Aller au contenu

dgaudin

Membres
  • Compteur de contenus

    62
  • Inscription

  • Dernière visite

dgaudin's Achievements

Member

Member (4/12)

0

Réputation sur la communauté

  1. dgaudin

    mise en veille

    Bonjour! je fais comment pour voir ce qu'est un pilote graphique et où il se trouve? merci
  2. dgaudin

    mise en veille

    Bonjour! Je suis sous Xp Pro sp2 IE7 et Firefox. Lors d'installation ou de desinstallation de logiciels, le redémarrage affiche une résolution d'écran changée et une mise en veille impossible aussi bien veille classique que mise en veille prolongée. Je peux retrouver la bonne configuration qu'avec Microsofr bootvis. Merci à celui qui pourra me dépanner. ag
  3. Ce soir 8 mars, je n'arrive pas à télécharger Antivir; réponse: " some installation files are corrompt; please download a fresh copy and retry the installation" Que puis-je faire? merci
  4. Bonjour! Que t'inspires le rapport hijackthis? je vois que j'ai des lignes yahoo companion que je pensais avoir désinstallé; puis une autre avec crawler (qui s'est installé seul avec une anti spyware gratuit "spyware terminator". comment virer ces clés? que penses-tu de spybot que j'ai installé? (de tous les cochonneries vues par navilog, lui n'a rien vu). je viens de virer avast et je me lance avec "antivir"; je te mets au courant après. merci pour l'aide précieuse que vous venez de m'apporter les uns et les autres . C'est trop sympa. ag
  5. Un grand merci! Quels sont tes commentaires sur le rapport hijackthis. Qu'est ce que je fais du contenu? J'avais vu "uniquedisplay" sur pc astuces; je l'avais téléchargé comme tu as vu, mais comment s'éxécute ce logiciel, parce qu'en cliquant dessus, rien ne se passe J'ai viré ad aware 2007. Lorsque la résolution de l'écran a changé, il n'était plus possible de metttre le pc en veille et le défilement était saccadé. Tu as une explication? Demain aux aurores, je me charge de Avast et de Antivir. Bonne nuit ag
  6. Il a fallu que j'emploie microsoft bootvis pour retrouver ma résolutiuon et un défilement qui n'est plus saccadé(1400 au lieu de 1280) et revoir la case mise en veille)- je ne comprends pas pourquoi ce chanboulement Voici le rapport hijacktis Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:16:23, on 07/03/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Wise Installation Wizard\aawservice.exe D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe D:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe D:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe D:\Téléchargements\UniqueDisplay résolution écran.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Internet Explorer\iexplore.exe D:\Téléchargements\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.meteo.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Explorer R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file) R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing) O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing) O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing) O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [uniqueDisplay] D:\Téléchargements\UniqueDisplay résolution écran.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: Crawler Search - tbr:iemenu O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Télécharger en utilisant Download &Express - C:\Program Files\Download Express\Add_Url.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813 O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1182121689703 O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/fichier...on_2_0_4_12.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - (no file) O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Wise Installation Wizard\aawservice.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 8680 bytes je fais quoi maintenant? merci ag ;
  7. Clean Navipromo version 3.5.0 commencé le 07/03/2008 à 18:29:15,73 Outil exécuté depuis C:\Program Files\navilog1 Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO Microsoft Windows XP [version 5.1.2600] Internet Explorer : 7.0.5730.11 Système de fichiers : NTFS Mode suppression automatique avec prise en charge résultats Catchme et GNS *** Creation backups fichiers trouvés par Catchme *** Copie vers "C:\Program Files\navilog1\Backupnavi" Copie C:\Documents and Settings\andre\Local Settings\Application Data\tqrfym.dat réalisée avec succès ! Copie C:\Documents and Settings\andre\Local Settings\Application Data\tqrfym.exe réalisée avec succès ! Copie C:\Documents and Settings\andre\Local Settings\Application Data\tqrfym_nav.dat réalisée avec succès ! Copie C:\Documents and Settings\andre\Local Settings\Application Data\tqrfym_navps.dat réalisée avec succès ! *** Suppression des fichiers trouvés avec Catchme *** C:\Documents and Settings\andre\Local Settings\Application Data\tqrfym.dat supprimé ! C:\Documents and Settings\andre\Local Settings\Application Data\tqrfym.exe supprimé ! C:\Documents and Settings\andre\Local Settings\Application Data\tqrfym_nav.dat supprimé ! C:\Documents and Settings\andre\Local Settings\Application Data\tqrfym_navps.dat supprimé ! ** 2ème passage avec résultats Catchme ** * Dans C:\WINDOWS\system32 * C:\WINDOWS\prefetch\tqrfym*.pf trouvé ! Copie C:\WINDOWS\prefetch\tqrfym*.pf réalisée avec succès ! C:\WINDOWS\prefetch\tqrfym*.pf supprimé ! * Dans "C:\Documents and Settings\andre\locals~1\applic~1" * *** Suppression avec sauvegardes résultats GenericNaviSearch *** * Suppression dans C:\WINDOWS\System32 * * Suppression dans "C:\Documents and Settings\andre\locals~1\applic~1" * *** Suppression dossiers dans C:\WINDOWS *** *** Suppression dossiers dans C:\Program Files *** *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 *** *** Suppression dossiers dans "C:\Documents and Settings\andre\applic~1" *** *** Suppression dossiers dans "C:\Documents and Settings\andre\locals~1\applic~1" *** *** Suppression dossiers dans "C:\Documents and Settings\andre\menudm~1\progra~1" *** *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 *** *** Suppression fichiers *** *** Suppression fichiers temporaires *** Nettoyage contenu C:\WINDOWS\Temp effectué ! Nettoyage contenu C:\Documents and Settings\andre\locals~1\Temp effectué ! *** Traitement Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Suppression avec sauvegardes nouveaux fichiers Instant Access : 2)Recherche, création sauvegardes et suppression Heuristique : * Dans C:\WINDOWS\system32 * * Dans "C:\Documents and Settings\andre\locals~1\applic~1" * fnowgqgmnc.dat trouvé ! Copie fnowgqgmnc.dat réalisée avec succès ! fnowgqgmnc.dat supprimé ! fnowgqgmnc_nav.dat trouvé ! Copie fnowgqgmnc_nav.dat réalisée avec succès ! fnowgqgmnc_nav.dat supprimé ! fnowgqgmnc_navps.dat trouvé ! Copie fnowgqgmnc_navps.dat réalisée avec succès ! fnowgqgmnc_navps.dat supprimé ! cgcgcgcgcf_navup.dat trouvé ! Copie cgcgcgcgcf_navup.dat réalisée avec succès ! cgcgcgcgcf_navup.dat supprimé ! *** Sauvegarde du Registre vers dossier Backupnavi *** sauvegarde du Registre réalisée avec succès ! *** Nettoyage Registre *** Nettoyage Registre Ok *** Certificats *** Certificat Egroup supprimé ! Certificat Electronic-Group supprimé ! Certificat OOO-Favorit supprimé ! *** Nettoyage terminé le 07/03/2008 à 18:38:31,90 *** Vois ci dessus, le rapport! ma résolution d'écran a change (1280 au lieu de1400) et la case "mise en veille" est devenue grise. Que dois-je faire maintenant? merci ag
  8. Bonsoir! voici la réponse du scan: Search Navipromo version 3.5.0 commencé le 07/03/2008 à 17:48:26,45 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Postez ce rapport sur le forum pour le faire analyser !!! !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!! Outil exécuté depuis C:\Program Files\navilog1 Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO Microsoft Windows XP [version 5.1.2600] Internet Explorer : 7.0.5730.11 Système de fichiers : NTFS Executé en mode normal *** Recherche Programmes installés *** *** Recherche dossiers dans C:\WINDOWS *** *** Recherche dossiers dans C:\Program Files *** *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 *** *** Recherche dossiers dans "C:\Documents and Settings\andre\applic~1" *** *** Recherche dossiers dans "C:\Documents and Settings\andre\locals~1\applic~1" *** *** Recherche dossiers dans "C:\Documents and Settings\andre\menudm~1\progra~1" *** *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 *** *** Recherche avec Catchme-rootkit/stealth malware detector par gmer *** pour + d'infos : http://www.gmer.net Fichier(s) caché(s) : C:\Documents and Settings\andre\Local Settings\Application Data\tqrfym.dat C:\Documents and Settings\andre\Local Settings\Application Data\tqrfym.exe C:\Documents and Settings\andre\Local Settings\Application Data\tqrfym_nav.dat C:\Documents and Settings\andre\Local Settings\Application Data\tqrfym_navps.dat *** Recherche avec GenericNaviSearch *** !!! Tous ces résultats peuvent révéler des fichiers légitimes !!! !!! A vérifier impérativement avant toute suppression manuelle !!! * Recherche dans C:\WINDOWS\system32 * * Recherche dans "C:\Documents and Settings\andre\locals~1\applic~1" * Fichiers suspects : tqrfym.exe trouvé ! *** Recherche fichiers *** *** Recherche clés spécifiques dans le Registre *** HKEY_CURRENT_USER\Software\Lanconfig trouvé ! *** Module de Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche nouveaux fichiers Instant Access : 2)Recherche Heuristique : * Dans C:\WINDOWS\system32 : * Dans "C:\Documents and Settings\andre\locals~1\applic~1" : fnowgqgmnc.dat trouvé ! tqrfym.dat trouvé ! fnowgqgmnc_nav.dat trouvé ! tqrfym_nav.dat trouvé ! fnowgqgmnc_navps.dat trouvé ! tqrfym_navps.dat trouvé ! cgcgcgcgcf_navup.dat trouvé ! 3)Recherche Certificats : Certificat Egroup trouvé ! Certificat Electronic-Group trouvé ! Certificat OOO-Favorit trouvé ! 4)Recherche fichiers connus : *** Analyse terminée le 07/03/2008 à 17:49:40,10 *** Qu'est ce que je fais maintenant? merci ag
  9. Bonjour! je suis sous xp pro sp 2 Explorer 7, ADSL avec Neuf. Depuis quelque temps, je me retrouve avec des pages non sollicitées qui s'affichent. Puis j'ai un avertissement de sécurité: " site actuel: http:\\em.pc-on-internet.com" qui essaie de m'envoyer vers des sites : gmoney, reussissons ensemble, spyware scure, caloga.com, meetic.fr etc... Merci à celui qui pourra me dire ce qu'il faut faire pour empecher tout ça
  10. non! ça le fait sur les sites boursiers, le figaro, clubic etc... http://credit.gemoneybank.fr,http://em.pc-on-internet.com, http://fr.sportingbet.com, http://traffic.waypointcash.com/ etc... entre autres
  11. Bonjour! je suis sous xp pro sp2 avec firefox. Par exemple, lorsque la page "Zebulon " est affichée,J'ai des sites qui s'affichent alors que je ne les ai pas sollcités. Merci à ceux qui pourront me dire ce qu'il faut faire pour éviter ces affichages indésirables.
  12. dgaudin

    propriétés de l'affichage

    Bonjour! Mon savoir est limite; je les trouve où ces pilotes? merci et bonne journée
  13. Bonjour je suis sous xp pro sp2. J'ai un écran lcd résolution 1440x900. Pour une raison que je ne connais pas, il m'arrive lors de démarrages, de me retrouver avec une résolution inférieure. Bien sûr, l'image n'est pas nette et les défilements sont lents. Lorsque je veux rectifier à partir du masque" propriétes de l'affichage, paramètres", je ne vois plus la possibilité de mettre " 1440x 900"; j'ai d'autres chiffres. Merci pour l'aide
  14. Bonjour! j'ai la version complète!qui fonctionnait bien. en faisant click droit sur pdengine et propriétés, dépendances: j'ai "pdscheduler".type de démarrage:"manuel" et lorsque je veux faire "démarrer", j'ai le message:"impossible, le service n'a pas répondu assez vite..etc..). Mais je viens de me souvenir qu'un informaticien membre de la famille m'a installé le mois dernier un nouveau matériel, puis XP Pro et SP2. Il a mis des restrictions pour éviter des manips sur les fichiers protégès. Est ce que le pb ne viendrait pas d'ici; dans ce cas, c'est le compte administrateur qui pourrait débloquer la situation? mes connaissances en informatique sont assez sommaires. Merci à vous tous !
×
×
  • Créer...