CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Favoris imposé - HELP -

EvilElf
EvilElf
Niveau 10
30 mai 2007 à 19:28:09

- Télécharge Hijackthis de Merjin (version 1.99.1) puis dézippe le.
http://www.merijn.org/files/hijackthis.zip
- Mets-le dans un dossier nommé Hijackthis à la racine du disque dur (C:\Hijackthis\)
- Fais un clic-droit dessus (fichier avec l’image de Dynamite) et choisis "renommer", appelle-le scanner.exe
- Ferme toutes les fenêtres.
- Clique sur "Do a system scan only" puis sur "Save logfile".
- Copie/Colle le rapport demandé ici.

clyko
clyko
Niveau 10
30 mai 2007 à 19:29:13

Fais ce que t´as dit Clement_frm.
Si ça ne suffit pas, je suis sûr que Evil serait ravi de t´aider ( :-p )

clyko
clyko
Niveau 10
30 mai 2007 à 19:29:44

Que disais-je ^^

EvilElf
EvilElf
Niveau 10
30 mai 2007 à 19:35:39

lol ça va bien ClyKo ?

Furuxus
Furuxus
Niveau 10
30 mai 2007 à 19:42:41

ta surement un spy

clyko
clyko
Niveau 10
30 mai 2007 à 19:56:28

Sa va sa va, j´ai fini les cours :-p
Et toi ?

ps: désolé t´avoir mis du temps j´étais parti manger^^

clyko
clyko
Niveau 10
30 mai 2007 à 19:56:59
  • d´avoir
EvilElf
EvilElf
Niveau 10
30 mai 2007 à 20:02:59

Désolé je manger aussi ^^

Bah moi mon conseil est demain, je suis mort j´ai rien foutu au 3ème trimestre :o))
Mais à priori je passe en S donc ça roule.

T´as fini fini, où ton conseil est passé ?

clyko
clyko
Niveau 10
30 mai 2007 à 20:10:00

Mon conseil est passé et puis j´y vais plus :o)
Moi aussi, S l´année prochaine :-)

clyko
clyko
Niveau 10
30 mai 2007 à 20:10:30
  • :o))
EvilElf
EvilElf
Niveau 10
30 mai 2007 à 20:10:55

Ah okay, bah justement je ne compte plus allé au lycée après le conseil ! :o))

M´enfin vaut mieux pas que ma mère le sache ^^

hichemleboss
hichemleboss
Niveau 7
31 mai 2007 à 13:18:54

voila le rapport, qu´est-ce qu´il y a docteur???

Logfile of HijackThis v1.99.1
Scan saved at 12:22:15, on 31/05/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\ctfmon.exe
C:\themeGold55\CursorXP\CursorXP.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\linkprd.exe
C:\WINDOWS\explorer.exe
C:\Hijackthis\scanner.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [RavMont] C:\WINDOWS\System32\ouali.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Draw Four Barb Part] C:\Documents and Settings\All Users.WINDOWS\Application Data\WEB AMEN DRAW FOUR\MATHROAD.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [CursorXP] C:\themeGold55\CursorXP\CursorXP.exe -s
O4 - HKCU\..\Run: [GCS] "C:\Program Files\GrabClipSave\GrabClipSave.exe"
O4 - HKCU\..\Run: [Nitro Downloader] C:\Program Files\Nitro Downloader 3.0\Nitro.exe tray
O4 - HKCU\..\Run: [E06FDXRC_21971313] "C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006\EDICT.EXE" -m
O4 - HKCU\..\Run: [Keep Software] C:\DOCUME~1\ADMINI~1.TES\APPLIC~1\CLOCKD~1\dash joy.exe
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\System32\linkprd.exe /res
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=
http://www.google.fr
O16 - DPF: Yahoo! Blackjack -
http://download2.games.yahoo.com/games/clients/y/jt0_x.cab
O16 - DPF: Yahoo! Chess -
http://download2.games.yahoo.com/games/clients/y/ct5_x.cab
O16 - DPF: Yahoo! Fleet -
http://download2.games.yahoo.com/games/clients/y/fltt3_x.cab
O16 - DPF: Yahoo! Pool 2 -
http://download2.games.yahoo.com/games/clients/y/poti_x.cab
O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} -
http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1180261969081
O17 -
HKLM\System\CCS\Services\Tcpip\..\{E298442D-B204-4
467-B976-7DC86ECD790C}: NameServer = 208.67.222.222 193.55.10.102
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

clyko
clyko
Niveau 10
31 mai 2007 à 13:23:38

EvilElf >> Moi la dernière fois que j´y suis allé on était moins de la moitié de la classe donc je ne me donne plus la peine d´y aller^^

Wallstreet
Wallstreet
Niveau 9
31 mai 2007 à 16:04:43

Il y a ça :

O4 - HKLM\..\Run: [RavMont] C:\WINDOWS\System32\ouali.exe

O4 - HKLM\..\Run: [Draw Four Barb Part] C:\Documents and Settings\All Users.WINDOWS\Application Data\WEB AMEN DRAW FOUR\MATHROAD.exe

O4 - HKCU\..\Run: [Keep Software] C:\DOCUME~1\ADMINI~1.TES\APPLIC~1\CLOCKD~1\dash joy.exe

O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\System32\linkprd.exe /res

HKLM\System\CCS\Services\Tcpip\..\{E298442D-B204-
4

Voila :o)) ( je crois :-p ), donc attends EvilElf pour confirmation.

PS : ClyKo : Pourquoi t´as été banni? :doute:

DarkFire83
DarkFire83
Niveau 6
31 mai 2007 à 16:27:46

Je ne suis banni parce que j´ai osé insulter un mec qui se foutait de la mort de Grégory Lemarchal :(
Je ne suis pas particulièrement fan de lui, simplement je trouve proffondément débile ce genre de mec !
Je suis donc fiere d´être temporairement banni pour cette raison :)

EvilElf
EvilElf
Niveau 10
31 mai 2007 à 22:15:23

Lu, t´es infecté.

:d) Relance hijackthis et coche les lignes :

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

O4 - HKLM\..\Run: [RavMont] C:\WINDOWS\System32\ouali.exe

O4 - HKLM\..\Run: [Draw Four Barb Part] C:\Documents and Settings\All Users.WINDOWS\Application Data\WEB AMEN DRAW FOUR\MATHROAD.exe

O4 - HKCU\..\Run: [Nitro Downloader] C:\Program Files\Nitro Downloader 3.0\Nitro.exe tray

O4 - HKCU\..\Run: [Keep Software] C:\DOCUME~1\ADMINI~1.TES\APPLIC~1\CLOCKD~1\dash joy.exe

O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\System32\linkprd.exe /res

O17 -

HKLM\System\CCS\Services\Tcpip\..\{E298442D-B204-4

467-B976-7DC86ECD790C}: NameServer = 208.67.222.222 193.55.10.102

Clique sur fix checked.

:d) Télécharge et installe CleanUp!
http://www.stevengould.org/downloads/cleanup/CleanUp40.exe

- Lance CleanUp!
- Clique sur le bouton Option.
- Dans Quick Setup, vérifie que la flèche soit en face de Standard CleanUp! Si ce n´est pas le cas, fais le.
- Décoche la case située devant Enable sounds.
- Clique sur OK.
- Clique sur le bouton CleanUp!
- Lorsque le message "Initial CleanUp! done. Now restart Windows to complete CleanUp!" apparaît, clique sur le bouton Close.
- Enfin, à la fenêtre de redémarrage, clique sur Oui.

:d) Télécharge OTMoveIt (de Old_Timer) sur ton bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

  • Double-clique sur OTMoveIt.exe
  • Vérifie que la case "Unregister Dll´s and Ocx´s" soit bien cochée.
  • Copie le texte ci-dessous, et colle le dans le cadre dans OTMoveIt appelé "Paste List of Files/Folders to be moved".

C:\WINDOWS\System32\ouali.exe
C:\Documents and Settings\All Users.WINDOWS\Application Data\WEB AMEN DRAW FOUR\MATHROAD.exe
C:\DOCUME~1\ADMINI~1.TES\APPLIC~1\CLOCKD~1\dash joy.exe
C:\WINDOWS\System32\linkprd.exe /res

  • Clique sur MoveIt!.
  • Quand le résultat apparaît dans le cadre Results, clique sur Exit.
  • Puis redémarre le PC.
  • Enfin, envoie le rapport de OTMoveIt situé dans C:\_OTMoveIt\MovedFiles.

:d) Télécharge clean.zip (malekal) :
http://www.malekal.com/download/clean.zip

Dézippe le, ça va créer un dossier clean. Double clic sur ce dossier puis de nouveau sur clean. Cela va ouvrir une fenêtre noire. Choisis l´option 1 en appuyant sur la touche 1 de ton clavier. Un rapport va être généré, colle son contenu ici.

++

hichemleboss
hichemleboss
Niveau 7
01 juin 2007 à 12:36:43

voila le rapport de OTMoveIt:

File/Folder C:\WINDOWS\System32\ouali.exe not found.
C:\Documents and Settings\All Users.WINDOWS\Application Data\WEB AMEN DRAW FOUR\MATHROAD.exe moved successfully.
C:\DOCUME~1\ADMINI~1.TES\APPLIC~1\CLOCKD~1\dash joy.exe moved successfully.
File/Folder C:\WINDOWS\System32\linkprd.exe /res not found.

Created on 06/01/2007 11:32:05

et le rapport de truc qui s´appel clean (lol):

ven. 01/06/2007 a 11:38:20,51

    • Recherche des fichiers dans C:
    • Recherche des fichiers dans C:\WINDOWS\

C:\WINDOWS\UnGins.exe FOUND

    • Recherche des fichiers dans C:\WINDOWS\system32

C:\WINDOWS\system32\install.exe FOUND

    • Recherche des fichiers dans C:\Program Files

"C:\Program Files\Adverts\" FOUND
"C:\Program Files\Instant Access\" FOUND
"C:\Program Files\vmntoolbar\" FOUND
"C:\Program Files\WebMediaPlayer\" FOUND

    • Fin du rapport !

?? ???????
?? ??????
?? ?????
?? ????
?? ???
?? ??
?? ?
??
?

hichemleboss
hichemleboss
Niveau 7
01 juin 2007 à 12:43:43

Les favoris semblent pour l´instant partis (dès fois ils partent dès fois ils reviennent...) mais j´ai une fenètre intempestive qui apparait, et si mes parents tombent sur ce genr de contenus...tu imagines quoi... :honte:

ce que j´ai l´habitude de faire c´est d´aller dans propriété de internet explorer, et vider tout les cookies, les fichiers temporaire et l´historique. Après ça je vais sur propriété du disque dur et je fais nettoyage du disque. :-d

Je fais aussi de temps en temps un scan avec "Spybot - Search & Destroy"

et un scan avec "stng260.exe" téléchargeable sur
http://vil.nai.com/vil/stinger

et je crois que c´est pas suffisant non??? :question:
Sinon quel logiciel me conseil tu pour protéger mon PC? un freeware et qui bouffe pas trop de mémoire vive de préférence merci :)

hichemleboss
hichemleboss
Niveau 7
01 juin 2007 à 14:32:31

j´ai mi a jour le stinger...

EvilElf
EvilElf
Niveau 10
01 juin 2007 à 16:10:20

Salut,

Attends on a pas fini :ok:
Après je te conseille si tu veux.

_________________________________________________

Fais attention à ce que tu télécharge, webmediaplayer est un virus !

:d) Redémarre en mode sans échec,
http://forum.telecharger.01net.com/telecharger/virus_et_assimiles/failles_de_securite/redemarrer_en_mode_sans_echec_pourquoi_et_comment-387297/messages-1.html
Double clic sur clean, dans le menu choisis l´option 2 en appuyant sur la touche 2 de ton clavier. Copie/Colle le rapport.

:d) Télécharge Navilog de Il Mafioso sur ton bureau :
http://perso.orange.fr/ill.mafioso/Navifix/Navilog1.exe

Ensuite double clique sur navilog1.exe pour lancer l´installation.
Une fois l´installation terminée, le fix s´exécutera automatiquement.
(Si ce n´est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
/!\ N´utilise pas l´option 2,3 et 4 sans notre accord /!\

- Patiente jusqu´à l´apparition de ce message : *** Analyse Termine le ..... ***
- Appuie sur une touche comme il est demandé, un rapport va s’ouvrir, sauvegarde le sur le bureau par exemple et poste le ici.

_________________________________________________

T´inquiète on a bientôt terminé à priori :ok:

Sous forums
  • Aide à l'achat Mac
  • Macintosh
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Steam Deck
  • Hardware
La vidéo du moment