Fenêtre pop ups et ralentissement

Fermé
ralebol - 10 oct. 2007 à 16:13
 Utilisateur anonyme - 4 nov. 2007 à 13:29
Bonjour,

Comme plusieurs j'ai des fenêtres pop ups de centre de sécurité, porno et une fois d'un casino.
J'ai tenté de résoudre le problème par moi même, ordinairement j'y arrive mais là........je n'y arrive pas. Voilà le résultat de Hijackthis.
Si quelqu'un peut et veut m'aider ce sera très apprécier j'en ai plein le bip de cet engin qui nous simplifie la vie mais qui peut nous la compliquer encore plus.

Merci d'avance.

Logfile of HijackThis v1.99.1
Scan saved at 09:47:05, on 2007-10-10
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\PROGRA~1\NORTON~3\NORTON~1\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\PROGRA~1\NORTON~3\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Netscape Accélérateur\slipcore.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-ca\bin\WindowsSearch.exe
C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-ca\bin\WindowsSearchIndexer.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Netscape Accélérateur\slipgui.exe
C:\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fsympatico.msn.ca%2fdefaultf.aspx%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5400
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.netscape.qc.ca"); (C:\Documents and Settings\André\Application Data\Mozilla\Profiles\default\f14w70jd.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\André\Application Data\Mozilla\Profiles\default\f14w70jd.slt\prefs.js)
O1 - Hosts: 199.181.132.32 skyblog.com
O1 - Hosts: 199.181.132.32 www.skyblog.com
O1 - Hosts: 199.181.132.32 skyblog.org
O1 - Hosts: 199.181.132.32 www.skyblog.org
O1 - Hosts: 199.181.132.32 skyblog.fr
O1 - Hosts: 199.181.132.32 www.skyblog.fr
O1 - Hosts: 199.181.132.32 skyblog.net
O1 - Hosts: 199.181.132.32 www.skyblog.ney
O1 - Hosts: 199.181.132.32 skyblog.be
O1 - Hosts: 199.181.132.32 www.skyblog.be
O1 - Hosts: 199.181.132.32 skyrock.com
O1 - Hosts: 199.181.132.32 www.skyrock.com
O1 - Hosts: 199.181.132.32 skyrock.net
O1 - Hosts: 199.181.132.32 www.skyrock.net
O1 - Hosts: 199.181.132.32 skyrock.org
O1 - Hosts: 199.181.132.32 www.skyblog.org
O1 - Hosts: 199.181.132.32 skybmessenger.com
O1 - Hosts: 199.181.132.32 www.skymessenger.com
O1 - Hosts: 199.181.132.32 skybmessenger.fr
O1 - Hosts: 199.181.132.32 www.skymessenger.fr
O1 - Hosts: 199.181.132.32 skybmessenger.net
O1 - Hosts: 199.181.132.32 www.skymessenger.net
O1 - Hosts: 199.181.132.32 skybmessenger.org
O1 - Hosts: 199.181.132.32 www.skymessenger.org
O1 - Hosts: 199.181.132.32 ladiz.fr
O1 - Hosts: 199.181.132.32 www.ladiz.fr
O1 - Hosts: 199.181.132.32 ladiz.com
O1 - Hosts: 199.181.132.32 www.ladiz.com
O1 - Hosts: 199.181.132.32 skyblog.com
O1 - Hosts: 199.181.132.32 www.skyblog.com
O1 - Hosts: 199.181.132.32 skyblog.org
O1 - Hosts: 199.181.132.32 www.skyblog.org
O1 - Hosts: 199.181.132.32 skyblog.fr
O1 - Hosts: 199.181.132.32 www.skyblog.fr
O1 - Hosts: 199.181.132.32 skyblog.net
O1 - Hosts: 199.181.132.32 www.skyblog.ney
O1 - Hosts: 199.181.132.32 skyblog.be
O1 - Hosts: 199.181.132.32 www.skyblog.be
O1 - Hosts: 199.181.132.32 skyrock.com
O1 - Hosts: 199.181.132.32 www.skyrock.com
O1 - Hosts: 199.181.132.32 skyrock.net
O1 - Hosts: 199.181.132.32 www.skyrock.net
O1 - Hosts: 199.181.132.32 skyrock.org
O1 - Hosts: 199.181.132.32 www.skyblog.org
O1 - Hosts: 199.181.132.32 skybmessenger.com
O1 - Hosts: 199.181.132.32 www.skymessenger.com
O1 - Hosts: 199.181.132.32 skybmessenger.fr
O1 - Hosts: 199.181.132.32 www.skymessenger.fr
O1 - Hosts: 199.181.132.32 skybmessenger.net
O1 - Hosts: 199.181.132.32 www.skymessenger.net
O1 - Hosts: 199.181.132.32 skybmessenger.org
O1 - Hosts: 199.181.132.32 www.skymessenger.org
O1 - Hosts: 199.181.132.32 ladiz.fr
O1 - Hosts: 199.181.132.32 www.ladiz.fr
O1 - Hosts: 199.181.132.32 ladiz.com
O1 - Hosts: 199.181.132.32 www.ladiz.com
O1 - Hosts: 199.181.132.32 skyblog.com
O1 - Hosts: 199.181.132.32 www.skyblog.com
O1 - Hosts: 199.181.132.32 skyblog.org
O1 - Hosts: 199.181.132.32 www.skyblog.org
O1 - Hosts: 199.181.132.32 skyblog.fr
O1 - Hosts: 199.181.132.32 www.skyblog.fr
O1 - Hosts: 199.181.132.32 skyblog.net
O1 - Hosts: 199.181.132.32 www.skyblog.ney
O1 - Hosts: 199.181.132.32 skyblog.be
O1 - Hosts: 199.181.132.32 www.skyblog.be
O1 - Hosts: 199.181.132.32 skyrock.com
O1 - Hosts: 199.181.132.32 www.skyrock.com
O1 - Hosts: 199.181.132.32 skyrock.net
O1 - Hosts: 199.181.132.32 www.skyrock.net
O1 - Hosts: 199.181.132.32 skyrock.org
O1 - Hosts: 199.181.132.32 www.skyblog.org
O1 - Hosts: 199.181.132.32 skybmessenger.com
O1 - Hosts: 199.181.132.32 www.skymessenger.com
O1 - Hosts: 199.181.132.32 skybmessenger.fr
O1 - Hosts: 199.181.132.32 www.skymessenger.fr
O1 - Hosts: 199.181.132.32 skybmessenger.net
O1 - Hosts: 199.181.132.32 www.skymessenger.net
O1 - Hosts: 199.181.132.32 skybmessenger.org
O1 - Hosts: 199.181.132.32 www.skymessenger.org
O1 - Hosts: 199.181.132.32 ladiz.fr
O1 - Hosts: 199.181.132.32 www.ladiz.fr
O1 - Hosts: 199.181.132.32 ladiz.com
O1 - Hosts: 199.181.132.32 www.ladiz.com
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: PBlockHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:\Program Files\Netscape Accélérateur\PBHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: NOW!Imaging - {9AA2F14F-E956-44B8-8694-A5B615CDF341} - C:\Program Files\Netscape Accélérateur\components\NOWImaging.dll
O2 - BHO: Barre d'outils de MSN Recherche Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1082\fr-ca\msntb.dll
O2 - BHO: IEHlprObj Class - {F62A47A7-4CA3-9D00-95A3-6724d43a9E8C} - LineAudio.dll (file missing)
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Barre d'outils de MSN Recherche - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1082\fr-ca\msntb.dll
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SlipStream] "C:\Program Files\Netscape Accélérateur\slipcore.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [VF0070 STISvc] RunDLL32.exe V0070Pin.dll,RunDLL32EP 513
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - Global Startup: RAID Manager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Recherche sur le bureau de Windows.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-ca\bin\WindowsSearch.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk
O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (file missing)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://timoose.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://www.gov.pe.ca/mapguide/viewers/mgaxctrl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
O16 - DPF: {861DB4B6-3838-11D2-8E50-002018200E57} (MrSIDI Control) - http://data6.archives.ca/mrsidi_cab/MrSIDI.cab
O16 - DPF: {B7D07999-2ADB-4AEB-997E-F61CB7B2E2CD} (TSEasyInstallX Control) - http://www.trendsecure.com/easy_install/_activex/en-US/TSEasyInstallX.CAB
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h cltCommon (file missing)
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
O23 - Service: Norton UnErase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~3\NORTON~1\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~3\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
A voir également:

182 réponses

Utilisateur anonyme
20 oct. 2007 à 20:31
merci voisin,
celui-là je le mets dans ma boite à outil !--->OAD
je ne le connaissais pas !
;-)

0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
20 oct. 2007 à 20:44
Post # 111

Log incomplet
Aucune preuve que ce soit en rapport avec redir.sys !
0
Rapport du AOD


2007-10-20 ---- 14:41:39,03

----------------------------------
§§§§§§ [redir.sys] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete


********************
[Registre]
********************


[HKEY_USERS\S-1-5-21-1645522239-1292428093-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
"c"="C:\\redir.sys"

[HKEY_USERS\S-1-5-21-1645522239-1292428093-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\sys]
"a"="C:\\redir.sys"

*******************
[Fichier]
*******************

c:\redir.sys


*********************
[Même date]
*********************

[2007-03-11 ] ---> C:\redir.sys
[2007-03-11 ] ---> C:\WINDOWS\acdddl.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaama.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamb.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamc.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamd.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaame.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamf.ocx
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamg.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamh.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaami.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamj.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\ccrpftv6.ocx
[2007-03-11 ] ---> C:\WINDOWS\system32\dgisbu.ocx
[2007-03-11 ] ---> C:\WINDOWS\system32\drivers\ezplay.sys
[2007-03-11 ] ---> C:\WINDOWS\system32\lame_enc.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\wimadll.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\winitn.dll



Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------


Pour tes questions du post#90
J'ai et toujours eu Norton internet security avec system work
C'est ce que mon vendeur m,avait recommendé en me disant qu'avec ça mon pc serait bien protéger

À savoir quand et comment j,ai été infecté, ça je dois dire que je ne le sais pas trop. La seule chose qui me vienne à l'esprit est un email d'une personne que je ne connais pas. Le tout concernant la généalogie. J'imagine que tu dois avoir vu que j'ai un logiciel de généalogie. tout ce dont je me souvienne c'est qu'il avait signé ever_rest.

Peu de temps après avoir lu ce email, les fenêtres ont commencé à s'ouvrir. Alerte de sécurité comme de quoi mon pc était infecté, que je devais télécharger un logiciel anti-spyware, il y avait last software sur la barre bleu. Après cela, j,ai commencé à avoir des fenêtres de porno en même et une fois J'en ai eu une de casino.

Et malheureusement pour toi, oui j'en ai plein les bras car je veux pouvoir en faire le maximum pendant que vous êtes encore debout.

tikiwi dit ralebol ou ce que tu voudras
0
| Magyar | Deutsch | Česky | Polski | Español | English
Virus Total
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier redir.sys reçu le 2007.10.20 20:57:06 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/32 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 4.
L'heure estimée de démarrage est entre 52 et 75 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:

Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.10.20.0 2007.10.19 -
AntiVir 7.6.0.27 2007.10.20 -
Authentium 4.93.8 2007.10.19 -
Avast 4.7.1051.0 2007.10.20 -
AVG 7.5.0.488 2007.10.20 -
BitDefender 7.2 2007.10.20 -
CAT-QuickHeal 9.00 2007.10.20 -
ClamAV 0.91.2 2007.10.20 -
DrWeb 4.44.0.09170 2007.10.20 -
eSafe 7.0.15.0 2007.10.15 -
eTrust-Vet 31.2.5225 2007.10.20 -
Ewido 4.0 2007.10.20 -
FileAdvisor 1 2007.10.20 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.3.2.48 2007.10.19 -
F-Secure 6.70.13030.0 2007.10.19 -
Ikarus T3.1.1.12 2007.10.20 -
Kaspersky 7.0.0.125 2007.10.20 -
McAfee 5145 2007.10.19 -
Microsoft 1.2908 2007.10.20 -
NOD32v2 2604 2007.10.19 -
Norman 5.80.02 2007.10.19 -
Panda 9.0.0.4 2007.10.20 -
Prevx1 V2 2007.10.20 -
Rising 19.45.52.00 2007.10.20 -
Sophos 4.22.0 2007.10.20 -
Sunbelt 2.2.907.0 2007.10.20 -
Symantec 10 2007.10.20 -
TheHacker 6.2.9.101 2007.10.20 -
VBA32 3.12.2.4 2007.10.19 -
VirusBuster 4.3.26:9 2007.10.20 -
Webwasher-Gateway 6.6.1 2007.10.19 -
Information additionnelle
File size: 56 bytes
MD5: ab728893b0688e165d76a797343b7263
SHA1: 135e8828d5c94230723c029d0da09fb43be89df5

ATENTION ATTENTION: VirusTotal iest un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.

Autre fichier
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
20 oct. 2007 à 21:10
la question que je me pose , ton PC c'est un portable ?

Ce redir me chiffonne (PCMCIA<)

"INT 2F - Multiplex - PC LAN PROG REDIR.SYS internal - SET REDIRIFS ENTRY POINT
AX = BF80h
ES:DI -> FAR entry point to IFS handler in REDIRIFS
Return: AL = FFh if installed
ES:DI -> internal workspace
Note: all future IFS calls to REDIR.SYS are passed to the ES:DI entry point"
:\DRIVERS\REDIR.SYS -c3 -i5 -b3. The following is an example of the NEWCFG.SYS:. ;Load PCMCIA drivers. DEVICE=A:\PCMCIA\CNFIGNAM.EXE /DEFAULT ...
perso dans mon PC,
la recherche avec OAD donne ceci:
********************
[Registre]
********************


[HKEY_USERS\S-1-5-21-842925246-746137067-1343024091-1003\Software\Microsoft\Search Assistant\ACMru\5603]
"000"="redir.sys "

*******************
[Fichier]
*******************



*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté


Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
-----------------------------------------------------------------------------------------------------------------------------------
donnes moi ton rapport.
précises:
la question que je me pose , ton PC c'est un portable ?


0
non ce n'est pas un portable

Les deux rapports que j,ai envoyé sont les miens. Je te les renvoies

2007-10-20 ---- 14:41:39,03

----------------------------------
§§§§§§ [redir.sys] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete


********************
[Registre]
********************


[HKEY_USERS\S-1-5-21-1645522239-1292428093-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
"c"="C:\\redir.sys"

[HKEY_USERS\S-1-5-21-1645522239-1292428093-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\sys]
"a"="C:\\redir.sys"

*******************
[Fichier]
*******************

c:\redir.sys


*********************
[Même date]
*********************

[2007-03-11 ] ---> C:\redir.sys
[2007-03-11 ] ---> C:\WINDOWS\acdddl.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaama.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamb.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamc.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamd.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaame.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamf.ocx
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamg.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamh.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaami.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamj.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\ccrpftv6.ocx
[2007-03-11 ] ---> C:\WINDOWS\system32\dgisbu.ocx
[2007-03-11 ] ---> C:\WINDOWS\system32\drivers\ezplay.sys
[2007-03-11 ] ---> C:\WINDOWS\system32\lame_enc.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\wimadll.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\winitn.dll



Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------




Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
Virus Total
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier redir.sys reçu le 2007.10.20 20:57:06 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/32 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:

Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.10.20.0 2007.10.19 -
AntiVir 7.6.0.27 2007.10.20 -
Authentium 4.93.8 2007.10.19 -
Avast 4.7.1051.0 2007.10.20 -
AVG 7.5.0.488 2007.10.20 -
BitDefender 7.2 2007.10.20 -
CAT-QuickHeal 9.00 2007.10.20 -
ClamAV 0.91.2 2007.10.20 -
DrWeb 4.44.0.09170 2007.10.20 -
eSafe 7.0.15.0 2007.10.15 -
eTrust-Vet 31.2.5225 2007.10.20 -
Ewido 4.0 2007.10.20 -
FileAdvisor 1 2007.10.20 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.3.2.48 2007.10.19 -
F-Secure 6.70.13030.0 2007.10.19 -
Ikarus T3.1.1.12 2007.10.20 -
Kaspersky 7.0.0.125 2007.10.20 -
McAfee 5145 2007.10.19 -
Microsoft 1.2908 2007.10.20 -
NOD32v2 2604 2007.10.19 -
Norman 5.80.02 2007.10.19 -
Panda 9.0.0.4 2007.10.20 -
Prevx1 V2 2007.10.20 -
Rising 19.45.52.00 2007.10.20 -
Sophos 4.22.0 2007.10.20 -
Sunbelt 2.2.907.0 2007.10.20 -
Symantec 10 2007.10.20 -
TheHacker 6.2.9.101 2007.10.20 -
VBA32 3.12.2.4 2007.10.19 -
VirusBuster 4.3.26:9 2007.10.20 -
Webwasher-Gateway 6.6.1 2007.10.19 -
Information additionnelle
File size: 56 bytes
MD5: ab728893b0688e165d76a797343b7263
SHA1: 135e8828d5c94230723c029d0da09fb43be89df5

ATENTION ATTENTION: VirusTotal iest un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.

Autre fichier
VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com
0
Utilisateur anonyme
20 oct. 2007 à 21:34
bien,
redir.sys est clean.

fais ceci:
https://leblogdeclaude.blogspot.com/2007/04/informatique-procdure-smitfraud.html
postes le rapport

0
salut philo

J'avais écrit plus haut post 102, concernant ma protection future si je puis dire. J'avais mentionné que je voulais virer norton de mon pc. En fouillant ton blog ( au fait, c'est génial, convivial, simple et pratique) Je me suis dit que je pourrais installer antivir, zone alarm avg antispyware et atf cleaner. J'aimerais avoir ton avis sur cela.

Ralebol
0
Utilisateur anonyme
20 oct. 2007 à 21:53
Perso, Antivir est mieux que Avast, pour des raisons que je ne vais pas exposer ici.
Mais, si tu sais le faire financièrement, je ne peux que te conseiller (avec insistance ) d'aller vers un produit comme F-secure Internet Security, ou autre suite valable.

C'est un bon produit, je ne prétend pas que c'est le meilleur ! ( mais à l'usage il s'avère être parfait pour moi.)
Rien, ne passe plus depuis ma presque 3 ans, il me bloque tout.
Bon, la licence n'est pas la moins chère, certes mais, le gratuit reste le gratuit, ne l'oublie pas ...
"antivir, zone alarm avg antispyware et atf cleaner."
pas de soucis avec ces logiciels , ils ont fait leur preuve depuis des lunes !
je le conseille," en derniers conseils" ;-)
https://leblogdeclaude.blogspot.com/2007/05/derniers-conseils.html
---------------------------------------------------------------------------------
fais ceci et postes le rapport:
http://support.f-secure.fr/fra/home/ols.shtml
tuto si utile:
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId974416



0
salut philo

voilà le rapport de smitfraud


SmitFraudFix v2.240

Rapport fait à 15:48:31,62, 2007-10-20
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\PROGRA~1\NORTON~3\NORTON~1\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\PROGRA~1\NORTON~3\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Netscape Accélérateur\slipcore.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
C:\Program Files\Netscape Service Internet\ICC\NetscapeCC.exe
C:\Program Files\Netscape Accélérateur\slipgui.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Andr‚


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Andr‚\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ANDRÉ\FAVORIS


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: WAN (PPP/SLIP) Interface
DNS Server Search Order: 216.152.192.1
DNS Server Search Order: 216.152.193.2

HKLM\SYSTEM\CCS\Services\Tcpip\..\{1CC5B887-81D0-457F-88F0-E2957D93B8CD}: NameServer=216.152.192.1 216.152.193.2
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1CC5B887-81D0-457F-88F0-E2957D93B8CD}: NameServer=216.152.192.1 216.152.193.2


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

Ralebol
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
20 oct. 2007 à 22:03
(Rappel)

Reste donc cette question:

Clic sur "Démarrer" > "Exécuter" > saisir regedit > valider par [Enter] > suivre cette arborescence :
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
et vérifier la présence de ces valeurs :
olptzhmar
BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}
PowerBar


Eventuellement faire analyser NMBgMonitor.exe chez Virustotal; en suivant ce chemin C:\Program Files\Fichiers communs\Ahead\Lib\ ; pour ensuite supprimer ces valeurs le cas échéant.

Pour PowerBar, regarde ce que Boulepate avait obtenu par DiagHelp :
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
PowerBar = ????????????l?@?l?@?D?????9~??????????????9~l?@?l?@????? ???????????W?<~??9~??????9~K?9~x???????[?9~???????? ??????????????|x???0?????????????????9~????????????????1@??????????????l?@?l?@?????Q?:~????t?@?????l?@?8?@?l?@?3??s????????????????????8?@?_??s8?@?8?@

Pour olptzhmar, tu connais la chanson (supprimer dans les fichiers ne suffit pas) ==> supprimer aussi la valeur.
Profite pour vérifier la présence de la valeur usazzmew, et la supprimer (al valeur).

Rapport PANDA
00046097 adware/oemji Adware No 0 Yes No hkey_classes_root\clsid\{4115122b-85ff-4dd3-9515-f075bede5eb5} ==> non désinfecté.
00046097 adware/oemji Adware No 0 Yes No HKEY_LOCAL_MACHINE\software\classes\CLSID\{4115122B-85FF-4DD3-9515-F075BEDE5EB5} ==> non désinfecté.
0
Utilisateur anonyme
20 oct. 2007 à 22:10
Bien,
oupss, j'ai un doute:

DNS Server Search Order: 216.152.192.1
DNS Server Search Order: 216.152.193.2

HKLM\SYSTEM\CCS\Services\Tcpip\..\{1CC5B887-81D0-457F-88F0-E2957D93B8CD}: NameServer=216.152.192.1 216.152.193.2
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1CC5B887-81D0-457F-88F0-E2957D93B8CD}: NameServer=216.152.192.1 216.152.193.2
mais rassures-toi, c'est peut-être une fausse alerte !
tu connais ceci ?

http://64.233.183.104/search?q=cache:2-DsxFGyWMoJ:www.cybernetcom.ca/support_reset.php+DNS+Server+216.152.192.1&hl=fr&ct=clnk&cd=1&gl=fr


0
salut,

Je n'en ai aucune idée, je suis allé voir ce qui s'est passé dans l'historique de norton. Je me souviens avoir vu des choses qui ressemble à cela. J'ai regardé plus attentivement et je n'ai pas trouvé cette chose.
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
20 oct. 2007 à 23:03
Philo

NameServer=216.152.192.1 216.152.193.2
WAN (PPP/SLIP)
N'est-ce pas une variante d'OpenDSN ? => licite

Lance FixWareout pour vérifier.

Bonne nuit
Al.
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
20 oct. 2007 à 23:14
QUESTION

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

Castle Cops ==> {AAA288BA-9A4C-45B0-95D7-94D524869DB5} L WPDShServiceObj WPDShServiceObj.dll Windows Portable Device Shell Service Object

Post# 117 Par ralebol, le samedi 20 octobre 2007 à 21h18:09 ==> non ce n'est pas un portable

Philo, "Windows Portable Device Shell Service Object" ne signifie-t-il pas PC portable ?

Merci
Al
0
salut philo

tel que demandé, le rapport f secure, afideg demande un fixewarout, j'attends ton avi.


Scanning Report
Saturday, October 20, 2007 20:17:45 - 21:31:36

Computer name: ANDR-BD9F609FF5
Scanning type: Scan system for viruses, rootkits, spyware
Target: C:\ D:\
Result: 5 malware found
Tracking Cookie (spyware)

* System (Disinfected)
* System
* System (Disinfected)

Trojan.Win32.Crypt.e (virus)

* C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\SYMANTEC\NORTON ANTIVIRUS\QUARANTINE\44595768.EXE (Submitted)
* C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\SYMANTEC\NORTON ANTIVIRUS\QUARANTINE\63853941.EXE (Submitted)

Statistics
Scanned:

* Files: 33049
* System: 5568
* Not scanned: 4

Actions:

* Disinfected: 2
* Renamed: 0
* Deleted: 0
* None: 3
* Submitted: 2

Files not scanned:

* C:\PAGEFILE.SYS
* C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCPD-LC\SYMLCRST.DLL
* C:\WINDOWS\SYSTEM32\DRIVERS\SPTD.SYS
* C:\WINDOWS\SYSTEM32\CONFIG\SECURITY

Options
Scanning engines:

* F-Secure Libra: 2.4.2, 2007-10-19
* F-Secure AVP: 7.0.171, 2007-10-19
* F-Secure Orion: 1.2.37, 2007-10-19
* F-Secure Blacklight: 1.0.64
* F-Secure Draco: 1.0.35, 0597-150-72
* F-Secure Pegasus: 1.19.0, 2007-09-18

Scanning options:

* Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB BAT LNK ANI AVB CEO CMD LSP MAP MHT MIF PDF PHP POT WMF NWS TAR TGZ WSF ZL? {* ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
* Use Advanced heuristics

Copyright © 1998-2006 Product support |Send virus sample to F-Secure
F-Secure assumes no responsibility for material created or published by third parties that F-Secure World Wide Web pages have a link to. Unless you have clearly stated otherwise, by submitting material to any of our servers, for example by E-mail or via our F-Secure's CGI E-mail, you agree that the material you make available may be published in the F-Secure World Wide Pages or hard-copy publications. You will reach F-Secure public web site by clicking on underlined links. While doing this, your access will be logged to our private access statistics with your domain name.This information will not be given to any third party. You agree not to take action against us in relation to material that you submit. Unless you have clearly stated otherwise, by submitting material you warrant that F-Secure may incorporate any concepts described in it in the F-Secure products/publications without liability.


a+
Ralebol



Pour afideg, je ne suis pas assez couillon pour ne pas faire la différence entre un portable et un pc de bureau qui est beaucoup plus encombrant!!!!!!!
0
Utilisateur anonyme
21 oct. 2007 à 11:17
bien, on avance
ça pas de panique, je dirai que ça fait actuellement partie de la normale des choses !
" 5 malware found
Tracking Cookie (spyware) "
Utilise aft-cleaner après chaque surf. (c'est ce que je fais)
si tu ne l'as pas:
http://www.atribune.org/ccount/click.php?id=1

-------------------
pour afideg,
WPDShServiceObj.dll
est aussi utilisé par XP (Windows Media Device Manager and Windows Image Acquisition) pour communiquer avec les lecteurs MP3, camera, appareil photo, portables (GSM), donc pas de soucis.
Probablement du à l'install d'un portable au lecteur MP3, ou appareil photo.
Donc pas de soucis.
------------------------
ceci :
par rapport à ceci:
http://64.233.183.104/search?q=cache:2-DsxFGyWMoJ:www.cybernetcom.ca/support_reset.php+DNS+Server+216.152.192.1&hl=fr&ct=clnk&cd=1&gl=fr
tu me réponds---->
"Je n'en ai aucune idée,"
j'en conclu que ce n'est pas ton fournisseur d'accès ?
Ceci dit, quel est ton fournisseur d'accès ?
--------------------
refais un log Hijackthis






0
salut philo

mon fournisseur d'accès, j'imagine que c'est mon fournisseur d'internet, Je fais affaire avec netscape
Dans la fenêtre d'état de netscape, il y a 2 lignes avec des numéros comme cela mais aucune des deux n'est comme celle là https://www.google.com/?gws_rd=ssl

En parlant avec une personne de mon entourage hier, je me suis rappellé que 1 ou 2 semaine après avoir eu ce pc (on en était à nos premières expériences avec internet) nous avions découvert que le compte invité était activé. J'imagine que tu n'as pas besoin que je te dise où c'est mais au cas où ; c'est dans panneau configuration, compte utilisateur, nous voulions mettre un mot de passse pour ouvrir le pc.

C'est peut-être pour cela tout ce bordel, je ne croyais pas que cela pouvait avoir de conséquences car il avait été désactivé illico. À cette époque, il arrivait souvent que norton vire fou à force d'avertir qu'il y avait une tentative d'intrusion.

POur ce qui est du pc, tu sembles croire en avoir terminé. J'ai l'impression que tu me fais faire des vérifications. Est-ce que je rêve? Attention à toi, tu risques de devenir sourd si c'est le cas car je risque de me mettre à chanter des louanges très FORT.
0
le rapport hijack


Logfile of HijackThis v1.99.1
Scan saved at 08:10:15, on 2007-10-21
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\PROGRA~1\NORTON~3\NORTON~1\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\PROGRA~1\NORTON~3\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Netscape Accélérateur\slipcore.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
C:\Program Files\Netscape Service Internet\ICC\NetscapeCC.exe
C:\Program Files\Netscape Accélérateur\slipgui.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\scan hijack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5400
N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.netscape.qc.ca"); (C:\Documents and Settings\André\Application Data\Mozilla\Profiles\default\f14w70jd.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\André\Application Data\Mozilla\Profiles\default\f14w70jd.slt\prefs.js)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: PBlockHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:\Program Files\Netscape Accélérateur\PBHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: NOW!Imaging - {9AA2F14F-E956-44B8-8694-A5B615CDF341} - C:\Program Files\Netscape Accélérateur\components\NOWImaging.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SlipStream] "C:\Program Files\Netscape Accélérateur\slipcore.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: RAID Manager.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Afficher l'image originale. - res://C:\Program Files\Netscape Accélérateur\gui_resource.dll/328
O8 - Extra context menu item: Afficher toutes les images originales. - res://C:\Program Files\Netscape Accélérateur\gui_resource.dll/327
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk
O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://timoose.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://www.gov.pe.ca/mapguide/viewers/mgaxctrl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1CC5B887-81D0-457F-88F0-E2957D93B8CD}: NameServer = 216.152.192.1 216.152.193.2
O17 - HKLM\System\CS1\Services\Tcpip\..\{1CC5B887-81D0-457F-88F0-E2957D93B8CD}: NameServer = 216.152.192.1 216.152.193.2
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h cltCommon (file missing)
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
O23 - Service: Norton UnErase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~3\NORTON~1\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~3\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
0
Utilisateur anonyme
21 oct. 2007 à 17:22
"mon fournisseur d'accès, j'imagine que c'est mon fournisseur d'internet"
avec qui as tu un contrat pour te connecter au NET ?
Je suppose que tu as un modem adsl...rassures-moi !
A qui payes-tu tes factures de connection Internet ?
Tu es dans quel pays ?
Faut absolument que tu me dises ça....
J'ai pas envie de te virer ta connection Internet !
C'est la raison pour laquelle je te demande si tu connais ceci:
http://64.233.183.104/search?q=cache:2-DsxFGyWMoJ:www.cybernetcom.ca/support_reset.php+216.152.193.2&hl=fr&ct=clnk&cd=3&gl=fr

---------------------------------------------
netscape est un programme pour aller sur le NET au même titre que:
Mozilla-fire-fox
Iexplorer.exe
rien à voir avec ton fournisseur d'accès!
----------------------------
ce sont ces deux lignes qui me travaillent.
O17 - HKLM\System\CCS\Services\Tcpip\..\{1CC5B887-81D0-457F-88F0-E2957D93B8CD}: NameServer = 216.152.192.1 216.152.193.2
O17 - HKLM\System\CS1\Services\Tcpip\..\{1CC5B887-81D0-457F-88F0-E2957D93B8CD}: NameServer = 216.152.192.1 216.152.193.2
------------------------------------
d'autre part fais ceci:
va a cette adresse:
http://www.actulab.com/big-brother-vous-observe.php
en face de:
Votre hôte (DNS) est:
dis-moi ce qui est écrit précisément:
perso j'ai ceci:
ip-213-49-86-20.dsl.scarlet.be






0