

jyrhunn
Membres-
Compteur de contenus
74 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par jyrhunn
-
ben oui les PC ont ça de formidable , c'est qu'en général si ça se monte , ça doit fonctionner . Ceci dit même si ce n'est pas compatible , ça n'explique pas la panne du début qui est arrivée progressivement ... Là , je patauge .
-
bonjour voilà mon petit probléme. Je me suis monté un PC avec: - une carte mére Matsonic MS 8157 E - Un disque dur de 30 Go - une barrette de mémoire 512 Mo DDR3200 Il a commencé à montrer des signe de faiblesse en me mettant des messages du style " vidage de la mémoire vive ... " il y a quelques temps . J'ai cru que la mémoire s'envoyait en l'air alors je l'ai changé , mais voilà , maintenant il refuse de démarrer . Le PC se lance ( sans faire aucun TUT de démarrage ) , puis rien . Les ventilo tourne mais l'écran reste deseperemment noire . J'ai essayé de changer le processeur en en mettant un dont je suis sur du fonctionnement : aucun changement !! j'ai essayé tous les slot mémoire en allant même jusqu'à remmettre de la SDR ( il y a deux slot SDR et deux DDR sur cette carte et bien sur je n'ai pas mixé SDR et DDR ) : re-aucun changement !!! quelqu'un a t il une idée de ce qui pourrait avoir mouru ou de ce qui pourrait faire ça ? merci @+
-
bonjour voilà mon petit probléme ( petit c'est une façon de parler !!! ) a l'origine je voulais re-agencer mon DD ( un 80 Mo ) pour optimiser la place je fais tout ça avec partition magique 8.0. J'avais fait un premier partionnement : * 10 Go pour XP * 10 Go pour les instal * 40 Go pour le tout venant * 5 Go de sauvegarde et le reste pour linux en multiboot. Ne me servant pas de linux , je l'ai enlevé et ai donc récupéré la place libre . Au final sur ma nouvelle config je voulais : * 20 Go pour XP * 70 Go pour les instal et le tout venant * 10 Go pour les sauvegarde . Les 20 Go pour XP , ça a fonctionné , les 10 pour la sauvegarde également , le probléme est arrivé au moment de fusionner ce qui restait ( une partition de 10 Go et une de 40 ) Il y a eu un bug et quand le PC s'est rallumé : * ma partition de 40 Go et celle de sauvegarde avait disparu , à la place il y a de l'espace libre non partitionné * quant a ma partition de 10 Go , elle était toujours là mais vide en visuel ( alors que windows et partition magique me l'annonce normalement pleine et qu' elle fait toujours le bon " poids " - un peu moins de 9 Go ) . je n'ai bien entendu plus accés à rien sur cette partition et ce qu'il y avait dessus ne fonctionne plus !!! en me servant de partition magique j'ai pu récupérer la partition de sauvegarde mais pour les deux autres ( celle de 10 Go et celle de 40 ) nada . est ce que quelqu'un connait un utilitaire qui pourrait me sortir de ce mauvais pas , au moins un truc qui me permettrait de récupérer ce qu'il y a sur la partition de 10 Go ... ce serait super mega cool. Il est a noter que je n'avait pas fait de disquette de sauvegarde bien entendu , tant qu'à se mettre dans le caca autant ne pas faire les choses à moitié merci à tous
-
fire wall xp impossible à activer
jyrhunn a répondu à un(e) sujet de jyrhunn dans Sécurisation, prévention
non en fait rien n'y fait il semblerait que windows est perdu son firewall . est ce que j'ai un moyen de le remettre ou bien de le reappliquer ? merci @+ -
fire wall xp impossible à activer
jyrhunn a répondu à un(e) sujet de jyrhunn dans Sécurisation, prévention
oui , oui , les deux sont bien démarré la connexion reseau en manuel et linfrastructure de gestion en automatique -
fire wall xp impossible à activer
jyrhunn a répondu à un(e) sujet de jyrhunn dans Sécurisation, prévention
salut déjà , merci à ceux qui m'ont répondu mais j'étais déjà allé dans le panneau de config et tout et tout , rien n'est grisé , juste windows ne veut pas activer le parefeu quand on lui demande de le faire!!! alors je suis allé sur formatruc comme me l'avait conseillé bleuet ( j'ai téléchargé le petit fichier ) . deux choses déjà quand je double clique sur le fichier.reg il ne me demande pas à se méler à la base de registre ( mais ça c'est peut - être du au fait que les options du parefeu ne sont pas grisées ... ) mais surtout , je suis allé faire un tour dans ma base de registre ( en faisant un regedit ) et je n'ai pas les lignes : [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile] "EnableFirewall"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile] "EnableFirewall"=- est ce que c'est bien normal ça ? merci @bientôt -
salut à tous voilà j'utilise windows xp avec avast comme antivirus et comme firewall. On m'a dit dernièrement que comme firewall il n'était pas top , voir inexistant , alors j'ai voulu remettre celui d'XP qui est très valable , enfin il me semble . Seulement voilà , il ne veux plus le bougre ( plus ou pas car je ne me rappelle plus si je l'ai déjà activé ou non !!! ). les message est le suivant : " en raison d'un probléme non identifié , windows ne peut pas afficher les paramétres du pare-feu windows " est ce que quelqu'un a déjà eu ce probléme ou peut m'aider . merci et bonne année à tous @tchao
-
bonjour à tous j'ai un petit probleme avec bit comet . j'utilise ce logiciel et j'en suis très content mais il semblerait que mon firewall me bloque ( j'ai une lumière jaune allumée en bas de l'écran qui me dit que je suis : bloqué ) j'utilise XP avec avast comme antivirus et firewall , le firewall Xp n'a jamais voulu ni fonctionner ni s'activer chez moi . ( si quelqu'un peut m'aider à activer le firewall XP , je suis preneur également !!! ) merci à tous @+
-
bonjour j'ai un petit bug . voilà quand j'imprime pas mal , tout se passe bien au début , puis tout à coup sans prévenir et surtout sans que les impressions soit différentes ou plus lourdes ou je ne sais quoi ( en générale c'est du word ou du open office writter ) et bien tout se bloc. le document reste en fil d'attente , je ne peux plus le suprimer. Un message me dit que l'imprimante est introuvable et il me faut rebooter le PC pour vider la liste d'attente d'impression . Il est à noter que ça me le faisait déjà avec mon imprimante précédente ( une HP PSC 750 ) . Le serveur est un Belkin et je tourne sous XP avec un vieil Athlon 1800 . merci à ceux qui pourrait m'aiguiller @+
-
salut à tous bon ça y est , mon probléme est résolu Sur la MP 520 , comme il est dit dans pas mal de message , il faut prélever la puce , la remettre sur la cartouche neuve ( adaptable , livrée sans la puce ) et ensuite ... ? et bien il faut se procurer un reinitialisateur de puce ( chip reseter en anglais ) , il y en a sur ebay ( mais un peu cher à mon gôut ) sinon la cartouche reste vide pour l'impimante. Je sais c'est barbare , mais c'est le seul moyen !! voici deux liens très intéressant . celui-ci explique tout : http://noel.bouvet.free.fr/Encres-Cartouches_aaa.htm celui-ci c'est la page du site sur lequel je mesuis procuré le bidule: http://www.patronenhandel.de/product_info....8-et-PGI-5.html et ça fonctionne super bien @+
-
bonjour à tous je viens d'installer une cartouche d'encre adaptable dans mon imprimante jet d'encre Canon Mp 520. j'ai bien récupérer le petit circuit imprimé sur la cartouche standard ( origine canon mais presque vide ) et je l'ai réinstallé sur la nouvelle cartouche ( adaptable mais pleine ). seulement voilà , l'imprmante n'étant pas tombée de la dernière pluie, elle m'a vu venir !!! Ma question est donc la suivante , parce que bien sur ma mp 520 ne veut plus rien savoir , comment puis je sois forcer l'imprimante à accepter la cartouche , soit reinitialiser la puce du petit circuit imprimé pour que ça reparte comme en 40. Là si quelqu'un peut m'aider , il m'enlève une énorme épine du pied !! merci d'avance
-
bonjour et bien , en fait j'ai défragmenter mon disque et depuis tout est redevnu normal donc , à suivre . je marque le probleme comme résolu. merci pour l'aide de toute façon. @+
-
salut à tous voilà j'ai un petit probléme depuis que j'ai installé ma toute nouvelle imprimante multifonction MP 520. Il est à noté que j'utilise un serveur d'impression Belkin . J'ai donc installé les drivers du cd canon sur deux PC . deux config moyenne : * un athlon 2400 sous XP * un athlon 1800 sous XP le premier PC est désormais très ralenti et me fait un check disc systématique au démarrage. Il a même été jusqu'à affirmer que mon DD était défectueux . le second PC imprime 3 fois sur 4 et je viens de m'apercevoir que tout mes emails avaient disparu à la derniére mise en route. est ce quelqu'un a une idée de ce qui peut bien se passer ? merci @+
-
bonjour à tous voilà mon petit probléme , je suis sous windows XP et je ne peux plus démarrer en mode normal. quand j'essaie , j'ai droit à un écran noir , alors je fini par rebooter le monstre qui me relance ensuite sur l'écran de demarrage en mode sans echec. une fois là je peux démarrer en mode sans echec avec ou sans la prise en charge du réseau , mais impossible en mode normal quoique je fasse. j'ai passé mon antivirus , bon il m'a toruvé un truc , mais ça ne change rien. est ce que quelqu'un a déjà eu ça , ou voit d'où ça peut venir ? merci @+ PS je n'ai rien installé de nouveau , ni materiel , ni logiciel
-
bonjour le clavier de mon portable se barre en sucette, il fait un peu ce qu'il veut en fait , il fonctionne quand il en a envie et transforme les ordres envoyé ). cela peut il être du à un probléme de virus ou autre ? merci @+
-
Bonjour à tous j'ai un portable ( un Toshiba avec windows xp et une souris optique sans fil de marque trust ). jusque là tout va bien !!! C'est après que ça se gâte . Aujourd'hui, je l'allume ( le portable ) et déjà je me rends compte que la souris ne réagit pas normalement, ça traine , ça n'ouvre pas les dossier quand je le demande , quand je clique sur le énu démarrer pour rebooter le menu ne reste pas , il disparait à peine apparut...etc je devais écrire une lettre alors j'ouvre writter ( open office ) et je commence à vouloir taper et là ... rien. en fait mon clavier semble désactivé sauf certaine touche qui elle fonctionne mais de façon incohérente . par exemple , si je fais " cont alt sup " ça m'ouve le menu déroulant " démarrer " de windows , sur le clavier de temps en temps une lettre fonctionne de façon aléatoir et puis juste après elle ne fonctionne plus . ça craint un max. est ce que quelqu'un pourrait me tendre une main charitable ( pour info je suis allé voir les caractéristique du clavier , tout ce qui concerne la langue de référence du PC et tout est OK ). Au secouuuurs !!! @bientôt
-
Magique, tous simplement magique. Bon je n'ai pas reussi à faire une sauvegarde de ma base de registre mais on peut pas tout avoir non plus. quand je pense que j'ai faillit reformater pour récupérer cette corbeille ( parce que les fichiers continu de la remplir ... ) merci à jean moi et à angélique, j'ai sauvegardé la méthode pour plus tard, on ne sait jamais ... PS : pour répondre à alias93, non je n'ai rien modifié. ma version de wondows comprend la possiblité de virer la corbeille ... dailleurs, si quelqu'un sait comment enlever cette possibilité, je suis preneur. je veux la garder ma corbeille !!! @tchao à tous et merci encore
-
bonjour à tous la corbeille windows a été éliminé sur mon PC. en fait , quand on fait un click droit, on peut soit suprimer et la corbeille disparait , soit vider la corbeille et il n'y a que ce qu'il y a dedans qui disparait. sur mon PC, elle a " été disparut " fin aout et quand je veux faire une restauration à cette date, je ne peux pas, je n'ai que septembre dans les restauration, je ne peux pas accéder à aout est ce que c'est normal ça ??? comment que je pourrais je bien faire pour récupérer cette satanée corbeille merci à celui ou celle qui pourra m'aider
-
troyen horst ... [ résolu ]
jyrhunn a répondu à un(e) sujet de jyrhunn dans Analyses et éradication malwares
salut à préciser ; dans l'explorer ( click droit sur démarrer ) toutes les icones sont présentes et si je lance midtown madness 2, il ne s'ouvre pas tout de suite il me faut au moins deux ou trois solicitations, mais après si je réduis la fenêtre, les icônes sont revenus. A priori, ça ne le fait qu'avec ce jeux. c'est quoi donc que ce chantier ? voici le nouveau rapport : Logfile of HijackThis v1.99.1 Scan saved at 12:14:46, on 05/09/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe d:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\Explorer.EXE d:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE D:\Program Files\Executive Software\Diskeeper\DkService.exe D:\Program Files\protection\ewido anti-spyware 4.0\guard.exe D:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\spupdsvc.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\UPHClean\uphclean.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\WINDOWS\system32\LVCOMSX.EXE D:\Program Files\Logitech\Video\LogiTray.exe D:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe D:\Program Files\Ulead\Ulead Photo Express 5 SE\calcheck.exe D:\Program Files\Soft4Ever\looknstop\looknstop.exe C:\WINDOWS\system32\taskswitch.exe C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe C:\WINDOWS\system32\spnpinst.exe C:\Program Files\Browser MOUSE\mouse32a.exe D:\Program Files\protection\ewido anti-spyware 4.0\ewido.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\Sysocmgr.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe D:\Program Files\Logitech\Video\FxSvr2.exe C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe C:\Program Files\RALINK\RT2500 Wireless LAN Card\Installer\WINXP\RaConfig2500.exe D:\Program Files\Microsoft Office\Office10\msoffice.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Ensemble clavier et souris sans fil Labtec\OSD.EXE C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\svchost.exe D:\Program Files\protection\hijack this\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.divxovore.com/index.php R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\PROTEC~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Toolbar Suite\ST\02.05.0001.1119\en-xu\stmain.dll O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll O4 - HKLM\..\Run: [CloneCDTray] "d:\Program Files\gravure\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [avast!] d:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] d:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] d:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [DiskeeperSystray] "D:\Program Files\Executive Software\Diskeeper\DkIcon.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [GhostStartTrayApp] D:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\movies\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] d:\Program Files\Ulead\Ulead Photo Express 5 SE\calcheck.exe O4 - HKLM\..\Run: [Look 'n' Stop] "d:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe O4 - HKLM\..\Run: [backgroundSwitcher] C:\WINDOWS\system32\bgswitch.exe O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\system32\fast.exe O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Browser MOUSE\mouse32a.exe O4 - HKLM\..\Run: [!ewido] "D:\Program Files\protection\ewido anti-spyware 4.0\ewido.exe" /minimized O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "D:\Program Files\Logitech\Video\ManifestEngine.exe" boot O4 - HKCU\..\Run: [NBJ] "D:\Program Files\gravure\Ahead\Nero BackItUp\NBJ.exe" O4 - Global Startup: Activer l'ensemble clavier et souris sans fil Labtec.lnk = C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\RT2500 Wireless LAN Card\Installer\WINXP\RaConfig2500.exe O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?113fefecea7c4782ad22534ad174d2d5 O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?113fefecea7c4782ad22534ad174d2d5 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1126534553000 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - d:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - d:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - d:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - d:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE O23 - Service: Diskeeper - Executive Software International, Inc. - D:\Program Files\Executive Software\Diskeeper\DkService.exe O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - D:\Program Files\protection\ewido anti-spyware 4.0\guard.exe O23 - Service: GhostStartService - Symantec Corporation - D:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: License Management Service ESD - element5 - C:\Program Files\Fichiers communs\element5 Shared\Service\Licence Manager ESD.exe O23 - Service: FireDaemon Service: msagent (msagent) - Sublime Solutions Pty Ltd - C:\WINDOWS\security\FireDaemon.exe O23 - Service: FireDaemon Service: netclient (netclient) - Sublime Solutions Pty Ltd - C:\WINDOWS\security\FireDaemon.exe O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe O23 - Service: FireDaemon Service: winsecure (winsecure) - Sublime Solutions Pty Ltd - C:\WINDOWS\security\FireDaemon.exe merci @+ -
troyen horst ... [ résolu ]
jyrhunn a répondu à un(e) sujet de jyrhunn dans Analyses et éradication malwares
salut c'est encore moi, juste un dernier probléme, depuis que ce satané troyen à disparu, j'ai également perdu le bureau. je m'explique : lorsque j'ai relancé le PC sur la même journée, aucun probléme, mais le lendemain, lors du chargement les icones était toutes présente et à la fin du chagement les icones avait toutes disparu ( excepté celle du poste de travail ) meme la poubelle n'est plus là. je ne peux plus non plus créer de dossier ou de fichier à partir du bureau j'ai tenté un point de restauration, tout est revenu, mais le lendemain : rebelotte est ce que tu as une idée de ce qui se passe ? merci @+ -
troyen horst ... [ résolu ]
jyrhunn a répondu à un(e) sujet de jyrhunn dans Analyses et éradication malwares
salut merci pour le " beau travail " mais je n'ai eu qu'à suivre tes infos, le beau travail , c'est toi qui l'a fait.. ce soir c'est nikel , plus aucun probléme. merci encore pour tout ça. @+ -
troyen horst ... [ résolu ]
jyrhunn a répondu à un(e) sujet de jyrhunn dans Analyses et éradication malwares
salut bruce lee alors j'ai appliqué ce que tu m'as dit à la lettre et , je crois bien que la magie a opéré ( il faut voir un peu dans le temps, mais pour le moment plus de fichier généré ) quoiqu'il en soit merci beaucoup de ton aide, si je peux renvoyer l'ascenseur, n'hésite pas. voici les rapports ewido et hijackthis: ewido C:\Documents and Settings\ludo\Local Settings\Temp\tmp1.tmp -> Proxy.Horst.et : Cleaned with backup (quarantined). :mozilla.132:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.2o7 : Cleaned with backup (quarantined). C:\Documents and Settings\ludo\Cookies\ludo@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Cleaned with backup (quarantined). C:\Documents and Settings\ludo\Cookies\ludo@microsoftwga.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned with backup (quarantined). :mozilla.127:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned with backup (quarantined). :mozilla.128:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned with backup (quarantined). :mozilla.74:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Atdmt : Cleaned with backup (quarantined). C:\Documents and Settings\ludo\Cookies\ludo@atdmt[2].txt -> TrackingCookie.Atdmt : Cleaned with backup (quarantined). :mozilla.123:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Bluestreak : Cleaned with backup (quarantined). C:\Documents and Settings\ludo\Cookies\ludo@bluestreak[2].txt -> TrackingCookie.Bluestreak : Cleaned with backup (quarantined). :mozilla.129:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned with backup (quarantined). :mozilla.130:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned with backup (quarantined). :mozilla.131:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned with backup (quarantined). :mozilla.80:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Doubleclick : Cleaned with backup (quarantined). C:\Documents and Settings\ludo\Cookies\ludo@doubleclick[2].txt -> TrackingCookie.Doubleclick : Cleaned with backup (quarantined). :mozilla.116:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Estat : Cleaned with backup (quarantined). C:\Documents and Settings\ludo\Cookies\ludo@estat[1].txt -> TrackingCookie.Estat : Cleaned with backup (quarantined). :mozilla.91:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Falkag : Cleaned with backup (quarantined). :mozilla.92:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Falkag : Cleaned with backup (quarantined). :mozilla.95:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Falkag : Cleaned with backup (quarantined). :mozilla.96:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Falkag : Cleaned with backup (quarantined). :mozilla.97:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Falkag : Cleaned with backup (quarantined). :mozilla.98:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Falkag : Cleaned with backup (quarantined). C:\Documents and Settings\ludo\Cookies\ludo@as1.falkag[1].txt -> TrackingCookie.Falkag : Cleaned with backup (quarantined). :mozilla.85:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Googleadservices : Cleaned with backup (quarantined). :mozilla.71:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Mediaplex : Cleaned with backup (quarantined). :mozilla.72:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Mediaplex : Cleaned with backup (quarantined). :mozilla.125:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Ru4 : Cleaned with backup (quarantined). :mozilla.126:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Ru4 : Cleaned with backup (quarantined). :mozilla.49:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned with backup (quarantined). :mozilla.50:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned with backup (quarantined). :mozilla.51:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned with backup (quarantined). C:\Documents and Settings\ludo\Cookies\ludo@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Cleaned with backup (quarantined). :mozilla.13:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned with backup (quarantined). :mozilla.14:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned with backup (quarantined). :mozilla.140:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Tribalfusion : Cleaned with backup (quarantined). :mozilla.119:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Weborama : Cleaned with backup (quarantined). :mozilla.120:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Weborama : Cleaned with backup (quarantined). :mozilla.121:C:\Documents and Settings\ludo\Application Data\Mozilla\Firefox\Profiles\foxenxcl.default\cookies.txt -> TrackingCookie.Weborama : Cleaned with backup (quarantined). C:\Documents and Settings\ludo\Cookies\ludo@weborama[2].txt -> TrackingCookie.Weborama : Cleaned with backup (quarantined). ::Report end hijack Logfile of HijackThis v1.99.1 Scan saved at 15:01:16, on 01/09/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE d:\Program Files\Alwil Software\Avast4\aswUpdSv.exe d:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE D:\Program Files\Executive Software\Diskeeper\DkService.exe D:\Program Files\protection\ewido anti-spyware 4.0\guard.exe D:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\WINDOWS\system32\spupdsvc.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe C:\Program Files\UPHClean\uphclean.exe D:\Program Files\Logitech\Video\LogiTray.exe D:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe D:\Program Files\Soft4Ever\looknstop\looknstop.exe C:\WINDOWS\system32\taskswitch.exe C:\WINDOWS\system32\spnpinst.exe C:\Program Files\Browser MOUSE\mouse32a.exe D:\Program Files\Logitech\Video\FxSvr2.exe C:\WINDOWS\system32\Sysocmgr.exe D:\Program Files\protection\ewido anti-spyware 4.0\ewido.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\WINDOWS\system32\wscntfy.exe C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe C:\Program Files\RALINK\RT2500 Wireless LAN Card\Installer\WINXP\RaConfig2500.exe C:\Program Files\Ensemble clavier et souris sans fil Labtec\OSD.EXE D:\Program Files\Microsoft Office\Office10\msoffice.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\wuauclt.exe D:\Program Files\protection\hijack this\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.divxovore.com/index.php R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\PROTEC~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Toolbar Suite\ST\02.05.0001.1119\en-xu\stmain.dll O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll O4 - HKLM\..\Run: [CloneCDTray] "d:\Program Files\gravure\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [avast!] d:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] d:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] d:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [DiskeeperSystray] "D:\Program Files\Executive Software\Diskeeper\DkIcon.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [GhostStartTrayApp] D:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\movies\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] d:\Program Files\Ulead\Ulead Photo Express 5 SE\calcheck.exe O4 - HKLM\..\Run: [Look 'n' Stop] "d:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe O4 - HKLM\..\Run: [backgroundSwitcher] C:\WINDOWS\system32\bgswitch.exe O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\system32\fast.exe O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Browser MOUSE\mouse32a.exe O4 - HKLM\..\Run: [!ewido] "D:\Program Files\protection\ewido anti-spyware 4.0\ewido.exe" /minimized O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "D:\Program Files\Logitech\Video\ManifestEngine.exe" boot O4 - HKCU\..\Run: [NBJ] "D:\Program Files\gravure\Ahead\Nero BackItUp\NBJ.exe" O4 - Global Startup: Activer l'ensemble clavier et souris sans fil Labtec.lnk = C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\RT2500 Wireless LAN Card\Installer\WINXP\RaConfig2500.exe O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?113fefecea7c4782ad22534ad174d2d5 O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?113fefecea7c4782ad22534ad174d2d5 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1126534553000 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - d:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - d:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - d:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - d:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE O23 - Service: Diskeeper - Executive Software International, Inc. - D:\Program Files\Executive Software\Diskeeper\DkService.exe O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - D:\Program Files\protection\ewido anti-spyware 4.0\guard.exe O23 - Service: GhostStartService - Symantec Corporation - D:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: License Management Service ESD - element5 - C:\Program Files\Fichiers communs\element5 Shared\Service\Licence Manager ESD.exe O23 - Service: FireDaemon Service: msagent (msagent) - Sublime Solutions Pty Ltd - C:\WINDOWS\security\FireDaemon.exe O23 - Service: FireDaemon Service: netclient (netclient) - Sublime Solutions Pty Ltd - C:\WINDOWS\security\FireDaemon.exe O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe O23 - Service: FireDaemon Service: winsecure (winsecure) - Sublime Solutions Pty Ltd - C:\WINDOWS\security\FireDaemon.exe voilà dis moi ce que tu en penses, je te dit ce qu'il en est de ma situation dès que j'ai fait le point. merci encore -
troyen horst ... [ résolu ]
jyrhunn a répondu à un(e) sujet de jyrhunn dans Analyses et éradication malwares
salut merci pour ta réponse bruce lee, on se sent moins seul tout à coup . alors j'ai tout bien fait comme tu m'as dit et ça me répond : Logfile of HijackThis v1.99.1 Scan saved at 09:21:17, on 01/09/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe d:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\Explorer.EXE d:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE D:\Program Files\Executive Software\Diskeeper\DkService.exe D:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\WINDOWS\system32\LVCOMSX.EXE D:\Program Files\Logitech\Video\LogiTray.exe D:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe D:\Program Files\Soft4Ever\looknstop\looknstop.exe C:\WINDOWS\system32\spupdsvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\taskswitch.exe C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe C:\Program Files\UPHClean\uphclean.exe C:\Program Files\Browser MOUSE\mouse32a.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spnpinst.exe D:\Program Files\Logitech\Video\FxSvr2.exe C:\WINDOWS\system32\Sysocmgr.exe C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe C:\Program Files\RALINK\RT2500 Wireless LAN Card\Installer\WINXP\RaConfig2500.exe D:\Program Files\Microsoft Office\Office10\msoffice.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Ensemble clavier et souris sans fil Labtec\OSD.EXE C:\WINDOWS\system32\svchost.exe D:\Program Files\protection\hijack this\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.divxovore.com/index.php R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\PROTEC~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Toolbar Suite\ST\02.05.0001.1119\en-xu\stmain.dll O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll O4 - HKLM\..\Run: [CloneCDTray] "d:\Program Files\gravure\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [avast!] d:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] d:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] d:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [DiskeeperSystray] "D:\Program Files\Executive Software\Diskeeper\DkIcon.exe" O4 - HKLM\..\Run: [Window] C:\DOCUME~1\ludo\LOCALS~1\Temp\TMP117.tmp\reg O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [GhostStartTrayApp] D:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\movies\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] d:\Program Files\Ulead\Ulead Photo Express 5 SE\calcheck.exe O4 - HKLM\..\Run: [Look 'n' Stop] "d:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe O4 - HKLM\..\Run: [backgroundSwitcher] C:\WINDOWS\system32\bgswitch.exe O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\system32\fast.exe O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Browser MOUSE\mouse32a.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "D:\Program Files\Logitech\Video\ManifestEngine.exe" boot O4 - HKCU\..\Run: [NBJ] "D:\Program Files\gravure\Ahead\Nero BackItUp\NBJ.exe" O4 - Global Startup: Activer l'ensemble clavier et souris sans fil Labtec.lnk = C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\RT2500 Wireless LAN Card\Installer\WINXP\RaConfig2500.exe O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?113fefecea7c4782ad22534ad174d2d5 O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?113fefecea7c4782ad22534ad174d2d5 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1126534553000 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - d:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - d:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - d:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - d:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE O23 - Service: Diskeeper - Executive Software International, Inc. - D:\Program Files\Executive Software\Diskeeper\DkService.exe O23 - Service: GhostStartService - Symantec Corporation - D:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: License Management Service ESD - element5 - C:\Program Files\Fichiers communs\element5 Shared\Service\Licence Manager ESD.exe O23 - Service: FireDaemon Service: msagent (msagent) - Sublime Solutions Pty Ltd - C:\WINDOWS\security\FireDaemon.exe O23 - Service: FireDaemon Service: netclient (netclient) - Sublime Solutions Pty Ltd - C:\WINDOWS\security\FireDaemon.exe O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe O23 - Service: FireDaemon Service: winsecure (winsecure) - Sublime Solutions Pty Ltd - C:\WINDOWS\security\FireDaemon.exe mais je dois bien avouer que c'est un peu de l'hébreu, comment est ce que je reconnais ma bestiole la-dedans et comment je l'atomise ? merci @+ -
bonjour voilà mon petit probléme : j'ai attrapé un " machin " qui me génére un troyen à chaque connection ... je finctionne avec avast , ce dernier me repère les troyen et les eradique, mais le logiciel qui génére tout ça reste invisible pour le moment. A chaque connection j'ai remarqué que mon firewall ( look 'n stop ) note l'activation de : " generic host process for win 32 services ", alors bêtement j'ai essayé de l'iniber, mais sans ce truc, je ne peux pas me connecter !?!?!? et donc à chaque reconnection ( parce qu'avec free il faut le dire ça déconnecte souvent ) j'ai un troyen du type 97exmodul32s.6.exe qui est généré dans le dossier C:\Documents and Settings\user\Local Settings\Temp jusqu'à maintenant avast m'a trouvé trois troyen différent : - win 32 horst - AF - win 32 horst -AG - win 32 spabot - G est ce que quelqu'un pourrait m'aider à trouver et virer la chose qui me génére tous ces troyens ? merci d'avance @+