Log de Garggle

Sécurité et insécurité. Virus, Trojans, Spywares, Failles etc. …

Modérateur: Modérateurs et Modératrices

Règles du forum
Assiste.com a suspendu l'assistance à la décontamination après presque 15 ans sur l'ancien forum puis celui-ci. Voir :

Procédure de décontamination 1 - Anti-malware
Décontamination anti-malwares

Procédure de décontamination 2 - Anti-malware et antivirus (La Manip)
La Manip - Procédure standard de décontamination

Entretien périodique d'un PC sous Windows
Entretien périodique d'un PC sous Windows

Protection des navigateurs, de la navigation et de la vie privée
Protéger le navigateur, la navigation et la vie privée

Messagede Garggle » 09 Sep 2006, 11:04

Bonjour!
J'ai exactement ce probleme (j'avais installé le ogiciel de jeux, desinstallé depuis),j'ai donc effectué la premiere étape, le scan avec Blacklight, voici mon log :


09/09/06 11:52:03 [Info]: BlackLight Engine 1.0.46 initialized
09/09/06 11:52:03 [Info]: OS: 5.1 build 2600 (Service Pack 2)
09/09/06 11:52:03 [Note]: 7019 4
09/09/06 11:52:03 [Note]: 7005 0
09/09/06 11:53:24 [Note]: 7006 0
09/09/06 11:53:24 [Note]: 7011 1480
09/09/06 11:53:24 [Note]: 7026 0
09/09/06 11:53:24 [Note]: 7026 0
09/09/06 11:53:24 [Note]: 7024 3
09/09/06 11:53:24 [Info]: Hidden process: C:\windows\system32\dgpfwhiypa.exe
09/09/06 11:53:24 [Note]: FSRAW library version 1.7.1019
09/09/06 12:00:28 [Info]: Hidden file: c:\WINDOWS\Prefetch\DGPFWHIYPA.EXE-1855B030.pf
09/09/06 12:00:28 [Note]: 10002 1
09/09/06 12:01:29 [Info]: Hidden file: c:\WINDOWS\system32\dgpfwhiypa_nav.dat
09/09/06 12:01:29 [Note]: 10002 1
09/09/06 12:01:30 [Info]: Hidden file: c:\WINDOWS\system32\dgpfwhiypa.dat
09/09/06 12:01:30 [Note]: 10002 1
09/09/06 12:01:30 [Info]: Hidden file: C:\windows\system32\dgpfwhiypa.exe
09/09/06 12:01:30 [Note]: 10002 1
09/09/06 12:01:31 [Info]: Hidden file: c:\WINDOWS\system32\dgpfwhiypa_navps.dat
09/09/06 12:01:31 [Note]: 10002 1
09/09/06 12:02:50 [Note]: 7007 0



Edit : En attendant j'ai lu la suite et j'ai une question a propos de :

"Etape 1 : Ccleaner
Dans l'onglet Options-Cookies, faire passer dans le panneau de droite les cookies que tu veux absolument conserver.
Puis dans l'onglet Nettoyeur, cliquer sur Lancer le nettoyage."


N'est ce pas grave si l'on garde beaucoup de cookies? (je suis parfois bien paresseuse et quand mes pass et mes pseudos sont déja préécrits j'aime bien :wink: )


Merci pour l'aide :D
"- Dark side of the Force is a pathway to many abilities some consider to be unnatural.
...
- Is it possible to learn this power?
- Not from a Jedi."

Mouhahahaha
Avatar de l’utilisateur
Garggle
 
Messages: 8
Inscription: 09 Sep 2006, 11:01
Localisation: Paris plage

Messagede nickW » 10 Sep 2006, 12:43

Bonjour et Bienvenue,

Comme tu as pu t'en apercevoir, j'ai créé un nouveau sujet au lieu de continuer dans le sujet d'un autre interlocuteur, puisqu'il n'existe pas deux cas identiques.

Pourrais-tu créer et envoyer en réponse un log HijackThis.
Télécharger le fichier http://www.merijn.org/files/hijackthis.zip
Créer un dossier (par exemple: C:\Program Files\HJT)
Y décompresser l'archive HijackThis.zip que tu viens de télécharger
Fermer absolument toutes les applications, les connexions et les navigateurs
Renommer le fichier HijackThis.exe situé dans C:\Program Files\HJT en Garggle.exe
Lancer HijackThis par un double clic sur Garggle.exe
Cliquer sur le bouton "Do a system scan and save a logfile"
Attendre qu'une fenêtre du bloc-notes s'ouvre. Enregistrer le fichier (HJT1.txt). Copier en réponse la totalité de ce fichier.


Les cookies:
http://assiste.com.free.fr/p/abc/a/cookies.html

A bientôt,
nickW - Image
30/07/2012: Plus de désinfection de PC jusqu'à nouvel ordre.
Pas de demande d'analyse de log en MP (Message Privé)
Mes configs
Avatar de l’utilisateur
nickW
Modérateur
 
Messages: 21698
Inscription: 20 Mai 2004, 17:41
Localisation: Dordogne/Île de France

Messagede Garggle » 10 Sep 2006, 14:22

Alors voici le log avec Hijackthis


Logfile of HijackThis v1.99.1
Scan saved at 15:21:43, on 10/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Apoint\Apoint.exe
C:\WINDOWS\system32\ICO.EXE
C:\WINDOWS\System32\ezSP_Px.exe
C:\Program Files\ClamWin\bin\ClamTray.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Save\Save.exe
C:\Program Files\HJT\Garggle.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.sony-europe.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.mozilla.org/support/thunderbird/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\2.0.0\ShprRprt.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [ClamWin] "C:\Program Files\ClamWin\bin\ClamTray.exe" --logon
O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKCU\..\Run: [saap] c:\program files\search-assistant\saap.exe
O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Club-Internet\Wizard\Agent_wifi.exe
O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
O4 - Startup: OpenOffice.org 1.1.4.lnk = C:\Program Files\OpenOffice.org1.1.4\program\quickstart.exe
O4 - Global Startup: Akimania.com.lnk = C:\Program Files\Akimania.com\Pochette express pro v5.0\Akimania.com.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\2.0.0\ShprRprt.dll
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\Program Files\ShopperReports\Bin\2.0.0\ShprRprt.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/
O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O15 - Trusted Zone: *.vaio-link.com
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
"- Dark side of the Force is a pathway to many abilities some consider to be unnatural.
...
- Is it possible to learn this power?
- Not from a Jedi."

Mouhahahaha
Avatar de l’utilisateur
Garggle
 
Messages: 8
Inscription: 09 Sep 2006, 11:01
Localisation: Paris plage

Messagede nickW » 11 Sep 2006, 10:21

Bonjour,

Note préliminaire:
Deux antivirus actifs (AntiVir et ClamWin): ils se gênent l'un l'autre.
Il faut en désactiver/désinstaller un!


Au vu de la longueur de la procédure, je te conseille de l'imprimer, d'enregistrer la page dans un fichier HTML (c'est la meilleure solution), ou d'en sélectionner toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC (Note: tu n'auras pas accès à Internet à partir de l'étape 5).
Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
Si un élément te paraît obscur, demande des explications avant de commencer la désinfection.


Note: Ces manips doivent être effectuées en ayant ouvert une session avec les droits "Administrateur".


Étape 1: Ccleaner
Télécharger et installer Ccleaner Basic dans un dossier spécifique, par exemple C:\Program Files\ccleaner
http://www.ccleaner.com/downloadbuilds.asp

Lancer le programme.
Si nécessaire, aller dans Options et choisir le langage: Français.
*- Dans le menu Nettoyeur - onglet Windows, cocher:
Internet Explorer: Fichiers Internet Temporaires, Cookies
Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
Avancé: Vieilles données du Prefetch
*- Dans le menu Options - sous-menu Avancé, décocher:
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
*- Dans le menu Nettoyeur - onglet Applications, cocher:
Internet: Sun Java
*- Si cela est possible, dans le menu Nettoyeur - onglet Applications, cocher:
Firefox/Mozilla: Cache Internet, Cookies

Cliquer sur Analyse
Dans le menu Options - sous-menu Cookies, faire passer dans le panneau de droite les cookies que tu veux absolument conserver.
Puis dans le menu Nettoyeur, cliquer sur le bouton Lancer le nettoyage.


Étape 2: ewido anti-spyware
Télécharger la version d'essai de ewido anti-spyware depuis http://www.ewido.net/en/download/
L'installer.
Lancer ewido anti-spyware.
Cliquer sur le menu Update.
Si nécessaire, dans la colonne Settings (à droite), saisir les paramètres du proxy.
Dans le paragraphe Manual Update, cliquer sur le bouton Start update.
Attendre la fin de cette mise à jour puis fermer le programme.


Étape 3: BFU (de Merijn)
Télécharger Brute Force Uninstaller (BFU).
http://www.merijn.org/files/bfu.zip
Décompresser l'archive dans un dossier qui lui sera réservé, par exemple C:\Program Files\bfu
Télécharger le script de désinstallation de EGDACCESS (par Metallica) (clic droit sur le lien ci-dessous):
http://metallica.geekstogo.com/EGDACCESS.bfu
Enregistrer ce fichier dans le dossier créé précédemment (C:\Program Files\bfu).
Note: Avec Internet Explorer, lors de l'enregistrement, il faut choisir pour le champ "Type": "Tous les fichiers".

Attention:
Le nom de ce dernier fichier doit être EGDACCESS.bfu
S'il se nomme EGDACCESS.bfu.txt, il faut le renommer.


Étape 4: Création du fichier aftermath.bfu
Faire un copier/coller des lignes ci-dessous (dans la zone "Code") dans le Bloc-notes (alias Notepad) et enregistrer le fichier dans le dossier C:\Program Files\bfu sous le nom de aftermath.bfu
Attention: l'extension doit être .bfu , choisir Tous les fichiers dans la liste déroulante de Type lors du Enregistrer sous..
Si l'extension est .bfu.txt, renommer le fichier en .bfu
Code: Tout sélectionner
RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dgpfwhiypa
RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|dgpfwhiypa
FileDelete %SYSDIR%\dgpfwhiypa_navup.dat
FileDelete %SYSDIR%\dgpfwhiypa_navps.dat
FileDelete %SYSDIR%\dgpfwhiypa_nav.dat
FileDelete %SYSDIR%\dgpfwhiypa.dat
FileDelete %SYSDIR%\dgpfwhiypa.exe
FileDelete %WINDIR%\PREFETCH\dgpfwhiypa.exe*.pf

SystemEmptyTempFolder
SystemEmptyRecycleBin

FileDelete C:\egd2.txt
SystemRun regedit|/e C:\egd2.txt "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"|0




Étape 5: Mode sans échec
Redémarrer en mode sans échec.
Voir http://assiste.com.free.fr/p/comment/co ... echec.html
Fermer le plus possible de fenêtres.
Pas de connexion Internet ouverte.


Étape 6: BFU, EGDACCESS
Lancer Brute Force Uninstaller par un double clic sur BFU.exe
A droite de la zone "Scriptfile to execute" cliquer sur l'icône jaune représentant un dossier ouvert.
Dans la fenêtre qui s'ouvre, faire un double clic sur EGDACCESS.bfu
Cocher la case située devant "Show log after script ends"
Cliquer sur Execute.
Attendre que Complete script execution apparaîsse et cliquer sur OK.
Cliquer sur Exit pour fermer le programme.


Étape 7: BFU, aftermath
Lancer Brute Force Uninstaller par un double clic sur BFU.exe
A droite de la zone "Scriptfile to execute" cliquer sur l'icône jaune représentant un dossier ouvert.
Dans la fenêtre qui s'ouvre, faire un double clic sur aftermath.bfu
Cocher la case située devant "Show log after script ends"
Cliquer sur Execute.
Attendre que Complete script execution apparaîsse et cliquer sur OK.
Cliquer sur Exit pour fermer le programme.


Étape 8: HijackThis
Fermer toutes les fenêtres de programme.
Lancer HijackThis.
Cliquer sur le bouton "Do a system scan only" (ou "Scanner seulement" en vf)
Vérifier que HijackThis fera des sauvegardes: Dans "Config", cocher "Make backups before fixing items" (ou "Proteger les objets avt de fixer" en vf), puis cliquer sur le bouton "Back" (ou "Ret" en vf).
Cocher la case située devant les lignes ci-dessous, puis cliquer sur Fix checked (ou Fixer objet en vf):
(si des lignes sont absentes, le signaler en réponse, après la fin de l'ensemble des étapes).

R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)--->Trace de MyWebSearch
O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\2.0.0\ShprRprt.dll--->Ajouté par Adware-ShopprReports
O4 - HKCU\..\Run: [saap] c:\program files\search-assistant\saap.exe--->Ajouté par 180solutions.NCase
O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"--->Ajouté par SaveNow/Save
O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\2.0.0\ShprRprt.dll
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\Program Files\ShopperReports\Bin\2.0.0\ShprRprt.dll


Étape 9: Renommage
Note 1: certains éléments seront peut-être absents, les noter et les signaler en réponse, après la fin de l'ensemble des étapes
Note 2: une dizaine de jours après la désinfection, après avoir vérifié que tous tes programmes fonctionnent correctement, ces dossiers/fichiers ainsi renommés pourront être définitivement supprimés.
Renommer (clic droit sur le nom du dossier) les dossiers ci-dessous en ajoutant .non derrière leur nom:

c:\program files\search-assistant (à renommer en search-assistant.non)
C:\Program Files\Save (à renommer en Save.non)


Étape 10: ewido anti-spyware
Lancer ewido anti-spyware et cliquer sur le menu Scanner.
Cliquer sur l'onglet Settings.
Dans How to act?, cliquer sur Recommended actions et choisir Quarantine.
Dans How to scan?, vérifier que toutes les cases sont cochées.
Dans Possibly unwanted software, vérifier que toutes les cases sont cochées.
Vérifier que le bouton-radio Automatically generate report after scan est coché.
Dans l'onglet Scan, cliquer sur Complete System Scan.
A la fin du scan, cliquer sur Apply all actions
Puis Sauver le rapport (Save Scan Report).


Étape 11: Redémarrage
Redémarrer en mode normal.


Étape 12: Blacklight
Double-cliquer sur le fichier blbeta.exe et accepter la licence (cocher le bouton devant "I accept the agreement").
Cliquer sur Next puis sur Scan
Attendre (jusqu'à 10 mn).
Pendant le scan, il y a affichage de la liste des dossiers balayés.

En fin d'exécution, le résultat s'affiche.
Cliquer sur Close
NE PAS choisir l'option 2 "Cleaning/Rename" maintenant: il faut analyser le rapport!


Étape 13: Résultats
Générer un nouveau log HijackThis.
Envoyer en réponse:
*- ce nouveau log HijackThis
*- le rapport d'ewido (dans le dossier Reports, lui-même sous-dossier du dossier d'installation d'ewido)
*- le nouveau rapport de Blacklight (contenu du nouveau fichier fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres) créé sur le Bureau).
*- les rapports de BFU (contenu des fichiers C:\egd.txt et C:\egd2.txt)


A suivre (car il reste des programmes "superflus au démarrage" à supprimer, et des conseils de sécurité à appliquer),
nickW - Image
30/07/2012: Plus de désinfection de PC jusqu'à nouvel ordre.
Pas de demande d'analyse de log en MP (Message Privé)
Mes configs
Avatar de l’utilisateur
nickW
Modérateur
 
Messages: 21698
Inscription: 20 Mai 2004, 17:41
Localisation: Dordogne/Île de France

Messagede Garggle » 11 Sep 2006, 17:07

Bonjour!


J'ai effectué toutes ces étapes (fiou que ce fut long :) )
Mais une chose me tracasse, je n'ai pas de nouveau log HijackThis :!: Dans le dossier backups j'ai 5 fichiers appelés backups-xxxxx (x = chiffres) et qui ne contiennent qu'une ligne, c'est le nom des 5 lignes que je devais cocher à l'étape 8.

D'ailleurs à cette étape je n'ai pas trouvé la ligne : O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe
Je ne sais pas si c'est en rapport mais entre temps j'avais désinstallé WhenUSave.


édit :

Dès que j'essaie de poster les logs une page s'affiche me disant "mode du sujet non spécifié"
que dois je faire? :?:
"- Dark side of the Force is a pathway to many abilities some consider to be unnatural.
...
- Is it possible to learn this power?
- Not from a Jedi."

Mouhahahaha
Avatar de l’utilisateur
Garggle
 
Messages: 8
Inscription: 09 Sep 2006, 11:01
Localisation: Paris plage

Messagede nickW » 11 Sep 2006, 23:09

Bonsoir,

Comment créer un nouveau log HijackThis:

Ouvrir le dossier C:\Program Files\HJT et faire un double clic sur Garggle.exe
Cliquer sur le bouton "Do a system scan and save a logfile"
Attendre qu'une fenêtre du bloc-notes s'ouvre.
Enregistrer le fichier (HJT2.txt).
Copier en réponse la totalité de ce fichier.


Pour ton problème de "mode du sujet non spécifié",
*- as-tu essayé d'actualiser la page?
*- comment as-tu envoyé ton premier log? :wink:
*- aurais-tu dans Mozilla/firefox une extension "Modify Headers"?
*- as-tu vidé le cache internet (fichiers temporaires)?

A suivre,
nickW - Image
30/07/2012: Plus de désinfection de PC jusqu'à nouvel ordre.
Pas de demande d'analyse de log en MP (Message Privé)
Mes configs
Avatar de l’utilisateur
nickW
Modérateur
 
Messages: 21698
Inscription: 20 Mai 2004, 17:41
Localisation: Dordogne/Île de France

Messagede Garggle » 12 Sep 2006, 13:49

Bonjour,

J'essaie... et ça me refait le meme coup!

Concernant le probleme "mode du sujet"donc, j'ai essayé d'actualiser la page mais çan'y fait rien j'ai la meme page qui s'affiche à nouveau. Mon premier log je l'avais posté en réponse (et c'est ce que je faisais là), je n'ai pas cette extension mais par contre les fichiers temporaires sont surements éffacés puisqu'à l'étape Ccleaner il fallait cocher "fichiers temporaires".
Peut etre qu'il faudrait que je remplisse le champ "sujet" dans ma réponse mais j'ai peur que ça ne crée un nouveau sujet...

Ce qui est étrange c'est que je peux poster... mais pas des logs! J'ai meme essayé d'éditer mon ancien message en y ajoutant les logs mais le meme message s'affiche.
"- Dark side of the Force is a pathway to many abilities some consider to be unnatural.
...
- Is it possible to learn this power?
- Not from a Jedi."

Mouhahahaha
Avatar de l’utilisateur
Garggle
 
Messages: 8
Inscription: 09 Sep 2006, 11:01
Localisation: Paris plage

Messagede nickW » 12 Sep 2006, 23:40

Bonsoir,

Peux-tu m'envoyer ce log en MP (alias Message Personnel)?
Tu cliques sur le bouton "MP" (celui du milieu) en bas de ce message.

A suivre,
nickW - Image
30/07/2012: Plus de désinfection de PC jusqu'à nouvel ordre.
Pas de demande d'analyse de log en MP (Message Privé)
Mes configs
Avatar de l’utilisateur
nickW
Modérateur
 
Messages: 21698
Inscription: 20 Mai 2004, 17:41
Localisation: Dordogne/Île de France

Messagede Garggle » 14 Sep 2006, 17:43

Bonjour!

Bon, il y a vraiment un truc qui m'échappe... comme je n'arrivais ni à poster mes logs en réponse ni à te les envoyer en mp (!!!!) j'ai essayé depuis un autre ordinateur me disant que le miens est trop lent ou je ne sais quoi. Malheureusement une malédiction inconnue me frappe, en effet meme depuis l'autre ordinateur le message "mode du sujet non spécifié" se manifeste!! :evil: . J'ai essayé d'actualisé, de poster en plusieurs fois au cas où les messages seraient trop longs, mais ça ne change rien.

Je profite de ce message pour te dire que je n'ai plus le probleme de plugin mais j'ai remarqué que mon ordinateur (et surtout l'affichage des pages web) est plus lent qu'avant. J'ai l'impression d'avoir un modem 56 kb alors que j'ai l'adsl!! :?


Dans tous les cas merci beaucoup pour ton aide
"- Dark side of the Force is a pathway to many abilities some consider to be unnatural.
...
- Is it possible to learn this power?
- Not from a Jedi."

Mouhahahaha
Avatar de l’utilisateur
Garggle
 
Messages: 8
Inscription: 09 Sep 2006, 11:01
Localisation: Paris plage

Messagede nickW » 15 Sep 2006, 08:37

Bonjour,

Peux-tu essayer d'envoyer ce log sur le forum en désactivant le HTML, le BBCode et les smilies (trois cases à cocher, juste en-dessous de la fenêtre dans laquelle tu copies le log, juste au-dessus du bouton "Envoyer")?

A suivre,
nickW - Image
30/07/2012: Plus de désinfection de PC jusqu'à nouvel ordre.
Pas de demande d'analyse de log en MP (Message Privé)
Mes configs
Avatar de l’utilisateur
nickW
Modérateur
 
Messages: 21698
Inscription: 20 Mai 2004, 17:41
Localisation: Dordogne/Île de France

Suivante

Retourner vers Sécurité (Contamination - Décontamination)

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 30 invités

cron