Warning: Cannot modify header information - headers already sent by (output started at /mnt/102/sda/1/f/izsecurite/forum-2/forum.php:2) in /mnt/102/sda/1/f/izsecurite/forum-2/forum.php on line 183

Warning: Cannot modify header information - headers already sent by (output started at /mnt/102/sda/1/f/izsecurite/forum-2/forum.php:2) in /mnt/102/sda/1/f/izsecurite/forum-2/forum.php on line 237
Abc de la sécurité informatique <> Forum sécurité informatique freeware libre antivirus anti-spyware firewall Forums Abc de la sécurité informatique- abcdelasecurite.free.fr
Vous êtes sur l'ancien forum du site Abc de la sécurité informatique :
Le nouveau forum est maintenant à l'adresse suivante:
>> http://abcdelasecurite.free.fr/forum-abc-de-la-securite/

Forums Abc de la sécurité informatique- abcdelasecurite.free.fr - > virus, antivirus, troyen, anti-troyen, hoax sheep team, graphisme, programmation, codes source, blog, article, partage, ftp, humour, divertissement

 6 connectés mais aucun membre
Forums - Chat - Topics - Membres - Smileys - FAQ
Anonyme - Se logger - S'inscrire - Menu à gauche, à droite

« Topic Précédent
win32/hidrag
Topic Suivant »
antiviruskit 2005
picasso$
picasso

13/02 :: 10:28

Arrivant



...pour me raccorder j'utilise la connexion aol

picasso
picasso$
picasso

13/02 :: 10:36

Arrivant



J'ai pas trouvé A² par contre j'ai fait un scan avec Hijack THIS.. Si quelqu'un arrive à me déchiffrer ça merci et bon courage lol

Logfile of HijackThis v1.99.0
Scan saved at 10:34:35, on 13/02/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Program Files\Microsoft Hardware\Keyboard\type32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MessengerDiscovery\MessengerDiscovery.exe
C:\Program Files\AOL 9.0c\aoltray.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\AOL 9.0c\waol.exe
C:\Program Files\AOL 9.0c\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\Documents and Settings\ALBaNu\Local Settings\Temporary Internet Files\Content.IE5\HQ8MDLDO\hijackthis[1]\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.yrxejwoqmjhrgzzqaee.com/Xf8Mkd7EU6NkaS0iu8L1RUzFpWsTrPewo4vF754WeW7Rd3/P_j_XiDDGkTkkcbGl.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.puzzopezzo.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://petitange87.skyblog.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {F5133903-97DB-94AC-C3C0-D542B50C0262} - C:\DOCUME~1\ALBaNu\APPLIC~1\MeowChin\great meet.exe
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E9167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~2\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [ErrorGuard] C:\Program Files\ErrorGuard\ErrorGuard.Exe
O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [AQ3HelperStartUp] C:\PROGRA~1\AQUATI~1\AQ3HEL~1.EXE /partner AQ3
O4 - HKLM\..\Run: [LOG DEAF HECK BIAS] C:\Documents and Settings\All Users.WINDOWS\Application Data\Name Gram Log Deaf\Ooze Hole.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [burn trans] C:\DOCUME~1\ALBaNu\APPLIC~1\CREATI~1\army noun.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MessengerDiscovery] C:\Program Files\MessengerDiscovery\MessengerDiscovery.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0c\aoltray.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E9167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E9167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com/installation/Install.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-C6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {981D847D-2C06-4FB7-A09C-4F0A48601B2C} (DiagSetup Class) - http://techcity.aol.fr/download/img/DiagSetup.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D5B8FE00-698B-4D8A-8CEA-D05571BC550A}: NameServer = 205.188.146.145
O23 - Service: AOL Connectivity Service - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: WAN Miniport (ATW) Service - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

picasso$
picasso

13/02 :: 10:39

Arrivant



Ya des smiley qui ont été activés
Remplacez les par 8 D (sans l'espace)
encore merci à tous

picasso
Nemix$2004226
Nemix

13/02 :: 11:46

Arrivante



Pour a² : http://www.01net.com/telecharger/windows/Utilitaire/antivirus/fiches/26618.html
Faut t'inscrire, ils t'envoient un mp et un non d'utilisateur, tu les rentres et c'est bon ^^

Faudrait aussi que tu ailles faire un pti tour dans tes options internet, ça peut à al limite venir de là en attendant que quelqu'un puisse analyser ton log.
stin07bis$2004001
stin07bis

13/02 :: 11:59

Arrivant



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.yrxejwoqmjhrgzzqaee.com/Xf8Mkd7EU6NkaS0iu8L1RUzFpWsTrPewo4vF754WeW7Rd3/P_j_XiDDGkTkkcbGl.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.puzzopezzo.com/
O2 - BHO: (no name) - {F5133903-97DB-94AC-C3C0-D542B50C0262} - C:\DOCUME~1\ALBaNu\APPLIC~1\MeowChin\great meet.exe
O4 - HKLM\..\Run: [ErrorGuard] C:\Program Files\ErrorGuard\ErrorGuard.Exe
O4 - HKLM\..\Run: [AQ3HelperStartUp] C:\PROGRA~1\AQUATI~1\AQ3HEL~1.EXE /partner AQ3
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com/installation/Install.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-C6B52AB35B} (QDiagAOLCCUpdateObj Class) -

bon, commence déjà à supprimer ceux-ci...(peut etre j'en ai loupé)....+
O4 - HKLM\..\Run: [LOG DEAF HECK BIAS] C:\Documents and Settings\All Users.WINDOWS\Application Data\Name Gram Log Deaf\Ooze Hole.exe
O4 - HKCU\..\Run: [burn trans] C:\DOCUME~1\ALBaNu\APPLIC~1\CREATI~1\army noun.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
picasso$
picasso

13/02 :: 12:10

Arrivant



Nemix - merci mais lorsque j'ai essayé de me connecter au update service, on me dit que ça ne marche pas (sûrement parce qu'il faut Internet Explorer ).. De toute façon je ne pense pas qu'il y ait d'autres virus avec tous les scans que j'ai fait quand même ... !

stin07bis - merci je les supprime comme ça ? ou je passe l'ordinateur en mode sans échec ?

encore merci à vous tous vous avez beaucoup de patience

picasso
Nemix$2004226
Nemix

13/02 :: 12:23

Arrivante



passe en mode sans échec pour faire ça, vaut mieux ^^
JokuHech$2003165
JokuHech

13/02 :: 13:46

Arrivant



Revenir à AOL 8 serait peut être la solution...
picasso$
picasso

13/02 :: 14:12

Arrivant



JokuHech tu crois? pourquoi ? en effet j'ai eu récemment un probleme avec AOL 9.0 et j'ai dû le réinstaller...

J'ai supprimé les fichiers donnés par stin07bis .. cela n'a pas résolu le problème et je m'en doutais d'ailleurs ...

picasso
papicool16$2004015
papicool16

13/02 » 14:46

Arrivant



est-ce que tu as au moins essayer de réinstaller ta version 9.0,sinon effectivement,
comme le fait trés justement remarqué joku, repasser a une version antérieur,pourrait
au moins permettre de voir d'ou vient le problème" peut être".
As tu également reverifier tes paramètres de connection IE,si ce n'est pas fait, tu peut relancer l'install d'IE et reverifier par la même les champs à renseigner.
picasso$
picasso

13/02 :: 15:03

Arrivant



papicool A6
1/ Ok je vais essayer de réinstaller ma version 9
2/ Comment relancer l'installation d'I.E? Il faudrait la désinstaller pour cela puisque j'ai la dernière version et si j'en télécharge une version moindre, elle n'est pas acceptée...

picasso
papicool16$2004015
papicool16

13/02 » 15:28

Arrivant



Pour IE, demarrer, paramètre panneau de configuration,ajout suppression de programme, TU clique sur IE,et tu selectionne modifier,et tu suis le guide.
Ou bien, tu ouvre IE, outils, option internet, configurer,et tu selectionne connection internet et tu suis le guide.
stin07bis$2004001
stin07bis

13/02 :: 15:19

Arrivant



J'ai supprimé les fichiers donnés par stin07bis .. cela n'a pas résolu le problème et je m'en doutais d'ailleurs ...


tu sais au moins de quoi tu parle.....
picasso$
picasso

13/02 :: 15:27

Arrivant



papicool16 merci désolé en fait c'était dans "supprimer les composants windows" et moi j'avais regardé dans "supprimer programme"

stin07bis mdr

picasso
stin07bis$2004001
stin07bis

13/02 » 16:00

Arrivant



voila ce que j'ai trouvé...;

http://www.msn-problems.com/errorcodes/code-d'erreur-fr.php

Possible solution

First exit MSN Messenger by right clicking the icon in your taskbar and then choose exit. Now go to start, then run and type regedit, after that hit ok. Navigate to: HKEY_CURRENT_USER\Software\Microsoft. Delete the MSNMessenger key and your problem should be fixed.

picasso$
picasso

13/02 :: 16:06

Arrivant



non j'avais déjà essayé
stin07bis$2004001
stin07bis

13/02 » 16:19

Arrivant



tu vire msn..et ieexplore...et windows...plus de problemes...

essaye avec ceci....
regseeker...;
http://www.zebulon.fr/articles/regseeker-1.php
picasso$
picasso

13/02 :: 17:20

Arrivant



j'ai désinstallé aol et installé aol 8 mais ca reste pareil j'en ai marre ça fait une semaine que je passe toutes mes journées à essayer de régler le problème mais ça n'avance pas

:. p i c a s s o .:
stin07bis$2004001
stin07bis

13/02 » 17:44

Arrivant



regarde avec "regseeker" pour enlever tous les anciens clefs non utiliser...
autre chose, combien de processus t'a dans le gestionnaire de taches??,
ps...fait aussi une recherche si tu trouve celui-ci..VBRUN300.DLL
papicool16$2004015
papicool16

13/02 » 17:49

Arrivant



Suis les conseil de stin pour les clefs de registre obsolete,mais cela va devenir chaud donc prudence,toujours faire une sauvegarde avant toute modifs.
Pour les processus actif,faire CTRL+ALT+SUPPR.
« Précédent[1] [2] [3] [4] [5] Next »
« Topic Précédent
win32/hidrag
Retour forumTopic Suivant »
antiviruskit 2005
 Forum en lecture seule

Da NobodX Forum :: V 3.14159 customized Abc de la sécurité informatique- abcdelasecurite.free.fr

Visiteurs depuis
le 22/02/2001