Aller au contenu

doudou28

Membres
  • Compteur de contenus

    43
  • Inscription

  • Dernière visite

Tout ce qui a été posté par doudou28

  1. Bjr J'ai besoin de vos lumières qq'un peut il m'expliquer la difference entre avast et avaast..... En effet je me suis rendu sur le site officiel d'avast et je n'ai pas trouver de version de de avast avec 2 a.... Je me pose de serieuses question concernant cette version et me demande si ce n'est pas une version verolée du de cet excellent antivirrus.... Merci d'avance pour votre aide
  2. Ok merci beaucoup laur3n7 donc je suis parano !!!! Stp peux tu salué Maestro Charles Ingals de ma part Ciaoo et merci pour votre devouement
  3. Bonsoir Bon j'espere ne pas posté au mauvais endroit si c'est le cas milles excuses au modo Je vous contact (une fois de plus) car j'ai un doute sur 2 fichiers detecter par spy-bot ??? c:\windows\system32\wbem\logs\wbemprox.log c:\windows\system32\wbem\logs\wbemcore.log Ce qui me parait louche c'est que je passe régulierement spy-bot depuis le nettoyage de mon pc (grace à vous) et c'est la premiere fois que spy-bot detect ça......bizare suis je parano ???? Merci
  4. SVP vraiment besoin d'aide
  5. Bonsoir a tous depuis cette AM mon pc s'éteint subitement ... j'ai passer spy bot puis un scanne avast. Avast a trouver un virus que je pense avoir erdiquer mais j'ai encore ce pb d'écran noire Si qq'un peut m'aider je l'en remercie d'avance Voici un log hjt Logfile of HijackThis v1.99.1 Scan saved at 19:12:09, on 25/05/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\PROGRA~1\OPTICA~1\4DMAIN.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\DAEMON Tools\daemon.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Silicon Image\SiISATARaid\SATARaid.exe C:\Program Files\GIGABYTE\Gigabyte Windows Utility Manager\gwum.exe C:\Program Files\Palm\HOTSYNC.EXE C:\Program Files\WINTV\ir.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Speed Disk\nopdb.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\HIJACKTHIS\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Trixie.Bho - {B0744341-96E0-4341-9ED2-8BC36CE0CCD0} - mscoree.dll (file missing) O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\OPTICA~1\4DMAIN.EXE O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [oov6multiuser.exe] C:\Program Files\OFFICE One6.0\program\oov6multiuser.exe O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE O4 - Startup: AutoStart IR.lnk = C:\Program Files\WINTV\ir.exe O4 - Global Startup: SATARaid.lnk = ? O4 - Global Startup: gwum.lnk = C:\Program Files\GIGABYTE\Gigabyte Windows Utility Manager\gwum.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: (no name) - {20CCCFEC-D26F-4ffe-996B-388B39C8CCCA} - C:\WINDOWS\system32\mscoree.DLL O9 - Extra 'Tools' menuitem: Tri&xie Options... - {20CCCFEC-D26F-4ffe-996B-388B39C8CCCA} - C:\WINDOWS\system32\mscoree.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O15 - Trusted Zone: http://download.gigabyte.com.tw O16 - DPF: {0D6709DD-4ED8-40CA-B459-2757AEEF7BEE} (Dldrv2 Control) - http://download.gigabyte.com.tw/object/Dldrv.ocx O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409 O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://cs8.chat.sc5.yahoo.com/v43/yacscom.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://www.touslesdrivers.com/hardwaredetection.cab O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/SymAData.cab O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: Speed Disk service - Symantec Corporation - C:\Program Files\Speed Disk\nopdb.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
  6. Bonsoir Papo et surtout merci pour ta reponse Merci du conseil pour le hub, promis je m'en occupe dés que possible.......pour ne plus vous embeter avec mes soucis Pour ce qui est des pilotes sata je ne pense pas qu'il y est probleme car comme dit precedement j'ai 2 kits boitier +dd et aujourd'hui j'ai reformater mes dd avec partition magique et du coup j'ai un kit qui fonctionne maintenant et je pense que le deuxieme boitier à un pb de driver ...........ce qui explique mes galeres Donc maintenant mon souci c'est d'essayer de recharger les drivers du boitier en cause Si qq'un connais la manip ca me fera gagner du temps sinon demain je tel au sav Merci à toute et à tous pour votre aide
  7. Bonjour je suis tjrs sur le pb de mon dd externe .......pas d'adaptateur ps2 et pas non plus de rallonge usb mais sincerement je ne pense pas que ce soit un pb de cablage... (mais si possible demain j'acheterais ce qu'il faut pour pour faire la manip d'Angelique) _Par ailleurs ce matin j'ai remis les valeurs de mon bios par defaut et maintenant dans le gestionnaire de peripherique j'ai un point d'interogation en jaune dans: autres peripheriques ==>controleur de stockage de masse _ Quand je branche le disque dur externe si je vais ensuite dans le poste de travail =>clique droit sur un lecteur => propriété => onglet materiel ... je retrouve "usb device" dans le nom et "lecteur de disque" dans le type. Ensuite tjrs dans la meme fenetre si je fais un double clique sur "usb device" une autre fenetre s'ouvre avec les onglets: géneral, strategie, volume et pilote Dans l'onglet "general" il est inscrit le peripherique fonctionne correctement Dans l'onglet "strategie" j'ai cocher "optimiser pour la performance" Dans l'onglet "volume" je n'ai aucune info. Dans cette meme fenetre j'ai un bouton peupler et qd je clique dessus il affiche les info : Disque : Disque 1 Type : Inconnu Etat : Illisible Type de partition : Non applicable Capacité : 0 Mo Espace non alloué : 0 Mo Espace reservé : 0 Mo Par contre je ne vois tjrs pas mon disque dur externe ds le poste de travail, ni dans gestion de disque alors si qq'un connais la solution je prends et merci par avance
  8. Bonsoir angelique et merci a toi d'etre sur le pont (-_-) desactiver l'usb, je ne suis pas un as en info et j'aimerais que tu me donnes des precisions avant d'intervenir dans le bios. 1) "D'abord intervenir ds le bios et désactiver l'usb Souvent ds advanced,chipset configuration,F10 pour save tes parametres bios et en resortir" _De quel usb tu parles? _c'est peut etre une question bete mais mieux vaut etre bete une fois et demander, que de rester bete toute sa vie... Mon clavier et ma sourie sont en usb, je risque de me retrouver manchot ? ou pas ?!?!?! Pour ce qqi est des points 2 & 3 je peux te repondre de suite : 2) Oui j'ai tester avec un autre cable usb et rien sur les deux kits donc je pense que c'est un pb de config.... ou, enfin je crois que................. je sais plus trop ce que je dois croire ou penser...... 3) et le boitier externe a bien une alim autonome
  9. Merci pour ta reponse Janus2fr Comme cité dans mon premier post le dd est invisible dans le poste de travail, dans la gestion des disques ainsi que dans l'explorateur win
  10. Merci a Papo et a Janus2fr pour vos réponses Verifications effectuées en suivant les recommandations du topic de cooleman Point 1)Dans le bios, tous les parametres USB sont sur enabled Point 2)J'ai desinstaller et reinstaller le driver et laisser faire le plug&play Point 3a) Je ne sais pourquoi mais il se trouve que j'ai 4 lignes "Concentrateur USB racine" les peripheriques sont activés dans les lignes 1, 2, 4 en ce qui concerne la 3eme ligne, il est impossible d'activé le peripherique car la ligne est grisé... J'ai également decocher "autoriser l'ordinateur à eteindre ce peripherique pour economiser l'energie sur toutes les lignes Point 3b) je pense que je vais investir dans un hub avec alim autonome, mais j'aimerais etre sur que le pb vient de la avant Point 3c) Jamais eu de message d'erreur a propos de la bande passante Point 4a,b) j'ai effectuer une valse des peripheriques sur les differents ports USB et ils fonctionnent tous quelque soit le port utilisé. Par ailleurs il se trouve que j'ai deux boitiers advance bx 362 sata ainsi que 2 disques dur Maxtor 300go 16Mo cache sata2 (un kit pour moi et l'autre pour mon frero)... j'ai du mal a croire qu'il y est un pb de fabrication sur les deux kits Point 4c) Ma carte mere est une Gigabyte 7VAXP ultra et elle est en USB 2 donc je pense que l'on peux eliminer les pb de compatibilité Point 4d) j'ai verifier que mes cables USB sont bien brancher Point 4e) J'ai une alim de 460 W je ne pense pas que mon alim soit en surcharge car seule la sourie et le clavier sont brancher sur les ports usb Point 4f) pas de conflit dans le gestionaire de peripherique, j'ai egalement reinstaller le pilote Usb de ma carte mere Point 4g) pas trouver d'info et je vous assure que ce n'est pas faute d'avoir chercher je suis sur le coup depuis hier Point 4h) j'ai egalement tester en direct sur les ports usb de la carte mere Point 6) ok pour les pilotes Point 7) chipset mis a jour il y a 2 semaines malgré toutes les verif ca ne fonctionne toujours pas et je commence a en avoir plein le ... si qq'un a une idée........
  11. bonjour a tous j'ai un probleme avec un disque dure externe que j'ai monter moi meme _ boitier externe Advance BX-362sata _ Disque dur Maxtor 300Go 16Mo cache sata2 Le boitier est censé etre un boitier plug&play.. .... le probleme c'est que celui ci est invisible sur mon pc, je ne le vois nulle part ni dans le poste de travail, ni dans gestion de disque, ni par l'eplorateur windows le seul détail qui me laisse entendre que celui ci est bien connecter sur mon Pc c'est l'icone dans le systray qui me dit que je peux retirer le peripherique en toute sécurité. Quand je clique sur cette icone une fenetre me dit de selectionner le peripherique a deconnecter.......le seul peripherique selectionnable dans cette fenetre est : peripherique de stockage de masse, avec une arborescence et une autre icone qui represente un disque dur qui se nomme USB DEVICE j'ai essayer de le formater avec maxblast4 celui ci me dit que le formatage c'est dérouler avec succes et toujours rien ............. Pleaze faite moi savoir si je suis un car je cherche depuis hier soir et j'avoue que la je suis un peu aux fraises alors si qq'un peux m'aider je suis preneur merci d'avance
  12. Bonsoir Charles J'ai essayer d'appliquer la procedure, j'ai eu qq soucis sur le scanne des fichier dans le cmd car j'ai fais comme indiquer sur le post c'est a dire la commande "SC" Bien sur aprés coup.............. j'ai chercher des infos sur les commande CMD et c'est seulement à ce moment la que j'ai compris que tu voulais parler de la commande "SFC" => Comme j'étais en mode sans echec j'ai continué la procedure et j'ai eu un autre petit souci avec le Fix de lop ... en fait je n'ai pas vu la serie de chiffre pour valider le Fix, j'ai réessayer en mode normal et ça à fonctionner. Ensuite ensuite j'ai lancer Escan antivirus et comme cela faisait qq heures que j'étais sur le Pc je suis rentré en laissant à mon amie le soin de faire un copier/coller du mini rapport d'Escan et je suis désolé de te dire qu'elle à zaper la manip alors je ne peux te posté que le rapport HJT Ps: Que pense tu de cette ligne O16 - DPF: {00000000-0000-0000-0000-000020030000} - Ps: on m'as demander de te faire part de remerciement pour ton aide Logfile of HijackThis v1.99.1 Scan saved at 16:40:22, on 01/04/2006 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\WINNT\System32\ati2plxx.exe C:\WINNT\system32\CTsvcCDA.EXE C:\WINNT\SYSTEM32\DNTUS26.EXE C:\WINNT\SYSTEM32\DWRCS.EXE C:\WINNT\System32\svchost.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\WINNT\system32\MSTask.exe C:\WINNT\system32\stisvc.exe C:\WINNT\system32\ZONELABS\vsmon.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.exe C:\WINNT\SYSTEM32\DWRCST.exe C:\WINNT\system32\Atiptaxx.exe C:\Program Files\Logitech\iTouch\iTouch.exe C:\WINNT\soundman.exe C:\Program Files\Logitech\MouseWare\system\em_exec.exe C:\WINNT\system32\LVCOMSX.EXE C:\Program Files\Logitech\Video\LogiTray.exe C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe C:\Program Files\MSN Messenger\msnmsgr.exe c:\progra~1\intern~1\iexplore.exe C:\Program Files\Logitech\Video\FxSvr2.exe C:\HiJakThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = C:\DOCUME~1\NATHAL~1.NAT\LOCALS~1\Temp\\x.html F2 - REG:system.ini: Shell=Explorer.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {32CA3D29-CE82-5474-B6F8-9C5E8822CB6B} - C:\DOCUME~1\NATHAL~1.NAT\APPLIC~1\FIRSTS~1\kind dent.exe O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O4 - HKLM\..\Run: [synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [soundMan] soundman.exe O4 - HKLM\..\Run: [C-Media Mixer] C:\Program Files\PCI Audio Applications\Mixer.exe /startup O4 - HKLM\..\Run: [LVCOMSX] C:\WINNT\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [amok heart] C:\DOCUME~1\NATHAL~1.NAT\APPLIC~1\BUILDD~1\rulelinkmpeg.exe O4 - HKCU\..\Run: [LDM] \Program\ O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_allgl.exe O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\ati2plxx.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINNT\system32\CTsvcCDA.EXE O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: DameWare NT Utilities 2.6 (DNTUS26) - DameWare Development - C:\WINNT\SYSTEM32\DNTUS26.EXE O23 - Service: DameWare Mini Remote Control (DWMRCS) - DameWare Development LLC - C:\WINNT\SYSTEM32\DWRCS.EXE O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZONELABS\vsmon.exe
  13. OK Charle je m'en occupe dés que possible et je te tiens au courant et merci pour elle
  14. Salut Charles toujours fidele au poste Pour ce qui est de mon pb pas d'inquietude mon pc tourne bien et je pense que d'autre ont besoin de ton savoir pour des pb plus grave que le mien...... Pour ce qui est de mon amie je voudrais juste te précisé que je n'ai acces à son pc que le jour et encore pas tous les jours.....cause bébé mais je suis pret à l'aider, en fait je crois (pour ne pas dire que j'en suis sur lol) que mon aide va se limité à l'execution de tes recommandations... donc............. je suis tout ouie la réponse à tes questions, c'est oui pour les mises à jours d'Antivir et d'ewido. Si tu le souhaite je post le rapport d'ewido demain .....enfin cet am ??? Peut etre prefere tu que je refasse la procedure de nettoyage? grrrrr
  15. Bonjour Charles je te présente mes excuses pour ne pas avoir donner suite à ton post avant mais j'ai eu qq petits soucis important et surtout plus urgent que mes probleme informatique.......Sorry Donc pour te repondre je dirais que j'ai essayer la modif du Path comme indiqué ci dessus..... et je confirme que CMD se lance correctement, mais je n'arrive tjr pas à axecuter Ping et Ipconfig Par ailleurs j'aimerais si cela est possible et surtout que ça ne te dérange pas, que tu jettes un oeil sur le log d'une amie qui à de gros problemes de ralentissement avec son Pc Je précise que je lui ai fait appliqer la procedure de nettoyage préliminaire avec Antivir et Ewido en mode sans echec Voici le log Hjt en mode normal : Logfile of HijackThis v1.99.1 Scan saved at 14:55:16, on 30/03/2006 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\WINNT\System32\ati2plxx.exe C:\WINNT\system32\CTsvcCDA.EXE C:\WINNT\SYSTEM32\DNTUS26.EXE C:\WINNT\SYSTEM32\DWRCS.EXE C:\WINNT\System32\svchost.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\WINNT\system32\MSTask.exe C:\WINNT\system32\stisvc.exe C:\WINNT\system32\ZONELABS\vsmon.exe C:\WINNT\System32\WBEM\WinMgmt.exe c:\winnt\system32\os2\dll\patch\regsviohost.exe C:\WINNT\Explorer.exe C:\WINNT\system32\svchost.exe C:\WINNT\SYSTEM32\DWRCST.exe C:\WINNT\system32\Atiptaxx.exe C:\Program Files\Logitech\iTouch\iTouch.exe C:\WINNT\soundman.exe C:\Program Files\Logitech\MouseWare\system\em_exec.exe C:\WINNT\system32\LVCOMSX.EXE C:\Program Files\Logitech\Video\LogiTray.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\Program Files\Picasa2\PicasaMediaDetector.exe C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe c:\progra~1\intern~1\iexplore.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Logitech\Video\FxSvr2.exe C:\HiJakThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bqvveydyfsrnogktnembjmc.us/eDGP...9pg2FQ4pu1.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - Default URLSearchHook is missing F2 - REG:system.ini: Shell=Explorer.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {32CA3D29-CE82-5474-B6F8-9C5E8822CB6B} - C:\DOCUME~1\NATHAL~1.NAT\APPLIC~1\FIRSTS~1\kind dent.exe O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O4 - HKLM\..\Run: [synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [soundMan] soundman.exe O4 - HKLM\..\Run: [C-Media Mixer] C:\Program Files\PCI Audio Applications\Mixer.exe /startup O4 - HKLM\..\Run: [LVCOMSX] C:\WINNT\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [userinterface Reporter] Protect.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [MSDOS Security Service] msdos.pif O4 - HKLM\..\Run: [Microsoft Windows 128bit Subsystem] C:\WINNT\system32\1.tmp O4 - HKLM\..\Run: [kkgvoa] C:\WINNT\system32\ugiqxig.exe r O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" O4 - HKLM\..\Run: [OPSE reminder] "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\Ereg.exe" -r "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\ereg.ini" O4 - HKLM\..\Run: [thegluetoolnurb] C:\Documents and Settings\All Users.WINNT\Application Data\internet warn the glue\List Exit.exe O4 - HKLM\..\Run: [OutpostFeedBack] C:\PROGRA~1\AGNITUM\OUTPOS~1.0\feedback.exe /dump:os_startup O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\RunServices: [userinterface Reporter] Protect.exe O4 - HKLM\..\RunServices: [cvxvdsfw] vasdfd.exe O4 - HKLM\..\RunServices: [MSDOS Security Service] msdos.pif O4 - HKCU\..\Run: [LDM] \Program\ O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot O4 - HKCU\..\Run: [userinterface Reporter] Protect.exe O4 - HKCU\..\Run: [Memory Protocal] msmax.exe O4 - HKCU\..\Run: [Required Service Drivers] micront.exe O4 - HKCU\..\Run: [Win Updator Services] svspool.exe O4 - HKCU\..\Run: [cvxvdsfw] vasdfd.exe O4 - HKCU\..\Run: [amok heart] C:\DOCUME~1\NATHAL~1.NAT\APPLIC~1\BUILDD~1\rulelinkmpeg.exe O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R O4 - HKCU\..\Run: [MSDOS Security Service] msdos.pif O4 - HKCU\..\Run: [DNS] C:\Program Files\Fichiers communs\mc-58-12-0000133.exe O4 - HKCU\..\Run: [wkwq] C:\Program Files\InetGet2\stub_109_4_0_4_0.exe O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\RunServices: [Required Service Drivers] micront.exe O4 - HKCU\..\RunServices: [MSDOS Security Service] msdos.pif O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Outpost Firewall Pro Quick Tune - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\PROGRA~1\AGNITUM\OUTPOS~1.0\Plugins\BrowserBar\ie_bar.dll (file missing) O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_allgl.exe O18 - Protocol: bw+0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw+0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: bwg0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwg0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0s - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: offline-8876480 - {2238DD40-E078-4BA5-8FC4-91AF030009B8} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\ati2plxx.exe O23 - Service: Win Updator Services (Borgie) - Unknown owner - C:\WINNT\system32\svspool.exe" -netsvcs (file missing) O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINNT\system32\CTsvcCDA.EXE O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: DameWare NT Utilities 2.6 (DNTUS26) - DameWare Development - C:\WINNT\SYSTEM32\DNTUS26.EXE O23 - Service: DameWare Mini Remote Control (DWMRCS) - DameWare Development LLC - C:\WINNT\SYSTEM32\DWRCS.EXE O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: Microsoft Windows Service - Unknown owner - C:\WINNT\mousesync.exe (file missing) O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Microsoft SSL (ssl) - Unknown owner - C:\WINNT\system32\ssl.exe (file missing) O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZONELABS\vsmon.exe O23 - Service: Windows Controler (WinServices) - Unknown owner - c:\winnt\system32\os2\dll\patch\regsviohost.exe O23 - Service: Windows UPnP Service (wupnp) - Unknown owner - C:\WINNT\system32\wupnp.exe (file missing)
  16. Ok Charles je reste donc en attente de confirmation avant une eventuelle modif......... pour ma part je te dis a ce soir
  17. Bonjour Charles je viens de regarder la variable indiquée ci dessus et voila ce que je trouve chez moi Nom de variable: Path Valeur de la variable: %SYSTEMROOT%\system32;%SYSTEMROOT%\system32\wbem;C:\PROGRA~1\ATITEC~1 \ATICON~1;%SYSTEMROOT%;%SYSTEMROOT%\system32\WBEM;C:\Progam Files\ATI Technologies\ATI Control Panel J'espere ne pas avoir fait de faute en copiant la variable (j'ai verifié 2 fois), impossible de faire un copier coller ..............Il semblerai donc que celle-ci est bien été écrasée !!! Dois-je la remplacer par celle que tu m'as indiqué ??? Maintenant que mon Pc est clean je prefere attendre ta réponse..... en tt cas permet moi de te dire que c'est un vrai plaisir d'etre driver par un pro... Merci Maestro Ps: au fait j'étais serieux pour l'apéro
  18. Excuse Charles je reviens à la charge parceque je viens de trouver ça http://www.presence-pc.com/forum/ppc/Telec...ujet-3833-1.htm Je ne comprends pas ça => " quand je tape ipconfig ou quand je fais un ping dans c:\windows\systeme32 ca marche nikel "
  19. Bonsoir Charles _je viens de voir ton post et j'ai suivi tes conseils =>=> tcp ip était en effet desactivé dans ZA j'ai réactivé mais ca coince encore En fait qd je tape mes commande ipconfig ou ping j'ai une fenetre type DOS mais trés furtive, ca dure à peine une demie seconde _Ca me travail ce perfloger j'ai beaucoup pensé à ce truc today et j'ai encore une question d'aprés toi y a t il un moyen de savoir si il à été installé de l'intérieur (accés direct au pc ) ou de L'exterieur (le net) ??? _merci pour les liens hjt mais je me dis qu'un vieux routard comme ça doit bien avoir des prog perso ou des check list enfin bref des outils avec une methode de travail et une organisation....... lol je t'imagine derriere ton pc en train de te dire ça fait des années que j'y travail et lui le petit jeunot il veut tt apprendre comme ça ====>wizzzz =====>non je te rassure j'essaye de bouffer du log hjt à profusion pour m'habitué à faire du repérage
  20. ok MAESTRO CHARLES Je pense que c'est bon pour La restauration du systeme. Par contre je viens de découvrir un new pb.............. Je ne sais pas si cela est lier aux pb precedents mais je ne peux plus Executer les commandes Ipconfig et ping
  21. Bonjour Charles j'espere que tu vas bien je pense avoir comme tu m'as dit sauf pour les lignes : O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe =>panneau de contrôle des cartes ATI, si tu ne l'utilise pas ,coche! O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\OPTICA~1\4DMAIN.EXE => programme fait pour ajouter des fonctionnalités à ta souris, si tu n'utilises pas,coche! O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE => car j'ai peur que la synchro de palm ne fonctionne plus au démarrage de mon pc mais si tu pense que ce n'est pas utile je fixerais!!! J'ai également viré systray.exe mais je pense que je le remettrai ( sauf si tu penses que ce n'est pas une bonne chose)car c'est un panneau de control de Norton avec win doctor ect.... et je trouvais que cette utilitaire était trés pratique pour cleaner mon pc. Pour info j'ai eu un message d'erreur aprés avoir executer le fixe !!! je ne peux pas te dire quel erreur car j'ai fais un clique par erreur (DSL), je te post qd meme un new rapport hjt J'aimerai te posé qq questions _Y a t il un moyen de savoir quel sont les infos qui on été récupérer par ce fameux "Perlogger" ? _Si par la suite je veux refaire un clean par hjt ... comment faire pour savoir ce que je dois garder ou pas ? existe t-il un utilitaire d'analyse ou une liste de suppression??? _je commence à me piqué au jeu du clean et de l'éradication de malware... as tu un ouvrage, un site, une methode à me recommandé ? Bon je te laisse faut que je file à + Master Charles Logfile of HijackThis v1.99.1 Scan saved at 08:39:53, on 24/03/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\PROGRA~1\OPTICA~1\4DMAIN.EXE C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Silicon Image\SiISATARaid\SATARaid.exe C:\Program Files\GIGABYTE\Gigabyte Windows Utility Manager\gwum.exe C:\Program Files\Palm\HOTSYNC.EXE C:\Program Files\WINTV\ir.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\Program Files\Norton Utilities\NProtect.exe C:\Program Files\Speed Disk\nopdb.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\HIJACKTHIS\hijackthis\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\OPTICA~1\4DMAIN.EXE O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [oov6multiuser.exe] C:\Program Files\OFFICE One6.0\program\oov6multiuser.exe O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE O4 - Startup: AutoStart IR.lnk = C:\Program Files\WINTV\ir.exe O4 - Global Startup: SATARaid.lnk = ? O4 - Global Startup: gwum.lnk = C:\Program Files\GIGABYTE\Gigabyte Windows Utility Manager\gwum.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O15 - Trusted Zone: http://download.gigabyte.com.tw O16 - DPF: {0D6709DD-4ED8-40CA-B459-2757AEEF7BEE} (Dldrv2 Control) - http://download.gigabyte.com.tw/object/Dldrv.ocx O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409 O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://cs8.chat.sc5.yahoo.com/v43/yacscom.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://www.touslesdrivers.com/hardwaredetection.cab O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/SymAData.cab O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Utilities\NProtect.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: Speed Disk service - Symantec Corporation - C:\Program Files\Speed Disk\nopdb.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
  22. Salut Master Charles Le Pc tourne Nickel à première vu, pour le reste on verra avec le temps j'ai pu lire que tu n'étais pas un adepte de tom cruise, je te rassure moi non plus.... Par contre Nicole Bon un peu serieux nous sommes sur le forum de dépannage Pc , alors je te depose une tite baffouille facon hijack en mode normal. Logfile of HijackThis v1.99.1 Scan saved at 17:54:12, on 23/03/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\SOUNDMAN.EXE C:\PROGRA~1\OPTICA~1\4DMAIN.EXE C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Silicon Image\SiISATARaid\SATARaid.exe C:\Program Files\GIGABYTE\Gigabyte Windows Utility Manager\gwum.exe C:\Program Files\Norton Utilities\SYSDOC32.EXE C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Palm\HOTSYNC.EXE C:\Program Files\WINTV\ir.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\Program Files\Norton Utilities\NProtect.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\HIJACKTHIS\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = sam botte R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [systemTray] SysTray.Exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\OPTICA~1\4DMAIN.EXE O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [iSUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup O4 - HKLM\..\Run: [iSUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [oov6multiuser.exe] C:\Program Files\OFFICE One6.0\program\oov6multiuser.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - Startup: PowerReg Scheduler V3.exe O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE O4 - Startup: AutoStart IR.lnk = C:\Program Files\WINTV\ir.exe O4 - Global Startup: SATARaid.lnk = ? O4 - Global Startup: gwum.lnk = C:\Program Files\GIGABYTE\Gigabyte Windows Utility Manager\gwum.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Norton System Doctor.lnk = C:\Program Files\Norton Utilities\SYSDOC32.EXE O4 - Global Startup: hpoddt01.exe.lnk = ? O4 - Global Startup: hp psc 1000 series.lnk = ? O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O15 - Trusted Zone: http://download.gigabyte.com.tw O16 - DPF: {0D6709DD-4ED8-40CA-B459-2757AEEF7BEE} (Dldrv2 Control) - http://download.gigabyte.com.tw/object/Dldrv.ocx O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409 O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://cs8.chat.sc5.yahoo.com/v43/yacscom.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://www.touslesdrivers.com/hardwaredetection.cab O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/SymAData.cab O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Utilities\NProtect.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: Speed Disk service - Symantec Corporation - C:\Program Files\Speed Disk\nopdb.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
  23. Desolé Charles pour la lenteur de ma reponse mais j'ai fais un som entre temps D'apés kaspersky j'ai encore des petites merdouilles voici le rapport Kaspersky on line: ------------------------------------------------------------------------------- KASPERSKY ON-LINE SCANNER - RAPPORT jeudi 23 mars 2006 07:30:38 Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Version de Kaspersky On-line Scanner: 5.0.78.0 Dernière mise à jour de la base antivirus Kaspersky : 23/03/2006 Enregistrements dans la base antivirus Kaspersky : 172407 ------------------------------------------------------------------------------- Paramètres d'analyse: Analyser avec la base antivirus suivante: standard Analyser les archives: vrai Analyser les bases de messagerie.: vrai Cible de l'analyse - Poste de travail: A:\ C:\ D:\ E:\ F:\ Statistiques de l'analyse: Total d'objets analysés :: 68547 Nombre de virus trouvés: 1 Nombre d'objets infectés: 3 Nombre d'objets suspects: 0 Durée de l'analyse: 00:47:04 Nom de l'objet infecté / Nom du virus / Dernière action C:\System Volume Information\_restore{D7056A9E-C16F-4A2D-8DCB-52BC845A2C6F}\RP4\A0002379.exe/rinst.exe Infecté: Trojan-Spy.Win32.Perfloger.f ignoré C:\System Volume Information\_restore{D7056A9E-C16F-4A2D-8DCB-52BC845A2C6F}\RP4\A0002379.exe RAR: infecté - 1 ignoré C:\System Volume Information\_restore{D7056A9E-C16F-4A2D-8DCB-52BC845A2C6F}\RP4\A0002379.exe RapSFX: infecté - 1 ignoré Analyse terminée.
  24. ok c parti mon ami Kasperski on line est en marche ca va etre un peu long Mais je t remerci de m'avoir evité un format
  25. Charles tu es THE MASTER OF ZEBULON Je suis serieux en fait depuis le début je suis persuadé que mon probleme est au moins en partie similaire à celui de notre ami Barban pour etre plus precis je dirais que je ne sais pas si la cause est la meme mais en tout cas les symptomes sont quasi identiques... J'ai donc suivi les info que tu lui a donner sur le fichier HNS.reg et bien figure toi que si toi tu es un GENIE moi j'ai un gd nez car j'ai appliqué la procedure de remplacemnt de ce fameux fichier puis j'ai redemarrer et là BINGO ça marche La fonction rechercher + restauration du systeme + aide et support tout est ok MERCI MERCI ET ENCORE MERCI J'aimerai si tu as un peu de temps pour moi que tu m'aide à optimisé et à sécurisé mon pc PS je te paye l'apero qd tu veux MONSIEUR LE GENIE C'EST GEANT YOU ARE THE BEST
×
×
  • Créer...