Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3069 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

processus lssrv.exe (virus ???)

n°1804113
mbibim
Posté le 17-11-2004 à 18:44:10  profilanswer
 

Reprise du message précédent :
merci :)

mood
Publicité
Posté le 17-11-2004 à 18:44:10  profilanswer
 

n°1804119
acrobaze
Posté le 17-11-2004 à 18:48:31  profilanswer
 

Et donc pour le 3ème:
 
Terminer le processus: mspg32.exe
 
Cocher et fixer:
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank  
O1 - Hosts: 149.236.99.1 ASP_ST2  
O1 - Hosts: 149.236.99.99 spect  
O1 - Hosts: 255.255.255.255 www.casinoxo.com  
O4 - HKLM\..\Run: [MsWindows Syspg] mspg32.exe  
O4 - HKLM\..\RunServices: [MsWindows Syspg] mspg32.exe  
 
+ les O16
 
Supprimer en mode sans échec :  
C:\WINNT\system32\mspg32.exe
 
Vider la corbeille. Poster un nouveau log.

n°1804139
minipouss
un mini mini
Posté le 17-11-2004 à 18:55:50  profilanswer
 

c'est ce que j'ai dit :o


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1804143
acrobaze
Posté le 17-11-2004 à 18:57:19  profilanswer
 

minipouss a écrit :

c'est ce que j'ai dit :o


 
Je synthétise... :lol:  :hello:

n°1804153
minipouss
un mini mini
Posté le 17-11-2004 à 19:03:40  profilanswer
 

et tu précises les choses aussi :D


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1804206
mbibim
Posté le 17-11-2004 à 19:55:34  profilanswer
 

génial

n°1804209
mbibim
Posté le 17-11-2004 à 19:57:41  profilanswer
 

et les O9 que minipouce m'avait indiquer ... il faut les supprimer aussi ??

n°1804211
mbibim
Posté le 17-11-2004 à 19:59:33  profilanswer
 

je continuerai demain matin ... merci les gars

n°1804344
mbibim
Posté le 17-11-2004 à 21:50:39  profilanswer
 

désolé pour la faute d'orthographe à ton nom MINIPOUSS ... :)

n°1804370
minipouss
un mini mini
Posté le 17-11-2004 à 22:11:39  profilanswer
 

spa grave ;)


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
mood
Publicité
Posté le 17-11-2004 à 22:11:39  profilanswer
 

n°1804420
acrobaze
Posté le 17-11-2004 à 22:39:00  profilanswer
 

mbibim a écrit :

et les O9 que minipouce m'avait indiquer ... il faut les supprimer aussi ??


 
Les O9, on ne supprime que les néfastes. Même s'il y a "No file" ou "File missing".
HijackThis ne voit pas tout..des fois...surtout pour les O9 et les O10..!

n°1804734
minipouss
un mini mini
Posté le 18-11-2004 à 10:01:46  profilanswer
 

il parle de celles là

Citation :

O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1804896
mbibim
Posté le 18-11-2004 à 13:02:28  profilanswer
 

Voici un nouveau rapport
 
Logfile of HijackThis v1.98.2
Scan saved at 12:59:47, on 18/11/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Folding@Home\srvany.exe
C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
C:\Program Files\Folding@Home\FAH3Console.exe
C:\Program Files\CA\eTrust Antivirus\InoRT.exe
C:\Program Files\CA\eTrust Antivirus\InoTask.exe
C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Program Files\MPICH\mpd\bin\mpd.exe
C:\Program Files\Folding@Home\FahCore_78.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Documents and Settings\Administrateur.METEX\Bureau\HijackThis.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries [...] efault.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/red [...] r=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/red [...] r=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/red [...] r=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries [...] efault.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par METabolic EXplorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O14 - IERESET.INF: START_PAGE_URL=about:blank
 
merci pour votre avis

n°1804907
minipouss
un mini mini
Posté le 18-11-2004 à 13:06:45  profilanswer
 

à part ces progs que je ne connais pas, c'est clean je pense
 
C:\Program Files\Folding@Home\FAH3Console.exe
C:\Program Files\MPICH\mpd\bin\mpd.exe
C:\Program Files\Folding@Home\FahCore_78.exe


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1805042
mbibim
Posté le 18-11-2004 à 14:46:46  profilanswer
 

Encore un nouveau ... :)
Normallement c'est ok pour celle là ... juste une vérif
 
Logfile of HijackThis v1.98.2
Scan saved at 14:32:18, on 18/11/2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
C:\Program Files\CA\eTrust Antivirus\InoRT.exe
C:\Program Files\CA\eTrust Antivirus\InoTask.exe
C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\MPICH\mpd\bin\mpd.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\inetsrv\inetinfo.exe
C:\Program Files\Fichiers communs\Microsoft Shared\MSSearch\Bin\mssearch.exe
C:\WINNT\Explorer.EXE
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
D:\Documents and Settings\mmuguet\Local Settings\Temp\{AB6E1CE9-D0D8-4149-8843-7758D6E341E0}b16b2a3b-61a1-4b6b-8949-5513ece66010.exe
C:\WINNT\system32\internat.exe
C:\Program Files\TOSHIBA\TOSHIBA e-STUDIO Client\GLDocMon.exe
C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\Program Files\Windows Communicator\Communicator.exe
D:\Documents and Settings\mmuguet\Bureau\putty.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
D:\Documents and Settings\mmuguet\Bureau\HijackThis.exe
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par METabolic EXplorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.0.1:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_18_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Compagnon - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_18_0.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [msdiconslabels] C:\WINNT\system32\shellext\msdiconslabels.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [ToshibaGLDocMon] "C:\Program Files\TOSHIBA\TOSHIBA e-STUDIO Client\GLDocMon.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Run POPFile.lnk = C:\Program Files\POPFile\runpopfile.exe
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 - Global Startup: Windows Communicator.lnk = C:\Program Files\Windows Communicator\Communicator.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O12 - Plugin for .csm: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .csml: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .cub: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .cube: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .dx: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .emb: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .embl: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .gau: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .jdx: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .mol: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .mop: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .pdb: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .rxn: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .scr: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .skc: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .spt: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .tgf: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .xyz: C:\Program Files\Internet Explorer\Plugins\npchime.dll
O14 - IERESET.INF: START_PAGE_URL=about:blank
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
 

n°1805082
mbibim
Posté le 18-11-2004 à 15:23:37  profilanswer
 

O9 - Extra button: Related (HKLM)  
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
 
Impossible de supprimer ces deux lignes avec hijackthis ... enfin je les supprime mais lorsque je scan juste après elles sont toujours là ???? bizarre ???
 
sinon qu'est ce que vous pensez de cette ligne renvoyée par tcpdump :
 
15:21:27.266058 arp who-has 192.168.0.44 tell 192.168.0.45
 
alors que cette ip n'existe pas sur le domaine

n°1805093
mbibim
Posté le 18-11-2004 à 15:29:42  profilanswer
 

autre log ... un des dernier qui me semble correct ... je dis bien qui me semble :)

n°1805094
mbibim
Posté le 18-11-2004 à 15:30:01  profilanswer
 

autre log ... un des dernier qui me semble correct ... je dis bien qui me semble :)

n°1805111
mbibim
Posté le 18-11-2004 à 15:47:30  profilanswer
 

Logfile of HijackThis v1.98.2
Scan saved at 15:25:44, on 18/11/2004
Platform: Unknown Windows (WinNT 5.02.3790)
MSIE: Internet Explorer v6.00 (6.00.3790.0000)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\CA\SharedComponents\Alert\ALERT.EXE
C:\Program Files\CA\BrightStor ARCserve Backup\DBENG.exe
C:\Program Files\Common Files\CA\BrightStor\CADS\casdscsvc.exe
C:\Program Files\CA\BrightStor ARCserve Backup\jobeng.exe
C:\Program Files\CA\BrightStor ARCserve Backup\msgeng.exe
C:\Program Files\CA\BrightStor ARCserve Backup\casmrtbk.exe
C:\Program Files\CA\BrightStor ARCserve Backup\caserved.exe
C:\Program Files\CA\BrightStor ARCserve Backup\tapeeng.exe
C:\Program Files\CA\BrightStor ARCserve Backup\cadiscovd.exe
C:\Program Files\CA\BrightStor ARCserve Backup\Catirpc.exe
C:\Compaq\vcagent\vcagent.exe
C:\WINDOWS\system32\Dfssvc.exe
C:\WINDOWS\System32\dns.exe
C:\Program Files\Common Files\EPSON\EBAPI\eEBAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\CA\iGateway\iGateway.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Program Files\CA\eTrust Antivirus\InoNmSrv.exe
C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
C:\Program Files\CA\eTrust Antivirus\InoRT.exe
C:\Program Files\CA\eTrust Antivirus\InoTask.exe
C:\WINDOWS\System32\ismserv.exe
C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\WINDOWS\system32\sfmsvc.exe
C:\WINDOWS\system32\sfmprint.exe
C:\WINDOWS\system32\ntfrs.exe
C:\compaq\survey\Surveyor.EXE
E:\SUS\wusync\WUSyncSvc.exe
C:\WINDOWS\system32\CpqRcmc.exe
C:\WINDOWS\system32\mqsvc.exe
C:\WINDOWS\system32\sysdown.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\mqdssvc.exe
C:\Program Files\CA\BrightStor ARCserve Backup\RDS.EXE
C:\Program Files\CA\BrightStor ARCserve Backup\asalert.exe
C:\Program Files\CA\BrightStor ARCserve Backup\Mediasvr.exe
C:\Program Files\CA\BrightStor ARCserve Backup\caloggerd.exe
C:\Program Files\CA\BrightStor ARCserve Backup\caauthd.exe
C:\Program Files\CA\BrightStor ARCserve Backup\LDBServer.exe
C:\Program Files\CA\BrightStor ARCserve Backup\LQServer.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\rdpclip.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\cpqteam.exe
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\WINDOWS\system32\ctfmon.exe
E:\Partages\Commun\Utilitaires\Antiviral\antispywares\HijackThis.exe
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par METabolic EXplorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [CPQTEAM] cpqteam.exe
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check(3).lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
O14 - IERESET.INF: START_PAGE_URL=about:blank
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab

n°1805227
mbibim
Posté le 18-11-2004 à 17:23:58  profilanswer
 

y'a plus personne :( ou vous fêtes la sieste peut être ... vous avez bien raison :)

n°1805383
acrobaze
Posté le 18-11-2004 à 19:09:16  profilanswer
 

Ca commence à devenir hard...
 
Celui-là a l'air clean:

Citation :

Logfile of HijackThis v1.98.2  
Scan saved at 1418, on 18/11/2004  
Platform: Windows 2000 SP4 (WinNT 5.00.2195)  
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)  
 


 
Celui-ci aussi:

Citation :

Logfile of HijackThis v1.98.2  
Scan saved at 15:25:44, on 18/11/2004  
Platform: Unknown Windows (WinNT 5.02.3790)  
MSIE: Internet Explorer v6.00 (6.00.3790.0000)


 
Juste ceci à fixer:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank  

n°1805445
minipouss
un mini mini
Posté le 18-11-2004 à 19:38:59  profilanswer
 

je trouve aussi :o
 
faut pas en mettre un tant que le précédent n'est pas résolu :o :o


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1805924
mbibim
Posté le 19-11-2004 à 09:21:27  profilanswer
 

pardon d'abuser de votre savoir ... :)
est ce que vous pouvre me dire si ces clés sont douteuses ou pas ...  
 
O9 - Extra button: Related (HKLM)  
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)  
 
en fait j'arrive pas à les supprimer ... encore merci pour votre aide :)

n°1806757
acrobaze
Posté le 19-11-2004 à 18:47:43  profilanswer
 

mbibim a écrit :

pardon d'abuser de votre savoir ... :)
est ce que vous pouvre me dire si ces clés sont douteuses ou pas ...  
 
O9 - Extra button: Related (HKLM)  
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)  
 
en fait j'arrive pas à les supprimer ... encore merci pour votre aide :)


 
Non, tu peux les laisser.

n°1808583
mbibim
Posté le 21-11-2004 à 13:15:48  profilanswer
 

merci pour votre aide ... :)

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Virus mais koi?virus lssrv.exe
Virus kelz.hmozilla kerio et propagation de virus
formatage et reinstallation XP pour supprimer virusProcessus exchange
CPU occupé à 99%, concerne processus explorer.exeA votre avis virus Sasser ou bug Windows XP
Processus system consomme de la CPU sous W XPVirus antiMSN ?
Plus de sujets relatifs à : processus lssrv.exe (virus ???)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR