Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

bonjour à tous

 

bien longtemps que je n'avais pas eu d'ennui, aujourd'hui c'est avec ma station de travail en CAO: nous venons de connecter toutes les stations en réseau interne, mais ma station ne veut pas :

- Se connecter à internet,

- ni reconnaitre une imprimante réseau,

- ni installer des composants windows en effectuant ajout suppression de programmes -ajouter ou supprimer des composants windows, avec ce message d'erreur :

"ne peut pas ouvrir le fichier pinball.inf, contacter administrateur system, code erreur précis est 0x2 à la ligne 2088999411"

 

ayant un contrat gold avec dell, j'ai passé 1h 1/2 au téléphone pour résoudre un problème de connection avec le serveur réseau (pb adresses ip), le problème à été résolu en désinstallant la carte réseau dans le gestionnaire de périph, et pour le problème de se connecter à internet viendrait d'aprés eux de l'OS, qu'il faudrait réinstaller,.

ce que je ne souhaite pas car les procédures de réinstallation des logiciels de CAO sont trés longues

 

merci

norbert

 

pc Dell pIV 2.7Ghz 1Go Ram, nvidia quadro fx 500/600 128 Mo

 

ci joint rapport hijackthis

 

Logfile of HijackThis v1.99.1

Scan saved at 09:37:10, on 25/11/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Intel\ASF Agent\ASFAgent.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe

C:\Program Files\Microsoft SQL Server\MSSQL$KBMSS\Binn\sqlservr.exe

C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe

C:\WINDOWS\system32\spupdsvc.exe

C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe

C:\WINDOWS\system32\spnpinst.exe

C:\Program Files\Trend Micro\OfficeScan Client\ofcdog.exe

C:\WINDOWS\system32\Sysocmgr.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe

C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe

C:\Program Files\QuickTime\qttask.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\explorer.exe

G:\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries/fr/fra/gen/default.htm

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.3.254:3128

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe" -HideWindow

O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: EPSON Status Monitor 3 Environment Check(3).lnk = C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\E_SRCV03.EXE

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{EF9C5B2A-EE55-43F4-922F-11AA3C6CC203}: NameServer = 192.168.3.1

O23 - Service: ASF Agent (ASFAgent) - Intel Corporation - C:\Program Files\Intel\ASF Agent\ASFAgent.exe

O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe

O23 - Service: Scan en temps réel OfficeScanNT (ntrtscan) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe

O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe

Posté(e)

Bonjour,

 

Je ne vois rien d infectueux sur ton rapport!

 

Je t invite tout de meme a scanner ton systeme avec Ewido :

 

Télécharge la version d'essai d'Ewido ici :

 

http://www.ewido.net/fr/

 

et l'installer (important: pendant l'installation, sur la page "Additional Options" décocher les deux options "Install background guard" et "Install scan via context menu").

 

Démarrer ewido. Cliquer sur mise à jour, attendre la fin de cette mise à jour puis, fermer le programme.

 

Lorsque vous étes passé en mode sans échec, relancer Ewido et cliquer sur scanner puis sur scan complet du système.

 

Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée).

 

A la fin du scan, Sauver le rapport (Fichier/Enregistrer sous...) et l'envoyer

Posté(e)

> Démarrer ewido. Cliquer sur mise à jour, attendre la fin de cette mise à jour puis, fermer le programme.

je n'ai évidemment pas pu mettre à jour puisque la connection internet est impossible

 

>Lorsque vous étes passé en mode sans échec, relancer Ewido et cliquer sur scanner puis sur scan complet du système.

 

là je n'ai pas pu me mettre en mode sans échec puisqu'uun collègue échange des données avec mon poste

>Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée).

 

>A la fin du scan, Sauver le rapport (Fichier/Enregistrer sous...) et l'envoyer

 

voici quand même le rapport

ÿþ- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

 

e w i d o s e c u r i t y s u i t e - R a p p o r t d e s c a n

 

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

 

 

 

+ C r é é l e : 1 3 : 5 2 : 1 6 , 2 5 / 1 1 / 2 0 0 5

 

+ S o m m e d e c o n t r ô l e : 1 2 9 7 3 3 B 9

 

 

 

+ R é s u l t a t s d u s c a n :

 

 

 

C : \ P r o g r a m F i l e s \ D i v X \ D i v X P r o C o d e c \ g a i n _ t r i c k l e r _ 3 2 0 2 . e x e - > A d w a r e . G a t o r : N e t t o y e r e t s a u v e g a r d e r

 

C : \ P r o g r a m F i l e s \ D i v X \ D i v X P r o C o d e c \ g a i n _ t r i c k l e r _ 3 2 0 2 a . e x e - > A d w a r e . G a t o r : N e t t o y e r e t s a u v e g a r d e r

 

C : \ P r o g r a m F i l e s \ D i v X \ D i v X P r o C o d e c \ g a i n _ t r i c k l e r _ 3 2 0 2 b . e x e - > A d w a r e . G a t o r : N e t t o y e r e t s a u v e g a r d e r

Posté(e)

salut norbert,Jack :P

 

Est ce que tu peux accéder à un pc qui se connecte sur internet?Si oui il te faudrais une clé usb pour

 

télécharger les mises à jour à part, parce que là les définitions de virus sont dépassées:

 

-Full Data Base (pour mettre le logiciel à jour) à enregistrer dans le dossier Ewido:

 

http://www.ewido.net/en/download/updates/

 

Refais le scan en mode sans échec ;apres avoir lancé les mises à jour et reposte un rapport stp. Ceci dit, le

 

problème que tu rencontre peut ne pas être d'origine infectieuse.Dans ce cas une réparation de windows sans

 

perte de données peut aider.

 

@+

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...