A voir également:
- Fenêtre pop ups et ralentissement
- Ralentissement pc - Guide
- Serveur pop - Guide
- Fenêtre hors écran windows 11 - Guide
- Raccourci agrandir fenetre - Guide
- Pop corn streaming - Télécharger - TV & Vidéo
182 réponses
Utilisateur anonyme
20 oct. 2007 à 20:31
20 oct. 2007 à 20:31
merci voisin,
celui-là je le mets dans ma boite à outil !--->OAD
je ne le connaissais pas !
;-)
celui-là je le mets dans ma boite à outil !--->OAD
je ne le connaissais pas !
;-)
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
20 oct. 2007 à 20:44
20 oct. 2007 à 20:44
Post # 111
Log incomplet
Aucune preuve que ce soit en rapport avec redir.sys !
Log incomplet
Aucune preuve que ce soit en rapport avec redir.sys !
Rapport du AOD
2007-10-20 ---- 14:41:39,03
----------------------------------
§§§§§§ [redir.sys] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_USERS\S-1-5-21-1645522239-1292428093-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
"c"="C:\\redir.sys"
[HKEY_USERS\S-1-5-21-1645522239-1292428093-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\sys]
"a"="C:\\redir.sys"
*******************
[Fichier]
*******************
c:\redir.sys
*********************
[Même date]
*********************
[2007-03-11 ] ---> C:\redir.sys
[2007-03-11 ] ---> C:\WINDOWS\acdddl.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaama.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamb.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamc.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamd.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaame.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamf.ocx
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamg.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamh.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaami.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamj.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\ccrpftv6.ocx
[2007-03-11 ] ---> C:\WINDOWS\system32\dgisbu.ocx
[2007-03-11 ] ---> C:\WINDOWS\system32\drivers\ezplay.sys
[2007-03-11 ] ---> C:\WINDOWS\system32\lame_enc.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\wimadll.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\winitn.dll
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
Pour tes questions du post#90
J'ai et toujours eu Norton internet security avec system work
C'est ce que mon vendeur m,avait recommendé en me disant qu'avec ça mon pc serait bien protéger
À savoir quand et comment j,ai été infecté, ça je dois dire que je ne le sais pas trop. La seule chose qui me vienne à l'esprit est un email d'une personne que je ne connais pas. Le tout concernant la généalogie. J'imagine que tu dois avoir vu que j'ai un logiciel de généalogie. tout ce dont je me souvienne c'est qu'il avait signé ever_rest.
Peu de temps après avoir lu ce email, les fenêtres ont commencé à s'ouvrir. Alerte de sécurité comme de quoi mon pc était infecté, que je devais télécharger un logiciel anti-spyware, il y avait last software sur la barre bleu. Après cela, j,ai commencé à avoir des fenêtres de porno en même et une fois J'en ai eu une de casino.
Et malheureusement pour toi, oui j'en ai plein les bras car je veux pouvoir en faire le maximum pendant que vous êtes encore debout.
tikiwi dit ralebol ou ce que tu voudras
2007-10-20 ---- 14:41:39,03
----------------------------------
§§§§§§ [redir.sys] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_USERS\S-1-5-21-1645522239-1292428093-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
"c"="C:\\redir.sys"
[HKEY_USERS\S-1-5-21-1645522239-1292428093-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\sys]
"a"="C:\\redir.sys"
*******************
[Fichier]
*******************
c:\redir.sys
*********************
[Même date]
*********************
[2007-03-11 ] ---> C:\redir.sys
[2007-03-11 ] ---> C:\WINDOWS\acdddl.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaama.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamb.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamc.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamd.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaame.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamf.ocx
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamg.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamh.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaami.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamj.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\ccrpftv6.ocx
[2007-03-11 ] ---> C:\WINDOWS\system32\dgisbu.ocx
[2007-03-11 ] ---> C:\WINDOWS\system32\drivers\ezplay.sys
[2007-03-11 ] ---> C:\WINDOWS\system32\lame_enc.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\wimadll.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\winitn.dll
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
Pour tes questions du post#90
J'ai et toujours eu Norton internet security avec system work
C'est ce que mon vendeur m,avait recommendé en me disant qu'avec ça mon pc serait bien protéger
À savoir quand et comment j,ai été infecté, ça je dois dire que je ne le sais pas trop. La seule chose qui me vienne à l'esprit est un email d'une personne que je ne connais pas. Le tout concernant la généalogie. J'imagine que tu dois avoir vu que j'ai un logiciel de généalogie. tout ce dont je me souvienne c'est qu'il avait signé ever_rest.
Peu de temps après avoir lu ce email, les fenêtres ont commencé à s'ouvrir. Alerte de sécurité comme de quoi mon pc était infecté, que je devais télécharger un logiciel anti-spyware, il y avait last software sur la barre bleu. Après cela, j,ai commencé à avoir des fenêtres de porno en même et une fois J'en ai eu une de casino.
Et malheureusement pour toi, oui j'en ai plein les bras car je veux pouvoir en faire le maximum pendant que vous êtes encore debout.
tikiwi dit ralebol ou ce que tu voudras
| Magyar | Deutsch | Česky | Polski | Español | English
Virus Total
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier redir.sys reçu le 2007.10.20 20:57:06 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/32 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 4.
L'heure estimée de démarrage est entre 52 et 75 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.10.20.0 2007.10.19 -
AntiVir 7.6.0.27 2007.10.20 -
Authentium 4.93.8 2007.10.19 -
Avast 4.7.1051.0 2007.10.20 -
AVG 7.5.0.488 2007.10.20 -
BitDefender 7.2 2007.10.20 -
CAT-QuickHeal 9.00 2007.10.20 -
ClamAV 0.91.2 2007.10.20 -
DrWeb 4.44.0.09170 2007.10.20 -
eSafe 7.0.15.0 2007.10.15 -
eTrust-Vet 31.2.5225 2007.10.20 -
Ewido 4.0 2007.10.20 -
FileAdvisor 1 2007.10.20 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.3.2.48 2007.10.19 -
F-Secure 6.70.13030.0 2007.10.19 -
Ikarus T3.1.1.12 2007.10.20 -
Kaspersky 7.0.0.125 2007.10.20 -
McAfee 5145 2007.10.19 -
Microsoft 1.2908 2007.10.20 -
NOD32v2 2604 2007.10.19 -
Norman 5.80.02 2007.10.19 -
Panda 9.0.0.4 2007.10.20 -
Prevx1 V2 2007.10.20 -
Rising 19.45.52.00 2007.10.20 -
Sophos 4.22.0 2007.10.20 -
Sunbelt 2.2.907.0 2007.10.20 -
Symantec 10 2007.10.20 -
TheHacker 6.2.9.101 2007.10.20 -
VBA32 3.12.2.4 2007.10.19 -
VirusBuster 4.3.26:9 2007.10.20 -
Webwasher-Gateway 6.6.1 2007.10.19 -
Information additionnelle
File size: 56 bytes
MD5: ab728893b0688e165d76a797343b7263
SHA1: 135e8828d5c94230723c029d0da09fb43be89df5
ATENTION ATTENTION: VirusTotal iest un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
Autre fichier
Virus Total
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier redir.sys reçu le 2007.10.20 20:57:06 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/32 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 4.
L'heure estimée de démarrage est entre 52 et 75 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.10.20.0 2007.10.19 -
AntiVir 7.6.0.27 2007.10.20 -
Authentium 4.93.8 2007.10.19 -
Avast 4.7.1051.0 2007.10.20 -
AVG 7.5.0.488 2007.10.20 -
BitDefender 7.2 2007.10.20 -
CAT-QuickHeal 9.00 2007.10.20 -
ClamAV 0.91.2 2007.10.20 -
DrWeb 4.44.0.09170 2007.10.20 -
eSafe 7.0.15.0 2007.10.15 -
eTrust-Vet 31.2.5225 2007.10.20 -
Ewido 4.0 2007.10.20 -
FileAdvisor 1 2007.10.20 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.3.2.48 2007.10.19 -
F-Secure 6.70.13030.0 2007.10.19 -
Ikarus T3.1.1.12 2007.10.20 -
Kaspersky 7.0.0.125 2007.10.20 -
McAfee 5145 2007.10.19 -
Microsoft 1.2908 2007.10.20 -
NOD32v2 2604 2007.10.19 -
Norman 5.80.02 2007.10.19 -
Panda 9.0.0.4 2007.10.20 -
Prevx1 V2 2007.10.20 -
Rising 19.45.52.00 2007.10.20 -
Sophos 4.22.0 2007.10.20 -
Sunbelt 2.2.907.0 2007.10.20 -
Symantec 10 2007.10.20 -
TheHacker 6.2.9.101 2007.10.20 -
VBA32 3.12.2.4 2007.10.19 -
VirusBuster 4.3.26:9 2007.10.20 -
Webwasher-Gateway 6.6.1 2007.10.19 -
Information additionnelle
File size: 56 bytes
MD5: ab728893b0688e165d76a797343b7263
SHA1: 135e8828d5c94230723c029d0da09fb43be89df5
ATENTION ATTENTION: VirusTotal iest un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
Autre fichier
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
20 oct. 2007 à 21:10
20 oct. 2007 à 21:10
la question que je me pose , ton PC c'est un portable ?
Ce redir me chiffonne (PCMCIA<)
"INT 2F - Multiplex - PC LAN PROG REDIR.SYS internal - SET REDIRIFS ENTRY POINT
AX = BF80h
ES:DI -> FAR entry point to IFS handler in REDIRIFS
Return: AL = FFh if installed
ES:DI -> internal workspace
Note: all future IFS calls to REDIR.SYS are passed to the ES:DI entry point"
:\DRIVERS\REDIR.SYS -c3 -i5 -b3. The following is an example of the NEWCFG.SYS:. ;Load PCMCIA drivers. DEVICE=A:\PCMCIA\CNFIGNAM.EXE /DEFAULT ...
perso dans mon PC,
la recherche avec OAD donne ceci:
********************
[Registre]
********************
[HKEY_USERS\S-1-5-21-842925246-746137067-1343024091-1003\Software\Microsoft\Search Assistant\ACMru\5603]
"000"="redir.sys "
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
-----------------------------------------------------------------------------------------------------------------------------------
donnes moi ton rapport.
précises:
la question que je me pose , ton PC c'est un portable ?
Ce redir me chiffonne (PCMCIA<)
"INT 2F - Multiplex - PC LAN PROG REDIR.SYS internal - SET REDIRIFS ENTRY POINT
AX = BF80h
ES:DI -> FAR entry point to IFS handler in REDIRIFS
Return: AL = FFh if installed
ES:DI -> internal workspace
Note: all future IFS calls to REDIR.SYS are passed to the ES:DI entry point"
:\DRIVERS\REDIR.SYS -c3 -i5 -b3. The following is an example of the NEWCFG.SYS:. ;Load PCMCIA drivers. DEVICE=A:\PCMCIA\CNFIGNAM.EXE /DEFAULT ...
perso dans mon PC,
la recherche avec OAD donne ceci:
********************
[Registre]
********************
[HKEY_USERS\S-1-5-21-842925246-746137067-1343024091-1003\Software\Microsoft\Search Assistant\ACMru\5603]
"000"="redir.sys "
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
-----------------------------------------------------------------------------------------------------------------------------------
donnes moi ton rapport.
précises:
la question que je me pose , ton PC c'est un portable ?
non ce n'est pas un portable
Les deux rapports que j,ai envoyé sont les miens. Je te les renvoies
2007-10-20 ---- 14:41:39,03
----------------------------------
§§§§§§ [redir.sys] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_USERS\S-1-5-21-1645522239-1292428093-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
"c"="C:\\redir.sys"
[HKEY_USERS\S-1-5-21-1645522239-1292428093-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\sys]
"a"="C:\\redir.sys"
*******************
[Fichier]
*******************
c:\redir.sys
*********************
[Même date]
*********************
[2007-03-11 ] ---> C:\redir.sys
[2007-03-11 ] ---> C:\WINDOWS\acdddl.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaama.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamb.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamc.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamd.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaame.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamf.ocx
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamg.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamh.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaami.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamj.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\ccrpftv6.ocx
[2007-03-11 ] ---> C:\WINDOWS\system32\dgisbu.ocx
[2007-03-11 ] ---> C:\WINDOWS\system32\drivers\ezplay.sys
[2007-03-11 ] ---> C:\WINDOWS\system32\lame_enc.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\wimadll.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\winitn.dll
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
Virus Total
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier redir.sys reçu le 2007.10.20 20:57:06 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/32 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.10.20.0 2007.10.19 -
AntiVir 7.6.0.27 2007.10.20 -
Authentium 4.93.8 2007.10.19 -
Avast 4.7.1051.0 2007.10.20 -
AVG 7.5.0.488 2007.10.20 -
BitDefender 7.2 2007.10.20 -
CAT-QuickHeal 9.00 2007.10.20 -
ClamAV 0.91.2 2007.10.20 -
DrWeb 4.44.0.09170 2007.10.20 -
eSafe 7.0.15.0 2007.10.15 -
eTrust-Vet 31.2.5225 2007.10.20 -
Ewido 4.0 2007.10.20 -
FileAdvisor 1 2007.10.20 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.3.2.48 2007.10.19 -
F-Secure 6.70.13030.0 2007.10.19 -
Ikarus T3.1.1.12 2007.10.20 -
Kaspersky 7.0.0.125 2007.10.20 -
McAfee 5145 2007.10.19 -
Microsoft 1.2908 2007.10.20 -
NOD32v2 2604 2007.10.19 -
Norman 5.80.02 2007.10.19 -
Panda 9.0.0.4 2007.10.20 -
Prevx1 V2 2007.10.20 -
Rising 19.45.52.00 2007.10.20 -
Sophos 4.22.0 2007.10.20 -
Sunbelt 2.2.907.0 2007.10.20 -
Symantec 10 2007.10.20 -
TheHacker 6.2.9.101 2007.10.20 -
VBA32 3.12.2.4 2007.10.19 -
VirusBuster 4.3.26:9 2007.10.20 -
Webwasher-Gateway 6.6.1 2007.10.19 -
Information additionnelle
File size: 56 bytes
MD5: ab728893b0688e165d76a797343b7263
SHA1: 135e8828d5c94230723c029d0da09fb43be89df5
ATENTION ATTENTION: VirusTotal iest un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
Autre fichier
VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com
Les deux rapports que j,ai envoyé sont les miens. Je te les renvoies
2007-10-20 ---- 14:41:39,03
----------------------------------
§§§§§§ [redir.sys] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_USERS\S-1-5-21-1645522239-1292428093-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
"c"="C:\\redir.sys"
[HKEY_USERS\S-1-5-21-1645522239-1292428093-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\sys]
"a"="C:\\redir.sys"
*******************
[Fichier]
*******************
c:\redir.sys
*********************
[Même date]
*********************
[2007-03-11 ] ---> C:\redir.sys
[2007-03-11 ] ---> C:\WINDOWS\acdddl.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaama.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamb.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamc.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamd.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaame.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamf.ocx
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamg.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamh.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaami.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\agsaamj.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\ccrpftv6.ocx
[2007-03-11 ] ---> C:\WINDOWS\system32\dgisbu.ocx
[2007-03-11 ] ---> C:\WINDOWS\system32\drivers\ezplay.sys
[2007-03-11 ] ---> C:\WINDOWS\system32\lame_enc.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\wimadll.dll
[2007-03-11 ] ---> C:\WINDOWS\system32\winitn.dll
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
Virus Total
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier redir.sys reçu le 2007.10.20 20:57:06 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/32 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.10.20.0 2007.10.19 -
AntiVir 7.6.0.27 2007.10.20 -
Authentium 4.93.8 2007.10.19 -
Avast 4.7.1051.0 2007.10.20 -
AVG 7.5.0.488 2007.10.20 -
BitDefender 7.2 2007.10.20 -
CAT-QuickHeal 9.00 2007.10.20 -
ClamAV 0.91.2 2007.10.20 -
DrWeb 4.44.0.09170 2007.10.20 -
eSafe 7.0.15.0 2007.10.15 -
eTrust-Vet 31.2.5225 2007.10.20 -
Ewido 4.0 2007.10.20 -
FileAdvisor 1 2007.10.20 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.3.2.48 2007.10.19 -
F-Secure 6.70.13030.0 2007.10.19 -
Ikarus T3.1.1.12 2007.10.20 -
Kaspersky 7.0.0.125 2007.10.20 -
McAfee 5145 2007.10.19 -
Microsoft 1.2908 2007.10.20 -
NOD32v2 2604 2007.10.19 -
Norman 5.80.02 2007.10.19 -
Panda 9.0.0.4 2007.10.20 -
Prevx1 V2 2007.10.20 -
Rising 19.45.52.00 2007.10.20 -
Sophos 4.22.0 2007.10.20 -
Sunbelt 2.2.907.0 2007.10.20 -
Symantec 10 2007.10.20 -
TheHacker 6.2.9.101 2007.10.20 -
VBA32 3.12.2.4 2007.10.19 -
VirusBuster 4.3.26:9 2007.10.20 -
Webwasher-Gateway 6.6.1 2007.10.19 -
Information additionnelle
File size: 56 bytes
MD5: ab728893b0688e165d76a797343b7263
SHA1: 135e8828d5c94230723c029d0da09fb43be89df5
ATENTION ATTENTION: VirusTotal iest un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
Autre fichier
VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com
Utilisateur anonyme
20 oct. 2007 à 21:34
20 oct. 2007 à 21:34
bien,
redir.sys est clean.
fais ceci:
https://leblogdeclaude.blogspot.com/2007/04/informatique-procdure-smitfraud.html
postes le rapport
redir.sys est clean.
fais ceci:
https://leblogdeclaude.blogspot.com/2007/04/informatique-procdure-smitfraud.html
postes le rapport
salut philo
J'avais écrit plus haut post 102, concernant ma protection future si je puis dire. J'avais mentionné que je voulais virer norton de mon pc. En fouillant ton blog ( au fait, c'est génial, convivial, simple et pratique) Je me suis dit que je pourrais installer antivir, zone alarm avg antispyware et atf cleaner. J'aimerais avoir ton avis sur cela.
Ralebol
J'avais écrit plus haut post 102, concernant ma protection future si je puis dire. J'avais mentionné que je voulais virer norton de mon pc. En fouillant ton blog ( au fait, c'est génial, convivial, simple et pratique) Je me suis dit que je pourrais installer antivir, zone alarm avg antispyware et atf cleaner. J'aimerais avoir ton avis sur cela.
Ralebol
Utilisateur anonyme
20 oct. 2007 à 21:53
20 oct. 2007 à 21:53
Perso, Antivir est mieux que Avast, pour des raisons que je ne vais pas exposer ici.
Mais, si tu sais le faire financièrement, je ne peux que te conseiller (avec insistance ) d'aller vers un produit comme F-secure Internet Security, ou autre suite valable.
C'est un bon produit, je ne prétend pas que c'est le meilleur ! ( mais à l'usage il s'avère être parfait pour moi.)
Rien, ne passe plus depuis ma presque 3 ans, il me bloque tout.
Bon, la licence n'est pas la moins chère, certes mais, le gratuit reste le gratuit, ne l'oublie pas ...
"antivir, zone alarm avg antispyware et atf cleaner."
pas de soucis avec ces logiciels , ils ont fait leur preuve depuis des lunes !
je le conseille," en derniers conseils" ;-)
https://leblogdeclaude.blogspot.com/2007/05/derniers-conseils.html
---------------------------------------------------------------------------------
fais ceci et postes le rapport:
http://support.f-secure.fr/fra/home/ols.shtml
tuto si utile:
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId974416
Mais, si tu sais le faire financièrement, je ne peux que te conseiller (avec insistance ) d'aller vers un produit comme F-secure Internet Security, ou autre suite valable.
C'est un bon produit, je ne prétend pas que c'est le meilleur ! ( mais à l'usage il s'avère être parfait pour moi.)
Rien, ne passe plus depuis ma presque 3 ans, il me bloque tout.
Bon, la licence n'est pas la moins chère, certes mais, le gratuit reste le gratuit, ne l'oublie pas ...
"antivir, zone alarm avg antispyware et atf cleaner."
pas de soucis avec ces logiciels , ils ont fait leur preuve depuis des lunes !
je le conseille," en derniers conseils" ;-)
https://leblogdeclaude.blogspot.com/2007/05/derniers-conseils.html
---------------------------------------------------------------------------------
fais ceci et postes le rapport:
http://support.f-secure.fr/fra/home/ols.shtml
tuto si utile:
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId974416
salut philo
voilà le rapport de smitfraud
SmitFraudFix v2.240
Rapport fait à 15:48:31,62, 2007-10-20
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\PROGRA~1\NORTON~3\NORTON~1\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\PROGRA~1\NORTON~3\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Netscape Accélérateur\slipcore.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
C:\Program Files\Netscape Service Internet\ICC\NetscapeCC.exe
C:\Program Files\Netscape Accélérateur\slipgui.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Andr‚
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Andr‚\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ANDRÉ\FAVORIS
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: WAN (PPP/SLIP) Interface
DNS Server Search Order: 216.152.192.1
DNS Server Search Order: 216.152.193.2
HKLM\SYSTEM\CCS\Services\Tcpip\..\{1CC5B887-81D0-457F-88F0-E2957D93B8CD}: NameServer=216.152.192.1 216.152.193.2
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1CC5B887-81D0-457F-88F0-E2957D93B8CD}: NameServer=216.152.192.1 216.152.193.2
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Ralebol
voilà le rapport de smitfraud
SmitFraudFix v2.240
Rapport fait à 15:48:31,62, 2007-10-20
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\PROGRA~1\NORTON~3\NORTON~1\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\PROGRA~1\NORTON~3\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Netscape Accélérateur\slipcore.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
C:\Program Files\Netscape Service Internet\ICC\NetscapeCC.exe
C:\Program Files\Netscape Accélérateur\slipgui.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Andr‚
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Andr‚\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ANDRÉ\FAVORIS
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: WAN (PPP/SLIP) Interface
DNS Server Search Order: 216.152.192.1
DNS Server Search Order: 216.152.193.2
HKLM\SYSTEM\CCS\Services\Tcpip\..\{1CC5B887-81D0-457F-88F0-E2957D93B8CD}: NameServer=216.152.192.1 216.152.193.2
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1CC5B887-81D0-457F-88F0-E2957D93B8CD}: NameServer=216.152.192.1 216.152.193.2
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Ralebol
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
20 oct. 2007 à 22:03
20 oct. 2007 à 22:03
(Rappel)
Reste donc cette question:
Clic sur "Démarrer" > "Exécuter" > saisir regedit > valider par [Enter] > suivre cette arborescence :
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
et vérifier la présence de ces valeurs :
olptzhmar
BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}
PowerBar
Eventuellement faire analyser NMBgMonitor.exe chez Virustotal; en suivant ce chemin C:\Program Files\Fichiers communs\Ahead\Lib\ ; pour ensuite supprimer ces valeurs le cas échéant.
Pour PowerBar, regarde ce que Boulepate avait obtenu par DiagHelp :
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
PowerBar = ????????????l?@?l?@?D?????9~??????????????9~l?@?l?@????? ???????????W?<~??9~??????9~K?9~x???????[?9~???????? ??????????????|x???0?????????????????9~????????????????1@??????????????l?@?l?@?????Q?:~????t?@?????l?@?8?@?l?@?3??s????????????????????8?@?_??s8?@?8?@
Pour olptzhmar, tu connais la chanson (supprimer dans les fichiers ne suffit pas) ==> supprimer aussi la valeur.
Profite pour vérifier la présence de la valeur usazzmew, et la supprimer (al valeur).
Rapport PANDA
00046097 adware/oemji Adware No 0 Yes No hkey_classes_root\clsid\{4115122b-85ff-4dd3-9515-f075bede5eb5} ==> non désinfecté.
00046097 adware/oemji Adware No 0 Yes No HKEY_LOCAL_MACHINE\software\classes\CLSID\{4115122B-85FF-4DD3-9515-F075BEDE5EB5} ==> non désinfecté.
Reste donc cette question:
Clic sur "Démarrer" > "Exécuter" > saisir regedit > valider par [Enter] > suivre cette arborescence :
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
et vérifier la présence de ces valeurs :
olptzhmar
BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}
PowerBar
Eventuellement faire analyser NMBgMonitor.exe chez Virustotal; en suivant ce chemin C:\Program Files\Fichiers communs\Ahead\Lib\ ; pour ensuite supprimer ces valeurs le cas échéant.
Pour PowerBar, regarde ce que Boulepate avait obtenu par DiagHelp :
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
PowerBar = ????????????l?@?l?@?D?????9~??????????????9~l?@?l?@????? ???????????W?<~??9~??????9~K?9~x???????[?9~???????? ??????????????|x???0?????????????????9~????????????????1@??????????????l?@?l?@?????Q?:~????t?@?????l?@?8?@?l?@?3??s????????????????????8?@?_??s8?@?8?@
Pour olptzhmar, tu connais la chanson (supprimer dans les fichiers ne suffit pas) ==> supprimer aussi la valeur.
Profite pour vérifier la présence de la valeur usazzmew, et la supprimer (al valeur).
Rapport PANDA
00046097 adware/oemji Adware No 0 Yes No hkey_classes_root\clsid\{4115122b-85ff-4dd3-9515-f075bede5eb5} ==> non désinfecté.
00046097 adware/oemji Adware No 0 Yes No HKEY_LOCAL_MACHINE\software\classes\CLSID\{4115122B-85FF-4DD3-9515-F075BEDE5EB5} ==> non désinfecté.
Utilisateur anonyme
20 oct. 2007 à 22:10
20 oct. 2007 à 22:10
Bien,
oupss, j'ai un doute:
DNS Server Search Order: 216.152.192.1
DNS Server Search Order: 216.152.193.2
HKLM\SYSTEM\CCS\Services\Tcpip\..\{1CC5B887-81D0-457F-88F0-E2957D93B8CD}: NameServer=216.152.192.1 216.152.193.2
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1CC5B887-81D0-457F-88F0-E2957D93B8CD}: NameServer=216.152.192.1 216.152.193.2
mais rassures-toi, c'est peut-être une fausse alerte !
tu connais ceci ?
http://64.233.183.104/search?q=cache:2-DsxFGyWMoJ:www.cybernetcom.ca/support_reset.php+DNS+Server+216.152.192.1&hl=fr&ct=clnk&cd=1&gl=fr
oupss, j'ai un doute:
DNS Server Search Order: 216.152.192.1
DNS Server Search Order: 216.152.193.2
HKLM\SYSTEM\CCS\Services\Tcpip\..\{1CC5B887-81D0-457F-88F0-E2957D93B8CD}: NameServer=216.152.192.1 216.152.193.2
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1CC5B887-81D0-457F-88F0-E2957D93B8CD}: NameServer=216.152.192.1 216.152.193.2
mais rassures-toi, c'est peut-être une fausse alerte !
tu connais ceci ?
http://64.233.183.104/search?q=cache:2-DsxFGyWMoJ:www.cybernetcom.ca/support_reset.php+DNS+Server+216.152.192.1&hl=fr&ct=clnk&cd=1&gl=fr
salut,
Je n'en ai aucune idée, je suis allé voir ce qui s'est passé dans l'historique de norton. Je me souviens avoir vu des choses qui ressemble à cela. J'ai regardé plus attentivement et je n'ai pas trouvé cette chose.
Je n'en ai aucune idée, je suis allé voir ce qui s'est passé dans l'historique de norton. Je me souviens avoir vu des choses qui ressemble à cela. J'ai regardé plus attentivement et je n'ai pas trouvé cette chose.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
20 oct. 2007 à 23:03
20 oct. 2007 à 23:03
Philo
NameServer=216.152.192.1 216.152.193.2
WAN (PPP/SLIP)
N'est-ce pas une variante d'OpenDSN ? => licite
Lance FixWareout pour vérifier.
Bonne nuit
Al.
NameServer=216.152.192.1 216.152.193.2
WAN (PPP/SLIP)
N'est-ce pas une variante d'OpenDSN ? => licite
Lance FixWareout pour vérifier.
Bonne nuit
Al.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
20 oct. 2007 à 23:14
20 oct. 2007 à 23:14
QUESTION
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
Castle Cops ==> {AAA288BA-9A4C-45B0-95D7-94D524869DB5} L WPDShServiceObj WPDShServiceObj.dll Windows Portable Device Shell Service Object
Post# 117 Par ralebol, le samedi 20 octobre 2007 à 21h18:09 ==> non ce n'est pas un portable
Philo, "Windows Portable Device Shell Service Object" ne signifie-t-il pas PC portable ?
Merci
Al
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
Castle Cops ==> {AAA288BA-9A4C-45B0-95D7-94D524869DB5} L WPDShServiceObj WPDShServiceObj.dll Windows Portable Device Shell Service Object
Post# 117 Par ralebol, le samedi 20 octobre 2007 à 21h18:09 ==> non ce n'est pas un portable
Philo, "Windows Portable Device Shell Service Object" ne signifie-t-il pas PC portable ?
Merci
Al
salut philo
tel que demandé, le rapport f secure, afideg demande un fixewarout, j'attends ton avi.
Scanning Report
Saturday, October 20, 2007 20:17:45 - 21:31:36
Computer name: ANDR-BD9F609FF5
Scanning type: Scan system for viruses, rootkits, spyware
Target: C:\ D:\
Result: 5 malware found
Tracking Cookie (spyware)
* System (Disinfected)
* System
* System (Disinfected)
Trojan.Win32.Crypt.e (virus)
* C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\SYMANTEC\NORTON ANTIVIRUS\QUARANTINE\44595768.EXE (Submitted)
* C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\SYMANTEC\NORTON ANTIVIRUS\QUARANTINE\63853941.EXE (Submitted)
Statistics
Scanned:
* Files: 33049
* System: 5568
* Not scanned: 4
Actions:
* Disinfected: 2
* Renamed: 0
* Deleted: 0
* None: 3
* Submitted: 2
Files not scanned:
* C:\PAGEFILE.SYS
* C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCPD-LC\SYMLCRST.DLL
* C:\WINDOWS\SYSTEM32\DRIVERS\SPTD.SYS
* C:\WINDOWS\SYSTEM32\CONFIG\SECURITY
Options
Scanning engines:
* F-Secure Libra: 2.4.2, 2007-10-19
* F-Secure AVP: 7.0.171, 2007-10-19
* F-Secure Orion: 1.2.37, 2007-10-19
* F-Secure Blacklight: 1.0.64
* F-Secure Draco: 1.0.35, 0597-150-72
* F-Secure Pegasus: 1.19.0, 2007-09-18
Scanning options:
* Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB BAT LNK ANI AVB CEO CMD LSP MAP MHT MIF PDF PHP POT WMF NWS TAR TGZ WSF ZL? {* ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
* Use Advanced heuristics
Copyright © 1998-2006 Product support |Send virus sample to F-Secure
F-Secure assumes no responsibility for material created or published by third parties that F-Secure World Wide Web pages have a link to. Unless you have clearly stated otherwise, by submitting material to any of our servers, for example by E-mail or via our F-Secure's CGI E-mail, you agree that the material you make available may be published in the F-Secure World Wide Pages or hard-copy publications. You will reach F-Secure public web site by clicking on underlined links. While doing this, your access will be logged to our private access statistics with your domain name.This information will not be given to any third party. You agree not to take action against us in relation to material that you submit. Unless you have clearly stated otherwise, by submitting material you warrant that F-Secure may incorporate any concepts described in it in the F-Secure products/publications without liability.
a+
Ralebol
Pour afideg, je ne suis pas assez couillon pour ne pas faire la différence entre un portable et un pc de bureau qui est beaucoup plus encombrant!!!!!!!
tel que demandé, le rapport f secure, afideg demande un fixewarout, j'attends ton avi.
Scanning Report
Saturday, October 20, 2007 20:17:45 - 21:31:36
Computer name: ANDR-BD9F609FF5
Scanning type: Scan system for viruses, rootkits, spyware
Target: C:\ D:\
Result: 5 malware found
Tracking Cookie (spyware)
* System (Disinfected)
* System
* System (Disinfected)
Trojan.Win32.Crypt.e (virus)
* C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\SYMANTEC\NORTON ANTIVIRUS\QUARANTINE\44595768.EXE (Submitted)
* C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\SYMANTEC\NORTON ANTIVIRUS\QUARANTINE\63853941.EXE (Submitted)
Statistics
Scanned:
* Files: 33049
* System: 5568
* Not scanned: 4
Actions:
* Disinfected: 2
* Renamed: 0
* Deleted: 0
* None: 3
* Submitted: 2
Files not scanned:
* C:\PAGEFILE.SYS
* C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCPD-LC\SYMLCRST.DLL
* C:\WINDOWS\SYSTEM32\DRIVERS\SPTD.SYS
* C:\WINDOWS\SYSTEM32\CONFIG\SECURITY
Options
Scanning engines:
* F-Secure Libra: 2.4.2, 2007-10-19
* F-Secure AVP: 7.0.171, 2007-10-19
* F-Secure Orion: 1.2.37, 2007-10-19
* F-Secure Blacklight: 1.0.64
* F-Secure Draco: 1.0.35, 0597-150-72
* F-Secure Pegasus: 1.19.0, 2007-09-18
Scanning options:
* Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB BAT LNK ANI AVB CEO CMD LSP MAP MHT MIF PDF PHP POT WMF NWS TAR TGZ WSF ZL? {* ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
* Use Advanced heuristics
Copyright © 1998-2006 Product support |Send virus sample to F-Secure
F-Secure assumes no responsibility for material created or published by third parties that F-Secure World Wide Web pages have a link to. Unless you have clearly stated otherwise, by submitting material to any of our servers, for example by E-mail or via our F-Secure's CGI E-mail, you agree that the material you make available may be published in the F-Secure World Wide Pages or hard-copy publications. You will reach F-Secure public web site by clicking on underlined links. While doing this, your access will be logged to our private access statistics with your domain name.This information will not be given to any third party. You agree not to take action against us in relation to material that you submit. Unless you have clearly stated otherwise, by submitting material you warrant that F-Secure may incorporate any concepts described in it in the F-Secure products/publications without liability.
a+
Ralebol
Pour afideg, je ne suis pas assez couillon pour ne pas faire la différence entre un portable et un pc de bureau qui est beaucoup plus encombrant!!!!!!!
Utilisateur anonyme
21 oct. 2007 à 11:17
21 oct. 2007 à 11:17
bien, on avance
ça pas de panique, je dirai que ça fait actuellement partie de la normale des choses !
" 5 malware found
Tracking Cookie (spyware) "
Utilise aft-cleaner après chaque surf. (c'est ce que je fais)
si tu ne l'as pas:
http://www.atribune.org/ccount/click.php?id=1
-------------------
pour afideg,
WPDShServiceObj.dll
est aussi utilisé par XP (Windows Media Device Manager and Windows Image Acquisition) pour communiquer avec les lecteurs MP3, camera, appareil photo, portables (GSM), donc pas de soucis.
Probablement du à l'install d'un portable au lecteur MP3, ou appareil photo.
Donc pas de soucis.
------------------------
ceci :
par rapport à ceci:
http://64.233.183.104/search?q=cache:2-DsxFGyWMoJ:www.cybernetcom.ca/support_reset.php+DNS+Server+216.152.192.1&hl=fr&ct=clnk&cd=1&gl=fr
tu me réponds---->
"Je n'en ai aucune idée,"
j'en conclu que ce n'est pas ton fournisseur d'accès ?
Ceci dit, quel est ton fournisseur d'accès ?
--------------------
refais un log Hijackthis
ça pas de panique, je dirai que ça fait actuellement partie de la normale des choses !
" 5 malware found
Tracking Cookie (spyware) "
Utilise aft-cleaner après chaque surf. (c'est ce que je fais)
si tu ne l'as pas:
http://www.atribune.org/ccount/click.php?id=1
-------------------
pour afideg,
WPDShServiceObj.dll
est aussi utilisé par XP (Windows Media Device Manager and Windows Image Acquisition) pour communiquer avec les lecteurs MP3, camera, appareil photo, portables (GSM), donc pas de soucis.
Probablement du à l'install d'un portable au lecteur MP3, ou appareil photo.
Donc pas de soucis.
------------------------
ceci :
par rapport à ceci:
http://64.233.183.104/search?q=cache:2-DsxFGyWMoJ:www.cybernetcom.ca/support_reset.php+DNS+Server+216.152.192.1&hl=fr&ct=clnk&cd=1&gl=fr
tu me réponds---->
"Je n'en ai aucune idée,"
j'en conclu que ce n'est pas ton fournisseur d'accès ?
Ceci dit, quel est ton fournisseur d'accès ?
--------------------
refais un log Hijackthis
salut philo
mon fournisseur d'accès, j'imagine que c'est mon fournisseur d'internet, Je fais affaire avec netscape
Dans la fenêtre d'état de netscape, il y a 2 lignes avec des numéros comme cela mais aucune des deux n'est comme celle là https://www.google.com/?gws_rd=ssl
En parlant avec une personne de mon entourage hier, je me suis rappellé que 1 ou 2 semaine après avoir eu ce pc (on en était à nos premières expériences avec internet) nous avions découvert que le compte invité était activé. J'imagine que tu n'as pas besoin que je te dise où c'est mais au cas où ; c'est dans panneau configuration, compte utilisateur, nous voulions mettre un mot de passse pour ouvrir le pc.
C'est peut-être pour cela tout ce bordel, je ne croyais pas que cela pouvait avoir de conséquences car il avait été désactivé illico. À cette époque, il arrivait souvent que norton vire fou à force d'avertir qu'il y avait une tentative d'intrusion.
POur ce qui est du pc, tu sembles croire en avoir terminé. J'ai l'impression que tu me fais faire des vérifications. Est-ce que je rêve? Attention à toi, tu risques de devenir sourd si c'est le cas car je risque de me mettre à chanter des louanges très FORT.
mon fournisseur d'accès, j'imagine que c'est mon fournisseur d'internet, Je fais affaire avec netscape
Dans la fenêtre d'état de netscape, il y a 2 lignes avec des numéros comme cela mais aucune des deux n'est comme celle là https://www.google.com/?gws_rd=ssl
En parlant avec une personne de mon entourage hier, je me suis rappellé que 1 ou 2 semaine après avoir eu ce pc (on en était à nos premières expériences avec internet) nous avions découvert que le compte invité était activé. J'imagine que tu n'as pas besoin que je te dise où c'est mais au cas où ; c'est dans panneau configuration, compte utilisateur, nous voulions mettre un mot de passse pour ouvrir le pc.
C'est peut-être pour cela tout ce bordel, je ne croyais pas que cela pouvait avoir de conséquences car il avait été désactivé illico. À cette époque, il arrivait souvent que norton vire fou à force d'avertir qu'il y avait une tentative d'intrusion.
POur ce qui est du pc, tu sembles croire en avoir terminé. J'ai l'impression que tu me fais faire des vérifications. Est-ce que je rêve? Attention à toi, tu risques de devenir sourd si c'est le cas car je risque de me mettre à chanter des louanges très FORT.
le rapport hijack
Logfile of HijackThis v1.99.1
Scan saved at 08:10:15, on 2007-10-21
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\PROGRA~1\NORTON~3\NORTON~1\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\PROGRA~1\NORTON~3\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Netscape Accélérateur\slipcore.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
C:\Program Files\Netscape Service Internet\ICC\NetscapeCC.exe
C:\Program Files\Netscape Accélérateur\slipgui.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\scan hijack\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5400
N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.netscape.qc.ca"); (C:\Documents and Settings\André\Application Data\Mozilla\Profiles\default\f14w70jd.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\André\Application Data\Mozilla\Profiles\default\f14w70jd.slt\prefs.js)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: PBlockHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:\Program Files\Netscape Accélérateur\PBHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: NOW!Imaging - {9AA2F14F-E956-44B8-8694-A5B615CDF341} - C:\Program Files\Netscape Accélérateur\components\NOWImaging.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SlipStream] "C:\Program Files\Netscape Accélérateur\slipcore.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: RAID Manager.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Afficher l'image originale. - res://C:\Program Files\Netscape Accélérateur\gui_resource.dll/328
O8 - Extra context menu item: Afficher toutes les images originales. - res://C:\Program Files\Netscape Accélérateur\gui_resource.dll/327
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk
O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://timoose.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://www.gov.pe.ca/mapguide/viewers/mgaxctrl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1CC5B887-81D0-457F-88F0-E2957D93B8CD}: NameServer = 216.152.192.1 216.152.193.2
O17 - HKLM\System\CS1\Services\Tcpip\..\{1CC5B887-81D0-457F-88F0-E2957D93B8CD}: NameServer = 216.152.192.1 216.152.193.2
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h cltCommon (file missing)
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
O23 - Service: Norton UnErase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~3\NORTON~1\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~3\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
Logfile of HijackThis v1.99.1
Scan saved at 08:10:15, on 2007-10-21
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\PROGRA~1\NORTON~3\NORTON~1\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\PROGRA~1\NORTON~3\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Netscape Accélérateur\slipcore.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
C:\Program Files\Netscape Service Internet\ICC\NetscapeCC.exe
C:\Program Files\Netscape Accélérateur\slipgui.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\scan hijack\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5400
N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.netscape.qc.ca"); (C:\Documents and Settings\André\Application Data\Mozilla\Profiles\default\f14w70jd.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\André\Application Data\Mozilla\Profiles\default\f14w70jd.slt\prefs.js)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: PBlockHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:\Program Files\Netscape Accélérateur\PBHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: NOW!Imaging - {9AA2F14F-E956-44B8-8694-A5B615CDF341} - C:\Program Files\Netscape Accélérateur\components\NOWImaging.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SlipStream] "C:\Program Files\Netscape Accélérateur\slipcore.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: RAID Manager.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Afficher l'image originale. - res://C:\Program Files\Netscape Accélérateur\gui_resource.dll/328
O8 - Extra context menu item: Afficher toutes les images originales. - res://C:\Program Files\Netscape Accélérateur\gui_resource.dll/327
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk
O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://timoose.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://www.gov.pe.ca/mapguide/viewers/mgaxctrl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1CC5B887-81D0-457F-88F0-E2957D93B8CD}: NameServer = 216.152.192.1 216.152.193.2
O17 - HKLM\System\CS1\Services\Tcpip\..\{1CC5B887-81D0-457F-88F0-E2957D93B8CD}: NameServer = 216.152.192.1 216.152.193.2
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h cltCommon (file missing)
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
O23 - Service: Norton UnErase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~3\NORTON~1\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~3\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
Utilisateur anonyme
21 oct. 2007 à 17:22
21 oct. 2007 à 17:22
"mon fournisseur d'accès, j'imagine que c'est mon fournisseur d'internet"
avec qui as tu un contrat pour te connecter au NET ?
Je suppose que tu as un modem adsl...rassures-moi !
A qui payes-tu tes factures de connection Internet ?
Tu es dans quel pays ?
Faut absolument que tu me dises ça....
J'ai pas envie de te virer ta connection Internet !
C'est la raison pour laquelle je te demande si tu connais ceci:
http://64.233.183.104/search?q=cache:2-DsxFGyWMoJ:www.cybernetcom.ca/support_reset.php+216.152.193.2&hl=fr&ct=clnk&cd=3&gl=fr
---------------------------------------------
netscape est un programme pour aller sur le NET au même titre que:
Mozilla-fire-fox
Iexplorer.exe
rien à voir avec ton fournisseur d'accès!
----------------------------
ce sont ces deux lignes qui me travaillent.
O17 - HKLM\System\CCS\Services\Tcpip\..\{1CC5B887-81D0-457F-88F0-E2957D93B8CD}: NameServer = 216.152.192.1 216.152.193.2
O17 - HKLM\System\CS1\Services\Tcpip\..\{1CC5B887-81D0-457F-88F0-E2957D93B8CD}: NameServer = 216.152.192.1 216.152.193.2
------------------------------------
d'autre part fais ceci:
va a cette adresse:
http://www.actulab.com/big-brother-vous-observe.php
en face de:
Votre hôte (DNS) est:
dis-moi ce qui est écrit précisément:
perso j'ai ceci:
ip-213-49-86-20.dsl.scarlet.be
avec qui as tu un contrat pour te connecter au NET ?
Je suppose que tu as un modem adsl...rassures-moi !
A qui payes-tu tes factures de connection Internet ?
Tu es dans quel pays ?
Faut absolument que tu me dises ça....
J'ai pas envie de te virer ta connection Internet !
C'est la raison pour laquelle je te demande si tu connais ceci:
http://64.233.183.104/search?q=cache:2-DsxFGyWMoJ:www.cybernetcom.ca/support_reset.php+216.152.193.2&hl=fr&ct=clnk&cd=3&gl=fr
---------------------------------------------
netscape est un programme pour aller sur le NET au même titre que:
Mozilla-fire-fox
Iexplorer.exe
rien à voir avec ton fournisseur d'accès!
----------------------------
ce sont ces deux lignes qui me travaillent.
O17 - HKLM\System\CCS\Services\Tcpip\..\{1CC5B887-81D0-457F-88F0-E2957D93B8CD}: NameServer = 216.152.192.1 216.152.193.2
O17 - HKLM\System\CS1\Services\Tcpip\..\{1CC5B887-81D0-457F-88F0-E2957D93B8CD}: NameServer = 216.152.192.1 216.152.193.2
------------------------------------
d'autre part fais ceci:
va a cette adresse:
http://www.actulab.com/big-brother-vous-observe.php
en face de:
Votre hôte (DNS) est:
dis-moi ce qui est écrit précisément:
perso j'ai ceci:
ip-213-49-86-20.dsl.scarlet.be