[ok]comment éradiquer "pipas A "

Discussions sur le thème de la sécurité informatique, des virus, ...

Modérateur : Modérateurs

lacasse
Membre
Membre
Messages : 27
Enregistré le : 02 juin 2005, 23:00:00
Localisation : toulouse

ok

Message par lacasse » 09 mars 2006, 13:29:53

Me revoilà !

Au scan spybot "pipas" n'apparait plus.(j'ai même les félicitations ! ).
Comment j'ai fais ?.
J'ai installé zonealarm et son anti virus ( à l'essai 15 js)
j'ai fais un scan a-squared.
j'ai quelques pbs pour redémarrer et l'ordinateur reste lent.
En clair je ne sais pas quelle a été l'action la plus efficace.
Maintenent une seule question qui me préocupe.
Quel est le meilleur antivirus et firewall a mettre en place (gratuit si possible).
Merci à vous tous pour votre aide et votre dévouement.
c'est OK pour pipas!
lcs.

Nadine
Modérateur Civique
Modérateur Civique
Messages : 1821
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Nantes, France

Message par Nadine » 09 mars 2006, 21:22:57

Bonsoir

Si c'est OK pour Pipas, je te conseille d'éditer ton 1er post et de mettre [OK] devant le titre. ;)
viewtopic.php?t=31226

Pour ton autre question, tu devrais faire une recherche sur le forum, avec "antivirus" et une autre avec "firewall" . Tu verras, il y a plusieurs discussions qui traitent de ces sujets.
Image

Image

lacasse
Membre
Membre
Messages : 27
Enregistré le : 02 juin 2005, 23:00:00
Localisation : toulouse

Re: comment éradiquer "pipas A "

Message par lacasse » 13 mars 2006, 13:26:18

lacasse a écrit :Bonjour à vous tous. :plor

Me revoila avec un problême de "pipas A" que spybot n'arrive pas a éradiquer. :-x ( il revient à chaque foi ).
ci-dessous le message spybot.
Pipas.A: Réglages
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins
lorsque je vais sur ce cheminement je trouve tout sauf "ruins "

Je n'ai rien trouvé de probant sur google. :-x
merci à vous pour votre aide.

lacasse
Membre
Membre
Messages : 27
Enregistré le : 02 juin 2005, 23:00:00
Localisation : toulouse

Au secours "pipas" est revenu !

Message par lacasse » 13 mars 2006, 13:51:11

Bonjour , me revoilà avec mon "pipas".

1) Aprés un scan a-squared , pipas disparait mais revient à chaque redémarrage.
2) Lorsque je le supprime directement dans regedit, il revient aussi aprés redémarrage.
3) Dès lors que je l'ai supprimé je n'ai pas le problème décrit si-dessous.
mais réapparaît à chaque remise en route (c'est gonflant !).


Problème apparent concrèt : lorsque je fais une recherche sur google j'ai des sites incoherents (hard ! ).

Je vous envoie un log hijackthis (pipas a été supprimé) .

Logfile of HijackThis v1.99.0
Scan saved at 13:25:24, on 13/03/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\ClocX\ClocX.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Microsoft Money\System\reminder.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\InstantTimeZone\InstantTimeZone.exe
C:\Program Files\Aide mémoire\TrayIcon.exe
C:\Program Files\Aide mémoire\Aide mémoire.exe
C:\Program Files\Aide mémoire\Aide mémoire.exe
C:\Program Files\Aide mémoire\Aide mémoire.exe
C:\Program Files\Aide mémoire\Aide mémoire.exe
C:\Program Files\Aide mémoire\Aide mémoire.exe
C:\Program Files\Aide mémoire\Aide mémoire.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\explorer.exe
C:\PROGRA~1\WinZip\winzip32.exe
C:\DOCUME~1\dede\LOCALS~1\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://search123.biz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.news.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {927FA241-C85B-31D8-0F05-C59E116020DB} - NsCplTray.dll (file missing)
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MON76234] hyandex.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ClocX] C:\Program Files\ClocX\ClocX.exe
O4 - HKLM\..\Run: [borlandg] xsetup.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [dmcxo.exe] C:\WINDOWS\System32\dmcxo.exe
O4 - HKCU\..\Run: [TClockEx] C:\Program Files\TClockEx\TCLOCKEX.EXE
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Reminder] C:\Program Files\Microsoft Money\System\reminder.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Mousotron] C:\Program Files\Mousotron Pro\Mousotron.exe
O4 - HKCU\..\Run: [LOPTCON] utsgmon.exe
O4 - HKCU\..\Run: [Dest068] mozilla-text.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Startup: Aide mémoire.lnk = ?
O4 - Global Startup: InstantTimeZone.lnk = C:\Program Files\InstantTimeZone\InstantTimeZone.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O12 - Plugin for .PDF: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/ka ... nicode.cab
O16 - DPF: {12345678-1234-1234-1234-123456789011} - ms-its:mhtml:file://D:help.mht!http://www.eurofighter.com/CMS/Editor/D ... sa/aol.exe
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/200 ... taller.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005 ... scan53.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://webcam.asf.fr/AxisCamControl.ocx
O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - http://download.zonelabs.com/bin/promot ... WebAAS.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMe ... loader.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
O16 - DPF: {C79F0120-EF94-4FAC-8248-6F30B92E9524} (AdValiderInterface Class) - http://www.journal-officiel.gouv.fr/ver ... eb_DJO.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{00ED98E9-1AB0-46ED-9DA2-E5631FC42ACF}: NameServer = 85.255.114.197,85.255.112.159
O17 - HKLM\System\CCS\Services\Tcpip\..\{163177FB-D38D-4F63-B8B6-0426882BBC03}: NameServer = 85.255.114.197,85.255.112.159
O17 - HKLM\System\CCS\Services\Tcpip\..\{5232F91D-F058-4E51-BB5D-118EAEAB8F10}: NameServer = 85.255.114.197,85.255.112.159
O17 - HKLM\System\CCS\Services\Tcpip\..\{6F86FE82-AE95-4D93-A568-C23B3BA1028E}: NameServer = 85.255.114.197,85.255.112.159
O17 - HKLM\System\CCS\Services\Tcpip\..\{B9DE6353-073B-4DF2-8F58-AE93CDCB8AD7}: NameServer = 85.255.114.197,85.255.112.159
O17 - HKLM\System\CS1\Services\Tcpip\..\{00ED98E9-1AB0-46ED-9DA2-E5631FC42ACF}: NameServer = 85.255.114.197,85.255.112.159
O17 - HKLM\System\CS7\Services\Tcpip\..\{00ED98E9-1AB0-46ED-9DA2-E5631FC42ACF}: NameServer = 85.255.114.197,85.255.112.159
O21 - SSODL: systemp - {F51E181C-871A-4519-A134-B76EEFFF479A} - systemp.dll (file missing)
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: Remote Control Service - Unknown - spoosv.exe (file missing)
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

J'ai confiance aux dieux de l'informatique pour me proposer des solutions.
Merci et bonne fin de journée à tous.

lacasse
Membre
Membre
Messages : 27
Enregistré le : 02 juin 2005, 23:00:00
Localisation : toulouse

Re: comment éradiquer "pipas A "

Message par lacasse » 13 mars 2006, 13:52:07

lacasse a écrit :Bonjour à vous tous. :plor

Me revoila avec un problême de "pipas A" que spybot n'arrive pas a éradiquer. :-x ( il revient à chaque foi ).
ci-dessous le message spybot.
Pipas.A: Réglages
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins
lorsque je vais sur ce cheminement je trouve tout sauf "ruins "

Je n'ai rien trouvé de probant sur google. :-x
merci à vous pour votre aide.

Titus
Modérateur
Modérateur
Messages : 7275
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Bruxelles
Contact :

Message par Titus » 13 mars 2006, 15:03:35

Salut,

Tu lis parfois ce qu'on te demande ou tu te moques de nous?
Logfile of HijackThis v1.99.0
Dans un post précédent, alain51 t'a expressément demandé de n'employer que la 1.99.1 et de plus, je te demande de le faire en MODE SANS ECHEC.

Mersi pour toi.

Titus qui est près de se tirer en claquant la porte!
A+
Image
Ma configuration est ici, employez Google.

lacasse
Membre
Membre
Messages : 27
Enregistré le : 02 juin 2005, 23:00:00
Localisation : toulouse

Message par lacasse » 13 mars 2006, 16:49:16

Salut titus.

j'espère que j'arrive avant que tu sois barré et fermé la porte !.

désolé pour mon manque d'attention au devoir précédent.
je pense avoir compris et fais correctement !!.

Logfile of HijackThis v1.99.1
Scan saved at 16:36:34, on 13/03/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\WinZip\winzip32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\DOCUME~1\dede\LOCALS~1\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://search123.biz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.news.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {927FA241-C85B-31D8-0F05-C59E116020DB} - NsCplTray.dll (file missing)
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MON76234] hyandex.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ClocX] C:\Program Files\ClocX\ClocX.exe
O4 - HKLM\..\Run: [borlandg] xsetup.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [dmlbz.exe] C:\WINDOWS\System32\dmlbz.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [TClockEx] C:\Program Files\TClockEx\TCLOCKEX.EXE
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Reminder] C:\Program Files\Microsoft Money\System\reminder.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Mousotron] C:\Program Files\Mousotron Pro\Mousotron.exe
O4 - HKCU\..\Run: [LOPTCON] utsgmon.exe
O4 - HKCU\..\Run: [Dest068] mozilla-text.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Startup: Aide mémoire.lnk = ?
O4 - Global Startup: InstantTimeZone.lnk = C:\Program Files\InstantTimeZone\InstantTimeZone.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O12 - Plugin for .PDF: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/ka ... nicode.cab
O16 - DPF: {12345678-1234-1234-1234-123456789011} - ms-its:mhtml:file://D:help.mht!http://www.eurofighter.com/CMS/Editor/D ... sa/aol.exe
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/200 ... taller.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005 ... scan53.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://webcam.asf.fr/AxisCamControl.ocx
O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - http://download.zonelabs.com/bin/promot ... WebAAS.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMe ... loader.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
O16 - DPF: {C79F0120-EF94-4FAC-8248-6F30B92E9524} (AdValiderInterface Class) - http://www.journal-officiel.gouv.fr/ver ... eb_DJO.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{00ED98E9-1AB0-46ED-9DA2-E5631FC42ACF}: NameServer = 85.255.114.197,85.255.112.159
O17 - HKLM\System\CCS\Services\Tcpip\..\{163177FB-D38D-4F63-B8B6-0426882BBC03}: NameServer = 85.255.114.197,85.255.112.159
O17 - HKLM\System\CCS\Services\Tcpip\..\{5232F91D-F058-4E51-BB5D-118EAEAB8F10}: NameServer = 85.255.114.197,85.255.112.159
O17 - HKLM\System\CCS\Services\Tcpip\..\{6F86FE82-AE95-4D93-A568-C23B3BA1028E}: NameServer = 85.255.114.197,85.255.112.159
O17 - HKLM\System\CCS\Services\Tcpip\..\{B9DE6353-073B-4DF2-8F58-AE93CDCB8AD7}: NameServer = 85.255.114.197,85.255.112.159
O17 - HKLM\System\CS1\Services\Tcpip\..\{00ED98E9-1AB0-46ED-9DA2-E5631FC42ACF}: NameServer = 85.255.114.197,85.255.112.159
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O21 - SSODL: systemp - {F51E181C-871A-4519-A134-B76EEFFF479A} - systemp.dll (file missing)
O23 - Service: Remote Control Service (NTService) - Unknown owner - spoosv.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

merci pour ta patience.
si je pouvais je joindrai du soleil de Toulouse.

Titus
Modérateur
Modérateur
Messages : 7275
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Bruxelles
Contact :

Message par Titus » 13 mars 2006, 17:34:56

Salut,

Je suis amer: tu n'as toujours pas d'antivirus résident, et ta version d'IE est toujours dépassée.

C'est trop, je passe.
A+
Image
Ma configuration est ici, employez Google.

alain51
Membre hyperactif
Membre hyperactif
Messages : 1991
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Châlons en Champagne

Message par alain51 » 13 mars 2006, 20:21:47

Salut,
Titus a écrit :Salut,

Je suis amer: tu n'as toujours pas d'antivirus résident, et ta version d'IE est toujours dépassée.

C'est trop, je passe.
Là, je te comprend ! Quoi de plus démoralisant que d'essayer d'aider une personne,
qui n'écoute pas ce qu'on lui dit, qui ne suit pas les procédures, alors
que l'on passe beaucoup de temps à analyser son cas!

lacasse
Membre
Membre
Messages : 27
Enregistré le : 02 juin 2005, 23:00:00
Localisation : toulouse

Message par lacasse » 13 mars 2006, 23:45:21

Bonsoir.
Je suis désolé pour le temps que j'ai pu faire perdre aux pros de l'informatique.
Conscient que mon niveau est limité et mon ordinateur ringard.
Merci tout de même pour les infos que j'ai su utilisées.
LCS.

alain51
Membre hyperactif
Membre hyperactif
Messages : 1991
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Châlons en Champagne

Message par alain51 » 14 mars 2006, 15:02:07

Je ne me considère pas comme un pro, loin de là!

Mais quand je passe plus d'1/2 heure à décortiquer ton log, à faire des recherches,
pour être plus efficace dans la désinfection, et que tu ne prends même
pas la peine de suivre mes indications, pourquoi recommencer une seconde fois ?

Répondre

Retourner vers « Sécurité informatique / Virus »

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 10 invités