

Sayko
Membres-
Compteur de contenus
55 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Sayko
-
Aide pour upgrader ma carte graphique
Sayko a répondu à un(e) sujet de Sayko dans Conseils matériel - Achats & Ventes
merci bcp pour ton avis! -
Aide pour upgrader ma carte graphique
Sayko a posté un sujet dans Conseils matériel - Achats & Ventes
Bonjour tous. Voici ma config actuelle : CM : MSI B85M-G43 CPU : Intel i5-4570S Carte Graphique : AMD Radeon HD 7770 RAM : 8Go Ma question : Quelle carte graphique choisir pour avoir un gain notable de FPS?... (j'ai bien conscience que monter un moteur de ferrari sur un chassis de twingo n'a que très peu d’intérêt!! ) Je vous remercie tous! -
ouaip, je n'ai pas les compétences requises... Grand merci tous!!
-
Salut https://goo.gl/photos/erijj7vcAucCTuDx6 Les 4 condos proches du CPU me semble légèrement bombés et il ne sont pas "propres"... ils sont HS, n'est-ce pas?
-
Salut Entre le moment ou il a été éteint et le moment ou je l'ai rallumé je ne pense pas qu'il se soit passé plus de 24h...
-
Bonjour J'ai récupéré un PC qui plantait lors du démarrage de l'OS (Vista famille), figé sur l'écran de chargement (quand la petite barre verte progresse)... une fois branché chez moi pour regarder ce qu'il se passe, impossible de démarrer la bête... j'appuis sur le bouton power, le ventilo du CPU tourne 1 sec et s’arrête... le voyant du DD s'allume, ainsi que le voyant "power" puis tout s’éteint, le voyant power lui clignote à un rythme très lent... la CM n’émet aucun bip... elle n'a pas le temps... j'ai essayé de démarrer sans RAM, rien ne change.... j'ai mis une alim fonctionnelle... pareil... bref... ça pue la CM foutue ça non?... ou alors est-ce juste un problème de pile?... Qu'en pensez vous?
-
Le logiciel fournit par Kingston indique ça : SMART READ DATA Revision: 10 Attributes List 1: (SSD Raw Read Error Rate) Normalized Rate: 95 Sectors Read: 146070265 Read Errors: 0 5: (SSD Retired Block Count) Spare blocks remaining 100% Retired Block 0 9: (SSD Power-On Hours) Value 99 Total 1639 hrs 41 mins 12: (SSD Power Cycle Count) Power Cycle Life Remaining 100% Number of power cycles 11 171: (SSD Program Fail Count) Program Error Count 0 172: (SSD Erase Fail Count) Erase Error Count 0 174: (SSD Unexpected power loss count) Unexpected power loss Count 0 177: (Wear Range Delta) Wear Range Delta 0% 181: (Program Fail Count) Program Error Count 0 182: (Erase Fail Count) Erase Error Count 0 187: (SSD Reported Uncorrectable Errors) Normalized Value 99 lifetime URAISE Errors 1 189: (Unrecognized Attribute) Value: 30 Raw Data: 1e 00 2a 00 16 00 00 194: (SSD Temperature Monitoring) Normalized temp 30 Current 30 High 42 Low 22 195: (SSD ECC On-the-fly Count) Normalized Value 120 Sectors Read 146070265 UECC Count 0 196: (SSD Reallocation Event Count) Normalized Value 100 Reallocation Event Count 0 201: (SSD Uncorrectable Soft Read Error Rate)Normalized Value 120 Sectors Read 146070265 Uncorrectable Soft Error Count 0 204: (SSD Soft ECC Correction Rate (RAISE) Normalized Value 120 Sectors Read 146070265 Soft ECC Correction Count 0 230: (SSD Life Curve Status) Normalized Value 100 231: (SSD Life Left) Life Remaining 1% 233: (SSD Internal Reserved) 6847 234: (SSD Internal Reserved) 0 241: (SSD Lifetime writes from host) lifetime writes 0 242: (SSD Lifetime reads from host) lifetime reads 0 "SSD Life Left Indicates the approximate SDD life left, in terms of PE cycles or Flash blocks currently available for use. Normalized Equation: SSD Life Left = MIN[ MAX(termA, 10), termB] termA = (Unused)/(Rated) x 100 Unused = (unused PE cycles) Rated = (rated PE cycles) termB = (100* SBN) / SBM SBN = Spare RBlocks Now SBM = Spare RBlocks at Mfg. Time Normalized Value Range: 100 = Best = Full SSD life remains 1 = Worst = Insufficient Flash blocks remain in service for proper SSD operation Raw Usage: [0]: 0 = Life driven by PE cycles 1 = Life driven by Spare Blocks [6-1]: None (0x00) SSD life left is based on actual usage and takes into account PE cycle consumption (life curve status) and Flash block retirement. Typically, PE cycles will dominate this attribute until the end of life when the defects start to play a larger role. Note that term B is the same as attribute 5." Apparemment tout va bien, même la t°, sauf la "life left" du disque... Il n'a que 2 mois ça m'étone comme problème... J'ai envoyé un mail à kingston pour avoir leur avis...
-
@tonton : ils ne disent pas t° trop élevée, ils dise : le disque va lacher, t° critique... C'est un SSD kingston, je vais voir ce qu'ils proposent...
-
Arconis drive monitor et hdd health
-
Bonjour J'ai un message critique comme quoi mon SDD va faire boum avant hier. En analysant les donnée smart j'ai température : critique : 1 Sauf que mon SSD n'est pas chaud, mais alors pas du tout d'autant que le pc tourne non stop depuis... je sais plus... Se peut il que le capteur de t° déconne? Merci
-
ok j'ai fait un memtest86+, la ram est ok! j'ai enlevé la pile, je suis entré dans le bios et dès que j'appuis sur une touche du clavier une fois dans le bios ça freeze... j'ai eu un soucis il y'a quelque temps avec mon ethernet, j'avais résolut le pb en passant en wifi (problème résolut mais cause non traitée), pensez vous qu'il puisse y avoir un pb au niv de ma CM qui fasse ça? j'ai déjà fait cette tentative de réparation mais le logiciel ne "voit" pas que win est installé et les divers outils de réparation ne marchent pas... je pensais que le DD était mort, je l'ai branché sur un autre pc, fait un diag rapide avec seatools et RAS, un diag long est en cours...
-
merci pour ta réponse Tonton... sauf que cette option n'est disponible qui si le système arrive à booter sur le DD... dans mon cas aucun boot n'est possible sur le DD... par contre je l'ai fait a partir du CD d'installation et ça ne marchait pas (je n'ai pas noté le message d'erreur, désolé)... J'ai essayé de demarer le PC sans rien de branché (sauf souris, clavier et carte graphique mon ecran etant en hdmi je n'ai pas pu le brancher directement sur la CM), j'ai accédé au bios et la il a freezé (je m'en suis rendu compte en ne voyant pas l'horloge défilé)... ça sent un problème de pile ça non? (bien que l'heure soit correcte au moment du freeze...) Qu'est ce q'il se passe concrettement quand on enlève la pile de la CM? Merci en tout cas
-
Merci, je vais tester tout ça...
-
C'est une tour, sous Win7... J'ai réussis à booter du CD d'installation, mais l'outils de réparation n'arrive pas a faire son oeuvre... j'ai essayé TestDisk et il semblerait (tout les tests ne sont pas encore finis) que ma Table de partition soit HS... sauf que hormis une mort naturelle du disque, je comprend pas pourquoi le PC à planté comme ça...
-
Bonjour J'ai laissé mon PC allumé hier soir, il marchait très bien, il venait de me gratifié d'une soirée sympa sur mon MMORPG préféré... un p'tit dodo, un chtite journée de taf et me r'voilà... sauf que j'allume l'écran et j'ai un message comme quoi il me faut insérer un disque de boot... pardon???? Il n'y a pas eu de fluctuation de courant aujourd'hui, personne ne l'a frappé violemment... que lui arrive t'il??? Je reboot, entre dans le setup et impossibilité d'évolué dans les menus du setup... le clavier avait pourtant bien répondu à mon "press dell if you want to setup", mais là il ne semble plus répondre... j'vois pas pourquoi mon disque dur aurait rendu l'âme (en plus, sur la première page du setup il apparaît, ainsi qu'un autre DD et mon lecteur cd) j'vois pas pourquoi mon clavier marche plus dans le setup alors qu'il semble marcher pour y accéder... ptit pb aussi, j'ai même pas un CD sous la main pour faire un CD de boot... des idées sur le pourquoi du comment? Merci
-
Bonjour actuellement j'ai sur ma carte mère ASUSTeK P5GC-MX/1333, un Intel Core 2 Duo E7300 Cadencé à 2.67 GHz, 4 Go de mémoire totale de type DDR2 à 333.39 MHz et une carte graphique NVIDIA GeForce 9600 GT. J'aimerai la changer pour plus puissante et j'aimerai savoir jusqu'à quel modèle je peux aller pour avoir le meilleur rapport qualité prix. Je ne tient pas à avoir un bête course alors que mon processeur ne l'est pas forcément, par exemple. Que me conseillez vous? Merci bien par avance. ps : et bonne année!!
-
[Résolut] - winupgro.exe --> infection?
Sayko a répondu à un(e) sujet de Sayko dans Analyses et éradication malwares
et hop! : *** Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:03:18, on 28/12/2008 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\system32\taskeng.exe C:\Program Files\ASUS\AASP\1.00.33\aaCenter.exe C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Program Files\HP\HP Software Update\hpwuSchd2.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\EXPERTool\TBPANEL.exe C:\Windows\ehome\ehtray.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\Multimedia Combo Set\PS2USBKbdDrv.exe C:\Windows\ehome\ehmsas.exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\Windows\system32\conime.exe C:\Windows\Explorer.exe C:\Program Files\uTorrent\uTorrent.exe C:\Program Files\LED\LedWallpaper\LedWallpaper.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Windows\system32\SearchFilterHost.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [skytel] Skytel.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Corel Photo Downloader] "C:\Program Files\Common Files\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe" -startup O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [GAINWARD] C:\Program Files\EXPERTool\TBPanel.exe /A O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [DIMTéléchargement en cours...1191272015163] "C:\Program Files\Corel\Corel Paint Shop Pro Photo X2\DIM.exe" "c:\programdata\corel\downloads\540228037_210001\1191272015163\dim_params.xml" -Launch=3 O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - Startup: LedWallpaper.lnk = C:\Program Files\LED\LedWallpaper\LedWallpaper.exe O4 - Startup: PS2USBKbdDrv.exe - Raccourci.lnk = C:\Program Files\Multimedia Combo Set\PS2USBKbdDrv.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O13 - Gopher Prefix: O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: ProtexisLicensing - Unknown owner - C:\Windows\system32\PSIService.exe O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe -- End of file - 5460 bytes *** Merci -
[Résolut] - winupgro.exe --> infection?
Sayko a répondu à un(e) sujet de Sayko dans Analyses et éradication malwares
Salut Rapport Hijackthis: ***** Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:04:52, on 25/12/2008 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\system32\taskeng.exe C:\Windows\Explorer.EXE C:\Windows\system32\taskeng.exe C:\Program Files\ASUS\AASP\1.00.33\aaCenter.exe C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Alwil Software\Avast4\ashDisp.exe C:\Program Files\HP\HP Software Update\hpwuSchd2.exe C:\Windows\System32\rundll32.exe C:\Program Files\Common Files\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\EXPERTool\TBPANEL.exe C:\Windows\ehome\ehtray.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\LED\LedWallpaper\LedWallpaper.exe C:\Program Files\Multimedia Combo Set\PS2USBKbdDrv.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Windows\system32\SearchFilterHost.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [skytel] Skytel.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Corel Photo Downloader] "C:\Program Files\Common Files\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe" -startup O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [GAINWARD] C:\Program Files\EXPERTool\TBPanel.exe /A O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O4 - Startup: LedWallpaper.lnk = C:\Program Files\LED\LedWallpaper\LedWallpaper.exe O4 - Startup: PS2USBKbdDrv.exe - Raccourci.lnk = C:\Program Files\Multimedia Combo Set\PS2USBKbdDrv.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O13 - Gopher Prefix: O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: ProtexisLicensing - Unknown owner - C:\Windows\system32\PSIService.exe O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe -- End of file - 6057 bytes **** Voilà. Merci -
[Résolut] - winupgro.exe --> infection?
Sayko a répondu à un(e) sujet de Sayko dans Analyses et éradication malwares
Salut Voici le rapport : ******* Malwarebytes' Anti-Malware 1.31 Version de la base de données: 1562 Windows 6.0.6001 Service Pack 1 28/12/2008 13:03:47 mbam-log-2008-12-28 (13-03-47).txt Type de recherche: Examen rapide Eléments examinés: 47838 Temps écoulé: 2 minute(s), 19 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté) ******* Apparemment tout va bien!! Mais Antivir m'a détecté Combofix comme étant "viral" ainsi que : -PSEXESVC.EXE : Dans le fichier 'C:\Windows\PSEXESVC.EXE' un virus ou un programme indésirable 'APPL/PsExec.E' [program] a été détecté. Action exécutée : Refuser l'accès et -NIRCMD.exe: Dans le fichier 'C:\Windows\NIRCMD.exe' un virus ou un programme indésirable 'APPL/NirCmd.E.2.B' [program] a été détecté. Action exécutée : Refuser l'accès Est-ce normal? Merci -
[Résolut] - winupgro.exe --> infection?
Sayko a répondu à un(e) sujet de Sayko dans Analyses et éradication malwares
Salut, voici le rapport en question : ******** ComboFix 08-12-24.01 - Administrateur 2008-12-27 23:44:31.2 - NTFSx86 Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.3455.2524 [GMT 1:00] Lancé depuis: c:\users\Administrateur\Desktop\TRALALA.exe . (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) . c:\programdata\Microsoft\Network\Downloader\qmgr0.dat c:\programdata\Microsoft\Network\Downloader\qmgr1.dat ----- BITS: Il y a peut-être des sites infectés ----- hxxp://msxb-d1.vo.llnw.net:3074 . ((((((((((((((((((((((((((((( Fichiers créés du 2008-11-27 au 2008-12-27 )))))))))))))))))))))))))))))))))))) . 2008-12-27 23:24 . 2008-12-27 23:25 346,090,365 --a------ c:\windows\MEMORY.DMP 2008-12-27 13:40 . 2008-12-27 14:34 <REP> d-------- c:\users\Administrateur\AppData\Roaming\VideoReDoPlus 2008-12-27 13:40 . 2008-12-27 14:14 <REP> d-------- c:\program files\VideoReDoPlus 2008-12-27 00:55 . 2008-12-27 00:55 <REP> d-------- c:\program files\MedianSoft 2008-12-25 22:23 . 2008-12-25 22:23 <REP> d-------- c:\users\Administrateur\AppData\Roaming\Pegasys Inc 2008-12-25 22:21 . 2008-12-25 22:21 <REP> d-------- c:\program files\Pegasys Inc 2008-12-25 20:27 . 2008-12-25 20:27 <REP> d-------- c:\users\All Users\Avira 2008-12-25 20:27 . 2008-12-25 20:27 <REP> d-------- c:\programdata\Avira 2008-12-25 20:27 . 2008-12-25 20:27 <REP> d-------- c:\program files\Avira 2008-12-25 20:04 . 2008-12-25 20:04 <REP> d-------- c:\program files\Trend Micro 2008-12-18 22:00 . 2008-12-18 22:00 <REP> d-------- c:\users\All Users\Apple Computer 2008-12-18 22:00 . 2008-12-18 22:00 <REP> d-------- c:\programdata\Apple Computer 2008-12-18 22:00 . 2008-12-18 22:00 <REP> d-------- c:\program files\QuickTime 2008-12-18 22:00 . 2008-12-18 22:00 <REP> d-------- c:\program files\Common Files\Apple 2008-12-18 21:59 . 2008-12-18 21:59 <REP> d-------- c:\users\All Users\Apple 2008-12-18 21:59 . 2008-12-18 21:59 <REP> d-------- c:\programdata\Apple 2008-12-18 21:59 . 2008-12-18 21:59 <REP> d-------- c:\program files\Apple Software Update 2008-12-18 09:24 . 2008-12-18 13:07 <REP> d-------- c:\users\All Users\DVD Shrink 2008-12-18 09:24 . 2008-12-18 13:07 <REP> d-------- c:\programdata\DVD Shrink 2008-12-18 09:24 . 2008-12-18 09:24 <REP> d-------- c:\program files\DVD Shrink 2008-12-17 18:48 . 2008-12-17 18:48 <REP> d-------- c:\program files\DVD Decrypter 2008-12-17 12:44 . 2008-12-17 12:44 <REP> d-------- c:\windows\System32\Adobe 2008-12-13 16:54 . 2008-12-13 16:56 <REP> dr------- c:\users\Administrateur\SP 2008-12-11 10:23 . 2008-10-22 02:22 2,048 --a------ c:\windows\System32\tzres.dll 2008-12-11 03:11 . 2008-11-01 02:21 4,240,384 --a------ c:\windows\System32\GameUXLegacyGDFs.dll 2008-12-11 03:11 . 2008-10-21 06:25 296,960 --a------ c:\windows\System32\gdi32.dll 2008-12-11 03:11 . 2008-11-01 04:44 28,672 --a------ c:\windows\System32\Apphlpdm.dll 2008-12-11 03:10 . 2008-10-29 07:29 2,927,104 --a------ c:\windows\explorer.exe 2008-12-11 03:10 . 2008-06-23 02:59 2,868,736 --a------ c:\windows\System32\mf.dll 2008-12-11 03:10 . 2008-06-23 02:59 996,352 --a------ c:\windows\System32\WMNetMgr.dll 2008-12-11 03:10 . 2008-10-16 05:47 827,392 --a------ c:\windows\System32\wininet.dll 2008-12-11 03:10 . 2008-06-23 02:58 94,720 --a------ c:\windows\System32\logagent.exe 2008-12-08 22:03 . 2008-12-08 22:03 <REP> d-------- c:\program files\Corel 2008-12-08 22:03 . 2008-12-08 22:04 <REP> d-------- c:\program files\Common Files\Corel 2008-12-08 20:33 . 2008-12-08 20:33 <REP> d-------- c:\users\Administrateur\AppData\Roaming\Printer Info Cache 2008-12-08 20:33 . 2008-12-21 17:01 <REP> d-------- c:\users\Administrateur\AppData\Roaming\Image Zone Express 2008-12-07 19:34 . 2008-12-08 22:06 <REP> d-------- c:\users\Administrateur\AppData\Roaming\Corel 2008-12-07 19:32 . 2008-12-27 18:20 <REP> d-------- c:\users\All Users\Corel 2008-12-07 19:32 . 2008-12-27 18:20 <REP> d-------- c:\programdata\Corel 2008-12-07 19:30 . 2008-12-27 18:19 6,736 --ahs---- c:\windows\System32\KGyGaAvL.sys 2008-12-07 19:30 . 2008-12-08 22:06 168 -r-hs---- c:\windows\System32\00022CD900.sys 2008-12-06 21:59 . 2008-12-06 21:59 <REP> d-------- C:\NVIDIA 2008-12-06 00:19 . 2008-12-06 00:19 <REP> dr------- c:\windows\System32\config\systemprofile\Videos 2008-12-06 00:19 . 2008-12-06 00:19 <REP> dr------- c:\windows\System32\config\systemprofile\Searches 2008-12-06 00:19 . 2008-12-06 00:19 <REP> dr------- c:\windows\System32\config\systemprofile\Saved Games 2008-12-06 00:19 . 2008-12-06 00:19 <REP> dr------- c:\windows\System32\config\systemprofile\Pictures 2008-12-06 00:19 . 2008-12-06 00:19 <REP> dr------- c:\windows\System32\config\systemprofile\Links 2008-12-06 00:19 . 2008-12-06 00:19 <REP> dr------- c:\windows\System32\config\systemprofile\Downloads 2008-12-06 00:19 . 2008-12-06 00:19 <REP> dr------- c:\windows\System32\config\systemprofile\Documents 2008-12-05 16:10 . 2008-12-05 16:10 <REP> dr-h----- c:\users\Administrateur\AppData\Roaming\SecuROM 2008-12-05 16:09 . 2008-05-30 14:11 3,850,760 --a------ c:\windows\System32\D3DX9_38.dll 2008-12-05 16:09 . 2008-05-30 14:11 1,491,992 --a------ c:\windows\System32\D3DCompiler_38.dll 2008-12-05 16:09 . 2008-05-30 14:19 507,400 --a------ c:\windows\System32\XAudio2_1.dll 2008-12-05 16:09 . 2008-05-30 14:11 467,984 --a------ c:\windows\System32\d3dx10_38.dll 2008-12-05 16:09 . 2008-05-30 14:18 238,088 --a------ c:\windows\System32\xactengine3_1.dll 2008-12-05 16:09 . 2008-12-05 16:09 107,888 --a------ c:\windows\System32\CmdLineExt.dll 2008-12-05 16:09 . 2008-05-30 14:17 65,032 --a------ c:\windows\System32\XAPOFX1_0.dll 2008-12-05 16:09 . 2008-05-30 14:17 25,608 --a------ c:\windows\System32\X3DAudio1_4.dll 2008-12-05 16:08 . 2008-12-05 16:08 <REP> d-------- c:\windows\System32\xlive 2008-12-05 16:08 . 2008-12-05 16:21 <REP> d-------- c:\program files\Microsoft Games for Windows - LIVE 2008-12-05 14:03 . 2008-12-05 14:03 <REP> d-------- c:\windows\PCHEALTH 2008-12-05 13:54 . 2008-12-05 13:54 <REP> d-------- c:\users\All Users\WLInstaller 2008-12-05 13:54 . 2008-12-05 13:54 <REP> d-------- c:\programdata\WLInstaller 2008-12-05 13:54 . 2008-12-05 14:03 <REP> d-------- c:\program files\Windows Live 2008-12-05 13:54 . 2008-12-05 13:57 <REP> d--hsc--- c:\program files\Common Files\WindowsLiveInstaller 2008-12-05 13:20 . 2008-12-05 14:11 <REP> d-------- c:\program files\Rockstar Games 2008-12-04 00:04 . 2006-09-28 07:41 247,808 --a------ c:\windows\System32\drivers\Dr71WU.sys 2008-12-02 20:57 . 2008-12-02 20:57 <REP> d-------- c:\program files\Microsoft Silverlight 2008-12-02 13:06 . 2008-12-02 13:06 <REP> d-------- c:\program files\Common Files\Adobe Systems Shared 2008-12-02 12:41 . 2008-12-02 12:41 <REP> d-------- c:\program files\Google 2008-12-02 12:40 . 2006-11-15 05:34 237,568 --a------ c:\windows\System32\HookMenuPlus.ocx 2008-12-02 12:40 . 2007-09-05 21:56 40,960 --a------ c:\windows\System32\LedCommon.dll 2008-12-02 12:23 . 2008-12-02 12:40 <REP> d-------- c:\program files\LED 2008-12-02 12:23 . 2004-03-09 00:00 609,824 --a------ c:\windows\System32\comctl32.ocx 2008-12-02 12:23 . 2004-03-09 00:00 224,016 --a------ c:\windows\System32\TABCTL32.ocx 2008-12-02 12:23 . 2001-06-10 08:37 151,552 --a------ c:\windows\System32\HLBComboDate6.ocx 2008-12-02 12:23 . 2003-10-22 20:33 120,320 --a------ c:\windows\System32\ZlibOCX2.dll 2008-12-02 12:23 . 2001-06-11 20:03 98,304 --a------ c:\windows\System32\HLBButton6.ocx 2008-12-02 12:23 . 2000-07-28 13:04 32,768 --a------ c:\windows\System32\3DLines.ocx 2008-12-02 12:17 . 2008-12-02 12:17 <REP> d-------- c:\program files\Guitar Pro 5 2008-12-01 03:00 . 2008-12-01 03:00 <REP> d-------- c:\program files\MSXML 4.0 2008-11-30 23:12 . 2008-11-30 23:12 <REP> d-------- c:\program files\illiminable 2008-11-30 23:08 . 2008-11-30 23:08 <REP> d-------- c:\program files\WMPTagSupportExtender 2008-11-30 22:48 . 2008-12-18 13:15 <REP> d-------- c:\users\Administrateur\AppData\Roaming\BSplayer PRO 2008-11-30 22:48 . 2008-11-30 22:51 <REP> d-------- c:\program files\BSplayerPro 2008-11-30 22:34 . 2008-11-30 22:34 <REP> d-------- c:\users\All Users\HP Product Assistant 2008-11-30 22:34 . 2008-11-30 22:34 <REP> d-------- c:\programdata\HP Product Assistant 2008-11-30 22:04 . 2008-11-30 23:19 <REP> d-------- c:\users\Administrateur\AppData\Roaming\DivX 2008-11-30 22:03 . 2008-11-30 22:20 <REP> d-------- c:\program files\DivX 2008-11-30 22:03 . 2008-11-30 22:03 <REP> d-------- c:\program files\Common Files\PX Storage Engine 2008-11-30 21:22 . 2008-11-30 21:22 <REP> d-------- c:\users\All Users\Futuremark 2008-11-30 21:22 . 2008-11-30 21:22 <REP> d-------- c:\programdata\Futuremark 2008-11-29 23:32 . 2008-11-29 23:32 <REP> d-------- c:\windows\System32\Futuremark 2008-11-29 23:32 . 2008-11-29 23:32 <REP> d-------- c:\program files\Common Files\Futuremark Shared 2008-11-29 23:32 . 2008-04-22 08:53 27,672 -ra------ c:\windows\System32\drivers\Entech.sys 2008-11-29 23:31 . 2008-11-29 23:31 <REP> d-------- c:\program files\Futuremark 2008-11-29 23:30 . 2008-11-29 23:30 <REP> d-------- c:\windows\System32\AGEIA 2008-11-29 23:30 . 2008-12-06 22:01 <REP> d-------- c:\program files\Common Files\Wise Installation Wizard 2008-11-29 23:30 . 2008-12-06 22:01 <REP> d-------- c:\program files\AGEIA Technologies 2008-11-29 23:28 . 2008-11-29 23:28 <REP> d-------- c:\users\Administrateur\AppData\Roaming\InstallShield 2008-11-29 21:39 . 2008-12-19 20:27 <REP> d-------- c:\windows\System32\Macromed 2008-11-29 21:13 . 2008-11-29 21:13 <REP> d-------- c:\users\All Users\eMule 2008-11-29 21:13 . 2008-11-29 21:13 <REP> d-------- c:\programdata\eMule 2008-11-29 21:13 . 2008-11-29 21:13 <REP> d-------- c:\program files\eMule 2008-11-29 20:52 . 2008-11-29 20:52 382 --a------ c:\windows\ODBC.INI 2008-11-29 20:46 . 2008-11-29 20:46 <REP> d-------- c:\users\Administrateur\AppData\Roaming\Leadertech 2008-11-29 20:39 . 2008-11-29 20:39 <REP> d-------- c:\program files\EA Games 2008-11-29 20:38 . 2005-05-26 15:34 2,297,552 --a------ c:\windows\System32\d3dx9_26.dll 2008-11-29 16:41 . 2008-11-29 16:41 <REP> d-------- c:\users\All Users\WEBREG 2008-11-29 16:41 . 2008-11-29 16:41 <REP> d-------- c:\programdata\WEBREG 2008-11-29 16:40 . 2008-11-29 16:40 <REP> d-------- c:\users\All Users\HPSSUPPLY 2008-11-29 16:40 . 2008-11-29 16:49 <REP> d-------- c:\users\Administrateur\AppData\Roaming\HP 2008-11-29 16:40 . 2008-11-29 16:40 <REP> d-------- c:\programdata\HPSSUPPLY 2008-11-29 16:37 . 2008-11-29 16:37 <REP> d-------- c:\program files\Hewlett-Packard 2008-11-29 16:37 . 2008-11-29 16:39 <REP> d-------- c:\program files\Common Files\HP 2008-11-29 16:37 . 2008-11-29 16:37 <REP> d-------- c:\program files\Common Files\Hewlett-Packard 2008-11-29 16:36 . 2008-11-29 16:36 <REP> d-------- c:\users\All Users\Hewlett-Packard 2008-11-29 16:36 . 2008-11-29 16:36 <REP> d-------- c:\programdata\Hewlett-Packard 2008-11-29 16:33 . 2008-11-29 16:40 <REP> d-------- c:\program files\HP 2008-11-29 16:33 . 2006-06-06 14:20 241,721 --a------ c:\windows\System32\HPBMINI.DLL 2008-11-29 16:33 . 2005-06-20 14:33 163,840 --a------ c:\windows\System32\HPJCMN2U.DLL 2008-11-29 16:33 . 2007-02-02 11:27 117,760 --a------ c:\windows\System32\hpz3l4v2.dll 2008-11-29 16:33 . 2005-06-20 14:33 94,208 --a------ c:\windows\System32\HPJIPX1U.DLL 2008-11-29 16:33 . 2005-06-20 14:33 49,152 --a------ c:\windows\System32\HPBNRAC2.DLL 2008-11-29 16:33 . 2006-11-16 19:16 38,912 --a------ c:\windows\System32\HPBPRO.DLL . (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M )))))))))))))))))))))))))))))))))))))))))))))))) . 2008-12-11 23:44 --------- d-----w c:\program files\Windows Mail 2008-11-27 22:36 319,456 ----a-w c:\windows\DIFxAPI.dll 2008-11-27 22:36 315,392 ----a-w c:\windows\HideWin.exe 2008-11-27 22:17 --------- d-sh--w c:\programdata\Modèles 2008-11-27 22:17 --------- d-sh--w c:\programdata\Menu Démarrer 2008-11-27 22:17 --------- d-sh--w c:\programdata\Favoris 2008-11-27 22:17 --------- d-sh--w c:\programdata\Bureau 2008-11-27 22:17 --------- d-sh--w c:\program files\Fichiers communs 2008-11-01 03:44 541,696 ----a-w c:\windows\AppPatch\AcLayers.dll 2008-11-01 03:44 52,736 ----a-w c:\windows\AppPatch\iebrshim.dll 2008-11-01 03:44 460,288 ----a-w c:\windows\AppPatch\AcSpecfc.dll 2008-11-01 03:44 2,154,496 ----a-w c:\windows\AppPatch\AcGenral.dll 2008-11-01 03:44 173,056 ----a-w c:\windows\AppPatch\AcXtrnal.dll 2008-10-28 22:36 823,296 ----a-w c:\windows\System32\divx_xx0c.dll 2008-10-28 22:36 823,296 ----a-w c:\windows\System32\divx_xx07.dll 2008-10-28 22:35 815,104 ----a-w c:\windows\System32\divx_xx0a.dll 2008-10-28 22:35 802,816 ----a-w c:\windows\System32\divx_xx11.dll 2008-10-28 22:35 684,032 ----a-w c:\windows\System32\DivX.dll 2008-10-28 16:41 14,303,392 ----a-w c:\windows\System32\xlive.dll 2008-10-28 16:41 13,643,936 ----a-w c:\windows\System32\xlivefnt.dll 2008-10-22 03:57 241,152 ----a-w c:\windows\System32\PortableDeviceApi.dll 2008-10-21 05:25 1,645,568 ----a-w c:\windows\System32\connect.dll 2008-10-13 08:56 70,936 ----a-w c:\windows\System32\PhysXLoader.dll 2008-09-30 15:43 1,286,152 ----a-w c:\windows\System32\msxml4.dll 2008-01-21 02:43 174 --sha-w c:\program files\desktop.ini . ((((((((((((((((((((((((((((((((( Points de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-21 1233920] "GAINWARD"="c:\program files\EXPERTool\TBPanel.exe" [2008-07-03 2177576] "AlcoholAutomount"="c:\program files\Alcohol Soft\Alcohol 120\axcmd.exe" [2008-11-29 4608] "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952] "DIMTéléchargement en cours...1191272015163"="c:\program files\Corel\Corel Paint Shop Pro Photo X2\DIM.exe" [2007-08-28 95560] "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672] "HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2006-12-10 49152] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-12-02 13683232] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-12-02 92704] "Corel Photo Downloader"="c:\program files\Common Files\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe" [2007-08-28 531272] "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2008-09-06 413696] "avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497] "RtHDVCpl"="RtHDVCpl.exe" [2007-10-31 c:\windows\RtHDVCpl.exe] "Skytel"="Skytel.exe" [2007-10-11 c:\windows\SkyTel.exe] c:\users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ LedWallpaper.lnk - c:\program files\LED\LedWallpaper\LedWallpaper.exe [2008-12-02 471040] PS2USBKbdDrv.exe - Raccourci.lnk - c:\program files\Multimedia Combo Set\PS2USBKbdDrv.exe [2008-11-29 274432] c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-01-02 210520] Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-02-13 83360] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules] "{EDF7E209-D230-49CA-9B80-51AD8AEAA004}"= UDP:c:\program files\uTorrent\uTorrent.exe:µTorrent (TCP-In) "{89CD5CC3-BE2F-4AC8-B64E-70B2170C1816}"= TCP:c:\program files\uTorrent\uTorrent.exe:µTorrent (UDP-In) "TCP Query User{1459C923-D706-42DE-A1D4-C9F2141B6696}c:\\program files\\utorrent\\utorrent.exe"= UDP:c:\program files\utorrent\utorrent.exe:µTorrent "UDP Query User{474BCEC6-1870-434C-B5C2-B728E739913C}c:\\program files\\utorrent\\utorrent.exe"= TCP:c:\program files\utorrent\utorrent.exe:µTorrent "{BB114818-24A5-45EF-89C0-B9E451FF264C}"= Disabled:UDP:c:\users\Administrateur\AppData\Local\Temp\7zS231A.tmp\setup\HPZnui01.exe:hpznui01.exe "{28D90E82-9C59-46FA-B1C5-67C0BB4E312E}"= Disabled:TCP:c:\users\Administrateur\AppData\Local\Temp\7zS231A.tmp\setup\HPZnui01.exe:hpznui01.exe "TCP Query User{77F6EAEF-B27A-42E2-9183-7505B3BDA0DE}c:\\program files\\emule\\emule.exe"= UDP:c:\program files\emule\emule.exe:eMule "UDP Query User{FBC7F509-5F79-47F3-ABA9-4C2F64707536}c:\\program files\\emule\\emule.exe"= TCP:c:\program files\emule\emule.exe:eMule "TCP Query User{109098F6-7C6A-4DEB-8221-4902CFD00B83}c:\\program files\\mozilla firefox\\firefox.exe"= UDP:c:\program files\mozilla firefox\firefox.exe:Firefox "UDP Query User{A00408D8-2925-4465-8146-23C1C6583F56}c:\\program files\\mozilla firefox\\firefox.exe"= TCP:c:\program files\mozilla firefox\firefox.exe:Firefox "{E2E49DE1-F294-4B16-81D3-D34EC8C24521}"= Disabled:UDP:c:\users\Administrateur\AppData\Local\Temp\7zSB3E8.tmp\setup\HPZnui01.exe:hpznui01.exe "{BFBEB2D5-2971-4AAA-9990-AC25F9361E06}"= Disabled:TCP:c:\users\Administrateur\AppData\Local\Temp\7zSB3E8.tmp\setup\HPZnui01.exe:hpznui01.exe "{D2D78486-EC76-4C44-9A5E-D33AFB5AED1C}"= UDP:c:\program files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe:Rockstar Games Social Club "{825996AE-C87B-461D-9AAF-65EA79669826}"= TCP:c:\program files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe:Rockstar Games Social Club "{C206D2D7-DF89-42DA-97B6-7C0CFBB9F737}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone) "{C4F25142-FD06-416C-B2E3-4BB6540BDE1E}"= UDP:c:\program files\Rockstar Games\Grand Theft Auto IV\LaunchGTAIV.exe:Grand Theft Auto IV "{898D5EFF-2FBB-4B3B-8E31-D2E7535D4EDF}"= TCP:c:\program files\Rockstar Games\Grand Theft Auto IV\LaunchGTAIV.exe:Grand Theft Auto IV "TCP Query User{1EF4915F-9038-4831-A9B1-2CD3F9D64105}c:\\program files\\atari\\test drive unlimited\\testdriveunlimited.exe"= UDP:c:\program files\atari\test drive unlimited\testdriveunlimited.exe:Test Drive Unlimited "UDP Query User{DD5E4A30-0E80-4CFA-BA34-B6DDE55B14A4}c:\\program files\\atari\\test drive unlimited\\testdriveunlimited.exe"= TCP:c:\program files\atari\test drive unlimited\testdriveunlimited.exe:Test Drive Unlimited "TCP Query User{E90BD82D-33D8-48CD-ACEA-8A1BBE8E666D}c:\\program files\\rockstar games\\grand theft auto iv\\gtaiv.exe"= UDP:c:\program files\rockstar games\grand theft auto iv\gtaiv.exe:Grand Theft Auto IV "UDP Query User{C29AA123-68C5-425B-B3A4-CB168905E863}c:\\program files\\rockstar games\\grand theft auto iv\\gtaiv.exe"= TCP:c:\program files\rockstar games\grand theft auto iv\gtaiv.exe:Grand Theft Auto IV "TCP Query User{7E7FB504-1584-4468-A21A-11D66BA8BC46}c:\\program files\\tdu\\testdriveunlimited.exe"= UDP:c:\program files\tdu\testdriveunlimited.exe:Test Drive Unlimited "UDP Query User{E3D3BE34-1113-46B1-8262-53158D1390DE}c:\\program files\\tdu\\testdriveunlimited.exe"= TCP:c:\program files\tdu\testdriveunlimited.exe:Test Drive Unlimited "TCP Query User{ACC8E979-96FD-48AB-96A9-4C6DF2BE2446}c:\\program files\\tdu\\testdriveunlimited.exe"= UDP:c:\program files\tdu\testdriveunlimited.exe:Test Drive Unlimited "UDP Query User{85106E5B-A297-4506-8F11-6DEAF5B01557}c:\\program files\\tdu\\testdriveunlimited.exe"= TCP:c:\program files\tdu\testdriveunlimited.exe:Test Drive Unlimited [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 HPService REG_MULTI_SZ HPSLPSVC hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{10a091a0-bcd0-11dd-b4c9-806e6f6e6963}] \shell\AutoRun\command - D:\Autorun.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{953e9efd-be29-11dd-b75d-000e2e3f54be}] \shell\AutoRun\command - E:\Autorun.exe *Newly Created Service* - CATCHME *Newly Created Service* - SSMDRV . Contenu du dossier 'Tâches planifiées' 2008-12-27 c:\windows\Tasks\RtlVistaStart.job - c:\program files\802.11g USB Wireless LAN Driver and Utility\RtWLan.exe [] . ************************************************************************** catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-12-27 23:46:31 Windows 6.0.6001 Service Pack 1 NTFS Recherche de processus cachés ... Recherche d'éléments en démarrage automatique cachés ... Recherche de fichiers cachés ... Scan terminé avec succès Fichiers cachés: 0 ************************************************************************** . Heure de fin: 2008-12-27 23:49:37 ComboFix-quarantined-files.txt 2008-12-27 22:49:35 Avant-CF: 152,161,738,752 octets libres Après-CF: 153,506,340,864 octets libres 253 --- E O F --- 2008-12-25 15:40:09 *********** Merci pour tout, désolé pour la réponse tardive, apparemment ma notification par mail n'a pas marché... -
[Résolut] - winupgro.exe --> infection?
Sayko a posté un sujet dans Analyses et éradication malwares
Salut tous J'ai voulu utuiliser un "keymaker" qui avait tout d'un keymaker à la con... malgrés les signes quine trompe pas j'ai quand même jouer au con et je me suis retrouvé avec winupgro sur les bras, j'ai fais une restauration du système en ayant pris soint de suprimer le keymaker en question et tout ce que j'ai pu trouver qui tournait autour de ce winupgro.exe... j'avais Avast qui ne marchait plus bien, je l'ai donc viré au profit d'antivir. J'ai fait un scan complet d'antivir et il ne m'a rien trouvé. Je ne remarque rien de particulier quand au fonctionnement de mon PC mais j'aimerais être sur qu'il est bien tout propre, voici donc un log hijackthis : Merci d'avance. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:04:52, on 25/12/2008 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\system32\taskeng.exe C:\Windows\Explorer.EXE C:\Windows\system32\taskeng.exe C:\Program Files\ASUS\AASP\1.00.33\aaCenter.exe C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Alwil Software\Avast4\ashDisp.exe C:\Program Files\HP\HP Software Update\hpwuSchd2.exe C:\Windows\System32\rundll32.exe C:\Program Files\Common Files\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\EXPERTool\TBPANEL.exe C:\Windows\ehome\ehtray.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\LED\LedWallpaper\LedWallpaper.exe C:\Program Files\Multimedia Combo Set\PS2USBKbdDrv.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Windows\system32\SearchFilterHost.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [skytel] Skytel.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Corel Photo Downloader] "C:\Program Files\Common Files\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe" -startup O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [GAINWARD] C:\Program Files\EXPERTool\TBPanel.exe /A O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O4 - Startup: LedWallpaper.lnk = C:\Program Files\LED\LedWallpaper\LedWallpaper.exe O4 - Startup: PS2USBKbdDrv.exe - Raccourci.lnk = C:\Program Files\Multimedia Combo Set\PS2USBKbdDrv.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O13 - Gopher Prefix: O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: ProtexisLicensing - Unknown owner - C:\Windows\system32\PSIService.exe O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe -- End of file - 6057 bytes -
Bonjour Effectivement, il y avait des secteurs défectueux mais pas le le disque qui stockait les vidéo (le 200 Go) mais sur l'autre... Le CHKDSK /F /R a détécté ces secteurs, a récupéré les données (qui ne m'était pas du tout indispensable mais bon...!) et je lis les vidéo d'une traite! Merci Je corrige le titre du message pour mettre "résolu", mais pourriez vous me dire pourquoi mon PC a réagit de la sorte, je comprends pas le pourquoi du comment... Merci pour vos éclaircissement, ça pourra me servir pour plus tard!
-
Salut tous! Une chtite question bien pas facile : Quand je lis une vidéo (avec le lecteur windows ou autre), mon pc "freeze" toute les minutes environ et ce pendant 2-3 secondes. Il fait un accès disque, puis quand il a fini il reprends la lecture sans problème. J'aimerai savoir comment je peux savoir qui fait cet accès disque (et pourquoi) afin d'éradiquer le problème... Voici ma config : Type de processeur : AMD Sempron, 1750 MHz (10.5 x 167) 2500+ Nom de la carte mère : ASRock K7VT4A+ (5 PCI, 1 AGP, 2 DDR DIMM, Audio, LAN) Chipset de la carte mère : VIA VT8377A Apollo KT400A Mémoire système : 512 Mo (PC3200 DDR SDRAM) Type de BIOS : AMI (07/19/04) Carte vidéo : NVIDIA GeForce4 Ti 4200 (64 Mo) Carte audio : VIA AC'97 Enhanced Audio Controller Contrôleur IDE : Contrôleur IDE Bus Master VIA Contrôleur SCSI/RAID : A347SCSI SCSI Controller Disque dur : Maxtor 6Y120P0 (120 Go, 7200 RPM, Ultra-ATA/133) Disque dur : Maxtor 6L200P0 (200 Go, 7200 RPM, Ultra-ATA/133) Win XP SP2 Merci pour votre aide
-
Salut, j'ai le choix entre une ATI radeon 9250 (256Mo), une ATI Radeon X800 Pro (256Mo) et une GeForce 6600 GT (128Mo)... Que choisir pour faire tourner des jeux pas trop récent mais quand même (TrackMania United tourne tranquillement sur ma GeForce 4 Ti4200 (64Mo))?? Merci
-
Nan... c'est pas ça... merci quand même...