

oliv25
Membres-
Compteur de contenus
65 -
Inscription
-
Dernière visite
oliv25's Achievements

Member (4/12)
0
Réputation sur la communauté
-
infection tspy mosucker,small,memwatcher
oliv25 a posté un sujet dans Analyses et éradication malwares
Bonjour a tous, Voici se que trend micro en ligne m'a trouvé: tspy mosucker + small + memwatcher , mais trend micro n'arrive pas a me les nettoyer, processeur a 100%. J'ai d'autre scan en ligne avec kaspersky, bit defender mais ils ne me les trouvent pas. Passé un coup de A2, AVG, spybot et compagnie mais ils sont toujours présent a la fin du scan trend micro. Le pc est stable et repond a toute mes demandes sauf a l'allumage du pc, le processus VSMON.exe est a 100% pendant 3 a 4 minutes et aucunes commande, apres ca repart et pas de problemes, c'est seulement a chaque allumage du pc. Antivir, ZA pro (vsmon), A2, AVG, spybot, ad aware.......XP PRO sp2 a jour 2,40mhz , 760 ddr Si quelqu'un a le temps de jeter un oeil sur mon rapport, merci d'avance, je n'arrive pas a me debarraser de ces saletées. Logfile of HijackThis v1.99.1 Scan saved at 16:11:44, on 09/11/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16544) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\a-squared Free\a2service.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\System32\inetsrv\inetinfo.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\WINDOWS\system32\oodag.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/1Q00CDT/040C/bl8.asp R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/1Q00CDT/040C/bl8.asp R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing) O11 - Options group: [iNTERNATIONAL] International* O15 - Trusted Zone: http://webscanner.kaspersky.fr O15 - Trusted Zone: http://www.secuser.com O15 - Trusted Zone: http://fr.trendmicro-europe.com O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/...ivex/hcImpl.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1191198155531 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/fichier...ion_2_0_4_9.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/shock...ash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{8BC60372-BA82-4A77-AA28-B065B30E3FF9}: NameServer = 212.27.54.252,212.27.53.252 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -
Non personne n'a une petite idée ? J'ai essayé en mode sans echec mais y a pas d'invite, y a f1, f9, f10 et f12 par contre avec le cd d'xp ca demarre. Si j'appui sur f2 ou f8 bip de la CM hp et erreur clavier. Apres demarrage bios, message disant attempting boot from hard drive c: Quand meme bizarre que le DD d'origine hp demarre bien sur les 2 CM mais que celui d'origine de la asrock ne demarre pas sur la hp alors que si je le remet sur la asrock ca boot normalement ! Les 2 DD sont en xp pro, j'ai remplacé la nappe 80 par une 40, pareil. J'ai bien fouillé sur google et en general il faut faire un reparation de la mbr, mais dans mon cas y a pas besoin. Un petit tuyau avant que je fasse n'importe quoi ?
-
Bon bin voila l'erreur 512 s'est reglé, j'ai branché un petit ventilo de procc sur le pin correspondant et plus de message a part que sur ce pin là il n'y avait rien de connecté, allez comprendre. Maintenant autre probleme, aprés demarrage du bios pas de boot sur le DD, un petit curseur qui clignote rapidement en haut a gauche et ca attend. J'ai changé l'ordre de demarrage dans le bios, pareil, j'ai 2 DD un de 40 en master et un de 80 en slave qui vont tres bien sur la CM asrock.Ils sont bien reconnus sur la CM hp mais pas de boot. La memoire vive aussi est bien détectée, je remet l'heure a chaque fois J'ai fouillé dans le bios mais rien d'exeptionnelle en plus c'est en francais. J'ai fait plusieurs clear cmos a chaque changement et toujours pareil. Par contre si je rebranche le DD d'origine de la HP, ça boot ! Est ce que quelqu'un a une idée ?
-
Ok merci pour l'info j'essaye ça demain, merci pour le lien.
-
Me revoilou, J'ai donc essayé avec et sans le rack pci, pareil meme erreur au demarrage: 920 fan command 2 pin connecteur from power supply not connected. Appuis sur F1 et la erreur 512-chassis fan not detected et le pc ne boot pas, par contre si je rebranche ce fameux pin P9 de l'alim d'origine, ca fonctionne. J'ai essayé en enlevant la pile pendant un moment: pareil au redemarrage. J'ai ouvert l'alim d'origine de la CM hp pour suivre les 2 fils et il sont soudés sur une petite carte, pas moyen de recupérer quoi que se soit. Sur la CM si ma vue est bonne se doit etre le pin P16, n'y a t'il pas moyen de lui envoyer une alim de la CM ou une info comme quoi un ventilo est bien brancher ?
-
Bin le probleme c'est qu'il n'y a pas de ventilo sur le boitier, juste le ventilo de l'alim, normal. En fait il y a juste 1 petit connecteur blanc en plus avec fil noir et blanc qui sort de l'alim du hp et se branche sur un connecteur 2 broches entre les connecteurs ddram et dvdrom. Est ce que je peu lui mettre un cavalier directement sur la carte mere, schunter se connecteur ? du fait que sur mon autre alim il n'y a pas cette fiche. Comme le dit Zhorq il y a peut etre un cavalier a bouger mais lequel ? je n'ai pas la doc de la CM et le bios et super allégé. Par contre j'ai enlevé le rack spécial ( slot PCI ), permettant de placer à " l' horizontale" les 3 emplacements PCI ... donc j'essaye deja le rack et vous tiens au jus. Merci en attendant pour vos réponses qui me sont d'une aide précieuse.
-
Resalut, J'ai fini par inverser les carte mere et en redemarrant la hp j'ai le message suivant: 512-chassis fan not detecté. En fait je crois savoir pourquoi car sur l'autre alim il manque une petite fiche blanche avec un fil noir et un blanc. Y a t'il moyen de désactiver se control, je n'ai rien trouvé dans le bios ni meme sur google. Quelqu'un aurait il une idée ou deja rencontré se probleme ?
-
Ok je vais regarder au niveau de l'encombrement, par contre au niveau de la memoire vive sur hp il y a 256mo et sur asrock 2x 256, est ce que je peu changer les barettes sans problemes ? Sinon quelle est la meilleur carte mere, est ce que ca vaut la peine que je me casse la tete ?
-
Merci pour la reponse, sinon est ce que je peu changer les cartes mere directement ?
-
Salut, Je me posais une question et je voudrais savoir si c'était envisageable, inverser les processeurs des 2 pc pour avoir plus de ressources sur celui qui est destiné aux jeux. Dans celui pour le jeu voici ce qu'il y a : Propriétés de la carte mère Identifiant de la carte mère 62-P110-001368-00101111-040201-VIA$K74AP110_K7VT4A PRO BIOS P1.10 Nom de la carte mère ASRock K7VT4A Pro Propriétés du bus principal Type du bus DEC Alpha EV6 Largeur du bus 64 bits Horloge réelle 167 MHz (DDR) Horloge effective 333 MHz Bande passante 2667 Mo/s Propriétés du bus mémoire Type du bus DDR SDRAM Largeur du bus 64 bits DRAM:FSB Ratio 1:1 Horloge réelle 167 MHz (DDR) Horloge effective 333 MHz Bande passante 2667 Mo/s Propriétés du bus chipset Type du bus VIA V-Link Largeur du bus 8 bits Horloge réelle 67 MHz (QDR) Horloge effective 267 MHz Bande passante 267 Mo/s Informations physiques sur la carte mère Sockets/slots processeur 1 Socket 462 Slots d'expansion 5 PCI, 1 AGP Slots RAM 2 DDR DIMM Périphériques intégrés Audio, LAN Forme ATX Taille de la carte mère 180 mm x 300 mm Chipset de la carte mère KT400A Autres fonctionnalités Hybrid Booster Pour le processeur : Champ Valeur Propriétés du processeur Type de processeur AMD Sempron, 1750 MHz (10.5 x 167) 2500+ Alias du processeur Thoroughbred-B Stepping du processeur B0 Jeu d'instructions x86, MMX, 3DNow!, SSE Cache de code de niveau 1 64 Ko Cache de données de niveau 1 64 Ko Cache de niveau 2 256 Ko (On-Die, Full-Speed) Informations physiques Forme du composant 453 Pin PGA Taille du composant 4.95 cm x 4.95 cm Transistors 37.6 million(s) Technologie utilisée 6Mi, 0.13 um, CMOS, Cu Taille interne 84 mm2 Utilisation du processeur Processeur nº1 2 % Pour le pc bureau Champ Valeur Propriétés de la carte mère Identifiant de la carte mère <DMI> Nom de la carte mère Hewlett-Packard HP d530 SFF(DQ423S) Propriétés du bus principal Type du bus Intel NetBurst Largeur du bus 64 bits Horloge réelle 133 MHz (QDR) Horloge effective 533 MHz Bande passante 4267 Mo/s Propriétés du bus mémoire Type du bus DDR SDRAM Largeur du bus 64 bits DRAM:FSB Ratio 5:4 Horloge réelle 167 MHz (DDR) Horloge effective 333 MHz Bande passante 2667 Mo/s Propriétés du bus chipset Type du bus Intel Hub Interface Largeur du bus 8 bits Horloge réelle 67 MHz (QDR) Horloge effective 267 MHz Bande passante 267 Mo/s Pour le processeur : Champ Valeur Propriétés du processeur Type de processeur Intel Pentium 4, 2400 MHz (18 x 133) Alias du processeur Northwood, A80532 Stepping du processeur D1 Jeu d'instructions x86, MMX, SSE, SSE2 Vitesse d'horloge originelle 2400 MHz Min / Max du multiplicateur du CPU 18x / 18x Engineering Sample Non Cache de trace de niveau 1 12K Instructions Cache de données de niveau 1 8 Ko Cache de niveau 2 512 Ko (On-Die, ECC, ATC, Full-Speed) Informations physiques Forme du composant 478 Pin uPGA Taille du composant 3.50 cm x 3.50 cm Transistors 55 million(s) Technologie utilisée 6M, 0.13 um, CMOS, Cu, Low-K Taille interne 131 mm2 Voltage au coeur 1.475 - 1.55 V Voltage d'entrée/sortie 1.475 - 1.55 V Puissance typique 38.7 - 89.0 W (dépendant de la vitesse d'horloge) Puissance maximale 49 - 109 W (dépendant de la vitesse d'horloge) Utilisation du processeur Processeur nº1 12 % Merci pour vos reponses.
-
Ok, merci pour les reponses, je sauvegarde tout et je reinstalle demain.
-
Salut, Impossible d'installer outlook 2003 du pack office 2003, word, exel, ppoint sont bien installés depuis deja un bon moment, j'ai inseré le cd d'office et cocher la case ajouter des composants et voila l'erreur qu'il m'affiche: EventType : office11setup P1 : {9011040c-6000-11d3-8cfe-0150048383c9} P2 : 11.0.5614.0 P3 : startcache P4 : 0 P5 : x P6 : x P7 : x Meme probleme si je fais une reparation. Je n'ai pas tenté de tout desinstaller (office 2003), si jamais je ne peu pas reinstaller, je suis dans le caca. J'ai passé regseekeer et ccleaner au cas ou, pareil. Si quelqu'un a une idée, je suis en xp pro sp2 a jour, peut etre une mise a jour qui m'embete ? Merci d'avance.
-
Salut a tous, Voila mon probleme depuis installation de ZA pro: Je n'arrive plus a faire des scans antivirus en ligne depuis votre site et meme sur trend micro ou ca ne posait aucun probleme auparavant. Meme pour les testes de debits, y veut rien savoir, en faite ca attend et puis rien. Par contre pour le test de debit directement dans la console de free, pas de probleme. J'utilise firefox, j'ai essayé avec IE et meme chose. J'ai paramétré ZA d'apres le tuto, tout le reste fonctionne nickel. J'ai installé ZA en meme temps que le bridage de free et il est vrai que depuis le mois de juillet je tombe des fois en dessous des 300ko/s au lieu des 4,5 mg. je suis en xp pro sp2 a jour, pas de vers apparament, j'utilise antivir, adware, spybot, spyware blaster. Si quelqu'un a une idée, merci d'avance.
-
ben je crois que le probleme s'est résolu pas un formatage du 2ème DD, j'ai un peu tout essayé mais rien n'y a fait. Apres plusieurs recherches sur google et le meme probleme que le mien trouvé, j'ai suivi les procédures et rien a faire meme avec des reparations enfin s'est pas grave il n'y avait rien de tres important a recupérer, c'était juste un DD de stockage pour les jeux, donc plus qu'a reinstaller les jeux. Par contre je ne sais pas si le DD est en fin de vie, je l'ai formaté et recréé une partition, pour l'instant je transfert des données dessus et ça a l'air d'aller. Merci encore pour votre aide.
-
Ok merci pour la réponse, je vais essayer ca demain et vous tiens au courant.