Aller au contenu

lauron

Membres
  • Compteur de contenus

    24
  • Inscription

  • Dernière visite

lauron's Achievements

Member

Member (4/12)

0

Réputation sur la communauté

  1. bonjour, VundoFix.exe ne foncionne pas message d'erreur. Je jette l'éponge, j'irai plus vite à sauvegarder les données et à réinstaller. merci pour ton aide, je ne te dis pas à bientôt "signe de panne" :P
  2. Bonsoir, ci-joint le rapport Sdif : SDFix: Version 1.240 Run by Maryse on 2008-11-09 at 15:53 Microsoft Windows XP [version 5.1.2600] Running From: C:\SDFix Checking Services : Restoring Default Security Values Restoring Default Hosts File Rebooting Checking Files : No Trojan Files Found Removing Temp Files ADS Check : Final Check : catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-11-09 18:00:02 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden services & system hive ... scanning hidden registry entries ... [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="" "DeviceNotSelectedTimeout"="15" "GDIProcessHandleQuota"=dword:00002710 "Spooler"="yes" "swapdisk"="" "TransmissionRetryTimeout"="90" "USERProcessHandleQuota"=dword:00002710 scanning hidden files ... scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 0 Remaining Services : Authorized Application Key Export: [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger" "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule" "C:\\Program Files\\Real\\RealPlayer\\realplay.exe"="C:\\Program Files\\Real\\RealPlayer\\realplay.exe:*:Disabled:RealPlayer" "C:\\WINDOWS\\system32\\rtcshare.exe"="C:\\WINDOWS\\system32\\rtcshare.exe:*:Disabled:Partage de l'application RTC" "C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE"="C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE:*:Enabled:Internet Explorer" "C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe:*:Enabled:Yahoo! Messenger" "C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\StubInstaller.exe"="C:\\StubInstaller.exe:*:Enabled:LimeWire swarmed installer" "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire" "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger" "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)" "C:\\Program Files\\Shareaza\\Shareaza.exe"="C:\\Program Files\\Shareaza\\Shareaza.exe:*:Enabled:Shareaza" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1" "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" "C:\\Program Files\\Network Associates\\Common Framework\\FrameworkService.exe"="C:\\Program Files\\Network Associates\\Common Framework\\FrameworkService.exe:*:Disabled:Framework Service" "C:\\Program Files\\Winamp Remote\\bin\\Orb.exe"="C:\\Program Files\\Winamp Remote\\bin\\Orb.exe:*:Enabled:Orb" "C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe"="C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe:*:Enabled:OrbTray" "C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"="C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe:*:Enabled:Orb Stream Client" "C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"="C:\\Program Files\\IncrediMail\\bin\\ImApp.exe:*:Enabled:IncrediMail" "C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail" "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger" "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1" "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" Remaining Files : Files with Hidden Attributes : Wed 13 Oct 2004 1,694,208 ..SH. --- "C:\Program Files\Messenger\msmsgs.exe" Thu 19 Aug 2004 60,416 A.SH. --- "C:\Program Files\Outlook Express\msimn.exe" Wed 26 Sep 2007 6,440 ..SH. --- "C:\WINDOWS\system32\bcbeg.bak1" Thu 27 Sep 2007 6,440 ..SH. --- "C:\WINDOWS\system32\dcbeg.bak1" Fri 21 Sep 2007 6,440 ..SH. --- "C:\WINDOWS\system32\ddeeg.bak1" Wed 26 Sep 2007 6,440 ..SH. --- "C:\WINDOWS\system32\fhkmp.bak1" Thu 20 Sep 2007 6,440 ..SH. --- "C:\WINDOWS\system32\gfhkj.bak1" Sun 23 Sep 2007 6,440 ..SH. --- "C:\WINDOWS\system32\ijkkj.bak1" Mon 1 Oct 2007 23,742 ..SH. --- "C:\WINDOWS\system32\ilkkj.bak1" Mon 1 Oct 2007 23,742 ..SH. --- "C:\WINDOWS\system32\ilkkj.bak2" Sat 22 Sep 2007 6,440 ..SH. --- "C:\WINDOWS\system32\jjjlm.bak1" Sat 29 Sep 2007 23,722 ..SH. --- "C:\WINDOWS\system32\jlnmp.bak1" Sat 29 Sep 2007 6,440 ..SH. --- "C:\WINDOWS\system32\jlnmp.bak2" Tue 18 Sep 2007 6,440 ..SH. --- "C:\WINDOWS\system32\mlkkj.bak1" Tue 18 Sep 2007 6,440 ..SH. --- "C:\WINDOWS\system32\mlkkj.bak2" Wed 19 Sep 2007 6,440 ..SH. --- "C:\WINDOWS\system32\pstwa.bak1" Mon 24 Sep 2007 6,440 ..SH. --- "C:\WINDOWS\system32\qqstv.bak1" Mon 17 Sep 2007 6,440 ..SH. --- "C:\WINDOWS\system32\qstwa.bak1" Sun 23 Sep 2007 6,440 ..SH. --- "C:\WINDOWS\system32\ststv.bak1" Tue 22 Jan 2008 322,303 ..SH. --- "C:\WINDOWS\system32\wvvwa.bak1" Tue 22 Jan 2008 6,491 ..SH. --- "C:\WINDOWS\system32\wvvwa.bak2" Fri 28 Oct 2005 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak" Mon 19 Mar 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp" Thu 19 Aug 2004 73,728 A.SH. --- "C:\WINDOWS\RegisteredPackages\{DD90D410-1823-43EB-9A16-A2331BF08799}$BACKUP$\System\wmplayer.exe" Fri 2 May 2008 3,493,888 A..H. --- "C:\Documents and Settings\Maryse\Application Data\U3\temp\Launchpad Removal.exe" Fri 28 Oct 2005 4,348 A..H. --- "C:\Documents and Settings\Maryse\Mes documents\Ma musique\Sauvegarde de la licence\drmv1key.bak" Thu 15 Dec 2005 20 A..H. --- "C:\Documents and Settings\Maryse\Mes documents\Ma musique\Sauvegarde de la licence\drmv1lic.bak" Fri 28 Oct 2005 400 A.SH. --- "C:\Documents and Settings\Maryse\Mes documents\Ma musique\Sauvegarde de la licence\drmv2key.bak" Sat 23 Jun 2007 823,296 A.SH. --- "C:\Documents and Settings\Maryse\Mes documents\Mes images\MONACO LE 4 11 2007\PHOTO JOELLE\SIVE.tmp" Finished! Bon rien n'a changé, je me demande si le fichier Services.exe n'est pas HS Y aurait-il d'autres choses a tenter ? merci
  3. bonjour, problème, comme je l'ai indiqué plus haut, je n'ai pas accès au menu démarrer, donc impossible d'avoir accès à la commande Exécuter et impossible d'avoir accès aux icones en bas à côté de l'horloge. je vais peut-être lancer Sdfix pour voir A+
  4. re, J'ai fait mais rien, aucun changement, c'est comme si la barre était masquée (d'ailleurs dans les propriétés elle est cochée "masquer") si je la décoche, ça ne change rien. Je commence à désespérer et me demande si je ne ferais pas mieux de réinstaller windows. :P :P :P :P :P
  5. bonsoir, Combofix se lance mais il n'a pas le temps d'aller bien loin, en effet dès que je le lance, Services.exe démarre la procédure d'extinction de la machine. Je suis bloqué à ce niveau Que puis-je faire d'autre ?
  6. lauron

    viruscan

    bonjour, en effet, hiers je n'avais pas le temps de faire un choix, il validait directement le démarrage en mode normal. Mésaventure du soir, ma carte graphique ne répond plus. ce matin je démonte, enlève la carte graphique, branche la vidéo sur la carte mère, et maintenant je peux démarrer en mode sans échec. Il faut juste que je vois si ma carte vidéo est morte (ZOTAC Geforce 8800GTS). DUR DUR Je te remercie pour le temps que tu as passé. je crois que mon antivirus est redevenu opérationnel (jusste en remettant le dossier "Engine" qui devait être polué. Je vais quand même faire une désinfection en ligne pour voir si maintenant Bidefender s'intalle et fonctionne. A+
  7. bonsoir, merci, j'essaie demain matin. (petit à petit l'oiseau fait son nid)
  8. lauron

    viruscan

    re Thanos j'ai récupéré sur un autre ordi le dossier Engine (C:\Program Files\Fichiers communs\Network Associates\Engine) et je l'ai mis à la place du mien. Ca a marché, Viruscan ne se désactive plus, j'ai lancé une analyse en mode normal pour voir ce que ça donne. Mais j'ai toujours le problème de la console de récupération qui ne veut pas faire une pause pour que je choisisse un autre mode que le mode "normal". A+
  9. lauron

    viruscan

    re, voici le rapport généré par Safequery : ! REG.EXE VERSION 3.0 HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot AlternateShell REG_SZ cmd.exe HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\AppMgmt <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\Base <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\Boot Bus Extender <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\Boot file system <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\CryptSvc <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\DcomLaunch <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\dmadmin <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\dmboot.sys <SANS NOM> REG_SZ Driver HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\dmio.sys <SANS NOM> REG_SZ Driver HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\dmload.sys <SANS NOM> REG_SZ Driver HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\dmserver <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\EventLog <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\File system <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\Filter <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\HelpSvc <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\Netlogon <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\PCI Configuration <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\PlugPlay <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\PNP Filter <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\Primary disk <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\RpcSs <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\SCSI Class <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\sermouse.sys <SANS NOM> REG_SZ Driver HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\sr.sys <SANS NOM> REG_SZ FSFilter System Recovery HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\SRService <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\System Bus Extender <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\vga.sys <SANS NOM> REG_SZ Driver HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\vgasave.sys <SANS NOM> REG_SZ Driver HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\WinMgmt <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{36FC9E60-C465-11CF-8056-444553540000} <SANS NOM> REG_SZ Universal Serial Bus controllers HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E965-E325-11CE-BFC1-08002BE10318} <SANS NOM> REG_SZ CD-ROM Drive HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318} <SANS NOM> REG_SZ DiskDrive HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E969-E325-11CE-BFC1-08002BE10318} <SANS NOM> REG_SZ Standard floppy disk controller HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E96A-E325-11CE-BFC1-08002BE10318} <SANS NOM> REG_SZ Hdc HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E96B-E325-11CE-BFC1-08002BE10318} <SANS NOM> REG_SZ Keyboard HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E96F-E325-11CE-BFC1-08002BE10318} <SANS NOM> REG_SZ Mouse HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E977-E325-11CE-BFC1-08002BE10318} <SANS NOM> REG_SZ PCMCIA Adapters HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E97B-E325-11CE-BFC1-08002BE10318} <SANS NOM> REG_SZ SCSIAdapter HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E97D-E325-11CE-BFC1-08002BE10318} <SANS NOM> REG_SZ System HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E980-E325-11CE-BFC1-08002BE10318} <SANS NOM> REG_SZ Floppy disk drive HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{71A27CDD-812A-11D0-BEC7-08002BE2092F} <SANS NOM> REG_SZ Volume HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA} <SANS NOM> REG_SZ Human Interface Devices HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\AFD <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\AppMgmt <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\Base <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\Boot Bus Extender <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\Boot file system <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\Browser <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\CryptSvc <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\DcomLaunch <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\Dhcp <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\dmadmin <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\dmboot.sys <SANS NOM> REG_SZ Driver HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\dmio.sys <SANS NOM> REG_SZ Driver HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\dmload.sys <SANS NOM> REG_SZ Driver HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\dmserver <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\DnsCache <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\EventLog <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\File system <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\Filter <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\HelpSvc <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\ip6fw.sys <SANS NOM> REG_SZ Driver HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\ipnat.sys <SANS NOM> REG_SZ Driver HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\LanmanServer <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\LanmanWorkstation <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\LmHosts <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\Messenger <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\NDIS <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\NDIS Wrapper <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\Ndisuio <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\NetBIOS <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\NetBIOSGroup <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\NetBT <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\NetDDEGroup <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\Netlogon <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\NetMan <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\Network <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\NetworkProvider <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\NtLmSsp <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\PCI Configuration <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\PlugPlay <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\PNP Filter <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\PNP_TDI <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\Primary disk <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\rdpcdd.sys <SANS NOM> REG_SZ Driver HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\rdpdd.sys <SANS NOM> REG_SZ Driver HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\rdpwd.sys <SANS NOM> REG_SZ Driver HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\rdsessmgr <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\RpcSs <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\SCSI Class <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\sermouse.sys <SANS NOM> REG_SZ Driver HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\SharedAccess <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\sr.sys <SANS NOM> REG_SZ FSFilter System Recovery HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\SRService <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\Streams Drivers <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\System Bus Extender <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\Tcpip <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\TDI <SANS NOM> REG_SZ Driver Group HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\tdpipe.sys <SANS NOM> REG_SZ Driver HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\tdtcp.sys <SANS NOM> REG_SZ Driver HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\termservice <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\vga.sys <SANS NOM> REG_SZ Driver HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\vgasave.sys <SANS NOM> REG_SZ Driver HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\WinMgmt <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\WZCSVC <SANS NOM> REG_SZ Service HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\{1a3e09be-1e45-494b-9174-d7385b45bbf5} HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\{36FC9E60-C465-11CF-8056-444553540000} <SANS NOM> REG_SZ Universal Serial Bus controllers HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E965-E325-11CE-BFC1-08002BE10318} <SANS NOM> REG_SZ CD-ROM Drive HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318} <SANS NOM> REG_SZ DiskDrive HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E969-E325-11CE-BFC1-08002BE10318} <SANS NOM> REG_SZ Standard floppy disk controller HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E96A-E325-11CE-BFC1-08002BE10318} <SANS NOM> REG_SZ Hdc HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E96B-E325-11CE-BFC1-08002BE10318} <SANS NOM> REG_SZ Keyboard HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E96F-E325-11CE-BFC1-08002BE10318} <SANS NOM> REG_SZ Mouse HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E972-E325-11CE-BFC1-08002BE10318} <SANS NOM> REG_SZ Net HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E973-E325-11CE-BFC1-08002BE10318} <SANS NOM> REG_SZ NetClient HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E974-E325-11CE-BFC1-08002BE10318} <SANS NOM> REG_SZ NetService HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E975-E325-11CE-BFC1-08002BE10318} <SANS NOM> REG_SZ NetTrans HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E977-E325-11CE-BFC1-08002BE10318} <SANS NOM> REG_SZ PCMCIA Adapters HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E97B-E325-11CE-BFC1-08002BE10318} <SANS NOM> REG_SZ SCSIAdapter HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E97D-E325-11CE-BFC1-08002BE10318} <SANS NOM> REG_SZ System HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E980-E325-11CE-BFC1-08002BE10318} <SANS NOM> REG_SZ Floppy disk drive HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\{71A27CDD-812A-11D0-BEC7-08002BE2092F} <SANS NOM> REG_SZ Volume HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA} <SANS NOM> REG_SZ Human Interface Devices
  10. re, j'ai gravé Combofix sur un dvd (seul moyen pour pouvoir le tranférer sur l'ordi.) je ne suis plus sur place, demain je le regrave en le renommant et j'essaie. Autre problème, je n'ai pas accès au menu Démarrer (Barre des tâches inaccessible pour atteindre le menu Exécuter) Je suppose que la commande doit se trouver dans le répertoire Windows\system32\ mais laquelle est-ce ? merci
  11. re, le problème que j'ai avec thanos est sur une autre machine (la mienne) surement un virus récupéré par ma fille hier sur internet Donc je reviens par rapport à mon dernier post, impossible de faire combofix l'ordi redémarre après 1 minute dès qu'on lance l'application. merci
  12. re, Le lancement de combofix provoque l'arrêt de la machine après une minute , ce qui lui laisse le temps d'arriver à l'étape 7 puis extinction. Impossible de finir l'analyse Une autre solution à me proposer ? merci
  13. bonjour, Combofix me demande une connection internet, le problème est que la connection internet ne fonctionne pas sur l'ordi est génant dans la mesure ou je viens de télécharger Combofix ? merci
  14. lauron

    viruscan

    encore une précision, impossible de redémarrer en mode sans échec, je vois la console s'ouvrir et il valide visiblement le démarrage normal de windows.
  15. lauron

    viruscan

    re; Viruscan se désactive, le problème persiste. je vais chercher à remplacer les fichiers "corrompus" directement, il faut que je vérifie ou ils s'installent. Ca m'est déjà arrivé il y a longtemps (faut que je cherche) et vérifierai en fin d'après midi. si tu as une autre suggestion, je suis preneur. a+
×
×
  • Créer...