Pc s eteind tout seul
Résolu/Fermé
sparadra62
Messages postés
591
Date d'inscription
jeudi 17 mai 2007
Statut
Membre
Dernière intervention
30 janvier 2015
-
18 janv. 2009 à 17:48
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 1 mars 2009 à 17:59
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 1 mars 2009 à 17:59
A voir également:
- Pc s eteind tout seul
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Whatsapp pc - Télécharger - Messagerie
- Double ecran pc - Guide
68 réponses
sparadra62
Messages postés
591
Date d'inscription
jeudi 17 mai 2007
Statut
Membre
Dernière intervention
30 janvier 2015
4
26 janv. 2009 à 07:00
26 janv. 2009 à 07:00
il me marque :"impossible de charger le scanner en ligne"
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
26 janv. 2009 à 07:47
26 janv. 2009 à 07:47
Bonjour,
avec celui-ci :
Fais un scan en ligne Kaspersky avec Internet Explorer :
- Clique sur Démarrer Online-Scanner
- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail.
- Sauvegarde puis colle le rapport généré en fin d'analyse.
AIDE : Configurer le contrôle des ActiveX
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Le tutoriel de PCA :
https://forum.pcastuces.com/default.asp
avec celui-ci :
Fais un scan en ligne Kaspersky avec Internet Explorer :
- Clique sur Démarrer Online-Scanner
- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail.
- Sauvegarde puis colle le rapport généré en fin d'analyse.
AIDE : Configurer le contrôle des ActiveX
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Le tutoriel de PCA :
https://forum.pcastuces.com/default.asp
sparadra62
Messages postés
591
Date d'inscription
jeudi 17 mai 2007
Statut
Membre
Dernière intervention
30 janvier 2015
4
27 janv. 2009 à 19:36
27 janv. 2009 à 19:36
bonjour
impossible de faire ce scan aussi mon pc s eteind a 30% a chaque tentatives (j ai essayé 10 fois au moins)
sinon il reste allumé toute la journée et aucun probleme enfin je veux dire qu il ne plante pas!
impossible de faire ce scan aussi mon pc s eteind a 30% a chaque tentatives (j ai essayé 10 fois au moins)
sinon il reste allumé toute la journée et aucun probleme enfin je veux dire qu il ne plante pas!
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
27 janv. 2009 à 19:54
27 janv. 2009 à 19:54
Re,
il plante toujours au même endroit ?
=======================
On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
* Vérifie que tu as fermé/désactivé tous les programmes anti-virus, anti-malware ou anti-spyware afin qu'ils n'interfèrent pas avec le travail de ComboFix.
Envoie le contenu de C:\ComboFix.txt dans ta prochaine réponse afin que je l'examine.
il plante toujours au même endroit ?
=======================
On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
* Vérifie que tu as fermé/désactivé tous les programmes anti-virus, anti-malware ou anti-spyware afin qu'ils n'interfèrent pas avec le travail de ComboFix.
Envoie le contenu de C:\ComboFix.txt dans ta prochaine réponse afin que je l'examine.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
27 janv. 2009 à 19:55
27 janv. 2009 à 19:55
C:\WINDOWS\Kit.ini
pour avancer retourne examiner ceci sur virus total
https://www.virustotal.com/gui/
pour avancer retourne examiner ceci sur virus total
https://www.virustotal.com/gui/
sparadra62
Messages postés
591
Date d'inscription
jeudi 17 mai 2007
Statut
Membre
Dernière intervention
30 janvier 2015
4
2 févr. 2009 à 17:48
2 févr. 2009 à 17:48
quand je veux telecharger conbo/fix j ai un message d alerte avec antivir qui a detecté le trojan TR/MURDAK.A.31
que dois je faire?
que dois je faire?
Utilisateur anonyme
2 févr. 2009 à 17:59
2 févr. 2009 à 17:59
Lyonnais je peux lui envoyer un lien ?
juste Combofix indetectable par les virus
juste Combofix indetectable par les virus
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
2 févr. 2009 à 18:11
2 févr. 2009 à 18:11
Re,
désactive antivir le temps du téléchargement.
et tu n'as d'ouvert que le lien de téléchargement, toutes autre applications et pages du navigateur fermées.
désactive antivir le temps du téléchargement.
et tu n'as d'ouvert que le lien de téléchargement, toutes autre applications et pages du navigateur fermées.
sparadra62
Messages postés
591
Date d'inscription
jeudi 17 mai 2007
Statut
Membre
Dernière intervention
30 janvier 2015
4
2 févr. 2009 à 18:57
2 févr. 2009 à 18:57
voila j ai eu plusieurs fois ce message qui s est affiché pendant le scan:
exception processing message C00000013 parameters 75afbf7c 4 75 afbf7c 75 afbf7c
ComboFix 09-02-01.01 - mikavirg 2009-02-02 18:46:42.3 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.2047.1584 [GMT 1:00]
Lancé depuis: C:\Documents and Settings\mikavirg\Bureau\ComboFix.exe
AV: Avira AntiVir PersonalEdition Classic *On-access scanning disabled* (Updated)
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
---- Exécution préalable -------
.
C:\Documents and Settings\mikavirg\Application Data\inst.exe
C:\WINDOWS\system32\Pncrt.dll
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-01-02 au 2009-02-02 ))))))))))))))))))))))))))))))))))))
.
2009-01-26 20:39 . 2009-01-26 20:39 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2009-01-24 13:43 . 2009-01-24 13:43 <REP> d-------- C:\Program Files\Avira
2009-01-20 21:14 . 2009-01-20 21:14 268 --ah----- C:\sqmdata10.sqm
2009-01-20 21:14 . 2009-01-20 21:14 244 --ah----- C:\sqmnoopt10.sqm
2009-01-20 07:03 . 2009-01-20 07:04 <REP> d-------- C:\ToolBar SD
2009-01-19 17:51 . 2009-01-19 17:51 <REP> d-------- C:\rsit
2009-01-19 07:01 . 2009-01-19 07:01 <REP> d-------- C:\Program Files\Trend Micro
2009-01-18 09:09 . 2009-01-18 09:09 <REP> d-------- C:\Program Files\Micro Application
2009-01-17 14:12 . 2009-01-17 14:12 1,397,238 --a------ C:\tututu.mp3
2009-01-17 12:19 . 2009-01-17 12:19 846,785 --a------ C:\pompom.mp3
2009-01-17 12:10 . 2009-01-17 12:11 720,979 --a------ C:\09 jack5.wma.WAV.MP3
2009-01-17 12:09 . 2009-01-17 12:10 5,304,320 --a------ C:\06 jack5.wma.WAV.MP3
2009-01-17 12:09 . 2009-01-17 12:09 3,365,825 --a------ C:\04 jack5.wma.WAV.MP3
2009-01-17 10:37 . 2009-01-17 10:37 <REP> d-------- C:\Program Files\mp3DirectCut
2009-01-14 19:09 . 2009-01-14 19:09 58,474,540 --a------ C:\06 jack5.wma.WAV
2009-01-14 19:08 . 2009-01-14 19:08 44,032,044 --a------ C:\16 jack5.wma.WAV
2009-01-14 19:08 . 2009-01-14 19:08 42,295,340 --a------ C:\02 jack5.wma.WAV
2009-01-14 19:08 . 2009-01-14 19:08 40,394,796 --a------ C:\05 jack5.wma.WAV
2009-01-14 19:08 . 2009-01-14 19:08 39,223,340 --a------ C:\01 jack5.wma.WAV
2009-01-14 19:08 . 2009-01-14 19:08 37,101,612 --a------ C:\04 jack5.wma.WAV
2009-01-14 19:08 . 2009-01-14 19:08 36,266,028 --a------ C:\15 jack5.wma.WAV
2009-01-14 19:07 . 2009-01-14 19:07 57,311,276 --a------ C:\13 jack5.wma.WAV
2009-01-14 19:07 . 2009-01-14 19:07 49,700,908 --a------ C:\11 jack5.wma.WAV
2009-01-14 19:07 . 2009-01-14 19:07 47,407,148 --a------ C:\12 jack5.wma.WAV
2009-01-14 19:07 . 2009-01-14 19:07 44,621,868 --a------ C:\14 jack5.wma.WAV
2009-01-14 19:07 . 2009-01-14 19:07 42,319,916 --a------ C:\10 jack5.wma.WAV
2009-01-14 19:06 . 2009-01-14 19:06 42,303,532 --a------ C:\07 jack5.wma.WAV
2009-01-14 19:06 . 2009-01-14 19:06 39,780,396 --a------ C:\09 jack5.wma.WAV
2009-01-14 19:06 . 2009-01-14 19:06 38,682,668 --a------ C:\08 jack5.wma.WAV
2009-01-04 22:20 . 2009-01-04 22:20 268 --ah----- C:\sqmdata09.sqm
2009-01-04 22:20 . 2009-01-04 22:20 244 --ah----- C:\sqmnoopt09.sqm
2009-01-03 14:13 . 2009-01-03 14:13 268 --ah----- C:\sqmdata08.sqm
2009-01-03 14:13 . 2009-01-03 14:13 244 --ah----- C:\sqmnoopt08.sqm
2009-01-02 23:23 . 2009-01-02 23:23 268 --ah----- C:\sqmdata07.sqm
2009-01-02 23:23 . 2009-01-02 23:23 244 --ah----- C:\sqmnoopt07.sqm
2009-01-02 08:55 . 2009-01-03 07:52 <REP> d-------- C:\Program Files\Conduit
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-02 17:44 --------- d-----w C:\Program Files\Wanadoo
2009-01-25 16:48 --------- d-----w C:\Program Files\CCleaner
2009-01-25 11:06 --------- d-----w C:\Program Files\eMule
2009-01-24 12:43 --------- d-----w C:\Documents and Settings\All Users\Application Data\Avira
2009-01-01 19:09 --------- d-----w C:\Program Files\WinAVI Video Converter
2009-01-01 18:14 --------- d-----w C:\Program Files\VSO
2009-01-01 18:14 --------- d-----w C:\Documents and Settings\mikavirg\Application Data\Vso
2009-01-01 18:13 47,360 ----a-w C:\Documents and Settings\mikavirg\Application Data\pcouffin.sys
2009-01-01 17:29 47,360 ----a-w C:\WINDOWS\system32\drivers\pcouffin.sys
2008-12-31 06:54 --------- d-----w C:\Program Files\Malwarebytes' Anti-Malware
2008-12-21 16:29 --------- d-----w C:\Program Files\Xilisoft
2008-12-21 14:50 --------- d-----w C:\Documents and Settings\All Users\Application Data\Installations
2008-12-20 06:12 --------- d-----w C:\Program Files\adslTV
2008-12-19 19:54 --------- d-----w C:\Documents and Settings\mikavirg\Application Data\vlc
2008-12-15 05:27 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-12-15 05:27 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-12-14 06:45 --------- d-----w C:\Program Files\Lavasoft
2008-12-14 06:41 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-12-13 19:34 --------- d-----w C:\Program Files\Microsoft Encarta
2008-12-13 19:12 --------- d-----w C:\Program Files\CDex_150
2008-12-11 10:57 333,952 ----a-w C:\WINDOWS\system32\drivers\srv.sys
2008-12-07 17:12 717,296 ----a-w C:\WINDOWS\system32\drivers\sptd.sys
2008-12-07 17:12 --------- d-----w C:\Documents and Settings\mikavirg\Application Data\DAEMON Tools
2008-12-03 18:52 38,496 ----a-w C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-12-03 18:52 15,504 ----a-w C:\WINDOWS\system32\drivers\mbam.sys
2008-11-14 20:18 5,052,280 ----a-w C:\WINDOWS\system32\SpoonUninstall.exe
2008-11-02 15:42 107,888 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
2006-05-03 10:06 163,328 --sh--r C:\WINDOWS\system32\flvDX.dll
2007-02-21 11:47 31,744 --sh--r C:\WINDOWS\system32\msfDX.dll
2008-09-09 17:50 32,768 --sha-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008090920080910\index.dat
.
------- Sigcheck -------
2008-04-14 03:34 979968 3efe912dd25d2586e6a0341db0a66f69 C:\WINDOWS\explorer.exe
2007-06-13 14:10 1037312 b795475444d6d57a572c14b9e1a29839 C:\WINDOWS\$hf_mig$\KB938828\SP2QFE\explorer.exe
2007-06-13 14:22 979456 80a5400514eb32d393654768c4017e46 C:\WINDOWS\$NtServicePackUninstall$\explorer.exe
2004-08-20 00:09 1036288 2a7bd330924252a2fd80344fc949bb72 C:\WINDOWS\$NtUninstallKB938828$\explorer.exe
2008-04-14 03:34 979968 3efe912dd25d2586e6a0341db0a66f69 C:\WINDOWS\ServicePackFiles\i386\explorer.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 03:33 15360]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 11:16 1833296]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 10:34 5724184]
"H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\Wcescomm.exe" [2006-11-13 12:39 1289000]
"WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [2004-08-23 14:50 122880]
"E09FXLRD_50113593"="C:\Program Files\Microsoft Encarta\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE" [2008-05-28 11:34 351000]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NBKeyScan"="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2008-02-18 15:29 2221352]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 01:38 34672]
"NSLauncher"="C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe" [2007-09-07 13:44 3100672]
"sclauncher"="C:\Program Files\SimpleCenter\bin\win\sclauncher.exe" [2007-01-30 10:41 94208]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2008-05-16 13:01 13529088]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 13:28 266497]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2008-04-14 03:33 15360]
C:\Documents and Settings\mikavirg\Menu D‚marrer\Programmes\D‚marrage\
D‚marrage d'Office.lnk - C:\Program Files\Microsoft Office\Office\OSA.EXE [1996-12-16 23:00:00 51984]
Microsoft Recherche acc‚l‚r‚e.lnk - C:\Program Files\Microsoft Office\Office\FINDFAST.EXE [1996-12-16 23:00:00 111376]
RocketDock.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-03-18 23:05:02 630784]
TransBar.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe [2005-06-01 20:41:18 65536]
UberIcon.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe [2006-05-21 08:43:08 180224]
Y'z Shadow.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe [2006-05-21 08:43:14 155648]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Contr“leur d'‚tat.lnk - C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe [2008-07-04 13:49:13 802816]
WinZip Quick Pick.lnk - C:\Program Files\WinZip\WZQKPICK.EXE [2007-06-06 10:10:02 394856]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.I420"= i420vfw.dll
"VIDC.SP54"= SP5X_32.DLL
"VIDC.SP55"= SP5X_32.DLL
"VIDC.SP56"= SP5X_32.DLL
"VIDC.SP57"= SP5X_32.DLL
"VIDC.SP58"= SP5X_32.DLL
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0autocheck lsdelete
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader]
--a------ 2005-06-23 19:33 57344 C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
--a------ 2008-02-28 16:07 1828136 C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
--a------ 2007-10-18 10:34 5724184 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroCheck]
--a------ 2001-07-09 10:50 155648 C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2008-02-28 08:59 570664 C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\eMule\\eMule.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\Program Files\Microsoft ActiveSync\rapimgr.exe"= C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"C:\Program Files\Microsoft ActiveSync\wcescomm.exe"= C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"= C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"C:\\Program Files\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe"=
"C:\\Program Files\\Fichiers communs\\Nokia\\Service Layer\\A\\nsl_host_process.exe"=
"C:\\Program Files\\SimpleCenter\\Home Media Server.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\Program Files\\Reality Pump\\World War III Black Gold\\Setup.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
R2 Ca536av;DigitalCam Pro Video Camera Device;C:\WINDOWS\system32\Drivers\Ca536av.sys [2004-05-21 20:21 517131]
R3 maconfservice;Ma-Config Service;C:\Program Files\ma-config.com\maconfservice.exe [2008-06-26 08:13 576680]
R3 s125bus;Sony Ericsson Device 125 driver (WDM);C:\WINDOWS\system32\DRIVERS\s125bus.sys [2007-04-24 10:33 83336]
R3 s125mdfl;Sony Ericsson Device 125 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\s125mdfl.sys [2007-04-24 10:33 15112]
R3 s125mdm;Sony Ericsson Device 125 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\s125mdm.sys [2007-04-24 10:33 108680]
R3 s125mgmt;Sony Ericsson Device 125 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\s125mgmt.sys [2007-04-24 10:33 100488]
R3 s125obex;Sony Ericsson Device 125 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\s125obex.sys [2007-04-24 10:33 98696]
exception processing message C00000013 parameters 75afbf7c 4 75 afbf7c 75 afbf7c
ComboFix 09-02-01.01 - mikavirg 2009-02-02 18:46:42.3 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.2047.1584 [GMT 1:00]
Lancé depuis: C:\Documents and Settings\mikavirg\Bureau\ComboFix.exe
AV: Avira AntiVir PersonalEdition Classic *On-access scanning disabled* (Updated)
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
---- Exécution préalable -------
.
C:\Documents and Settings\mikavirg\Application Data\inst.exe
C:\WINDOWS\system32\Pncrt.dll
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-01-02 au 2009-02-02 ))))))))))))))))))))))))))))))))))))
.
2009-01-26 20:39 . 2009-01-26 20:39 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2009-01-24 13:43 . 2009-01-24 13:43 <REP> d-------- C:\Program Files\Avira
2009-01-20 21:14 . 2009-01-20 21:14 268 --ah----- C:\sqmdata10.sqm
2009-01-20 21:14 . 2009-01-20 21:14 244 --ah----- C:\sqmnoopt10.sqm
2009-01-20 07:03 . 2009-01-20 07:04 <REP> d-------- C:\ToolBar SD
2009-01-19 17:51 . 2009-01-19 17:51 <REP> d-------- C:\rsit
2009-01-19 07:01 . 2009-01-19 07:01 <REP> d-------- C:\Program Files\Trend Micro
2009-01-18 09:09 . 2009-01-18 09:09 <REP> d-------- C:\Program Files\Micro Application
2009-01-17 14:12 . 2009-01-17 14:12 1,397,238 --a------ C:\tututu.mp3
2009-01-17 12:19 . 2009-01-17 12:19 846,785 --a------ C:\pompom.mp3
2009-01-17 12:10 . 2009-01-17 12:11 720,979 --a------ C:\09 jack5.wma.WAV.MP3
2009-01-17 12:09 . 2009-01-17 12:10 5,304,320 --a------ C:\06 jack5.wma.WAV.MP3
2009-01-17 12:09 . 2009-01-17 12:09 3,365,825 --a------ C:\04 jack5.wma.WAV.MP3
2009-01-17 10:37 . 2009-01-17 10:37 <REP> d-------- C:\Program Files\mp3DirectCut
2009-01-14 19:09 . 2009-01-14 19:09 58,474,540 --a------ C:\06 jack5.wma.WAV
2009-01-14 19:08 . 2009-01-14 19:08 44,032,044 --a------ C:\16 jack5.wma.WAV
2009-01-14 19:08 . 2009-01-14 19:08 42,295,340 --a------ C:\02 jack5.wma.WAV
2009-01-14 19:08 . 2009-01-14 19:08 40,394,796 --a------ C:\05 jack5.wma.WAV
2009-01-14 19:08 . 2009-01-14 19:08 39,223,340 --a------ C:\01 jack5.wma.WAV
2009-01-14 19:08 . 2009-01-14 19:08 37,101,612 --a------ C:\04 jack5.wma.WAV
2009-01-14 19:08 . 2009-01-14 19:08 36,266,028 --a------ C:\15 jack5.wma.WAV
2009-01-14 19:07 . 2009-01-14 19:07 57,311,276 --a------ C:\13 jack5.wma.WAV
2009-01-14 19:07 . 2009-01-14 19:07 49,700,908 --a------ C:\11 jack5.wma.WAV
2009-01-14 19:07 . 2009-01-14 19:07 47,407,148 --a------ C:\12 jack5.wma.WAV
2009-01-14 19:07 . 2009-01-14 19:07 44,621,868 --a------ C:\14 jack5.wma.WAV
2009-01-14 19:07 . 2009-01-14 19:07 42,319,916 --a------ C:\10 jack5.wma.WAV
2009-01-14 19:06 . 2009-01-14 19:06 42,303,532 --a------ C:\07 jack5.wma.WAV
2009-01-14 19:06 . 2009-01-14 19:06 39,780,396 --a------ C:\09 jack5.wma.WAV
2009-01-14 19:06 . 2009-01-14 19:06 38,682,668 --a------ C:\08 jack5.wma.WAV
2009-01-04 22:20 . 2009-01-04 22:20 268 --ah----- C:\sqmdata09.sqm
2009-01-04 22:20 . 2009-01-04 22:20 244 --ah----- C:\sqmnoopt09.sqm
2009-01-03 14:13 . 2009-01-03 14:13 268 --ah----- C:\sqmdata08.sqm
2009-01-03 14:13 . 2009-01-03 14:13 244 --ah----- C:\sqmnoopt08.sqm
2009-01-02 23:23 . 2009-01-02 23:23 268 --ah----- C:\sqmdata07.sqm
2009-01-02 23:23 . 2009-01-02 23:23 244 --ah----- C:\sqmnoopt07.sqm
2009-01-02 08:55 . 2009-01-03 07:52 <REP> d-------- C:\Program Files\Conduit
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-02 17:44 --------- d-----w C:\Program Files\Wanadoo
2009-01-25 16:48 --------- d-----w C:\Program Files\CCleaner
2009-01-25 11:06 --------- d-----w C:\Program Files\eMule
2009-01-24 12:43 --------- d-----w C:\Documents and Settings\All Users\Application Data\Avira
2009-01-01 19:09 --------- d-----w C:\Program Files\WinAVI Video Converter
2009-01-01 18:14 --------- d-----w C:\Program Files\VSO
2009-01-01 18:14 --------- d-----w C:\Documents and Settings\mikavirg\Application Data\Vso
2009-01-01 18:13 47,360 ----a-w C:\Documents and Settings\mikavirg\Application Data\pcouffin.sys
2009-01-01 17:29 47,360 ----a-w C:\WINDOWS\system32\drivers\pcouffin.sys
2008-12-31 06:54 --------- d-----w C:\Program Files\Malwarebytes' Anti-Malware
2008-12-21 16:29 --------- d-----w C:\Program Files\Xilisoft
2008-12-21 14:50 --------- d-----w C:\Documents and Settings\All Users\Application Data\Installations
2008-12-20 06:12 --------- d-----w C:\Program Files\adslTV
2008-12-19 19:54 --------- d-----w C:\Documents and Settings\mikavirg\Application Data\vlc
2008-12-15 05:27 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-12-15 05:27 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-12-14 06:45 --------- d-----w C:\Program Files\Lavasoft
2008-12-14 06:41 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-12-13 19:34 --------- d-----w C:\Program Files\Microsoft Encarta
2008-12-13 19:12 --------- d-----w C:\Program Files\CDex_150
2008-12-11 10:57 333,952 ----a-w C:\WINDOWS\system32\drivers\srv.sys
2008-12-07 17:12 717,296 ----a-w C:\WINDOWS\system32\drivers\sptd.sys
2008-12-07 17:12 --------- d-----w C:\Documents and Settings\mikavirg\Application Data\DAEMON Tools
2008-12-03 18:52 38,496 ----a-w C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-12-03 18:52 15,504 ----a-w C:\WINDOWS\system32\drivers\mbam.sys
2008-11-14 20:18 5,052,280 ----a-w C:\WINDOWS\system32\SpoonUninstall.exe
2008-11-02 15:42 107,888 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
2006-05-03 10:06 163,328 --sh--r C:\WINDOWS\system32\flvDX.dll
2007-02-21 11:47 31,744 --sh--r C:\WINDOWS\system32\msfDX.dll
2008-09-09 17:50 32,768 --sha-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008090920080910\index.dat
.
------- Sigcheck -------
2008-04-14 03:34 979968 3efe912dd25d2586e6a0341db0a66f69 C:\WINDOWS\explorer.exe
2007-06-13 14:10 1037312 b795475444d6d57a572c14b9e1a29839 C:\WINDOWS\$hf_mig$\KB938828\SP2QFE\explorer.exe
2007-06-13 14:22 979456 80a5400514eb32d393654768c4017e46 C:\WINDOWS\$NtServicePackUninstall$\explorer.exe
2004-08-20 00:09 1036288 2a7bd330924252a2fd80344fc949bb72 C:\WINDOWS\$NtUninstallKB938828$\explorer.exe
2008-04-14 03:34 979968 3efe912dd25d2586e6a0341db0a66f69 C:\WINDOWS\ServicePackFiles\i386\explorer.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 03:33 15360]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 11:16 1833296]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 10:34 5724184]
"H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\Wcescomm.exe" [2006-11-13 12:39 1289000]
"WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [2004-08-23 14:50 122880]
"E09FXLRD_50113593"="C:\Program Files\Microsoft Encarta\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE" [2008-05-28 11:34 351000]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NBKeyScan"="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2008-02-18 15:29 2221352]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 01:38 34672]
"NSLauncher"="C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe" [2007-09-07 13:44 3100672]
"sclauncher"="C:\Program Files\SimpleCenter\bin\win\sclauncher.exe" [2007-01-30 10:41 94208]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2008-05-16 13:01 13529088]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 13:28 266497]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2008-04-14 03:33 15360]
C:\Documents and Settings\mikavirg\Menu D‚marrer\Programmes\D‚marrage\
D‚marrage d'Office.lnk - C:\Program Files\Microsoft Office\Office\OSA.EXE [1996-12-16 23:00:00 51984]
Microsoft Recherche acc‚l‚r‚e.lnk - C:\Program Files\Microsoft Office\Office\FINDFAST.EXE [1996-12-16 23:00:00 111376]
RocketDock.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-03-18 23:05:02 630784]
TransBar.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe [2005-06-01 20:41:18 65536]
UberIcon.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe [2006-05-21 08:43:08 180224]
Y'z Shadow.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe [2006-05-21 08:43:14 155648]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Contr“leur d'‚tat.lnk - C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe [2008-07-04 13:49:13 802816]
WinZip Quick Pick.lnk - C:\Program Files\WinZip\WZQKPICK.EXE [2007-06-06 10:10:02 394856]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.I420"= i420vfw.dll
"VIDC.SP54"= SP5X_32.DLL
"VIDC.SP55"= SP5X_32.DLL
"VIDC.SP56"= SP5X_32.DLL
"VIDC.SP57"= SP5X_32.DLL
"VIDC.SP58"= SP5X_32.DLL
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0autocheck lsdelete
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader]
--a------ 2005-06-23 19:33 57344 C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
--a------ 2008-02-28 16:07 1828136 C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
--a------ 2007-10-18 10:34 5724184 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroCheck]
--a------ 2001-07-09 10:50 155648 C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2008-02-28 08:59 570664 C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\eMule\\eMule.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\Program Files\Microsoft ActiveSync\rapimgr.exe"= C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"C:\Program Files\Microsoft ActiveSync\wcescomm.exe"= C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"= C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"C:\\Program Files\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe"=
"C:\\Program Files\\Fichiers communs\\Nokia\\Service Layer\\A\\nsl_host_process.exe"=
"C:\\Program Files\\SimpleCenter\\Home Media Server.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\Program Files\\Reality Pump\\World War III Black Gold\\Setup.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
R2 Ca536av;DigitalCam Pro Video Camera Device;C:\WINDOWS\system32\Drivers\Ca536av.sys [2004-05-21 20:21 517131]
R3 maconfservice;Ma-Config Service;C:\Program Files\ma-config.com\maconfservice.exe [2008-06-26 08:13 576680]
R3 s125bus;Sony Ericsson Device 125 driver (WDM);C:\WINDOWS\system32\DRIVERS\s125bus.sys [2007-04-24 10:33 83336]
R3 s125mdfl;Sony Ericsson Device 125 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\s125mdfl.sys [2007-04-24 10:33 15112]
R3 s125mdm;Sony Ericsson Device 125 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\s125mdm.sys [2007-04-24 10:33 108680]
R3 s125mgmt;Sony Ericsson Device 125 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\s125mgmt.sys [2007-04-24 10:33 100488]
R3 s125obex;Sony Ericsson Device 125 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\s125obex.sys [2007-04-24 10:33 98696]
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
2 févr. 2009 à 19:15
2 févr. 2009 à 19:15
Re,
relance le scan de Kaspersky on line.
relance le scan de Kaspersky on line.
sparadra62
Messages postés
591
Date d'inscription
jeudi 17 mai 2007
Statut
Membre
Dernière intervention
30 janvier 2015
4
2 févr. 2009 à 20:02
2 févr. 2009 à 20:02
j ai relancer le scan en ligne et encore une fois il s est eteind entre la 10 ieme et la 15 ieme minute de scan
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
2 févr. 2009 à 21:42
2 févr. 2009 à 21:42
Re,
fais un scan avec antivir (après mise à jour de la base virale).
Poste le rapport.
fais un scan avec antivir (après mise à jour de la base virale).
Poste le rapport.
sparadra62
Messages postés
591
Date d'inscription
jeudi 17 mai 2007
Statut
Membre
Dernière intervention
30 janvier 2015
4
3 févr. 2009 à 14:00
3 févr. 2009 à 14:00
toujours pareil l ordi s eteind aussi
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
3 févr. 2009 à 16:20
3 févr. 2009 à 16:20
Re,
en mode sans échec avec prise en charge réseau ?
en mode sans échec avec prise en charge réseau ?
sparadra62
Messages postés
591
Date d'inscription
jeudi 17 mai 2007
Statut
Membre
Dernière intervention
30 janvier 2015
4
3 févr. 2009 à 18:02
3 févr. 2009 à 18:02
en mode sans echec avec prise en charge reseau il s eteind aussi des que le scan d antivir se met a tourner !!
peut etre la temperature oui comment je peut la verifier?
car cet apres midi en surfant sur le net et en ouvran plusieurs pages + le lecteur video il s est reteind!
peut etre la temperature oui comment je peut la verifier?
car cet apres midi en surfant sur le net et en ouvran plusieurs pages + le lecteur video il s est reteind!
sparadra62
Messages postés
591
Date d'inscription
jeudi 17 mai 2007
Statut
Membre
Dernière intervention
30 janvier 2015
4
3 févr. 2009 à 18:10
3 févr. 2009 à 18:10
j ai installer speedfan (je sais pas si c est bien)
voila mes temperatures:
GPU;45
TEMP 1;80
temp2; 38
temp3 ; 77
HDO ; 34
core ; 45
voila mes temperatures:
GPU;45
TEMP 1;80
temp2; 38
temp3 ; 77
HDO ; 34
core ; 45
sparadra62
Messages postés
591
Date d'inscription
jeudi 17 mai 2007
Statut
Membre
Dernière intervention
30 janvier 2015
4
3 févr. 2009 à 18:24
3 févr. 2009 à 18:24
je fait tourner antivir en surveillant les temperature pour voir si elles montent enormements??