cricri58 ,
Ben oui ! J’ai bypassé un peut rapidement le scan incomplet d’Anna.
Edité le 18/09/2008 à 14:24
No probs,le log etais incomplet et ca version est apparament moins récente,et sera mis a jour avec l utilitaire si elle l installe
l idée etait T.B
j’ai renommé hijacthis : C:/program file/ trend micro/hijackthis/scan.exe
il m’a fait un log encore très léger, j’ai voulu recommencer plus rien et une petite fenetre me dit : Hijackthis is aslready running
c’est parce que j’étais en train de scanner le pc avec Vundofix ? ça ne lui a pas plus ?
je supprime Hijackthis ? tu me passes un lien pour que je le retélécharge ?
voici le scan avec virus scan de share.ex qui n’a jamais fonctionner d’ailleurs
Vundofix scan actuellement, mais je dois déjà me coucher, je me connecte demain soir, merci à toi pour ton aide précieuse
j’ai ccleaner que j’ai placé dans un dossier sur mon bureau , ça doit etre le meme, je vais à quel endroit du logiciel pour le reconfigurer comme tu le demandes, car il est déjà installer et peut etre pas installer comme tu me le présentes
merci à tous de m’aider,
merci aussi remi,
j’ai téléchargé open avec java, je cherche surtout actuellement un logiciel de reconnaissance de caractère pour y entrer un dossier un peu volumineux afin de compléter dedans les questions et les mises en situation dans le dossier, mais je crois que je vais retaper le dosssier tant pis si il ne ressemble pas à l’original, vu ce que j’ai récupérer en cherchant un logiciel free sur le net ou autrement
Fais une Analyse avec Malwarebytes en MOde sans ECHEC…
poste le rapport
As tu mis a jourtes logiciels avec l utilitaire
Installe et fais un scan tu suis ses instructions…
Désinstale share aussi car c’est un logiciel P2P vérolé…
Edité le 19/09/2008 à 11:07
ok guigui Share suprimé dans program file, car il n’est pas dans ajout/supprimé programme, mais c’est fait:)
remi merci pour ton aide
tu as raison je vais utiliser open pour mon dossier de formation, meme si je dois tout taper
je te souhaite une bonne soirée et merci pour tes conseils
excuse moi mais je n’ai pas eu beaucoup de temps ces derniers jours
merci pour ton aide et votre aide à tou
Pas de soucis !!
Ne pouvez vous pas ouvrir les documents .doc ou autres existants avec les logiciels correspondants d’Open Office et les sauvegarder en document Open Office, avant de supprimer ces documents générés avec Word ou …
Edité le 20/09/2008 à 12:12
Télécharger DllCompare :…
Autre lien :…
Ouvrer DllCompare, vérifier que *.DLL soit sélectionner en haut à droite.
Appuyer sur [Run Locate] et ensuite [Compare] pour:
C:\WINDOWS\system32 et C:\WINDOWS et refaites cela en changeant *.DLL pour *.EXE
>> Afficher les rapports obtenus
Edité le 20/09/2008 à 12:26
re anna,
Ceci est l’équivalent des lignes 04 et 023 du rapport HijackThis.
Les fichers Lg04_AllReg.txt et serviceslist.txt seront générés sur votre bureau, copier/ coller lès dans votre prochain post.[quote=""]
REGEDIT /e Lg04_1.txt HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
REGEDIT /e Lg04_2.txt HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
REGEDIT /e Lg04_3.txt HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
REGEDIT /e Lg04_4.txt HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
REGEDIT /e Lg04_5.txt HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
REGEDIT /e Lg04_6.txt HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
REGEDIT /e Lg04_7.txt HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
REGEDIT /e Lg04_8.txt HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
REGEDIT /e Lg04_9.txt HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
REGEDIT /e Lg04_10.txt HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
REGEDIT /e Lg04_11.txt HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
copy Lg04_1.txt +Lg04_2.txt +Lg04_3.txt +Lg04_4.txt +Lg04_5.txt +Lg04_6.txt +Lg04_7.txt +Lg04_8.txt +Lg04_9.txt +Lg04_10.txt +Lg04_11.txt Lg04_AllReg.txt
Del Lg04_*.txt
REM Ligne O23
net start >> serviceslist.txt
Ajouter ceci aussi (même procédure que précédemment)
Mais sauvegarder sous startup.bat et lancer startup.bat
Afficher le rapport startup.txt[quote=""]
regedit /e show1.txt “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg”
regedit /e show2.txt “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder”
type show1.txt >> startup.txt
type show2.txt >> startup.txt
del show*.txt
start notepad startup.txt
Edité le 20/09/2008 à 15:12
bonjour remi70
rapport dll compare je tape les tites pour m’y retrouver moi meme,
rapport système32 dll
C:\WINDOWS\SYSTEM32\flvdx.dll Wed 3 May 2006 12:06:54 …SHR 163 328 159,50 K
C:\WINDOWS\SYSTEM32\msfdx.dll Wed 21 Feb 2007 13:47:16 …SHR 31 232 30,50 K
C:\WINDOWS\SYSTEM32\smab0.dll Mon 17 Dec 2007 15:43:00 …SH. 27 648 27,00 K
1 328 items found: 1 328 files (3 H/S), 0 directories.
Total of file sizes: 310 361 028 bytes 295,98 M
Administrator Account = Vrai
--------------------End log---------------------
rapport système32 exe :
O^E says: “There were no files found :)”
310 items found: 310 files, 0 directories.
Total of file sizes: 44 178 983 bytes 42,13 M
Administrator Account = Vrai
--------------------End log---------------------
rapport windows dll :
O^E says: “There were no files found :)”
36 items found: 36 files, 0 directories.
Total of file sizes: 32 469 962 bytes 30,96 M
Administrator Account = Vrai
--------------------End log---------------------
rapport windows exe
O^E says: “There were no files found :)”
36 items found: 36 files, 0 directories.
Total of file sizes: 32 469 962 bytes 30,96 M
Administrator Account = Vrai
--------------------End log---------------------
Devraient être safe, mais faites les tout de même vérifier chez Virus total.
fichiers serviceslist.txt
Les services Windows suivants ont ?t? lanc?sÿ:
a-squared Anti-Dialer Service
Acquisition d’image Windows (WIA)
Aide et support
AntiVir PersonalEdition Classic Guard
AntiVir PersonalEdition Classic Scheduler
Appel de proc?dure distante (RPC)
Assistance TCP/IP NetBIOS
Ati HotKey Poller
Audio Windows
Centre de s?curit?
Client de suivi de lien distribu?
Client DHCP
Client DNS
Compatibilit? avec le Changement rapide d’utilisateur
Configuration automatique sans fil
Connexion secondaire
Connexions r?seau
D?tection mat?riel noyau
Emplacement prot?g?
France Telecom Routing Table Service
Gestionnaire de comptes de s?curit?
Gestionnaire de connexions d’acc?s distant
Horloge Windows
Hte de p?riph?rique universel Plug-and-Play
Infrastructure de gestion Windows
iPod Service
Journal des ?v?nements
Lanceur de processus serveur DCOM
jour automatiques
NLA (Network Location Awareness)
Notification d’?v?nement syst?me
Pare-feu Windows / Partage de connexion Internet
Planificateur de t?ches
Service de d?couvertes SSDP
Service de la passerelle de la couche Application
Service de rapport d’erreurs
Service de restauration syst?me
Service Messenger Sharing Folders USN Journal Reader
Service Partage r?seau du Lecteur Windows Media
Services de cryptographie
Services IPSEC
Services Terminal Server
Spouleur d’impression
Station de travail
Syst?me d’?v?nements de COM+
La commande s’est termin?e correctement.
par contre j’ai bien l’invite de commande Lg04 sur le bureau mais pas le fichier Lg04_AllReg.txt
meme procédure que le premier mais startup.txt vide vraiment rien dedans
merci pour ton aide
je me reconnecte demain soir et plus tot
tres deçu, mon pc est très lent, et il me vire mes sites où j’écris, j’avais pu avec du mal fait une première analyse avec flvdx.dll sur virus total et quand je l’ai copié sur le post de clubic tout est parti,
apparement à l’analyse il y a une detection mais j’essayerai de refaire demain soir, beaucoup de mal à taper ce soir
analyse avec malwarbytes effectué en mode sans echec , rien donné
antivir en mode sans echec , rien
spybot dans le mme mode , 1 spyware éliminé
j’ai pas pu pour secunia, je fais demain, car je sais que c’est important
je lance pour la nuit Vundovix, car pas bien passé hier
Edité le 21/09/2008 à 04:40
Vundofix lancé pour la nuit, j’espère que le pc ne se coupera pas
je connaissais pas symphonie, merci pour ton aide, y a pas mal de logiciels à traitement de texte maintenant:)
bon dimanche
s il reste quelque chose comme " cochonerie sur ton PC apres tout ca
rends Toi ici
Bitdefender Online scanner avec Explorer…
en dernier
ESET online sacnner…
ces deux sites supprimes les" mechants" si mechants ily a
Pendant l analyse fermes tes autres applications et deactive tes protections,que tu n oublieras pas de reactiver apres chaque Analyse
Il faudra surement cliquer sur la barre du haut a la demande pour Installer contrôle Active X
Poste les rapports
bon Dimanche
bonjour remi
excuse moi, je me doute que c’est long
je t’envoie l’analyse virus total flvdx.dll
analyse msfdx.dll
analyse smab0.dll
y a des infections sur ces fichiers