(Devenir Membre)
   
Menu
 Le Site
 Le Forum

 
Site optimisé pour :

Qui est en ligne ?
» 0 Membre(s)
» 1 Invité(s)


[ Voir toute la liste ]

Vus dernièrement :
 
Statistiques
Sur le Forum ZenZone

Membres : 3774
Dernier Inscrit :

nicolas78

79617 Messages
dans 9887 Sujets.
 
ZenZone IRC

Pseudo :

 
[Résolu] Virus "Windows adtools" résistant à l'éra
Aller à la page Précédente  1, 2
   eMule ZenZone Index du Forum -> Réseaux & Sécurité
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
Keyser Soze
Membre d'Honneur
Membre d'Honneur





Inscrit le: 29 Fév 2004
Messages: 1364



Citer
Posté le: Mer Mar 23, 2005 15:27
Sujet du message:
Répondre en citant

Rappel du dernier message de la page précédente :
Je confirme a² est un excellent petit logiciel...
Alors, ce logfile d'HijackThis, on l'attend...

@ karna : ah, ouf ! j'ai z'eu peur :D
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
arc.ange
Apprenti Zen
Apprenti Zen





Inscrit le: 11 Nov 2003
Messages: 172



Citer
Posté le: Mer Mar 23, 2005 22:55
Sujet du message:
Répondre en citant

Salut à tous,

Désolé pour cette réponse avec retard mais free avait oublié de renouveler son bail dans mon secteur et cela faisait presque 3 jours que je n'avais plus de connexion :roll:

Pour le log d'Hijack oublié car le dernier morceau de cette cochonnerie de Windows Adtools a disparu avec un deuxiéme passage de Stinger (bizarre mais je pleure pas :-P ) et je confirme a² est excellent mais je l'avais déja passer une 1ère fois sans aucun effet.

Kaiser, encore merci pour le lien d'explication d'Hijack.
Maintenant, je sais que tu seras là si j'ai un souci :D

Encore merci à vous tous pour toutes vos réponses :pint:

Arc.ange :red:

Mais pour le fun dés fois que j'aurais zappé un truc voici le log

Logfile of HijackThis v1.99.1
Scan saved at 23:02:54, on 23/03/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\Maxtor\OneTouch\Utils\OneTouch.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
C:\Program Files\ATI Multimedia\RemCtrl\ATIRW.exe
C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\Dantz\RETROS~1\retrorun.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\eMule\eMule.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\TEMP\DOWNLOAD\Tools\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [MaxtorOneTouch] C:\PROGRA~1\Maxtor\OneTouch\Utils\OneTouch.exe
O4 - HKLM\..\Run: [Cloneur Expert Monitor] "C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [xgp] C:\WINDOWS\xgp.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKCU\..\Run: [ATI Remote Control] C:\Program Files\ATI Multimedia\RemCtrl\ATIRW.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c2.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Retrospect Launcher (RetroLauncher) - Dantz Development Corporation - C:\PROGRA~1\Dantz\RETROS~1\retrorun.exe
O23 - Service: Assistant Retrospect (Retrospect Helper) - Dantz Development Corporation - C:\Program Files\Dantz\Retrospect\rthlpsvc.exe
O23 - Service: X10 Device Network Service (x10nets) - Unknown owner - C:\PROGRA~1\ATIMUL~1\RemCtrl\x10nets.exe (file missing)
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
drudown
Maitre Zen
Maitre Zen





Inscrit le: 27 Fév 2004
Messages: 634



Citer
Posté le: Mer Mar 23, 2005 23:20
Sujet du message:
Répondre en citant

content que ton problème soit RéSOLU
_________________
Il vaut mieux suivre le bon chemin en boitant que le mauvais d'un pas ferme
http://img391.imageshack.us/img391/8246/159vgnf202wd.gif
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
Keyser Soze
Membre d'Honneur
Membre d'Honneur





Inscrit le: 29 Fév 2004
Messages: 1364



Citer
Posté le: Jeu Mar 24, 2005 10:48
Sujet du message:
Répondre en citant

drudown a écrit:
content que ton problème soit RéSOLU

Pas encore, pas encore... :D

Maintenant, pour interpréter le résultat d'HJT, il te suffit de regarder attentivement ligne après ligne. La présence de quelque chose de douteux (programme inconnu, non installé par toi, etc...) ne devrait pas t'échapper. Il est vrai que la présentation est quelque peu aride mais, grâce à ce tutoriel d'interprétation ( http://www.zebulon.fr/articles/HijackThis.php ), tu devrais facilement identifier les problèmes potentiels.

R3 - Default URLSearchHook is missing
O4 - HKLM\..\Run: [xgp] C:\WINDOWS\xgp.exe (sauf si tu sais de quel log il s'agit et qu'il a été volontairement installé par toi)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O23 - Service: X10 Device Network Service (x10nets) - Unknown owner - C:\PROGRA~1\ATIMUL~1\RemCtrl\x10nets.exe (file missing)

Relance HJT coche ces lignes là et clique sur Fix Checked. Ca devrait aller mieux ensuite...
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
karna
Petit maitre Zen
Petit maitre Zen


Anniversaire : 19 Mar
Zodiaque: Poissons
Sexe: Sexe:Homme
Inscrit le: 17 Mai 2004
Messages: 409
Localisation: Hell AiR


Citer
Posté le: Jeu Mar 24, 2005 14:21
Sujet du message:
Répondre en citant

Et pour te compléter Kaiser Sose, je dirais à notre ami arc.ange d'utiliser le lien que je lui avais donné car il mène à un logiciel qui n'est pas hijackthis, mais un logiciel qui élimine les problèmes de trojans et autres bestioles, c'est a2 free qui fonctionne très bien :)
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
arc.ange
Apprenti Zen
Apprenti Zen





Inscrit le: 11 Nov 2003
Messages: 172



Citer
Posté le: Jeu Mar 24, 2005 22:06
Sujet du message:
Répondre en citant

Kaiser,

J'ai bien lu le lien que tu m'as fournis et il est trés complet pour la comprenette de hijack, merci.
Aprés plusieurs hésitation j'ai supprimer la dll.
Pour le reste cela reste un mystére pour leur utilisation donc virer également.

Merci pour cette petite analyse (pertinente ;-) ) mais on pourra quand meme dire que mon systéme était bien propre aprés 3 mois d'utilisation, non ??
(ouais formatage début Janvier :-x )

Bien sur je conserve le lien sur Hijack dans mes petits papiers dés fois que ... :D

Karna,
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
arc.ange
Apprenti Zen
Apprenti Zen





Inscrit le: 11 Nov 2003
Messages: 172



Citer
Posté le: Jeu Mar 24, 2005 22:11
Sujet du message:
Répondre en citant

arc.ange a écrit:
Kaiser,

J'ai bien lu le lien que tu m'as fournis et il est trés complet pour la comprenette de hijack, merci.
Aprés plusieurs hésitation j'ai supprimer la dll.
Pour le reste cela reste un mystére pour leur utilisation donc virer également.

Merci pour cette petite analyse (pertinente ;-) ) mais on pourra quand meme dire que mon systéme était bien propre aprés 3 mois d'utilisation, non ??
(ouais formatage début Janvier :-x )

Bien sur je conserve le lien sur Hijack dans mes petits papiers dés fois que ... :D

Karna,


Arc.ange a dit [et je confirme a² est excellent mais je l'avais déja passer une 1ère fois sans aucun effet]

Biens sur j'avias vu ton lien ;-) (je lis les réponses c'est un minimum :D )
Mais A² avais déja scanner mon poste sans plus d'effet mais merci à toi encore une fois


MERCI A TOUS

Arc.ange :red:

Kaiser voici mon dernier log
(regarde en 023 car meme apres avoir fixé il revient ???)

Logfile of HijackThis v1.99.1
Scan saved at 22:13:33, on 24/03/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\Maxtor\OneTouch\Utils\OneTouch.exe
C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
C:\Program Files\ATI Multimedia\RemCtrl\ATIRW.exe
C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\Dantz\RETROS~1\retrorun.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\TEMP\DOWNLOAD\Tools\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [MaxtorOneTouch] C:\PROGRA~1\Maxtor\OneTouch\Utils\OneTouch.exe
O4 - HKLM\..\Run: [Cloneur Expert Monitor] "C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKCU\..\Run: [ATI Remote Control] C:\Program Files\ATI Multimedia\RemCtrl\ATIRW.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c2.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Retrospect Launcher (RetroLauncher) - Dantz Development Corporation - C:\PROGRA~1\Dantz\RETROS~1\retrorun.exe
O23 - Service: Assistant Retrospect (Retrospect Helper) - Dantz Development Corporation - C:\Program Files\Dantz\Retrospect\rthlpsvc.exe
O23 - Service: X10 Device Network Service (x10nets) - Unknown owner - C:\PROGRA~1\ATIMUL~1\RemCtrl\x10nets.exe (file missing)
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
Keyser Soze
Membre d'Honneur
Membre d'Honneur





Inscrit le: 29 Fév 2004
Messages: 1364



Citer
Posté le: Jeu Mar 24, 2005 22:12
Sujet du message:
Répondre en citant

Voui, j'en ai vu des nettement plus atteints au bout d'une semaine :D

Pour le coup, je vous prépare un tuto d'utilisation d'HijackThis et d'interprétation de ses résultats. Je l'aime bien ce petit programme...

Pour en revenir à ton dernier log, je remarque ça :
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c2.cab

Si l'adresse t'es inconnue, coche le dans HJT et efface le.

Pour le O23 - Service: X10 Device Network Service (x10nets) - Unknown owner - C:\PROGRA~1\ATIMUL~1\RemCtrl\x10nets.exe (file missing), il s'agit d'un service. Dans HijackThis 1.99.1 ou plus récente, le bouton 'Delete NT Service' de la section 'Misc Tools' peut être utilisé pour cela.


Dernière édition par Keyser Soze le Jeu Mar 24, 2005 22:29; édité 2 fois
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
arc.ange
Apprenti Zen
Apprenti Zen





Inscrit le: 11 Nov 2003
Messages: 172



Citer
Posté le: Jeu Mar 24, 2005 22:16
Sujet du message:
Répondre en citant

Kaiser,

As tu vu le code 023 qui revient systématiquement ????
Qu'en penses tu ?

Et pour le tuto, la tu tien (à mon avis un sujet plus que populaire :D )

Arc.ange :red:
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
drudown
Maitre Zen
Maitre Zen





Inscrit le: 27 Fév 2004
Messages: 634



Citer
Posté le: Jeu Mar 24, 2005 22:34
Sujet du message:
Répondre en citant

Kaiser Sose tu a parlez de tuto hijackthis , jvoulais savoir si un ptit tuto sur le formatage d'une partition pour remettre XP a neuf serai dispo sur le site (Hors sujet Pardon)
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
Keyser Soze
Membre d'Honneur
Membre d'Honneur





Inscrit le: 29 Fév 2004
Messages: 1364



Citer
Posté le: Jeu Mar 24, 2005 22:37
Sujet du message:
Répondre en citant

As-tu cherché dans la rubrique Tutoriels ?
S'il n'y est pas, c'est qu'il n'y en a pas... :D

Signé : La Palisse
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
drudown
Maitre Zen
Maitre Zen





Inscrit le: 27 Fév 2004
Messages: 634



Citer
Posté le: Jeu Mar 24, 2005 22:44
Sujet du message:
Répondre en citant

oui ya juste un truc de 5 lignes sur la commande format, mais c pas ce ke jvoulais, mais c'était juste pour savoir si kelkun préparer un tuto de qualité sur l'art et la manière de formater .. merci
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
arc.ange
Apprenti Zen
Apprenti Zen





Inscrit le: 11 Nov 2003
Messages: 172



Citer
Posté le: Jeu Mar 24, 2005 22:44
Sujet du message:
Répondre en citant

Kaiser,

J'ai fait comme t'as dit et au premier reboot nicquel
voila le log, la je pense qu'on peut fermer le post [résolu], qu'en penses tu ? :D

Pour info le 016 était un active X pour Média access un spyware bien connu (cela pourras peut etre te servir sur d'autre log :o )

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [MaxtorOneTouch] C:\PROGRA~1\Maxtor\OneTouch\Utils\OneTouch.exe
O4 - HKLM\..\Run: [Cloneur Expert Monitor] "C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKCU\..\Run: [ATI Remote Control] C:\Program Files\ATI Multimedia\RemCtrl\ATIRW.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Retrospect Launcher (RetroLauncher) - Dantz Development Corporation - C:\PROGRA~1\Dantz\RETROS~1\retrorun.exe
O23 - Service: Assistant Retrospect (Retrospect Helper) - Dantz Development Corporation - C:\Program Files\Dantz\Retrospect\rthlpsvc.exe

Arc.ange :red:
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
Keyser Soze
Membre d'Honneur
Membre d'Honneur





Inscrit le: 29 Fév 2004
Messages: 1364



Citer
Posté le: Jeu Mar 24, 2005 22:59
Sujet du message:
Répondre en citant

@ arc.ange : Là c'est nickel... résolu ! Au suivant...

@ drudown :
Citation:
mais c'était juste pour savoir si kelkun préparer un tuto de qualité sur l'art et la manière de formater

Si un jour j'ai le courage (les captures d'écran lors de l'installation d'XP ne sont pas évidentes à faire - sous l'espèce de DOS du démarrage - ou alors il faut photographier l'écran :D), peut-être... Mais pas dans l'immédiat en ce qui me concerne.

Pose la question dans un nouveau topic, sait-on jamais ?
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
drudown
Maitre Zen
Maitre Zen





Inscrit le: 27 Fév 2004
Messages: 634



Citer
Posté le: Jeu Mar 24, 2005 23:18
Sujet du message:
Répondre en citant

merci je vais demander .
Voir le profil de l'utilisateur Envoyer un message privé
 
   eMule ZenZone Index du Forum -> Réseaux & Sécurité
 
Page 2 sur 2 Aller à la page Précédente  1, 2
 

Sauter vers:   

Creative Commons License Gf-Portail - phpBB v2 © 2001, 2006 phpBB Group - Traduction par : phpBB-fr.com