-
Compteur de contenus
934 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par sheilla
-
analyse hijackthis(résolus)
sheilla a répondu à un(e) sujet de sheilla dans Analyses et éradication malwares
personne pour m'aider ? Merci -
Bonjour, ce matin en démarrant mon pc, j'ai constaté que ma page d'acceuil a été détourné. De plus j'ai constaté dans ajout suppréssion des programmes la présence de keyfinder alors que je n'ai rien installé !!!!! donc j'ai fait une analyse avec malwarebyte's qui ma trouvé un fichier infecté par mionet c'est mon pilote de ma cam que j'ai installé depuis peu mais impossible de l'enlever et de plus il ne se trouve plus dans ajout suppression des programmes mais en faisant une recherche sur xp il me trouve quand même le programme mais impossible de l'enlever. j'ai fais une analyse avec spybot qui lui ma trouvé keyfinder mais je ne sais pas si il et supprimer parcontre. ci-joint rapport malwarebyte's Malwarebytes' Anti-Malware 1.31 Version de la base de données: 1492 Windows 5.1.2600 Service Pack 3 12/12/2008 08:25:57 mbam-log-2008-12-12 (08-25-54).txt Type de recherche: Examen complet (C:\|) Eléments examinés: 122766 Temps écoulé: 22 minute(s), 56 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 1 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): C:\Program Files\MioNet\cmdow.exe (Malware.Tool) -> No action taken. ci-joint rapport hijackthis can saved at 08:49:52, on 12/12/2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18241) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Windows Defender\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\system32\cisvc.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\IoctlSvc.exe C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\RTHDCPL.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\WINDOWS\system32\SearchIndexer.exe C:\Program Files\MIC\HAWAII\Hawaii.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\cidaemon.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\femelle\Mes documents\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll O2 - BHO: Java™ Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide O4 - HKLM\..\Run: [startCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKLM\..\Run: [MM_MODULE] C:\Program Files\MIC\HAWAII\Hawaii.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [NECHotkey] mHotkey.exe O4 - HKLM\..\RunOnce: [spybotDeletingA6661] command /c del "C:\WINDOWS\SchedLgU.Txt" O4 - HKLM\..\RunOnce: [spybotDeletingC9025] cmd /c del "C:\WINDOWS\SchedLgU.Txt" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\RunOnce: [spybotDeletingB9692] command /c del "C:\WINDOWS\SchedLgU.Txt" O4 - HKCU\..\RunOnce: [spybotDeletingD5061] cmd /c del "C:\WINDOWS\SchedLgU.Txt" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1224489152140 O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/fichier...ion_3_0_4_0.cab O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-03.sun.com/s/ESD5/JSCDL/jre...ows-i586-jc.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe -- End of file - 8639 bytes merci à la personne qui me prendra en charge. cordialement
-
re, je pense que cela viendrais du service HID INPUT SERVICE qui lui appartient au bouton multimédia,je ne sais pas comment il faut le configuré car il se trouve dans services.msc ? une idée ??? cordialement
-
bonjour pear, je n'ai pas incredimail justement j'ai même désinstallé le pilote par le gestionnaire des périphériques!!!! La je sèche un peu sur ce coup la !!!!! tu propose quoi sinon ? merci.Cordialement
-
bonjour à tous, j'ai un sacrée problème avec mhotkey.exe, à chaque démarrage j'ai ce message d'erreur " mhotkey à rencontré un probléme et doit fermé.." mes touches spécials ne fonctionnent plus ses mon clavier d'origine de packard bell ixtrem gold 5226 xp pro sp3 j'ai vérifié les disques ok, j'ai désactivé mhotkey au démarrage mais plus de message et mes touches spécials ne fonctionnent plus. Je ne peut pas faire de restauration du système car le problème date d'un moment et je vide la restauration du système tous les mois. Que dois-je faire ? Je n'ai pas d'idée j'ai fouiné mais je ne trouve pas la solution. Merci de m'aider cordialement
-
bonsoir, tu peut tenter de réinisialisé IE , sur explorer OUTILS OPTION INTERNET AVANCE REINISIALISE cordialement
-
bonjour sur ce lien tu as tout les pilote de ton portable http://h20000.www2.hp.com/bizsupport/TechS...p;swEnvOID=1098 allé sur ce site qui va chercher les mêmes drivers mais sur un site miroir et là ca fonctionne. Voilà le site : http://www.station-drivers.com/page/intel%20raid.htm Drivers à extraire : - Placez le exe à la racine du C: - Démarrer>Executer - Tapez cela directement C:\iata78_cd.exe -a -a -pc:\ (iata78_cd.exe étant le nom du driver) Cela va extraire les dossiers à la racine du C: Récupérer ces dossiers et les inclure en pilotes dans un CD xp avec l'aide du logiciel nLite Graver le cd cordialement
-
bonjour, tu ne peux pas dire que je déconseille alice à tous le monde, moi je suis chez alice depuis deux mois car j'ai changé de fai et je n'est pas de problème et ma ligne activée en 14 jours et sans coupure !!! Donc on ne peut pas généralisé ses comme orange ou autre ses pareil. Prend contact avec le service client ou change de fai!!!!! cordialement
-
biensur tu peux le désinstaller via panneau de configuration désinstaller un programme et il doit être la. cordialement
-
bonsoir Configuration requise : au moins Microsoft Windows 2000. Cette stratégie masque l'onglet Paramètres de la fenêtre Propriétés dans Affichage. Si vous modifiez directement le Registre, suivez ces étapes : 1) Ouvrez \Software\Microsoft\Windows\CurrentVersion\Policies\System. 2) Créez une valeur DWORD nommée NoDispSettingsPage 3) Éditez cette entrée et inscrivez ceci comme données de la valeur : * 1 : la stratégie est activée. * 0 : la stratégie est désactivée. Cette stratégie est accessible depuis l’éditeur de stratégie de groupe en ouvrant Configuration utilisateur/Modèles d'administration/Composants Windows/Panneau de configuration/Affichage : Masquer l'onglet Config cordialement
-
intégrer pilote sata avec n'lite ou usb?
sheilla a répondu à un(e) sujet de fredthenovice dans Software
bonsoir je t'es trouvé ceci http://www.commentcamarche.net/pilotes/tel...-matrix-storage et sa http://www.commentcamarche.net/pilotes/pil...2456-asus-p5b-e cordialement -
bonsoir as-tu fais démarrer-rechercher et tu tapes appdata ? cordialement
-
problème moteur de recherche "lo.st"
sheilla a répondu à un(e) sujet de phoenix1974 dans Analyses et éradication malwares
bonsoir, le mieux ses de faire une analyse antivirus, antispyware, malwarebyte's, spybot car cela et peut être du à une infection si ses le cas ton post sera déplacé mais tu peux poster un rapport hijackthis téléchargement ici http://www.download.com/Trend-Micro-Hijack...4-10227353.html tuto http://forum.pcastuces.com/tutoriel_hijack...oriel-f31s8.htm cordialement -
re, peut être un problème de parfeu ?
-
bonjour, sous vista il faut faire clic droit sur la fenêtre invite de commande et exécuté en tant qu'administrateur cordialement
-
bonjour as tu penser à désactiver le firewall de ton antivirus ? cordialement
-
bonsoir ce message dit VistaBootPRO a détecté que votre BCD Registre est manquante ou corrompue. Il est recommandé de résoudre ce problème afin de supprimer ce message sur d'autres utilisations ici sa peut t'aidé http://www.informatruc.com/forum/topic21768.html cordilalement
-
salut, peut être que ca va t'aider http://www.commentcamarche.net/faq/sujet-5...-un-disque-sata http://www.developpez.net/forums/d641838/h...etour-vista-xp/ cordialement
-
bonsoir regarde par ici http://esupport.sony.com/US/perl/model-find.pl cordialement
-
http://h20000.www2.hp.com/bizsupport/TechS...5&swLang=17 la ses mieux
-
salut voici tes pilotes http://h20000.www2.hp.com/bizsupport/TechS...eriesId=3733085 selectionne le modele de ton pc et tu auras tes pilotes je les fait cordialement
-
bonjour la solution et ici http://www.brakstar.com/forum/braktopic_3477.html cordialement
-
salut il me faut le modèle exact de ton pc hp...... car il y a des tas de modèle en hp merci cordialement
-
bonsoir,pourrais tu me communiquer la marque de ton pc ? Je te conseillerais d'utiliser les deux os en dual boot car les pilotes vista ne sont pas forcément compatible avec windows xp mais se n'est pas impossible non plus, avant de te lancer il te faut les pilotes et de plus comme ton dique et en sata, windows xp ne le trouvera pas il faut au préable trouver le pilote !!!!! Il faut le charger à la main le driver pour le controleur sata correspondant à ton matériel. cordialement
-
bonsoir, je ne comprend pas explique moi merci cordialement