Aller au contenu

joker100fr

Webmaster Régulier
  • Compteur de contenus

    56
  • Inscrit(e) le

  • Dernière visite

Messages postés par joker100fr

  1. Bon, ben voilà, après avoir etudier le log de hijack, je ne pourrais dire qu'un e chose, c'est pas gagné.

    Je vais tenter de t'aider en te disant de fixer les valeurs suivantes, attention il y en a certaines que je ne vois pas vraiment a quoi elles servent, ce qui est certain, c'est que c'est normal que ce soit le cirques dans le systeme au vue de ce rapport.

    Allez on y va :

    FIX -->

    O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe

    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"

    O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"

    O4 - HKLM\..\Run: [Grenouille] C:\Program Files\Grenouille.com\Grenouille\Grenouille.exe /NOSPLASH

    O4 - HKLM\..\Run: [FinePrint Dispatcher v5] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe

    Verifie la présence ou l'utilité de grisoft sinon FIX -->

    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP

    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe

    O4 - HKCU\..\Run: [Credit Andorra Recovery] "C:\Program Files\Entrust\direct\etdirrcv.exe"

    FIX -->

    O4 - HKCU\..\Run: [bTCLiveUpdate] "C:\Program Files\LiveUpdate\LiveUpdate.exe" /autostart

    ???????-->

    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"

    ???????-->

    O4 - HKCU\..\Run: [GoogleDCClient] C:\Program Files\GoogleDCC\GoogleDCC.exe -startup

    FIX mais elle devrait revenir sutout les trust zone -->

    O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/

    O15 - Trusted Zone: *.sony-europe.com

    O15 - Trusted Zone: *.sonystyle-europe.com

    O15 - Trusted Zone: *.vaio-link.com

    FIX -->

    O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.burj-al-arab.com/flashcab/ipix/ipixx.cab

    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409

    O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/fr/big/1.1....g/GoogleNav.cab

    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab

    O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - http://creator.amenworld.com/app/static/activex/msxml4.cab

    O16 - DPF: {8EDAD21C-3584-4E66-A8AB-EB0E5584767D} - http://toolbar.google.com/data/GoogleActivate.cab

    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

    O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} - http://ax.phobos.apple.com.edgesuite.net/d.../ITDetector.cab

    O16 - DPF: {DEADBEEF-DEAD-BEEF-DEAD-BEEFDEADBEEF} - http://www.haptek.com/products/player/auto...data/latest.cab

    O16 - DPF: {FD18DD5E-B398-452A-B22A-B54636BA9F0D} (Aurigma Image Uploader 2.5) - http://www.yamafoto.com/application/ImageUploader2.cab

    Toujour le meme proble avec grisoft -->

    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe

    FIX -->

    O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe

    O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe

    O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe

    023 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe

    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

    ??????? -->

    O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\System32\Tablet.exe

    VIAO ??????? si aucune utilité, FIX tout --->

    O23 - Service: VAIO Media Music Server (Application) (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Program Files\Sony\vaio media music server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (Application) (file missing)

    O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe" /Service=VAIOMediaPlatform-MusicServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\HTTP (file missing)

    O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe

    O23 - Service: VAIO Media Photo Server (Application) (VAIOMediaPlatform-PhotoServer-AppServer) - Unknown owner - C:\Program Files\sony\photo server 20\appsrv\PicAppSrv.exe

    O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-PhotoServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\HTTP (file missing)

    O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe

    Une fois ces valeurs fixées, désinstalle norton et installe EWIDO et lance le ça ne devrait pas rigoler, une fois terminé installe Avast accepter le scanne au demarrage puis Ad-ware

    Bonne continuation.

  2. Bonjour,

    Pour résumer tes questions rapidement, la FreeBox arrive dans un délai de 15 jours en moyenne, certains l'ont en 1 semaine, d'autres l'ont en 20 jours, ç'est un peu comme à la loterie.

    La hotline, faud pas les appeler, trop cher et pas du tout compétitif pour le prix ;)

    Le cablage par Rj 45 fonctionne parfaitement, même sur de vieux pc (Normal c'est du reseaux) :o

    Les protocoles sont assez facile à paramètrer puisque en mode routeur, la Freebox peut traiter un plage d'IP en DHCP puis le reste en IP "fixe", donc paramètrage facile pour des becanes en reseaux via un Hub.(Quasiment N'importe qui peux se débrouiller)

    La freebox est donnée avec un max non degroupé qui peux aller jusqu'a 10Mb mais moi j'arrive tout juste à 4 (parait que ça vient de F telecom et de leur matos trop vieux, d'après Free)

    Dernière nouvelle de free ICI (et des autres par la même occasion), Free donnerais le triple-play aux non abonnés F telecom en zone dégroupée bien sûr.

    Le F.A.I tient la route par rapport à certains (c'est pas moi qui le dis, c'est le 3ème et le 8ème lien de cette Page).

    Voilà, pour info je suis chez Free et je m'en plaînt pas.

    Bye

  3. Bonjour,

    Je trouve ce site assez conviliale, familiale même, pour une première page je trouve que c'est même pas mal du tout, resterais à voir la mise en page qui je pense descend trop en profondeur.

    Bonne continuation et n'oublie pas que c'est plus dur d'admettre les critiques que de les corrigés ;)

    Bye

  4. Bonjour,

    Ouvre REGEDIT par le menu EXECUTER et lance une recherche du .VXD en cause et supprimer les entrée correspondantes et tu n'auras plus de problèmes.

    Ce problèmes survient souvent avec cet OS lorsque l'on désintalle une connection réseaux.

    Salut.

    PS. Es-tu sur que c'est vnestup.vxd ??? (ce ne serait pas plutôt vnetsup.vxd par hasard)

    Si c'est ça, fait ce que je t'ai dis et ça va marcher.

  5. Bonjour,

    Les fichiers .iso sont des images de CD que l'on peut graver simplement en utilisant certains logiciels de gravure ou que l'on peut ouvrir en utilisant WINISO et dans lequel tu peux rajouter des fichiers avant de les refermer et de les graver avec NERO, par exemple en utilisant la fonction "Graver Image".

    Bonne continuation

  6. Bonsoir,

    Je ne connais pas l'utilité de ces fichiers et si quelqu'un pouvait m'éclairer sur leur fonction j'en serais ravi.

    Je suis convaincu que ces fichiers étaient purement viraux et qu'ils ont été supprimé suite à la désinfection.

    Il doit y avoir encore une entrèe, clés de registre ou automatisation de démarrage de ces xxx.exe qui traine, il suffit de les effacer et ça devrait régler le problème.

    Cordialement.

  7. Bonsoir,

    Les DNS ne sont pas bons, si tout le reste fonctionne il faut que tu entres les DNS donnés par Wanadoo 'tu trouveras ça sur la feuille qu'ils t'ont envoyé, sinon voici les dns primaire et secondaire de wanadoo: primaire : 193.252.19.3 secondaire : 193.252.19.4

    Une fois cela fait si ça ne marche pas, utilise donc l'assistant, entre deux postes XP il ne devrait pas y avoir de problèmes.

    Cordialement.

  8. Bonjour

    On récapitule, un scan virus qui bloque au moment où le scan passe sur le fichier.

    Si mes souvenirs sont bons, celui-ci se trouve dans la corbeille et en plus en compressés.

    Le scan bloque même avec avast qui analyse en dur le systeme après redémarrage.

    Je te conseil vivement d'analyser ta mémoire avec Memtest par exemple et voir ce qu'il en est.

    Si le virus est considérer comme executé lors de son scan et surtout pendant la décompression du fichier mis en cause il est fort probable qu'il "floode" la mémoire en tentant de se propager à nouveau, ou simplement que tu as un barrette HS.

    Tente avec une autre OS de l'effacer:

    Tu peux lire les partitions NTFS sous dos grâce à un petit freeware nommé NTFSDOS (logique !) que tu peux télécharger :

    ICI

    (le lien pour le téléchargement est tout en bas de la page)

    Copie le fichier EXE sur ta disquette de boot Win98 et lance-le comme un driver après avoir booté sous DOS.

    Après je te conseil de télécharger Ultimate boot cd qui est un cd bootable avec pleins d'utilitaires qui te permettront de faire des tests avec un noyau Linux (très interressant).

    Bon courage

×
×
  • Créer...