A voir également:
- Xp sp2 antivirus en ligne impossible
- Download windows xp sp2 32 bit iso bootable - Télécharger - Divers Utilitaires
- Partager photos en ligne - Guide
- Site de vente en ligne particulier - Guide
- Aller à la ligne excel - Guide
- Cle windows xp - Guide
8 réponses
salut
tu es en effet peut être innfectée par virus qui bloque les adresses de site de sécurité, charge la mise à jour avast sur ordi sain et installes là ou charger ce type de pgm là
* tu charges Sysclean Package là:
http://fr.trendmicro-europe.com/enterprise/support/tsc.php
et le fichier dernière version signatures virus « LTPxxx.ZIP » (xxx représente les chiffres indiquant la version ) là
http://fr.trendmicro-europe.com/enterprise/support/pattern.php
*tu décomprimes le ltpxxx.zip et place le fichier ltp$vpn.xxx dans le même répertoire que Sysclean
* tu redémarres en mode sans échec
*tu lances le scan en cliquant sur sysclean.com et il est créé un fichier sysclean.log dans ce répertoire ;
a+
tu es en effet peut être innfectée par virus qui bloque les adresses de site de sécurité, charge la mise à jour avast sur ordi sain et installes là ou charger ce type de pgm là
* tu charges Sysclean Package là:
http://fr.trendmicro-europe.com/enterprise/support/tsc.php
et le fichier dernière version signatures virus « LTPxxx.ZIP » (xxx représente les chiffres indiquant la version ) là
http://fr.trendmicro-europe.com/enterprise/support/pattern.php
*tu décomprimes le ltpxxx.zip et place le fichier ltp$vpn.xxx dans le même répertoire que Sysclean
* tu redémarres en mode sans échec
*tu lances le scan en cliquant sur sysclean.com et il est créé un fichier sysclean.log dans ce répertoire ;
a+
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
4 mars 2005 à 23:19
4 mars 2005 à 23:19
salut
ton fichier host est peut etre modifier copie colle le ici pour voir tu le trouveras en suivant se chemin
xp c'est C:\WINDOWS\system32\drivers\etc\hosts
ton fichier host est peut etre modifier copie colle le ici pour voir tu le trouveras en suivant se chemin
xp c'est C:\WINDOWS\system32\drivers\etc\hosts
bonjour balltrap34
merci de ton aide voici le copié, collé de hosts :
# Copyright (c) 1993-1999 Microsoft Corp.
#
# Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP
# pour Windows.
#
# Ce fichier contient les correspondances des adresses IP aux noms d'hôtes.
# Chaque entrée doit être sur une ligne propre. L'adresse IP doit être placée
# dans la première colonne, suivie par le nom d'hôte correspondant. L'adresse
# IP et le nom d'hôte doivent être séparés par au moins un espace.
#
# De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des
# lignes propres ou après le nom d'ordinateur. Ils sont indiqué par le
# symbole '#'.
#
# Par exemple :
#
# 102.54.94.97 rhino.acme.com # serveur source
# 38.25.63.10 x.acme.com # hôte client x
127.0.0.1 localhost
pour ma part j'y pige rien !!!
merci
et à +
merci de ton aide voici le copié, collé de hosts :
# Copyright (c) 1993-1999 Microsoft Corp.
#
# Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP
# pour Windows.
#
# Ce fichier contient les correspondances des adresses IP aux noms d'hôtes.
# Chaque entrée doit être sur une ligne propre. L'adresse IP doit être placée
# dans la première colonne, suivie par le nom d'hôte correspondant. L'adresse
# IP et le nom d'hôte doivent être séparés par au moins un espace.
#
# De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des
# lignes propres ou après le nom d'ordinateur. Ils sont indiqué par le
# symbole '#'.
#
# Par exemple :
#
# 102.54.94.97 rhino.acme.com # serveur source
# 38.25.63.10 x.acme.com # hôte client x
127.0.0.1 localhost
pour ma part j'y pige rien !!!
merci
et à +
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
5 mars 2005 à 14:57
5 mars 2005 à 14:57
ton host est propre
utilise tu internet explorer pour aces a ces sites
utilise tu internet explorer pour aces a ces sites
Salut
seulement pour panda et secuser puisque trend micro est sencé tourné sous firefox, j'utislise de preference firefox j'ai essayé de nouveau et pour secuser IE oblige voila le message :
"trend active update did not update seccefully. It may result from busy serveur or bad network traffic
erreur 47
error string : invalid zip file
do you want to retry "
et pour trend micro (d'ailleurs je crois que c'est lié ) sous firefox comme sous IE message :
"updating housecall failed
the reason for this may include :
1 a non releable connection to the internet .../je suis bien connectée
2 no space available on you hard disk..../ DD 80Go seulement 5 utilisés.
3 third party firewall or virus scanners or a combination of both that may not work properly ....Même en les désactivant momentanement c'est pareil.
4 any web caches, speed optimizers ans proxies ..../pas d'optimiseur de téléchargement ni de proxi.
5 a tempory problem whith you system(try reboot machine)...j'ai redemarré c pareil.
j'ai essayé inoculer.com
il me dit que je dois être administrateur... c le cas
et mettre securité inernet sur moyen, c fait
j'ai tout essayé je ne peux pas faire de scan en ligne
bizarre, bizarre.....
d'autre idées
merci d'avance
à+
seulement pour panda et secuser puisque trend micro est sencé tourné sous firefox, j'utislise de preference firefox j'ai essayé de nouveau et pour secuser IE oblige voila le message :
"trend active update did not update seccefully. It may result from busy serveur or bad network traffic
erreur 47
error string : invalid zip file
do you want to retry "
et pour trend micro (d'ailleurs je crois que c'est lié ) sous firefox comme sous IE message :
"updating housecall failed
the reason for this may include :
1 a non releable connection to the internet .../je suis bien connectée
2 no space available on you hard disk..../ DD 80Go seulement 5 utilisés.
3 third party firewall or virus scanners or a combination of both that may not work properly ....Même en les désactivant momentanement c'est pareil.
4 any web caches, speed optimizers ans proxies ..../pas d'optimiseur de téléchargement ni de proxi.
5 a tempory problem whith you system(try reboot machine)...j'ai redemarré c pareil.
j'ai essayé inoculer.com
il me dit que je dois être administrateur... c le cas
et mettre securité inernet sur moyen, c fait
j'ai tout essayé je ne peux pas faire de scan en ligne
bizarre, bizarre.....
d'autre idées
merci d'avance
à+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
5 mars 2005 à 15:47
5 mars 2005 à 15:47
re
Hijackthis http://pageperso.aol.fr/balltrap34/page%20virus.htm
telecharge le et met le dans son propre dossier ex/c :hj
clik sur do a systeme scan et save a logfile
et copier coller le rapport
Hijackthis http://pageperso.aol.fr/balltrap34/page%20virus.htm
telecharge le et met le dans son propre dossier ex/c :hj
clik sur do a systeme scan et save a logfile
et copier coller le rapport
salut
voila :
Logfile of HijackThis v1.99.1
Scan saved at 16:24:47, on 05/03/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\LEXBCES.EXE
F:\WINDOWS\system32\spoolsv.exe
F:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
F:\Program Files\Antivirus\Avast4\aswUpdSv.exe
F:\Program Files\Antivirus\Avast4\ashServ.exe
F:\Program Files\Pare-feu Kerio 2.1.5\persfw.exe
F:\WINDOWS\system32\svchost.exe
F:\Program Files\Antivirus\Avast4\ashMaiSv.exe
F:\Program Files\Antivirus\Avast4\ashWebSv.exe
F:\WINDOWS\Explorer.EXE
F:\PROGRA~1\ANTIVI~1\Avast4\ashDisp.exe
F:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
F:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
F:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
F:\Program Files\MessengerPlus! 3\MsgPlus.exe
F:\WINDOWS\system32\lexpps.exe
F:\WINDOWS\system32\ctfmon.exe
F:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
F:\PROGRA~1\MESSAG~1\INCRED~1\bin\IMApp.exe
F:\Program Files\Netropa\Multimedia Keyboard\TrayMon.exe
F:\Program Files\Netropa\Onscreen Display\OSD.exe
F:\Program Files\Mozilla Firefox\firefox.exe
D:\SAUVEGARDES Diverses\Utilitaires Internet\Protection internet\Antivirus\Hijack this\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2.fr/startpage/adsl/fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\PROGRA~1\UTILIT~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ANTIVI~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "F:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] F:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] F:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus3] "F:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] F:\Program Files\Messagerie\IncrediMail\bin\IncMail.exe /c
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - F:\PROGRA~1\MESSAG~1\INCRED~1\bin\resources\WebMenuImg.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{745773EB-B366-470D-A8C8-86A7D4B847DE}: NameServer = 212.151.136.242 130.244.127.169
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - F:\Program Files\Antivirus\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - F:\Program Files\Antivirus\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - F:\Program Files\Antivirus\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - F:\Program Files\Antivirus\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - F:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - F:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - F:\Program Files\Pare-feu Kerio 2.1.5\persfw.exe
bon courage moi rien comprendre enfin
merci de ton aide
voila :
Logfile of HijackThis v1.99.1
Scan saved at 16:24:47, on 05/03/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\LEXBCES.EXE
F:\WINDOWS\system32\spoolsv.exe
F:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
F:\Program Files\Antivirus\Avast4\aswUpdSv.exe
F:\Program Files\Antivirus\Avast4\ashServ.exe
F:\Program Files\Pare-feu Kerio 2.1.5\persfw.exe
F:\WINDOWS\system32\svchost.exe
F:\Program Files\Antivirus\Avast4\ashMaiSv.exe
F:\Program Files\Antivirus\Avast4\ashWebSv.exe
F:\WINDOWS\Explorer.EXE
F:\PROGRA~1\ANTIVI~1\Avast4\ashDisp.exe
F:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
F:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
F:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
F:\Program Files\MessengerPlus! 3\MsgPlus.exe
F:\WINDOWS\system32\lexpps.exe
F:\WINDOWS\system32\ctfmon.exe
F:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
F:\PROGRA~1\MESSAG~1\INCRED~1\bin\IMApp.exe
F:\Program Files\Netropa\Multimedia Keyboard\TrayMon.exe
F:\Program Files\Netropa\Onscreen Display\OSD.exe
F:\Program Files\Mozilla Firefox\firefox.exe
D:\SAUVEGARDES Diverses\Utilitaires Internet\Protection internet\Antivirus\Hijack this\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2.fr/startpage/adsl/fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\PROGRA~1\UTILIT~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ANTIVI~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "F:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] F:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] F:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus3] "F:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] F:\Program Files\Messagerie\IncrediMail\bin\IncMail.exe /c
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - F:\PROGRA~1\MESSAG~1\INCRED~1\bin\resources\WebMenuImg.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{745773EB-B366-470D-A8C8-86A7D4B847DE}: NameServer = 212.151.136.242 130.244.127.169
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - F:\Program Files\Antivirus\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - F:\Program Files\Antivirus\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - F:\Program Files\Antivirus\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - F:\Program Files\Antivirus\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - F:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - F:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - F:\Program Files\Pare-feu Kerio 2.1.5\persfw.exe
bon courage moi rien comprendre enfin
merci de ton aide
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
5 mars 2005 à 17:45
5 mars 2005 à 17:45
je ne voie pas ce qui peut bloquer tes scan en lignes
tente un scan en lignes sans pare feu
tente un scan en lignes sans pare feu
Bonjour
j'ai reussi avec panda en ignorant le message d'alerte d'avast qui m'indiquait un virus lors du téléchargement du moteur de scan !!!,
et j'ai reussi à faire un scan (je suis un peu têtue!...)
il n'y avait que 3 spyawares pas de virus ouf...c'est deja ça !!! donc j'ai passé ad aware et spybot
pour ce qui est de secuser et trend micro j'essairai plus tard c'est peut-être leur site qui est naze en ce moment ????
mais je vais tenter sans le pare feu pour voir...
au fait, peut-on laissé le pare feu d'xp sp2 avec kerio ??? il y en a qui disent : qu'1 seul pare feu et d'autres que celui xp sp2 complete kerio ou tout autre pare feu, il y a des règles d'exceptions avec celui d'xp qui correspondent aux règles de kerio quand il prend la main , je suppose.
et encore merci pour ton aide
Bon dimanche
j'ai reussi avec panda en ignorant le message d'alerte d'avast qui m'indiquait un virus lors du téléchargement du moteur de scan !!!,
et j'ai reussi à faire un scan (je suis un peu têtue!...)
il n'y avait que 3 spyawares pas de virus ouf...c'est deja ça !!! donc j'ai passé ad aware et spybot
pour ce qui est de secuser et trend micro j'essairai plus tard c'est peut-être leur site qui est naze en ce moment ????
mais je vais tenter sans le pare feu pour voir...
au fait, peut-on laissé le pare feu d'xp sp2 avec kerio ??? il y en a qui disent : qu'1 seul pare feu et d'autres que celui xp sp2 complete kerio ou tout autre pare feu, il y a des règles d'exceptions avec celui d'xp qui correspondent aux règles de kerio quand il prend la main , je suppose.
et encore merci pour ton aide
Bon dimanche
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
6 mars 2005 à 09:38
6 mars 2005 à 09:38
salut
le message d alerte est normal
il se morde la queue entre eux
quand a laisser deux pare feu je ne suis pas pour
le message d alerte est normal
il se morde la queue entre eux
quand a laisser deux pare feu je ne suis pas pour