Aller au contenu

bullbizar

Membres
  • Compteur de contenus

    365
  • Inscription

  • Dernière visite

  • Jours gagnés

    3

Tout ce qui a été posté par bullbizar

  1. bullbizar

    Plus de son!!!! [RESOLU]

    je ne dispose pas du cd de la carte mère......PC de récup!!
  2. bullbizar

    Plus de son!!!! [RESOLU]

    Bonjour, Dans le gestionnaire de périphériques, ça mentionne un problème C'est un chipset, la carte mère est une gigabyte; un détecteur de périphérique en ligne a détecté : Giga-Byte technology Avance AC'97 Audio. J'utilise Windows XP Pro, SP1.
  3. Bonjour, Depuis 02 jours je n'ai plus de son sur mon PC, meme l'icone du haut parleur a disparu. En essayant de réinstaller le pilote, ça me dit matériel inconnu, controleur audio média de fabricant inconnu. Y'aurait-il des pilotes que je pourrais télécharger et qui seront "standards"? Merci pour votre aide et à bientot. PS : C'est un PC de récup, dont je ne dispose d'aucune documentation ( PIV, 2.8 GHz ).
  4. Bonjour, J'ai suivi ton conseil et je joins ci-après le nouveau log. Merci et à bientot Logfile of HijackThis v1.99.1 Scan saved at 09:35:39, on 28/03/2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: H:\WINDOWS\System32\smss.exe H:\WINDOWS\system32\csrss.exe H:\WINDOWS\system32\winlogon.exe H:\WINDOWS\system32\services.exe H:\WINDOWS\system32\lsass.exe H:\WINDOWS\system32\svchost.exe H:\WINDOWS\System32\svchost.exe H:\WINDOWS\System32\svchost.exe H:\WINDOWS\System32\svchost.exe H:\WINDOWS\system32\spoolsv.exe H:\WINDOWS\System32\alg.exe H:\WINDOWS\Explorer.EXE H:\Program Files\Spyware Doctor\sdhelp.exe H:\WINDOWS\System32\ctfmon.exe H:\WINDOWS\System32\svchost.exe H:\WINDOWS\System32\wdfmgr.exe H:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE H:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe H:\WINDOWS\System32\RUNDLL32.EXE H:\Program Files\Spyware Doctor\swdoctor.exe H:\WINDOWS\System32\rundll32.exe H:\Program Files\Mozilla Firefox\firefox.exe H:\WINDOWS\explorer.exe H:\Program Files\hijackthis\scanner.exe.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.0.1:8080 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens F3 - REG:win.ini: load=H:\WINDOWS\svchost.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - H:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - H:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O2 - BHO: IECatcher Class - {B930BA63-9E5A-11D3-A288-0000E80E2EDE} - H:\PROGRA~1\MASSDO~1\MDHELPER.DLL O2 - BHO: (no name) - {f250d521-225d-4d6b-8829-e064f944e180} - H:\WINDOWS\System32\tpaa.dll (file missing) O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - H:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [PRONoMgr.exe] H:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [EPSON Stylus C46 Series] H:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /O6 "USB001" /M "Stylus C46" O4 - HKLM\..\Run: [iSUSPM Startup] "H:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup O4 - HKLM\..\Run: [iSUSScheduler] "H:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE H:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - HKCU\..\Run: [spyware Doctor] "H:\Program Files\Spyware Doctor\swdoctor.exe" /Q O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = H:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: &Tout télécharger en utilisant Mass Downloader - H:\Program Files\Mass Downloader\Add_All.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://H:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Télécharger en utilisant &Mass Downloader - H:\Program Files\Mass Downloader\Add_Url.htm O9 - Extra button: Mass Downloader - {0FD01980-CCCB-11D3-80D4-0000E80E2EDE} - H:\Program Files\Mass Downloader\massdown.exe O9 - Extra 'Tools' menuitem: &Mass Downloader - {0FD01980-CCCB-11D3-80D4-0000E80E2EDE} - H:\Program Files\Mass Downloader\massdown.exe O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - H:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - H:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr O17 - HKLM\System\CCS\Services\Tcpip\..\{379DD302-03EE-49D7-9049-BF847925D995}: NameServer = 85.255.116.126,85.255.112.119 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "H:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O21 - SSODL: JEAIFCDC - {31C4028A-2A27-66B3-5352-315D4B7840A7} - (no file) O23 - Service: Autodesk Licensing Service - Autodesk - H:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - H:\Program Files\Intel\NCS\Sync\NetSvc.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - H:\Program Files\Spyware Doctor\sdhelp.exe
  5. Bonjour à toutes et à tous, Au labo, j'ai "hérité" d'un P.C (PIV, 2.8 GHz, 256 Mo RAM, 80 Go DD) et avant de l'utiliser j'ai procédé à une désinfection selon la procédure décrite sur ce forum et je vous joins mon log Hijackthis. Dites -moi si vous voyez quelque chose de "tordu" Je vous remercie par avance et à bientot. Logfile of HijackThis v1.99.1 Scan saved at 13:59:29, on 27/03/2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: H:\WINDOWS\System32\smss.exe H:\WINDOWS\system32\csrss.exe H:\WINDOWS\system32\winlogon.exe H:\WINDOWS\system32\services.exe H:\WINDOWS\system32\lsass.exe H:\WINDOWS\system32\svchost.exe H:\WINDOWS\System32\svchost.exe H:\WINDOWS\System32\svchost.exe H:\WINDOWS\System32\svchost.exe H:\WINDOWS\system32\spoolsv.exe H:\WINDOWS\Explorer.EXE H:\WINDOWS\System32\ctfmon.exe H:\WINDOWS\System32\alg.exe H:\Program Files\Spyware Doctor\sdhelp.exe H:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE H:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe H:\WINDOWS\System32\RUNDLL32.EXE H:\Program Files\Spyware Doctor\swdoctor.exe H:\WINDOWS\System32\rundll32.exe H:\WINDOWS\System32\svchost.exe H:\Program Files\hijackthis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.0.1:8080 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens F3 - REG:win.ini: load=H:\WINDOWS\svchost.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - H:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - H:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O2 - BHO: IECatcher Class - {B930BA63-9E5A-11D3-A288-0000E80E2EDE} - H:\PROGRA~1\MASSDO~1\MDHELPER.DLL O2 - BHO: (no name) - {f250d521-225d-4d6b-8829-e064f944e180} - H:\WINDOWS\System32\tpaa.dll (file missing) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - H:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) O4 - HKLM\..\Run: [PRONoMgr.exe] H:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [EPSON Stylus C46 Series] H:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /O6 "USB001" /M "Stylus C46" O4 - HKLM\..\Run: [iSUSPM Startup] "H:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup O4 - HKLM\..\Run: [iSUSScheduler] "H:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE H:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - HKCU\..\Run: [spyware Doctor] "H:\Program Files\Spyware Doctor\swdoctor.exe" /Q O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = H:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: &Tout télécharger en utilisant Mass Downloader - H:\Program Files\Mass Downloader\Add_All.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://H:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Télécharger en utilisant &Mass Downloader - H:\Program Files\Mass Downloader\Add_Url.htm O9 - Extra button: Mass Downloader - {0FD01980-CCCB-11D3-80D4-0000E80E2EDE} - H:\Program Files\Mass Downloader\massdown.exe O9 - Extra 'Tools' menuitem: &Mass Downloader - {0FD01980-CCCB-11D3-80D4-0000E80E2EDE} - H:\Program Files\Mass Downloader\massdown.exe O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - H:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - H:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr O17 - HKLM\System\CCS\Services\Tcpip\..\{379DD302-03EE-49D7-9049-BF847925D995}: NameServer = 85.255.116.126,85.255.112.119 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "H:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O21 - SSODL: JEAIFCDC - {31C4028A-2A27-66B3-5352-315D4B7840A7} - (no file) O23 - Service: Autodesk Licensing Service - Autodesk - H:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - H:\Program Files\Intel\NCS\Sync\NetSvc.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - H:\Program Files\Spyware Doctor\sdhelp.exe
  6. Bonjour, Merci IL-MAFIOSO, ça marche impec.....plus de soucis. Quoi qu'il en soit, je sais qu'il y'a toujours des gens formidables sur ce forum qui donnent de leur temps et de leur compétences pour le secours des néophytes. Merci beaucoup encore et à bientot .
  7. Bonjour, Désolé IL-MAFIOSO, je suis un peu lourd à la détente de temps à autre Néanmoins, le PC s'est nettement amélioré et je te joins mon nouveau log. Merci et à plus tard Logfile of HijackThis v1.99.1 Scan saved at Mami - 10:07:24, on 20/03/2007 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\McAfee\Common Framework\FrameworkService.exe C:\Program Files\QuickTime\qttask.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe C:\WINDOWS\System32\wuauclt.exe C:\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.172.1.10:8080 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: AltaVista Toolbar - {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O2 - BHO: IECatcher Class - {B930BA63-9E5A-11D3-A288-0000E80E2EDE} - C:\PROGRA~1\MASSDO~1\MDHELPER.DLL O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: AltaVista Toolbar - {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /O6 "USB001" /M "Stylus C46" O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe" O8 - Extra context menu item: &Tout télécharger en utilisant Mass Downloader - C:\Program Files\Mass Downloader\Add_All.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Recherche AltaVista - file://C:\Program Files\ALTAVISTA Toolbar\Cache\SelectedContextSearch.htm O8 - Extra context menu item: Traduction - file://C:\Program Files\ALTAVISTA Toolbar\Cache\SelectedContextTranslation.htm O8 - Extra context menu item: Télécharger en utilisant &Mass Downloader - C:\Program Files\Mass Downloader\Add_Url.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: Mass Downloader - {0FD01980-CCCB-11D3-80D4-0000E80E2EDE} - C:\Program Files\Mass Downloader\massdown.exe O9 - Extra 'Tools' menuitem: &Mass Downloader - {0FD01980-CCCB-11D3-80D4-0000E80E2EDE} - C:\Program Files\Mass Downloader\massdown.exe O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O16 - DPF: {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} (AltaVista Toolbar) - http://toolbar.altavista.com/static/toolba...ab?r=1125925581 O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/...lscbase9602.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{306D9691-CA79-4511-94B7-FFA1F04E718E}: NameServer = 192.168.0.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{B53849BF-2BB3-4A60-BB16-E7729205ED8A}: NameServer = 192.168.0.1 O23 - Service: McAfee Framework Service (McAfeeFramework) - Unknown owner - C:\Program Files\McAfee\Common Framework\FrameworkService.exe" /ServiceStart (file missing) O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDSched.exe
  8. Salut, J'ai trouvé la clé indiquée, mais elle n'est pas en gras!!!!!!!! Dois-je la supprimer???
  9. Bonjour à toutes et à tous, Excusez-moi, je me permets de remonter mon sujet. Bon courage.
  10. Bonjour, Désolé IL-MAFIOFO pour ce retard; mais comme tu peux le voir sur mon profil, je suis d'Alger et le W.E chez nous, c'est Jeudi - vendredi et comme le PC infecté c'est celui du bureau...ceci explique cela. Dés mon retour ce matin, j'ai suivi tes instructtions et te joint ci-après mon nouveau rapport d'Activscan de chez Panda. Incident Statut Analyse Dialer:dialer.fgw No Désinfecté hkey_classes_root\phoneaccessexe.phoneaccessexe Adware:adware/powerstrip No Désinfecté Registre Windows Virus:Eicar.Mod No Désinfecté C:\Program Files\FSI\F-Prot\fpav-help.chm[/prob-scan-ok.html] Virus:Eicar.Mod No Désinfecté C:\Program Files\InstallShield Installation Information\{9FD12630-1991-46F5-8479-92DE1EAE87DA}\data1.cab[fpav-help.chm][/prob-scan-ok.html] Merci et à bientot.
  11. Salut Angélique, Je te repondrais plus tard, car le problème est sur le PC de la maison et là je suis au bureau!! Merci encore. P.S : je viens d'essayer sur le PC du bureau ......et ça marche; Tu es un ange Angélique
  12. Bonjour, En cliquant ctrl-alt-supp, la fenetre du gestionnaire de taches s'ouvre...mais sans le menu, juste une fenetre blanche avec les taches en cours, pas d'accès aux processus, ni aux utilisateurs, meme pour fermer la fenetre je passe par la touche "Echap". Comment résoudre ce problème? Merci et à bientot.
  13. Bonjour, En ouvrant une page web, le petit point d'exclamation jaune apparait automatiquement en bas (erreur page) meme en actualisant!!!! De ce fait, en cliquant sur les liens, aucun ne s'ouvre. D'où ce la pourrait-il venir???? Merci de votre aide.
  14. Bonjour IL-MAFIOSO, Suite à tes instructions, ci-joint mon rapport d'analyse. Merci pour tes précieux conseils. --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: Mami - 11:50:06 14/03/2007 + Résultat de l'analyse: C:\WINDOWS\system32\iacad.dll -> Adware.AzSearch : Nettoyé et sauvegardé (mise en quarantaine). HKLM\SOFTWARE\Classes\CLSID\{47C74D0E-24B0-3C42-95D1-CF0F4E376A71} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine). HKLM\SOFTWARE\Classes\CLSID\{5207E714-5707-5087-6F6B-4F5D816A793D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine). HKLM\SOFTWARE\Classes\CLSID\{677F1711-9252-F24B-4D54-8BE119CD9837} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine). HKLM\SOFTWARE\Classes\CLSID\{DF8C3B06-60CE-66F8-D8E8-70C2CAC3DF90} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine). HKLM\SOFTWARE\Classes\CLSID\{E07FEBA7-DA76-CC40-6C75-197B46A15FC9} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine). HKLM\SOFTWARE\Classes\CLSID\{AC212FB9-3883-461E-A559-37A4F6100FB0} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine). C:\372530\actibrow.dl_ -> Dialer.Small : Nettoyé et sauvegardé (mise en quarantaine). C:\372530\actibrow.dll -> Dialer.Small : Nettoyé et sauvegardé (mise en quarantaine). C:\372530\Accès.exe -> Trojan.Dialer.fu : Nettoyé et sauvegardé (mise en quarantaine). F:\System Volume Information\_restore{A7BB05DA-3E8D-4B23-9C07-88A6DF40FC09}\RP248\A0048846.exe -> Worm.Rays : Nettoyé et sauvegardé (mise en quarantaine). F:\System Volume Information\_restore{A7BB05DA-3E8D-4B23-9C07-88A6DF40FC09}\RP248\A0048847.EXE -> Worm.Rays : Nettoyé et sauvegardé (mise en quarantaine). F:\System Volume Information\_restore{A7BB05DA-3E8D-4B23-9C07-88A6DF40FC09}\RP248\A0048848.exe -> Worm.Rays : Nettoyé et sauvegardé (mise en quarantaine). Fin du rapport
  15. Bonjour IL-MAFIOSO, Bonjour tout le monde, Voici le rapport de Activscan de chez Panda Incident Statut Analyse Adware:adware/azesearch No Désinfecté Registre Windows Dialer:dialer.fgw No Désinfecté hkey_classes_root\phoneaccessexe.phoneaccessexe Adware:adware/powerstrip No Désinfecté Registre Windows Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\mami\Cookies\mami@atdmt[2].txt Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\mami\Cookies\mami@bluestreak[1].txt Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\mami\Cookies\mami@doubleclick[1].txt Virus:Eicar.Mod No Désinfecté C:\Program Files\FSI\F-Prot\fpav-help.chm[/prob-scan-ok.html] Virus:Eicar.Mod No Désinfecté C:\Program Files\InstallShield Installation Information\{9FD12630-1991-46F5-8479-92DE1EAE87DA}\data1.cab[fpav-help.chm][/prob-scan-ok.html] Adware:Adware/MagicSearch No Désinfecté C:\WINDOWS\system32\iacad.dll Virus:W32/Wukill.A.worm Désinfecté E:\mémoire port d'alger.zip[mémoire port d'alger/44/44.exe] Virus:W32/Wukill.A.worm Désinfecté E:\mémoire port d'alger.zip[mémoire port d'alger/hganane/hganane.exe] Virus:W32/Wukill.A.worm Désinfecté E:\mémoire port d'alger.zip[mémoire port d'alger/Images/carte2_fichiers/carte2_fichiers.exe] Virus:W32/Wukill.A.worm Désinfecté E:\mémoire port d'alger.zip[mémoire port d'alger/Images/Images.exe] Virus:W32/Wukill.A.worm Désinfecté E:\mémoire port d'alger.zip[mémoire port d'alger/mémoire port d'alger.exe]
  16. Bonjour, Où etes-vous mes amis????
  17. Bonjour à toutes et à tous, Depuis ce matin, mon PC rame!!!! J'ai suivi la procédure de désinfection et vous prie de jeter un oeil sur mon log et me dire que voyez-vous de suspect. merci et à bientot. Logfile of HijackThis v1.99.0 Scan saved at Mami - 14:20:09, on 12/03/2007 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\McAfee\Common Framework\FrameworkService.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\spider.exe C:\WINDOWS\System32\msiexec.exe F:\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.172.1.10:8080 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: AltaVista Toolbar - {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O2 - BHO: IECatcher Class - {B930BA63-9E5A-11D3-A288-0000E80E2EDE} - C:\PROGRA~1\MASSDO~1\MDHELPER.DLL O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: AltaVista Toolbar - {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /O6 "USB001" /M "Stylus C46" O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h O8 - Extra context menu item: &Tout télécharger en utilisant Mass Downloader - C:\Program Files\Mass Downloader\Add_All.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Recherche AltaVista - file://C:\Program Files\ALTAVISTA Toolbar\Cache\SelectedContextSearch.htm O8 - Extra context menu item: Traduction - file://C:\Program Files\ALTAVISTA Toolbar\Cache\SelectedContextTranslation.htm O8 - Extra context menu item: Télécharger en utilisant &Mass Downloader - C:\Program Files\Mass Downloader\Add_Url.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: Mass Downloader - {0FD01980-CCCB-11D3-80D4-0000E80E2EDE} - C:\Program Files\Mass Downloader\massdown.exe O9 - Extra 'Tools' menuitem: &Mass Downloader - {0FD01980-CCCB-11D3-80D4-0000E80E2EDE} - C:\Program Files\Mass Downloader\massdown.exe O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O16 - DPF: {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} (AltaVista Toolbar) - http://toolbar.altavista.com/static/toolba...ab?r=1125925581 O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/...lscbase9602.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{306D9691-CA79-4511-94B7-FFA1F04E718E}: NameServer = 192.168.0.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{B53849BF-2BB3-4A60-BB16-E7729205ED8A}: NameServer = 192.168.0.1 O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe O23 - Service: McAfee Framework Service - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe O23 - Service: PDScheduler - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDSched.exe O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe Excusez-moi de relancer mon sujet, vu que je n'ai eu aucune réponse. Merci
  18. Bonjour à toutes et à tous, La classe l'astuce donnée par mégataupe.....on sent vraiment la différence : à conseiller.
  19. bullbizar

    Configuration DAP

    Merci Angélique.....toujours aussi Angélique au secours des autres. Je vais de ce pas désinstaller DAP et suivre tes conseils pour FDM. Merci encore et à bientot
  20. bullbizar

    Configuration DAP

    Bonjour Angélique, Vous parlez bien de Download Accelarator Plus (DAP) ?
  21. bullbizar

    Configuration DAP

    Bonjour, Je voudrais savoir comment configurer DAP pour qu'il soit l'outil de téléchargement par défaut. J'utilise Mozilla Firefox, parfois en téléchargeant c'est DAP qui s'enclenche et d'autres fois c'est l'utilitaire de téléchargement de firefox qui s'enclenche.. Merci par avance.
  22. bullbizar

    Conversion de fichiers mp3

    Merci Angélique, Merci Thorgal.....à bientot
  23. Bonjour, Je voudrais savoir s'il existe un utilitaire "free" pour transformer les fichiers des cd audio (*.wma, *.cda) en fichiers mp3, afin que je puisse les charger sur mon baladeur mp3. Merci et à bientot.
  24. Salut, Pour etre le premier à se planter et faire profiter les autres de son "expérience"....
  25. bullbizar

    Trop bruyant

    MERCI A TOUTES ET A TOUS.....ET A BIENTOT POUR D' AUTRES PROBLEMES
×
×
  • Créer...