Aller au contenu

fraggy

Membres
  • Compteur de contenus

    57
  • Inscription

  • Dernière visite

Tout ce qui a été posté par fraggy

  1. fraggy

    pb de ghost

    Boujour jai un pb de bakup avec norton ghost config machine: CM p4p800deluxe 1dd sur SATA + 1dd sur 2è SATA et pour finir un 1 dd sur ATA (IDE ) j'ai une partition de 10Go sur le premier SATA avec le système xpsp2 j'ai voulu faire un ghost de cette partition et mettre l'image sur le DD IDE je lance le PC qui redémarre en PC dos pour faire l'image et là, sablier, et plus rien ne bouge je reset; plus de système je redémarre avec disquette partition magic. la partition de 10Go avec XP n'est plus visible et sur le disque il y a le message "partition table error #113 found" les 2 autres DD n'ont pas bougé..... Précision qui a peut-être son importance... J'ai eu le même problème alors que je voulais faire un ghost des disques en RAID 0. Je ne savais pas qu'il fallait des pilotes spéciaux j'ai tout réinstallé en enlevant le RAID 0 pour ne plus être ennuyé. Question : où est l'erreur? Un paramètre de l'ancien RAID 0 qui trainerait par là? Merci d avance a + fraggy
  2. Non, bien sûr, pas tout le contenu du cd juste le fichier regedit.exe Par contre, une dernière question: en voulant tout remettre bien en place, dans les paramètres d'Antivir je coche "load the Guard at system start" (le virus avait supprimé le démarrage auto) et il ne veut rien savoir. Après redémarrage, il ne se lance pas et la case est décochée quand je reviens dans les paramètres. Cela cacherait-il quelque chose? A+ fraggy
  3. Re, la commande expand n'a pas donné de résultat, mais avec un copié-collé du cd vers le répertoire windows, tout est rentré dans l'ordre Merci pour votre aide Angélique, Jack et Charles. Bonne fin de journée fraggy
  4. Salut Angélique, " " Merci pour les infos. Non, regedit.exe est absent, et malgré restoreregedit et un redémarrage, toujours rien! A+ fraggy
  5. Re jack, Ce sont les lignes qui n étaient pas présentes (fort possible!) ou le logiciel regedit??? Non, quand je tape "regedit" dans "exécuter", j'ai un message qui dit que la commande est introuvable A+ fraggy
  6. Hello Jeck, Charles, Bien, j'ai appliqué la procédure, y compris le patch de sécurité pour windows. Par contre, regedit est introuvable, en mode sans échec comme en normal, donc je n'ai pas pu aller dans le registre et supprimer les 2 lignes. Voici le dernier rapport: Logfile of HijackThis v1.99.1 Scan saved at 13:54:27, on 04/11/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\csrss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\LEXBCES.EXE D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\system32\LEXPPS.EXE D:\WINDOWS\Explorer.EXE D:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\ZONELABS\vsmon.exe D:\Program Files\D-Tools\daemon.exe D:\Program Files\Steganos Internet Anonym 2\siabcs.exe D:\Program Files\Spyware Doctor\swdoctor.exe D:\Program Files\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=localhost:8080 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - D:\Program Files\Copernic Agent\CopernicAgentExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\system32\msdxm.ocx O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Program Files\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [AVGCtrl] "D:\Program Files\AVPersonal\AVGNT.EXE" /min O4 - HKCU\..\Run: [siabcs] D:\Program Files\Steganos Internet Anonym 2\siabcs.exe O4 - HKCU\..\Run: [spyware Doctor] "D:\Program Files\Spyware Doctor\swdoctor.exe" /Q O8 - Extra context menu item: Chercher avec Copernic Agent - D:\Program Files\Copernic Agent\Web\SearchExt.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - D:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - D:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - D:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - D:\Program Files\AIM95\aim.exe O12 - Plugin for .spop: D:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE O23 - Service: GhostStartService - Symantec Corporation - D:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - D:\WINDOWS\system32\LEXBCES.EXE O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - D:\WINDOWS\system32\ZONELABS\vsmon.exe Dans l'ensemble, ça a l'air de tourner. Merci et a+ fraggy
  7. Merci Charles pour l'info. A+ fraggy
  8. Salut Jack, Merci pour ta réponse et surtout sa rapidité!!!!! Je suis tout ça à la lettre et te tiens au courant dans un moment. A+ fraggy
  9. Bonjour à tous, Grosse boulette... j'ai ouvert un email infecté Je n'ai pas fait plus attention car l'expéditeur été connu. J'ai ouvert l'archive... et quand j'ai tilté, bien sûr c'était trop tard Maintenant ils arrivent même à mettre des noms connus comme expéditeur Bref, 24h après, grosse cata. Dès que le PC démarre, il ne lance pas Antivir ni Zone Alarm, on ne peut ouvrir aucune application, et au bout d'une min, un compte à rebours d'arrêt du système commence, notant une erreur n°128 du fichier D:\windows\system32\services.exe. J'ai appliqué la procédure de pré-désinfection. Antivir ne trouve rien en mode sans échec... et voici le rapport HijackThis, que j'ai juste eu le temps d'imprimer pour le taper à la main sur un autre PC. J'espère n'avoir fait aucune erreur de frappe. Logfile of HijackThis v1.99.1 Scan saved at 10:29:06, on 04/11/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\System32\winlogon.exe D:\WINDOWS\System32\services.exe D:\WINDOWS\System32\lsass.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\Explorer.EXE D:\Program Files\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=localhost:8080 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - D:\Program Files\Copernic Agent\CopernicAgentExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\system32\msdxm.ocx O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Program Files\D-Tools\daemon.exe" - lang 1033 O4 - HKLM\..\Run: [AVGCtrl] "D:\Program Files\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [auto__hloader__key] D:\WINDOWS\System32\hloader_exe.exe O4 - HKLM\..\Run: [auto__antiav__key] D:\WINDOWS\System32\antiav_exe.exe O4 - HKLM\..\Run: [siabcs] D:\Program Files\Steganos Internet Anonym 2\siabcs.exe O4 - HKLM\..\Run: [spyware Doctor] "D:\Program Files\Spyware Doctor\swdoctor.exe" /Q O4 - HKLM\..\Run: [msnmsgr] "D:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKLM\..\Run: [auto__hloader__key] D:\WINDOWS\System32\hloader_exe.exe O4 - HKLM\..\Run: [auto__antiav__key] D:\WINDOWS\System32\antiav_exe.exe O8 - Extra context menu item: Chercher avec Copernic Agent - D:\Program Files\Copernic Agent\Web\SearchExt.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRAM~1\MICRO~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - D:\PROGRAM~1\COPERN~1\COPERN~1.EXE O9 - Extra 'tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - D:\PROGRAM~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - D:\PROGRAM~1\COPERN~1\COPERN~1.EXE O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - D:\Program Files\AIM95\aim.exe 012 - Plugin for .spop: D:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1130079873928 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Antivir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE O23 - Service: GhostStartService - Symantec Corporation - D:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - D:\WINDOWS\system32\LEXBCES.EXE O23 - Service: TrueVector Internet Monitor (vsmon) - Sone Labs, LLC - D:\WINDOWS\system32\ZONELABS\vsmon.exe Voilà... D'avance merci du temps que vous voudrez bien consacrer à ce problème A+ fraggy
  10. bonjour je vient de mettre une carte wifi ( de chez free ) sur une free box avant il y avais un pc via usb + un pc a un swich et rj 45 a free box tout allé bein j ai acheter un portable et donc une carte wifi pour mettre sur la free box install ok et depuis avec le pc portable sur le net j ai la free box qui fait des raz pas moment j ai changer de port toujours le pb des idées ? merci d avance fraggy
  11. fraggy

    aide pour overcloking

    Re ok pour l info raid pour la ddr j ai de la barette de corsair xms3200 400mhz avec ca on peut mondre le fsb plus haut ? fraggy
  12. fraggy

    aide pour overcloking

    ok merci tu m as repondu au sujet du raid 0 ,aucun rapport pb si j ai un pb et que je doit reseter ma CM je pert le raid et donc mais donner ?? je me trompe ? merci a + fraggy
  13. Bonsoir tout le monde Après avoir lu des tutaux sur le sujet je me suis lancé dans l'overcloking config : p4p800deluxe , p4c 2.6 mhz , 4 fois 256 ddr 3200 dual, boitier antec 1000 1 ventilo qui aspire devant et 2 qui soufflent à l arrière , refroidissement cpu intel origine je suis à un fsb 211 la température monte à 52 degrés et stabilise sur prime 95 ..... dans le bios la tension du cpu est en auto, je laisse ou pas? va-t-il corriger et monter sa tension tout seul ? ai-je la bonne démarche ? si vous avez des remarques elles seront les bienvenues merci d avance fraggy
  14. fraggy

    overcloking raid 0

    Hi merci pour l info a+ fraggy
  15. Hi petite question il y a t il des risques a overcloker une machine avec deux dd en raid 0 par raport a une istall classique merci d avence a+fraggy
  16. fraggy

    PC H-S !!!

  17. fraggy

    radeon x700

    Re possible de flacher le bios ou overclok le chipset video sur un portable ? merci a+
  18. fraggy

    radeon x700

    hi merci pour l info +a fraggy
  19. fraggy

    radeon x700

    bonjour un chipset video sur un portable ( radeon x700 ) a t il les meme perf que une carte video pc radeon x700 au niveau des frequences video et ddr ? merci a + fred
  20. Bonsoir, Ça y est, tout est parfait. Plus aucune infection en vue!!! Je suis en train d'installer tous les outils de protection nécessaires ... maintenant tout devrait bien aller Bonne soirée fraggy
  21. Re Jack, Merci pour ton aide et tes conseils. J'ai lu les "consignes de sécurité", effectivement, je vais ajouter un firewall. Concernant Spybot, j'ai arrêté de l'utiliser il y a qqs temps faute de mises à jour. je vais m'y repencher... En mon bon vieux Norton 2005, je le mets à la poubelle? Tu en penses quoi? S'il n'arrête pas les trojans... Pour revenir au coeur du sujet, j'ai supprimé windowsupdates.exe.vir avec antivir. Pour l'instant ça scane après un reboot. Je te donne le verdict dans la soirée. Merci encore pour tout Amicalement fraggy
  22. J'y crois pas!!!!! Service Service load: 0% 100% File: WINDOWSUPDATES.EXE.VIR Status: INFECTED/MALWARE MD5 676dd0e2fe8fe08857a9912b2a12655c Packers detected: PE_PATCH, MEWBUNDLE, MEW Scanner results AntiVir Found Packer/MEW ArcaVir Found nothing Avast Found nothing AVG Antivirus Found IRC/BackDoor.SdBot.LQF BitDefender Found Backdoor.SDBot.BD045FAA ClamAV Found Worm.Mytob.GH Dr.Web Found Win32.HLLW.MyBot.based F-Prot Antivirus Found nothing Fortinet Found nothing Kaspersky Anti-Virus Found Backdoor.Win32.SdBot.xd NOD32 Found a variant of IRC/SdBot Norman Virus Control Found W32/Suspicious_M.gen UNA Found nothing VBA32 Found nothing Dans l'attente de ton avis.... fraggy
  23. L'emplacement exact est D:\Program Files\AVPersonal\windowsupdates.exe.vir Pour pc n°2.... tout est OK Merci beaucoup fraggy
  24. Pour le pc n°1, j'ai donc supprimé l'intrus avec Antivir, rebooté, puis relancé un scan. Apparemment, il ne le voit plus, mais... il trouve WINDOWSUPDATES.EXE.VIR qui contient "an unusual runtime compression tool (PCK/MEW)" et demande de vérifier l'origine, et s'il faut le supprimer. Voilà... A + fraggy
  25. Voici le dernier rapport pour pc n°2 Logfile of HijackThis v1.99.1 Scan saved at 14:58:34, on 16/10/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\userinit.exe C:\WINDOWS\Explorer.EXE C:\Program Files\D-Tools\daemon.exe C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe C:\Program Files\Analog Devices\SoundMAX\Smax4.exe C:\Program Files\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [soundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [soundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe Thanks fraggy
×
×
  • Créer...