

levieuxdemarc
Membres-
Compteur de contenus
27 -
Inscription
-
Dernière visite
Tout ce qui a été posté par levieuxdemarc
-
[Résolu] Réseau Internet défaillant
levieuxdemarc a répondu à un(e) sujet de levieuxdemarc dans Internet & Réseaux
re, comment marquer le sujet comme résolu ??? merci levieuxdemarc -
[Résolu] Réseau Internet défaillant
levieuxdemarc a répondu à un(e) sujet de levieuxdemarc dans Internet & Réseaux
Bonjour Eureka !!!! j'ai trouvé - un peu grâce à la question sur mon fournisseur d'accès : il s'agit d'orange. J'utilise mon portable soit à mon domicile soit dans un studio ailleurs. Dans ce second lieu j'ai une liaison filaire vers un modem "classique", installé en juillet à l'aide d'un CD fourni par orange. Ici ma liaison se fait via la lifebox. J'ai fini par imaginer une incompatibilité entre les deux liaisons et j'ai désinstallé la liaison "studio" et bingo : le flux est redevenu normal !!!! Reste à voir pourquoi je reçois 15 fois le même message expédié une seule fois ! Peut-être un problème lié au deux abonnements orange. Je me demande parfois si les informaticiens des réseaux Internet travaillent avec des portables ? En tous cas merci pour l'aide apportée, la petite étincelle m'a permis de trouver la solution. Amicalement levieuxdemarc -
[Résolu] Réseau Internet défaillant
levieuxdemarc a répondu à un(e) sujet de levieuxdemarc dans Internet & Réseaux
bonsoir, désolé : je ne peux pas lancer "netsh..." même avec le privilège administrateur (ctrl+shif+entrée) cette commande est totalement ignorée. Une autre idée ? Merci quand même ! Je pense que cela va se terminer pas une réinstallation de win7... en passant celui-ci étant monté d'origine sur ma machine, comment s'y prend-on sans disque système ? Merci d'avance. levieuxdemarc -
[Résolu] Réseau Internet défaillant
levieuxdemarc a répondu à un(e) sujet de levieuxdemarc dans Internet & Réseaux
Bonsoir, pour mes courriels j'utilise Thunderbird. Merci pour l'astuce pour le démarrage "comme administrateur"... tout à l'heure mon épouse m'attend nous sommes invités ! Amicalement levieuxdemarc -
[Résolu] Réseau Internet défaillant
levieuxdemarc a répondu à un(e) sujet de levieuxdemarc dans Internet & Réseaux
Bonjour, impossible de lancer la commande : "nécessite le niveau administrateur" ! J'ai cherché à voir comment lancer cette commande avec les droits d'administrateur mais je n'ai pas trouvé. à suivre? autre manifestation de mon problème : je reçois jusqu'à 5, 6 fois et plus le même message de courriel avec certains correspondants (pas tous) alors que le message n'a été envoyé qu'une fois ! Je ne sais pas s'il y a une liaison entre les problèmes que je constate mais si cela peut aider à un diagnostic ? Merci d'avance levieuxdemarc -
[Résolu] Réseau Internet défaillant
levieuxdemarc a répondu à un(e) sujet de levieuxdemarc dans Internet & Réseaux
Bonsoir, ???? je ne trouve pas l'icône réseau !!! Je suis en Win7, le réseau semble fonctionner normalement (puisque je communique avec le routeur) et d'autres machines, je vois bien cette icône (deux ordinateurs l'un sur l'autre en XP) mais je ne la vois pas sur ce portable. Comment accéder à cette option de "réparation" ... Merci d'avance levieuxdemarc -
Bonjour, Depuis quelques temps mon portable HP Pavillon DM4 (6 mois d'âge !) est très lent pour les connexions à l'Internet. Je constate d'ailleurs une dégradation continue : je n'ai même plus les images des vidéos que je cherche à voir. Je suis lié par câble réseau à une Livebox Orange, mais le phénomène est le même si je me lie par Wifi. Mon navigateur est FF, GChrome est un peu plus rapide mais reste lent. D'autres machines branchées sur le même routeur n'ont pas ce problème. J'ai ouvert un sujet sur le forum antimalware, sans résultat, (malgré l'aide apportée) http://forum.zebulon.fr/temps-daccs-aux-sites-internet-trs-lent-t188122.html puis sur http://forum.zebulon.fr/ordi-trop-lent-vers-internet-hp-dm4-t188288.html où il m'a été conseillé de reposer mon problème sur ce forum... Votre aide est la bienvenue et je vous remercie d'avance ! levieuxdemarc
-
[Résolu] Ordi trop lent vers Internet (HP dm4)
levieuxdemarc a répondu à un(e) sujet de levieuxdemarc dans Analyses et éradication malwares
Bonjour et merci de votre aide, je vais aller sur le forum que vous me signaler. Dois-je signalé le sujet comme "résolu" ou autrement ? Merci de me répondre pour que je ne fasse pas de bêtise ! Amicalement levieuxdemarc -
[Résolu] Ordi trop lent vers Internet (HP dm4)
levieuxdemarc a répondu à un(e) sujet de levieuxdemarc dans Analyses et éradication malwares
Bonsoir, difficile d'être parfaitement objectif... je vais essayer ! Avec Mozilla (mon navigateur par défaut) ouverture de la page d'accueil (blanche) <3s appel à Google : 15s appel à Orange.fr 44 s appel à ma banque 58 s (un fichier vidéo qui doit avoir de l'influence !?) appel à mon site 15 s Avec Google Chrome appel à la page d'accueil "Google" 17 s appel à ma banque 39 s Appel à mon site 8 s Chrome est plus rapide soit, mais je trouve (est-ce une impression ?) que ma machine était nettement plus rapide il y a 6 mois ! Mon fils lié par Wifi me semble accéder à ces services bien plus vite avec sa machine) Merci de me dire si ces temps vous semblent normaux. Amicalement levieuxdemarc -
[Résolu] Ordi trop lent vers Internet (HP dm4)
levieuxdemarc a répondu à un(e) sujet de levieuxdemarc dans Analyses et éradication malwares
Bonjour, Voici le rapport demandé après ZHPFix... Dois-je relancer la machine pour mesurer l'évolution ? Merci d'avance. Levieuxdemarc Rapport de ZHPFix 1.12.3362 par Nicolas Coolman, Update du 23/09/2011 Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-29-09-2011-13-48-52.txt Run by Michel at 29/09/2011 13:48:52 Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601) Web site : ZHPFix Fix de rapport ========== Logiciel(s) ========== ABSENT Software Key: WT087361 ABSENT Software Key: My HP Game Console ABSENT Software Key: WT087380 ABSENT Software Key: WT087396 ABSENT Software Key: WT087510 ABSENT Software Key: {A1194237-547A-461d-BD44-B97B1574A7DA} ========== Clé(s) du Registre ========== SUPPRIME Key: HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E} SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5} SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\AppID\NCTAudioCDGrabber2.DLL SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A1194237-547A-461d-BD44-B97B1574A7DA} SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B} ========== Valeur(s) du Registre ========== SUPPRIME RunValue: NokiaMServer ========== Dossier(s) ========== SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy SUPPRIME Folder: C:\Users\Michel\AppData\Local\{76668F5A-8672-4945-94F1-C809540127C7} SUPPRIME Folder: C:\Users\Michel\AppData\Local\{94069C97-8819-4D68-80D4-53C4F07A2364} SUPPRIME Folder: C:\Users\Michel\AppData\Local\{CCAC88DA-41AB-449F-AD6C-1E29325FECD8} SUPPRIME Folder: C:\Program Files (x86)\Spybot - Search & Destroy SUPPRIME Folder: c:\users\michel\appdata\locallow\sweetim SUPPRIME Temporaires Windows: : 71 ========== Fichier(s) ========== SUPPRIME Temporaires Windows: : 83 ========== Récapitulatif ========== 5 : Clé(s) du Registre 1 : Valeur(s) du Registre 7 : Dossier(s) 1 : Fichier(s) 6 : Logiciel(s) End of clean in 00mn 04s ========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 29/09/2011 13:48:52 [1953] -
[Résolu] Ordi trop lent vers Internet (HP dm4)
levieuxdemarc a répondu à un(e) sujet de levieuxdemarc dans Analyses et éradication malwares
Re, second essai pour l'envoi par cijoint.fr semble-t-il réussi, voici l'adresse Cijoint.fr - Service gratuit de dépôt de fichiers merci pour la suite... Levieuxdemarc -
[Résolu] Ordi trop lent vers Internet (HP dm4)
levieuxdemarc a répondu à un(e) sujet de levieuxdemarc dans Analyses et éradication malwares
Re, J'ai fait tourner ZHPDiag : premier passage plantage à 58% sur les drivers. Relance : rapport complet OK, mais j'ai voulu le déposer sur ci-joint sans succès le site est inaccessible, le rapport est quand même trop gros pour un simple copier coller. Quelle autre solution a-t-on pour le transmettre ? Merci d'avance. Levieuxdemarc -
[Résolu] Ordi trop lent vers Internet (HP dm4)
levieuxdemarc a répondu à un(e) sujet de levieuxdemarc dans Analyses et éradication malwares
Re, voici le rapport pour la suppression... # AdwCleaner v1.308 - Rapport créé le 28/09/2011 à 17:25:05 # Mis à jour le 25/09/11 à 17h par Xplode # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) # Nom d'utilisateur : Michel - MICHEL-HP (Administrateur) # Exécuté depuis : C:\Users\Michel\Desktop\adwcleaner.exe # Option [suppression] ***** [KillNav] ***** Aucun navigateur n'était en cours d'exécution. ***** [Processus] ***** ***** [services] ***** ***** [Fichiers / Dossiers] ***** ***** [Registre] ***** Clé Supprimée : HKCU\Software\PCTuto Clé Supprimée : HKLM\SOFTWARE\PCTuto Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} ***** [Registre (64 bits)] ***** [x64] Clé Supprimée : HKLM64\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48} ***** [Navigateurs] ***** -\\ Internet Explorer v8.0.7601.17514 [OK] Le registre ne contient aucune entrée illégitime. -\\ Mozilla Firefox v6.0.2 (fr) Profil : 8ho34lck.default Fichier : C:\Users\Michel\AppData\Roaming\Mozilla\Firefox\Profiles\8ho34lck.default\prefs.js [OK] Le fichier ne contient aucune entrée illégitime. -\\ Google Chrome v14.0.835.186 Fichier : C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Le fichier ne contient aucune entrée illégitime. ************************* AdwCleaner[R1].txt - [2469 octets] - [28/09/2011 17:21:39] AdwCleaner[s1].txt - [1983 octets] - [28/09/2011 17:25:05] ************************* Dossier Temporaire : 31 dossier(s) et 49 fichier(s) supprimé(s) ########## EOF - C:\AdwCleaner[s1].txt - [2207 octets] ########## -
[Résolu] Ordi trop lent vers Internet (HP dm4)
levieuxdemarc a répondu à un(e) sujet de levieuxdemarc dans Analyses et éradication malwares
Re, le rapport étant court je l'envoie "nature" si une autre forme est préférable ne pas hésiter à me tirer les oreilles... merci d'avance je fais immédiatement la suite. levieuxdemarc # AdwCleaner v1.308 - Rapport créé le 28/09/2011 à 17:21:39 # Mis à jour le 25/09/11 à 17h par Xplode # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) # Nom d'utilisateur : Michel - MICHEL-HP (Administrateur) # Exécuté depuis : C:\Users\Michel\Desktop\adwcleaner.exe # Option [Recherche] ***** [Processus] ***** ***** [services] ***** ***** [Fichiers / Dossiers] ***** ***** [Registre] ***** Clé Présente : HKCU\Software\PCTuto Clé Présente : HKLM\SOFTWARE\PCTuto Clé Présente : HKLM\SOFTWARE\Classes\sim-packages Clé Présente : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847} Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} ***** [Registre (64 bits)] ***** [x64] Clé Présente : HKCU64\Software\PCTuto [x64] Clé Présente : HKLM64\SOFTWARE\Classes\sim-packages [x64] Clé Présente : HKLM64\SOFTWARE\Classes\AppID\PCTutoBHO.DLL [x64] Clé Présente : HKLM64\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676} [x64] Clé Présente : HKLM64\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48} [x64] Clé Présente : HKCU64\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847} [x64] Clé Présente : HKCU64\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847} ***** [Navigateurs] ***** -\\ Internet Explorer v8.0.7601.17514 [OK] Le registre ne contient aucune entrée illégitime. -\\ Mozilla Firefox v6.0.2 (fr) Profil : 8ho34lck.default Fichier : C:\Users\Michel\AppData\Roaming\Mozilla\Firefox\Profiles\8ho34lck.default\prefs.js [OK] Le fichier ne contient aucune entrée illégitime. -\\ Google Chrome v14.0.835.186 Fichier : C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Le fichier ne contient aucune entrée illégitime. ************************* AdwCleaner[R1].txt - [2340 octets] - [28/09/2011 17:21:39] ########## EOF - C:\AdwCleaner[R1].txt - [2468 octets] ########## -
Temps d'accès aux sites Internet très long
levieuxdemarc a répondu à un(e) sujet de M@rc dans Internet & Réseaux
Bonjour Tonton, Désolé d'avoir pris tant de temps pour mettre en oeuvre tes recommandations, mais j'ai eu beaucoup de travail dans le jardin - et madame est prioritaire - qui me laissait sans bras ni jambes. En tous les cas merci de l'aide que tu as eu la gentillesse de m'apporter. Voici le lien sur le nouveau sujet : http://forum.zebulon.fr/ordi-trop-lent-vers-internet-hp-dm4-t188288.html Amicalement levieuxdemarc -
[Résolu] Ordi trop lent vers Internet (HP dm4)
levieuxdemarc a posté un sujet dans Analyses et éradication malwares
Bonjour, Suite à une question concernant mon portable HP Pavillon dm4 (récent moins de 6 mois), mon fils a ouvert un sujet dont l'adresse est : http://forum.zebulon.fr/temps-daccs-aux-sites-internet-trs-lent-t188122.html Après l'analyse par HPDiag (merci au concepteur) le rapport se trouve à l'adresse : Cijoint.fr - Service gratuit de dépôt de fichiers Je n'ai pas pu donner suite dans la foulée mais tout vient à qui sait attendre... donc j'appelle à l'aide pour retrouver la rapidité d'origine dans mes liaisons avec Internet. Je précise que mon anti-virus (Avast payant) est à jour (mise à jour automatique) qu'un certain nombre de logiciels (dont Open Office !) ont été supprimés... en gros que j'ai essayé de faire tout ce qui m'avait été demandé par Tonton57 : merci à lui de sa patience. Amicalement Levieuxdemarc -
Temps d'accès aux sites Internet très long
levieuxdemarc a répondu à un(e) sujet de M@rc dans Internet & Réseaux
Bonsoir et merci, trop fatigué ce soir pour suivre tes conseils... à demain matin ! Le vieuxdujeuneduvieuxdemarc... heu tu suis ? Amicalement -
Temps d'accès aux sites Internet très long
levieuxdemarc a répondu à un(e) sujet de M@rc dans Internet & Réseaux
Bonsoir, Avec un peu de retard voici le lien vers le fichier de ZHPDiag... Cijoint.fr - Service gratuit de dépôt de fichiers Je précise que la machine a environ 6 mois et que son fonctionnement était au début tout à fait normal et satisfaisant... maintenant l'accès à Google à partir de Firefox doit avoisiner la minute ! Merci de votre aide. Amicalement -
Fenêtres publicitaires intempestives
levieuxdemarc a répondu à un(e) sujet de M@rc dans Analyses et éradication malwares
Un peu fatigué le vieux... bon après 3 jours de jardin voici le rapport demandé. Quand on aime on ne compte plus J'ai envoyé comme demandé le rapport à UsbFix (à la fin du message) Encore merci pour votre aide. Amicalement Michel !############################## | UsbFix 7.044 | [suppression] Utilisateur: Michel (Administrateur) # MICHEL-HP [Hewlett-Packard HP Pavilion dm4 Notebook PC] Mis à jour le 25/04/2011 par TeamXscript Lancé à 21:24:46 | 09/05/2011 Site Web: http://www.teamxscript.org Submit your sample: http://www.teamxscript.org/Upload.php Contact: TeamXscript.ElDesaparecido@gmail.com CPU: Intel® Core i5 CPU M 460 @ 2.53GHz CPU 2: Intel® Core i5 CPU M 460 @ 2.53GHz Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1 Internet Explorer 8.0.7601.17514 Pare-feu Windows: Activé RAM -> 3894 Mo C:\ (%systemdrive%) -> Disque fixe # 664 Go (502 Go libre(s) - 76%) [] # NTFS D:\ -> Disque fixe # 34 Go (5 Go libre(s) - 15%) [RECOVERY] # NTFS E:\ -> CD-ROM F:\ -> Disque fixe # 466 Go (309 Go libre(s) - 66%) [iomega_HDD] # NTFS G:\ -> Disque amovible # 15 Go (12 Go libre(s) - 80%) [KINGSTON] # FAT32 H:\ -> Disque amovible # 15 Go (14 Go libre(s) - 93%) [KINGSTON] # FAT32 I:\ -> Disque amovible # 2 Go (1 Go libre(s) - 72%) [uDISK 2.0] # FAT J:\ -> Disque amovible # 2 Go (2 Go libre(s) - 99%) [uDISK 2.0] # FAT ################## | Éléments infectieux | Supprimé! C:\$RECYCLE.BIN\S-1-5-20 Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1775944816-1755082444-2393325233-1001 Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1775944816-1755082444-2393325233-500 Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2426566107-1692692424-3857261939-500 Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1775944816-1755082444-2393325233-1001 Supprimé! F:\$RECYCLE.BIN\S-1-5-21-1775944816-1755082444-2393325233-1001 Supprimé! F:\$RECYCLE.BIN\S-1-5-21-913054061-2180111012-2382289064-1000 Supprimé! F:\Recycler\S-1-5-21-1060284298-854245398-839522115-1003 Supprimé! C:\log.txt ################## | Registre | Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr ################## | Mountpoints2 | ################## | Listing | [09/05/2011 - 21:34:08 | SHD ] C:\$Recycle.Bin [20/10/2010 - 21:02:47 | SHD ] C:\boot [14/07/2009 - 03:38:58 | RASH | 383562] C:\bootmgr [14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings [08/05/2011 - 17:59:02 | ASH | 3062255616] C:\hiberfil.sys [29/03/2011 - 06:37:30 | D ] C:\HP [29/03/2011 - 06:45:13 | D ] C:\Intel [22/04/2011 - 11:23:00 | RHD ] C:\MSOCache [08/05/2011 - 17:59:05 | ASH | 4083007488] C:\pagefile.sys [14/07/2009 - 05:20:08 | D ] C:\PerfLogs [28/04/2011 - 22:09:16 | N | 512] C:\PhysicalDisk0_MBR.bin [29/04/2011 - 20:15:39 | D ] C:\Program Files [01/05/2011 - 17:11:19 | D ] C:\Program Files (x86) [01/05/2011 - 17:13:05 | HD ] C:\ProgramData [21/04/2011 - 17:20:07 | SHD ] C:\Recovery [30/04/2011 - 12:05:50 | D ] C:\SwSetup [08/05/2011 - 18:49:31 | SHD ] C:\System Volume Information [21/04/2011 - 17:20:10 | D ] C:\SYSTEM.SAV [09/05/2011 - 21:34:08 | D ] C:\UsbFix [09/05/2011 - 21:24:48 | A | 2995] C:\UsbFix.txt [21/04/2011 - 17:18:57 | D ] C:\Users [07/05/2011 - 21:13:13 | D ] C:\Windows [09/05/2011 - 21:34:08 | SHD ] D:\$RECYCLE.BIN [21/04/2011 - 18:20:46 | SHD ] D:\boot [14/07/2009 - 20:39:00 | ASH | 383562] D:\bootmgr [21/04/2011 - 18:20:46 | N | 0] D:\BT_HP.FLG [29/03/2011 - 17:17:08 | N | 483] D:\CSP.DAT [21/04/2011 - 18:20:46 | D ] D:\hp [23/04/2011 - 12:15:05 | N | 21] D:\HPSF_Rep.txt [21/04/2011 - 18:20:33 | N | 8] D:\HP_WSD.dat [21/04/2011 - 18:20:45 | N | 22] D:\language.ini [21/04/2011 - 18:20:46 | D ] D:\preload [21/04/2011 - 18:20:46 | SD ] D:\Recovery [29/03/2011 - 17:32:42 | N | 0] D:\RPCONFIG.LOG [22/04/2011 - 20:19:18 | SHD ] D:\System Volume Information [21/04/2011 - 18:20:46 | D ] D:\system.sav [09/05/2011 - 21:34:08 | SHD ] F:\$RECYCLE.BIN [14/12/2010 - 13:03:31 | D ] F:\astronomie [22/04/2011 - 10:44:02 | D ] F:\Bureau_Michel [08/04/2011 - 08:29:22 | D ] F:\Courriel_Commerce [14/12/2010 - 12:48:17 | D ] F:\divers-001 [26/03/2011 - 10:56:00 | D ] F:\DocumentsACER [11/01/2008 - 17:40:32 | D ] F:\e11640be488ff07a5c48 [07/11/2007 - 09:00:40 | N | 17734] F:\eula.1028.txt [07/11/2007 - 09:00:40 | N | 17734] F:\eula.1031.txt [07/11/2007 - 09:00:40 | N | 10134] F:\eula.1033.txt [07/11/2007 - 09:00:40 | N | 17734] F:\eula.1036.txt [07/11/2007 - 09:00:40 | N | 17734] F:\eula.1040.txt [07/11/2007 - 09:00:40 | N | 118] F:\eula.1041.txt [07/11/2007 - 09:00:40 | N | 17734] F:\eula.1042.txt [07/11/2007 - 09:00:40 | N | 17734] F:\eula.2052.txt [07/11/2007 - 09:00:40 | N | 17734] F:\eula.3082.txt [02/05/2011 - 15:06:23 | D ] F:\famille1 [14/12/2010 - 14:40:11 | D ] F:\genealogie [07/11/2007 - 09:00:40 | N | 1110] F:\globdata.ini [14/12/2010 - 14:43:54 | D ] F:\h&p [14/12/2010 - 14:44:04 | D ] F:\heredis [14/12/2010 - 14:44:06 | D ] F:\Images E 20060328 [07/11/2007 - 09:44:20 | N | 855040] F:\install.exe [07/11/2007 - 09:00:40 | N | 843] F:\install.ini [07/11/2007 - 09:44:20 | N | 75280] F:\install.res.1028.dll [07/11/2007 - 09:44:20 | N | 95248] F:\install.res.1031.dll [07/11/2007 - 09:44:20 | N | 90128] F:\install.res.1033.dll [07/11/2007 - 09:44:20 | N | 96272] F:\install.res.1036.dll [07/11/2007 - 09:44:20 | N | 94224] F:\install.res.1040.dll [07/11/2007 - 09:44:20 | N | 80400] F:\install.res.1041.dll [07/11/2007 - 09:44:20 | N | 78864] F:\install.res.1042.dll [07/11/2007 - 09:44:20 | N | 74768] F:\install.res.2052.dll [07/11/2007 - 09:44:20 | N | 95248] F:\install.res.3082.dll [14/12/2010 - 14:53:43 | D ] F:\jacques [14/12/2010 - 14:54:24 | D ] F:\luc [14/12/2010 - 14:54:26 | D ] F:\lucjuin2004 [14/12/2010 - 14:54:34 | D ] F:\marc [14/12/2010 - 15:02:11 | D ] F:\Mes images [14/12/2010 - 15:02:16 | D ] F:\Mes vidéos [14/12/2010 - 15:02:29 | D ] F:\microscopie [14/12/2010 - 15:02:33 | D ] F:\mireille [07/04/2011 - 21:23:26 | D ] F:\Music [14/12/2010 - 15:02:37 | D ] F:\noel_lorgues [14/12/2010 - 15:02:39 | D ] F:\noel_suresnes [09/12/2010 - 22:27:02 | D ] F:\OpenOffice.org 3.2 (fr) Installation Files [14/12/2010 - 15:02:50 | D ] F:\paysages [14/12/2010 - 15:03:03 | D ] F:\photos_coze_yves [08/04/2011 - 06:14:02 | SHD ] F:\RECYCLER [27/04/2011 - 21:05:45 | D ] F:\sauve_d20051020 [14/12/2010 - 15:30:07 | D ] F:\sauve_f_20041208 [14/12/2010 - 14:43:38 | D ] F:\site_briancon [21/04/2011 - 18:24:05 | SHD ] F:\System Volume Information [07/04/2011 - 22:26:46 | D ] F:\thunderbird [07/04/2011 - 21:35:34 | D ] F:\Utilisateur_Michel [07/11/2007 - 09:00:40 | N | 5686] F:\vcredist.bmp [07/11/2007 - 09:50:40 | N | 1927956] F:\VC_RED.cab [07/11/2007 - 09:53:12 | N | 242176] F:\VC_RED.MSI [08/04/2011 - 06:10:11 | D ] F:\VidéoSanary [11/03/2011 - 10:11:50 | D ] F:\_CHRONO ################## | Vaccin | C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript) D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript) F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript) ################## | Upload | Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_MICHEL-HP.zip http://www.teamxscript.org/Upload.php Merci de votre contribution. ################## | E.O.F | -
Fenêtres publicitaires intempestives
levieuxdemarc a répondu à un(e) sujet de M@rc dans Analyses et éradication malwares
Comme vous me l'avez demander voici 2 rapports UsbFix (je ne peux pas brancher plus de 6 USB, 2 pour le disque dur externe - Iomega - 1 pour la souris WiFi, et il me reste 3 USB pour tester 4 clés) Je ne désinstalle pas UsbFix tout de suite, que dois-je faire de plus avec ce logiciel ? Merci de votre aide Levieuxdemarc ############################## | UsbFix 7.044 | [Recherche] Utilisateur: Michel (Administrateur) # MICHEL-HP [Hewlett-Packard HP Pavilion dm4 Notebook PC] Mis à jour le 25/04/2011 par TeamXscript Lancé à 10:15:17 | 05/05/2011 Site Web: http://www.teamxscript.org Submit your sample: http://www.teamxscript.org/Upload.php Contact: TeamXscript.ElDesaparecido@gmail.com CPU: Intel® Core i5 CPU M 460 @ 2.53GHz CPU 2: Intel® Core i5 CPU M 460 @ 2.53GHz Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1 Internet Explorer 8.0.7601.17514 Pare-feu Windows: Activé RAM -> 3894 Mo C:\ (%systemdrive%) -> Disque fixe # 664 Go (505 Go libre(s) - 76%) [] # NTFS D:\ -> Disque fixe # 34 Go (5 Go libre(s) - 15%) [RECOVERY] # NTFS E:\ -> CD-ROM F:\ -> Disque fixe # 466 Go (310 Go libre(s) - 67%) [iomega_HDD] # NTFS G:\ -> Disque amovible # 15 Go (14 Go libre(s) - 93%) [KINGSTON] # FAT32 H:\ -> Disque amovible # 2 Go (2 Go libre(s) - 99%) [uDISK 2.0] # FAT I:\ -> Disque amovible # 2 Go (1 Go libre(s) - 72%) [uDISK 2.0] # FAT ################## | Éléments infectieux | Présent! C:\log.txt Présent! I:\AUTORUN.INF ################## | Registre | Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr ################## | Mountpoints2 | ################## | Vaccin | I:\Autorun.inf -> Vaccin créé par Panda USB Vaccine ################## | E.O.F | ############################## | UsbFix 7.044 | [Recherche] Utilisateur: Michel (Administrateur) # MICHEL-HP [Hewlett-Packard HP Pavilion dm4 Notebook PC] Mis à jour le 25/04/2011 par TeamXscript Lancé à 10:22:54 | 05/05/2011 Site Web: http://www.teamxscript.org Submit your sample: http://www.teamxscript.org/Upload.php Contact: TeamXscript.ElDesaparecido@gmail.com CPU: Intel® Core i5 CPU M 460 @ 2.53GHz CPU 2: Intel® Core i5 CPU M 460 @ 2.53GHz Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1 Internet Explorer 8.0.7601.17514 Pare-feu Windows: Activé RAM -> 3894 Mo C:\ (%systemdrive%) -> Disque fixe # 664 Go (505 Go libre(s) - 76%) [] # NTFS D:\ -> Disque fixe # 34 Go (5 Go libre(s) - 15%) [RECOVERY] # NTFS E:\ -> CD-ROM F:\ -> Disque amovible # 15 Go (12 Go libre(s) - 80%) [KINGSTON] # FAT32 ################## | Éléments infectieux | Présent! C:\log.txt ################## | Registre | Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr ################## | Mountpoints2 | ################## | Vaccin | (!) Cet ordinateur n'est pas vacciné! ################## | E.O.F | -
Fenêtres publicitaires intempestives
levieuxdemarc a répondu à un(e) sujet de M@rc dans Analyses et éradication malwares
Bonsoir, je suis pas couché ce soir ! Bon ceci dit je vais à Paris 2 jours demain matin, je n'ai pas le temps de tester ce soir... Jusqu'à maintenant tous les tests ont été faits avec un DD supplémentaire branché, il a (au coup sûr pour certains traitement : j'ai vu défiler les progressions) donc été contrôlé en même temps que le disque principal. Par contre je suis très inquiet par le temps qu'il faudra pour contrôler le NASDUO de Neatgear (2x750 Go), surtout que celui-ci ne passe pas pour hyper rapide (doux euphémisme !) Merci encore et à bientôt. Levieuxdemarc -
Fenêtres publicitaires intempestives
levieuxdemarc a répondu à un(e) sujet de M@rc dans Analyses et éradication malwares
Bonsoir, C'est avec mes plus plates demandes d'excuses que je reviens vers vous... un coup de fatigue et du travail plus urgent m'ont détourné de ce fil... mais j'avais fait le test conseillé. Voici le rapport : C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM45.zip Win32/Bagle.gen.zip worm cleaned by deleting - quarantined C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM47.zip Win32/Bagle.gen.zip worm cleaned by deleting - quarantined C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM65.zip Win32/Bagle.gen.zip worm cleaned by deleting - quarantined Y-a-t-il encore des surprises à attendre ? Pour le moment les fenêtres ne sont pas revenues. Merci, merci, merci Levieuxdemarc -
Fenêtres publicitaires intempestives
levieuxdemarc a répondu à un(e) sujet de M@rc dans Analyses et éradication malwares
Bonjour, Voici le rapport AD-R Clean... est-ce la fin de la galère ???? Je verrai cela dans la journée, je suppose ! En tous cas un grand merci. Question subsidiaire : j'ai comme antivirus Avast Internet Security, il semble qu'il faille aussi un antimalware, au cours de cette triste séquence j'ai utilisé Spybot, AD-R, Emsisoft et quelques autres. Le quel dois-je garder "actif" sur ma machine ??? Merci de votre réponse. Amicalement : levieuxdemarc. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par TeamXscript le 12/04/11 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com Site web: http://www.teamxscript.org C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 05:54:04 le 29/04/2011, Mode normal Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64) Michel@MICHEL-HP (Hewlett-Packard HP Pavilion dm4 Notebook PC) ============== ACTION(S) ============== Dossier supprimé: C:\Users\Michel\AppData\Roaming\PCtuto Dossier supprimé: C:\Users\Michel\AppData\Local\PCTuto Dossier supprimé: C:\Program Files (x86)\PCTuto (!) -- Fichiers temporaires supprimés. Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|PCTuto ============== SCAN ADDITIONNEL ============== **** Mozilla Firefox Version [4.0 (fr)] **** Searchplugins\bing.xml ( hxxp://www.bing.com/search) Components\browsercomps.dll (Mozilla Foundation) HKLM_Extensions|{41ecbc0b-34d5-4cd4-935f-253a30e2cb7e} - C:\Program Files (x86)\Hewlett-Packard\HP SimplePass Identity Protection\FFExt -- C:\Users\Michel\AppData\Roaming\Mozilla\FireFox\Profiles\8ho34lck.default -- Prefs.js - browser.download.lastDir, C:\\Users\\Michel\\Desktop Prefs.js - browser.startup.homepage_override.buildID, 20110318052756 Prefs.js - browser.startup.homepage_override.mstone, rv:2.0 ======================================== **** Internet Explorer Version [8.0.7601.17514] **** HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896 HKCU_Main|Start Page - hxxp://fr.msn.com/ HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Start Page - hxxp://fr.msn.com/ HKCU_SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827} - "Ask.com" (hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF) HKCU_SearchScopes\{d43b3890-80c7-4010-a95d-1e77b5924dc3} - "Wikipedia" (hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms}) HKCU_SearchScopes\{d944bb61-2e34-4dbf-a683-47e505c587dc} - "eBay" (hxxp://rover.ebay.com/rover/1/709-111075-12437-0/4?satitle={searchTerms}&mfe=Not...) HKLM_SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827} - "Ask.com" (hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF) HKLM_SearchScopes\{d43b3890-80c7-4010-a95d-1e77b5924dc3} - "Wikipedia" (hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms}) HKLM_SearchScopes\{d944bb61-2e34-4dbf-a683-47e505c587dc} - "eBay" (hxxp://rover.ebay.com/rover/1/709-111075-12437-0/4?satitle={searchTerms}&mfe=Not...) HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x) HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\18.5.0.125\symerr.exe (x) HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x) HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x) HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x) HKLM_ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe (x) HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "Envoyer à Bluetooth" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico) HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?) BHO\{7B51CCBE-4AF9-44A6-BDAB-D7F7E4C4E6F9} - "EgisPBIE Class" (C:\Program Files (x86)\Hewlett-Packard\HP SimplePass Identity Protection\EgisPBIE.dll) ======================================== C:\Program Files (x86)\Ad-Remover\Quarantine: 16 Fichier(s) C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s) C:\Ad-Report-CLEAN[1].txt - 29/04/2011 05:54:09 (4221 Octet(s)) C:\Ad-Report-SCAN[1].txt - 28/04/2011 22:53:31 (4080 Octet(s)) Fin à: 05:55:04, 29/04/2011 ============== E.O.F ============== -
Fenêtres publicitaires intempestives
levieuxdemarc a répondu à un(e) sujet de M@rc dans Analyses et éradication malwares
voici le rapport demandé... si c'est le bon. merci ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par TeamXscript le 12/04/11 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com Site web: http://www.teamxscript.org C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 22:53:25 le 28/04/2011, Mode normal Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64) Michel@MICHEL-HP (Hewlett-Packard HP Pavilion dm4 Notebook PC) ============== RECHERCHE ============== Dossier trouvé: C:\Users\Michel\AppData\Roaming\PCtuto Dossier trouvé: C:\Users\Michel\AppData\Local\PCTuto Dossier trouvé: C:\Program Files (x86)\PCTuto Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|PCTuto ============== SCAN ADDITIONNEL ============== **** Mozilla Firefox Version [4.0 (fr)] **** Searchplugins\bing.xml ( hxxp://www.bing.com/search) Components\browsercomps.dll (Mozilla Foundation) HKLM_Extensions|{41ecbc0b-34d5-4cd4-935f-253a30e2cb7e} - C:\Program Files (x86)\Hewlett-Packard\HP SimplePass Identity Protection\FFExt -- C:\Users\Michel\AppData\Roaming\Mozilla\FireFox\Profiles\8ho34lck.default -- Prefs.js - browser.download.lastDir, C:\\Users\\Michel\\Desktop Prefs.js - browser.startup.homepage_override.buildID, 20110318052756 Prefs.js - browser.startup.homepage_override.mstone, rv:2.0 ======================================== **** Internet Explorer Version [8.0.7601.17514] **** HKCU_Main|Default_Page_URL - hxxp://g.uk.msn.com/HPNOT/3 HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKCU_Main|Start Page - hxxp://home.sweetim.com HKLM_Main|Default_Page_URL - hxxp://g.uk.msn.com/HPNOT/3 HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKLM_Main|Start Page - hxxp://home.sweetim.com HKCU_SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827} - "Ask.com" (hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF) HKCU_SearchScopes\{d43b3890-80c7-4010-a95d-1e77b5924dc3} - "Wikipedia" (hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms}) HKCU_SearchScopes\{d944bb61-2e34-4dbf-a683-47e505c587dc} - "eBay" (hxxp://rover.ebay.com/rover/1/709-111075-12437-0/4?satitle={searchTerms}&mfe=Not...) HKLM_SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827} - "Ask.com" (hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF) HKLM_SearchScopes\{d43b3890-80c7-4010-a95d-1e77b5924dc3} - "Wikipedia" (hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms}) HKLM_SearchScopes\{d944bb61-2e34-4dbf-a683-47e505c587dc} - "eBay" (hxxp://rover.ebay.com/rover/1/709-111075-12437-0/4?satitle={searchTerms}&mfe=Not...) HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x) HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\18.5.0.125\symerr.exe (x) HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x) HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x) HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x) HKLM_ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe (x) HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "Envoyer à Bluetooth" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico) HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?) BHO\{7B51CCBE-4AF9-44A6-BDAB-D7F7E4C4E6F9} - "EgisPBIE Class" (C:\Program Files (x86)\Hewlett-Packard\HP SimplePass Identity Protection\EgisPBIE.dll) ======================================== C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s) C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s) C:\Ad-Report-SCAN[1].txt - 28/04/2011 22:53:31 (3942 Octet(s)) Fin à: 22:54:08, 28/04/2011 ============== E.O.F ============== -
Fenêtres publicitaires intempestives
levieuxdemarc a répondu à un(e) sujet de M@rc dans Analyses et éradication malwares
Re - bonsoir. Je poursuis ma recherche de solution... voici le diagnostic ZHPDiag... si ça peut servir ! Cijoint.fr - Service gratuit de dépôt de fichiers Une autre remarque : pendant les opérations de téléchargement de ZHP des fenêtres "pub" (popups) se sont ouvertes sur des sujets pour lesquels j'avais fait des recherches dans la journée (bassin de jardin !) est-ce un hasard ? Merci de votre aide