Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)
bonjour philbern95

 

pour l'ouvrir: panneau de config../basculer en mode classique/Systeme et mainte.../outils d'administration/2 clics sur observateur.../colonne gauche clic sur applications et noter(peut-etre controler systeme a tant que faire).

 

http://windowshelp.microsoft.com/Windows/f...0ef9da1036.mspx

 

du temps a prendre: http://www.clubic.com/article-66145-12-mic...tm-dossier.html

 

:P

merci, j'ai trouvé ceci :

 

1 :

 

Erreur 25/04/2009 12:03:53 CodeIntegrity 3002 (1)

 

Nom du journal :Microsoft-Windows-CodeIntegrity/Operational

Source : Microsoft-Windows-CodeIntegrity

Date : 25/04/2009 12:03:53

ID de l'événement :3002

Catégorie de la tâche :(1)

Niveau : Erreur

Mots clés :

Utilisateur : PC-de-juliette\juliette

Ordinateur : PC-de-juliette

Description :

Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

XML de l’événement :

<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">'>http://schemas.microsoft.com/win/2004/08/events/event">

<System>

<Provider Name="Microsoft-Windows-CodeIntegrity" Guid="{4ee76bd8-3cf4-44a0-a0ac-3937643e37a3}" />

<EventID>3002</EventID>

<Version>0</Version>

<Level>2</Level>

<Task>1</Task>

<Opcode>102</Opcode>

<Keywords>0x8000000000000000</Keywords>

<TimeCreated SystemTime="2009-04-25T10:03:53.064Z" />

<EventRecordID>4302</EventRecordID>

<Correlation />

<Execution ProcessID="2484" ThreadID="3480" />

<Channel>Microsoft-Windows-CodeIntegrity/Operational</Channel>

<Computer>PC-de-juliette</Computer>

<Security UserID="S-1-5-21-595826208-618481487-2886095050-1000" />

</System>

<EventData>

<Data Name="FileNameLength">58</Data>

<Data Name="FileNameBuffer">\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys</Data>

</EventData>

</Event>

 

2 :

Échec de l'audit 25/04/2009 12:03:52 Microsoft Windows security auditing. 5038 Intégrité du système

 

Nom du journal :Security

Source : Microsoft-Windows-Security-Auditing

Date : 25/04/2009 12:03:52

ID de l'événement :5038

Catégorie de la tâche :Intégrité du système

Niveau : Information

Mots clés : Échec de l'audit

Utilisateur : N/A

Ordinateur : PC-de-juliette

Description :

L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

 

Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys

XML de l’événement :

<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

<System>

<Provider Name="Microsoft-Windows-Security-Auditing" Guid="{54849625-5478-4994-a5ba-3e3b0328c30d}" />

<EventID>5038</EventID>

<Version>0</Version>

<Level>0</Level>

<Task>12290</Task>

<Opcode>0</Opcode>

<Keywords>0x8010000000000000</Keywords>

<TimeCreated SystemTime="2009-04-25T10:03:52.908Z" />

<EventRecordID>29113</EventRecordID>

<Correlation />

<Execution ProcessID="4" ThreadID="3156" />

<Channel>Security</Channel>

<Computer>PC-de-juliette</Computer>

<Security />

</System>

<EventData>

<Data Name="param1">\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys</Data>

</EventData>

</Event>

Posté(e)
re , et avec zone alarme désactiver pour essayer !!!!!

peut etre une maj windows créant probleme avec za , a++++

je viens d'essayer en désactivant za et st : cela ne change strictement rien

désolé

Posté(e)
re

 

de fortes chances(si on veut)

 

http://www.thesiteoueb.net/modules/wffaq/article.php?t=515

 

desactiver restauration: vista/ordinateur/propriétés/protection système/décocher.

(etre sur que le nettoyage a été fait restauration désactivée)

 

nettoyer ccleaner: http://www.piriform.com/

 

analyse anti-virus (ton logiciel ) et voir ce qu'il en est.

 

:P

 

merci des liens!

(lors de la désinfection effectuée avec Pear la restauration système et l'uac ont été désactivées: elles le sont toujours)

ccleaner passé - 225 Mo environ supprimés (case fichiers temp de + de 48h décochée) et registre corrigé puis mise à jour antivir et scan.

voici son rapport :

 

 

Avira AntiVir Personal

Report file date: samedi 25 avril 2009 20:03

 

Scanning for 1364969 virus strains and unwanted programs.

 

Licensed to: Avira AntiVir PersonalEdition Classic

Serial number: 0000149996-ADJIE-0001

Platform: Windows Vista

Windows version: (Service Pack 1) [6.0.6001]

Boot mode: Normally booted

Username: SYSTEM

Computer name: PC-DE-JULIETTE

 

Version information:

BUILD.DAT : 8.2.0.347 16934 Bytes 16/03/2009 14:45:00

AVSCAN.EXE : 8.1.4.10 315649 Bytes 25/11/2008 19:58:48

AVSCAN.DLL : 8.1.4.0 40705 Bytes 17/07/2008 20:36:44

LUKE.DLL : 8.1.4.5 164097 Bytes 17/07/2008 20:36:47

LUKERES.DLL : 8.1.4.0 12033 Bytes 17/07/2008 20:36:47

ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 15:53:58

ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:39:40

ANTIVIR2.VDF : 7.1.3.63 1588224 Bytes 16/04/2009 20:41:01

ANTIVIR3.VDF : 7.1.3.109 144896 Bytes 25/04/2009 17:46:21

Engineversion : 8.2.0.156

AEVDF.DLL : 8.1.1.0 106868 Bytes 30/01/2009 19:56:52

AESCRIPT.DLL : 8.1.1.77 381306 Bytes 24/04/2009 08:11:02

AESCN.DLL : 8.1.1.10 127348 Bytes 04/04/2009 17:02:12

AERDL.DLL : 8.1.1.3 438645 Bytes 06/11/2008 20:33:14

AEPACK.DLL : 8.1.3.14 397685 Bytes 17/04/2009 20:42:28

AEOFFICE.DLL : 8.1.0.36 196987 Bytes 27/02/2009 13:58:44

AEHEUR.DLL : 8.1.0.122 1737080 Bytes 25/04/2009 17:46:23

AEHELP.DLL : 8.1.2.2 119158 Bytes 27/02/2009 13:58:43

AEGEN.DLL : 8.1.1.39 348532 Bytes 24/04/2009 08:10:59

AEEMU.DLL : 8.1.0.9 393588 Bytes 15/10/2008 16:47:20

AECORE.DLL : 8.1.6.9 176500 Bytes 14/04/2009 20:40:52

AEBB.DLL : 8.1.0.3 53618 Bytes 15/10/2008 16:47:18

AVWINLL.DLL : 1.0.0.12 15105 Bytes 17/07/2008 20:36:45

AVPREF.DLL : 8.0.2.0 38657 Bytes 17/07/2008 20:36:44

AVREP.DLL : 8.0.0.3 155688 Bytes 20/04/2009 21:12:30

AVREG.DLL : 8.0.0.1 33537 Bytes 17/07/2008 20:36:44

AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23

AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 17/07/2008 20:36:44

SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02

SMTPLIB.DLL : 1.2.0.23 28929 Bytes 17/07/2008 20:36:47

NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10

RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 17/07/2008 20:36:37

RCTEXT.DLL : 8.0.52.0 86273 Bytes 17/07/2008 20:36:37

 

Configuration settings for the scan:

Jobname..........................: Complete system scan

Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp

Logging..........................: low

Primary action...................: interactive

Secondary action.................: ignore

Scan master boot sector..........: on

Scan boot sector.................: on

Boot sectors.....................: C:, E:,

Process scan.....................: on

Scan registry....................: on

Search for rootkits..............: on

Scan all files...................: All files

Scan archives....................: on

Recursion depth..................: 20

Smart extensions.................: on

Deviating archive types..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,

Macro heuristic..................: on

File heuristic...................: high

Deviating risk categories........: +APPL,+GAME,+JOKE,+PCK,+SPR,

 

Start of the scan: samedi 25 avril 2009 20:03

 

Starting search for hidden objects.

'87139' objects were checked, '0' hidden objects were found.

 

The scan of running processes will be started

Scan process 'SearchFilterHost.exe' - '1' Module(s) have been scanned

Scan process 'avscan.exe' - '1' Module(s) have been scanned

Scan process 'SearchProtocolHost.exe' - '1' Module(s) have been scanned

Scan process 'SynTPHelper.exe' - '1' Module(s) have been scanned

Scan process 'soffice.bin' - '1' Module(s) have been scanned

Scan process 'wmpnetwk.exe' - '1' Module(s) have been scanned

Scan process 'soffice.exe' - '1' Module(s) have been scanned

Scan process 'CEC_MAIN.exe' - '1' Module(s) have been scanned

Scan process 'WmiPrvSE.exe' - '1' Module(s) have been scanned

Scan process 'unsecapp.exe' - '1' Module(s) have been scanned

Scan process 'ehmsas.exe' - '1' Module(s) have been scanned

Scan process 'wmpnscfg.exe' - '1' Module(s) have been scanned

Scan process 'ehtray.exe' - '1' Module(s) have been scanned

Scan process 'TOSCDSPD.exe' - '1' Module(s) have been scanned

Scan process 'jusched.exe' - '1' Module(s) have been scanned

Scan process 'SpywareTerminatorShield.Exe' - '1' Module(s) have been scanned

Scan process 'CloneCDTray.exe' - '1' Module(s) have been scanned

Scan process 'zlclient.exe' - '0' Module(s) have been scanned

Scan process 'avgnt.exe' - '1' Module(s) have been scanned

Scan process 'TCrdMain.exe' - '1' Module(s) have been scanned

Scan process 'TPwrMain.exe' - '1' Module(s) have been scanned

Scan process 'XAudio.exe' - '1' Module(s) have been scanned

Scan process 'SearchIndexer.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'ULCDRSvr.exe' - '1' Module(s) have been scanned

Scan process 'traybar.exe' - '1' Module(s) have been scanned

Scan process 'TosIPCSrv.exe' - '1' Module(s) have been scanned

Scan process 'TosCoSrv.exe' - '1' Module(s) have been scanned

Scan process 'TODDSrv.exe' - '1' Module(s) have been scanned

Scan process 'TNaviSrv.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'sp_rsser.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'SynTPEnh.exe' - '1' Module(s) have been scanned

Scan process 'taskeng.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'RtHDVCpl.exe' - '1' Module(s) have been scanned

Scan process 'MSASCui.exe' - '1' Module(s) have been scanned

Scan process 'CFSvcs.exe' - '1' Module(s) have been scanned

Scan process 'avguard.exe' - '1' Module(s) have been scanned

Scan process 'explorer.exe' - '1' Module(s) have been scanned

Scan process 'taskeng.exe' - '1' Module(s) have been scanned

Scan process 'dwm.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'sched.exe' - '1' Module(s) have been scanned

Scan process 'spoolsv.exe' - '1' Module(s) have been scanned

Scan process 'vsmon.exe' - '0' Module(s) have been scanned

Scan process 'Ati2evxx.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'SLsvc.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'audiodg.exe' - '0' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'Ati2evxx.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'PresentationFontCache.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'winlogon.exe' - '1' Module(s) have been scanned

Scan process 'lsm.exe' - '1' Module(s) have been scanned

Scan process 'lsass.exe' - '1' Module(s) have been scanned

Scan process 'services.exe' - '1' Module(s) have been scanned

Scan process 'csrss.exe' - '1' Module(s) have been scanned

Scan process 'wininit.exe' - '1' Module(s) have been scanned

Scan process 'csrss.exe' - '1' Module(s) have been scanned

Scan process 'smss.exe' - '1' Module(s) have been scanned

66 processes with 66 modules were scanned

 

Starting master boot sector scan:

Master boot sector HD0

[iNFO] No virus was found!

 

Start scanning boot sectors:

Boot sector 'C:\'

[iNFO] No virus was found!

Boot sector 'E:\'

[iNFO] No virus was found!

 

Starting to scan the registry.

The registry was scanned ( '45' files ).

 

 

Starting the file scan:

 

Begin scan in 'C:\' <Vista>

C:\pagefile.sys

[WARNING] The file could not be opened!

Begin scan in 'E:\' <Data>

 

 

End of the scan: samedi 25 avril 2009 20:46

Used time: 42:17 Minute(s)

 

The scan has been done completely.

 

18414 Scanning directories

333485 Files were scanned

0 viruses and/or unwanted programs were found

0 Files were classified as suspicious:

0 files were deleted

0 files were repaired

0 files were moved to quarantine

0 files were renamed

1 Files cannot be scanned

333484 Files not concerned

2108 Archives were scanned

1 Warnings

0 Notes

87139 Objects were scanned with rootkit scan

0 Hidden objects were found

Posté(e) (modifié)

Il faudrait d'autres informations.

 

Quel fournisseur d'accès et quel modem/routeur (box) ?

 

Copie ce code dans le bloc note de vista. Sauvegarde le en prenant soin de bien choisir le type tous les fichiers (et pas .txt)

Fichier > Enregistrer sous > Type : tous les fichiers

et donne le lui le nom info.bat

Pour le retrouver plus facilement sauve le sur ton bureau par exemple.

 

@echo off
echo Recolte des informations de connexion de l'odinateur %COMPUTERNAME% de %USERNAME%
(
echo ***** Extraction de la Base de registre *****
reg query "HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings"
echo.
reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings"
echo.
echo ***** NETSH *****
echo.
netsh winhttp show proxy
netsh firewall show state
netsh firewall show portopening
ipconfig/all
) >> info.txt && notepad info.txt

 

Cela va créer une icône avec un engrenage dedans, double clic dessus.

Le bloc note va s'ouvrir avec des trucs dedans. Recopie ces informations dans ta prochaine réponse.

 

^^

Modifié par Pang

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...