-
Compteur de contenus
116 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par jgo17
-
C'est fait, le PCI device a disparu et s'est changé en Audio DEvice on High Definition Audio Bus, mais ne veut tjrs pas réinstallé le pilote. dur dur....... Merci encore de m'aider et d'etre patient avec moi
-
J'ai bien tout vérifier dans le panneau de config et au niveau des branchements des HP, mais rien c'est tjrs pas de périph audio. Dans mgconfig, j'ai toujours le controleur graphique avec un ! jaune et autres périphes (EPSONSStylus PCIdevice et périphériqueinconnu. Quand je regarde dans propriétés du périph inconnu il m'indique emplacement sur Intel®82801GB/gr(ICH7Family)LPCInterfaceC. Les pilotes ne sont pas installer....... J'ai essayé réinstallé le pilote mais sans succés
-
Merci FLorent, je viens de lancer asussetup, qui s'est apparement installé trés rapidement. Mais toujours rien même aprés avoir rebouté! Je ne sais plus quoi faire, j'ai oublié de dire que mon PC avait eu un problème il y a qq mois et qu'on m'a changé ma carte mère, est-ce que ça peut venir de ça lors de ma réinstallation de XP?
-
J'ai télécharger les drivers du chipset sur le site d'ASUS, maintenant après avoir décompressé le dossier,je me trouve avec un dossier info et des sous dossiers all,lang,Usb,Vista,x64 AsusSetup et de nombreux fichiers. Je ne sais pas du tout quoi en faire.
-
Dans MSCONFIG j'ai controleur vidéo avec un point d'exclamation jaune (sous carte graphique), j'ai aussi des points d'interrogation jaune au niveau de PCI device et périphérique inconnu.
-
Merci beaucoup j'y vais
-
Bonjour, Après avoir réinstaller windows XP je me retrouve sans son, je suis allé sur tousmesdrivers.com et j'ai téléchargé tout ce qui m'était proposé mais pas de succés toujours le silence. J'ai bien un cd de sauvegarde des pilotes que j'avais fait lors de l'achat du PC mais je ne sais pas comment l'utiliser car ce des fichiers à l'intérieur de dossiers nommés:Chipset,Logiciels,modem,outils,réseaux,son,vidéo. Dans le dossier son je trouve un lisezmoi qui me dit:VEUILLEZ GENERER SOIT UNE DISQUETTE AMORCABLE, SOIT UN CD AMORCABLE SELON LA DISPONIBILITE DE VOTRE PC PUIS REDEMARREZ LE L'ORDINATEUR POUR REINSTALLER LE MBR PHOENIX. puis 1 fichier mbr et un fichier mbr.iso. Bref, je patauge... Merci par avance à celui ou celle qui pourra m'aider ma config: SYSTÉME D'EXPLOITATION Windows XP Edition familliale (build 2600) Service Pack 2 Navigateur web par défaut: Mozilla Firefox Client e-mail par défaut: Outlook Express RÉSUMÉ DE VOTRE CONFIGURATION Processeur : Intel® Pentium® 4 CPU 2.93GHz (2933Mhz) (L1: 28ko L2: 1024ko ) Carte mère : SMBios version 2.3 ASUSTeK Computer INC. P5GZ-MX Rev 1.xx Bios: American Megatrends Inc. 0403 10/19/2006 taille: 512Kb Chipset : Northbridge: Intel 82955X/945P/945G Southbridge: Intel 82801GB/GR (ICH7/R) Mémoire : Barette de 1024 Mo 533 Mhz Manufacturer0 mémoire windows (cette valeur ne correspond pas exactement à la mémoire totale physique): 1015Mo Disque(s) dur(s) : ST3250823A (222.61Go) USB2.0 CompactFlashCard USB Device USB2.0 MemoryStick Card USB Device USB2.0 SmartMedia/xD USB Device USB2.0 SD/MMC Card USB Device PÉRIPHÉRIQUES IDE ST3250823A 3.03 (ATA, 222.61 Go, tampon: 8 Mo) LECTEURS CD/DVD PHILIPS DVDR1628P1 Q1.1 (DVD+R/DL Recorder) CARTES PCI/AGP Stockage Intel Corporation:82801G (ICH7 Family) IDE Controller Intel Corporation:82801GB/GR/GH (ICH7 Family) SATA IDE Controller Réseau Marvell Technology Group Ltd.:88E8001 Gigabit Ethernet Controller: Marvell 88E8001 Gigabit Ethernet Controller (Asus) Affichage Intel Corporation:82945G/GZ Integrated Graphics Controller nVidia Corporation:G71 [GeForce 7300 GS] Multimedia Intel Corporation:82801G (ICH7 Family) High Definition Audio Controller Ponts Intel Corporation:82945G/GZ/P/PL Memory Controller Hub Intel Corporation:82801G (ICH7 Family) PCI Express Port 1: 82801G (ICH7 Family) PCI Express Port 1 Intel Corporation:82801 PCI Bridge: 82801 PCI Bridge Intel Corporation:82801GB/GR (ICH7 Family) LPC Interface Bridge Bus Series Intel Corporation:82801G (ICH7 Family) USB UHCI Controller #1 Intel Corporation:82801G (ICH7 Family) USB UHCI Controller #2 Intel Corporation:82801G (ICH7 Family) USB UHCI Controller #3 Intel Corporation:82801G (ICH7 Family) USB UHCI Controller #4 Intel Corporation:82801G (ICH7 Family) USB2 EHCI Controller Intel Corporation:82801G (ICH7 Family) SMBus Controller CLAVIER Clavier standard 101/102 touches ou clavier Microsoft Natural Keyboard PS/2 SOURIS Souris Microsoft PS/2 ÉCRAN Écran Plug-and-Play( IIEP577) PÉRIPHÉRIQUES USB CONNECTÉS Logitech, Inc. Logitech QuickCam Chat (Camera) Broadcom Corp. USB Network Interface ALi Corp. USB 2.0 Flash Card Reader (USB 2.0 Storage Device) Seiko Epson Corp. Stylus Printer (USB Printer)
-
Après bien des d'atermoiements j'y suis arrivé, la persévérance paie. Merci quand même!
-
Bonjour, Aprés qq ennuis en particulier un bazar au niveau de sessions et des droits,j'ai voulu réparer windows XP ed familiale à l'aide du CD de sauvegarde systeme que j'avais gravé après l'achat du PC. Lors de la réinstallation il n'a pas pu trouvé de nombreux fichiers tels: clbcatq.dl_. etc.. j'ai quand même continué l'instal. Maintenant dés que je relance le PC je ne peux repartir qu'en mode sans échec et je me retrouve bien sur sans connexion internet donc dans l'impossibilité de charger des drivers qui sont peut être manquants. J'ai réussi à sauvegarder tous mes fichiers perso importants, il y a-t-il une solution pour que je puisse rouvrir windiws en mode normal et me connecter à Internet. (j'ai à côté un PC portable qui fonctionne bien et est connecté). Merci de vos réponses
-
. Merci encore, je m'y mets dés Lundi et je croise les doigts . Bon week end
-
Merci pour ta réponse, J'ai 70% de libre sur mes 250Go je crois donc d'après ce que tu me dis que c'est suffisant, peux-tu me donner la procédure à suivre. Merci
-
Bonjour, j'ai un ordi portable sous windows XP dont le disque dur est partagé en 2 volumes dont un alloué au stockage, je trouve ça bien pratique et je voudrais faire de même pour mon PC de bureau sous windows XP édition familiale dont le DD est de 25OGo. J'ai recherché sur divers forum mais je ne trouve que des conseils pour des PC ayant des problèmes et devant ou ayant formaté. Moi je voudrais éviter de formater et être sûr de conserver toutes mes fichiers. Il y a-t-il une solution simple et sans trop de risque pour un néophyte comme moi? Merci à celui ou celle qui pourra me conseiller
-
Sachant que je n'ai pas de point de restauration à la date que je souhaiterais, comment puis-je remettre de l'ordre dans mes sessions ouvertes sous windows xp edition familiale , car je ne m'y retrouve plus: sessions n'apparaissant pas même en mode sans échec, session que je voudrais avec des droits administrateur mais ouverte seulement en ''invité" etc enfin pagaille totale...... Je voudrais pouvoir réinitialiser tout ça . Bien sur je peux continuer à fonctionner comme ça puisqu'en mode sans échec je peux installer des logiciels et faire différentes manip qui me sont interdites sur ma session utilisateur, mais ce n'est pas très pratique. J'ai essayé de regarder user controlpasswords2 mais là aussi je ne retrouve pas ma session principale. Je précise que je suis le seul utilisateur du PC et qu'une seule session me suffirait. J'espère qu'un dévoué spécialiste m'aidera à résoudre mon problème D'avance merci
-
je vais voir ailleurs
-
Bonsoir, Je suis sur windows XP édition familiale, en voulant ouvrir une nouvelle session je me suis complétement perdu si bien que soit en mode sans échec soit en mode normal je ne retrouve plus ma session d'origine configuerer comma avant. Je précise que je suis le seul utilisateur du PC. Quand je cherche mes sessions elles ne s'affichent pas j'ai l'impression qu'il y en a eu trop d'ouverte puisque si je veux en créer une nouvelle (par exemple ma session d'origine (j&r) j'ai un message session déjà ouverte mais elle n'apparait pas. j'ai fait dans exécuter: user controlpasswords2 et là j'ai une session administrateur qui apparait une session invité et mais pas ma session j&r. Je ne sais pas si je m'explique bien, mais une petite aide serait bienvenue Merci
-
MAJ Windows et ralentissement PC
jgo17 a répondu à un(e) sujet de jgo17 dans Optimisation, Trucs & Astuces
Je ne sais pas, peut-être il y avait-il autre choses?, en attendant pour l'instant (je croise les doigts) ça fonctionne bien..... mystère de l'informatique (pour moi le béotien) Bon Dimanche -
MAJ Windows et ralentissement PC
jgo17 a répondu à un(e) sujet de jgo17 dans Optimisation, Trucs & Astuces
Bonjour, j'avais bien installé les MAJ et comme je l'ai expliqué ensuite ce ne sont pas elles qui crées le problème. Je viens en fait je crois de le résoudre, j'ai Win XP édition familiale et je me suis aperçu que j'avais ma session en mode administrateur ce que d'après ce que j'ai lu n'est pas conseillé puisque en ne doit fonctionner en Administrateur qu'en mode sans échec. Bref depuis ce matin ou j'ai modifié ma session j'ai retrouvé une utilisation normale de l'UC. Merci quand même à tous et toujours à l'écoute de vos conseils. Amicalement -
MAJ Windows et ralentissement PC
jgo17 a répondu à un(e) sujet de jgo17 dans Optimisation, Trucs & Astuces
Merci pour ta réponse, mais concernant les MAJ j'ai en effet modifié en demandant avant de télécharger. Par contre le problème que je croyais résolu reste entier, car après avoir éteint le PC ou changer de session après la restauration, le problème revient et je me retrouve avec une utilisation de l'UC à 33% sans rien faire, alors qu'en mode sans échec je n'ai pas de problème. -
Bonjour, Après avoir fait de nombreux nettoyages,conseillés sur ce forum CCleaner,Easy,déframenter etc.. et accepté les dernières MAJ windows, mon PC a ralenti, le gestionnaire des tâches m'indique une utilsation de l'UC oscillant de 24 à 33% en permanence et une utilisation de services.exe à 23 ou 33 alors qu'aucune application ne tourne J'ai restauré plusieurs fois et c'est là que je me suis rendu compte que c'était à chaque fois que je refaisais la mise à jour windows que je passais de 1% UC utilisé à 30%. Après plusieurs tentatives je viens aussi de m'apercevoir que la réinstallation de ANTIVIR et son paramétrage avait peut-être bien une incidence sur ce problème.(avant j'étais sur Avast). Bref je n'y comprends plus rien. Si un sympathique membre veut bien m'aider Merci d'avance Sujet clos. Je me suis débrouillé tout seul, blocage maj automatique Windows,Restauration , réinstallation ANTIVIR, et toout va mieux. reste que je ne comprend pas et que ne pas faire les maj c'est peut-être ennuyeux?
-
Demande d'optimisation SVP
jgo17 a répondu à un(e) sujet de jgo17 dans Optimisation, Trucs & Astuces
Merci, j' y vais ! -
Aprés un excellent dépannage d'Apollo.01 sur le forum sécurité, celui-ci me conseille de poster mon dernier log Hijackthis pour avoir une aide afin d'optimiser mon PC. D'avance merci. le log hitjackThis: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:16:24, on 14/11/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16544) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\svchost.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Spyware Doctor\svcntaux.exe C:\Program Files\Spyware Doctor\swdsvc.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Spyware Doctor\SDTrayApp.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\WINDOWS\system32\ElkCtrl.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Windows Media Player\WMPNSCFG.exe C:\Program Files\MSN Messenger\usnsvc.exe C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Skype\Plugin Manager\skypePM.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\J&R\Mes documents\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-B2214AD57A49} - C:\Program Files\Desktop Sidebar\sbhelp.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing) O4 - HKLM\..\Run: [EPSON Stylus Photo R200 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.EXE /P40 "EPSON Stylus Photo R200 Series (Copie 1)" /O6 "USB001" /M "Stylus Photo R200" O4 - HKLM\..\Run: [sW20] C:\WINDOWS\system32\sw20.exe O4 - HKLM\..\Run: [sW24] C:\WINDOWS\system32\sw24.exe O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation O4 - HKLM\..\Run: [sDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Program Files\Desktop Sidebar\sbhelp.dll O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Program Files\Desktop Sidebar\sbhelp.dll O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.0 Control) - http://www.yamafoto.com/application/ImageUploader3.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe -- End of file - 7761 bytes
-
Pb de redirection intempestive vers pages pub
jgo17 a répondu à un(e) sujet de jgo17 dans Analyses et éradication malwares
Ravi de ton experte collaboration, je vais suivre tes derniers conseils, c'est un plaisir pour moi d'avoir eu affaire à une personne aussi dévouée, qui cerise sur le gateau m'a bien dépanné. Mes plus sincères remerciements, bon courage et à une autre fois ! -
Pb de redirection intempestive vers pages pub
jgo17 a répondu à un(e) sujet de jgo17 dans Analyses et éradication malwares
Re, J'ai suivi à la lettre (je pense) tes instructions, je viens de faire quelques essais de navigation avec des recherches genre (sécurité windows, alerte, antispyware) qui me redirigeait habituellement vers le site de m..... pc machinchose sécurité, et maintenant plus rien. est-ce que ça va durer et puis-je crier victoire? ou faut-il être plus prudent et attendre encore un peu. à + -
Pb de redirection intempestive vers pages pub
jgo17 a répondu à un(e) sujet de jgo17 dans Analyses et éradication malwares
Re, Bonjour, Je suis un peu sot, je n'étais pas en compte administrateur, je ne comprends pas trés bien, je suis le seul utilisateur de la machine et aucun choix ne m'était donné à l'ouverture. Enfin j'y suis arrivé et là ça marche. voici le rapport Report.txt SDFix: Version 1.114 Run by Administrateur on 14/11/2007 at 10:21 Microsoft Windows XP [version 5.1.2600] Running From: C:\SDFix Safe Mode: Checking Services: Restoring Windows Registry Values Restoring Windows Default Hosts File Rebooting... Normal Mode: Checking Files: Trojan Files Found: C:\WINDOWS\SYSTEM32\RNAPH.DLL - Deleted C:\DOCUME~1\J - Deleted C:\DOCUME~1\J - Deleted C:\DOCUME~1\J - Deleted C:\DOCUME~1\J - Deleted C:\DOCUME~1\J - Deleted Removing Temp Files... ADS Check: C:\WINDOWS No streams found. C:\WINDOWS\system32 No streams found. C:\WINDOWS\system32\svchost.exe No streams found. C:\WINDOWS\system32\ntoskrnl.exe No streams found. Final Check: catchme 0.3.1262.1 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2007-11-14 10:27:23 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden services & system hive ... scanning hidden registry entries ... scanning hidden files ... C:\Documents and Settings\J&R\Local Settings\Application Data\Microsoft\Messenger\james.gaudin@free.fr\SharingMetadata\l_duchesne@hotmail.com\DFSR\Staging\CS{637E4D3A-46C8-1144-1205-FF27185D612A}1\12-{637E4D3A-46C8-1144-1205-FF27185D612A}-v1-{0C9741EE-F504-4472-A2C7-0F677349F150}-v12-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 8 bytes hidden from API scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 1 Remaining Services: ------------------ Authorized Application Key Export: [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule" "C:\\Program Files\\Mozilla Firefox\\firefox.exe"="C:\\Program Files\\Mozilla Firefox\\firefox.exe:*:Enabled:Firefox" "C:\\Program Files\\AlertInfo\\AlertInfo.exe"="C:\\Program Files\\AlertInfo\\AlertInfo.exe:*:Disabled:FeedReader" "C:\\Program Files\\TrackMania Nations ESWC\\TmNationsESWC.exe"="C:\\Program Files\\TrackMania Nations ESWC\\TmNationsESWC.exe:*:Disabled:TmNationsESWC" "C:\\Program Files\\Lauyan\\TOWeb V1\\TOWeb.exe"="C:\\Program Files\\Lauyan\\TOWeb V1\\TOWeb.exe:*:Enabled:Lauyan TOWeb executable file" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Program Files\\MaxTV Online\\plugins\\PeerCast.exe"="C:\\Program Files\\MaxTV Online\\plugins\\PeerCast.exe:*:Enabled:PeerCast" "C:\\Program Files\\MaxTV Online\\maxtv.exe"="C:\\Program Files\\MaxTV Online\\maxtv.exe:*:Enabled:maxtv" "C:\\Program Files\\MaxTV Online\\plugins\\Streamer.exe"="C:\\Program Files\\MaxTV Online\\plugins\\Streamer.exe:*:Enabled:Streamer" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1" "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger" "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1" "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" Remaining Files: --------------- File Backups: - C:\SDFix\backups\backups.zip Files with Hidden Attributes: Mon 15 Oct 2007 5,903,928 A..H. --- "C:\Program Files\Picasa2\setup.exe" Fri 18 Nov 2005 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak" Sat 4 Aug 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv03.tmp" Fri 18 Nov 2005 4,348 ...H. --- "C:\Documents and Settings\J&R\Mes documents\Ma musique\Sauvegarde de la licence\drmv1key.bak" Fri 1 Dec 2006 20 A..H. --- "C:\Documents and Settings\J&R\Mes documents\Ma musique\Sauvegarde de la licence\drmv1lic.bak" Sun 22 Jan 2006 400 A.SH. --- "C:\Documents and Settings\J&R\Mes documents\Ma musique\Sauvegarde de la licence\drmv2key.bak" Finished! et le rapport hitjack This qui suit Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:34:35, on 14/11/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16544) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\svchost.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Spyware Doctor\svcntaux.exe C:\Program Files\Spyware Doctor\swdsvc.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Spyware Doctor\SDTrayApp.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\WINDOWS\system32\ElkCtrl.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Windows Media Player\WMPNSCFG.exe C:\Program Files\Skype\Plugin Manager\skypePM.exe C:\Program Files\MSN Messenger\usnsvc.exe C:\Program Files\MSN Messenger\livecall.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\J&R\Mes documents\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-B2214AD57A49} - C:\Program Files\Desktop Sidebar\sbhelp.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [EPSON Stylus Photo R200 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.EXE /P40 "EPSON Stylus Photo R200 Series (Copie 1)" /O6 "USB001" /M "Stylus Photo R200" O4 - HKLM\..\Run: [sW20] C:\WINDOWS\system32\sw20.exe O4 - HKLM\..\Run: [sW24] C:\WINDOWS\system32\sw24.exe O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [sDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Program Files\Desktop Sidebar\sbhelp.dll O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Program Files\Desktop Sidebar\sbhelp.dll O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.0 Control) - http://www.yamafoto.com/application/ImageUploader3.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe -- End of file - 7828 bytes Merci encore et à + -
Pb de redirection intempestive vers pages pub
jgo17 a répondu à un(e) sujet de jgo17 dans Analyses et éradication malwares
J'ai attendu, puis rebooté, puis recommencé, et regardé si je n'avais pas le rapport, mais rien. Bon, dors un peu tu y a droit! reviens me voir dés que tu peux Merci et bon sommeil