Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour,

 

Je n'ai pas cette fenêtre de choix.

J'ai donc tapé msconfig et en allant sur l'onglet "boot.ini" je vois que "microsoft recovery console" est surligné

 

que dois je faire ?

et comment allonge t-on le time out ?

 

Vous vous adressez à une profane, n'oubliez pas :chpas:

Posté(e)

Dans la fenêtre boot.ini, à droite ->Délai , mettez par exemple 8.

Vous aurez la fenêtre de démarrage ouverte pendant 8 secondes.

Vouss devriez y voir en seconde ligne la console de récupération.

Posté(e)

Voilà, c'est fait :

 

Rapport Maxlook :

 

Run from C:\Documents and Settings\Fred\Bureau\maxlook.exe on 05/08/2010 at 17:12:28,76

--------- maxlook unsigned files ---------

c:\windows\maxdrive\ASUSHWIO.SYS:
Verified:	Unsigned
File date:	08:17 29/03/2000
Publisher:	n/a
Description:	n/a
Product:	n/a
Version:	n/a
File version:	n/a
c:\windows\maxdrive\AvgArCln.sys:
Verified:	Unsigned
File date:	14:00 18/01/2007
Publisher:	GRISOFT, s.r.o.
Description:	AVG7 Clean Driver
Product:	AVG7 Clean Driver
Version:	1.0.0.14
File version:	1.0.0.14
c:\windows\maxdrive\avgarkt.sys:
Verified:	Unsigned
File date:	15:33 31/01/2007
Publisher:	GRISOFT, s.r.o.
Description:	AVG Anti-Rootkit Driver
Product:	AVG Anti-Rootkit
Version:	1.0.0.13
File version:	1.0.0.13
c:\windows\maxdrive\cercsr6.sys:
Verified:	Unsigned
File date:	23:14 13/12/2004
Publisher:	Adaptec, Inc.
Description:	DELL CERC SATA1.5/6ch Miniport Driver
Product:	Dell RAID Controller
Version:	4.1.0.7405
File version:	4.1.0.7405
c:\windows\maxdrive\CO_Mon.sys:
Verified:	Unsigned
File date:	21:51 05/03/2007
Publisher:	n/a
Description:	n/a
Product:	n/a
Version:	n/a
File version:	n/a
c:\windows\maxdrive\drvmcdb.sys:
Verified:	Unsigned
File date:	03:21 03/02/2003
Publisher:	Sonic Solutions
Description:	Device Driver
Product:	n/a
Version:	n/a
File version:	3.21.52a
c:\windows\maxdrive\drvnddm.sys:
Verified:	Unsigned
File date:	02:56 05/02/2003
Publisher:	Sonic Solutions
Description:	Device Driver Manager
Product:	n/a
Version:	n/a
File version:	2.56.35a
c:\windows\maxdrive\iqvw32.sys:
Verified:	Unsigned
File date:	18:39 17/03/2003
Publisher:	Intel Corporation 
Description:	Intel(R) Network Adapter Diagnostic Driver
Product:	Intel(R) iQVW32.SYS
Version:	1.00.12.0
File version:	1.00.12.0 built by: WinDDK
c:\windows\maxdrive\mhndrv.sys:
Verified:	Unsigned
File date:	04:45 10/08/2004
Publisher:	Microsoft Corporation
Description:	Microsoft Multimedia Home Network (MHN) Support Driver
Product:	Microsoft® Windows® Operating System
Version:	5.1.2600.2180
File version:	5.1.2600.2180 (private/xpsp_mce.040810-0205)
c:\windows\maxdrive\pfc.sys:
Verified:	Unsigned
File date:	12:34 21/03/2003
Publisher:	Padus, Inc.
Description:	Padus(R) ASPI Shell
Product:	Padus(R) ASPI Shell
Version:	2, 5, 0, 201
File version:	2, 5, 0, 201
c:\windows\maxdrive\pxhelp20.sys:
Verified:	Unsigned
File date:	03:03 01/02/2005
Publisher:	Sonic Solutions
Description:	Px Engine Device Driver for Windows 2000/XP
Product:	PxHelp20
Version:	n/a
File version:	2.03.28a
c:\windows\maxdrive\sscdbhk5.sys:
Verified:	Unsigned
File date:	10:39 05/02/2003
Publisher:	Sonic Solutions
Description:	Shared Driver Component
Product:	n/a
Version:	n/a
File version:	1.10.76a
c:\windows\maxdrive\ssrtln.sys:
Verified:	Unsigned
File date:	10:39 05/02/2003
Publisher:	Sonic Solutions
Description:	Shared Driver Component
Product:	n/a
Version:	n/a
File version:	1.10.76a

--------- system32\drivers unsigned files ---------

c:\windows\system32\drivers\ASUSHWIO.SYS:
Verified:	Unsigned
File date:	08:17 29/03/2000
Publisher:	n/a
Description:	n/a
Product:	n/a
Version:	n/a
File version:	n/a
c:\windows\system32\drivers\AvgArCln.sys:
Verified:	Unsigned
File date:	14:00 18/01/2007
Publisher:	GRISOFT, s.r.o.
Description:	AVG7 Clean Driver
Product:	AVG7 Clean Driver
Version:	1.0.0.14
File version:	1.0.0.14
c:\windows\system32\drivers\avgarkt.sys:
Verified:	Unsigned
File date:	15:33 31/01/2007
Publisher:	GRISOFT, s.r.o.
Description:	AVG Anti-Rootkit Driver
Product:	AVG Anti-Rootkit
Version:	1.0.0.13
File version:	1.0.0.13
c:\windows\system32\drivers\cercsr6.sys:
Verified:	Unsigned
File date:	23:14 13/12/2004
Publisher:	Adaptec, Inc.
Description:	DELL CERC SATA1.5/6ch Miniport Driver
Product:	Dell RAID Controller
Version:	4.1.0.7405
File version:	4.1.0.7405
c:\windows\system32\drivers\CO_Mon.sys:
Verified:	Unsigned
File date:	21:51 05/03/2007
Publisher:	n/a
Description:	n/a
Product:	n/a
Version:	n/a
File version:	n/a
c:\windows\system32\drivers\drvmcdb.sys:
Verified:	Unsigned
File date:	03:21 03/02/2003
Publisher:	Sonic Solutions
Description:	Device Driver
Product:	n/a
Version:	n/a
File version:	3.21.52a
c:\windows\system32\drivers\drvnddm.sys:
Verified:	Unsigned
File date:	02:56 05/02/2003
Publisher:	Sonic Solutions
Description:	Device Driver Manager
Product:	n/a
Version:	n/a
File version:	2.56.35a
c:\windows\system32\drivers\iqvw32.sys:
Verified:	Unsigned
File date:	18:39 17/03/2003
Publisher:	Intel Corporation 
Description:	Intel(R) Network Adapter Diagnostic Driver
Product:	Intel(R) iQVW32.SYS
Version:	1.00.12.0
File version:	1.00.12.0 built by: WinDDK
c:\windows\system32\drivers\mhndrv.sys:
Verified:	Unsigned
File date:	04:45 10/08/2004
Publisher:	Microsoft Corporation
Description:	Microsoft Multimedia Home Network (MHN) Support Driver
Product:	Microsoft® Windows® Operating System
Version:	5.1.2600.2180
File version:	5.1.2600.2180 (private/xpsp_mce.040810-0205)
c:\windows\system32\drivers\pfc.sys:
Verified:	Unsigned
File date:	12:34 21/03/2003
Publisher:	Padus, Inc.
Description:	Padus(R) ASPI Shell
Product:	Padus(R) ASPI Shell
Version:	2, 5, 0, 201
File version:	2, 5, 0, 201
c:\windows\system32\drivers\pxhelp20.sys:
Verified:	Unsigned
File date:	03:03 01/02/2005
Publisher:	Sonic Solutions
Description:	Px Engine Device Driver for Windows 2000/XP
Product:	PxHelp20
Version:	n/a
File version:	2.03.28a
c:\windows\system32\drivers\sptd.sys:
Verified:	Error accessing file
Publisher:	n/a
Description:	n/a
Product:	n/a
Version:	n/a
File version:	n/a
c:\windows\system32\drivers\sscdbhk5.sys:
Verified:	Unsigned
File date:	10:39 05/02/2003
Publisher:	Sonic Solutions
Description:	Shared Driver Component
Product:	n/a
Version:	n/a
File version:	1.10.76a
c:\windows\system32\drivers\ssrtln.sys:
Verified:	Unsigned
File date:	10:39 05/02/2003
Publisher:	Sonic Solutions
Description:	Shared Driver Component
Product:	n/a
Version:	n/a
File version:	1.10.76a

Posté(e) (modifié)

Bonjour,

 

Poste de travail->Outils ->Options des dossiers ->Affichage

Cocher "Afficher les dossiers cachés"

Décocher" Masquer les extension des fichiers dont le type est connus "ainsi que "Masquer les fichiers protégés du système d exploitation"

--> un message dit que cela peut endommager le système, ne pas en tenir compte, valider par oui.

 

Rendez vous à cette adresse:

Cliquez sur parcourir pour trouver ces fichiers

c:\windows\system32\drivers\ASUSHWIO.SYS

c:\windows\system32\drivers\CO_Mon.sys

et cliquez sur "envoyer le fichier"

Copiez /collez la réponse dans votre prochain message.

Note: il peut arriver que le fichier ait déjà été analysé. Si c'est le cas, cliquez sur le bouton Reanalyse file now

 

 

Recherche Win32kDiag

Fermez ou désactivez tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil

Vous devez désactiver vos protections et ne savez pas comment faire

 

Sur PCA,En Français

Cela est absolument nécessaire au succès de la procédure.

Bien évidemment, vous les rétablirez ensuite.

 

Vers le bureau ,

Télécharger (Win32kDiag.exe)

Double-cliquez sur Win32kDiag.exe et patientez

Quand apparait "Finished! Press any key to exit...", appuyez sur une clé quelconque

Double-cliquez sur Win32kDiag.txt sur le bureau et postez en le contenu par copier/coller dans votre prochain message

Modifié par pear
Posté(e) (modifié)

Bonjour Pear,

 

Veuillez m'excuser d'avoir tardé à répondre mais je n'ai pas pu disposer de ce PC avant aujourd'hui.

 

Voici l'analyse du fichier C/Windows/systme32/drivers/ASUSHWIO.sys

 

Antivirus Version Dernière mise à jour Résultat

AhnLab-V3 2010.08.07.00 2010.08.06 -

AntiVir 8.2.4.34 2010.08.06 -

Antiy-AVL 2.0.3.7 2010.08.06 -

Authentium 5.2.0.5 2010.08.07 -

Avast 4.8.1351.0 2010.08.07 -

Avast5 5.0.332.0 2010.08.07 -

AVG 9.0.0.851 2010.08.07 -

BitDefender 7.2 2010.08.07 -

CAT-QuickHeal 11.00 2010.08.07 -

ClamAV 0.96.0.3-git 2010.08.07 -

Comodo 5671 2010.08.06 -

DrWeb 5.0.2.03300 2010.08.07 -

Emsisoft 5.0.0.36 2010.08.07 -

eSafe 7.0.17.0 2010.08.05 Win32.TrojanHorse

eTrust-Vet 36.1.7773 2010.08.07 -

F-Prot 4.6.1.107 2010.08.07 -

F-Secure 9.0.15370.0 2010.08.07 -

Fortinet 4.1.143.0 2010.08.07 -

GData 21 2010.08.07 -

Ikarus T3.1.1.84.0 2010.08.07 -

Jiangmin 13.0.900 2010.08.07 -

Kaspersky 7.0.0.125 2010.08.07 -

McAfee 5.400.0.1158 2010.08.07 -

McAfee-GW-Edition 2010.1 2010.08.06 -

Microsoft 1.6004 2010.08.07 -

NOD32 5348 2010.08.06 -

Norman 6.05.11 2010.08.07 -

nProtect 2010-08-07.01 2010.08.07 -

Panda 10.0.2.7 2010.08.06 -

PCTools 7.0.3.5 2010.08.07 -

Prevx 3.0 2010.08.07 -

Rising 22.59.05.04 2010.08.07 -

Sophos 4.56.0 2010.08.07 -

Sunbelt 6698 2010.08.07 -

SUPERAntiSpyware 4.40.0.1006 2010.08.07 -

Symantec 20101.1.1.7 2010.08.07 -

TheHacker 6.5.2.1.335 2010.08.07 -

TrendMicro 9.120.0.1004 2010.08.07 -

TrendMicro-HouseCall 9.120.0.1004 2010.08.07 -

VBA32 3.12.12.8 2010.08.04 -

ViRobot 2010.7.29.3961 2010.08.07 -

VirusBuster 5.0.27.0 2010.08.06 -

Information additionnelle

File size: 5824 bytes

MD5...: de91d0d73c3e61e6826d98fac2fac729

SHA1..: a68480d9d1f3164b975c6c64a02f0604056f99e5

SHA256: 7dbc1505a56359d6fcb3e7711bb0ff86b0bf46b5f808890ef3a24d9175d60000

ssdeep: 96:rHgwclyqZReus7INecBvijtfFc+7xejaXGjAfcM2NvzwKlNFU+srB3O:EPRTr

FBvijt9e2PCNvzwKlY+srB3

PEiD..: -

PEInfo: PE Structure information

 

( base data )

entrypointaddress.: 0x312

timedatestamp.....: 0x38e1a006 (Wed Mar 29 06:17:42 2000)

machinetype.......: 0x14c (I386)

 

( 3 sections )

name viradd virsiz rawdsiz ntrpy md5

.text 0x200 0x703 0x720 5.89 067d0be2933c7091f924fdfce061438b

INIT 0x920 0x2ba 0x2c0 5.04 3f00a819ae6fdd0502da3e21804c0559

.reloc 0xbe0 0x8e 0xa0 3.25 f322d1acc1c14df95dd6c56c4243e655

 

( 2 imports )

> ntoskrnl.exe: READ_REGISTER_ULONG, WRITE_REGISTER_ULONG, WRITE_REGISTER_USHORT, WRITE_REGISTER_UCHAR, READ_REGISTER_USHORT, READ_REGISTER_UCHAR, ObReferenceObjectByHandle, ZwOpenSection, IoDeleteSymbolicLink, ZwUnmapViewOfSection, IofCompleteRequest, IoCreateDevice, RtlInitUnicodeString, IoCreateSymbolicLink, IoDeleteDevice, ZwClose, ZwMapViewOfSection

> HAL.dll: WRITE_PORT_UCHAR, WRITE_PORT_USHORT, WRITE_PORT_ULONG, HalTranslateBusAddress, READ_PORT_UCHAR, READ_PORT_USHORT, READ_PORT_ULONG

 

( 0 exports )

RDS...: NSRL Reference Data Set

-

pdfid.: -

trid..: Win16/32 Executable Delphi generic (33.9%)

Generic Win/DOS Executable (32.7%)

DOS Executable Generic (32.7%)

VXD Driver (0.5%)

Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)

sigcheck:

publisher....: n/a

copyright....: n/a

product......: n/a

description..: n/a

original name: n/a

internal name: n/a

file version.: n/a

comments.....: n/a

signers......: -

signing date.: -

verified.....: Unsigned

 

L'analyse de c:\windows\system32\drivers\CO_Mon.sys

 

Antivirus Version Dernière mise à jour Résultat

AhnLab-V3 2010.08.07.00 2010.08.06 -

AntiVir 8.2.4.34 2010.08.06 -

Antiy-AVL 2.0.3.7 2010.08.06 -

Authentium 5.2.0.5 2010.08.07 -

Avast 4.8.1351.0 2010.08.07 -

Avast5 5.0.332.0 2010.08.07 -

AVG 9.0.0.851 2010.08.07 -

BitDefender 7.2 2010.08.07 -

CAT-QuickHeal 11.00 2010.08.07 -

ClamAV 0.96.0.3-git 2010.08.07 -

Comodo 5671 2010.08.06 -

DrWeb 5.0.2.03300 2010.08.07 -

Emsisoft 5.0.0.36 2010.08.07 -

eSafe 7.0.17.0 2010.08.05 -

eTrust-Vet 36.1.7773 2010.08.07 -

F-Prot 4.6.1.107 2010.08.07 -

F-Secure 9.0.15370.0 2010.08.07 -

Fortinet 4.1.143.0 2010.08.07 -

GData 21 2010.08.07 -

Ikarus T3.1.1.84.0 2010.08.07 -

Jiangmin 13.0.900 2010.08.07 -

Kaspersky 7.0.0.125 2010.08.07 -

McAfee 5.400.0.1158 2010.08.07 -

McAfee-GW-Edition 2010.1 2010.08.06 -

Microsoft 1.6004 2010.08.07 -

NOD32 5348 2010.08.06 -

Norman 6.05.11 2010.08.07 -

nProtect 2010-08-07.01 2010.08.07 -

Panda 10.0.2.7 2010.08.06 -

PCTools 7.0.3.5 2010.08.07 -

Prevx 3.0 2010.08.07 -

Rising 22.59.05.04 2010.08.07 -

Sophos 4.56.0 2010.08.07 -

Sunbelt 6698 2010.08.07 -

SUPERAntiSpyware 4.40.0.1006 2010.08.07 -

Symantec 20101.1.1.7 2010.08.07 -

TheHacker 6.5.2.1.335 2010.08.07 -

TrendMicro 9.120.0.1004 2010.08.07 -

TrendMicro-HouseCall 9.120.0.1004 2010.08.07 -

VBA32 3.12.12.8 2010.08.04 -

ViRobot 2010.7.29.3961 2010.08.07 -

VirusBuster 5.0.27.0 2010.08.06 -

Information additionnelle

File size: 28672 bytes

MD5...: 6be1d6403727bdd8a2b2568dbe6bfb8b

SHA1..: 5b348974c6cfedcd99bfbdfb8e91cc0018a1fa60

SHA256: f831fc4375924fc266b1e69b7dc1ea188ef01844e30d18d1dd30edb436d853de

ssdeep: 768:RGDhEIdUOZddHdmb48/zrPfJ3Ibji86BQTtqf8qNWoq:8DhUkd83fJ3Ip6B9

JEoq

PEiD..: -

PEInfo: PE Structure information

 

( base data )

entrypointaddress.: 0x1100

timedatestamp.....: 0x43a0639f (Wed Dec 14 18:25:35 2005)

machinetype.......: 0x14c (I386)

 

( 5 sections )

name viradd virsiz rawdsiz ntrpy md5

.text 0x1000 0x57ac 0x5800 6.35 bb866aaf3b7fc37a7d77268ee2315385

.rdata 0x7000 0x572 0x600 4.69 81a9532e8bcdfc5ef6aa9294fe81ade5

.data 0x8000 0x78c 0x400 2.42 9a25e47c735bdbafb12a85eb27f4b20d

.sxdata 0x9000 0x4 0x200 0.02 f15a303cda9ef1adbf946e108e829c3f

.reloc 0xa000 0x748 0x800 5.95 11c1d7792bead1c0a0fb71891c3df546

 

( 2 imports )

> ntoskrnl.exe: wcscat, IoCreateDevice, RtlInitUnicodeString, IoDeleteSymbolicLink, IofCompleteRequest, PsGetCurrentProcessId, KeClearEvent, IoCreateNotificationEvent, KeInitializeEvent, ZwClose, ExFreePool, KePulseEvent, ExAllocatePoolWithTag, _alldiv, PsGetCurrentThreadId, IoGetCurrentProcess, IoCreateSymbolicLink, MmIsAddressValid, KeAddSystemServiceTable, KeGetCurrentThread, PsGetVersion, RtlUnicodeStringToInteger, wcscspn, ZwQueryValueKey, ZwOpenKey, InterlockedCompareExchange, InterlockedIncrement, InterlockedDecrement, KeDelayExecutionThread, ZwSetValueKey, ZwCreateKey, wcslen, RtlUnwind, IoDeleteDevice, KeServiceDescriptorTable, KeQuerySystemTime

> HAL.dll: ExReleaseFastMutex, ExAcquireFastMutex

 

( 0 exports )

RDS...: NSRL Reference Data Set

-

pdfid.: -

trid..: Win32 Executable Generic (68.0%)

Generic Win/DOS Executable (15.9%)

DOS Executable Generic (15.9%)

Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)

sigcheck:

publisher....: n/a

copyright....: n/a

product......: n/a

description..: n/a

original name: n/a

internal name: n/a

file version.: n/a

comments.....: n/a

signers......: -

signing date.: -

verified.....: Unsigned

Modifié par SasoriMatsu
Posté(e) (modifié)

Rapport Win32kDiag

 

Running from: C:\Documents and Settings\Fred\Bureau\Win32kDiag.exe

 

Log file at : C:\Documents and Settings\Fred\Bureau\Win32kDiag.txt

 

WARNING: Could not get backup privileges!

 

Searching 'C:\WINDOWS'...

 

 

 

 

 

Finished!

 

J'ai bien fermé mon antivirus et mon pare feux, je ne sais pas pourquoi il n'a pas pu avoir accès à mes back up

Modifié par SasoriMatsu
Posté(e) (modifié)

Bonjour

 

Encore chou blanc !

Les protections étaient bien désactivées ?

 

Lors de votre scan Combofix, plus haut, un antivirus était actif.

 

la procédure spécifiait:

Fermez ou désactivez tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil

Pour cela:

Démarrer->Exécuter->Msconfig->Démarrage : décochez les protections

 

Cela est absolument nécessaire au succès de la procédure.

Bien évidemment, vous les rétablirez ensuite.

 

Relancez Combofix et W32kdiag, svp.

Modifié par pear
Posté(e)

J'ai fermé avg et le pare feu

 

je vais faire ce que vous demandez via la commande exécuter et je refais les scans que vous me demandez

espérons que cela va marcher

 

P.S : chou blanc je sais pas vu qu'un trojan a été détecté (Win32.TrojanHorse) sur le fichier C/Windows/systme32/drivers/ASUSHWIO.sys

Posté(e) (modifié)
un trojan a été détecté (Win32.TrojanHorse) sur le fichier C/Windows/systme32/drivers/ASUSHWIO.sys

1 détection sur 42 examens et sur un pilote Asus????

Modifié par pear
Posté(e)

Bonjour Pear,

 

Ce matin, j'ai la surprise de constater que mon centre de sécurité m'indique que mon ordinateur n'est pas protégé par un antivirus.

Le parapluie d'AVG était pourtant ouvert ! J'ai vérifié via clic sur le parapluie est AVG tournait nickel. Par contre, pour le centre de sécurité : antivirus introuvable !

 

Bien, sinon afin de procéder à vos scans, j'ai malgré tout fermé manuellement mon antivirus et le pare feu.

 

Puis j'ai tapé msconfig pour désactiver mes protections (via services et outils) et en lançant combofix (je fais glisser la console de récup dessus, c'est bien cela ?), j'ai un message de combofix :

le scanneur en temps réel est activé "AntivirDestop"

 

C'est une histoire de fou !!

 

Non seulement en démarrant mon pc ce matin, j'ai le message que mon pc n'est pas protégé mais même en désactivant avg et le pare feu via les méthodes manuelle et en le faisant exécuter, ça me met que j'ai toujours avg qui tourne !!

 

Help !! Je fais quoi ?? :outch:

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...