|
Menu |
|
Site optimisé pour :
|
|
Qui est en ligne ? |
|
|
Statistiques |
|
Sur le Forum ZenZone
Membres : 3774
Dernier Inscrit :
nicolas78
79617 Messages dans 9887 Sujets.
|
|
ZenZone IRC |
|
Total : 3287263
Annee : 132185
Mois : 6153
Jour : 796
3.145.51.35
|
Auteur |
Message |
Keyser Soze
Membre d'Honneur
Inscrit le: 29 Fév 2004 Messages: 1364
Citer
|
Posté le: Jeu Mar 31, 2005 21:32
Sujet du message:
|
|
|
Rappel du dernier message de la page précédente : Ce n'est pas ce qui manque... Look'n Stop, Sygate Personal Firewall, Outpost, Zone Alarm...
|
|
|
Auteur |
Message |
The_master
Petit maitre Zen
Inscrit le: 17 Mar 2005 Messages: 407 Localisation: Soul Society. Sereitei. Gotei 13. Division 1
Citer
|
Posté le: Jeu Mar 31, 2005 21:44
Sujet du message:
|
|
|
Voila g fait le manage sauf un qui ne veut rien savoir C:\Program Files\ISTsvc\istsvc.exe _________________
|
|
|
Auteur |
Message |
Keyser Soze
Membre d'Honneur
Inscrit le: 29 Fév 2004 Messages: 1364
Citer
|
Posté le: Ven Avr 01, 2005 11:52
Sujet du message:
|
|
|
Pour retirer Istsvc, deux choses :
1°) Démarrer, Exécuter : regedit
Tu vas dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run et, dans la partie droite de la fenêtre, tu supprimes la ligne y faisant référence.
2°) Ctrl+Alt+Suppr -> Gestionnaire de tâches -> Onglet Processus.
Tu localises Istsvc.exe, tu le sélectionnes et -> Terminer le processus.
3°) Redémarre ta machine
4°) lance HijackThis et reposte moi le log afin que je vérifie par moi-même que tout a bien été éradiqué
|
|
|
Auteur |
Message |
Le_Testeur
Moderateur ZeN
Anniversaire : 09 Aoû Zodiaque: Sexe: Inscrit le: 21 Oct 2003 Messages: 1182 Localisation: Tarn
Citer
|
Posté le: Ven Avr 01, 2005 12:16
Sujet du message:
|
|
|
Heuu .. et pourquoi pas effacer C:\Program Files\ISTsvc\istsvc.exe apres avoir arreté le processus et avant de redemarrer la machine ?
Au cas ou que ..
|
|
|
Auteur |
Message |
Keyser Soze
Membre d'Honneur
Inscrit le: 29 Fév 2004 Messages: 1364
Citer
|
Posté le: Ven Avr 01, 2005 12:23
Sujet du message:
|
|
|
Oui, aussi
Mais il y a fort à parier qu'il ne voudra pas dégager dans la 2ème partie : Terminer le processus.
Wait and see...
|
|
|
Auteur |
Message |
The_master
Petit maitre Zen
Inscrit le: 17 Mar 2005 Messages: 407 Localisation: Soul Society. Sereitei. Gotei 13. Division 1
Citer
|
Posté le: Ven Avr 01, 2005 12:25
Sujet du message:
|
|
|
Non desole mais j'ai deja essaye tout meme sa que tu m'a dit kaiser sose mais pas moyen il revient toujours et meme dans le registre il s'efface je redemare et il y est encore alors sa sa m'en a fait des misère rien que pour un truc vais devoir en faire 10000 c'est vraiment bizzare ce truc bon si tu a une autre idée elle est la bienvenue
merci de passer votre temps a m'aider
|
|
|
|
|
|
Auteur |
Message |
Keyser Soze
Membre d'Honneur
Inscrit le: 29 Fév 2004 Messages: 1364
Citer
|
Posté le: Ven Avr 01, 2005 12:31
Sujet du message:
|
|
|
Ça, je m'y attendais un peu
1°) télécharge Spy Sweeper là : http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11010914s,00.htm
2°) Ctrl Alt Suppr -> Gestionnaire de tâches -> tu vires Istsvc.exe
3°) tu lances Spy Sweeper
4°) tu redémarres ton ordi
5°) tu lances HijackThis et tu me repostes le log
Ca devrait fonctionner.
|
|
|
Auteur |
Message |
The_master
Petit maitre Zen
Inscrit le: 17 Mar 2005 Messages: 407 Localisation: Soul Society. Sereitei. Gotei 13. Division 1
Citer
|
Posté le: Ven Avr 01, 2005 13:46
Sujet du message:
|
|
|
Merci il a supprimer istsvs et voici le log
|
|
|
|
|
|
Auteur |
Message |
The_master
Petit maitre Zen
Inscrit le: 17 Mar 2005 Messages: 407 Localisation: Soul Society. Sereitei. Gotei 13. Division 1
Citer
|
Posté le: Ven Avr 01, 2005 13:47
Sujet du message:
|
|
|
Logfile of HijackThis v1.99.1
Scan saved at 14:46:28, on 1/04/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton Internet Security\NISUM.EXE
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Norton Internet Security\SymProxySvc.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Norton Internet Security\NISSERV.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Norton Internet Security\IAMAPP.EXE
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr-be\msnappau.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\taskmgr.exe
C:\My Shared Folder\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.fr.msn.be/0SEFRBE/SAOS01
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr-be\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {FD2568B2-612D-C489-3159-FC3632C8E5A9} - C:\DOCUME~1\JRMY~1\APPLIC~1\STUPID~1\TrustPhone.exe
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr-be\msntb.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [ccRegVfy] C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [iamapp] C:\Program Files\Norton Internet Security\IAMAPP.EXE
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr-be\msnappau.exe"
O4 - HKLM\..\Run: [FireWall] C:\WINNT\SYSTEM32\DRIVERS\etc\svchost.exe C:\WINNT\SYSTEM32\DRIVERS\etc\revo.config
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [DupeBarbErrorHide] C:\Documents and Settings\All Users\Application Data\4 mail dupe barb\sectdead.exe
O4 - HKLM\..\Run: [UF9Y] C:\WINDOWS\mqdyecki.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [NBJ] "C:\PROGRA~1\Ahead\Nero BackItUp\nbj.exe"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O20 - Winlogon Notify: WB - C:\Program Files\AlienGUIse\fastload.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Internet Security Service (NISSERV) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISSERV.EXE
O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISUM.EXE
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\SymProxySvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
|
|
|
|
|
|
Auteur |
Message |
Keyser Soze
Membre d'Honneur
Inscrit le: 29 Fév 2004 Messages: 1364
Citer
|
Posté le: Ven Avr 01, 2005 13:56
Sujet du message:
|
|
|
Tu as encore des problèmes...
O4 - HKLM\..\Run: [DupeBarbErrorHide] C:\Documents and Settings\All Users\Application Data\4 mail dupe barb\sectdead.exe
O4 - HKLM\..\Run: [UF9Y] C:\WINDOWS\mqdyecki.exe
O20 - Winlogon Notify: WB - C:\Program Files\AlienGUIse\fastload.dll
Coche les dans Hijack et clique sur Fix.
Mais bon, vu que tu persistes à conserver Norton, à partir de maintenant, nous ne pourrons plus rien pour toi.
Voilà. Pour moi, c'est résolu.
|
|
|
Auteur |
Message |
Le_Testeur
Moderateur ZeN
Anniversaire : 09 Aoû Zodiaque: Sexe: Inscrit le: 21 Oct 2003 Messages: 1182 Localisation: Tarn
Citer
|
Posté le: Ven Avr 01, 2005 15:15
Sujet du message:
|
|
|
Hé hé .. c'est ce que je viens de voir dans le Log ..
Norton pas bien .. decidement ca devient LE conseil zenzone
|
|
|
Auteur |
Message |
arc.ange
Apprenti Zen
Inscrit le: 11 Nov 2003 Messages: 172
Citer
|
Posté le: Mer Avr 06, 2005 19:56
Sujet du message:
|
|
|
Bon courage Kaiser
Arc.Ange :red:
|
|
|
Auteur |
Message |
The_master
Petit maitre Zen
Inscrit le: 17 Mar 2005 Messages: 407 Localisation: Soul Society. Sereitei. Gotei 13. Division 1
Citer
|
Posté le: Sam Avr 09, 2005 12:16
Sujet du message:
|
|
|
Voila j'ai tout virer meme norton j'ai mit zone alarm
|
|
|
Auteur |
Message |
Keyser Soze
Membre d'Honneur
Inscrit le: 29 Fév 2004 Messages: 1364
Citer
|
Posté le: Sam Avr 09, 2005 22:57
Sujet du message:
|
|
|
Et Kaspersky, heiiiiin ?
<cache une énorme massue derrière son dos, l'air de rien, en sifflotant>
|
|
|
Page 2 sur 2 |
Aller à la page Précédente 1, 2 |
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum
|
|
|
|