Je ne peu plus faire mes updates
Résolu/Fermé
Snowlenain
Messages postés
17
Date d'inscription
dimanche 13 janvier 2008
Statut
Membre
Dernière intervention
15 janvier 2008
-
14 janv. 2008 à 23:07
Snowlenain - 16 janv. 2008 à 15:45
Snowlenain - 16 janv. 2008 à 15:45
A voir également:
- Je ne peu plus faire mes updates
- Windows update ne fonctionne pas - Guide
- Votre appareil ne dispose pas des correctifs de qualité et de sécurité importants. windows update - Guide
- Winget updates - Guide
- Discord checking for updates infini - Forum Logiciels
- Checking NVram, bloquage au démarrage. - Forum Windows
42 réponses
Snowlenain
Messages postés
17
Date d'inscription
dimanche 13 janvier 2008
Statut
Membre
Dernière intervention
15 janvier 2008
15 janv. 2008 à 00:36
15 janv. 2008 à 00:36
mais la jattend que mon asquared finisse avant de relancer hojackthis
et pour le lien que tu ma donenr tu veut que je fasse quoi
le noton ya une lisence pour les 11 prochaine année
et pour le lien que tu ma donenr tu veut que je fasse quoi
le noton ya une lisence pour les 11 prochaine année
LePsy
Messages postés
911
Date d'inscription
samedi 22 décembre 2007
Statut
Membre
Dernière intervention
20 janvier 2008
57
15 janv. 2008 à 00:44
15 janv. 2008 à 00:44
Ne fais rien avec ce lien, il fait partie de la ligne que tu dois supprimer !
Ta licence est bonne pour les 11 prochaines années ??????? ( mais bon, ça, ça me regarde pas!!! )
Par contre ce qui m'ennuie, c'est que tu navigues avec Internet Explorer, c'est une grosse erreur, si je peux me permettre !!
IE7 est bourré de faille de sécurité, aussi je te conseilles vraiment d'utiliser Firefox, il est gratuit, rapide, super facile à mettre en place et au niveau de la sécurité, tu seras vraiment tranquille : voici le lien >> http://download.cdn.mozilla.net/pub/firefox/releases/2.0.0.11/win32/fr/Firefox%20Setup%202.0.0.11.exe
où en est le scan !
Ta licence est bonne pour les 11 prochaines années ??????? ( mais bon, ça, ça me regarde pas!!! )
Par contre ce qui m'ennuie, c'est que tu navigues avec Internet Explorer, c'est une grosse erreur, si je peux me permettre !!
IE7 est bourré de faille de sécurité, aussi je te conseilles vraiment d'utiliser Firefox, il est gratuit, rapide, super facile à mettre en place et au niveau de la sécurité, tu seras vraiment tranquille : voici le lien >> http://download.cdn.mozilla.net/pub/firefox/releases/2.0.0.11/win32/fr/Firefox%20Setup%202.0.0.11.exe
où en est le scan !
Snowlenain
Messages postés
17
Date d'inscription
dimanche 13 janvier 2008
Statut
Membre
Dernière intervention
15 janvier 2008
15 janv. 2008 à 00:45
15 janv. 2008 à 00:45
y fini pas mal la apres sa tu veut que je fassse quoi je delete le worm + tracetrackingcooking yen a 4 pis je fais un hijackthis????
LePsy
Messages postés
911
Date d'inscription
samedi 22 décembre 2007
Statut
Membre
Dernière intervention
20 janvier 2008
57
15 janv. 2008 à 00:53
15 janv. 2008 à 00:53
oui, DELETE le WORM et les autres saloperies qu'il a pu trouver;
ensuite>> http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr tu vas essayer de faire les mises à jour de ton system et s'il te plait, installe le navigateurs que je t'ai conseillé, c'est vraiment plus prudent !
ensuite>> http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr tu vas essayer de faire les mises à jour de ton system et s'il te plait, installe le navigateurs que je t'ai conseillé, c'est vraiment plus prudent !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Snowlenain
Messages postés
17
Date d'inscription
dimanche 13 janvier 2008
Statut
Membre
Dernière intervention
15 janvier 2008
15 janv. 2008 à 01:07
15 janv. 2008 à 01:07
Criss que t fort sa fonctionne
esti que je suis content
1000 X merci
esti que je suis content
1000 X merci
LePsy
Messages postés
911
Date d'inscription
samedi 22 décembre 2007
Statut
Membre
Dernière intervention
20 janvier 2008
57
15 janv. 2008 à 01:09
15 janv. 2008 à 01:09
C'est ABSOLUMENT PARFAIT et je suis vraiment content pour toi !!
Tu en es où des mises à jour de Windows ?
Tu en es où des mises à jour de Windows ?
Snowlenain
Messages postés
17
Date d'inscription
dimanche 13 janvier 2008
Statut
Membre
Dernière intervention
15 janvier 2008
15 janv. 2008 à 01:13
15 janv. 2008 à 01:13
la je fais mes update des autre prog mais je quitter pour aller rejoindre ma blonde je te tiendrais au courrant ¸
merci encore
je suis tres content
merci encore
je suis tres content
LePsy
Messages postés
911
Date d'inscription
samedi 22 décembre 2007
Statut
Membre
Dernière intervention
20 janvier 2008
57
15 janv. 2008 à 01:15
15 janv. 2008 à 01:15
OK, a demain si tu veux, je suis là toute la journée
Bonne nuit, avec " ta blonde " :))
Bonne nuit, avec " ta blonde " :))
Utilisateur anonyme
15 janv. 2008 à 03:36
15 janv. 2008 à 03:36
Salut,
Arffff... Je veux connaître la suite...
Pour suivre...et bonne soirée,
+
Arffff... Je veux connaître la suite...
Pour suivre...et bonne soirée,
+
LePsy
Messages postés
911
Date d'inscription
samedi 22 décembre 2007
Statut
Membre
Dernière intervention
20 janvier 2008
57
15 janv. 2008 à 13:04
15 janv. 2008 à 13:04
Salut,
Un petit détail, après relecture il s'avère que ton log Hijackthis n'est pas complet, il manque toutes les lignes de 0 à 4,
il faut que tu refasses un scan complet, puis colle le ici, s'il te plait,
merci
Un petit détail, après relecture il s'avère que ton log Hijackthis n'est pas complet, il manque toutes les lignes de 0 à 4,
il faut que tu refasses un scan complet, puis colle le ici, s'il te plait,
merci
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
15 janv. 2008 à 13:43
15 janv. 2008 à 13:43
;))
Snowlenain
Messages postés
17
Date d'inscription
dimanche 13 janvier 2008
Statut
Membre
Dernière intervention
15 janvier 2008
15 janv. 2008 à 22:24
15 janv. 2008 à 22:24
Salut
Quand tu parle d'un scan tu parle de hijack this ou de a2free???
la j'ai pas rouler le prog a2free j'ai juste refait le hijack
en passant mreci encore ce foutu virus est pasrti et je peut faire mes update au moins
chow
Quand tu parle d'un scan tu parle de hijack this ou de a2free???
la j'ai pas rouler le prog a2free j'ai juste refait le hijack
en passant mreci encore ce foutu virus est pasrti et je peut faire mes update au moins
chow
LePsy
Messages postés
911
Date d'inscription
samedi 22 décembre 2007
Statut
Membre
Dernière intervention
20 janvier 2008
57
15 janv. 2008 à 22:36
15 janv. 2008 à 22:36
Oui, bonsoir, après relecture, il s'avère que ton log n'est pas complet, celui de Hijackthis;
Il faut donc que tu en refasses un autre; c'est possible !
pour l'instant, laisse A2-Squared de coté !
Il faut donc que tu en refasses un autre; c'est possible !
pour l'instant, laisse A2-Squared de coté !
Snowlenain
Messages postés
17
Date d'inscription
dimanche 13 janvier 2008
Statut
Membre
Dernière intervention
15 janvier 2008
15 janv. 2008 à 22:38
15 janv. 2008 à 22:38
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:37:36, on 2008-01-15
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\a-squared Free\a2free.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
Scan saved at 16:37:36, on 2008-01-15
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\a-squared Free\a2free.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
Utilisateur anonyme
15 janv. 2008 à 23:02
15 janv. 2008 à 23:02
Bonsoir Snowlenain et bien sûr lepsy,
Tu as fais les MAJ ? pas de IE apparemment....
Télécharge IE7 et installe le : https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html , ensuite :
> Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
- Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
Le scan ne marche que sous Internet Explorer.
- On va te demander de télécharger un contôle active x, accepte .
- Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
- Poste le rapport qui sera généré stp.
S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
Rappel : le scan est à faire sous Internet Explorer
Poste les résultats (Scan Kaspersky + rapport HiJack) sur le forum,
A+
Tu as fais les MAJ ? pas de IE apparemment....
Télécharge IE7 et installe le : https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html , ensuite :
> Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
- Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
Le scan ne marche que sous Internet Explorer.
- On va te demander de télécharger un contôle active x, accepte .
- Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
- Poste le rapport qui sera généré stp.
S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
Rappel : le scan est à faire sous Internet Explorer
Poste les résultats (Scan Kaspersky + rapport HiJack) sur le forum,
A+
parfait je fais sa mais ca risque detre un peu long
en passant vous pensez que mon pc a quelque chose encore de pas correct car la je suis capable de faire mes update depuis que psy ma donner le prog qui a scanner le worm que jai deleter par la suite.
???
en passant vous pensez que mon pc a quelque chose encore de pas correct car la je suis capable de faire mes update depuis que psy ma donner le prog qui a scanner le worm que jai deleter par la suite.
???
LePsy
Messages postés
911
Date d'inscription
samedi 22 décembre 2007
Statut
Membre
Dernière intervention
20 janvier 2008
57
15 janv. 2008 à 23:40
15 janv. 2008 à 23:40
Salut,
alors, il faut que tu fasses ce que ^^MARIE^^ t'a conseillée, DAC!
Pour moi, comme ça non ton PC n'a pas de problème grave; par contre tes rapports Hijackthis sont ETONNAMENT COURTS;
comme si ton PC était quasiment vide !
Tu as un Disque Dur de combien de GO et combien de place est occupé !!!
Pour voir ça >> MENU DEMARRER / POSTE DE TRAVAIL / ICONE de ton disque dur, clic droit dessus et vois l'espace libre et l'espace utilisé !!!
alors, il faut que tu fasses ce que ^^MARIE^^ t'a conseillée, DAC!
Pour moi, comme ça non ton PC n'a pas de problème grave; par contre tes rapports Hijackthis sont ETONNAMENT COURTS;
comme si ton PC était quasiment vide !
Tu as un Disque Dur de combien de GO et combien de place est occupé !!!
Pour voir ça >> MENU DEMARRER / POSTE DE TRAVAIL / ICONE de ton disque dur, clic droit dessus et vois l'espace libre et l'espace utilisé !!!
la je suis en train de faire le scan sur internet
jai un disque dur partionner
1 de 15 gig y reste 4 gig
lautre de 25 gig y reste 10 gig
jai un disque dur partionner
1 de 15 gig y reste 4 gig
lautre de 25 gig y reste 10 gig
voici lanalyse de kaspersky
Tuesday, January 15, 2008 10:49:11 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 15/01/2008
Enregistrements dans la base antivirus Kaspersky : 478702
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
Statistiques de l'analyse
Total d'objets analysés 35528
Nombre de virus trouvés 0
Nombre d'objets infectés 0 / 0
Nombre d'objets suspects 0
Durée de l'analyse 02:18:10
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\jf\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Messenger\SNOW_LENAIN@HOTMAIL.COM\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Messenger\SNOW_LENAIN@HOTMAIL.COM\SharingMetadata\pending.dat L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Messenger\SNOW_LENAIN@HOTMAIL.COM\SharingMetadata\Working\database_4260_5E_6000_5AD5\dfsr.db L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Messenger\SNOW_LENAIN@HOTMAIL.COM\SharingMetadata\Working\database_4260_5E_6000_5AD5\fsr.log L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Messenger\SNOW_LENAIN@HOTMAIL.COM\SharingMetadata\Working\database_4260_5E_6000_5AD5\fsrtmp.log L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Messenger\SNOW_LENAIN@HOTMAIL.COM\SharingMetadata\Working\database_4260_5E_6000_5AD5\tmp.edb L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Windows Live Contacts\SNOW_LENAIN@HOTMAIL.COM\real\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Windows Live Contacts\SNOW_LENAIN@HOTMAIL.COM\shadow\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Historique\History.IE5\MSHist012008011520080116\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Temp\~DF1F6F.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Temp\~DF1F74.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Temp\~DF2944.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Temp\~DF2954.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Temp\~ROMFN_000004C8 L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Temporary Internet Files\Content.IE5\UPMPQX29\Exercices[1].dwf L'objet est verrouillé ignoré
C:\Documents and Settings\jf\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\jf\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{19F8C5FC-976D-4E35-ACA6-598DC33C43E9}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
Analyse terminée.
et voici le hijack
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:55:58, on 2008-01-15
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\PokerStars\PokerStars.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
Tuesday, January 15, 2008 10:49:11 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 15/01/2008
Enregistrements dans la base antivirus Kaspersky : 478702
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
Statistiques de l'analyse
Total d'objets analysés 35528
Nombre de virus trouvés 0
Nombre d'objets infectés 0 / 0
Nombre d'objets suspects 0
Durée de l'analyse 02:18:10
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\jf\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Messenger\SNOW_LENAIN@HOTMAIL.COM\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Messenger\SNOW_LENAIN@HOTMAIL.COM\SharingMetadata\pending.dat L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Messenger\SNOW_LENAIN@HOTMAIL.COM\SharingMetadata\Working\database_4260_5E_6000_5AD5\dfsr.db L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Messenger\SNOW_LENAIN@HOTMAIL.COM\SharingMetadata\Working\database_4260_5E_6000_5AD5\fsr.log L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Messenger\SNOW_LENAIN@HOTMAIL.COM\SharingMetadata\Working\database_4260_5E_6000_5AD5\fsrtmp.log L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Messenger\SNOW_LENAIN@HOTMAIL.COM\SharingMetadata\Working\database_4260_5E_6000_5AD5\tmp.edb L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Windows Live Contacts\SNOW_LENAIN@HOTMAIL.COM\real\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Windows Live Contacts\SNOW_LENAIN@HOTMAIL.COM\shadow\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Historique\History.IE5\MSHist012008011520080116\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Temp\~DF1F6F.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Temp\~DF1F74.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Temp\~DF2944.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Temp\~DF2954.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Temp\~ROMFN_000004C8 L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\jf\Local Settings\Temporary Internet Files\Content.IE5\UPMPQX29\Exercices[1].dwf L'objet est verrouillé ignoré
C:\Documents and Settings\jf\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\jf\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{19F8C5FC-976D-4E35-ACA6-598DC33C43E9}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
Analyse terminée.
et voici le hijack
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:55:58, on 2008-01-15
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\PokerStars\PokerStars.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
16 janv. 2008 à 09:01
16 janv. 2008 à 09:01
SAlut
le noton ya une lisence pour les 11 prochaine année
Tu l'as craké ??
Fais un clic droit sur hijackthis, choisis "renommer" marque : PROUT.exe
Puis remet un rapport stp
Pourquoi renommer HT
Parce que qu'il semble que les infections Vundo aient la particularité de se "cacher" à la détection de HJT proprement dite ou à son analyse : la modification du nom de l'exe pallie ce problème...
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
le noton ya une lisence pour les 11 prochaine année
Tu l'as craké ??
Fais un clic droit sur hijackthis, choisis "renommer" marque : PROUT.exe
Puis remet un rapport stp
Pourquoi renommer HT
Parce que qu'il semble que les infections Vundo aient la particularité de se "cacher" à la détection de HJT proprement dite ou à son analyse : la modification du nom de l'exe pallie ce problème...
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html