Bibou le forum
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.

Bibou Le Forum
Portail sur la sécurité
 
PortailAccueilDernières imagesRechercherS'enregistrerConnexion
-40%
Le deal à ne pas rater :
Tefal Ingenio Emotion – Batterie de cuisine 10 pièces (induction, ...
59.99 € 99.99 €
Voir le deal

 

 peut-être infecté?

Aller en bas 
3 participants
AuteurMessage
cornet
Superbibou
cornet


Féminin
Nombre de messages : 228
Age : 67
Localisation : Nord
Humeur : positive, avec la tête que j'ai
Date d'inscription : 05/03/2008

peut-être infecté? Empty
MessageSujet: peut-être infecté?   peut-être infecté? Icon_minitimeMar 11 Nov 2008 - 14:33

Bonjour,

Quand je suis sur Mozilla Firefox, une fenêtre s'ouvre :
Firefox a provoqué une erreur dans kernel 32.DLL
Mon pc est-il infecté?

Merci de votre aide. Smile
bientôt santa préparer vos estomacs
Revenir en haut Aller en bas
NiNiE
Bibou de bronze
Bibou de bronze
NiNiE


Féminin
Nombre de messages : 2975
Age : 45
Localisation : Ailleurs
Humeur : Chieuse
Date d'inscription : 14/01/2008

peut-être infecté? Empty
MessageSujet: Re: peut-être infecté?   peut-être infecté? Icon_minitimeMer 12 Nov 2008 - 11:06

Salut cornet,
non je ne pense pas que ça soit du à un problème d'infection.
Je pencherais pour un probleme de compatibilité.
Mais vu ma grande compétence dans ce domaine, Razz

je déplace le sujet, et attends qu'un pro prenne le relais
Revenir en haut Aller en bas
cornet
Superbibou
cornet


Féminin
Nombre de messages : 228
Age : 67
Localisation : Nord
Humeur : positive, avec la tête que j'ai
Date d'inscription : 05/03/2008

peut-être infecté? Empty
MessageSujet: Re: peut-être infecté?   peut-être infecté? Icon_minitimeMer 12 Nov 2008 - 11:53

Bonjour,
Merci NiNiE d'avoir pris le temps de me répondre.
Bye Very Happy
bientôt préparer vos estomacs santa
Revenir en haut Aller en bas
Laddy
Admin
Admin
Laddy


Féminin
Nombre de messages : 7927
Age : 46
Localisation : suisse
Date d'inscription : 14/03/2008

peut-être infecté? Empty
MessageSujet: Re: peut-être infecté?   peut-être infecté? Icon_minitimeMer 12 Nov 2008 - 12:21

je suis de l avis de Ninie
peux tu nous en dire plus le message exactement ?
quand ça se produit ? firefox se ferme ? quelle version de firefox as tu ?
Revenir en haut Aller en bas
cornet
Superbibou
cornet


Féminin
Nombre de messages : 228
Age : 67
Localisation : Nord
Humeur : positive, avec la tête que j'ai
Date d'inscription : 05/03/2008

peut-être infecté? Empty
MessageSujet: Re: peut-être infecté?   peut-être infecté? Icon_minitimeDim 16 Nov 2008 - 16:45

Bonjour
le message dit:
"Firefox a provoqué une erreur dans KERNEL32.DLL
Le programme va maintenant être arrêté.
Si... redémarrer l'ordinateur."
cette fenêtre s'ouvre lors d'un téléchargement, lors de l'ouverture d'1 lien... mais pas systématiquement, je ne vois pas le facteur déclenchant!
je suis dans le brouillard...
Merci de m'aider Smile
biz
bientôt
préparer vos estomacs santa
Revenir en haut Aller en bas
cornet
Superbibou
cornet


Féminin
Nombre de messages : 228
Age : 67
Localisation : Nord
Humeur : positive, avec la tête que j'ai
Date d'inscription : 05/03/2008

peut-être infecté? Empty
MessageSujet: Re: peut-être infecté?   peut-être infecté? Icon_minitimeDim 16 Nov 2008 - 17:41

peut-être infecté? 553798

voici ma version de Firefox mozilla 2.0.0.18
@ + de te lire
biz
santa préparer vos estomacs
Revenir en haut Aller en bas
Laddy
Admin
Admin
Laddy


Féminin
Nombre de messages : 7927
Age : 46
Localisation : suisse
Date d'inscription : 14/03/2008

peut-être infecté? Empty
MessageSujet: Re: peut-être infecté?   peut-être infecté? Icon_minitimeMar 25 Nov 2008 - 13:38

je ne vois pas ce qui provoque ce bug
peut etre un plugin as tu tenté de les désactiver et de tester ?

il se peut que ta configuration pc soit trop juste pour firefox (ce qui est etonnant)

as tu tenté de tester firefox 3 en version portable, portable pourquoi pour ne pas supprimer ta version sur ton pc.
http://portableapps.com/apps/internet/firefox_portable


fais ceci que je regarde ton pc :

RSIT
Télécharge random's system information tool (RSIT) par random/random et sauvegarde le sur ton Bureau

    * Double-clic sur RSIT.exe pour l'exécuter.
    * Clique sur le bouton "Continue" sur la fenêtre d'avertissement.
    * Une fois le scan terminé, tu auras deux rapports qui seront ouverts : log.txt et info.txt (c:\rsit)
    * Poste les dans ta prochaine réponse

Note : un rapport hijackthis est contenu dans le rapport log.txt

Si tes rapports sont trop long utilise ce site : http://www.miraclesalad.com/webtools/clip.php
Copie/coller ton rapport et clique sur le bouton Paste to new clipboard
Donne le lien dans ta prochaine réponse.
Il est de type : http://www.miraclesalad.com/webtools/clip.php?clip=XXXX ou xxxx est un numéro.

il me faut impérativement tes deux rapprots
Revenir en haut Aller en bas
cornet
Superbibou
cornet


Féminin
Nombre de messages : 228
Age : 67
Localisation : Nord
Humeur : positive, avec la tête que j'ai
Date d'inscription : 05/03/2008

peut-être infecté? Empty
MessageSujet: Re: peut-être infecté?   peut-être infecté? Icon_minitimeMar 25 Nov 2008 - 14:07

j'ai mis RSIT sur mon bureau mais qd je double clic rien ne se passe, j'ai essayé par executer, par clic droit ouvrir, pas moyen de l'installer. Help!!! j'ai assez de mémoire sur C:

Smile
Revenir en haut Aller en bas
Laddy
Admin
Admin
Laddy


Féminin
Nombre de messages : 7927
Age : 46
Localisation : suisse
Date d'inscription : 14/03/2008

peut-être infecté? Empty
MessageSujet: Re: peut-être infecté?   peut-être infecté? Icon_minitimeMar 25 Nov 2008 - 14:08

Un message d'erreur ?

poste un rapport hijackthis si il est installé sur ton pc.
Revenir en haut Aller en bas
cornet
Superbibou
cornet


Féminin
Nombre de messages : 228
Age : 67
Localisation : Nord
Humeur : positive, avec la tête que j'ai
Date d'inscription : 05/03/2008

peut-être infecté? Empty
MessageSujet: Re: peut-être infecté?   peut-être infecté? Icon_minitimeMar 25 Nov 2008 - 14:11

pas de message d'erreur
j'ai plus hijackthis. je vais le télécharger et faire un scan. merci
Smile
Revenir en haut Aller en bas
cornet
Superbibou
cornet


Féminin
Nombre de messages : 228
Age : 67
Localisation : Nord
Humeur : positive, avec la tête que j'ai
Date d'inscription : 05/03/2008

peut-être infecté? Empty
MessageSujet: Re: peut-être infecté?   peut-être infecté? Icon_minitimeMar 25 Nov 2008 - 14:28

rapport Hjackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:27:09, on 25/11/2008
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\EPSON\EBAPI\SAGENT4.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\SYSTEM\CMMPU.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\PCTVOICE.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\PROGRAM FILES\PCI AUDIO APPLICATIONS\MIXER.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\WINDOWS\RunDLL.exe
C:\WINDOWS\SYSTEM\E_S4I091.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAM FILES\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE
C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F1 - win.ini: run=C:\WINDOWS\SYSTEM\cmmpu.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\PROGRAM FILES\EPSON\EPSON WEB-TO-PAGE\EPSON WEB-TO-PAGE.DLL
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\PROGRAM FILES\EPSON\EPSON WEB-TO-PAGE\EPSON WEB-TO-PAGE.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [CountrySelection] pctptt.exe
O4 - HKLM\..\Run: [PCTVOICE] pctvoice.exe
O4 - HKLM\..\Run: [C-Media Mixer] C:\Program Files\PCI Audio Applications\Mixer.exe /startup
O4 - HKLM\..\Run: [EPSON Stylus C48 Series] C:\WINDOWS\SYSTEM\E_S4I091.EXE /P23 "EPSON Stylus C48 Series" /O5 "LPT1:" /M "Stylus C48"
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [Boot] C:\PROGRAM FILES\GEE\MARTIAL HEROES\XTRAP\XTrap.xt
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKLM\..\RunServices: [KB918547] C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - HKLM\..\RunServices: [Path] C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent4.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\Run: [EPSON Stylus C48 Series] C:\WINDOWS\SYSTEM\E_S4I091.EXE /P23 "EPSON Stylus C48 Series" /M "Stylus C48" /EF "HKCU"
O4 - HKCU\..\Run: [ccleaner] "C:\PROGRAM FILES\CCLEANER\CCLEANER.EXE" /AUTO
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\PROGRAM FILES\SPYBOT - SEARCH & DESTROY\TeaTimer.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
O4 - HKUS\.DEFAULT\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [EPSON Stylus C48 Series] C:\WINDOWS\SYSTEM\E_S4I091.EXE /P23 "EPSON Stylus C48 Series" /M "Stylus C48" /EF "HKCU" (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [ccleaner] "C:\PROGRAM FILES\CCLEANER\CCLEANER.EXE" /AUTO (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [SpybotSD TeaTimer] C:\PROGRAM FILES\SPYBOT - SEARCH & DESTROY\TeaTimer.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S (User 'Default user')
O4 - .DEFAULT Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE (User 'Default user')
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.13\MediaManager\grab.html
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.13\AMVConverter\grab.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\SHDOCVW.DLL
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\SHDOCVW.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www.ca.com/us/securityadvisor/virusinfo/webscan.cab

--
End of file - 6912 bytes
Revenir en haut Aller en bas
Laddy
Admin
Admin
Laddy


Féminin
Nombre de messages : 7927
Age : 46
Localisation : suisse
Date d'inscription : 14/03/2008

peut-être infecté? Empty
MessageSujet: Re: peut-être infecté?   peut-être infecté? Icon_minitimeMar 25 Nov 2008 - 15:12

tu m etonnes que RSIT ne fonctionne pas tu es sous windows millenium !

avec la version précédante de firefox ça plantait ? est ce depuis une mise à jour ?


désinstalle firefox 2.0.0.18

passe ccleaner pour nettoyer et ensuite réinstalle le : http://www.clubic.com/lancer-le-telechargement-30456-0-mozilla-firefox.html
Revenir en haut Aller en bas
Laddy
Admin
Admin
Laddy


Féminin
Nombre de messages : 7927
Age : 46
Localisation : suisse
Date d'inscription : 14/03/2008

peut-être infecté? Empty
MessageSujet: Re: peut-être infecté?   peut-être infecté? Icon_minitimeMar 25 Nov 2008 - 15:19

Rends toi sur ce lien : Virus Total
Aide : virus total
# Clique sur Parcourir

Citation :
C:\WINDOWS\taskmon.exe

# Rends toi jusque sur ce fichier si tu le trouves :
# Clique sur Envoyer le fichier et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
# Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
# Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
# Une nouvelle fenêtre de ton navigateur va apparaître puis post le resultat.
Revenir en haut Aller en bas
cornet
Superbibou
cornet


Féminin
Nombre de messages : 228
Age : 67
Localisation : Nord
Humeur : positive, avec la tête que j'ai
Date d'inscription : 05/03/2008

peut-être infecté? Empty
MessageSujet: Re: peut-être infecté?   peut-être infecté? Icon_minitimeMar 25 Nov 2008 - 16:55

résultats des " courses": 0
Fichier TASKMON.EXE reçu le 2008.11.25 16:51:54 (CET)Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.11.24.3 2008.11.25 -
AntiVir 7.9.0.35 2008.11.25 -
Authentium 5.1.0.4 2008.11.25 -
Avast 4.8.1281.0 2008.11.24 -
AVG 8.0.0.199 2008.11.25 -
BitDefender 7.2 2008.11.25 -
CAT-QuickHeal 10.00 2008.11.25 -
ClamAV 0.94.1 2008.11.25 -
DrWeb 4.44.0.09170 2008.11.25 -
eSafe 7.0.17.0 2008.11.25 -
eTrust-Vet 31.6.6227 2008.11.25 -
Ewido 4.0 2008.11.25 -
F-Prot 4.4.4.56 2008.11.24 -
F-Secure 8.0.14332.0 2008.11.25 -
Fortinet 3.117.0.0 2008.11.25 -
GData 19 2008.11.25 -
Ikarus T3.1.1.45.0 2008.11.25 -
K7AntiVirus 7.10.532 2008.11.24 -
Kaspersky 7.0.0.125 2008.11.25 -
McAfee 5444 2008.11.24 -
McAfee+Artemis 5444 2008.11.24 -
Microsoft 1.4104 2008.11.25 -
NOD32 3639 2008.11.25 -
Norman 5.80.02 2008.11.25 -
Panda 9.0.0.4 2008.11.25 -
PCTools 4.4.2.0 2008.11.25 -
Prevx1 V2 2008.11.25 -
Rising 21.05.12.00 2008.11.25 -
SecureWeb-Gateway 6.7.6 2008.11.25 -
Sophos 4.35.0 2008.11.25 -
Sunbelt 3.1.1823.2 2008.11.22 -
Symantec 10 2008.11.25 -
TheHacker 6.3.1.1.162 2008.11.25 -
TrendMicro 8.700.0.1004 2008.11.25 -
VBA32 3.12.8.9 2008.11.24 -
ViRobot 2008.11.25.1485 2008.11.25 -
VirusBuster 4.5.11.0 2008.11.24 -

Information additionnelle
File size: 28672 bytes
MD5...: af20a113ea98a1c744505456809ecb13
SHA1..: f846f4187c2d10355d339a7f98d5dacf418703c3
SHA256: 75da58ec7a176b007297831382d7230e5fd84c61e1f304bf4ddeb6a4d7836c57
SHA512: e82ad016c5eae5b29f795cee23c9e16dbdf3d7d885b6f22c31acc88f1299d22c
ad13117e212e3e665bc057c8988796db2c93c9d51f5082b48ad56561c55ea5f1

ssdeep: 384:D0Bsu+Djg1wfo2Jf+iX2FosuwEI4WxnWl:od+Pgu5f+imF4whS

PEiD..: -
TrID..: File type identification
Win32 Executable MS Visual C++ 4.x (48.0%)
Win64 Executable Generic (30.5%)
Win32 Executable MS Visual C++ (generic) (13.4%)
Win32 Executable Generic (3.0%)
Win32 Dynamic Link Library (generic) (2.7%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x4015d8
timedatestamp.....: 0x393f28c6 (Thu Jun 08 05:01:58 2000)
machinetype.......: 0x14c (I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x1f50 0x2000 6.30 4e574c832d5931814747b45eac2285fb
.data 0x3000 0xc30 0x1000 2.14 e67bd4dc0760cee2df2e924338d8392d
.idata 0x4000 0x4f4 0x1000 2.29 15c1ebaca37675f14139e62fa68e7a02
.rsrc 0x5000 0x39c 0x1000 1.02 6665dfe3bc6d88e874a5e57db34f368c
.reloc 0x6000 0x34c 0x1000 1.64 3dd1752ba0d7ddc8d4140f2b299ac28b

( 3 imports )
> KERNEL32.dll: GlobalFree, ReleaseMutex, DeviceIoControl, CreateFileA, lstrcmpA, lstrcpyA, OpenMutexA, lstrlenA, GlobalAlloc, GetModuleHandleA, GetStartupInfoA, GetEnvironmentStrings, GetCommandLineA, GetVersion, RegisterServiceProcess, CloseHandle, UnhandledExceptionFilter, GetModuleFileNameA, GetACP, GetOEMCP, GetCPInfo, -, GetFileType, VirtualFree, VirtualAlloc, MultiByteToWideChar, WideCharToMultiByte, GetProcAddress, GetLastError, CreateMutexA, ExitProcess, RtlUnwind, GetStdHandle
> USER32.dll: MessageBoxA, KillTimer, SetTimer, PostQuitMessage, DefWindowProcA, RegisterClassA, CreateWindowExA, GetMessageA, TranslateMessage, DispatchMessageA
> ADVAPI32.dll: RegOpenKeyA, RegQueryValueExA, RegCloseKey

( 0 exports )


Merci.
Smile
Revenir en haut Aller en bas
cornet
Superbibou
cornet


Féminin
Nombre de messages : 228
Age : 67
Localisation : Nord
Humeur : positive, avec la tête que j'ai
Date d'inscription : 05/03/2008

peut-être infecté? Empty
MessageSujet: Re: peut-être infecté?   peut-être infecté? Icon_minitimeMar 25 Nov 2008 - 17:09

Désolée de t'annoncer mais la fenêtre super génante (pour pas écrire un gros mot!) réapparaît. c'est très pénible car firefox est fermé aussitôt que je clic sur ok;
Rolling Eyes
Revenir en haut Aller en bas
cornet
Superbibou
cornet


Féminin
Nombre de messages : 228
Age : 67
Localisation : Nord
Humeur : positive, avec la tête que j'ai
Date d'inscription : 05/03/2008

peut-être infecté? Empty
MessageSujet: Re: peut-être infecté?   peut-être infecté? Icon_minitimeDim 7 Déc 2008 - 20:07

Sujet résolu, j'ai une nouvelle tour avec XP. Merci pour votre aide
Very Happy
Revenir en haut Aller en bas
Contenu sponsorisé





peut-être infecté? Empty
MessageSujet: Re: peut-être infecté?   peut-être infecté? Icon_minitime

Revenir en haut Aller en bas
 
peut-être infecté?
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» Peut-etre infecter???
» [résolu]Mémoire ne peut pas être "read"
» [Résolu] Je pense être infecté....Rootkit ZAccess Sirefef
» (RESOLU) Besoin d'aide pour plusieurs problèmes vraiment gênants et peut-être sans lien
» [Laddy]infecté par w32sillyFDC

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Bibou le forum :: 
Informatique divers
 :: 
Internet, réseau, FAI
-
Sauter vers: