Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)
J'ai ^du oublier un paramètre, essaie la recherche avec ceci stp :

:filefind
fireface*.*

Voici le nouveau log:

 

SystemLook v1.0 by jpshortstuff (29.08.09)

Log created at 15:45 on 27/12/2009 by Nico (Administrator - Elevation successful)

 

========== filefind ==========

 

Searching for "fireface*.*"

C:\WINDOWS\system32\drivers\fireface.sys --a--- 83072 bytes [21:05 08/09/2009] [09:54 30/01/2009] 58252555DEB35C8EC874F1FC345412CF

C:\WINDOWS\system32\drivers\fireface_64.sys --a--- 139264 bytes [21:06 08/09/2009] [09:53 30/01/2009] 9724027A176F56D95A4985C872D98C08

C:\WINDOWS\system32\fireface.exe --a--- 74240 bytes [21:05 08/09/2009] [09:54 30/01/2009] DAEED205765F03DDF12EEFC229FD9E1A

C:\WINDOWS\system32\fireface.inf --a--- 32602 bytes [21:06 08/09/2009] [08:51 30/01/2009] 15372057EC8CAD001352A5C19A54DD77

C:\WINDOWS\system32\firefacemix.exe --a--- 306176 bytes [21:05 08/09/2009] [09:54 30/01/2009] 49D1D419CD0C9322C15CF332190A4450

C:\WINDOWS\system32\fireface_asio.dll --a--- 23552 bytes [21:05 08/09/2009] [09:54 30/01/2009] FCF0AA073748400CD3BC4374490BE995

C:\WINDOWS\system32\fireface_mme.dll --a--- 45056 bytes [21:05 08/09/2009] [09:54 30/01/2009] 3DB21C8E6448D4E1C7C3AD182FCF3BBB

 

-=End Of File=-

 

As-tu vu dans ma précédente réponse que fireface est la carte son?....

Posté(e)

Ca n'a pas l'air infecté, d'après les hashs en tout cas, et en effet, je te confirme d'après certains noms de fichiers, que c'est lié à la carte son.

 

Ferme MBAM, télécharge le dernier fichier de mises à jour ici :

http://senduit.com/4a7cda

 

Place-le dans ce dossier en écrasant l'ancien fichier qui n'est plus à jour:

C:\Documents and Settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware

 

Et refais un scan MBAM stp (recherche rapide, sans passer par la mise à jour cette fois).

Posté(e)

Bon! Le scan de Malwarebyte's s'est bien déroulé. C'est encourageant. Voilà le log:

Malwarebytes' Anti-Malware 1.42

Version de la base de données: 3439

Windows 5.1.2600 Service Pack 2

Internet Explorer 6.0.2900.2180

 

27/12/2009 16:21:07

mbam-log-2009-12-27 (16-21-07).txt

 

Type de recherche: Examen rapide

Eléments examinés: 108156

Temps écoulé: 2 minute(s), 25 second(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 0

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

(Aucun élément nuisible détecté)

Posté(e)
Un choix au démarrage entre XP normal et recovery, comment ça se fait ?
Ca, c'est parce que la console de récupération (sécurité supplémentaire) a été installée, l'écran de sélection ne s'affiche pas longtemps, tu le verras au prochain démarrage.

 

On peut tenter une réinstallation complète de MBAM.

 

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...