-
Compteur de contenus
476 -
Inscription
-
Dernière visite
-
Jours gagnés
1
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par nyny34
-
Rapport hijackthis suite à grosse infection [RESOLU]
nyny34 a répondu à un(e) sujet de nyny34 dans Analyses et éradication malwares
Bonjour styx et zonk Tout d'abord merci pour vos réponses Alors pour symantec j'ai que "symentec" et dedans "live update" tout cour" donc je savais pas si je pouvais le supprimer. Quand on allume l'ordi il y a sur le bureau --- windows ne trouve pas c/windows svchost.exe" pour le disque dur c et d quand on clique dessus ca marque --- windows ne trouve pas "copy.exe" je met le nouveau rapport hijacthis Logfile of HijackThis v1.99.1 Scan saved at 15:12:24, on 02/12/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Intel\Wireless\Bin\EvtEng.exe C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe C:\WINDOWS\system32\spoolsv.exe c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Acer\Empowering Technology\ePerformance\MemCheck.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe C:\Program Files\Norton AntiVirus\navapsvc.exe C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\ehome\ehtray.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\AGRSMMSG.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Launch Manager\LaunchAp.exe C:\Program Files\Launch Manager\HotkeyApp.exe C:\Program Files\Launch Manager\OSDCtrl.exe C:\Program Files\Launch Manager\Wbutton.exe C:\WINDOWS\eHome\ehmsas.exe C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe C:\Acer\Empowering Technology\ePower\ePower_DMC.exe C:\Acer\Empowering Technology\ePresentation\ePresentation.exe C:\Acer\Empowering Technology\eRecovery\eRAgent.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Program Files\Acer\OrbiCam\CameraAssistant.exe C:\WINDOWS\system32\ElkCtrl.exe C:\Program Files\DAEMON Tools\daemon.exe C:\WINDOWS\system32\wbem\unsecapp.exe C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE C:\WINDOWS\system32\igfxsrvc.exe C:\WINDOWS\system32\msiexec.exe C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll F3 - REG:win.ini: load=C:\WINDOWS\svchost.exe O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe" O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe" O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe" O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe" O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe" O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1 O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe O4 - HKLM\..\Run: [boot] C:\Acer\Empowering Technology\ePower\Boot.exe O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Acer\OrbiCam\CameraAssistant.exe O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Acer\OrbiCam\InstallHelper.exe /inspect O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [imageItEncrypt] C:\WINDOWS\system32\ImageItEncrypt.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Acer Empowering Technology.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing) O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: NBService - Unknown owner - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe (file missing) O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe Voilou -
Rapport hijackthis suite à grosse infection [RESOLU]
nyny34 a posté un sujet dans Analyses et éradication malwares
Bonsoir Voila la copine à ma fille à un portable acer 9423. Elle a norton qui apparement n'est plus actif Elle a téléchargé antivir et a scanné. Je met ci après le rapport AntiVir PersonalEdition Classic Report file date: samedi 1 décembre 2007 15:45 Scanning for 955520 virus strains and unwanted programs. Licensed to: Avira AntiVir PersonalEdition Classic Serial number: 0000149996-ADJIE-0001 Platform: Windows XP Windows version: (Service Pack 2) [5.1.2600] Username: Cris Computer name: VALUED-12EF4461 Version information: BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00 AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:30 AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:52 LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:48 LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:22 ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:16 ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 14:26:56 ANTIVIR2.VDF : 7.0.1.30 1575424 Bytes 30/11/2007 14:43:00 ANTIVIR3.VDF : 7.0.1.31 2048 Bytes 30/11/2007 14:43:00 AVEWIN32.DLL : 7.6.0.34 3125760 Bytes 01/12/2007 14:43:00 AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:28 AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:18 AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24 AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 08:46:02 AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:08 AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:34 AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:20 NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:44 RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:14 RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:38 SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:22 Configuration settings for the scan: Jobname..........................: Local Drives Configuration file...............: c:\program files\avira\antivir personaledition classic\alldrives.avp Logging..........................: low Primary action...................: interactive Secondary action.................: ignore Scan master boot sector..........: off Scan boot sector.................: on Boot sectors.....................: H:, Scan memory......................: on Process scan.....................: on Scan registry....................: on Search for rootkits..............: off Scan all files...................: Intelligent file selection Scan archives....................: on Recursion depth..................: 20 Smart extensions.................: on Macro heuristic..................: on File heuristic...................: medium Start of the scan: samedi 1 décembre 2007 15:45 The scan of running processes will be started Scan process 'avscan.exe' - '1' Module(s) have been scanned Scan process 'avcenter.exe' - '1' Module(s) have been scanned Scan process 'msmsgs.exe' - '1' Module(s) have been scanned Scan process 'sched.exe' - '1' Module(s) have been scanned Scan process 'avgnt.exe' - '1' Module(s) have been scanned Scan process 'avguard.exe' - '1' Module(s) have been scanned Scan process 'IEXPLORE.EXE' - '1' Module(s) have been scanned Scan process 'WLLoginProxy.exe' - '1' Module(s) have been scanned Scan process 'VideoEffectsWatcher.exe' - '1' Module(s) have been scanned Scan process 'NSCSRVCE.EXE' - '1' Module(s) have been scanned Scan process 'unsecapp.exe' - '1' Module(s) have been scanned Scan process 'Acer.Empowering.Framework.Launcher.exe' - '1' Module(s) have been scanned Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned Scan process 'MsnMsgr.Exe' - '1' Module(s) have been scanned Scan process 'ctfmon.exe' - '1' Module(s) have been scanned Scan process 'jusched.exe' - '1' Module(s) have been scanned Scan process 'daemon.exe' - '1' Module(s) have been scanned Scan process 'ElkCtrl.exe' - '1' Module(s) have been scanned Scan process 'CameraAssistant.exe' - '1' Module(s) have been scanned Scan process 'LVCOMSX.EXE' - '1' Module(s) have been scanned Scan process 'eRAgent.exe' - '1' Module(s) have been scanned Scan process 'ePresentation.exe' - '1' Module(s) have been scanned Scan process 'ePower_DMC.exe' - '1' Module(s) have been scanned Scan process 'eDSloader.exe' - '1' Module(s) have been scanned Scan process 'WButton.exe' - '1' Module(s) have been scanned Scan process 'OSDCtrl.exe' - '1' Module(s) have been scanned Scan process 'HotkeyApp.exe' - '1' Module(s) have been scanned Scan process 'LaunchAp.exe' - '1' Module(s) have been scanned Scan process 'EHMSAS.EXE' - '1' Module(s) have been scanned Scan process 'RUNDLL32.EXE' - '1' Module(s) have been scanned Scan process 'ccApp.exe' - '1' Module(s) have been scanned Scan process 'AGRSMMSG.EXE' - '1' Module(s) have been scanned Scan process 'RTHDCPL.EXE' - '1' Module(s) have been scanned Scan process 'SynTPEnh.exe' - '1' Module(s) have been scanned Scan process 'EHTRAY.EXE' - '1' Module(s) have been scanned Scan process 'WMIPRVSE.EXE' - '1' Module(s) have been scanned Scan process 'WMIPRVSE.EXE' - '1' Module(s) have been scanned Scan process 'ALG.EXE' - '1' Module(s) have been scanned Scan process 'WMIAPSRV.EXE' - '1' Module(s) have been scanned Scan process 'DLLHOST.EXE' - '1' Module(s) have been scanned Scan process 'MCRDSVC.EXE' - '1' Module(s) have been scanned Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned Scan process 'RegSrvc.exe' - '1' Module(s) have been scanned Scan process 'NPFMntor.exe' - '1' Module(s) have been scanned Scan process 'NAVAPSVC.EXE' - '1' Module(s) have been scanned Scan process 'ehSched.exe' - '1' Module(s) have been scanned Scan process 'ehRecvr.exe' - '1' Module(s) have been scanned Scan process 'MemCheck.exe' - '1' Module(s) have been scanned Scan process 'LVPrcSrv.exe' - '1' Module(s) have been scanned Scan process 'SPOOLSV.EXE' - '1' Module(s) have been scanned Scan process 'SYMLCSVC.EXE' - '1' Module(s) have been scanned Scan process 'SPBBCSvc.exe' - '1' Module(s) have been scanned Scan process 'EXPLORER.EXE' - '1' Module(s) have been scanned Scan process 'SNDSrvc.exe' - '1' Module(s) have been scanned Scan process 'PIFSvc.exe' - '1' Module(s) have been scanned Scan process 'ccEvtMgr.exe' - '1' Module(s) have been scanned Scan process 'ccSetMgr.exe' - '1' Module(s) have been scanned Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned Scan process 'S24EvMon.exe' - '1' Module(s) have been scanned Scan process 'EvtEng.exe' - '1' Module(s) have been scanned Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned Scan process 'LSASS.EXE' - '1' Module(s) have been scanned Scan process 'SERVICES.EXE' - '1' Module(s) have been scanned Scan process 'WINLOGON.EXE' - '1' Module(s) have been scanned Scan process 'CSRSS.EXE' - '1' Module(s) have been scanned Scan process 'SMSS.EXE' - '1' Module(s) have been scanned 70 processes with 70 modules were scanned Start scanning boot sectors: Boot sector 'C:\' [NOTE] No virus was found! Boot sector 'D:\' [NOTE] No virus was found! Starting to scan the registry. The registry was scanned ( '52' files ). Starting the file scan: Begin scan in 'C:\' <ACER> C:\pagefile.sys [WARNING] The file could not be opened! C:\hiberfil.sys [WARNING] The file could not be opened! C:\host.exe [DETECTION] Is the Trojan horse TR/Drop.Small.apl [iNFO] The file was moved to '47c47417.qua'! C:\WINDOWS\system32\temp1.exe [DETECTION] Is the Trojan horse TR/Agent.xad [iNFO] The file was moved to '47be7907.qua'! C:\WINDOWS\system32\temp2.exe [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Small.LO Backdoor server programs [iNFO] The file was moved to '47be790b.qua'! C:\WINDOWS\system32\drivers\sptd.sys [WARNING] The file could not be opened! C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\INFECTED\47c47417.qua [DETECTION] Is the Trojan horse TR/Drop.Small.apl [iNFO] The file was moved to '47b47dbb.qua'! C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcrst.dll [WARNING] The file could not be opened! C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP32\A0007079.exe [DETECTION] Is the Trojan horse TR/Agent.xad [iNFO] The file was moved to '47818468.qua'! C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP32\A0007080.exe [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Small.LO Backdoor server programs [iNFO] The file was moved to '4781846c.qua'! C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP34\A0007099.exe [DETECTION] Contains detection pattern of the Windows virus W32/Perlovga.A.1 [iNFO] The file was moved to '47818473.qua'! C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP34\A0007100.exe [DETECTION] Is the Trojan horse TR/Drop.Small.apl [iNFO] The file was moved to '47818476.qua'! C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP34\A0007200.exe [DETECTION] Contains detection pattern of the Windows virus W32/Perlovga.A.1 [iNFO] The file was moved to '4781847b.qua'! C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP38\A0007588.exe [DETECTION] Is the Trojan horse TR/Drop.Small.apl [iNFO] The file was moved to '4781848f.qua'! C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP38\A0007589.exe [DETECTION] Is the Trojan horse TR/Agent.xad [iNFO] The file was moved to '47818495.qua'! C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP38\A0007590.exe [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Small.LO Backdoor server programs [iNFO] The file was moved to '4781849c.qua'! Begin scan in 'D:\' <ACERDATA> D:\host.exe [DETECTION] Is the Trojan horse TR/Drop.Small.apl [iNFO] The file was moved to '47c48790.qua'! D:\System Volume Information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP34\A0007201.exe [DETECTION] Contains detection pattern of the Windows virus W32/Perlovga.A.1 [iNFO] The file was moved to '47818757.qua'! D:\System Volume Information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP38\A0007592.exe [DETECTION] Is the Trojan horse TR/Drop.Small.apl [iNFO] The file was moved to '4781875b.qua'! Begin scan in 'E:\' Search path E:\ could not be opened! Le périphérique n'est pas prêt. Begin scan in 'H:\' Search path H:\ could not be opened! Le périphérique n'est pas prêt. End of the scan: samedi 1 décembre 2007 17:14 Used time: 1:29:19 min The scan has been done completely. 4168 Scanning directories 188614 Files were scanned 15 viruses and/or unwanted programs were found 0 Files were classified as suspicious: 0 files were deleted 0 files were repaired 15 files were moved to quarantine 0 files were renamed 4 Files cannot be scanned 188599 Files not concerned 10789 Archives were scanned 4 Warnings 0 Notes Demain j'installe avg, ad aware et spybot. J'aurai le portable demain donc je voudrai savoir ce que je peux télécharger et faire car je pourrai pas me connecter sur son portable. (connection wifi) je met ci dessous son rapport hijackthis Logfile of HijackThis v1.99.1 Scan saved at 18:26:13, on 01/12/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Intel\Wireless\Bin\EvtEng.exe C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\system32\spoolsv.exe c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe C:\Acer\Empowering Technology\ePerformance\MemCheck.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe C:\Program Files\Norton AntiVirus\navapsvc.exe C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\ehome\ehtray.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\AGRSMMSG.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\eHome\ehmsas.exe C:\Program Files\Launch Manager\LaunchAp.exe C:\Program Files\Launch Manager\HotkeyApp.exe C:\Program Files\Launch Manager\OSDCtrl.exe C:\Program Files\Launch Manager\Wbutton.exe C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe C:\Acer\Empowering Technology\ePower\ePower_DMC.exe C:\Acer\Empowering Technology\ePresentation\ePresentation.exe C:\Acer\Empowering Technology\eRecovery\eRAgent.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Program Files\Acer\OrbiCam\CameraAssistant.exe C:\WINDOWS\system32\ElkCtrl.exe C:\Program Files\DAEMON Tools\daemon.exe C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe C:\WINDOWS\system32\wbem\unsecapp.exe C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE C:\Program Files\Acer\OrbiCam\VideoEffectsWatcher.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL F3 - REG:win.ini: load=C:\WINDOWS\svchost.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe" O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe" O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe" O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe" O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe" O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1 O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe O4 - HKLM\..\Run: [boot] C:\Acer\Empowering Technology\ePower\Boot.exe O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Acer\OrbiCam\CameraAssistant.exe O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Acer\OrbiCam\InstallHelper.exe /inspect O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [imageItEncrypt] C:\WINDOWS\system32\ImageItEncrypt.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Acer Empowering Technology.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing) O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe Merci pour les réponses -
Bonjour annie34 J'ai antivir et pas de problèmes. Il est très bien et gratuit. J'avais mis avast à l'essai j'ai eu 2 infections en 1 semaine (ça ne s'est jamais produit avec antivir) Tu as des personnes qui conseillent antivir et d'autre non. Moi perso je te le conseille, tu le paramètre bien et no problem il détecte tous. A+ J'ai spybot et ad aware et ça cohabite bien (les 2 sont complémentaires et ne gènent en rien antivir)
-
Bonjour Voila j'ai plusieurs soucis. D'abord un message de true vector qui me dit qu'il à rencontré un problème et doit fermer. Je suis alle faire des recherches il est sur automatique et démarré. Si je veux changer il met "accès interdit" J'ai eu il y a quelque temps soucis avec antivir ça c'est arrangé mais maintenant c'est AVG anti spyware qui pose soucis. Je fais les mises à jour et quand je regarde la date elle est au 10/11 (c'est comme ci il ne comptais plus les MAJdepuis) En plus j'ai perdu office. Quand je vais sur word il dit "préparation installation" et après j'ai le message suivant http://img147.imageshack.us/my.php?image=sanstitre02hj9.png La semaine dernière je travaillais sur word. Donc question est ce que za me cour circuite tous ou est ce que je me suis fait piraté (je n'ai rien de détecté) Merci de m'éclairer
-
Quelle carte graphique?? [avis] RAPPORT
nyny34 a répondu à un(e) sujet de nyny34 dans Conseils matériel - Achats & Ventes
Bonjour tout le monde Alors voila tout compte fait je prend une nvidia geforce fx5500 toute simple mais qui me suffira. Je suis allé un peu sur le net pour voir et j'ai pas eu de mauvais echo. Et puis par rapport à mon matériel je pense que c'est mieux car j'ai pas un truc hyper puissant . Donc dès que je l'ai j'installe et je vous tiens au courant. Un détail si possible. J'enlève d'abord la carte graphique et après je désinstalle tout ou je fait le contraire? (car je pense que si je la laisse ça va être détecté comme matériel même si j'enlève le pilotes) merci J'ai oublié : Comme rajouter dans le titre est ce que je dois pas réinstaller xp? je change la carte graphique et c'est tout (ça n'as rien à voir avec xp) je suis nulle -
Quelle carte graphique?? [avis] RAPPORT
nyny34 a répondu à un(e) sujet de nyny34 dans Conseils matériel - Achats & Ventes
Re zonk Merci donc je vais prendre une 256 alors tant qu'a y être Une question à vous Pour la sapphire ati il y a marqué "fréquence d'horloge 400MHz" est ce que c'est le processeur??? car si je me trompe pas ma fréquence est de 333MHz et pour la 6600 gt apparemment c'est 400 aussi. J'ai regardé avec aida j'ai pas trouvé la fréquence d'horloge, comment je fait??? -
Quelle carte graphique?? [avis] RAPPORT
nyny34 a répondu à un(e) sujet de nyny34 dans Conseils matériel - Achats & Ventes
Bonjour Zonk :P la seule fois ou j'ai essayé de jouer c'était sur la game boy de ma fille (il y a longtemps) et j'ai pas réussi à comprendre pour sauter etc, alors imagine les jeux de maintenant sur pc Ce fut ma première et dernière expérience pour jouer. Sympa le lien et une carte graphique qui à l'air bien. Par contre j'ai pas vu le prix sur les pages.C'est sur qu'a en changer c'est mieux une bonne. Seulement mon budget est serré car en plus je regarde pour rajouter de la mémoire. Merci à toi -
Quelle carte graphique?? [avis] RAPPORT
nyny34 a répondu à un(e) sujet de nyny34 dans Conseils matériel - Achats & Ventes
Bonjour Elipsons Merci à toi aussi. Je fais pas des jeux donc j'ai pas besoin d'un truc super puissant. Tu connais bien le sujet mais dans tes explications "légèrement" techniques j'ai pas tout compris . Je overclock rien car je suis pas assez doué (j'avais parcouru les forums pour mon processeur mais trop risqué) . Je connais que nvidia car c'est le premier ordi que j'ai et je pensais que je ne pouvais mettre que nvidia et c'est vrai que j'ai pas pensé à voir autre part. Mais tu m'a éclairé et je sais qu'on peut mettre autre chose. -
Quelle carte graphique?? [avis] RAPPORT
nyny34 a répondu à un(e) sujet de nyny34 dans Conseils matériel - Achats & Ventes
Bonjour naitsirhc Merci pour ta réponse et ton lien. Ca rentre dans mon petit budget et en plus elle a pas l'air mal. Je vais voir ça. par contre j'ai toujours pas compris pour le 128 ou 256. Vu qu'a la base mon pc est monté avec une 128 je risque rien en mettant une 256? je veux dire si mon pc l'acceptera. T'inquiète je comprend assez rapidement quand on m'explique bien -
Quelle carte graphique?? [avis] RAPPORT
nyny34 a posté un sujet dans Conseils matériel - Achats & Ventes
Bonjour Voila je compte changer ma carte graphique car ça fait un moment qu'elle chauffe et ça me cause des plantages. J'en ai vu 4 et j'aimerai avoir vos conseils Il y en a 3 en 128mo et une en 256mo. En quoi c'est différent. Et est ce que je peux mettre une 256 à la place d'une 128. Je vous met tous les renseignements dont je dispose sur mon système DDR400 - AGP 8x - 128mo - FSB 333MHz - 3 DDR slots,PCI, ATA133 Voila ce que j'ai vu NVIDIA Caractéristiques techniques - Carte Graphique GeForce FX5200 - 128 Mo - AGP 8X - TV et DVI Caractéristiques techniques - Carte Graphique GeForce FX5500 - 128 Mo - TV - DVI (elle est aussi 8x) Caractéristiques techniques - Carte Graphique GeForce 6200 - 256 Mo DDR2 - AGP 8X - TV - DVI MSI Caractéristiques techniques - Carte Graphique GeForce 6200TD - 128 Mo DDR - AGP 8X - Sortie HDTV/DVI (La MSI me semble beaucoup plus large que nvidia???(c'est pour la place dans mon boitier) Voila les modèles dans mes prix (40E environ) Je précise que je ne fais pas de jeux ni en réseau ni autre. Je n'ai pas besoin d'une carte ultra pro. Juste remplacer par quelque chose de mieux la mienne qui est un peu vieillote(lol) Je peux mettre le lien du site ou je les ai vu si vous avez besoin Merci d'avance -
problème antivir ou ROOTKIT [RESOLU]
nyny34 a répondu à un(e) sujet de nyny34 dans Sécurisation, prévention
Re Ok je vais surveiller antivir et vérifié tout ça. Merci beaucoup -
problème antivir ou ROOTKIT [RESOLU]
nyny34 a répondu à un(e) sujet de nyny34 dans Sécurisation, prévention
Gog Merci pour ta réponse, toujours aussi sympa Alors j'ai relancé antivir en mode sans echec, il est passé. Il s'est déroulé normalement. Par contre j'avais pas fait attention qu'il ne m'avait compté de scan depuis le 26/10??? enfin tout est rentré dans l'ordre Je suis allée dans "autoexec.bat" il est vide (o octet) j'ai quand même cliqué modifier mais rien Je te met la fin du rapport. End of the scan: mardi 13 novembre 2007 13:01 Used time: 51:55 min The scan has been done completely. 2854 Scanning directories 143599 Files were scanned 0 viruses and/or unwanted programs were found 0 Files were classified as suspicious: 0 files were deleted 0 files were repaired 0 files were moved to quarantine 0 files were renamed 1 Files cannot be scanned 143599 Files not concerned 1603 Archives were scanned 1 Warnings 0 Notes Voilou tu me dis si tout est normal je repasse ce soir -
Bonjour Voila comme toutes les semaines je me met en mode sans echec et je scanne tous Quand j'ai lancé antivir j'ai eu un message au bout d'un moment qui me disait que la mémoire virtuelle était insuffisante. J'ai attendu la fin seulement il y a 2 big problèmes - 1) Antivir m'a affiché plus de 76000 warnings - 2) Quand je suis allé sur report j'ai eu un message en route qui me disait que ça n'avait pas été initialisé Donc je me suis remises en mode normal et j'ai relancé antivir mais partition par partition et là pas de problèmes Je voudrais savoir ce qui c'est passé car je fait toujours le mode sans échec et antivir ne m'a jamais posé de problèmes J'ai lancé aussi l'anti rootkit d'antivir et là j'ai un truc. Je met le rapport ci dessous AntiVir PersonalEdition Classic Report file date: dimanche 11 novembre 2007 13:17 Scanning for 923375 virus strains and unwanted programs. Licensed to: Avira AntiVir PersonalEdition Classic Serial number: 0000149996-ADJIE-0001 Platform: Windows XP Windows version: (Service Pack 1) [5.1.2600] Version information: BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00 AVSCAN.EXE : 7.0.6.1 290856 Bytes 05/09/2007 16:44:07 AVSCAN.DLL : 7.0.6.0 49192 Bytes 05/09/2007 16:44:02 LUKE.DLL : 7.0.5.3 147496 Bytes 05/09/2007 16:44:54 LUKERES.DLL : 7.0.6.1 10280 Bytes 05/09/2007 16:44:54 ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 16:32:11 ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 16:57:54 ANTIVIR2.VDF : 7.0.0.172 1092608 Bytes 05/11/2007 17:40:56 ANTIVIR3.VDF : 7.0.0.197 104960 Bytes 09/11/2007 17:42:00 AVEWIN32.DLL : 7.6.0.34 3125760 Bytes 07/11/2007 17:40:57 AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26 AVPREF.DLL : 7.0.2.2 25640 Bytes 05/09/2007 16:44:02 AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24 AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 18:34:23 AVREG.DLL : 7.0.1.6 30760 Bytes 05/09/2007 16:44:02 AVARKT.DLL : 1.0.0.20 278568 Bytes 05/09/2007 16:44:01 AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 05/09/2007 16:44:02 NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42 RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 05/09/2007 16:42:58 RCTEXT.DLL : 7.0.62.0 86056 Bytes 05/09/2007 16:42:58 SQLITE3.DLL : 3.3.17.1 339968 Bytes 05/09/2007 16:44:55 Configuration settings for the scan: Jobname..........................: Rootkit search Configuration file...............: c:\program files\antivir personaledition classic\rootkit.avp Logging..........................: high Primary action...................: interactive Secondary action.................: ignore Scan master boot sector..........: off Scan boot sector.................: on Scan memory......................: off Process scan.....................: off Scan registry....................: off Search for rootkits..............: on Scan all files...................: All files Scan archives....................: on Recursion depth..................: 20 Smart extensions.................: on Deviating archive types..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, Macro heuristic..................: on File heuristic...................: high Deviating risk categories........: +APPL,+GAME,+JOKE,+PCK,+SPR, Expanded search settings.........: 0x00300922 Start of the scan: dimanche 11 novembre 2007 13:17 Starting search for hidden objects. HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\parseautoexec [NOTE] The registry entry is invisible. '325580' objects were checked, '1' hidden objects were found. End of the scan: dimanche 11 novembre 2007 13:19 Used time: 02:06 min The scan has been done completely. 0 Scanning directories 0 Files were scanned 0 viruses and/or unwanted programs were found 0 Files were classified as suspicious: 0 files were deleted 0 files were repaired 0 files were moved to quarantine 0 files were renamed 0 Files cannot be scanned 0 Files not concerned 0 Archives were scanned 0 Warnings 0 Notes 325580 Objects were scanned with rootkit scan 1 Hidden objects were found Par la suite j'ai lancé AVG ANTI ROOTKIT BETA et il ne m'a rien détecté Donc je voudrais savoir si c'est antivir qui bugg ou si j'ai quelque chose Je post ici pour savoir d'abord si c'est un problème logiciel. Merci pour vos réponses
-
Bonjour Voilà depuis quelques temps quand je navigue avec firefox j'ai souvent un message de mon pare feu (zone alarm) qui me dit Message serveur Firefox veut accepter des connections internets puis j'ai deux adresse (ce sont toujours les mêmes) 84-103-237-144 DNS 86-64-145-144 DNS qui reviennent tous le temps, je refuse et ça revient. Alors j'ai fini par les bloquer ce qui ne m'empêche pas de naviguer(j'ai firefox) Mais je voudrais savoir d'ou ça vient et pourquoi ça le fait alors qu'avant je n'avais aucun problèmes(je scanne règulièrement et j'ai AVG Anti-rootkit Je précise que c'est pas sur un site en particulier c'est aléatoire J'ai désactivé Cient DNS dans les services Voilà j'aimerai comprendre Merci
-
Bonjour J'avais du reinstaller spybot et j'ai fait un réglage en mode avancé. Seulement depuis quand je scanne j'ai des lignes rouges et vertes. Je supprime ce qui est rouge c'est impécalbe mais pour les lignes vertes je fais quoi?? car ça me détectes en problème. Mais comme il s'agit de (log, common, dialog, et des trucs comme ça j'ose pas° J'ai fais des recherches et apparemment il s'agirait d'extension mais il faut rien cocher dans (règlage, extention de fichier) Comment je peux fair epour plus que ça apparaisse ou est ce qu'il faut que le les suppriment? merci
-
Ce n'est pas mon site il y a erreur de manipulation
-
GURU MEDITATION Je mets le lien Visitez mon site web Bonne continuation
-
GURU MEDIDATION C'est bon j'ai pu l'installer mais par contre je suis allée sur le net chercher un autre lien. Je te dit ça car apparemment chez microsoft ça bugg donc le lien pour le moment n'est pas utilisable. Voilou je te remercie pour ton aide ps: je sais pas si je peux te nomer le site du lien?
-
Je précise j'ai SP1
-
Re Alors c'est fait il m'a installé le direct x9b de la carte graphique, apparemmnet ça a marché, mais par contre ton lien ne marche pas car ça me redit la même chose je fais quoi merci
-
Tout a fait d'accord, je m'en occupe de ce pas et je reviens
-
désolé mais avec l'age je radote et les doigts aussi Ca me dit LE PROGRAMME D'INSTALLATION N' A PAS PU TELECHARGER LE FICHIER. REESSAYER ULTERIEUMEMENT OU VERIFIE LA CONNECTION RESEAU Même question je fais quoi
-
re GURU MEDITATION J'ai fermé toutes les applications en cours et je ssuis allée charger le direct x. Quand j'ai voulu l'installer voilà ce que j'ai eu Voilou je fais quoi? Peut être ma carte graphique n'est pas faite pour le direct x9?
-
Bonsoir GURU MEDITATION C'est là que je l'avais pris après validation .Le problème c'et que mes lecteurs disparaissent. Bon je retente et je te tiens au courant. Mais j'insiste vaut il pas mieux que j'installe d'abord avec le driver de la GG, car ça n'a pas été fait
-
Bonsoir Je voulais télécharger un logiciel et j'ai eu un message qui me disait qu'il fallait le direct x9c et que je l'installe. Je l'ai récupéré sur le net et je l'ai installé. Mais seulement quand j'ai ouvert le poste de travail, je n'avais plus ni lecteur, ni graveur comme si ça avait disparu. J'ai fait une restauration du système pour tout annuler. Ca a réussi sauf que j'ai encore mon dossier direct x9. Mais bon ça a pas l'air de déranger. Quand j'ai formater j'ai reintaller que le direct x8 de mon driver de la carte graphique. J'ai pas installé direct x9. Question est ce qu'il faut que je l'installe? Et ce que c'est pour ça qu'en le prenant sur le net (ce sont des mises à jourj) ça m'efface mes lecteurs. Chisep AGP 8X (si ça peut aider) NVIDIA GEFORCE4 MX 4000 Merci