-
Compteur de contenus
91 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par riko-31
-
Salut Angelique et merci de m'aider. Je viens d'aller voir dans mon bios et effectivement la fonction cool&quiet est activée. Si je comprend bien cette fonction permet d'ajuster la frequence du proc en fonction du travail demandé? Si oui est ce qu'il faut la laissée activée ou le desactivée pour avoir toute la puissance du proc. en permanence. Et en se qui concerne la memoire,est-ce normal de voir un efrequence de 200mhz pour de la ddr 400?
-
Bonjour atous. Voila, je suis allé voir par curiosite ma config systeme avec aida 32 et plusieur chose m'etonne. Voici ma config: Proc:amd athlon 64 3000+ (2.0ghz) Carte mere :asus k8N-E deluxe 2 barrettes memoire kingston ddr 512 pci3200 400 Voila ce que je ne comprend pas: Carte mère -------------------------------------------------------------------------------- Propriétés de la carte mère: Identifiant de la carte mère 63-0608-000001-00101111-100404-Hammer$A0055003 Nom de la carte mère Inconnu Propriétés du bus principal: Type du bus AMD Hammer Horloge réelle 201 MHz Horloge effective 201 MHz Propriétés du bus mémoire: Type du bus DDR SDRAM Largeur du bus 64 bits Horloge réelle 201 MHz (DDR) CA VEUR DIRE QUOI Horloge effective 402 MHz Bande passante 3216 Mo/s Processeur -------------------------------------------------------------------------------- Propriétés du CPU: Type de processeur Unknown, 1005 MHz (5 x 201) C'EST QUOI CA Cache de code de niveau 1 64 Ko Cache de données de niveau 1 64 Ko Cache de niveau 2 512 Ko (On-Die, Full-Speed) Utilisation du CPU: CPU nº1 3 % Je voudrais savoir si cela veut dire que je bosse avec un proc cadencé a 1ghz au lieu de 2ghz et de la mamoire a 200mhz au lieu de 400mhz.J'y pipe pas grand chose dans tous ca alors merci de m'aidez de facon claire.
-
Merci a tous de vos infos qui sont pour moi tres utiles surtout celle de jean_moi qui m'explique un peu les lignes du fichier boot.ini (pour moi c'etait du chinois) Pour l'instant je guarde tune up car je l'ai mais je garde sous le coude les utilitaire de leminou et sacles au cas ou. Je ne vous embetes pas plus et vous remercie encore de votre participation Je considere le post comme resolu.
-
Salut jean_moi.En fait j'utilise tune up parce que je le trouve plus convivial a utiliser et a manier que ms config que je ne trouve pas tres ergonomique. Depuis, j'ai agrdé les deux mais j'ai trouvé comment definir sur lequel boot windows en premier et j'ai choisis tuneup.Je garde quand meme le boot xp normal avec un time out de 2s. Je laisse le post ouvert a d'autre remarques eventuelles. Merci de votre aides a tous.
-
Salut morron2 et merci de me repondre.Je me suis peut etre mal exprimer:je ne veux pas booter a partie du cd de tune up, celui-ci est installé et je m'en saire pour netoer,personnaliser,... mon pc, et je l'ai utilisé a la place de msconfig pour choisir les programmes qui se lance au demarage.Du coup celui-ci a cree un deuxieme boot qui s'affiche a l'llumage du pc.Ci joint mon fichier boot.ini [boot loader] timeout=3 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP ?dition familiale (TuneUp Backup)" /noexecute=optin /fastdetect /TUTag=8WW5JW /Kernel=TUKernel.exe multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP ?dition familiale" /noexecute=optin /fastdetect /TUTag=4BVSX8 /Kernel=TUKernel.exe
-
Bonjour a tous. Voila mon probleme, qui n'est pas tres grave mais m'interroge quand meme. Je possede tune up et j'ai cree un boot avec et depuis je me retrouve avec un ecran pendant anv. 3 seconde ou je dois choisir sur quel system booter: xp familiale ou xp familial (tune up back up). Voila ma question.Si je ne fait rien,quel system boot? Comment faire pour booter sur "tune up bach up" automatiquement? Et que se passerat-il si je desinstalle un jour Tune up. Merci de vos reponses.
-
invasion de pub!! [RESOLU]
riko-31 a répondu à un(e) sujet de riko-31 dans Analyses et éradication malwares
Comme je l'ai dit dans ma reponse je te fais mes plus plates excuses, je ne le referai plus c'est juré Je te remerci personellement pour ton aide et a tres bientot. -
invasion de pub!! [RESOLU]
riko-31 a répondu à un(e) sujet de riko-31 dans Analyses et éradication malwares
Salut angelique, salut wawaseb. Effectivement, n'ayant plus de nouvelles a un moment j'ai posté mon probleme sue un autre forum.Grace a vos analyse croisées, mon probleme a aparement ete resolu.La cause en ete comme vous l'aviez trouvé une installation de web mediaplayer qui instal aussi des composants mal intentionnés qui sont ceux-ci: Local Settings\Application Data\eewgghxiif.dat Local Settings\Application Data\eewgghxiif.exe Local Settings\Application Data\eewgghxiif_nav.dat Local Settings\Application Data\eewgghxiif_navps.dat Je m'excuse pour le double post dans dans un autre forum, je ne savais pas que ca ne se faisait pas.Je vais essayer de marquer mon sujet comme etant resolu (j'espere...).Cette experience m'aura appris pas mal de chose et notamment qu'il existe encore une certaine solidarite dans ce bas monde meme si c'est sur la toile.Je tiens tout particulierement a remercier wawaseb pour son aide ainsi qu'angelique. J'espere vous recroiser sur la toile dans de meilleur circonstances et j'espere ne pas vous avoir froissé a cause de mon double poste dans un autre forumm.Le site est super et j'espere qu'il continuera longtemps comme cela, je vais en parler autour de moi. Merci a tous et bon surf -
invasion de pub!! [RESOLU]
riko-31 a répondu à un(e) sujet de riko-31 dans Analyses et éradication malwares
Salut wawaseb et merci de revenir m'aider je pense effectivement que mon probleme resulte de l'installation de web mediaplayer qui a l'air d'etre une vraie m...e Je l'avez deja desinstallé avant ta derniere reponse. J'ai telechargé et utilise Navilog de il mafioso dont je te post le raport.Je reste encore ce soir connecté pour essayer ensemble de resoudre mon probleme.Merci et a tout de suite j'espere. Search Navipromo version 3.4.2 commencé le 03/02/2008 à 20:00:36,40 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Postez ce rapport sur le forum pour le faire analyser !!! !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!! Outil exécuté depuis C:\Program Files\navilog1 Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO Microsoft Windows XP [version 5.1.2600] Internet Explorer : 7.0.5730.11 Système de fichiers : NTFS Executé en mode normal *** Recherche Programmes installés *** *** Recherche dossiers dans C:\WINDOWS *** *** Recherche dossiers dans C:\Program Files *** *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 *** *** Recherche dossiers dans "C:\Documents and Settings\ERIC\application data" *** *** Recherche dossiers dans "C:\Documents and Settings\ERIC\local settings\application data" *** *** Recherche dossiers dans "C:\Documents and Settings\ERIC\MENUDM~1\PROGRA~1" *** *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 *** *** Recherche avec Catchme-rootkit/stealth malware detector par gmer *** pour + d'infos : http://www.gmer.net Fichier(s) caché(s) : C:\Documents and Settings\ERIC\Local Settings\Application Data\eewgghxiif.dat C:\Documents and Settings\ERIC\Local Settings\Application Data\eewgghxiif.exe C:\Documents and Settings\ERIC\Local Settings\Application Data\eewgghxiif_nav.dat C:\Documents and Settings\ERIC\Local Settings\Application Data\eewgghxiif_navps.dat *** Recherche avec GenericNaviSearch *** !!! Tous ces résultats peuvent révéler des fichiers légitimes !!! !!! A vérifier impérativement avant toute suppression manuelle !!! * Recherche dans C:\WINDOWS\system32 * * Recherche dans "C:\Documents and Settings\ERIC\local settings\application data" * Fichiers trouvés : eewgghxiif.exe trouvé ! *** Recherche fichiers *** *** Recherche clés spécifiques dans le Registre *** HKEY_CURRENT_USER\Software\Lanconfig trouvé ! *** Module de Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche nouveaux fichiers Instant Access : 2)Recherche Heuristique : * Dans C:\WINDOWS\system32 : * Dans "C:\Documents and Settings\ERIC\local settings\application data" : 3)Recherche Certificats : Certificat Egroup trouvé ! 4)Recherche fichiers connus : *** Analyse terminée le 03/02/2008 à 20:08:35,82 *** -
invasion de pub!! [RESOLU]
riko-31 a répondu à un(e) sujet de riko-31 dans Analyses et éradication malwares
Je n'ai plus de nouvelles de personne,alors si vous arrivez a comprendre dans les deux raports que j'ai posté ce qui m'infecte et surtout comment le resoudre dites le moi s'il vous plait car le festival de pub continue et cela devient dur de surfer.Merci d'avance de votre participation. -
invasion de pub!! [RESOLU]
riko-31 a répondu à un(e) sujet de riko-31 dans Analyses et éradication malwares
Salut wawaseb, je te post le raport delopxpmh, dit stp si tu vois qq chose de pas normal.* Rapport lopxpMH2 version 2.0 fait à 12:23:14,90 le 03/02/2008 C:\Documents and Settings\ERIC\Bureau\lopxpMH2 ****************************************** ## Répertoires Application Data Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est A8A6-685D Répertoire de C:\Documents and Settings\All Users\Application Data 14/01/2005 12:57 <REP> . 14/01/2005 12:57 <REP> .. 06/10/2007 16:52 <REP> Adobe 02/02/2008 17:33 <REP> Avira 25/09/2007 14:52 <REP> BOONTY 28/06/2007 12:20 <REP> Friends Games 18/01/2008 14:17 <REP> HP 22/11/2007 12:14 <REP> InstallShield 03/02/2006 19:14 <REP> Macrovision 14/01/2005 12:57 <REP> Microsoft 25/06/2007 20:42 <REP> PokerAcademyPro2 14/01/2005 14:04 <REP> QuickTime 12/03/2006 14:21 <REP> ScanSoft 18/01/2008 14:15 <REP> Sonic 02/02/2008 16:02 <REP> Spybot - Search & Destroy 07/02/2005 09:44 <REP> Symantec 05/01/2007 13:45 <REP> TEMP 05/01/2007 13:47 <REP> Trymedia 22/06/2007 21:35 <REP> TuneUp Software 04/07/2007 21:21 <REP> Ubisoft 18/10/2005 09:05 <REP> Windows Genuine Advantage 14/01/2005 12:58 62 desktop.ini 06/12/2007 18:20 4 892 dyaniilw.kxq 18/01/2008 14:03 749 hpzinstall.log 3 fichier(s) 5 703 octets 21 Rép(s) 1 512 906 752 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est A8A6-685D Répertoire de C:\Documents and Settings\AURELIE\Application Data 21/01/2005 11:09 <REP> . 21/01/2005 11:09 <REP> .. 30/09/2006 10:31 <REP> Adobe 27/05/2006 12:13 <REP> Brother 26/07/2007 20:18 <REP> Google 06/02/2005 14:03 <REP> Help 21/01/2005 11:09 <REP> Identities 25/05/2005 12:47 <REP> InterVideo 20/06/2007 13:28 <REP> Macromedia 21/01/2005 11:09 <REP> Microsoft 21/01/2005 11:09 <REP> Sun 08/07/2007 12:52 <REP> vlc 21/01/2005 11:09 62 desktop.ini 1 fichier(s) 62 octets 12 Rép(s) 1 512 906 752 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est A8A6-685D Répertoire de C:\Documents and Settings\AURELIE\Local Settings\Application Data 21/01/2005 11:09 <REP> . 21/01/2005 11:09 <REP> .. 21/01/2005 11:09 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050} 13/10/2006 17:01 <REP> Adobe 20/07/2007 15:51 <REP> Ahead 26/07/2007 20:18 <REP> Google 06/02/2005 14:03 <REP> Help 08/07/2007 11:13 <REP> Identities 21/01/2005 11:09 <REP> Microsoft 10/09/2007 19:52 <REP> Musicmatch 20/07/2007 15:50 <REP> WMTools Downloaded Files 21/01/2005 11:10 70 656 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 27/02/2005 18:42 31 992 GDIPFONTCACHEV1.DAT 21/01/2005 11:09 4 811 998 IconCache.db 3 fichier(s) 4 914 646 octets 11 Rép(s) 1 512 906 752 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est A8A6-685D Répertoire de C:\Documents and Settings\CORINNE\Application Data 21/01/2005 11:16 <REP> . 21/01/2005 11:16 <REP> .. 26/03/2005 13:39 <REP> Adobe 13/09/2006 08:45 <REP> AdobeUM 04/11/2006 21:25 <REP> Brother 17/02/2005 08:32 <REP> Help 01/02/2008 11:17 <REP> HP 21/01/2005 11:16 <REP> Identities 04/05/2005 07:55 <REP> Macromedia 21/01/2005 11:16 <REP> Microsoft 09/01/2008 16:27 <REP> Real 21/01/2005 11:16 <REP> Sun 21/01/2005 11:17 62 desktop.ini 1 fichier(s) 62 octets 12 Rép(s) 1 512 902 656 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est A8A6-685D Répertoire de C:\Documents and Settings\CORINNE\Local Settings\Application Data 21/01/2005 11:16 <REP> . 21/01/2005 11:16 <REP> .. 21/01/2005 11:16 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050} 26/03/2005 13:39 <REP> Adobe 01/02/2008 11:16 <REP> ApplicationHistory 17/02/2005 08:32 <REP> Help 01/02/2008 11:17 <REP> HP 10/02/2005 16:02 <REP> Identities 01/02/2008 11:17 <REP> IsolatedStorage 21/01/2005 11:16 <REP> Microsoft 21/01/2005 11:19 3 584 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 01/02/2008 11:16 130 fusioncache.dat 29/09/2005 17:00 36 696 GDIPFONTCACHEV1.DAT 21/01/2005 11:17 3 240 586 IconCache.db 4 fichier(s) 3 280 996 octets 10 Rép(s) 1 512 902 656 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est A8A6-685D Répertoire de C:\Documents and Settings\Default User\Application Data 14/01/2005 12:57 <REP> . 14/01/2005 12:57 <REP> .. 19/01/2005 17:24 <REP> Identities 11/09/2007 13:30 <REP> Macromedia 14/01/2005 12:57 <REP> Microsoft 19/01/2005 17:24 <REP> Sun 14/01/2005 12:58 62 desktop.ini 1 fichier(s) 62 octets 6 Rép(s) 1 512 902 656 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est A8A6-685D Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data 14/01/2005 12:58 <REP> . 14/01/2005 12:58 <REP> .. 19/01/2005 17:24 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050} 14/01/2005 12:07 <REP> Microsoft 19/01/2005 17:24 823 548 IconCache.db 1 fichier(s) 823 548 octets 4 Rép(s) 1 512 902 656 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est A8A6-685D Répertoire de C:\Documents and Settings\emilie et aurelie\Application Data 19/01/2005 18:58 <REP> . 19/01/2005 18:58 <REP> .. 26/05/2006 15:27 <REP> Adobe 28/06/2007 09:52 <REP> AdobeUM 27/05/2006 18:06 <REP> Brother 26/05/2005 17:06 <REP> Help 19/01/2008 19:32 <REP> HP 19/01/2005 18:58 <REP> Identities 25/06/2007 17:34 <REP> Macromedia 19/01/2005 18:58 <REP> Microsoft 22/12/2007 11:50 <REP> Real 19/01/2005 18:58 <REP> Sun 10/07/2007 11:18 <REP> vlc 19/01/2005 18:58 62 desktop.ini 1 fichier(s) 62 octets 13 Rép(s) 1 512 902 656 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est A8A6-685D Répertoire de C:\Documents and Settings\emilie et aurelie\Local Settings\Application Data 19/01/2005 18:58 <REP> . 19/01/2005 18:58 <REP> .. 19/01/2005 18:58 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050} 22/02/2007 17:36 <REP> Adobe 16/08/2007 22:18 <REP> Ahead 19/01/2008 19:31 <REP> ApplicationHistory 26/05/2005 17:06 <REP> Help 19/01/2008 19:32 <REP> HP 25/06/2007 15:39 <REP> Identities 19/01/2008 19:32 <REP> IsolatedStorage 19/01/2005 18:58 <REP> Microsoft 27/09/2005 17:55 18 432 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 19/01/2008 19:31 140 fusioncache.dat 27/05/2006 18:08 36 696 GDIPFONTCACHEV1.DAT 19/01/2005 18:58 4 324 002 IconCache.db 4 fichier(s) 4 379 270 octets 11 Rép(s) 1 512 898 560 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est A8A6-685D Répertoire de C:\Documents and Settings\ERIC\Application Data 19/01/2005 17:25 <REP> . 19/01/2005 17:25 <REP> .. 21/01/2005 09:06 <REP> Adobe 07/02/2005 17:07 <REP> AdobeUM 17/06/2005 07:32 <REP> ArcSoft 12/03/2006 14:46 <REP> Brother 04/08/2007 15:08 <REP> CopyToDvd 17/06/2007 12:54 <REP> DisplayTune 12/09/2005 11:48 <REP> FUJIFILM 25/06/2007 20:07 <REP> funkitron 15/07/2007 12:50 <REP> Google 19/01/2005 17:27 <REP> Help 18/01/2008 14:18 <REP> HP 19/01/2005 17:25 <REP> Identities 22/12/2007 21:25 <REP> InstallShield Installation Information 19/01/2005 17:52 <REP> InterVideo 07/02/2005 16:37 <REP> Lavasoft 23/03/2005 13:51 <REP> Macromedia 28/06/2007 12:33 <REP> Magic Match 19/01/2005 17:25 <REP> Microsoft 25/06/2007 20:41 <REP> PokerAcademyPro2 20/12/2007 17:50 <REP> Real 04/07/2007 21:20 <REP> SecuROM 19/01/2005 17:25 <REP> Sun 07/02/2005 09:45 <REP> Symantec 22/06/2007 21:37 <REP> TuneUp Software 22/07/2007 18:27 <REP> vlc 04/08/2007 15:05 <REP> Vso 19/01/2005 17:25 62 desktop.ini 04/08/2007 15:05 87 608 inst.exe 04/08/2007 15:05 7 887 pcouffin.cat 04/08/2007 15:05 1 144 pcouffin.inf 04/08/2007 15:05 33 pcouffin.log 04/08/2007 15:05 47 360 pcouffin.sys 6 fichier(s) 144 094 octets 28 Rép(s) 1 512 898 560 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est A8A6-685D Répertoire de C:\Documents and Settings\ERIC\Local Settings\Application Data 19/01/2005 17:25 <REP> . 19/01/2005 17:25 <REP> .. 19/01/2005 17:25 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050} 21/01/2005 09:06 <REP> Adobe 21/01/2005 13:14 <REP> Ahead 18/01/2008 14:27 <REP> ApplicationHistory 15/07/2007 12:51 <REP> Google 19/01/2005 17:27 <REP> Help 18/01/2008 14:27 <REP> HP 21/01/2005 11:07 <REP> Identities 18/01/2008 14:27 <REP> IsolatedStorage 19/01/2005 17:25 <REP> Microsoft 19/01/2005 20:30 <REP> WMTools Downloaded Files 30/01/2005 14:45 206 848 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 27/01/2008 10:40 7 350 eewgghxiif.dat 27/01/2008 10:40 305 664 eewgghxiif.exe 27/01/2008 10:40 371 587 eewgghxiif_nav.dat 27/01/2008 10:40 1 520 eewgghxiif_navps.dat 18/01/2008 14:27 127 fusioncache.dat 19/01/2005 17:26 36 696 GDIPFONTCACHEV1.DAT 12/01/2008 20:55 1 581 736 IconCache.db 8 fichier(s) 2 511 528 octets 13 Rép(s) 1 512 898 560 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est A8A6-685D Répertoire de C:\Documents and Settings\LocalService\Application Data 14/01/2005 12:11 <REP> . 14/01/2005 12:11 <REP> .. 14/01/2005 12:11 <REP> Microsoft 0 fichier(s) 0 octets 3 Rép(s) 1 512 898 560 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est A8A6-685D Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data 14/01/2005 12:11 <REP> . 14/01/2005 12:11 <REP> .. 14/01/2005 12:11 <REP> Microsoft 0 fichier(s) 0 octets 3 Rép(s) 1 512 894 464 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est A8A6-685D Répertoire de C:\Documents and Settings\NetworkService\Application Data 14/01/2005 12:11 <REP> . 14/01/2005 12:11 <REP> .. 14/01/2005 12:11 <REP> Microsoft 16/01/2006 11:32 <REP> Symantec 0 fichier(s) 0 octets 4 Rép(s) 1 512 894 464 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est A8A6-685D Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data 14/01/2005 12:11 <REP> . 14/01/2005 12:11 <REP> .. 14/01/2005 12:11 <REP> Microsoft 0 fichier(s) 0 octets 3 Rép(s) 1 512 894 464 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est A8A6-685D Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data 14/01/2005 12:10 <REP> . 14/01/2005 12:10 <REP> .. 11/09/2007 13:30 <REP> Google 19/01/2005 17:24 <REP> Identities 14/01/2005 12:10 <REP> Microsoft 19/01/2005 17:24 <REP> Sun 14/01/2005 12:10 62 desktop.ini 1 fichier(s) 62 octets 6 Rép(s) 1 512 894 464 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est A8A6-685D Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data 14/01/2005 12:10 <REP> . 14/01/2005 12:10 <REP> .. 19/01/2005 17:24 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050} 14/01/2005 12:10 <REP> Microsoft 19/01/2005 17:24 823 548 IconCache.db 1 fichier(s) 823 548 octets 4 Rép(s) 1 512 894 464 octets libres ****************************************** Recherche des taches planifiées dans C:\WINDOWS\tasks C:\WINDOWS\Tasks\Maintenance Maintenance inexploitable ****************************************** ## Répertoires de C:\Program Files Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est A8A6-685D Répertoire de C:\Program Files 02/02/2008 18:56 <REP> . 02/02/2008 18:56 <REP> .. 28/06/2005 17:36 <REP> ACE Mega CoDecS Pack 06/10/2007 16:52 <REP> Adobe 14/01/2005 14:05 <REP> Ahead 21/01/2005 11:22 <REP> AIDA32 - Enterprise System Information 16/09/2007 14:30 <REP> Alcohol Soft 22/02/2006 18:06 <REP> Alwil Software 22/06/2007 23:07 <REP> AnmSMP 17/06/2005 07:34 <REP> ArcSoft 14/01/2005 14:04 <REP> ATI Technologies 24/06/2007 14:05 <REP> Atlantis 03/09/2007 16:24 <REP> AvantGo Connect 01/11/2007 18:44 <REP> Axis Communications 25/06/2007 19:18 <REP> BFG 27/06/2007 17:44 <REP> BitLord 17/09/2007 08:57 <REP> BitTorrent Fastest Tool 25/09/2007 14:52 <REP> Boonty 25/09/2007 14:52 <REP> BoontyGames 19/06/2006 12:34 <REP> Brother 28/08/2005 16:16 <REP> Common Files 01/09/2006 18:40 <REP> Company Ericsson 14/01/2005 12:04 <REP> ComPlus Applications 25/06/2007 19:23 <REP> Cradle of Rome 19/09/2007 18:12 <REP> Cyanide 05/01/2007 13:37 <REP> DDD Pool 07/02/2007 21:46 <REP> Disk Checker 31/07/2007 13:13 <REP> EA GAMES 28/01/2008 10:51 <REP> eMule 28/06/2007 19:57 <REP> Europa Casino 19/01/2005 18:20 <REP> Europe Explorer 18/01/2008 14:15 <REP> Fichiers communs 24/01/2008 09:22 <REP> Foxit Reader 18/06/2007 16:24 <REP> Free 25/06/2007 12:56 <REP> Free Audio Pack 06/08/2007 17:58 <REP> Freeplayer 22/09/2007 08:58 <REP> Google 02/02/2008 09:36 <REP> GRISOFT 04/12/2006 18:38 <REP> Hasbro Interactive 18/01/2008 14:10 <REP> Hewlett-Packard 18/01/2008 14:17 <REP> HP 25/02/2007 09:51 <REP> IKEA Home Planner Kitchen 28/01/2007 18:34 <REP> IKEA HomePlanner 20/01/2005 17:36 <REP> ImageServer 25/09/2007 15:03 <REP> install 18/01/2008 14:13 <REP> Internet Explorer 05/03/2006 18:23 <REP> InterVideo 07/11/2007 10:17 <REP> Java 04/01/2008 20:42 <REP> Kyodai 04/01/2008 20:41 <REP> Kyodai Mahjongg 07/02/2005 16:37 <REP> Lavasoft 08/10/2007 19:34 <REP> LimeWire 28/06/2007 13:06 <REP> magic 06/01/2008 14:06 <REP> Magic Vines 04/03/2005 16:43 <REP> Messenger 04/01/2008 18:45 <REP> Micro Application 17/05/2006 12:33 <REP> Microids 03/09/2007 16:24 <REP> Microsoft ActiveSync 21/01/2005 11:43 <REP> Microsoft AutoRoute 14/01/2005 12:08 <REP> microsoft frontpage 23/06/2005 16:43 <REP> Microsoft IntelliPoint 02/02/2006 18:04 <REP> Microsoft Office 29/03/2005 12:12 <REP> Microsoft Référence 02/11/2007 09:34 <REP> Mindscape 28/08/2005 16:25 <REP> MoodLogic 14/01/2005 12:05 <REP> Movie Maker 14/01/2005 12:03 <REP> MSN 14/01/2005 12:03 <REP> MSN Gaming Zone 19/01/2008 08:42 <REP> MSXML 4.0 28/08/2005 14:56 <REP> MUSICMATCH 29/06/2007 12:55 <REP> Mystery Case Files - Prime Suspects 02/02/2008 18:11 <REP> Navilog1 24/09/2006 13:36 <REP> Neoact 14/01/2005 12:05 <REP> NetMeeting 05/01/2007 13:44 <REP> orange 18/06/2007 16:28 <REP> Outlook Express 18/10/2005 11:22 <REP> PhotoFiltre 29/10/2007 14:46 <REP> POI-Warner MN5 Edition 25/06/2007 20:40 <REP> PokerAcademyPro2 17/06/2007 12:51 <REP> Portrait Displays 14/01/2005 14:04 <REP> QuickTime 20/12/2007 17:51 <REP> Real 05/01/2007 13:37 <REP> ReflexiveArcade 22/12/2007 21:25 <REP> Replisting 12/03/2006 13:55 <REP> Scansoft 14/01/2005 12:06 <REP> Services en ligne 05/09/2005 17:36 <REP> Sierra On-Line 12/11/2007 15:14 <REP> SpeedFan 02/02/2008 16:02 <REP> Spybot - Search & Destroy 22/06/2007 23:15 <REP> SuperCopier2 10/02/2006 19:42 <REP> SymNetDrv 28/08/2005 14:52 <REP> Thomson 06/01/2007 13:54 <REP> THQ 14/12/2007 16:32 <REP> Thrustmaster 12/01/2008 18:38 <REP> Tom et Lisa 19/02/2006 12:59 <REP> ToniArts 25/09/2007 15:10 <REP> uxtobirza 08/07/2007 21:44 <REP> VideoLAN 04/08/2007 15:51 <REP> VSO 27/01/2008 10:40 <REP> WebMediaPlayer 22/06/2005 17:15 <REP> Webteh 19/06/2007 12:34 <REP> Windows Media Connect 2 19/06/2007 12:34 <REP> Windows Media Player 17/02/2006 17:48 <REP> Windows NT 29/06/2005 13:04 <REP> WinRAR 14/01/2005 12:08 <REP> xerox 0 fichier(s) 0 octets 106 Rép(s) 1 512 890 368 octets libres ****************************************** ## Popups autorisées * Internet Explorer ! REG.EXE VERSION 3.0 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow * Mozilla Firefox (1 autorisé 2 interdit) ****************************************** ## Registre * [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] eewgghxiif REG_SZ c:\documents and settings\eric\local settings\application data\eewgghxiif.exe eewgghxiif ****************************************** ## Zones de sécurité * HKCU Domains (4) * P3P History (5) ****************************************** ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif" *************** Fin du rapport **************** -
invasion de pub!! [RESOLU]
riko-31 a répondu à un(e) sujet de riko-31 dans Analyses et éradication malwares
OK merci Angelique a plus -
invasion de pub!! [RESOLU]
riko-31 a répondu à un(e) sujet de riko-31 dans Analyses et éradication malwares
Ok c'est fait mais il ete deja arreté.Comment je fait pour le delete. Désolé pour mon petit niveau e informatique, c'est pour cela que des forums comme celui-ci existe avec des gens comme vous pour les faire vivre -
invasion de pub!! [RESOLU]
riko-31 a répondu à un(e) sujet de riko-31 dans Analyses et éradication malwares
Salut angelique et merci a toi aussi.J'ai essayé la ligne de commande sc stop boonty et ca me donne le message suivant: open service failed 1060 Le service n'existe pas en tant que service installé. -
invasion de pub!! [RESOLU]
riko-31 a répondu à un(e) sujet de riko-31 dans Analyses et éradication malwares
Salut wawaseb et merci de t'interresser a mo probleme. J'ai essayé de faire ce que tu m'as dit dans l'invite de commande mais quand je demande: sc stop "Boonty Game", j'obtiens la reponse suivante:controle service failled 1062 le service n'a pas ete demaré. Que dois je faire?? -
Bonjour a tous. Voila depuis qq jours des que j'ouvre internet explorer 7 des fenetre s'ouvre de maniere intempestives.Toujours de la pub (alice,casino....)ou des faux message d'alerte de securite pour me faire telecharger un locielantispyware.J'ai effectué toute les phase expliquées(netoyage avec antivir en mode sans echecs....). Je post le raport de hijackths pour qu'une ame charitable et courageuse puisse m'aider. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:15:13, on 02/02/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16574) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\brsvc01a.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\brss01a.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe C:\Program Files\Microsoft IntelliPoint\point32.exe C:\HP\KBD\KBD.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE C:\documents and settings\eric\local settings\application data\eewgghxiif.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\Scansoft\PaperPort\SmartUI\SmartUI.exe C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\wscntfy.exe C:\Documents and Settings\ERIC\Bureau\HijackThis.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ig?hl=fr R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Media Holding Enterprises, LLC - {0D39A900-0F3A-4C29-A254-3E65244FDC34} - (no file) O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O4 - HKLM\..\Run: [hplampc] C:\WINDOWS\system32\hplampc.exe O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [intelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe" O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [iSUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup O4 - HKLM\..\Run: [iSUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKCU\..\Run: [superCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE" O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-18\..\Run: [symantec NetDriver Warning] C:\PROGRA~1\SYMNET~1\SNDWarn.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [symantec NetDriver Warning] C:\PROGRA~1\SYMNET~1\SNDWarn.exe (User 'Default user') O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: SmartUI.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: Europa Casino - {4C826F10-D34B-4ba8-B609-1FB8C6482A05} - C:\Program Files\Europa Casino\casino.exe O9 - Extra 'Tools' menuitem: Europa Casino - {4C826F10-D34B-4ba8-B609-1FB8C6482A05} - C:\Program Files\Europa Casino\casino.exe O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.selexium.fr O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://85.46.64.155/activex/AMC.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://85.46.64.147/activex/AxisCamControl.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{D05063AE-22F0-4DC7-9E0C-D62A26FBD95C}: NameServer = 212.27.53.252,212.27.54.252 O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe -- End of file - 9326 bytes
