Agent] sym.exe
O4 - HKLM\..\Run: [DigidesignMMERefresh] C:\Program Files\Digidesign\Drivers\MMERefresh.exe
O4 - HKLM\..\Run: [join] C:\WINDOWS\System32\join.exe
O4 - HKLM\..\Run: [ISPSERVICE] C:\WINDOWS\System32\psycho.exe
O4 - HKLM\..\Run: [progs] ActiveX.exe
O4 - HKLM\..\Run: [Winsock2 driver] MSNMGR.EXE
O4 - HKLM\..\Run: [Microsoftt Windows Update] Roma.exe
O4 - HKLM\..\Run: [Program Access Service] ddgbydpsov.exe
O4 - HKLM\..\Run: [scan-] uqhwwe.exe
O4 - HKLM\..\Run: [Intel system tool] C:\WINDOWS\System32\svehost.exe
O4 - HKLM\..\Run: [clcl12] C:\WINDOWS\System32\clcl12.exe
O4 - HKLM\..\RunServices: [DRam prosessor] plscd.exe
O4 - HKLM\..\RunServices: [NetDiag] netdiag.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] yinjhd.exe
O4 - HKLM\..\RunServices: [Windows Service Agent] sym.exe
O4 - HKLM\..\RunServices: [progs] ActiveX.exe
O4 - HKLM\..\RunServices: [Microsoftt Windows Update] Roma.exe
O4 - HKLM\..\RunServices: [Program Access Service] ddgbydpsov.exe
O4 - HKLM\..\RunServices: [scan-] uqhwwe.exe
O4 - HKLM\..\RunServices: [Microsoft] googlehzaf.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [Microsoft Update Machine] yinjhd.exe
O4 - HKCU\..\Run: [Windows Service Agent] sym.exe
O4 - HKCU\..\Run: [Microsoftt Windows Update] Roma.exe
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\System32\linkprd.exe /res
O4 - HKCU\..\RunOnce: [Winsock2 driver] MSNMGR.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://www.touslesdrivers.com/fichiers/hardwaredetection/hardwaredetection.cab?version=
O17 - HKLM\System\CCS\Services\Tcpip\..\{A5833B39-B6A8-477A-A591-FE25F15E7630}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Windows Time Service (CSRRS) - Unknown owner - C:\WINDOWS\system\csrrs.exe (file missing)
O23 - Service: Digidesign MME Refresh Service (DigiRefresh) - Unknown owner - C:\Program Files\Digidesign\Drivers\MMERefresh.exe (file missing)
O23 - Service: DomainService -  - C:\WINDOWS\System32\lswyctwd.exe
O23 - Service: Memorex Network Analysis Tool - Unknown owner - C:\WINDOWS\System32\dllcache\winsntp.exe
O23 - Service: Spooler SubSystem App (SPOOLSV32) - Unknown owner - C:\WINDOWS\system32\drivers\spoolsv32.exe
O23 - Service: SpeedTouch 330 Manager (st330service) - THOMSON Telecom Belgium - C:\Program Files/Thomson SpeedTouch/ST330/service/st330service.exe

Mais j'ai tout de même du mal a croire que tu arrive a détecter tout sa gnii

En ce qui concerne le jeu ben...lol ma foi je vais me lancer mais je ne préfere rien dire pour linstant,vu que je me casse pendant 2 semaines en espagne et demain en plus lol.

_________________
A l'aide!!! - Page 3 Hahauq4
Revenir en haut Aller en bas
bibi26
Ex-Modérateur
bibi26


Messages : 4446

A l'aide!!! - Page 3 Empty
MessageSujet: Re: A l'aide!!!   A l'aide!!! - Page 3 EmptyJeu 12 Juil 2007 - 1:01

Tu es encore très infecté.

Il te faudra copier les instructions car tu n'auras pas accès à Internet pendant le nettoyage !

Pour copier les instructions tout en gardant la mise en forme, crée un dossier sur ton Bureau du nom de Instructions. Dans ton navigateur,

- Internet Explorer 6 et moins : Clique sur Fichier, Enregistrer sous..., ouvre le dossier Instructions que tu as fait et clique sur Enregistrer.
- Internet Explorer 7 : Clique sur Page, Enregistrer sous..., ouvre le dossier Instructions que tu as fait et clique sur Enregistrer.
- Firefox : Clique sur Fichier, Enregistrer sous..., ouvre le dossier Instructions que tu as fait et clique sur Enregistrer.


1) Téléchargement
Télécharge et installe Navilog1 (de IL-MAFIOSO).

Télécharge AVG Anti-Spyware.
Installe le logiciel en te laissant guider par l'assistant.
Si non fait, ouvre AVG Anti-Spyware. Clique sur Mise à jour, décoche la case Télécharger et installer les mises à jour automatiquement et clique sur Commencer la mise à jour.
Ne pas faire d'analyse !


2) Mode sans échec
Redémarre ton ordinateur.
Dès que ton ordinateur redémarre, appuie plusieurs fois sur le bouton F5 jusqu'à ce qu'un menu à choix multiples apparaisse.
Choisis Mode sans échec.
Voir ce lien pour plus d'informations.

Clique sur le bouton Démarrer et clique sur Poste de travail.
Clique sur le menu Outils, sur Options des dossiers et sur l'onglet Affichage.
Sélectionne : Afficher les fichiers et dossiers cachés
Décoche : Masquer les extensions des fichiers dont le type est connu
Décoche : Masquer les fichiers protégés du système d'exploitation
Puis clique sur Ok.


3) HijackThis
Ouvre Navilog1.
Laisse toi guider par les instructions, au menu principal, choisis l'option 1.
Patiente jusqu'à la fin de l'analyse.
Un rapport va être fait, sauvegarde-le.

Retour dans Navilog1.
Laisse toi guider par les instructions, au menu principal, choisis l'option 2.
Laisse-toi guider par les instructions. Patiente jusqu'à la fin de l'analyse.
À la fin du nettoyage, un rapport va être fait, sauvegarde-le.

Démarre HijackThis.
Clique sur Do a system scan only.
Coche les lignes suivantes (Il se peut que certaines lignes aient disparu ou qu'un (file missing) ait été rajouté) :

O4 - HKLM\..\Run: [DRam prosessor] plscd.exe
O4 - HKLM\..\Run: [NetDiag] netdiag.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] yinjhd.exe
O4 - HKLM\..\Run: [Windows Service Agent] sym.exe
O4 - HKLM\..\Run: [join] C:\WINDOWS\System32\join.exe
O4 - HKLM\..\Run: [ISPSERVICE] C:\WINDOWS\System32\psycho.exe
O4 - HKLM\..\Run: [progs] ActiveX.exe
O4 - HKLM\..\Run: [Winsock2 driver] MSNMGR.EXE
O4 - HKLM\..\Run: [Microsoftt Windows Update] Roma.exe
O4 - HKLM\..\Run: [Program Access Service] ddgbydpsov.exe
O4 - HKLM\..\Run: [scan-] uqhwwe.exe
O4 - HKLM\..\Run: [Intel system tool] C:\WINDOWS\System32\svehost.exe
O4 - HKLM\..\Run: [clcl12] C:\WINDOWS\System32\clcl12.exe
O4 - HKLM\..\RunServices: [DRam prosessor] plscd.exe
O4 - HKLM\..\RunServices: [NetDiag] netdiag.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] yinjhd.exe
O4 - HKLM\..\RunServices: [Windows Service Agent] sym.exe
O4 - HKLM\..\RunServices: [progs] ActiveX.exe
O4 - HKLM\..\RunServices: [Microsoftt Windows Update] Roma.exe
O4 - HKLM\..\RunServices: [Program Access Service] ddgbydpsov.exe
O4 - HKLM\..\RunServices: [scan-] uqhwwe.exe
O4 - HKLM\..\RunServices: [Microsoft] googlehzaf.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] yinjhd.exe
O4 - HKCU\..\Run: [Windows Service Agent] sym.exe
O4 - HKCU\..\Run: [Microsoftt Windows Update] Roma.exe
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\System32\linkprd.exe /res
O4 - HKCU\..\RunOnce: [Winsock2 driver] MSNMGR.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab

O23 - Service: Windows Time Service (CSRRS) - Unknown owner - C:\WINDOWS\system\csrrs.exe (file missing)
O23 - Service: DomainService - - C:\WINDOWS\System32\lswyctwd.exe
O23 - Service: Memorex Network Analysis Tool - Unknown owner - C:\WINDOWS\System32\dllcache\winsntp.exe
O23 - Service: Spooler SubSystem App (SPOOLSV32) - Unknown owner - C:\WINDOWS\system32\drivers\spoolsv32.exe


Ferme toutes les fenêtres de tes programmes.
Clique sur Fix Checked.

Clique sur Démarrer et clique sur Exécuter. Tape services.msc et clique sur OK.
Dans la liste, cherche un service qui se nomme Windows Time Service. Double clique dessus.
Clique sur la liste déroulante et sélectionne Désactivé, clique sur le bouton Arrêter et sur OK.
Ouvre HijackThis.
Clique sur Open the Misc Tools section et sur Delete an NT service....
Copie-colle (pour éviter les fautes de frappe) : Windows Time Service
Clique sur OK. Une confirmation te sera demandée, clique sur Oui.
Un autre message va apparaître et te demander si tu veux redémarrer ton ordinateur, réponds Non.
Fais de même avec : DomainService, Memorex Network Analysis Tool et Spooler SubSystem App

Supprime les fichiers suivants (si tu les trouves) :
- C:\WINDOWS\web\related.htm
- C:\WINDOWS\system\csrrs.exe
- C:\WINDOWS\System32\lswyctwd.exe
- C:\WINDOWS\System32\netdiag.exe
- C:\WINDOWS\System32\linkprd.exe
- C:\WINDOWS\System32\clcl12.exe
- C:\WINDOWS\System32\join.exe
- C:\WINDOWS\System32\sym.exe
- C:\WINDOWS\System32\psycho.exe
- C:\WINDOWS\System32\ActiveX.exe
- C:\WINDOWS\System32\MSNMGR.EXE
- C:\WINDOWS\System32\Roma.exe
- C:\WINDOWS\System32\uqhwwe.exe
- C:\WINDOWS\System32\dllcache\winsntp.exe
- C:\WINDOWS\system32\drivers\spoolsv32.exe


4) Analyse
Ouvre AVG Anti-Spyware.
Clique sur Analyse et sur Analyse complète du système.
Une fois l'analyse terminée, clique sur Action recommandée et sur Quarantaine.
Clique sur Appliquer toutes les actions, sur Enregistrer le rapport et sur Enregistrer le rapport sous, sauvegarde le rapport.


5) Retour en mode normal
Redémarre ton ordinateur normalement (pas en mode sans échec).
Fais un nouveau rapport HijackThis et poste-le avec le rapport AVG Anti-Spyware et Navilog1.
Revenir en haut Aller en bas
Theguigue
Utilisateur confirmé: Rang **
Theguigue


Messages : 463
Localisation : Dans les cabinets

A l'aide!!! - Page 3 Empty
MessageSujet: Re: A l'aide!!!   A l'aide!!! - Page 3 EmptyJeu 12 Juil 2007 - 1:25

gha Bon bon je fais sa tout de suite.
PS==>en tout cas sa va mieu déja,puisque je peux enfin aller sur la page de avast et tout,et de plus g fé un scan avec spybot,sa lui a mit du temps,mais il m'a corrigé 62 problemes...je sais pas si sa vat influencer sur la suite des envennement :non2:

_________________
A l'aide!!! - Page 3 Hahauq4
Revenir en haut Aller en bas
Theguigue
Utilisateur confirmé: Rang **
Theguigue


Messages : 463
Localisation : Dans les cabinets

A l'aide!!! - Page 3 Empty
MessageSujet: Re: A l'aide!!!   A l'aide!!! - Page 3 EmptyJeu 12 Juil 2007 - 4:04

Bon alors aten je me suis un peu perdu pour les rapport la :gniah:
Voila AVG:euh non enfait c'est trop long et sa dépasse la limitte de longeur de message autorisée :hehe: Mais l'annalyse a duré 2h15 minutes,j'ai attendu jusquo bout gnii (merçi killzone) et il m'a trouvé 200 m****...
Voila pour navi promo:
Code:
Search Navipromo version 2.0.5 commencé le 12/07/2007 à  1:36:01,70
 
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Executé en mode sans échec

*** Recherche Programmes installes ***

 
Instant Access


*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\Instant Access trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\djlaguigue\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.

[+] Started on 07/12/07 at 01:36:05.
[-] ERROR: F-Secure BlackLight cannot be used in safe mode.
[+] Exited on 07/12/07 at 01:36:05 (return code = 3).


*** Recherche fichiers ***


C:\WINDOWS\system32\linkprd.exe trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
 
 

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
 
 

Recherche Clé Magic Control
 
 
 
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
 
1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\cgnepq.dat trouvé !
**
C:\WINDOWS\system32\cgnepq.dat trouvé !
***
****
C:\WINDOWS\system32\cgnepq_navps.dat trouvé !
*****
C:\WINDOWS\system32\cgnepq_nav.dat trouvé !
******
*******
********
C:\WINDOWS\system32\googlehzaf.exe trouvé !
C:\WINDOWS\system32\linkprd.exe trouvé !
C:\WINDOWS\system32\lswyctwd.exe trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 12/07/2007 à  1:36:43,34 ***


Et voila pour HIJACK,a present:
Code:
Logfile of HijackThis v1.99.1
Scan saved at 03:59:32, on 12/07/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Thomson SpeedTouch\ST330\service\st330service.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\spoolsv32.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\djlaguigue\Mes documents\AGA.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5ACFDED9-598A-44F9-AA91-8B4B3AFD4981} - C:\WINDOWS\System32\pmkji.dll
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\vtuttrp.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [diagnostics] "C:\Program Files/Thomson SpeedTouch/ST330/diagnostics/diagnostics.exe" /icon -l:fr
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [DigidesignMMERefresh] C:\Program Files\Digidesign\Drivers\MMERefresh.exe
O4 - HKLM\..\Run: [progs] ActiveX.exe
O4 - HKLM\..\Run: [cgnepq] c:\windows\system32\cgnepq.exe cgnepq
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://www.touslesdrivers.com/fichiers/hardwaredetection/hardwaredetection.cab?version=
O17 - HKLM\System\CCS\Services\Tcpip\..\{A5833B39-B6A8-477A-A591-FE25F15E7630}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: pmkji - C:\WINDOWS\System32\pmkji.dll
O20 - Winlogon Notify: vtuttrp - C:\WINDOWS\SYSTEM32\vtuttrp.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Digidesign MME Refresh Service (DigiRefresh) - Unknown owner - C:\Program Files\Digidesign\Drivers\MMERefresh.exe (file missing)
O23 - Service: Spooler SubSystem App (SPOOLSV32) - Unknown owner - C:\WINDOWS\system32\drivers\spoolsv32.exe
O23 - Service: SpeedTouch 330 Manager (st330service) - THOMSON Telecom Belgium - C:\Program Files/Thomson SpeedTouch/ST330/service/st330service.exe


Je commencea comprendre un peu...il yavais déja avant certains processus que je trouvais louche,style "netdiag.exe" ou "googlezaf.exe"...c'était en fait des m**** quoi....
Bref je sais pas si je suis encore infecté mais toujours est il que je sens la difference!!Plus de lag,internet remarche impeccable,c'est ge-nial.Un grand merçi finallement.Il reste des truck a faire?Lol....il est 4h du matin je suis encore kla a soigner mon PC.

_________________
A l'aide!!! - Page 3 Hahauq4
Revenir en haut Aller en bas
jo
*Excellent utilisateur*
jo


Messages : 4879
Localisation : CENSURE T_T
Projet Actuel : FAC

A l'aide!!! - Page 3 Empty
MessageSujet: Re: A l'aide!!!   A l'aide!!! - Page 3 EmptyJeu 12 Juil 2007 - 4:08

ca prend bcp de tps je me souvien quand a m'etait arrivé prototyp

une vraie m**** sad



:7_smiley: o o o oo o oo o oo mort2 -> fkn haxxor

_________________
http://viciousslugs.sup.fr/ <- Des imbéciles en action. Venez visiter, on recherche des lecteurs, des auteurs, et ça paye mal. En fait ça paye pas, mais ya moyen de se marrer.
Revenir en haut Aller en bas
http://psyckho.skyrock.com/
bibi26
Ex-Modérateur
bibi26


Messages : 4446

A l'aide!!! - Page 3 Empty
MessageSujet: Re: A l'aide!!!   A l'aide!!! - Page 3 EmptyJeu 12 Juil 2007 - 4:10

- Oui, tu es encore infecté.

- As-tu exécuté l'option #2 de Navilog1 ?

- Si tu n'as pas de firewall, profites-en pour en mettre un :
Citation :
-> Installer un firewall
Il te faut aussi t'équiper d'un firewall, ce petit logiciel très pratique te permettra de te rendre beaucoup moins vulnérable. Imagine ton ordinateur qui possède plusieurs portes. Sans firewall, toutes ces portes sont ouvertes, les pirates peuvent rentrer dans ces portes et infecter ton ordinateur sans problème. Le but du firewall sera de fermer ces portes pour que les pirates ne puissent pas rentrer dans ton ordinateur. C'est indispensable !

Si tu as pris Avast! comme antivirus, prend Kerio. Si tu as pris AntiVir, prend ZoneAlarm. Si tu as un antivirus autre que les deux mentionnés et que tu ne possèdes pas de firewall, alors tu peux choisir celui que tu veux. Pour qu'un firewall soit efficace, il est nécessaire qu'il soit bien configuré, alors n'hésite surtout pas à lire les tutoriaux proposés !

KerioZoneAlarm Il est normal que ton firewall te demande ton autorisation pour qu'un programme accède à Internet. Tu dois lui dire quel programme a le droit d'accéder à Internet et quel programme n'a pas le droit. De ce fait, tu ne dois pas cliquer machinalement sur Oui.
Revenir en haut Aller en bas
Theguigue
Utilisateur confirmé: Rang **
Theguigue


Messages : 463
Localisation : Dans les cabinets

A l'aide!!! - Page 3 Empty
MessageSujet: Re: A l'aide!!!   A l'aide!!! - Page 3 EmptyJeu 12 Juil 2007 - 14:19

Oui mais apres kerio?En fait l'option 2 de navilog sa a rien fait...enfin ça n'a pas fait de scan et tout quoi....sa ma juste redémarré l'ordi...mais bon je vaisré-essayé je poste le rapport clinoeuil

_________________
A l'aide!!! - Page 3 Hahauq4
Revenir en haut Aller en bas
Theguigue
Utilisateur confirmé: Rang **
Theguigue


Messages : 463
Localisation : Dans les cabinets

A l'aide!!! - Page 3 Empty
MessageSujet: Re: A l'aide!!!   A l'aide!!! - Page 3 EmptyJeu 12 Juil 2007 - 14:25

non c'est bon voila le rapport de navilog./
Code:
Clean Navipromo version 2.0.5 commencé le 12/07/2007 à 14:21:08,18

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight


 
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
 

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\djlaguigue\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\djlaguigue\Local Settings\Temp effectué !

 
*** Sauvegarde du registre vers dossier Backupnavi***
 
 
sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
C:\WINDOWS\System32\cgnepq.dat trouvé !
Copie C:\WINDOWS\system32\cgnepq.dat réalise avec succes !
C:\WINDOWS\system32\cgnepq.dat supprimé !

**
***
****
C:\WINDOWS\System32\cgnepq_navps.dat trouvé !
Copie C:\WINDOWS\system32\cgnepq_navps.dat réalise avec succes !
C:\WINDOWS\system32\cgnepq_navps.dat supprimé !

*****
C:\WINDOWS\System32\cgnepq_nav.dat trouvé !
Copie C:\WINDOWS\system32\cgnepq_nav.dat réalise avec succes !
C:\WINDOWS\system32\cgnepq_nav.dat supprimé !

******
*******
********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

4)Certificats :

Certificat Egroup supprimé !

*** Nettoyage termine le 12/07/2007 à 14:23:07,12 ***

heheh

_________________
A l'aide!!! - Page 3 Hahauq4
Revenir en haut Aller en bas
bibi26
Ex-Modérateur
bibi26


Messages : 4446

A l'aide!!! - Page 3 Empty
MessageSujet: Re: A l'aide!!!   A l'aide!!! - Page 3 EmptyJeu 12 Juil 2007 - 15:36

Ouvre VundoFix. Clique sur le bouton Scan for Vundo.
Lorsque le scan est complété, clique sur le bouton Remove Vundo.
Une invite te demandera si tu veux supprimer les fichiers, clique sur YES.
Le Bureau va disparaître un moment lors de la suppression des fichiers.
Tu verras une invite qui t'annonce que ton PC va redémarrer, clique sur OK.
Copie et colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse.

Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".
Revenir en haut Aller en bas
Gab666
Modérateur 'Zut'
Gab666


Messages : 5340
Localisation : **I move away from the mic to breathe in

A l'aide!!! - Page 3 Empty
MessageSujet: Re: A l'aide!!!   A l'aide!!! - Page 3 EmptyVen 13 Juil 2007 - 18:38

Il y en avais des trucs à enlever noel

_________________
PIS MANIAC PREND DES BAINS !
Revenir en haut Aller en bas
http://www.dermanium-online.webou.net/
Contenu sponsorisé





A l'aide!!! - Page 3 Empty
MessageSujet: Re: A l'aide!!!   A l'aide!!! - Page 3 Empty

Revenir en haut Aller en bas
 
A l'aide!!!
Revenir en haut 
Page 3 sur 3Aller à la page : Précédent  1, 2, 3
 Sujets similaires
-
» j aimerai si possible de laide pour cree un jeu en 3D

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Forum Le CBNA :: Débats et partage :: Zut-
Sauter vers: