

ocinatas
Membres-
Compteur de contenus
127 -
Inscription
-
Dernière visite
Tout ce qui a été posté par ocinatas
-
Bonjour, Je voudrais savoir comment convertir un DVD Audio en format lisible sur mon lecteur CD de salon. Existe-t-il une solution logicielle simple (plus simple que Soundforge par exemple)? Merci de vos réponses!
-
[avi] disque dur externe
ocinatas a répondu à un(e) sujet de ocinatas dans Conseils matériel - Achats & Ventes
salut wilou, il s'agissait bien d'une erreur d'étiquetage du magasin... c'est vrai que ça paraissait pas cher. lorsque tu parles de "grandes marques", auxquelles fais-tu référence? je ne m'y connais pas beaucoup en matériel informatique, et je sais donc pas trop quelles peuvent être les marques références pour un DD externe. merci de ta réponse! -
[avi] disque dur externe
ocinatas a répondu à un(e) sujet de ocinatas dans Conseils matériel - Achats & Ventes
Salut wilou, Bin, comme on dit "the bigger, the better"... alors 250 Go, ça me va. En fait, en bas de mon taf, ya un magasin avec un Philips 80 Go à 39€ et un autre de 120 Go à 29€ (je me souviens pas la marque en revanche): je me demande si ya pas une erreur d'étiquetage, mais en tout cas je vais probablement me laisser tenter. Merci pour tes conseils en tout cas! nico -
Bonjour à tous, Je souhaite acquérir un disque dur externe pour mon ordinateur portable, mais je ne sais absolument pas vers quel modèle/marque me tourner. Existe-t-il un endroit où je peux trouver des tests, ou quelqu'un est-il susceptible de me conseiller dans mon choix? D'avance merci. nico
-
Re-re, Bien, mon lecteur/graveur fonctionne de nouveau. En fait, j'ai inséré un CD-rom, pour m'assurer que leproblème n'affectait pas que les CD audios, le CD rom s'est mancé sans problème. Du coup, je me suis dit que ça coutait rien de réessayer avec un CD audio, et bingo, ça relarche. Tout ça est tres étrange, donc si quelqu'un a une idée de ce qui a pû se passer, ses infos sont plus que bienvenues. Merci à Yannick pour sa réponse!
-
Re, Bon je ne m'en sors pas trop: j'ai utilisé Everest Home Edition, mais il semble qu'aucun driver ne soit dispo pour mon lecteur/graveur. Ma configuration est la suivante: Processeur 1 Intel® Pentium® 4 CPU 3.06GHz (U1) Système d'exploitation Windows XP Edition familliale (build 2600) Service Pack 2 Carte mère Acer Aspire 1600 Rev.SC Mémoire 509 Mo (2 barettes) Disque dur 1 HITACHI_DK23EA-60 (55.89 Go) Et voici les infos concernant mon lecteur graveur: Description du pilote MATSHITA DVD-RAM UJ-811 Date du pilote 01/07/2001 Version du pilote 5.1.2535.0 Fournisseur du pilote Microsoft Fichier INF cdrom.inf Identification du matériel IDE\CdRomMATSHITA_DVD-RAM_UJ-811_________________H100____ Informations sur la location 0
-
Bonjour Yannick, 1/ le lecteur apparaît bien dans le gestionnaire de périphériques, c'est par ce module que j'essaie de remettre l'ancienne version du pilote. 2/ je n'ai pas le CD de restauration sous la main malheureusement, mais j'essairais dès que je le récupère. 3/ merci pour le tuyau, je m'en fait tenter le coup de ce pas. Merci et @ bientôt.
-
Bonjour à tous, J'ai un problème assez préoccupant avec mon portable: mon lecteur/graveur DVD ne lit plus aucun disque. Il me semble que celà se produit après nettoyage de mon système avec EasyCleaner, et jusqu'à présent je parvenait à résoudre le problème en utilisant le gestionnaire des périphériques et en récupérant la version précédente du pilote associé à ce lecteur. Aujourd'hui, cette manip n'a plus aucun effet, et je me retrouve donc sans lecteur/graveur DVD. Est-ce que quelqu'un a déjà été confronté à ce type de problème? Merci par avance de votre aide précieuse.
-
Merci Watchdog!
-
Bonjour, Je viens de m'installer sur Aix-En-Provence pour une durée qui ne devrait pas dépasser 3 mois, je cherche donc > soit un FAI qui me fournirait un accès haut-débit sans que j'ai à m'engager sur 12 mois > soit un FAI dont les frais de résiliation ne sont pas prohibitifs. Dans un premier temps, j'ai opté pour un abonnement Orange dont les conditions ne me satisfont pas: la contrepartie au non-engagement étant une durée de connexion limitée à une heure par mois (et je passe sur le traitement que leur modem tout pourri fait subir à mon petit laptop chéri). Merci pour vos infos.
-
Merci Infomedic, je vais tenter de configurer mon routeur. J'aurais juste une question: Une fois configuré, ce routeur devrait rester connecté en permanence à Internet, or j'ai une offre avec un temps de connexion limitée, quelle manip effectuer pour connecter/déconnecter ce routeur selon mes besoins?
-
Bonjour et merci de vos réponses, Je reposte dès que possible un message avec les références exactes de mon laptop et de mon modem. J'ai installé les drivers via le CD-rom d'installation fournit dans le pack Orange (ex-Wanadoo). Ce qui se passe le plus souvent, c'est qu'au bout d'un certain temps (aléatoire), mon accès internet s'arrête, et mon "espace client" bugge (soit je ne parviens pas à le fermer, soit je ne peux plus le rouvrir après fermeture)... suite au bug de cet Espace Client, je suis obligé d'éteindre mon ordinateur (le mettre hors tension, car l'extinction par le menu classique ne fonctionne plus) et de le redémarrer. Je possède un modem routeur avec lequel je n'ai jamais eu ce type de problème, mais le service technique d'Orange m'a dit que je ne pouvais pas l'utiliser à la place de leur modem usb... Voilà pour le moment, je reposte ce soir pour vous fournir le détail de mon équipement. Merci encore. PS: si quelqu'un connait un FAI qui propose une offre haut-débit sans engagement de durée, ça m'intéresse... ce Compte Haut-Débit USB me paraît un peu léger. Merci.
-
Bonjour à tous, Etant installé à Aix En Provence pour une durée de trois mois, j'ai souscris à l'offre "Le Compte Haut-Débit" de chez Orange (seule offre sans engagement de durée du marché me semble-t-il). Or, depuis que je suis inscrit, j'ai le plus grand mal à rester connecté plus de 5 minutes d'affilée, mon ordinateur bugge, etc... L'offre inclut un modem usb d'une marque que je ne connais pas, j'avais entendu dire que les modems usb n'était pas recommandés. Quelqu'un a-t-il déjà rencontré ce type de problème? Merci de votre aide.
-
Salut, Merci à vous, c'est coule! Je tente CDex en priorité.
-
Bonjour à tous, Je souhaite numériser mes CDs pour en avoir un maximum en MP3 (pour des raisons deplace) sur mon ordi portable. Il me faudrait un gratuit qui puisse tout de même récupérer titres de chansons et d'albums, et un maximum de détail sur les CDs que je numérise automatiquement. Si vous connaissez quelque chose, disez moi (mon pti frère m'a parlé de itunes, est-ce que c'est vraiment le meilleur?) Merci!
-
[Résolu] Ordi infecté : demande d'analyse
ocinatas a répondu à un(e) sujet de ocinatas dans Analyses et éradication malwares
salut regis56, e-wido: --------------------------------------------------------- ewido anti-malware - Rapport de scan --------------------------------------------------------- + Créé le: 23:58:14, 30/05/2006 + Somme de contrôle: F5EADE70 + Résultats du scan: Pas de fichiers infectés trouvés! ::Fin du rapport hijack this Logfile of HijackThis v1.99.1 Scan saved at 00:03:58, on 31/05/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\WINDOWS\Explorer.EXE C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\AGRSMMSG.exe C:\Program Files\ltmoh\Ltmoh.exe C:\Program Files\Launch Manager\LaunchAp.exe C:\Program Files\Launch Manager\PowerKey.exe C:\Program Files\Launch Manager\HotkeyApp.exe C:\Program Files\Launch Manager\CtrlVol.exe C:\Program Files\Launch Manager\Wbutton.exe C:\Program Files\Fichiers communs\Talkway\vmtalk.exe C:\program files\quicktime\qttask.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Messenger\msmsgs.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Yahoo!\Messenger\ypager.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://wikipedia.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [LaunchApp] LaunApp O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe" O4 - HKLM\..\Run: [HotkeyApp] C:\Program Files\Launch Manager\HotkeyApp.exe O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe" O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\program files\quicktime\qttask.exe" -atboottime O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kav...can_unicode.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://config.zebulon.fr/plugins/hardwaredetection.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe RIEN DE DETECTé avec PANDASCAN! C'est bon là ou bien? merci! -
[Résolu] Ordi infecté : demande d'analyse
ocinatas a répondu à un(e) sujet de ocinatas dans Analyses et éradication malwares
Re! Logfile of HijackThis v1.99.1 Scan saved at 23:29:01, on 29/05/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\WINDOWS\Explorer.EXE C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\AGRSMMSG.exe C:\Program Files\ltmoh\Ltmoh.exe C:\Program Files\Launch Manager\LaunchAp.exe C:\Program Files\Launch Manager\PowerKey.exe C:\Program Files\Launch Manager\HotkeyApp.exe C:\Program Files\Launch Manager\CtrlVol.exe C:\Program Files\Launch Manager\Wbutton.exe C:\Program Files\Fichiers communs\Talkway\vmtalk.exe C:\program files\quicktime\qttask.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://wikipedia.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [LaunchApp] LaunApp O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe" O4 - HKLM\..\Run: [HotkeyApp] C:\Program Files\Launch Manager\HotkeyApp.exe O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe" O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\program files\quicktime\qttask.exe" -atboottime O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kav...can_unicode.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://config.zebulon.fr/plugins/hardwaredetection.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe Voici mon rapport Pandascan, qui s'est arrêté après qu'un truc ait été découvert (problème, je ne parviens pas à afficher la fenêtre du scan en plein écran, donc je n'arrive pas à lire toutes les infos). Incident Statut Analyse Spyware:spyware/virtumonde Merci! -
[Résolu] Ordi infecté : demande d'analyse
ocinatas a répondu à un(e) sujet de ocinatas dans Analyses et éradication malwares
salut regis56, content de te retrouver! pas de problèmepour le délais, tous les guerriers ont droit à un peu de repos je m'occupe de reposter un rapport complet asap. merci d'avance pour ton aide! -
[Résolu] Ordi infecté : demande d'analyse
ocinatas a répondu à un(e) sujet de ocinatas dans Analyses et éradication malwares
Bonjour Regis56, bonjour les autres, Après les soucis détaillés plus haut dans ce sujet, j'ai essayé d'utiliser spybot S&D... mais je n'arrive jamais à arriver au bout du scan. J'ai l'impression que mon ordi fonctionne très bien, mais je voudrais m'assurer qu'il est bien clean. Je n'ai pas mis en pratique la dernière instruction (post précédent): dois-je reposter un rapport hijack this ou quand même appliquer cette instruction? Merci de votre aide. -
[Résolu] Ordi infecté : demande d'analyse
ocinatas a répondu à un(e) sujet de ocinatas dans Analyses et éradication malwares
Oups, j'avais oublié de préciser que je n'ai pas trouvé le fichier bbspphttd.exe, et que ex.cab était en fait ex.rar. Après passage de easycleaner, 3 fichiers inutiles n'ont pas pû être supprimés. Voilà mon rapport Panda scan: Incident Statut Analyse Dialer:dialer.baj No Désinfecté c:\ex.cab Spyware:spyware/virtumonde No Désinfecté Registre Windows Virus:W32/IRCBot.RN.worm -
[Résolu] Ordi infecté : demande d'analyse
ocinatas a répondu à un(e) sujet de ocinatas dans Analyses et éradication malwares
Re, Ci-dessous mes rapports (pour info, j'ai un soucis avec antivir: "application module has been modified or destroyed, antivir cannot be started") : Logfile of HijackThis v1.99.1 Scan saved at 18:06:55, on 13/05/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\Explorer.EXE C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\AGRSMMSG.exe C:\Program Files\ltmoh\Ltmoh.exe C:\Program Files\Launch Manager\LaunchAp.exe C:\Program Files\Launch Manager\PowerKey.exe C:\Program Files\Launch Manager\HotkeyApp.exe C:\Program Files\Launch Manager\CtrlVol.exe C:\Program Files\Launch Manager\Wbutton.exe C:\Program Files\Fichiers communs\Talkway\vmtalk.exe C:\program files\quicktime\qttask.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe C:\Program Files\WinRAR\WinRAR.exe C:\DOCUME~1\CHAUVE~1\LOCALS~1\Temp\Rar$EX0g.s20\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://wikipedia.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [LaunchApp] LaunApp O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe" O4 - HKLM\..\Run: [HotkeyApp] C:\Program Files\Launch Manager\HotkeyApp.exe O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe" O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\program files\quicktime\qttask.exe" -atboottime O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kav...can_unicode.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://config.zebulon.fr/plugins/hardwaredetection.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe E-WIDO --------------------------------------------------------- ewido anti-malware - Rapport de scan --------------------------------------------------------- + Créé le: 17:55:39, 13/05/2006 + Somme de contrôle: C8A75F9F + Résultats du scan: C:\Documents and Settings\Chauvelot Nicolas\Cookies\chauvelot nicolas@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder C:\Documents and Settings\Chauvelot Nicolas\Cookies\chauvelot nicolas@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder C:\Documents and Settings\Chauvelot Nicolas\Cookies\chauvelot nicolas@ads1.revenue[1].txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder C:\Documents and Settings\Chauvelot Nicolas\Cookies\chauvelot nicolas@revenue[2].txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder C:\Documents and Settings\Chauvelot Nicolas\Cookies\chauvelot nicolas@casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder C:\Documents and Settings\Chauvelot Nicolas\Cookies\chauvelot nicolas@advertising[2].txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder C:\Documents and Settings\Chauvelot Nicolas\Cookies\chauvelot nicolas@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder C:\Documents and Settings\Chauvelot Nicolas\Cookies\chauvelot nicolas@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder C:\Documents and Settings\Chauvelot Nicolas\Cookies\chauvelot nicolas@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder C:\Documents and Settings\Chauvelot Nicolas\wan.exe -> Trojan.Small : Nettoyer et sauvegarder C:\System Volume Information\_restore{BB27919A-9979-4205-BEFE-DD6CE3589480}\RP206\A0213916.exe -> Trojan.Small : Nettoyer et sauvegarder ::Fin du rapport J'ai pas l'impression que mon PC ait des problèmes particuliers, mais je préfère le nettoyer au maximum. Merci! -
[Résolu] Ordi infecté : demande d'analyse
ocinatas a répondu à un(e) sujet de ocinatas dans Analyses et éradication malwares
meric regis56, un autre question: comment m'assurer que mes "protections résidentes" sont désactivée? j'ai un pare-feu Zone Alarm, un antivirus Antivir, SpyBot search and destroy, e-wido... mais je ne comprends pas ce que tu entends par désactiver. Par exemple, SpyBot n'est "activé" que quand je fais un scan. merci de tes explications. -
[Résolu] Ordi infecté : demande d'analyse
ocinatas a répondu à un(e) sujet de ocinatas dans Analyses et éradication malwares
salut regis56, bon, première question: lorsque je suis en mode sans échec, sous la session "administrateur", je n'ai pas le fichier remove.reg que dois-je faire? merci de ton aide! -
[Résolu] Ordi infecté : demande d'analyse
ocinatas a répondu à un(e) sujet de ocinatas dans Analyses et éradication malwares
Bonjour, Je continue la procédure proposée ce soir en rentrant du boulot, mais je voudrais juste savoir ce que les vilaines bébètes identifiées dans les posts précédents ont pû faire à mon ordi. Merci encore, et toujours. -
[Résolu] Ordi infecté : demande d'analyse
ocinatas a répondu à un(e) sujet de ocinatas dans Analyses et éradication malwares
merci beaucoup, je m'occupe de ça demain!