Flux rss
Rechercher : dans
Par : Mots clés Nom d'utilisateur
Messages sans réponse

Galère net offer

ticoll, le vendredi 17 février 2006 à 12:19:04 
 Signaler ce message aux modérateurs

Bonjour,
Malgré les précieuses indications déjà existantes dans le forum, je galère pour supprimer cette vérole de net offer. Pouvez-vous m'aider ?

1

ukioss, le vendredi 17 février 2006 à 14:55:56

Bonjour ticoll
peut me donner quelque precision a se sujet?
qui est "net offer" 1 page revenant constament,1 programme installer a tons insu ,ou autre chose. ukioss

Répondre à ukioss

4

ticoll, le samedi 18 février 2006 à 11:46:02

Bonjour Ukioss,

Il s'agit de pages Net Offers qui apparaissent sur l'écran, ce qui génère d'autres fenêtres m'avertissant d'erreurs graves dans ma machine (Winfixer puis d'autres dont je ne me souviens plus le nom). En me proposant (j'en ai téléchargé et installé un pour voir) de les réparer moyennant finances bien sûr ! Peux-tu me renseigner là dessus ? Merci de ton aide.
A+
Ticoll

Répondre à ticoll

2

^^Marie^^, le vendredi 17 février 2006 à 15:19:57

Bonour,
Commençe par faire ceci :
TELECHARGE


1/

CleanUp! :
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
- Aide en image (merci à Balltrap34) :
http://pageperso.aol.fr/balltrap34/democleanup.htm

2/
Spybot S&D 1.4 <<nouvelle version.
http://www.safer-networking.org/fr/index.html

Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

3/

Ad-Aware SE 1.06 <<nouvelle version.
http://www.lavasoftusa.com/software/adaware/
-Une aide:
http://www.tutopat.com/viewtopic.php?t=1191
- installe le patch français, tu pourras le trouver ici:
http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
http://pageperso.aol.fr/balltrap34/adawrevid.asf


4/
http://www.hijackthis.de/downloads/hijackthis_199.zip

Le dézipper dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < c : ! (Cela permet des back up en cas de mauvaises suppressions)
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

L’exécuter puis sur "do a system scan and save logfile" (cf. démo)

faire un copier coller du log entier sur le forum VIRUS/SECURITE

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

ewido (dowload)
http://www.ewido.net/fr/download/
COLLER le rapport

Bon courage
A+
La critique est aisée et l'art est difficile Les Glorieux, II,5
L'avenir de l'homme est la femme.Elle est la couleur de son âme.L.Aragon

Répondre à ^^Marie^^

3

ticoll, le samedi 18 février 2006 à 11:19:59

Bonjour,
J'ai tout téléchargé (bêtement...) Devais-je exécuter tous ces programmes ? Dans le doute je ne l'ai pas fait. Voici le rapport de HijackThis.
Merci de ton aide.

Logfile of HijackThis v1.99.1
Scan saved at 11:06:49, on 18/02/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\BCMSMMSG.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Dell\Media Experience\PCMService.exe
C:\WINDOWS\System32\DSentry.exe
C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe
C:\Program Files\Dell AIO Printer A940\dlbabmgr.exe
C:\Program Files\Dell AIO Printer A940\dlbabmon.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Kodak Digital Science\Logiciel Photo Facile\Program\PezDownload.exe
C:\WINDOWS\vsnpstd.exe
C:\Program Files\HbTools\Bin\4.7.1.0\HbtWeatherOnTray.exe
C:\Program Files\HbTools\Bin\4.7.1.0\HbtOEAddOn.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\HbTools\Bin\4.7.1.0\HbtSrv.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Services/resultsmaster/­ResultsMasterHomeLeftPane.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.1.0\HbtHostIE.dll
O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.1.0\HbtHostIE.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [diagent] "C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe" startup
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [Dell AIO Printer A940] "C:\Program Files\Dell AIO Printer A940\dlbabmgr.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [Picture Easy Download] C:\Program Files\Kodak Digital Science\Logiciel Photo Facile\Program\PezDownload.exe
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.1.0\HbtWeatherOnTray.exe
O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.7.1.0\HbtOEAddOn.exe
O4 - HKLM\..\Run: [rrppetao] C:\WINDOWS\system32\hhsmgqvx.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WinFixer 2005] C:\Program Files\WinFixer 2005\uwfx5.exe /scan
O4 - HKCU\..\Run: [WinFixer2005] "C:\Program Files\WinFixer 2005\uwfx5.exe" /scan
O4 - Global Startup: AOL 8.0 Icône AOL.lnk = C:\Program Files\AOL 8.0\aoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1107590386937
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

Répondre à ticoll

5

ben13010, le samedi 18 février 2006 à 11:54:06

Salut

Devais-je exécuter tous ces programmes

oui bien sur !! fais la mise ajour , supprime tous ce qu'ils te trouvent et reposte un log hjack




insalle un firewall aussi , parce que tu es tres tres infecté et ca sert a rien de bosser sur ton log hijackytjis si tu te fais reinfecter dans la 1/2 h qui suit

installe zone alarm free

Répondre à ben13010

8

ticoll, le samedi 18 février 2006 à 15:45:41

Bonjour ben13010,

J'avais pris les devants malgré mon ignorance... (en fouillant j'ai vu qu'il y avait sur le forum une indication de balltrap34 "à faire avant de nous mettre vos hijackthis".

J'ai viré plein de problèmes et merci beaucoup pour le tuyau du firewall (j'avais cru comprendre que le firewall du modem/routeur était suffisant et qu'un firewall pouvait empêcher le fonctionnement du réseau sans fil mais bon j'ai probablement encore rien compris ou ça a changé depuis...)

Extra ce site et ce forum. Merci encore.

ticoll

Répondre à ticoll

6

jpdeclermont, le samedi 18 février 2006 à 11:57:02

Bonjour,

Devais-je exécuter tous ces programmes ?
dans le tas je te conseille vivement :
Ewido
http://download.ewido.net/ewido-setup.exe
Pendant l'installation, sur la page "Additional Options", décoche les deux options "Install background guard" et "Install scan via context menu Ewido Security Suite".
Clique sur mise à jour.

Clique sur scanner puis sur scan complet du système.

copie/colle le rapport sur le forum

et aussi Télécharge :
http://home.tele2.fr/gchrispage/index/download/fichiers_&_scripts/winfixer.zip
Dézippe-le sur ton bureau, double clik dessus, accepte la fusion avec ton registre

reposte un nouveau hijackthis

-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur

Répondre à jpdeclermont

9

ticoll, le samedi 18 février 2006 à 15:51:21

Bonjour jp,

Merci d'être si nombreux à m'aider. J'avance sur ewido et je vous renvoie un log de Hi... dès que possible. Quel boulot !

A+

Ticoll

Répondre à ticoll

10

ticoll, le samedi 18 février 2006 à 16:40:02

Re bonjour jp,

Je n'ai pas réussi à fusionner winfixer. Le message est le suivant : "Impossible d'importer winfixer.reg... car le fichier spécifié n'est pas un script du registre. Vous pouvez uniquement importer des fichier du registre binaire à partir de l'éditeur du registre."

Ewido a encore supprimé 19 trucs.
Je pense pouvoir maintenant soumettre le log de HijackThis ci-dessous à votre précieuse sagacité.

A+

ticoll


Logfile of HijackThis v1.99.1
Scan saved at 16:36:01, on 18/02/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\BCMSMMSG.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Dell\Media Experience\PCMService.exe
C:\WINDOWS\System32\DSentry.exe
C:\Program Files\Dell AIO Printer A940\dlbabmgr.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Kodak Digital Science\Logiciel Photo Facile\Program\PezDownload.exe
C:\WINDOWS\vsnpstd.exe
C:\Program Files\Dell AIO Printer A940\dlbabmon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [diagent] "C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe" startup
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [Dell AIO Printer A940] "C:\Program Files\Dell AIO Printer A940\dlbabmgr.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [Picture Easy Download] C:\Program Files\Kodak Digital Science\Logiciel Photo Facile\Program\PezDownload.exe
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: AOL 8.0 Icône AOL.lnk = C:\Program Files\AOL 8.0\aoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1107590386937
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

Répondre à ticoll

11

boulepate, le samedi 18 février 2006 à 16:42:44

Salut,

où en sont tes problémes?
peux tu mettre ici un rapport d'Ewido stp

A++

C'est en forgeant que l'on devient forgeron

Répondre à boulepate

12

ticoll, le samedi 18 février 2006 à 17:18:57

Salut,
Je refais un scan avec ewido et t'envoie aussitôt le rapport.

ticoll

Répondre à ticoll

13

ticoll, le samedi 18 février 2006 à 17:54:02

C'est encore moi.
Voici le rapport ewido. Qu'en penses-tu ?
A+
Ticoll

ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 17:50:47, 18/02/2006
+ Somme de contrôle: E62FC02E

+ Résultats du scan:

C:\Documents and Settings\Coline\Cookies\coline@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder


::Fin du rapport

Répondre à ticoll

14

boulepate, le samedi 18 février 2006 à 17:59:37

C'est juste un cookie rien de mechant..

tu en es ou avec tes problémes?

C'est en forgeant que l'on devient forgeron

Répondre à boulepate

15

^^Marie^^, le samedi 18 février 2006 à 18:01:04

cookie KiiiiiiiiKou......CleanUp...... La critique est aisée et l'art est difficile Les Glorieux, II,5
L'avenir de l'homme est la femme.Elle est la couleur de son âme.L.Aragon

Répondre à ^^Marie^^

16

ticoll, le samedi 18 février 2006 à 18:21:36

Bonsoir à tous,

Cela fait un bout de temps que je n'ai plus de fenêtres net offers qui s'incrustent, c'est bon signe. J'ai fait disparaître des barres intempestives sur l'écran du navigateur, nettoyé tant et plus, et, last but not least, j'ai encore appris pas mal de choses aujourd'hui... On vide d'un côté et on remplit de l'autre !...

Grand MERCI à tous pour votre aide.
Vraiment sympa ce forum !

Bon Week End

ticoll

Répondre à ticoll

17

boulepate, le samedi 18 février 2006 à 18:24:01

Pour nettoyer regulierement tes soucis et ton pc tu peux utiliser ce logiciel gratuit

¤Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs

CCleaner:(à telecharger à côté de la fléche verte en haut à droite)
http://www.filehippo.com/download_ccleaner/

¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoche la derniere case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage"

A bientôt ;-)

C'est en forgeant que l'on devient forgeron

Répondre à boulepate

18

ticoll, le samedi 18 février 2006 à 22:19:17

Merci beaucoup du tuyau.
A bientôt.
Ticoll

Répondre à ticoll

19

 boulepate, le samedi 18 février 2006 à 22:21:58

Derien, à bientôt ;-)

bonne soirée :-)

C'est en forgeant que l'on devient forgeron

Répondre à boulepate

7

jpdeclermont, le samedi 18 février 2006 à 11:57:39

Re-

salut ben ;)

-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas aut­orisé à avoir cette erreur

Répondre à jpdeclermont
Net offers (Résolu) Bonjour à tous. Je vois que je ne suis pas seul à galérer avec Net offer !! Je joins ci dessous le résultat que j'ai obtenu en installant HijackThis. Après, on fait koa????? Merci de votre aide Running processes: C:\WINDOWS\System32\smss.exe... www.commentcamarche.net/forum/affich-2142332-net-offers
Net offers (Résolu) Bonsoir àtous,depuis qlq jours des fenêtre Net Offers viennent perturber mon écran. Puis-je m'en défaire et surtout comment? Merci bcp à ceux qui me viendront en aide www.commentcamarche.net/forum/affich-1488572-net-offers
Problème avec net offers (Résolu) Bonjour, mon écran est envahi par des fenêtres de net offers! comment arreter cela?? Quelqu'un peut m'aider s'il vous plait? voici ce qui se trouve dans mon PC : Logfile of HijackThis v1.99.1 Scan saved at 14:43:05, on 16/11/2005... www.commentcamarche.net/forum/affich-1978606-probleme-avec-net-offers
[PHP] Page, doc et tutoriaux officiels( pour rappel, ccm propose un excellent article sur le sujet : http://www.commentcamarche.net/php/phpintro.php3 ) Site internet officiel : http://www.php.net/ Page de choix des documentations officielles dans de nombreux langages :... www.commentcamarche.net/faq/sujet-94-php-page-doc-et-tutoriaux-officiels
Equivalent de Microsoft Office (gratuit)Il existe aujourd'hui des suites bureautiques gratuites et libres qui équivalent la suite Microsoft Office onéreuse. Pour rappel, une suite bureautique propose généralement les éléments suivants : traitement de texte, tableur, présentation... www.commentcamarche.net/faq/sujet-6085-equivalent-de-microsoft-office-gratuit
[Windows Update] .Net Framework Les patchs KB- : La solution !Voici la solution au problème actuel rencontré par un nombre important de personnes concernant le plantage à la mise à jour de .Net Framework par les patches KB886903 et KB887219 du bulletin de sécurité MS05-004 du 8 février 2005 chargés par Windows... www.commentcamarche.net/faq/sujet-1286-windows-update-net-framework-les-patchs-kb-la-solution
Problème net-offers (Résolu)Bonjour, j'ai des problèmes avec des pubs "net-offers" qui s'affichent n'importe quand, et mon ordinateur m'indique que j'ai un virus nommé "trojan". J'ai aussi quelquechose qui s'appelle "hotbar". Mon ordinateur est... www.commentcamarche.net/forum/affich-1633632-probleme-net-offers
Retirer net offers (Résolu)Bonjour Merci de m'avoir répondu d'aller sur le site hijack this. Maintenant je ne sais toujours pas comment retirer Net Offers pouvez vous m'aider? On me dit de faire un copier coller dans le forum, mais comment faire exactement? Merci... www.commentcamarche.net/forum/affich-1862199-retirer-net-offers
[probleme de pages net offers depose log] (Résolu)bonjour, suite a un harcelement de pages net offers, j'aurais voulu en savoir la cause.je suis équipé de windows xp pack 2, internet via wandoo, serait il s'il possible, d'examiner mon log? Logfile of HijackThis v1.99.1 Scan saved at 04:44:03, on... www.commentcamarche.net/forum/affich-1805682-probleme-de-pages-net-offers-depose-log
Télécharger .NET Zip Component ZipForge.NET.NET Zip Component ZipForge.NET vous propose toutes les fonctionnalités offertes par ZipForge. Cet utilitaire de compression est aussi puissant que rapide : la création d’archives et l’extraction de ceux-ci vers votre disque se fait en toute... www.commentcamarche.net/telecharger/telecharger-34059766-net-zip-component-zipforge-net
Télécharger Pack de compatibilité Microsoft Office 2007En installant le pack de compatibilité pour Microsoft Office 2000, Office XP ou Office 2003, vous pouvez ouvrir, modifier et enregistrer des fichiers à l'aide des nouveaux formats de fichier Word, Excel et PowerPoint 2007. Le pack de compatibilité... www.commentcamarche.net/telecharger/telecharger-34055375-pack-de-compatibilite-microsoft-office-2007
Télécharger Paint.NETPaint.NET est un outil de dessin et de retouche photo prévu pour fonctionner sous les systèmes Windows XP, Vista, ou Server 2003. Il supporte les calques, l'annulation illimitée, les effets spéciaux et une grande variété d'outils puissants. www.commentcamarche.net/telecharger/telecharger-216-paint-net
La SNCF lance ses bons plans du Net lundi(Paris - Relax news) - La SNCF lance lundi 28 janvier ses bons plans du Net. Les voyageurs trouveront des billets de trains à prix réduits, de - 40% à - 60%, selon les capacités du train. L'offre, uniquement disponible sur Internet, autorisera les... www.commentcamarche.net/actualites/la-sncf-lance-ses-bons-plans-du-net-lundi-4802210-actualite.php3
Disney propose certains de ses films gratuitement sur son site officiel(Paris - Relax news) - Le groupe américain Disney a débuté la diffusion gratuite de certains de ses longs métrages en streaming sur son site officiel Disney.com, rapporte le quotidien professionnel Variety.Les films sont proposés gratuitement pendant... www.commentcamarche.net/actualites/disney-propose-certains-de-ses-films-gratuitement-sur-son-site-officiel-5846823-actualite.php3
La radio numérique est officiellement lancée en France(Paris - Relax news) - La Ministre de la Culture Christine Albanel a signé mercredi 5 décembre l'arrêté fixant la norme de diffusion de la radio numérique qui lance officiellement la radio numérique en France.La radio numérique qui devrait faire son... www.commentcamarche.net/actualites/la-radio-numerique-est-officiellement-lancee-en-france-4231691-actualite.php3
.NET - Les classes de basesLes classes de la librairie objet La librairie objet du Framework Microsoft .NET (Framework Classes Library) est un ensemble de classes unifié et hiérarchisé offrant un grand nombre de fonctionnalités standard. La FCL permet ainsi d'utiliser un... www.commentcamarche.net/contents/dotnet/dotnet-classes.php3
Front Office et Back OfficeFront Office / Back Office Les termes de Front Office (littéralement « boutique ») et de Back Office (« arrière-boutique ») sont généralement utilisés pour décrire les parties de l'entreprise (ou de son système d'information) dédiées... www.commentcamarche.net/contents/entreprise/front-office-back-office.php3
.NET - IntroductionIntroduction à .NET .NET (prononcez «Dotnet») est un standard proposé par la société Microsoft, pour le développement d'applications d'entreprises multi-niveaux, basées sur des composants. Microsoft .NET constitue ainsi la réponse de Microsoft à... www.commentcamarche.net/contents/dotnet/dotnet-intro.php3