philou4130
Membres-
Compteur de contenus
131 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par philou4130
-
[Résolu] Ouverture icônes poste de travail
philou4130 a répondu à un(e) sujet de philou4130 dans Software
Bonsoir Ticlou, Merci pour ta réponse rapide. Il n'y a pas de fichier autorun.inf, ni à la racine de C, ni à celle de D non plus. Suis allé voir sur mon Pc qui fonctionne "normalement" et pas de fichier non plus à ma racine de C. Cette dernière remarque est sans doute superflue, je suis curieux... -
Bonsoir, Je suis décidé à ajouter une barette 1G de ram sur mon PC J'ai actuellement une barette 1gb ddr2 667 (667 qui est le maximum pour ma carte mère). Cette spécification est actuellement hors stock, voire abandonnée dans les deux magasins pas trop éloignés que j'ai consulté via internet. Y a t'il un inconvénient à mettre une barette (de stock celle là) de 1gb ddr2 800 ? Vaut'il mieux chercher une 667 ? Merci de votre réponse
-
Bonsoir, Le pc portable Acer de mon voisin sort du forum sécurité. J'ai remarqué en l'utilisant lors de la désinfection que lorsque je double cliquais sur une icône du poste de travail, l'ouverture se faisait pour les documents et les périphériques. Mais pas pour les partitions C et D. Pour ces partitions, il me demande de choisir un programme dans une liste dans laquelle l'explorateur ne se trouve pas. Si je fais parcourir, C, Windows, Explorateur puis Ok, il ouvre, mais je ne sais pas cocher "toujours utiliser ce programme..." Voilà. Y a t'il un moyen de restaurer l'ouverture automatique de Explorer par le double clic ?? Merci d'avance de vos précieux conseils.
-
Merci beaucoup Apollo Jai fixé les lignes renseignées. J'ai fait un dernier Update des mises à jour XP. Symantec/Norton, je regarde cela demain. Je connais Poulseur, les terrains de foot de Comblain qui est devenu Sprimont et du GD Portugal, La Taverne du Château etc... J'habite sur le dessus d'Esneux, à la Haze. Peut-être je connais ton frangin. Etais flémallois avant de devenir esneutois depuis une petite quinzaine d'années. Le monde est petit même pour un habitant d' "on the moon". Votre savoir à tous en sécurité m'intéresse et j'avais pensé un moment essayer de suivre une filière. J'avais vu sur le site Zébulon l'adresse htpps://formation.securite-academie... mais le lien nest plus actif. Tu connais une autre filière où je pourrais me renseigner sur les pré-requis minima ? Bonne fin de nuit et bon travail. Merci encore et je regarde symantec demain. Puis je mettrai le sujet en résolu. Bonne continuation
-
Bonsoir Apollo, Merci d'être passé et d'avoir donné suite. Avais lu un de tes sujets, marrant d'ailleurs avec les "allo houston" et les "roger", et appris ainsi qu'il y avait beaucoup de travail... Avais téléchargé HJT en page d'accueuil mais il était zippé et l'avais fait tourner tel quel. J'avais vu une remarque de Pear demandant qu'il ne soit pas en temp sur un topic et avais chargé Izarc pour l'installer. Ai fait la mise à jour SP3 et toutes les autres de XP, Adobe, JRE... Ai désinstallé une all-in-one HP et sa floppée de programmes. Il y a encore un norton dans program files, il faudra que j'essaye de trouver un sujet ou tuto pour le virer. Bonjour est viré. A propos, quand je double clique dans poste de travail sur C, il ne s'ouvre pas, càd il me demande de choisir un programme dans une liste dans laquelle l'explorateur est absent. Il y a moyen de rétablir ? Si cela te viens de suite sinon posterai sur un autre forum Zébulon. Trève de bavardage, voici le HJT : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 1:54:17, on 23/01/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\Acer\eManager\anbmServ.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\acer\epm\epm-dm.exe C:\Program Files\Launch Manager\QtZgAcer.EXE C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEGE.EXE C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe C:\Program Files\iPod\bin\iPodService.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\taskmgr.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\msiexec.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Windows Live\Toolbar\wltuser.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/fr R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [EPSON Stylus SX400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEGE.EXE /FU "C:\WINDOWS\TEMP\E_S65.tmp" /EF "HKCU" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://belgacom.extrafilm.be/ImageUploader5.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photo...ol/MSNPUpld.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe -- End of file - 8864 bytes Merci.
-
Bonjour ou bonsoir, Je réencode mon message de cet après-midi. Je disais déjà sentir un peu de pression sur le forum tout à l'heure et le crash l'a confirmé. Donc je ne vais pas faire montre d'impatience. Je sais qu'il y a beaucoup de travail et sans doute des cas difficiles. Je vous fais parvenir les rapports Antivir et Mbam qui ont précédés ce HJT : Antivir: Avira AntiVir Personal Date de création du fichier de rapport : mercredi 20 janvier 2010 19:37 La recherche porte sur 1265407 souches de virus. Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus Numéro de série : 0000149996-ADJIE-0000001 Plateforme : Windows XP Version de Windows : (Service Pack 2) [5.1.2600] Mode Boot : Démarré normalement Identifiant : SYSTEM Nom de l'ordinateur : WÉRONPORTABLE Informations de version : BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:48 AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:04 LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:12 LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:32 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52 VBASE001.VDF : 7.10.0.1 2048 Bytes 06/11/2009 06:35:56 VBASE002.VDF : 7.10.0.2 2048 Bytes 06/11/2009 06:35:58 VBASE003.VDF : 7.10.0.3 2048 Bytes 06/11/2009 06:36:02 VBASE004.VDF : 7.10.0.4 2048 Bytes 06/11/2009 06:36:04 VBASE005.VDF : 7.10.0.5 2048 Bytes 06/11/2009 06:36:08 VBASE006.VDF : 7.10.0.6 2048 Bytes 06/11/2009 06:36:12 VBASE007.VDF : 7.10.0.7 2048 Bytes 06/11/2009 06:36:16 VBASE008.VDF : 7.10.0.8 2048 Bytes 06/11/2009 06:36:18 VBASE009.VDF : 7.10.0.9 2048 Bytes 06/11/2009 06:36:22 VBASE010.VDF : 7.10.0.10 2048 Bytes 06/11/2009 06:36:30 VBASE011.VDF : 7.10.0.11 2048 Bytes 06/11/2009 06:36:34 VBASE012.VDF : 7.10.0.12 2048 Bytes 06/11/2009 06:36:38 VBASE013.VDF : 7.10.0.13 2048 Bytes 06/11/2009 06:36:40 VBASE014.VDF : 7.10.0.14 2048 Bytes 06/11/2009 06:36:44 VBASE015.VDF : 7.10.0.15 2048 Bytes 06/11/2009 06:36:46 VBASE016.VDF : 7.10.0.16 2048 Bytes 06/11/2009 06:36:48 VBASE017.VDF : 7.10.0.17 2048 Bytes 06/11/2009 06:36:50 VBASE018.VDF : 7.10.0.18 2048 Bytes 06/11/2009 06:36:54 VBASE019.VDF : 7.10.0.19 2048 Bytes 06/11/2009 06:36:56 VBASE020.VDF : 7.10.0.20 2048 Bytes 06/11/2009 06:36:58 VBASE021.VDF : 7.10.0.21 2048 Bytes 06/11/2009 06:37:00 VBASE022.VDF : 7.10.0.22 2048 Bytes 06/11/2009 06:37:04 VBASE023.VDF : 7.10.0.23 2048 Bytes 06/11/2009 06:37:06 VBASE024.VDF : 7.10.0.24 2048 Bytes 06/11/2009 06:37:10 VBASE025.VDF : 7.10.0.25 2048 Bytes 06/11/2009 06:37:12 VBASE026.VDF : 7.10.0.26 2048 Bytes 06/11/2009 06:37:14 VBASE027.VDF : 7.10.0.27 2048 Bytes 06/11/2009 06:37:16 VBASE028.VDF : 7.10.0.28 2048 Bytes 06/11/2009 06:37:18 VBASE029.VDF : 7.10.0.29 2048 Bytes 06/11/2009 06:37:20 VBASE030.VDF : 7.10.0.30 2048 Bytes 06/11/2009 06:37:22 VBASE031.VDF : 7.10.0.33 2048 Bytes 06/11/2009 06:37:24 Version du moteur : 8.2.1.59 AEVDF.DLL : 8.1.1.2 106867 Bytes 08/11/2009 06:38:52 AESCRIPT.DLL : 8.1.2.43 528764 Bytes 08/11/2009 06:38:48 AESCN.DLL : 8.1.2.5 127346 Bytes 08/11/2009 06:38:46 AESBX.DLL : 8.1.1.1 246132 Bytes 08/11/2009 06:38:44 AERDL.DLL : 8.1.3.2 479604 Bytes 08/11/2009 06:38:42 AEPACK.DLL : 8.2.0.3 422261 Bytes 08/11/2009 06:38:40 AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08/11/2009 06:38:38 AEHEUR.DLL : 8.1.0.178 2093431 Bytes 08/11/2009 06:38:34 AEHELP.DLL : 8.1.7.0 237940 Bytes 08/11/2009 06:38:30 AEGEN.DLL : 8.1.1.71 364916 Bytes 08/11/2009 06:38:28 AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 06:38:26 AECORE.DLL : 8.1.8.2 184694 Bytes 08/11/2009 06:38:24 AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 06:38:20 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:32 AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:32 AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:30 AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:44 AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:24 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:38 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:50 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:58 NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:41:00 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:28 RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:34 Configuration pour la recherche actuelle : Nom de la tâche...............................: Contrôle intégral du système Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp Documentation.................................: bas Action principale.............................: interactif Action secondaire.............................: ignorer Recherche sur les secteurs d'amorçage maître..: marche Recherche sur les secteurs d'amorçage.........: marche Secteurs d'amorçage...........................: C:, D:, Recherche dans les programmes actifs..........: marche Recherche en cours sur l'enregistrement.......: marche Recherche de Rootkits.........................: marche Contrôle d'intégrité de fichiers système......: arrêt Fichier mode de recherche.....................: Tous les fichiers Recherche sur les archives....................: marche Limiter la profondeur de récursivité..........: 20 Archive Smart Extensions......................: marche Heuristique de macrovirus.....................: marche Heuristique fichier...........................: moyen Début de la recherche : mercredi 20 janvier 2010 19:37 La recherche d'objets cachés commence. '58694' objets ont été contrôlés, '0' objets cachés ont été trouvés. La recherche sur les processus démarrés commence : Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés Processus de recherche 'wltuser.exe' - '1' module(s) sont contrôlés Processus de recherche 'hpswp_clipbook.exe' - '1' module(s) sont contrôlés Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés Processus de recherche 'anbmServ.exe' - '1' module(s) sont contrôlés Processus de recherche 'EasyShare.exe' - '1' module(s) sont contrôlés Processus de recherche 'E_FATIEGE.EXE' - '1' module(s) sont contrôlés Processus de recherche 'CTFMON.EXE' - '1' module(s) sont contrôlés Processus de recherche 'MSNMSGR.EXE' - '1' module(s) sont contrôlés Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés Processus de recherche 'JUSCHED.EXE' - '1' module(s) sont contrôlés Processus de recherche 'QtZgAcer.EXE' - '1' module(s) sont contrôlés Processus de recherche 'EPM-DM.EXE' - '1' module(s) sont contrôlés Processus de recherche 'ATIPTAXX.EXE' - '1' module(s) sont contrôlés Processus de recherche 'RUNDLL32.EXE' - '1' module(s) sont contrôlés Processus de recherche 'PDVDServ.exe' - '1' module(s) sont contrôlés Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés Processus de recherche 'SynTPLpr.exe' - '1' module(s) sont contrôlés Processus de recherche 'EXPLORER.EXE' - '1' module(s) sont contrôlés Processus de recherche 'SPOOLSV.EXE' - '1' module(s) sont contrôlés Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés Processus de recherche 'ATI2EVXX.EXE' - '1' module(s) sont contrôlés Processus de recherche 'LSASS.EXE' - '1' module(s) sont contrôlés Processus de recherche 'SERVICES.EXE' - '1' module(s) sont contrôlés Processus de recherche 'WINLOGON.EXE' - '1' module(s) sont contrôlés Processus de recherche 'CSRSS.EXE' - '1' module(s) sont contrôlés Processus de recherche 'SMSS.EXE' - '1' module(s) sont contrôlés '51' processus ont été contrôlés avec '51' modules La recherche sur les secteurs d'amorçage maître commence : Secteur d'amorçage maître HD0 [iNFO] Aucun virus trouvé ! La recherche sur les secteurs d'amorçage commence : Secteur d'amorçage 'C:\' [iNFO] Aucun virus trouvé ! Secteur d'amorçage 'D:\' [iNFO] Aucun virus trouvé ! La recherche sur les renvois aux fichiers exécutables (registre) commence : Le registre a été contrôlé ( '66' fichiers). La recherche sur les fichiers sélectionnés commence : Recherche débutant dans 'C:\' <DISQUE DUR> C:\pagefile.sys [AVERTISSEMENT] Impossible d'ouvrir le fichier ! [REMARQUE] Ce fichier est un fichier système Windows. [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche. C:\hiberfil.sys [AVERTISSEMENT] Impossible d'ouvrir le fichier ! [REMARQUE] Ce fichier est un fichier système Windows. [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche. C:\Documents and Settings\Michelle\Mes documents\Mes images\PHOTOS ...Marine\DSC00020090204.JPG.EXE [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen C:\System Volume Information\_restore{7D65FA75-CEC4-4949-A8E3-ACE730FEFF8E}\RP253\A0056084.exe [RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen C:\System Volume Information\_restore{7D65FA75-CEC4-4949-A8E3-ACE730FEFF8E}\RP253\A0056357.exe [RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen C:\System Volume Information\_restore{7D65FA75-CEC4-4949-A8E3-ACE730FEFF8E}\RP253\A0056376.exe [RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen C:\System Volume Information\_restore{7D65FA75-CEC4-4949-A8E3-ACE730FEFF8E}\RP271\A0064195.exe [RESULTAT] Contient le cheval de Troie TR/Downloader.Gen Recherche débutant dans 'D:\' <DISQUE DUR> D:\System Volume Information\_restore{7D65FA75-CEC4-4949-A8E3-ACE730FEFF8E}\RP253\A0056359.exe [RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen D:\System Volume Information\_restore{7D65FA75-CEC4-4949-A8E3-ACE730FEFF8E}\RP253\A0056378.exe [RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen Début de la désinfection : C:\Documents and Settings\Michelle\Mes documents\Mes images\PHOTOS ...Marine\DSC00020090204.JPG.EXE [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b9a590f.qua' ! C:\System Volume Information\_restore{7D65FA75-CEC4-4949-A8E3-ACE730FEFF8E}\RP253\A0056084.exe [RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b8758ed.qua' ! C:\System Volume Information\_restore{7D65FA75-CEC4-4949-A8E3-ACE730FEFF8E}\RP253\A0056357.exe [RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a31b686.qua' ! C:\System Volume Information\_restore{7D65FA75-CEC4-4949-A8E3-ACE730FEFF8E}\RP253\A0056376.exe [RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a30aede.qua' ! C:\System Volume Information\_restore{7D65FA75-CEC4-4949-A8E3-ACE730FEFF8E}\RP271\A0064195.exe [RESULTAT] Contient le cheval de Troie TR/Downloader.Gen [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a369f6e.qua' ! D:\System Volume Information\_restore{7D65FA75-CEC4-4949-A8E3-ACE730FEFF8E}\RP253\A0056359.exe [RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a348ffe.qua' ! D:\System Volume Information\_restore{7D65FA75-CEC4-4949-A8E3-ACE730FEFF8E}\RP253\A0056378.exe [RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a3fa516.qua' ! Fin de la recherche : mercredi 20 janvier 2010 20:25 Temps nécessaire: 47:55 Minute(s) La recherche a été effectuée intégralement 6963 Les répertoires ont été contrôlés 297305 Des fichiers ont été contrôlés 7 Des virus ou programmes indésirables ont été trouvés 0 Des fichiers ont été classés comme suspects 0 Des fichiers ont été supprimés 0 Des virus ou programmes indésirables ont été réparés 7 Les fichiers ont été déplacés dans la quarantaine 0 Les fichiers ont été renommés 2 Impossible de contrôler des fichiers 297296 Fichiers non infectés 7527 Les archives ont été contrôlées 2 Avertissements 9 Consignes 58694 Des objets ont été contrôlés lors du Rootkitscan 0 Des objets cachés ont été trouvés et Mbam Malwarebytes' Anti-Malware 1.44 Version de la base de données: 3603 Windows 5.1.2600 Service Pack 2 Internet Explorer 7.0.5730.13 20/01/2010 19:17:36 mbam-log-2010-01-20 (19-17-36).txt Type de recherche: Examen rapide Eléments examinés: 135122 Temps écoulé: 9 minute(s), 40 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 1 Elément(s) de données du Registre infecté(s): 1 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cdoosoft (Spyware.OnlineGames) -> Quarantined and deleted successfully. Elément(s) de données du Registre infecté(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté) Voilà. Merci de la suite que vous ne manquerez pas de donner ce sujet. Je vais quand même rendre demain le portable au voisin. J'irai le rechercher dès qu'il le faudra. Bonne journée à toutes et tous.
-
Bonsoir à tous et toutes, J'ai sous les doigts le pc de mon voisin qui le trouvait très lent. J'ai donc installé Antivir et l'ai exécuté ce qui a permis d'éliminer 7 virus. Il un remplacé un avast de version dépassée. J'ai aussi exécuté Mbam et un processus a été identifié et écarté. Depuis ce portable se porte nettement mieux, mais il était encore lent. Il affichait 256 mb de ram. Comme j'avais de la ddr2 j'ai ouvert le couvercle, mes ram n'étaient pas compatible mais le fait d'enlever et remettre une barette fait que maintenant j'ai 512 mb de ram. C'est un portable Acer Travelmate 4000 et le voisin va augmenter sa Ram. Il va bien sûr mieux encore depuis qu'il dispose de ces 512 Mb. Comme sa performance ne me parait pas encore idéale, je me permets de vous envoyer un HJT pour voir s'il n'y a pas encore l'une ou l'autre ligne à fixer. Merci de regarder ce rapport et me dire s'il est normal ou pas. Je vous en remercie d'avance. HJT Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 0:35:32, on 21/01/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\Acer\eManager\anbmServ.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\acer\epm\epm-dm.exe C:\Program Files\Launch Manager\QtZgAcer.EXE C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEGE.EXE C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe C:\Program Files\iPod\bin\iPodService.exe C:\WINDOWS\system32\msiexec.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Windows Live\Toolbar\wltuser.exe C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe C:\DOCUME~1\Michelle\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/fr R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [EPSON Stylus SX400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEGE.EXE /FU "C:\WINDOWS\TEMP\E_S65.tmp" /EF "HKCU" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Afficher ou masquer l'HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://belgacom.extrafilm.be/ImageUploader5.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photo...ol/MSNPUpld.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe -- End of file - 9421 bytes Merci
-
Installation XP impossible ? Sata><Ide ?
philou4130 a répondu à un(e) sujet de philou4130 dans Software
Bonsoir Ticlou, J'avance tout tout doucement. J'ai trouvé chez Jetway le driver SATA/Raid et tous les autres. Son PC a un lecteur carte, le mien a un floppy, je suppose que je peux deconnecter son lecteur et brancher le mien, qu'il sera reconnu par le bios. Les liens que tu me suggérais vont faire que je n'aurai pas de problème pour l'installation de XP sur un hdd SATA. Me reste plus qu'une chose à règler : copier sur son disque maxtor 400 GB formaté les fichiers ntldr et ntdetect.com. et peut-être boot.ini (SI J'AI BIEN COMPRIS CE QUE J'AI LU) Et c'est là que je bloque un peu. Il faudrait trouver un tuto de la manoeuvre. Surtout pour récupérer. J'ai trouvé ceci. Est ce que cela rique de marcher si je place dans ma tour le cd de xp, son disque hdd et si je remplace C par D ? Quitte à le faire sur mon PC : est il envisageable de mettre XP dans mon lecteur, de transférer ces deux fichiers sur une disquette puis de copier cette disquette sur son cd ? Est ce possible en branchant son cd dans ma tour ? Ou dois je le faire dans sa tour ? Voilà, je bats encore le beurre. Penses tu qu'il y a ci-dessus quelque chose de sensé ?? Merci de me donner ton avis philou4130 -
Installation XP impossible ? Sata><Ide ?
philou4130 a répondu à un(e) sujet de philou4130 dans Software
Salut Ticlou, J'ai rapatrié le PC du copain à la maison. Sa carte mère est une JETWAY je suppose puisqu'elle possède un sticker P900DMP-LF et que c'est ce que Google me dit. Il a eu un problème avec son hdd, a récupéré toutes ses données sur un hdd externe avec easy recovery. Le disque hdd sata Maxtor de 400 Gb a été formaté en esclave en NTFS et est donc VIDE. Son PC ne possède pas de Floppy. Après introduction du cd d'installation Windows, après le "poussez sur n'importe quelle touche pour démarrer", il annonce NTDRL manque, demande un alt+control+del pour redémarrer (ce qu'il ne fait pas), enfin peu importe et un reset et c'est reparti pour un tour. Dans le Bios, je n'ai trouvé aucune possibilité de mettre le SATA en disabled. Je me rends donc sur le site de Jetway pour essayer de voir s'il n'y a pas un upgrade du bios : pas de bol, la page a un problème et n'affiche rien (download waiting). Idem pour le "manual" et les drivers. Le driver sata m'aurait peut-être permis d'utliser la procédure nLite. Je vais donc chercher ailleurs si je peux trouver ce driver. Saint Google priez pour moi Voilà, je voulais te tenir informé et te remercier de ton post de cet après-midi Philou -
Installation XP impossible ? Sata><Ide ?
philou4130 a répondu à un(e) sujet de philou4130 dans Software
Merci Ticlou, je vais essayer tout cela demain chez le copain. Bonne nuit à toi -
Installation XP impossible ? Sata><Ide ?
philou4130 a répondu à un(e) sujet de philou4130 dans Software
Rebonsoir Ticlou, Nos deux messages se sont croisés. Si c'était le cas pour le Bios, quand tu dis , comment cela se réalise t'il concrètement ? Mercii -
Installation XP impossible ? Sata><Ide ?
philou4130 a répondu à un(e) sujet de philou4130 dans Software
Bonsoir Ticlou, Je te remercie pour ta gentillesse et la rapidité de la réponse. Je viens de jeter un coup d'oeil. Je vais essayer d'appliquer cela demain. Si j'ai bien compris, il ne servirait à rien de mettre mon lecteur cdrom SATA sur l'autre PC. J'aurai au moins economisé ce petit travail superflu. Si cela marche, je vais devoir passer par nLite car il n'y a pas de floppy, je mettrai le sujet en résolu. Bonne soirée. -
Bonsoir, Je suis allé l'autre jour chez un copain qui voulait formater son HDD. Après avoir sauvé les données sur un hdd externe, nous avons introduit un cd officiel de Windows XP avons demandé le boot sur le cdrom dans le Bios. Nous avons bien la mention "appuyez sur n'importe qu'elle touche pour commencer" puis plus rien. J'avais personnellement effectué la même opération quelques temps plus tôt à domicile. Comme les faces latérales avaient été enlevées, la seule différence apparente est que si nous avons tous les deux un hdd SATA, j'ai moi un lecteur cdrom SATA et lui un lecteur IDE. Y a t'il quelque chose de particulier à faire dans son cas de figure ? (Bios ?) Aurai-je plus de chance si je démonte mon lecteur Sata et le connecte dans le sien le temps de l'installation ? Merci à tous de vos avis éclairés
-
Bonsoir, Je voudrais remercier tout d'abord galimatias qui a été entraîné par son réflexe et non par la réflexion. Dire merci aussi à @rpad. A vous lire, je me rends compte que je suis très certainement en train de recréer des problèmes d'un disque à l'autre en les clonant. Je vais donc m'abstenir avec mon nouveau seagate 80 gb et "reconstruire" mon disque dur. J'avais trouvé la solution du clonage pratique. En effet, Maxtor avait créé un utilitaire, Maxblast qui permettait d'effectuer le clonage entre hdd de la marque. Mon vieux Pc possédant un Maxtor 80 gb je m'étais donc arrangé pour m'en procurer un second. Le problème est que j'ai commencé à utiliser la technique quand le premier hd a commencé à montrer des signes de faiblesse ... Le but poursuivi était de pouvoir continuer à bénéficier de freewares que j'avais installés sans enregistrer le fichier .exe dans un dossier et qui entretemps étaient devenus des sharewares (par exemple data recovery, fastsone etc...). Dix minutes tout était copié, je pouvais avoir n'importe quelle tuile, je reprenais ma copie, je la clonais et j'avais toujours une copie prête à l'emploi en réserve. Bref voilà le contexte. J'ai fait tourner HD Tune 2.55 sur mes deux disques durs. Disque A : celui dont je me sers maintenant, dont je parlais dans mon premier post, et qui vient tout juste de subir une réparation windows : poste de travail > C >propriétés > outils > réparer erreurs système fichiers et rechercher et tenter de récupérer les secteurs défectueux : Benchmark Average trasfert rate 5.2 Mb au premier passage et 4.1 au second (24hrs) Acces time 13.7 ms au premier 31.3 au second Burst 5.2 Mb et 4.5 Cpu usage respectivement 97.9% et 91.3 % Mon Pc a ralenti depuis cette réparation... Health Le statut est OK. Mais la ligne reallocated sector count me donne : Current 253 Worst 253 Thresold 63 Data 0 status OK Le scan error est OK, tout est vert. Après recherche, je suis allé voir mon contrôleur primaire ide et ce disque est en PIO. Seagate qui a repris Maxtor a developpé son HD Tune pour hdd seagate ou maxtor propose donc un logiciel appelé seatool. Il propose différents tests dont les deux premiers se nomment short test et le second long test. Le disque passait le short et était refusé au long avant réparation windows. Après réparation, il passait les deux. Seatool annonce qu'il arrête le long test des qu'il rencontre un secteur défectueux. Disque B : aussi un maxtor DiamondMax Plus, j'avais oublié de préciser, ce disque est actuellement en Slave. J'ai essayé de le mettre en Master mais mon pc freeze sur l'écran bleu (je suis sous XP) et je ne sais pas cliquer sur aucune des deux sessions. Benchmark Average transfert rate 43.5 Mb Access Time 15.1 ms Burst 66.9 Mb/sec CPU Usage 6.3 % Ce disque est en Ultramode5 dans le contrôleur primaire Health Le statut est OK mais la ligne Reallocated sector count est jaune. Elle donne : Current 253 Worst 253 Thresold 63 Data 3 Status OK Je n'ai pas encore fait le scan error. Je n'ai pas soumis ce disque à l'analyse de seatool. Seatool propose d'autres tests et des tentatives de récupération sous dos mais je n'ai pas encore pris le temps de traduire l'aide qui est en anglais... Vu l'heure, sera pas encore pour ajd... Je possède un dd externe de un tera sur lequel j'ai fait il y a un bon mois, lors de problème de chkdsk, un copier coller de mon disque C a partir du poste de travail. Voilà tout ce que je peux dire ajd sinon qu'au départ j'étais parti d'un maxtor diamond de 60 gb qui a une ligne jaune dans reallocated sector count ... mais l'histoire est connue. Pour nous résumer : 1) Je vais réinstaller Windows sur mon nouveau disque dur et essayer de le reconstruire a peu près à l'identique en prenant les données qui sont sur mon hdd usb externe ou en mettant un des deux disques A ou B en esclave. Sauf si une autre solution miracle existait et je vois pas. 2) Je ne vais pas tenter une réparation Windows de mon disque B je risquerais de me retrouver avec un disque PIO. Est ce correct ? 3) Je vais me retrouver avec un disque tout neuf et trois maxtor qui sont dans l'état décrit ci avant. Ces trois disques, y a t'il moyen d'essayer de leur donner encore un peu de vie ? La lecture de divers posts sur divers sites parle de formattage de bas niveau qui réussissent parfois. Puisque je suis prêt à "perdre" mes données, je n'ai théoriquement rien à perdre. Je souhaite les conserver pcq ma carte mère n'accepte pas les hdd de plus de 100 gb, ils sont difficiles à trouver dans le commerce, et hors de prix au vu de leur capacité : pour 5-7 euros de plus, on achète un 400 gb. Enfin, cerise sur le gâteau, y a t'il une chance que le PIO redevienne ultrasmart ??? J'ai été très long. Merci de la patience dont vous avez fait preuve pour me lire jusqu'au bout. Si je pouvais recevoir quelques avis et conseis pratiques pour le formattage de bas-niveau, je vous en serais très reconnaissant. Merci encore à tous
-
Aucun commentaire et pourtant 79 lectures !!! Le problème est-il mal posé? N'y a t'il pas un avis à me communiquer ? Merci d'avance.
-
Bonsoir à tous. J'ai depuis un certain nombre de mois un problème avec mon hdd Maxtor 80 Gb. Sentant venir le pire, je me suis procuré un autre maxtor inutilisé d'un copain et réalisé le clone du premier. J'ai donc utilisé le second qui à son tour un rencontré un certain nombre de problèmes : clics, non reconnu puis reconnu au démarrage... J'ai donc recloné le second sur le premier et ainsi de suite. Il m'arrivait de temps en temps de faire un CHKDSK quand je rencontrais des difficultés. Ces clones ont toujours été réalisés avec les utikitaires seagate ou maxtor. Comme les résultats n'étaient pas vraiment au rendez-vous, je viens de racheter un hdd maxtor-seagate tout neuf. Je tiens au contenu de mon disque dur parce que je l'ai "construit" pendant six ans. Ces hdds sont mono-partition. Ce jour mon disque "master" cause soucis et je lance un CHKDSK, complet avec réparation. Il manque d'espace me dit il pour effectuer le travail de l'étape 4 ou 5. Je le mets en esclave et Xp me dit qu'il doit vérifier le volume D. Je viens donc de relancer une réparation XP. J'en suis à 81 % de l'étape quatre. Une fois cela terminé : 1) Est-il intelligent de recopier ce disque sur le nouveau ? Cela ne risque t'il pas d' "abimer" le neuf ?? 2) En cas de copie, y a t'il lieu de faire subir un autre traitement au hdd source ? Type regerator ? 3) Vu que seatools ne passe que le premier test et bloque au second, est il envisageable de faire un formatage de bas- niveau ? Je vous remercie d'avance pour tous les conseils avisés que vous ne manquerez pas de me communiquer. J'en profite pour souhaiter un bon week-end à tous ceux qui liront ce post.
-
Réinstallation intempestive...
philou4130 a répondu à un(e) sujet de philou4130 dans Optimisation, Trucs & Astuces
Bonsoir, Recuva m'a retrouvé quelques centaines de fichier. Relativement peu puisque seulement 5 Gb ont été récupérés. Je crois je vais faire une restauration usine avec HP Recovery, puisqu'il n'y a pas moyen d'aller lire ce qui est caché sur le disque même avec l'option "afficher les dossiers cachés et les dossiers systèmes" J'aurais quand même voulu, pour satisfaire ma curiosité, savoir par "quoi" sont occupés les 96 Gb non libres de ma partition C... Personne n'a un avis sur la manière de satisfaire cette curiosité ? Merci d'avance pour vos réponses -
Réinstallation intempestive...
philou4130 a répondu à un(e) sujet de philou4130 dans Optimisation, Trucs & Astuces
Honte sur moi. Recuva que j'avais passé sans analyse de type approfondi retrouve un nombre impressionnant de fichiers dans C:\?\ (c'est l'emplacement donné par le logiciel). Je vais donc le faire tourner par catégorie et récupérer tout ce qui est possible sur un disque dur externe. A moins qu'il existe une autre manoeuvre, maintenant que l'emplacement est "identifié". Dans la négative, est il possible de faire disparaître par après ce " \?\ " pour retrouver ma capacité hdd C sans formater puisque tous mes programmes sont toujours actifs ? Merci d'avance de vos précieux conseils. Philou4130 -
Réinstallation intempestive...
philou4130 a répondu à un(e) sujet de philou4130 dans Optimisation, Trucs & Astuces
Merci pour ton intervention. En fait, je ne vois "rien". Voici la liste des dossiers à la racine de C 3140bb436e5baf1658f : 282k Clonedvdtemp : 0 octet Config.Msi : vide Documents and Settings : 426Mb (échantillons...) HP : 767 Mb Nouveau Dossier : vide Poker : 81,2 Mb Pro Evolution Soccer 6 (E) :10,2 Mb Program Files : 8,10 Go Python 22 : 25,4 Mb sysprep : 0 octet system.sav : videVideoCamExpressv2 : 582 K WINDOWS : 5,57 Go puis 5 documents texte : _Sid : 2k aaw7boot : 1k CMLoader : 1k conmgr : 1k hpbi : 1k puis un fichier raw snp2sxp001 : 226k et enfin 10 fichiers sqm, sqmdata00 à 04 et sqmnoopt00 à 04 tous de 1k. Voilà tout ce qui se trouve dans C. Rien d'autre malheureusement... -
Réinstallation intempestive...
philou4130 a répondu à un(e) sujet de philou4130 dans Optimisation, Trucs & Astuces
Merci Méhaban. J'ai fait tourner Recuva, il ne retrouve que de vieilles suppressions. J'ai aussi fait une recherche Windows de tous les fichiers de plus d'un Mb et cela n'a rien donné non plus... -
Bonsoir, Je viens de reprendre l'ordinateur HP Pavillon A1000 d'une amie. Il tourne sous XP Home Edition SP2. Samedi, suite à un problème, elle a poussé sur la clé F10 au démarrage du PC et a donc initialisé une réinstallation du systême. Elle a fait, me dit-elle, des "suivant" et a finalement retrouvé son bureau, sans réintroduire de disque. Hélas, tous ses documents ont disparu, son antivirus norton ne marche plus, sa connection internet n'est plus active etc... Le disque dur semble ne pas avoir été formaté. En effet il est partitionné en C pour 142 Gigas et D pour HP recovery 8 Gigas. Les propriétés de C affichent 45 Gigas de libre, il y en a donc 97 utilisés. Et mon explorateur Windows ne trouve pas l'équivalent de ces 97 Gigas même en affichant les dossiers cachés et systême. Je me dis, à tort ?, que les données sont toujours sur le disque mais je ne sais comment les retrouver. J'ai pensé faire une restauration mais le seul point disponible est postérieur à la réinstallation. Hp dispose d'un assistant de réparation. J'ai voulu le lancer, il me conseille de créer d'abord un disque de réinstallation mais il se plante lors de la gravure. De plus il me dit que cette opération ne peut se réaliser qu'une seule fois... Avant d'aller plus loin, je voudrais prendre connaissance de vos expériences dans le domaine. Existe t'il un moyen de savoir si les données de "mes documents" sont toujours sur le disque ? Dans l'affirmative, est il possible de les récupérer, même sur un support externe ? Est-il prudent d'utiliser l'assistant de réparation HP ? Sorry de présenter le problème de manière aussi floue. Je vous remercie d'avance de votre aide Philou
-
Voilà Falkra, j'ai désinstallé Combofix via la boîte "Exécuter", viré SFF et DSS, et conservé MbMa. J'ai désinstallé Windows live One Care qui avait été chargé dimanche en désespoir de cause et conservé Nod32 pour lequel je paie ma licence. Je t'exprime ma gratitude pour ton assistance. Je suis admiratif devant les connaissances de votre équipe et particulièrement des tiennes. Longue vie à Zébulon
-
Voici voici Falkra, Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:34:29, on 16/07/2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Microsoft Windows OneCare Live\Antivirus\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe C:\Program Files\Microsoft Windows OneCare Live\OcHealthMon.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Microsoft Windows OneCare Live\Firewall\msfwsvc.exe C:\Program Files\Microsoft Windows OneCare Live\winss.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\rundll32.exe C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe C:\WINDOWS\system32\VTTimer.exe C:\WINDOWS\system32\VTtrayp.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE C:\WINDOWS\system32\NotifyPhoneBook.exe C:\Program Files\Logitech\QuickCam\Quickcam.exe C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe C:\Program Files\Microsoft Windows OneCare Live\winssnotify.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\DNA\btdna.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dhnet.be/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800" O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [MMTray] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe" O4 - HKLM\..\Run: [mmtask] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe" O4 - HKLM\..\Run: [OneCareUI] "C:\Program Files\Microsoft Windows OneCare Live\winssnotify.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [bitTorrent DNA] "C:\Program Files\DNA\btdna.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/...lscbase5036.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game06.zylom.com/activex/zylomgamesplayer.cab O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe -- End of file - 6614 bytes et ....merci
-
Oui oui : tout semble fonctionner correctement. Je te remercie encore du temps que tu as consacré à ce problème. Quant à moi, j'en ai profité pour lire ton sujet "Procédure de fourniture d'aide et désinfection - nettoyage" et à l'avenir, je ne prendrai plus d'initiative hasardeuse. Merci Falkra !
-
Voici les deux rapports, les mentions virus alert ont disparu, le panneau de configuration est accessible, : Sophie : SmitFraudFix v2.329 Rapport fait à 15:38:24,03, mer. 16/07/2008 Executé à partir de C:\Documents and Settings\Sophie\Bureau\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Le type du système de fichiers est NTFS Fix executé en mode sans echec »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost »»»»»»»»»»»»»»»»»»»»»»»» VACFix VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix S!Ri's WS2Fix: LSP not Found. »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés »»»»»»»»»»»»»»»»»»»»»»»» IEDFix IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» 404Fix 404Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» DNS HKLM\SYSTEM\CCS\Services\Tcpip\..\{2D82899C-79FD-45C1-B477-400048AAEA81}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS1\Services\Tcpip\..\{2D82899C-79FD-45C1-B477-400048AAEA81}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS3\Services\Tcpip\..\{2D82899C-79FD-45C1-B477-400048AAEA81}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre Nettoyage terminé. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Fin et virgile : SmitFraudFix v2.329 Rapport fait à 15:55:37,92, mer. 16/07/2008 Executé à partir de C:\Documents and Settings\Virgile\Bureau\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Le type du système de fichiers est NTFS Fix executé en mode sans echec »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost »»»»»»»»»»»»»»»»»»»»»»»» VACFix VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix S!Ri's WS2Fix: LSP not Found. »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés »»»»»»»»»»»»»»»»»»»»»»»» IEDFix IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» 404Fix 404Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» DNS HKLM\SYSTEM\CCS\Services\Tcpip\..\{2D82899C-79FD-45C1-B477-400048AAEA81}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS1\Services\Tcpip\..\{2D82899C-79FD-45C1-B477-400048AAEA81}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS3\Services\Tcpip\..\{2D82899C-79FD-45C1-B477-400048AAEA81}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre Nettoyage terminé. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Fin J'attends tes commentaires. Je salue ton travail.
