Aller au contenu

Lionel57

Membres
  • Compteur de contenus

    126
  • Inscription

  • Dernière visite

Tout ce qui a été posté par Lionel57

  1. Bonjour, J'ai une carte contrôleur pour un disque dur Seagate Barracuda 7200.8, 200Go, modèle ST3200826A qui a rendu l'âme. J'en cherche une du même type pour faire l'échange et pouvoir récupérer les données qui se trouve sur le disque. Ou alors si vous avez d'autres piste pour récupérer les données... ??? Merci pour votre aide Lionel
  2. Lionel57

    Pb d'affichage sous bios

    Salut Ticlou Oui, je sais que Windows n'est pas encore chargé, ni les pilotes graphiques, mais c'est surprenant d'avoir un affichage instable sous le bios et stable sous windows... habituellement c'est l'inverse ! Coté température, c'est pas une bonne piste car ça me le fait aussi lors d'un redémarrage et là les composants sont "chauds".
  3. Bonjour, Un petit soucis à vous soumettre : problème d'affichage instable (image vacillante) lors du démarrage (bios) tant que windows n'a pas chargé les pilotes graphiques, après tout est ok. L'alim vient d'être changée, la carte graphique a un peu plus d'un an, elle avait été changée avant. Selon vous, pb avec la carte mère ? Merci pour vos pistes Lionel
  4. Bonjour Pear Merci pour ta longue réponse, très instructive, bravo ! J'en déduis qu'il n'y a rien niveau infection, juste une optimisation à faire. Ceci dit, la machine à tendance à planter au démarrage tous les 1 à 2 mois, elle reboot en permanence, même en mode sans échec. Il semble que ça soit suite à une mise à jour de Windows, mais je n'arrive pas à mettre le doigt sur le programme en cause... J'arrive à la récupérer soit par un chkdsk suivi d'un fixboot, ou alors en sortant le disque dur que je branche sur une autre machine sous Vista, puis correction des erreurs... Bref, une machine matériellement performante et qui ne l'est malheureusement pas au niveau logiciel. Je vais suivre tout tes conseils. Merci encore Lionel
  5. Bonjour, J'ai une machine qui normalement devrait tourner au poil mais qui est très lente (Athlon dual Core à 2.7 Ghz, 2 Go de ram, carte mère MS 7501 et carte graphique GeForce 6600 GT) En faisant un ctrl alt sup, je m'aperçois que j'ai des processus cachés (ex : processus inactif = 98% et UC utilisée = 33 %). J'ai fais un log avec combofix qui m'a trouvé quelque chose, je vous poste le rapport, mais rien sur HiJackthis (enfin il me semble, je vous mets aussi le rapport) Merci par avance pour vos conseils et votre aide. ComboFix 09-09-23.02 - fabrice 24/09/2009 20:27.1.2 - NTFSx86 Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.2047.1599 [GMT 2:00] Lancé depuis: c:\documents and settings\fabrice\Bureau\ComboFix.exe AV: Antivirus BitDefender *On-access scanning disabled* (Updated) {6C4BB89C-B0ED-4F41-A29C-4373888923BB} . (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) . c:\recycler\S-1-5-21-1606980848-299502267-725345543-1003 c:\windows\Installer\71ec4.msi Une copie infectée de c:\windows\system32\ntoskrnl.exe a été trouvée et désinfectée Copie restaurée à partir de - c:\windows\system32\dllcache\ntkrnlmp.exe . ((((((((((((((((((((((((((((( Fichiers créés du 2009-08-24 au 2009-09-24 )))))))))))))))))))))))))))))))))))) . 2009-09-09 18:40 . 2009-06-21 21:47 153088 -c----w- c:\windows\system32\dllcache\triedit.dll 2009-09-06 14:58 . 2009-09-06 14:58 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Ubisoft 2009-09-06 14:58 . 2009-09-06 14:58 -------- d-----w- c:\documents and settings\fabrice\Local Settings\Application Data\Ubisoft 2009-09-06 09:23 . 2009-09-06 09:23 -------- d-----w- c:\program files\Ubisoft 2009-09-05 07:31 . 2009-09-05 07:31 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\MakeMusic . (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M )))))))))))))))))))))))))))))))))))))))))))))))) . 2009-09-24 18:48 . 2009-06-08 19:17 81984 ----a-w- c:\windows\system32\bdod.bin 2009-09-23 16:05 . 2009-07-11 19:40 -------- d-----w- c:\documents and settings\fabrice\Application Data\vlc 2009-09-06 09:23 . 2009-02-07 10:07 -------- d--h--w- c:\program files\InstallShield Installation Information 2009-08-27 15:03 . 2009-06-10 16:01 -------- d-----w- c:\documents and settings\fabrice\Application Data\dvdcss 2009-08-18 13:39 . 2009-08-17 10:23 -------- d---a-w- c:\documents and settings\All Users.WINDOWS\Application Data\TEMP 2009-08-17 10:22 . 2009-08-17 10:22 192512 ----a-w- c:\windows\off-road-uninst.exe 2009-08-17 10:19 . 2009-02-19 17:43 -------- d-----w- c:\program files\Oberon Media 2009-08-05 09:00 . 2006-03-02 12:00 205312 ----a-w- c:\windows\system32\mswebdvd.dll 2009-08-01 20:06 . 2009-06-08 15:04 -------- d-----w- c:\documents and settings\fabrice\Application Data\Sony Corporation 2009-07-17 19:03 . 2006-03-02 12:00 58880 ----a-w- c:\windows\system32\atl.dll 2009-07-12 10:21 . 2006-03-02 12:00 233472 ----a-w- c:\windows\system32\wmpdxm.dll 2009-06-29 15:57 . 2006-03-02 12:00 827392 ----a-w- c:\windows\system32\wininet.dll 2009-06-29 15:57 . 2006-03-02 12:00 78336 ----a-w- c:\windows\system32\ieencode.dll 2009-06-29 15:57 . 2006-03-02 12:00 17408 ----a-w- c:\windows\system32\corpol.dll 1999-04-06 12:27 . 1999-04-06 12:27 99840 ----a-w- c:\program files\Fichiers communs\IRAABOUT.DLL 1998-12-09 02:53 . 1998-12-09 02:53 70144 ----a-w- c:\program files\Fichiers communs\IRAMDMTR.DLL 1998-12-09 02:53 . 1998-12-09 02:53 48640 ----a-w- c:\program files\Fichiers communs\IRALPTTR.DLL 1998-12-09 02:53 . 1998-12-09 02:53 31744 ----a-w- c:\program files\Fichiers communs\IRAWEBTR.DLL 1998-12-09 02:53 . 1998-12-09 02:53 186368 ----a-w- c:\program files\Fichiers communs\IRAREG.DLL 1998-12-09 02:53 . 1998-12-09 02:53 17920 ----a-w- c:\program files\Fichiers communs\IRASRIAL.DLL . ((((((((((((((((((((((((((((((((( Points de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Creative Detector"="c:\program files\Creative\MediaSource\Detector\CTDetect.exe" [2004-12-02 102400] "LogitechSoftwareUpdate"="c:\program files\Logitech\Video\ManifestEngine.exe" [2004-10-08 196608] "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTDVDDET"="c:\program files\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE" [2003-06-17 45056] "RCSystem"="c:\program files\Creative\Shared Files\Module Loader\DLLML.exe" [2005-06-16 49152] "AudioDrvEmulator"="c:\program files\Creative\Shared Files\Module Loader\DLLML.exe" [2005-06-16 49152] "VolPanel"="c:\program files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe" [2005-07-11 122880] "UpdReg"="c:\windows\UpdReg.EXE" [2000-05-10 90112] "LVCOMSX"="c:\windows\system32\LVCOMSX.EXE" [2004-10-08 221184] "LogitechVideoRepair"="c:\program files\Logitech\Video\ISStart.exe" [2004-10-08 458752] "LogitechVideoTray"="c:\program files\Logitech\Video\LogiTray.exe" [2004-10-08 217088] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-06-10 86016] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-06-10 13758464] "BDAgent"="c:\program files\BitDefender\BitDefender 2009\bdagent.exe" [2009-08-22 782336] "BitDefender Antiphishing Helper"="c:\program files\BitDefender\BitDefender 2009\IEShow.exe" [2009-02-23 69632] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-14 39792] "SsAAD.exe"="c:\progra~1\Sony\SONICS~1\SsAAD.exe" [2005-03-11 81920] "CTHelper"="CTHELPER.EXE" - c:\windows\CTHELPER.EXE [2005-08-07 16384] "CTxfiHlp"="CTXFIHLP.EXE" - c:\windows\system32\CTXFIHLP.EXE [2005-08-07 18944] "RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.EXE [2008-12-09 18063872] "nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2009-06-10 1657376] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] c:\documents and settings\All Users.WINDOWS\Menu D‚marrer\Programmes\D‚marrage\ Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [1999-2-17 65588] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Program Files\\GameSpy Arcade\\Aphex.exe"= "c:\\WINDOWS\\system32\\dpvsetup.exe"= "c:\\Program Files\\Nero\\Nero Sipps\\Phone.exe"= R3 bdfm;BDFM;c:\windows\system32\drivers\bdfm.sys [18/09/2008 12:09 111112] S3 Arrakis3;BitDefender Arrakis Server;c:\program files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe [20/01/2009 19:16 172032] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] bdx REG_MULTI_SZ scan . ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-09-24 20:51 Windows 5.1.2600 Service Pack 3 NTFS Recherche de processus cachés ... Recherche d'éléments en démarrage automatique cachés ... Recherche de fichiers cachés ... Scan terminé avec succès Fichiers cachés: 0 ************************************************************************** . --------------------- CLES DE REGISTRE BLOQUEES --------------------- [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10c.exe,-101" [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\Elevation] "Enabled"=dword:00000001 [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10c.exe" [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" [HKEY_LOCAL_MACHINE\software\Classes\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}] @Denied: (A 2) (Everyone) @="IFlashBroker3" [HKEY_LOCAL_MACHINE\software\Classes\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" [HKEY_LOCAL_MACHINE\software\Classes\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . --------------------- DLLs chargées dans les processus actifs --------------------- - - - - - - - > 'explorer.exe'(2968) c:\windows\system32\eappprxy.dll . ------------------------ Autres processus actifs ------------------------ . c:\windows\system32\nvsvc32.exe c:\program files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe c:\program files\BitDefender\BitDefender 2009\vsserv.exe c:\windows\system32\CTSVCCDA.EXE c:\windows\system32\wdfmgr.exe c:\windows\system32\wscntfy.exe c:\windows\system32\CTXFISPI.EXE c:\windows\system32\rundll32.exe c:\program files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe c:\program files\Logitech\Video\FxSvr2.exe c:\program files\BitDefender\BitDefender 2009\seccenter.exe c:\program files\Creative\ShareDLL\CADI\NotiMan.exe . ************************************************************************** . Heure de fin: 2009-09-24 21:00 - La machine a redémarré ComboFix-quarantined-files.txt 2009-09-24 18:59 Avant-CF: 11 173 031 936 octets libres Après-CF: 13 205 127 168 octets libres WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect 149 --- E O F --- 2009-09-09 21:17 Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 08:54:18, on 25/09/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16876) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\CTsvcCDA.EXE C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe C:\WINDOWS\CTHELPER.EXE C:\WINDOWS\system32\CTXFIHLP.EXE C:\WINDOWS\system32\LVCOMSX.EXE C:\WINDOWS\SYSTEM32\CTXFISPI.EXE C:\Program Files\Logitech\Video\LogiTray.exe C:\WINDOWS\RTHDCPL.EXE C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\wscntfy.exe C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe C:\Program Files\Logitech\Video\FxSvr2.exe C:\Program Files\Creative\ShareDLL\CADI\NotiMan.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll O4 - HKLM\..\Run: [CTDVDDET] "C:\Program Files\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE" O4 - HKLM\..\Run: [RCSystem] "C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" RCSystem * -Startup O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Program Files\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll" O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe" /r O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE O4 - HKLM\..\Run: [updReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [bDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe" O4 - HKLM\..\Run: [bitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [ssAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O23 - Service: BitDefender Arrakis Server (Arrakis3) - Unknown owner - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe -- End of file - 6381 bytes
  6. Bon ben... j'abandonne, il continuera à bipper ! Après avoir repris toute l'installation matériel, la configuration du bios, le formatage et la réinstallation de windows, les bips sont toujours là. J'ai même contacté MSI, ils ne voient pas... Peut-être un câblage non détecté mais tout marche bien donc je clos le sujet. Merci à tous les deux pour votre aide.
  7. j'ai les 15 bips et il s'arrête
  8. Le "load setup default" je l'ai testé aussi, comme l'optimize Ce que je n'ai pas fait, c'est remettre le bios dans sa version 1.0. Je l'ai flashé sur la 1.7 puis la dernière, la 1.9, mais sans succès.
  9. Déjà testé, mais non... la barette est neuve et ok (memtest + test croisé avec une autre barette, ça bippe toujours !) Je viens de relire toute la doc du bios et je n'ai rien trouvé pour désactiver les bips.
  10. Ça ne correspond à aucuns des bips habituels. Il n'y a visiblement pas d'erreur puisque le pc démarre normalement, ce sont juste 15 bips courts... très ch....
  11. Bonjour Popup J'ai une seule erreur : "Le service pilote de port parallèle ne peut pas être démarrer parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé"
  12. Non, il tourne dès le démarrage... Merci Christine pour ton idée
  13. Une idée, est-ce que ça peut-être le fait que je n'ai rien de branché sur le SYSFAN1 (pas de ventilateur sur le boitier) ?
  14. J'ai utilisé ton lien, qui m'amène au même processus qu'avec le logiciel livré avec la carte mère. Mon bios est à jour, ainsi que la carte mère (d'ailleurs j'ai la version xx09 et il me met en mise à jour la xx07, si je l'installe il me dit bien que ma version est plus récente). J'ai toujours les bips, donc je ne comprends pas. Ces bips se font au démarrage, si je fais un redémarrage ça ne bipe pas. J'ai a nouveau remonté complètement la carte, sans succès...
  15. Merci popup, effectivement, on n'a que 13 bips au maximum... Je re-flasherai ce soir.
  16. Bonjour, Un petit soucis avec le démarrage d'une machine dont la config est la suivante : Carte mère MSI P45 Néo (MS-7519 ver 1.0), bios mis à jour Processeur Intel Core2 Quad Q9400 1 barette de ram 2Go Kingmax DDR2-800 Carte graphique Matrox QID LP PCI express Disque dur Matrox 160 Go avec Windows d'origine (vielle config Windows), donc je vais formater et tout réinstaller Alimentation Advance 460 W J'ai 15 bips courts au démarrage et après tout se lance normalement, pas de pb de fonctionnement. Voilà ce que j'ai testé : Mise à jour du bios via le logiciel MSI Démarrage en ôtant alternativement chacun des composants matériels (processeur, carte graphique, disque dur) Échange de la carte graphique, de l'alim, du disque dur... Modification de différents paramètres dans le bios A chaque fois mes 15 bips et ça marche, donc je ne vois pas d'où ça peut venir... si vous avez des pistes, je suis preneur. Merci pour votre aide
  17. Tu as raison ticlou, Noël approche... lol Je lui ferai une défrag lundi, on verra bien.
  18. Pas d'infection, j'ai testé. Coté espace, pas de pb, mais le propriétaire de l'ordi est un papy malade... voir le message en réponse à ticlou. Merci pour ta réponse
  19. Je sais qu'il n'y a rien d'alarmant (espace de 20 Go... donc aucun soucis !) mais c'est pour un papy maniaquo-dépressif. Je suis sûr qu'il a très mal dormi cette nuit simplement parce qu'il approche les 8 Go... tout un poème ! Ce qui me surprend et que je n'explique pas, c'est l'augmentation de capacité après une suppression. Je lui ferai une défragmentation, on verra bien. Merci pour ta réponse
  20. Bonsoir à tous Mon problème est que lorsque je supprime un programme, l'espace disque disque occupé augmente au lieu de diminuer ! Pour optimiser l'espace, j'ai nettoyé le disque, supprimé les points de restaurations. J'arrive à 7.5 Go occupés. Là je supprime deux programmes, et je passe à 7.56, donc je lance un nettoyage système... qui me monte à 7.65. Je recommence, je passe à 7.83 ! Comment expliquer vous cela ??? Je suis sous XP sp2 (pas voulu passer à Sp3). Aucune mise à jour de faite entre temps, pas de connexion activée. Merci pour vos pistes
  21. Bonjour Antivir se met à jour automatiquement, sans paramétrage particulier. Si tu veux modifier ses paramètres, fait un clic droit sur le parapluie et va sur "Configure Antivir" Passe ensuite en mode "expert" et à la dernière ligne tu as "update", la première ligne de mise à jour automatique doit être cochée
  22. Merci Apollo pour ton aide J'ai passé tout à l'heure Mbam qui m'a donné du Navipromo, Zango, Rogue.EvidenceEliminator, Adware.seekmo, Vundo et Adware EGDAccess... Voici le log demandé : Search Navipromo version 3.6.5 commencé le 16/10/2008 à 20:50:49,04 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Postez ce rapport sur le forum pour le faire analyser !!! !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!! Outil exécuté depuis C:\Program Files\navilog1 Session actuelle : "jbb" Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO Microsoft Windows XP [version 5.1.2600] Internet Explorer : 6.0.2900.2180 Système de fichiers : NTFS Recherche executé en mode sans échec *** Recherche Programmes installés *** Favorit *** Recherche dossiers dans "C:\WINDOWS" *** *** Recherche dossiers dans "C:\Program Files" *** *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" *** *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" *** *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" *** *** Recherche dossiers dans "C:\Documents and Settings\jbb\applic~1" *** *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" *** *** Recherche dossiers dans "C:\DOCUME~1\UTILIS~1\applic~1" *** *** Recherche dossiers dans "C:\Documents and Settings\jbb\locals~1\applic~1" *** *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *** *** Recherche dossiers dans "C:\DOCUME~1\UTILIS~1\locals~1\applic~1" *** *** Recherche dossiers dans "C:\Documents and Settings\jbb\menudm~1\progra~1" *** *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" *** *** Recherche dossiers dans "C:\DOCUME~1\UTILIS~1\menudm~1\progra~1" *** *** Recherche avec Catchme-rootkit/stealth malware detector par gmer *** pour + d'infos : http://www.gmer.net *** Recherche avec GenericNaviSearch *** !!! Tous ces résultats peuvent révéler des fichiers légitimes !!! !!! A vérifier impérativement avant toute suppression manuelle !!! * Recherche dans "C:\WINDOWS\system32" * * Recherche dans "C:\Documents and Settings\jbb\locals~1\applic~1" * * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" * * Recherche dans "C:\DOCUME~1\UTILIS~1\locals~1\applic~1" * *** Recherche fichiers *** C:\WINDOWS\pack.epk trouvé ! *** Recherche clés spécifiques dans le Registre *** HKEY_CURRENT_USER\Software\Lanconfig trouvé ! *** Module de Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche nouveaux fichiers Instant Access : 2)Recherche Heuristique : * Dans "C:\WINDOWS\system32" : oywaymk.dat trouvé ! * Dans "C:\Documents and Settings\jbb\locals~1\applic~1" : * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" : * Dans "C:\DOCUME~1\UTILIS~1\locals~1\applic~1" : 3)Recherche Certificats : Certificat Egroup trouvé ! Certificat Electronic-Group trouvé ! Certificat Montorgueil absent ! Certificat OOO-Favorit trouvé ! Certificat Sunny-Day-Design-Ltd absent ! 4)Recherche fichiers connus : C:\WINDOWS\system32\adeeg.bak1 trouvé ! infection Vundo possible non traitée par cet outil ! C:\WINDOWS\system32\cccdd.bak1 trouvé ! infection Vundo possible non traitée par cet outil ! C:\WINDOWS\system32\kjkkj.bak1 trouvé ! infection Vundo possible non traitée par cet outil ! C:\WINDOWS\system32\rttss.bak1 trouvé ! infection Vundo possible non traitée par cet outil ! C:\WINDOWS\system32\rtutv.bak1 trouvé ! infection Vundo possible non traitée par cet outil ! C:\WINDOWS\system32\srqss.bak1 trouvé ! infection Vundo possible non traitée par cet outil ! C:\WINDOWS\system32\tvvwa.bak1 trouvé ! infection Vundo possible non traitée par cet outil ! C:\WINDOWS\system32\uttss.bak1 trouvé ! infection Vundo possible non traitée par cet outil ! C:\WINDOWS\system32\wyadd.bak1 trouvé ! infection Vundo possible non traitée par cet outil ! C:\WINDOWS\system32\rttss.bak2 trouvé ! infection Vundo possible non traitée par cet outil ! C:\WINDOWS\system32\tvvwa.bak2 trouvé ! infection Vundo possible non traitée par cet outil ! *** Analyse terminée le 16/10/2008 à 20:58:25,15 ***
  23. Bonjour Je viens de récupérer une machine infectée, qui ne démarre plus en mode normal : écran bleu... En mode sans échec j'ai fait un HiJackThis et il y a des lignes plus que suspectes, dont en particulier celle-ci : O4 - HKCU\..\Run: [eeqag] "c:\documents and settings\jbb\local settings\application data\eeqag.exe" eeqag et je ne sais pas quel programme passer pour nettoyer. Il est évident aussi qu'il y a un certain ménage à faire au niveau des programmes de protection et des mises à jour... Merci pour votre aide Voici le rapport complet : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:11:40, on 16/10/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Safe mode Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: (no name) - {A5989C1A-1B4F-4466-B50C-B2446999F3DD} - (no file) O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE" /splash O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\Av_Fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Securitoo\Av_Fw\FSGUI\FSSW.EXE" /reboot O4 - HKLM\..\Run: [News Service] "C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [sRFirstRun] rundll32 srclient.dll,CreateFirstRunRp O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM= O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [eeqag] "c:\documents and settings\jbb\local settings\application data\eeqag.exe" eeqag O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: LUMIX Simple Viewer.lnk = ? O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\Securitoo\Av_Fw\Anti-Spyware\blockpopups.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Securitoo\Av_Fw\Anti-Spyware\ieshield.dll O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Securitoo\Av_Fw\Anti-Spyware\ieshield.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/...lscbase4009.cab O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-abf29c3fddb5cde8.spaces.live.co...ad/MsnPUpld.cab O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O20 - AppInit_DLLs: C:\WINDOWS\system32\__c00200E4.dat O20 - Winlogon Notify: awvvt - C:\WINDOWS\ O20 - Winlogon Notify: urqnlii - urqnlii.dll (file missing) O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\SECURI~1\Av_Fw\backweb\6588780\Program\SERVIC~1.EXE O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\backweb\6588780\program\fsbwsys.exe O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 6952 bytes
  24. Bonjour Falkra Faute de réponse, j'avais fais l'analyse hier soir qui n'a rien détecté mais par sécurité j'ai supprimé le fichier. Je n'ai pas gardé le rapport... désolé, et j'ai rendu la machine à sa propriétaire. J'aurais dû clore le sujet (ce que je fais) Merci quand même pour ton intervention
  25. Up... si quelqu'un peut me dire s'il y a quelque chose ou si je me trompe... merci
×
×
  • Créer...