|
|
| Auteur | Message |
|---|
pépégégé le plus jeune de tous les retraités

Age : 62 Inscrit le : 10 Mai 2005 Messages : 947 Localisation : Là où y'a des bulles !
 | Sujet: Re: question d'accent ?! Mar 22 Jan - 23:59 | |
| bsoir à tous, j'ai fais comme dit plus haut et aussi un truc vu sur un forum :
ça apparemment certains arrivent à y voir qq chose, pour moi c'est de l'hébreu, mais un type comme Silent doit lire ça le soir avt de dormir, c'est encombrant pour le forum, excusez moi admin préféré !!
Logfile of HijackThis v1.99.1 Scan saved at 23:37:05, on 21/01/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\CTsvcCDA.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Sophos SWEEP for NT\SWNETSUP.EXE C:\Program Files\Sophos SWEEP for NT\SWEEPSRV.SYS C:\WINDOWS\System32\MsPMSPSv.exe C:\WINDOWS\system32\wscntfy.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\BCMSMMSG.exe C:\WINDOWS\System32\DSentry.exe C:\Program Files\QuickTime\qttask.exe C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Sophos SWEEP for NT\ICMON.EXE C:\Program Files\PrintKey 2000 Fr\Printkey 2000 Fr.exe C:\Program Files\games\games.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Java\jre1.6.0_02\bin\jucheck.exe C:\Documents and Settings\gérard\Mes documents\30 - LOGICIELS\ANTI VIRUS - SPYVARE\hijackthis_199\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://start.traffer.ru R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://start.traffer.ru R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.olisys.fr/actualites.php?PHPSESSID=bfadb400e52bc6d468762bdfc550f3ee R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries/fr/fra/gen/default.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NUMERICABLE R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe O4 - HKLM\..\Run: [diagent] "C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe" startup O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - Startup: PrintKey 2000 Fr.lnk = C:\Program Files\PrintKey 2000 Fr\Printkey 2000 Fr.exe O4 - Global Startup: Digital Line Detect.lnk = ? O4 - Global Startup: games.lnk = C:\Program Files\games\games-frm.exe O4 - Global Startup: InterCheck Monitor.LNK = C:\Program Files\Sophos SWEEP for NT\ICMON.EXE O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1101029641281 O16 - DPF: {B942A249-D1E7-4C11-98AE-FCB76B08747F} (RealArcadeRdxIE Class) - http://games-dl.real.com/gameconsole/Bundler/CAB/RealArcadeRdxIE.cab O16 - DPF: {E61135DF-716D-49A7-B29B-8287A1CD072C} (WidelookX Control) - http://www.press-vision.com/files/widelook/widelookX.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{216B3132-E245-45E3-B502-70C07758E521}: NameServer = 84.16.240.130 O17 - HKLM\System\CCS\Services\Tcpip\..\{7CD280A6-CCD7-4B5C-8CED-F0DF28F755AB}: NameServer = 84.16.240.130 O17 - HKLM\System\CCS\Services\Tcpip\..\{F38D3C85-B05F-4166-B22F-604AD94A5855}: NameServer = 84.16.240.130 O17 - HKLM\System\CS1\Services\Tcpip\..\{216B3132-E245-45E3-B502-70C07758E521}: NameServer = 84.16.240.130 O17 - HKLM\System\CS2\Services\Tcpip\..\{216B3132-E245-45E3-B502-70C07758E521}: NameServer = 84.16.240.130 O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe O23 - Service: Sophos Anti-Virus Network (SweepNet) - Sophos Plc - C:\Program Files\Sophos SWEEP for NT\SWNETSUP.EXE O23 - Service: Sophos Anti-Virus (SWEEPSRV.SYS) - Sophos Plc - C:\Program Files\Sophos SWEEP for NT\SWEEPSRV.SYS
j'ai aussi passé Stinger, il n'a rien trouvé de vérolé !!!
suite plus loin .......... _________________ Chabie the queen ! |
|
 | |
pépégégé le plus jeune de tous les retraités

Age : 62 Inscrit le : 10 Mai 2005 Messages : 947 Localisation : Là où y'a des bulles !
 | Sujet: Re: question d'accent ?! Mer 23 Jan - 0:08 | |
| résultat pour le logiciel du chef :
Product: BitDefender 8 Free Edition // Version: 8.0 // // Created on: 23/01/2008 00:23:16 // //-----------------------------------------------------------------
Statistics
Scan path : C:\WINDOWS\system32\ Folders : 221 Files : 5128 Archives : 16 Packed files : 262 Identified viruses : 0 Infected files : 0 Warnings : 0 Suspect files : 0 Disinfected files : 0 Deleted files : 0 Copied files : 0 Moved files : 0 Renamed files : 0 I/O errors : 10 Scan time : 00:03:34 Scan speed (files/sec) : 23
Virus definitions : 892995 Scan plugins : 14 Archive plugins : 38 Unpack plugins : 7 Mail plugins : 6 System plugins : 1
j'ai aussi passé des petits trucs exprès pour Bugbear et là rien de trouvé (celui de Symantec s'est bloqué sur un mp3, j'ai redémarré et continué)
sinon le système a l'air reparti correctement et reste stable ....
pour les sauvegardes j'ai le dd externe, mais rien de précieux ou vital !
donc je laisse tourner pour le moment, de plus celà m'a permis en voyant défiler les fichiers de trouver un paquet de cookies et de temporary dans des endroits où je me demande bien comment ils y sont arrivés (bureau du tiot père, documents du fiston qui ne se sert jamais de l'ordi !!??)
encore merci de l'intéret porté à mon soucis
à suivre ................ _________________ Chabie the queen ! |
|
 | |
Richard Dieu des singes

Inscrit le : 06 Mai 2005 Messages : 4128 Localisation : 78,27
 | |
 | |
pépégégé le plus jeune de tous les retraités

Age : 62 Inscrit le : 10 Mai 2005 Messages : 947 Localisation : Là où y'a des bulles !
 | Sujet: Re: question d'accent ?! Mer 23 Jan - 20:31 | |
| bsoir les gars
pour Richard, j'ai testé le truc à zébulon en entrant le rapport hijack mis plus haut, ça tourne vite mais les résultats ...heu pour moi .... hébreu, si qq le souhaite je peux en faire un copier-coller
pour le reste le bidule vient de se bloquer 2 x avec Farcry , ce qui ne m'étais jamais arrivé ???
j'ai repassé pc tool et une recherche de virus de bitdefender RIEN
ce matin j'ai mis à jour windows et installer ie7
question : est'il normal de retrouver des temporary internet files en quantité tous les jours et peut on les éjecter sans risques (dans le dossier Temp) .... je vire de tps en tps les cookies et les fichiers dans les propriétés d'internet ....mais j'en retrouve tjours dans documents and settings etc etc Temp > "content ie5 " _________________ Chabie the queen ! |
|
 | |
flightman125 Air force One

Age : 26 Inscrit le : 17 Mai 2005 Messages : 1955 Localisation : Talange
 | |
 | |
silent Langue de chat

Inscrit le : 13 Mai 2005 Messages : 1375
 | Sujet: Re: question d'accent ?! Mer 23 Jan - 23:16 | |
| pépé, colle ton rapport hijackthis dans la page de ce site : http://www.hijackthis.de/fr
ensuite regarde l'analyse, ca va te dire ce qu'il faut virer. vire les lignes ou il y a une croix rouge et des points d'interogation jaune.
sinon inutile d'insister avec les antivirus, ils ne trouvent pas les "malware" qui ne sont pas des virus car ils ne se propagent pas tout seul. Apparement tu es victime d'une de ces bestiole, dans la mesure ou ce n'est effectivement pas un probleme de config de windows ou de clavier.
donc ce que je vois de pas normal c'est ca :
| Citation: | O17 - HKLM\System\CCS\Services\Tcpip\..\{216B3132-E245-45E3-B502-70C07758E521}: NameServer = 84.16.240.130 O17 - HKLM\System\CCS\Services\Tcpip\..\{7CD280A6-CCD7-4B5C-8CED-F0DF28F755AB}: NameServer = 84.16.240.130 O17 - HKLM\System\CCS\Services\Tcpip\..\{F38D3C85-B05F-4166-B22F-604AD94A5855}: NameServer = 84.16.240.130 O17 - HKLM\System\CS1\Services\Tcpip\..\{216B3132-E245-45E3-B502-70C07758E521}: NameServer = 84.16.240.130 O17 - HKLM\System\CS2\Services\Tcpip\..\{216B3132-E245-45E3-B502-70C07758E521}: NameServer = 84.16.240.130 |
et ca :
|
|
 | |
trinator L'homme qui a RAIDi Hersys !

Inscrit le : 13 Mai 2005 Messages : 412 Localisation : Les rillettes du ...
 | |
 | |
trinator L'homme qui a RAIDi Hersys !

Inscrit le : 13 Mai 2005 Messages : 412 Localisation : Les rillettes du ...
 | |
 | |
pépégégé le plus jeune de tous les retraités

Age : 62 Inscrit le : 10 Mai 2005 Messages : 947 Localisation : Là où y'a des bulles !
 | Sujet: Re: question d'accent ?! Jeu 24 Jan - 1:16 | |
| | silent a écrit: | pépé, colle ton rapport hijackthis dans la page de ce site : http://www.hijackthis.de/fr
ensuite regarde l'analyse, ca va te dire ce qu'il faut virer. vire les lignes ou il y a une croix rouge et des points d'interogation jaune.
sinon inutile d'insister avec les antivirus, ils ne trouvent pas les "malware" qui ne sont pas des virus car ils ne se propagent pas tout seul. Apparement tu es victime d'une de ces bestiole, dans la mesure ou ce n'est effectivement pas un probleme de config de windows ou de clavier.
donc ce que je vois de pas normal c'est ca :
| Citation: | O17 - HKLM\System\CCS\Services\Tcpip\..\{216B3132-E245-45E3-B502-70C07758E521}: NameServer = 84.16.240.130 O17 - HKLM\System\CCS\Services\Tcpip\..\{7CD280A6-CCD7-4B5C-8CED-F0DF28F755AB}: NameServer = 84.16.240.130 O17 - HKLM\System\CCS\Services\Tcpip\..\{F38D3C85-B05F-4166-B22F-604AD94A5855}: NameServer = 84.16.240.130 O17 - HKLM\System\CS1\Services\Tcpip\..\{216B3132-E245-45E3-B502-70C07758E521}: NameServer = 84.16.240.130 O17 - HKLM\System\CS2\Services\Tcpip\..\{216B3132-E245-45E3-B502-70C07758E521}: NameServer = 84.16.240.130 |
et ca :
|
bien écoute Silent je sais pas comment tu as fait, mais c'est exactement ceux la qu'il m'indique
le soucis c'est que je les trouve pas dans regedit ou en faisant une recherche
donc comment fais-je pour les virer  _________________ Chabie the queen ! |
|
 | |
pépégégé le plus jeune de tous les retraités

Age : 62 Inscrit le : 10 Mai 2005 Messages : 947 Localisation : Là où y'a des bulles !
 | Sujet: Re: question d'accent ?! Jeu 24 Jan - 1:21 | |
|
ok cc cleaner , mais il semble que ce soit un truc de pro, du moins si l'on veux pas jeter des trucs qui faut pas (dixit les avis des utilisateurs sur 01net)
pour spybot je l'ai depuis longtemps et le passe de tps en tps ainsi qu'adware _________________ Chabie the queen ! |
|
 | |
pépégégé le plus jeune de tous les retraités

Age : 62 Inscrit le : 10 Mai 2005 Messages : 947 Localisation : Là où y'a des bulles !
 | Sujet: Re: question d'accent ?! Jeu 24 Jan - 1:22 | |
|
fait aussi celui la et rien de mauvais d'après lui  _________________ Chabie the queen ! |
|
 | |
silent Langue de chat

Inscrit le : 13 Mai 2005 Messages : 1375
 | Sujet: Re: question d'accent ?! Jeu 24 Jan - 1:28 | |
| | pépégégé a écrit: |
bien écoute Silent je sais pas comment tu as fait, mais c'est exactement ceux la qu'il m'indique
le soucis c'est que je les trouve pas dans regedit ou en faisant une recherche
donc comment fais-je pour les virer  |
Ben pardis !! j'ai fait un copié/collé de ton rapport hijackthis que tu as posté sur le site en question 
c'est donc a partir de ce logiciel qu'il faut virer les lignes.  |
|
 | |
pépégégé le plus jeune de tous les retraités

Age : 62 Inscrit le : 10 Mai 2005 Messages : 947 Localisation : Là où y'a des bulles !
 | Sujet: Re: question d'accent ?! Jeu 24 Jan - 15:47 | |
| hello everybody
dernières nouvelles et/ou questions
j'ai éjecter les 7 trucs bizarres signalés + haut j'ai passé ccleaner et fait le ménage en épargnant qq trucs dont je savais pas s'il fallait les enlever ou pas (reste plus qu'une trentaine de .exe dans le gestionnaire de taches ou lieu de cinquante) j'ai repassé mon anti virus (plus à jour depuis la retraite !!) rien à signaler j'ai fait une défragmentation
alors pourquoi y'a toujours l'accent qui déconne pourquoi ce matin il a pas voulu démarrer du 1er coup pourquoi cette nuit il a bloqué avec farcry au bout de 45 mn (j'ai déjà joué des heures entières) pourquoi il reste encore les fichiers de ce genre "$NtUninstallKBxxxxxx$"dans le dossier Windows (il semble qu'ils auraient du virer) c'est quoi ces trucs qui s'affichent en bleu
bon allez j'arrete pour aujourd'hui car à part ça il tourne pas trop mal le bestiaux et puis j'ai appris des trucs .... dont je me serais passé malgré tout
 _________________ Chabie the queen ! |
|
 | |
silent Langue de chat

Inscrit le : 13 Mai 2005 Messages : 1375
 | Sujet: Re: question d'accent ?! Jeu 24 Jan - 22:17 | |
| | peux tu faire un "demarage sans echec" et verifier si ca fonctionne ce "ê" ?? |
|
 | |
Richard Dieu des singes

Inscrit le : 06 Mai 2005 Messages : 4128 Localisation : 78,27
 | Sujet: Re: question d'accent ?! Jeu 24 Jan - 22:24 | |
| | ôûî êssaîe ên môde sâns êchêc ! |
|
 | |
|