Aller au contenu

philou4130

Membres
  • Compteur de contenus

    131
  • Inscription

  • Dernière visite

Tout ce qui a été posté par philou4130

  1. Bonsoir et merci de ton intervention. La carte mère est une Jetway 945GZDMS (socket 775) avec un Dual E2140 La carte Wi-Fi une TP-Link (Pci) TL-WN851ND Je ne saurais pas dire si les icones se sont multipliées lors du branchement, je n'avais pas regardé avant ..... Merci et bonne fin de nuit ou bonne journée
  2. Bonsoir à tous, Je viens de reformater un Pc et y installer Windows XP Pro. J'ai ensuite installé le SP1 puis le SP3, mes drivers, un certain nombre de logiciels. Puis pour ce faire j'avais téléchargé, chez Microsoft, IE8, j'en ai profité pour installer aussi Google Chrome via le choix de navigateur. Mes mises à jour activées m'ont installé 130 nouvelles maj. J'ai ensuite installé le driver d'une carte Wi-Fi et déconnecté mon câble Ethernet. Comme j'avais un message "un fil est débranché" j'ai voulu aller décocher l'affichage et à ma grande stupéfaction je découvre SIX icones "options internet" dans mon panneau de configuration. J'ai désinstallé/réinstallé IE8, rien n'y change. C'est grave Docteur ? Comment en faire disparaître cinq ? Le Pc n'a pas l'air d'en souffrir mais je ne sais pas comment il réagirait ou du moins mes options internet si je devais changer un paramètre. Quelqu'un possède t'il un avis éclairé sur le sujet ? Merci d'avance.
  3. Merci pour les liens très intéressants. Cela dit, il faut être c.. pour acheter du packardbell. Personnellement, j'ai deux tours, une sous xp, l'autre sous Seven et je les ai configurées et montées moi-même. Je sens que je vais m'amuser. Cela dit, son vista tourne encore sur deux cylindres,suis presque sûr que s'il retrouvait ses jeux, il serait heureux! De toutes façons, tu ne vois pas d'autres alternatives ? Et un upgrade Seven sur le Vista pourri, cela est il sérieusement envisageable ?
  4. Bonsoir et merci de ta réactivité hier soir, j'ai eu des obligations et n'ai pu donner suite rapidement. Starter : je m'en suis servi et le trouve facile d'emploi. Au niveau rapidité de démarrage : difficile se prononcer. En effet, si le pc était lent avant ses problèmes, maintenant que de nombreux programmes et applications ont disparu, il était par la force des choses devenu plus rapide. J'ai vu le propriétaire de cette tour, je voulais qu'il me remette les cd reçus au départ de chez packardbell. Et bien, il n'y en a pas : dans leur manuel, ils recommandent avec insistance de faire des cd de sauvegarde et cela n'a pas été fait. 1) Je suppose que le faire maintenant avec un vista qui ne restaure plus le système, qui p ex a perdu WMPlayer, ses jeux, qui n'affiche rien quand on clique sur outil d'administration ne servirait pas à grand chose. Peux tu confirmer ? J'ai réactivé Vista puisque le décompte était arrivé à un jour. J'ai repassé RogueKiller raccourcis, cela n'a rien changé. Vista fixlnk non plus. En réalité une volée de programmes ont été "déplacés" ou "perdus" et je ne les vois plus avec l'explorateur. Si ce n'est pas dû à RogueKiller, c'est dû à Norton (je n'y crois pas beaucoup) ou aux essais de restauration qui ont avorté. Comment essayer de réparer Vista sans avoir de cd de sauvegarde ? Je suppose que ce Vista est tagué packardbell, non ? D'où ma question au point 1) Je viens de regarder ce point mais les programmes de sauvegarde de packardbell font partie de ceux qui ont disparu. Est ce possible d'essayer avec une image iso récupérée sur internet ou chez une connaissance si je trouve, de tenter de réparer Vista ? Est ce qu'un upgrade 7 (proposé en réactivant) à partir d'un vista pourri à une chance de marcher ? Sinon, étant donné que la restauration système échoue, quel autre moyen existerait pour reintégrer ce qui a disparu ? A te lire, voudrais connaitre ton avis.
  5. OK. Nous n'avançons plus beaucoup là. Les corrections ZhpFix donnent comme réponse ABSENT la plupart du temps. Même chose pour le démarrage : cela concerne souvent des choses que l'on ne "voit" plus. Soit RogueKiller, soit la(les) restauration(s) avortée(s)est (sont) responsable(s)de ces disparitions ou encore la 1ere tentative d'installation Norton, sauf que les raccourcis étaient toujours actifs à ce moment. Penses tu que refaire tourner RogueKiller raz des raccourcis (tâche 6) peut éventuellement apporter quelque chose ? Quel risque est ce que je prends si j'effectue la manoeuvre ? A te lire J'oubliais : il ne me reste que deux jours avant d'activer Vista me dit-il. Je suppose que je le fais pour éviter de me retrouver devant un écran bloqué ?
  6. Une chose bizarre que je remarque : dans mon explorateur, Système volume information, lorsque je regarde les propriétés, il me dit 0 octets. Je suis en train de faire passer Mbam et je vois qu'il scanne beaucoup de choses dans ce même dossier. Enfin, si c'est le même. C'était pour info pcq cela m'interpellait.
  7. Merci de ta réponse. Voici le rapport Zhpfix : Rapport de ZHPFix 1.3.06 par Nicolas Coolman, Update du 09/11/2012 Fichier d'export Registre : Run by christian at 15/11/2012 18:59:33 Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002) ========== Logiciel(s) ========== ABSENT Software Key: Bejeweled Twist 1.0.3.8137 ========== Clé(s) du Registre ========== ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a} ========== Valeur(s) du Registre ========== ABSENT Valeur Standard Profile: FirewallRaz : ABSENT Valeur Domain Profile: FirewallRaz : ========== Dossier(s) ========== ABSENT C:\Users\christian\AppData\Roaming\magentictb SUPPRIME Flash Cookies: SUPPRIME Temporaires Windows: ========== Fichier(s) ========== ABSENT Folder/File: c:\users\christian\downloads\emule0.50a-installer.exe ABSENT Folder/File: c:\users\christian\appdata\local\temp\betterinstalleracpro.exe ABSENT Folder/File: c:\users\christian\appdata\local\temp\mybabylontb_google_20120807.exe ABSENT Folder/File: c:\users\christian\appdata\local\temp\updatecheckersetup.exe ABSENT Folder/File: c:\users\christian\appdata\local\temp\yontoosetup-s.exe ABSENT Folder/File: c:\windows\system32\tasks\scheduled update for ask toolbar ABSENT File: c:\users\christian\appdata\roaming\microsoft\internet explorer\quick launch\windows media player.lnk ABSENT File: c:\program files\windows media player\wmplayer.exe SUPPRIME Flash Cookies: SUPPRIME Temporaires Windows: ========== Tache planifiée ========== ABSENT Task: 4817 ABSENT Task: DriverScanner ABSENT Task: GoogleUpdateTaskMachineCore ABSENT Task: GoogleUpdateTaskMachineUA ABSENT Task: Norton Product InstallerIdle ABSENT Task: RegistryBooster ABSENT Task: Scheduled Update for Ask Toolbar ABSENT Task: {DE60CB2A-BAF9-4303-A196-45EF6A020217} ABSENT Task: {DF8466E6-C68A-409E-8C29-8F1EC2EBAC4C} ========== Récapitulatif ========== 1 : Clé(s) du Registre 2 : Valeur(s) du Registre 3 : Dossier(s) 10 : Fichier(s) 1 : Logiciel(s) 9 : Tache planifiée End of clean in 00mn 48s ========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 15/11/2012 18:59:33 [2140] Je vois que même l'horloge ne sait plus trop l'heure qu'il est réellement (18h33 !!) Si je comprends bien, on nettoye, on rend le démarrage plus rapide. Quid du fait que le pc a l'air de décompter les jours avant activation, la disparition de programmes (windows player, nero, jeux d'origine de Vista ?). Mais je suis peut-être trop impatient et cela viendra plus tard. En attendant ta prochaine intervention, je vais télécharger Starter de CodeStuff. A te lire
  8. Bonjour Bernard et merci d'avoir pris le sujet en charge. Voici le lien Cjoint : © CJoint.com, 2012 . Tu y trouveras le rapport demandé. En installant une carte wifi, je suis allé dans système où j'ai vu qu'il me restait 4 jours pour m'enregistrer chez Windows ! Je suppose que tu ne vois pas d'inconvénient à ce que je fasse la manoeuvre ? Le rapport est rempli de .not file en 04 et 23 . J'attends de tes nouvelles.
  9. Bonsoir à toutes et à tous. Un petit topo pour commencer : Pc d'une connaissance, sous Vista, déjà désinfecté par vos bons soins, un propriétaire qui ne connait vraiment pas grand chose en informatique et que je soupçonne, peut-être à tort, d'être parfois téméraire. Les faits : Il achète un Norton pour 3 Pc. Je l'installe sur un portable Windows 8, sur un autre portable windows 7 sur lequel j'enlève d'abord Avira et lui demande s'il fera bien lui-même sur sa tour. Il dit que oui. Le lendemain, il téléphone pour dire qu'il a un problème après avoir essayé d'installer Norton, Internet Explorer a disparu de sa barre des tâches, son Windows média player etc. Je lui conseile de faire une restauration système : elle démarre mais n'aboutit pas (message d'erreur). Il fait tourner RogueKiller, options 1 à 6 et là, ses raccourcis deviennent inactifs : plus de dossiers cibles à l'endroit renseigné. Je vais chez lui, il n'a effectivement plus un certain nombre de programmes.De mémoire, il me semble les voir dans son explorateur dans une arborescence sous System Volume Information. J'essaye de faire glisser un programme plus haut dans l'arborescence, il disparaît. J'essaye un autre point de restauration : échec me dit-il après avoir redémarré. Pour le dépanner, je vais rechercher sur le net IE et le réinstalle sans problème. Je n'ai pas le temps de regarder plus ce jour là. Je retourne dans l'arborescence, je ne vois plus rien. Il me sonne le lendemain pour me dire plus de windows média player, plus de jeux vista, plus de gadgets etc. Je lui propose d'emmener sa tour et de vous soumettre son infortune. Questions : a)un second passage de Rogue Killer pourrait-il avoir un effet inverse au premier pour autant que le premier ait eu un impact ? Cela a-t'il du sens de le tenter ? b)La non restauration peut-elle être la cause de tout cela ? Je viens d'afficher les fichiers cachés et je vois que le dossier système volume information est vide alors qu'il me laisse le choix entre une dizaine, quinzaine de dates. Voici les rapports des tâches 1,2 et 6 de Rogue Killer, les autres sont disponibles. 1)RogueKiller V8.2.2 [03/11/2012] par Tigzy mail: tigzyRK<at>gmail<dot>com Remontees: [RogueKiller] Remontées (1/63) Website: RogueKiller Blog: tigzy-RK Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version Demarrage : Mode normal Utilisateur : christian [Droits d'admin] Mode : Recherche -- Date : 05/11/2012 20:54:44 ¤¤¤ Processus malicieux : 0 ¤¤¤ ¤¤¤ Entrees de registre : 4 ¤¤¤ [services][ROGUE ST] HKLM\[...]\ControlSet001\Services\{49DE1C67-83F8-4102-99E0-C16DCC7EEC796} (\??\C:\Program Files\CyberLink\PlayMovie\000.fcl) -> TROUVÉ [services][ROGUE ST] HKLM\[...]\ControlSet002\Services\{49DE1C67-83F8-4102-99E0-C16DCC7EEC796} (\??\C:\Program Files\CyberLink\PlayMovie\000.fcl) -> TROUVÉ [TASK][sUSP PATH] {DB9F4296-8403-4B1B-BAA8-B4F73BAC4D34} : C:\Windows\System32\pcalua.exe -a C:\Users\CHRIST~1\AppData\Local\Temp\Magentic\MAGENT~1\bin\mgsetup.exe -d C:\Users\CHRIST~1\AppData\Local\Temp\Magentic\MAGENT~1\bin -c /install /addon:Magentic -> TROUVÉ [sCREENSV][sUSP PATH] HKCU\[...]\Desktop (C:\Users\CHRIST~1\Desktop\rkill.scr) -> TROUVÉ ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ ¤¤¤ Driver : [CHARGE] ¤¤¤ SSDT[13] : NtAlertResumeThread @ 0x8209E65D -> HOOKED (Unknown @ 0x86AA6CD0) SSDT[14] : NtAlertThread @ 0x82017295 -> HOOKED (Unknown @ 0x86AA6DB0) SSDT[18] : NtAllocateVirtualMemory @ 0x8205354B -> HOOKED (Unknown @ 0x86961ED0) SSDT[21] : NtAlpcConnectPort @ 0x81FF588B -> HOOKED (Unknown @ 0x8622FF70) SSDT[42] : NtAssignProcessToJobObject @ 0x81FC8B47 -> HOOKED (Unknown @ 0x86AA9ED0) SSDT[67] : NtCreateMutant @ 0x8202B862 -> HOOKED (Unknown @ 0x86AA7D98) SSDT[77] : NtCreateSymbolicLinkObject @ 0x81FCB35E -> HOOKED (Unknown @ 0x86AAAE50) SSDT[78] : NtCreateThread @ 0x8209CC74 -> HOOKED (Unknown @ 0x86A9BD28) SSDT[116] : NtDebugActiveProcess @ 0x8206FD78 -> HOOKED (Unknown @ 0x86AA9F90) SSDT[129] : NtDuplicateObject @ 0x82003581 -> HOOKED (Unknown @ 0x86AA0D60) SSDT[147] : NtFreeVirtualMemory @ 0x81E8FF1D -> HOOKED (Unknown @ 0x86AA5ED0) SSDT[156] : NtImpersonateAnonymousToken @ 0x81FC5F16 -> HOOKED (Unknown @ 0x86AA7E88) SSDT[158] : NtImpersonateThread @ 0x81FDB553 -> HOOKED (Unknown @ 0x86AA7F48) SSDT[165] : NtLoadDriver @ 0x81F76DEE -> HOOKED (Unknown @ 0x8622FEF8) SSDT[177] : NtMapViewOfSection @ 0x8201B8DA -> HOOKED (Unknown @ 0x86AA5DD0) SSDT[184] : NtOpenEvent @ 0x82004DFF -> HOOKED (Unknown @ 0x86AA7CB8) SSDT[194] : NtOpenProcess @ 0x8202BFFE -> HOOKED (Unknown @ 0x86B83AF8) SSDT[195] : NtOpenProcessToken @ 0x8200CA60 -> HOOKED (Unknown @ 0x86B83A38) SSDT[197] : NtOpenSection @ 0x8201C6AD -> HOOKED (Unknown @ 0x86AA8E68) SSDT[201] : NtOpenThread @ 0x8202754F -> HOOKED (Unknown @ 0x86AA0E30) SSDT[210] : NtProtectVirtualMemory @ 0x82025332 -> HOOKED (Unknown @ 0x86AA9DE0) SSDT[282] : NtResumeThread @ 0x82026B9A -> HOOKED (Unknown @ 0x86AA6E90) SSDT[289] : NtSetContextThread @ 0x8209E10B -> HOOKED (Unknown @ 0x86AA2DC0) SSDT[305] : NtSetInformationProcess @ 0x8201F908 -> HOOKED (Unknown @ 0x86AA2EA0) SSDT[317] : NtSetSystemInformation @ 0x81FF1EEF -> HOOKED (Unknown @ 0x86AA8D20) SSDT[330] : NtSuspendProcess @ 0x8209E597 -> HOOKED (Unknown @ 0x86AA8F48) SSDT[331] : NtSuspendThread @ 0x81FA592D -> HOOKED (Unknown @ 0x86AA6F70) SSDT[334] : NtTerminateProcess @ 0x81FFC173 -> HOOKED (Unknown @ 0x8695FC90) SSDT[335] : unknown @ 0x82027584 -> HOOKED (Unknown @ 0x86AA2CE0) SSDT[348] : NtUnmapViewOfSection @ 0x8201BB9D -> HOOKED (Unknown @ 0x86AA2F90) SSDT[358] : NtWriteVirtualMemory @ 0x8201896D -> HOOKED (Unknown @ 0x86AA5FC0) SSDT[382] : NtCreateThreadEx @ 0x82027039 -> HOOKED (Unknown @ 0x86AAAF70) S_SSDT[317] : NtUserAttachThreadInput -> HOOKED (Unknown @ 0x86D04108) S_SSDT[397] : NtUserGetAsyncKeyState -> HOOKED (Unknown @ 0x86B5FC90) S_SSDT[428] : NtUserGetKeyboardState -> HOOKED (Unknown @ 0x86333A80) S_SSDT[430] : NtUserGetKeyState -> HOOKED (Unknown @ 0x86D0B258) S_SSDT[442] : NtUserGetRawInputData -> HOOKED (Unknown @ 0x86B9ED10) S_SSDT[479] : NtUserMessageCall -> HOOKED (Unknown @ 0x86B60D98) S_SSDT[497] : NtUserPostMessage -> HOOKED (Unknown @ 0x86B5CD78) S_SSDT[498] : NtUserPostThreadMessage -> HOOKED (Unknown @ 0x86B60E68) S_SSDT[573] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0x86B91D40) S_SSDT[576] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0x86331EF0) ¤¤¤ Fichier HOSTS: ¤¤¤ --> C:\Windows\system32\drivers\etc\hosts 127.0.0.1 localhost ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: WDC WD32 00AAJS-22L7A SCSI Disk Device +++++ --- User --- [MBR] b4a37b03620890889d33f4bfce0bead4 [bSP] 72f352938541f5b6c0a973eb047b2f10 : Windows Vista MBR Code Partition table: 0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 13312 Mo 1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 27265024 | Size: 291931 Mo User = LL1 ... OK! Error reading LL2 MBR! Termine : << RKreport[1]_S_05112012_205444.txt >> RKreport[1]_S_05112012_205444.txt 2)RogueKiller V8.2.2 [03/11/2012] par Tigzy mail: tigzyRK<at>gmail<dot>com Remontees: [RogueKiller] Remontées (1/63) Website: RogueKiller Blog: tigzy-RK Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version Demarrage : Mode normal Utilisateur : christian [Droits d'admin] Mode : Suppression -- Date : 05/11/2012 20:54:59 ¤¤¤ Processus malicieux : 0 ¤¤¤ ¤¤¤ Entrees de registre : 4 ¤¤¤ [services][ROGUE ST] HKLM\[...]\ControlSet001\Services\{49DE1C67-83F8-4102-99E0-C16DCC7EEC796} (\??\C:\Program Files\CyberLink\PlayMovie\000.fcl) -> SUPPRIMÉ [services][ROGUE ST] HKLM\[...]\ControlSet002\Services\{49DE1C67-83F8-4102-99E0-C16DCC7EEC796} (\??\C:\Program Files\CyberLink\PlayMovie\000.fcl) -> SUPPRIMÉ [TASK][sUSP PATH] {DB9F4296-8403-4B1B-BAA8-B4F73BAC4D34} : C:\Windows\System32\pcalua.exe -a C:\Users\CHRIST~1\AppData\Local\Temp\Magentic\MAGENT~1\bin\mgsetup.exe -d C:\Users\CHRIST~1\AppData\Local\Temp\Magentic\MAGENT~1\bin -c /install /addon:Magentic -> SUPPRIMÉ [sCREENSV][sUSP PATH] HKCU\[...]\Desktop (C:\Users\CHRIST~1\Desktop\rkill.scr) -> REMPLACÉ (C:\Windows\system32\logon.scr) ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ ¤¤¤ Driver : [CHARGE] ¤¤¤ SSDT[13] : NtAlertResumeThread @ 0x8209E65D -> HOOKED (Unknown @ 0x86AA6CD0) SSDT[14] : NtAlertThread @ 0x82017295 -> HOOKED (Unknown @ 0x86AA6DB0) SSDT[18] : NtAllocateVirtualMemory @ 0x8205354B -> HOOKED (Unknown @ 0x86961ED0) SSDT[21] : NtAlpcConnectPort @ 0x81FF588B -> HOOKED (Unknown @ 0x8622FF70) SSDT[42] : NtAssignProcessToJobObject @ 0x81FC8B47 -> HOOKED (Unknown @ 0x86AA9ED0) SSDT[67] : NtCreateMutant @ 0x8202B862 -> HOOKED (Unknown @ 0x86AA7D98) SSDT[77] : NtCreateSymbolicLinkObject @ 0x81FCB35E -> HOOKED (Unknown @ 0x86AAAE50) SSDT[78] : NtCreateThread @ 0x8209CC74 -> HOOKED (Unknown @ 0x86A9BD28) SSDT[116] : NtDebugActiveProcess @ 0x8206FD78 -> HOOKED (Unknown @ 0x86AA9F90) SSDT[129] : NtDuplicateObject @ 0x82003581 -> HOOKED (Unknown @ 0x86AA0D60) SSDT[147] : NtFreeVirtualMemory @ 0x81E8FF1D -> HOOKED (Unknown @ 0x86AA5ED0) SSDT[156] : NtImpersonateAnonymousToken @ 0x81FC5F16 -> HOOKED (Unknown @ 0x86AA7E88) SSDT[158] : NtImpersonateThread @ 0x81FDB553 -> HOOKED (Unknown @ 0x86AA7F48) SSDT[165] : NtLoadDriver @ 0x81F76DEE -> HOOKED (Unknown @ 0x8622FEF8) SSDT[177] : NtMapViewOfSection @ 0x8201B8DA -> HOOKED (Unknown @ 0x86AA5DD0) SSDT[184] : NtOpenEvent @ 0x82004DFF -> HOOKED (Unknown @ 0x86AA7CB8) SSDT[194] : NtOpenProcess @ 0x8202BFFE -> HOOKED (Unknown @ 0x86B83AF8) SSDT[195] : NtOpenProcessToken @ 0x8200CA60 -> HOOKED (Unknown @ 0x86B83A38) SSDT[197] : NtOpenSection @ 0x8201C6AD -> HOOKED (Unknown @ 0x86AA8E68) SSDT[201] : NtOpenThread @ 0x8202754F -> HOOKED (Unknown @ 0x86AA0E30) SSDT[210] : NtProtectVirtualMemory @ 0x82025332 -> HOOKED (Unknown @ 0x86AA9DE0) SSDT[282] : NtResumeThread @ 0x82026B9A -> HOOKED (Unknown @ 0x86AA6E90) SSDT[289] : NtSetContextThread @ 0x8209E10B -> HOOKED (Unknown @ 0x86AA2DC0) SSDT[305] : NtSetInformationProcess @ 0x8201F908 -> HOOKED (Unknown @ 0x86AA2EA0) SSDT[317] : NtSetSystemInformation @ 0x81FF1EEF -> HOOKED (Unknown @ 0x86AA8D20) SSDT[330] : NtSuspendProcess @ 0x8209E597 -> HOOKED (Unknown @ 0x86AA8F48) SSDT[331] : NtSuspendThread @ 0x81FA592D -> HOOKED (Unknown @ 0x86AA6F70) SSDT[334] : NtTerminateProcess @ 0x81FFC173 -> HOOKED (Unknown @ 0x8695FC90) SSDT[335] : unknown @ 0x82027584 -> HOOKED (Unknown @ 0x86AA2CE0) SSDT[348] : NtUnmapViewOfSection @ 0x8201BB9D -> HOOKED (Unknown @ 0x86AA2F90) SSDT[358] : NtWriteVirtualMemory @ 0x8201896D -> HOOKED (Unknown @ 0x86AA5FC0) SSDT[382] : NtCreateThreadEx @ 0x82027039 -> HOOKED (Unknown @ 0x86AAAF70) S_SSDT[317] : NtUserAttachThreadInput -> HOOKED (Unknown @ 0x86D04108) S_SSDT[397] : NtUserGetAsyncKeyState -> HOOKED (Unknown @ 0x86B5FC90) S_SSDT[428] : NtUserGetKeyboardState -> HOOKED (Unknown @ 0x86333A80) S_SSDT[430] : NtUserGetKeyState -> HOOKED (Unknown @ 0x86D0B258) S_SSDT[442] : NtUserGetRawInputData -> HOOKED (Unknown @ 0x86B9ED10) S_SSDT[479] : NtUserMessageCall -> HOOKED (Unknown @ 0x86B60D98) S_SSDT[497] : NtUserPostMessage -> HOOKED (Unknown @ 0x86B5CD78) S_SSDT[498] : NtUserPostThreadMessage -> HOOKED (Unknown @ 0x86B60E68) S_SSDT[573] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0x86B91D40) S_SSDT[576] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0x86331EF0) ¤¤¤ Fichier HOSTS: ¤¤¤ --> C:\Windows\system32\drivers\etc\hosts 127.0.0.1 localhost ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: WDC WD32 00AAJS-22L7A SCSI Disk Device +++++ --- User --- [MBR] b4a37b03620890889d33f4bfce0bead4 [bSP] 72f352938541f5b6c0a973eb047b2f10 : Windows Vista MBR Code Partition table: 0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 13312 Mo 1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 27265024 | Size: 291931 Mo User = LL1 ... OK! Error reading LL2 MBR! Termine : << RKreport[2]_D_05112012_205459.txt >> RKreport[1]_S_05112012_205444.txt ; RKreport[2]_D_05112012_205459.txt 6)RogueKiller V8.2.2 [03/11/2012] par Tigzy mail: tigzyRK<at>gmail<dot>com Remontees: [RogueKiller] Remontées (1/63) Website: RogueKiller Blog: tigzy-RK Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version Demarrage : Mode normal Utilisateur : christian [Droits d'admin] Mode : Raccourcis RAZ -- Date : 05/11/2012 20:56:54 ¤¤¤ Processus malicieux : 0 ¤¤¤ ¤¤¤ Driver : [CHARGE] ¤¤¤ ¤¤¤ Attributs de fichiers restaures: ¤¤¤ Bureau: Success 0 / Fail 0 Lancement rapide: Success 0 / Fail 0 Programmes: Success 0 / Fail 0 Menu demarrer: Success 0 / Fail 0 Dossier utilisateur: Success 69 / Fail 0 Mes documents: Success 6 / Fail 6 Mes favoris: Success 0 / Fail 0 Mes images: Success 0 / Fail 0 Ma musique: Success 0 / Fail 0 Mes videos: Success 0 / Fail 0 Disques locaux: Success 0 / Fail 8 Sauvegarde: [NOT FOUND] Lecteurs: [C:] \Device\HarddiskVolume2 -- 0x3 --> Restored [D:] \Device\CdRom0 -- 0x5 --> Skipped Termine : << RKreport[6]_SC_05112012_205654.txt >> RKreport[1]_S_05112012_205444.txt ; RKreport[2]_D_05112012_205459.txt ; RKreport[3]_H_05112012_205521.txt ; RKreport[4]_PR_05112012_205531.txt ; RKreport[5]_DN_05112012_205537.txt ; RKreport[6]_SC_05112012_205654.txt Je reste disponible pour vous fournir tout autre rapport que vous jugeriez utile. Merci d'avance pour toute information qui pourrait m'être utile pour essayer de remettre ce pc dans son état initial. Je suis bien conscient qu'il ne s'agit peut-être pas d'une infection, mais comme RogueKiller a été employé et qu'il est connu des experts de ce sous forum, il me paraissait opportun de commencer par là. En attendant de vous lire, merci encore.
  10. Merci Pear. Je vais m'y coller ce week-end. Je vous tiens au courant. Bon week-end à vous.
  11. Je te remercie ab-web. C'est gràce à toi que j'ai pris cette initiative que tu avais suggérée. Passe une belle journée !
  12. Bonjour Pear, Voici le rapport Otl demandé : All processes killed ========== OTL ========== No active process named PDFCreator.exe was found! Service Boonty Games stopped successfully! Service Boonty Games deleted successfully! C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe moved successfully. C:\Program Files\Mozilla Firefox\extensions\searchtheweb@iminent\defaults\preferences folder moved successfully. C:\Program Files\Mozilla Firefox\extensions\searchtheweb@iminent\defaults folder moved successfully. C:\Program Files\Mozilla Firefox\extensions\searchtheweb@iminent\content folder moved successfully. C:\Program Files\Mozilla Firefox\extensions\searchtheweb@iminent folder moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\bwfile-8876480\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9462A756-7B47-47BC-8C80-C34B9B80B32B}\ deleted successfully. File {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Users\Gül\8876480\Program\GAPlugProtocol-8876480.dll File not found not found. ========== REGISTRY ========== HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command\\""|""%1" %*" /E : value set successfully! ========== FILES ========== File\Folder [purity] not found. File\Folder [emptytemp] not found. File\Folder [resethosts] not found. File\Folder [Reboot] not found. OTL by OldTimer - Version 3.2.39.2 log created on 04112012_195148 Files\Folders moved on Reboot... Registry entries deleted on Reboot... C'est finalement une bonne nouvelle de savoir qu'il n'y a pas grand chose. Quant à Mbrcheck, je comprends que vous ne compreniez pas : je viens seulement de remarquer que ce raccourci appartenaît à Zhpdiag J'attends une éventuelle nouvelle instruction de votre part. Je vais pour ma part un peu regarder dans les processus qui se lancent au démarrage.(75 processus, 47 % mémoire) Bonne journée à vous.
  13. Bonsoir Pear, Merci d'avoir pris ce sujet en charge. Voici les deux rapports demandés : OTL.txt : Lien CJoint.com BDlsL7eV4Gb Extras.txt : Lien CJoint.com BDlsF4TLgVH L'analyse a pris plus d'une heure, c'est peut-être normal. Je voulais aussi vous signaler qu'OTL est resté un moment avec "(Ne répond pas)" avant de continuer. Dernière chose, je vois en raccourci sur le bureau "mbrcheck" et il demande à faire des mises à jour sur Pc Tool, je les ai postposées, outils qui ne me rassurent guère. Pour information. J'attends vos instructions. Bonne fin de journée.
  14. Bonjour à tous, J'ai récupéré pendant cette semaine de vacances une tour Acer (Vista SP2) de connaissances turques, et je me proposais de créer un sujet dans le forum Sécurité. J'ai donc téléchargé ZhpDiag et voulu le faire tourner pour joindre un premier rapport à ma demande. Mais voilà : dès le tout début du scan (4%) j'ai le message suivant qui apparait : "Violation d'accès à l'adresse 775E9826 dans le module "ntdll.dll". Ecriture de l'adresse 00407FE8". Et le scan est bloqué. J'ai un peu regardé sur Google mais n'ai pas trouvé de procédure fiable avec l'OS correspondant. S'il s'agissait de ma propre machine, je prendrais bien quelques risques, mais avec le matériel des autres, je suis réticent. J'ai donc posté dans le forum software Vista concernant cette violation d'accès mais sans grand résultat. Adwcleaner, MalwareBytes et Usbfix que j'ai fait tourner n'ont pas amélioré le processus d'analyse poutant effectué par clic droit en tant qu'administrateur, sans cocher "Tous" après le tournevis, et essayé en mode sans échec avec prise en charge réseau. Comme je lis souvent que HIJACKTHIS ne vaut plus guère, quel logiciel pourrais-je utiliser pour vous soumettre un premier rapport ? Merci d'avance pour vos conseils.
  15. Rere ab-web, Oui, oui, j'ai chaque fois fait le clic droit et lancé en temps qu'administrateur. Crois tu que j'aurais plus de chance en postant dans le forum Sécurité ? Je vais quand même attendre demain. Merci de toutes tes suggestions.
  16. Re ab-web, J'ai essayé ta proposition du mode sans échec avec réseau : message identique et blocage. Merci.
  17. Merci beaucoup ab-web. Je viens de vérifier, je n'avais pas cliqué sur "tous" et ces lignes ainsi que d'autres sont décochées. Je vais donc attendre une proposition alternative. Merci encore.
  18. Bonjour à tous, J'ai récupéré pendant cette semaine de vacances une tour Acer (Vista SP2) de connaissances turques, et je me proposais de créer un sujet dans le forum Sécurité. J'ai donc téléchargé ZhpDiag et voulu le faire tourner pour joindre un premier rapport à ma demande. Mais voilà : dès le tout début du scan (4%) j'ai le message suivant qui apparait : "Violation d'accès à l'adresse 775E9826 dans le module "ntdll.dll". Ecriture de l'adresse 00407FE8". Et le scan est bloqué. J'ai un peu regardé sur Google mais n'ai pas trouvé de procédure fiable avec l'OS correspondant. S'il s'agissait de ma propre machine, je prendrais bien quelques risques, mais avec le matériel des autres, je suis réticent. Je fais donc appel à la bonne volonté de l'un ou l'autre membre de Zébulon. Je les en remercie d'avance
  19. Voilà le topic est en résolu. Pour que ce soit bien clair, le problème existait avant le passage au forum Sécurité. Cela n'apparaissait peut-être pas assez explicitement dans mon premier post me dis je à sa relecture. Bonne soirée à tous et longue vie à Zébulon.
  20. philou4130

    Ram 800mhz pour 667mhz

    Merci Naitsirhc, C'est un peu ce que je pensais aussi mais dans l'incertitude... Je demanderai confirmation au vendeur mais au moins, j'aurai pas fait le déplacement pour rien. Bonne fin de journée à toi et merci encore de ton avis
  21. Rerere Ticlou, Cela remarche Après le couper/coller cela ne marchait pas mais bien après un redémarrage. Je te remercie beaucoup. A propos avais vu un sujet sur le net qui recommandait une mise à jour de ActiveX. J'ai téléchargé et installé chez Microsoft, après avoir créé un point de restauration. Je laisse ou j'enlève ?? Merci de ta réponse.
  22. Rebonsoir Ticlou, En réalité avais décoché masquer les fichiers cachés du systême d'exploitation mais avais pas coché afficher les fichiers et dossiers cachés. Quand j'ai eu fait la deuxième, ai vu ces fichiers. Désolé de t'avoir fait chercher alors que la première réponse aurait du ëtre oui.
  23. Ticlou, Quand je décoche masquer les fichiers cachés, les fichiers autorun.inf apparaissent. Mais quand j'utilise le anti-copy de chez futura sciences, il ne les "voit" pas. Je peux les supprimer pour voir ? Sans avoir un logiciel spécifique ? Merci.
  24. Re, Nos messages se sont croisés. Même décoché, pas de autorun.inf. Vais jeter un oeil chez futura sciences Merci
  25. Ok Ticlou et merci. J'ai bien un windows XP officiel chez moi, mais j'ai pas les disques Acer... Enfin, nous aviserons en temps utiles.
×
×
  • Créer...