Plus de son aide svp

Résolu
niko93230 Messages postés 51 Statut Membre -  
niko93230 Messages postés 51 Statut Membre -
Bonsoir,petit probleme je n'est plus de son tout mais peripherique son a jour enfin je pence ci quelqu'un peut donner un petit coup de main merci
Configuration: Windows XP Internet Explorer 7.0

40 réponses

  • 1
  • 2
Résumé de la discussion

Le problème décrit est l’absence de son sur un PC Windows XP, mais les réponses indiquent surtout une infection publicitaire associée à des programmes indésirables. Des éléments identifient EoRezo et EOEngine comme composants malveillants; les conseils proposent de désinstaller les programmes suspects et d'utiliser Ad-Remover pour nettoyer le système globalement. Le processus recommandé avec Ad-Remover implique un démarrage hors connexion, l’exécution d’un balayage, puis le post du rapport Ad-Report et, le cas échéant, des mesures de suppression suivant les éléments trouvés. En cas de réapparition, il est suggéré de vérifier les paramètres du navigateur et les éléments liés à Eorezo, ainsi que de consulter le journal généré (par exemple C:\Ad-Report-Scan-20.05.2009.log).

Bobot (l'IA à votre service)
  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Bonjour,

    Ce problème est arrivé comment ?
    0
  2. niko93230 Messages postés 51 Statut Membre
     
    je ne c'est pas cette apre midi j'en avais depuis j'ai telecharger adobe reader 9 et voila ce soir plus de son je c'est pas ci ca vien de la mais bon ce soir plus de son
    0
  3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Le son n'est pas en muet ?
    0
  4. niko93230 Messages postés 51 Statut Membre
     
    non quand je vais sur panneau conf,son peripherique,tout est gris pence que c'est pas normal
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Regarde dans le gestionnaire de périphériques si tu as des ? ou ! jaunes.

    Si oui, devant quels périphériques ?

    Pour accéder au gestionnaire de périphériques :
    ---> Menu démarrer
    ---> Exécuter
    ---> Tu tapes devmgmt.msc et tu fais OK
    0
  7. niko93230 Messages postés 51 Statut Membre
     
    3 ?jaune avec marquer :autre peripherique
    en dessou :peripherique inconue
    en dessou :usb device
    0
  8. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Tu peux me donner leur numéro d'identification (Clique droit sur un des deux périphériques > Propriétés) ?
    0
  9. niko93230 Messages postés 51 Statut Membre
     
    usb\VID_06f8&pid_3009&mi_00\6&1573266a&0&0000 tout est en masucul
    0
  10. niko93230 Messages postés 51 Statut Membre
     
    plus personne pour m'aider
    0
  11. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Afin d'en connaître un peu plus sur ta config', fais ce qui suit :

    ---> Télécharge et installe Everest Ultimate.

    ---> Lance-le, va dans Ordinateur puis Résumé et donne-nous le résumé. Pour prendre le résumé, utilise la fonction Rapport en haut de ton écran : Image

    PS : supprime ton adresse mail si elle apparaît dans le rapport.
    0
  12. niko93230 Messages postés 51 Statut Membre
     
    tu veut quoi dans le raport
    0
  13. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Jusqu'à Réseau.
    0
  14. niko93230 Messages postés 51 Statut Membre
     
    Résumé

    --------------------------------------------------------------------------------

    Ordinateur:
    Type de système PC multiprocesseur ACPI
    Système d'exploitation Microsoft Windows XP Media Center Edition
    Service Pack du système [ TRIAL VERSION ]
    Internet Explorer 8.0.6001.18702
    DirectX 4.09.00.0904 (DirectX 9.0c)
    Nom du système CHANTAL-199D914
    Nom de l'utilisateur chantal
    Domaine de connexion [ TRIAL VERSION ]
    Date / Heure 2009-05-20 / 00:16

    Carte mère:
    Type de processeur DualCore Intel Pentium D 820, 2800 MHz (14 x 200)
    Nom de la carte mère ECS Asterope3
    Chipset de la carte mère ATI Radeon Xpress 200
    Mémoire système [ TRIAL VERSION ]
    Type de BIOS AMI (09/06/06)
    Port de communication Port imprimante ECP (LPT1)

    Moniteur:
    Carte vidéo ATI RADEON XPRESS 200 Series (256 Mo)
    Carte vidéo ATI RADEON XPRESS 200 Series (256 Mo)
    Accélérateur 3D ATI Radeon Xpress 200/1100 (RC410/RC415)
    Moniteur Écran Plug-and-Play [NoDB] (0039920607)

    Multimédia:
    Carte audio Realtek ALC888/1200 @ ATI SB450 - High Definition Audio Controller

    Stockage:
    Contrôleur IDE AMD PCI IDE Controller
    Contrôleur IDE Contrôleur IDE standard double canal PCI
    Contrôleur IDE Contrôleur IDE standard double canal PCI
    Disque dur EPSON Stylus Storage USB Device
    Disque dur Generic- Compact Flash USB Device
    Disque dur Generic- MS/MS-Pro USB Device
    Disque dur Generic- SD/MMC USB Device
    Disque dur Generic- SM/xD-Picture USB Device
    Disque dur SAMSUNG HM251JI USB Device (250 Go, 5400 RPM, SATA)
    Disque dur ST3400820AS (400 Go, 7200 RPM, SATA-II)
    Lecteur optique TSSTcorp CD/DVDW TS-H652L (DVD+R9:8x, DVD-R9:8x, DVD+RW:16x/8x, DVD-RW:16x/6x, DVD-RAM:5x, DVD-ROM:16x, CD:48x/32x/48x DVD+RW/DVD-RW/DVD-RAM)
    État des disques durs SMART OK

    Partitions:
    C: (NTFS) [ TRIAL VERSION ]
    J: (FAT32) 238442 Mo (204615 Mo libre)
    Taille totale [ TRIAL VERSION ]

    Entrée:
    Clavier Clavier standard 101/102 touches ou clavier Microsoft Natural Keyboard PS/2
    Souris Souris Microsoft PS/2
    0
  15. niko93230 Messages postés 51 Statut Membre
     
    ca c'est telecharger corectement idem part contre je vien de voir que mon pact securiter neuf et etaint quand j'ai voulu l'allumer ca ma marquer ""C:\PROGRAM FILES\SFR\PACK SECURITE\FSGUI\FSAVGUI.EXE n"est pas une aplication Win32 valide"" alor que lui aussi fontionne tout seul et encort ce matin il fonctionner bien il y a t'il un rapport?
    0
  16. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Oui, tu es infecté par Bagle.

    --> Télécharge FindyKill (de Chiquitine29) sur ton Bureau.

    --> Lance l'installation avec les paramètres par défaut.

    --> Double-clique sur le raccourci FindyKill sur ton Bureau.
    (Sous Vista, il faut cliquer droit sur le raccourci FindyKill et choisir Exécuter en tant qu'administrateur)

    --> Au menu principal, choisis l'option 1 (Recherche).

    --> Poste le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
    0
  17. niko93230 Messages postés 51 Statut Membre
     
    ############################## [ FindyKill V4.729 ]

    # User : chantal (Administrateurs) # CHANTAL-199D914
    # Update on 19/05/09 by Chiquitine29
    # Start at: 00:52:58 | 20/05/2009
    # Website : http://pagesperso-orange.fr/NosTools/findykill.html

    #
    #
    # Internet Explorer 8.0.6001.18702
    # Windows Firewall Status : Enabled
    # AV : Pack sécurité 8.02 8.02 [ Enabled | Updated ]
    # FW : Pack sécurité 8.02[ Enabled ]8.02

    ############################## [ Processus actifs ]

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\EoRezo\EoEngine.exe
    C:\Documents and Settings\chantal\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Documents and Settings\chantal\Application Data\drivers\winupgro.exe
    C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
    C:\Program Files\TechSmith\SnagIt 8\TSCHelp.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\IncrediMail\bin\IMApp.exe
    C:\Documents and Settings\chantal\Application Data\m\flec006.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\WINDOWS\system32\wintems.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    ################## [ Processus infectieux stoppés ]

    "C:\Documents and Settings\chantal\Application Data\drivers\winupgro.exe" (936)
    "C:\Documents and Settings\chantal\Application Data\m\flec006.exe" (2948)
    "C:\WINDOWS\system32\wintems.exe" (2228)

    ################## [ Fichiers / Dossiers infectieux ]

    Found ! C:\WINDOWS\Prefetch\102412765.EXE-0AA292F6.pf
    Found ! C:\WINDOWS\Prefetch\102529703.EXE-0AB07C2F.pf
    Found ! C:\WINDOWS\Prefetch\102532531.EXE-15FE44C9.pf
    Found ! C:\WINDOWS\Prefetch\102549515.EXE-339114D2.pf
    Found ! C:\WINDOWS\Prefetch\102778296.EXE-23D2D175.pf
    Found ! C:\WINDOWS\Prefetch\117223375.EXE-1279A589.pf
    Found ! C:\WINDOWS\Prefetch\117338828.EXE-17B03DE2.pf
    Found ! C:\WINDOWS\Prefetch\132043328.EXE-07BC380E.pf
    Found ! C:\WINDOWS\Prefetch\132218718.EXE-1A09D6DF.pf
    Found ! C:\WINDOWS\Prefetch\132222250.EXE-3AD060D5.pf
    Found ! C:\WINDOWS\Prefetch\132239437.EXE-0C1175FE.pf
    Found ! C:\WINDOWS\Prefetch\132463328.EXE-21B9CC18.pf
    Found ! C:\WINDOWS\Prefetch\28186187.EXE-38558A72.pf
    Found ! C:\WINDOWS\Prefetch\28417453.EXE-3AE762B4.pf
    Found ! C:\WINDOWS\Prefetch\28434343.EXE-0E41A9B0.pf
    Found ! C:\WINDOWS\Prefetch\28666687.EXE-21E0A0FE.pf
    Found ! C:\WINDOWS\Prefetch\43116109.EXE-17C48D42.pf
    Found ! C:\WINDOWS\Prefetch\43230218.EXE-107D9620.pf
    Found ! C:\WINDOWS\Prefetch\43233312.EXE-169C168A.pf
    Found ! C:\WINDOWS\Prefetch\43247093.EXE-19AC9ED2.pf
    Found ! C:\WINDOWS\Prefetch\43475562.EXE-13DA9B54.pf
    Found ! C:\WINDOWS\Prefetch\57923109.EXE-379158E5.pf
    Found ! C:\WINDOWS\Prefetch\58058765.EXE-0DD3DABC.pf
    Found ! C:\WINDOWS\Prefetch\58061281.EXE-1607A300.pf
    Found ! C:\WINDOWS\Prefetch\58076312.EXE-27FD8889.pf
    Found ! C:\WINDOWS\Prefetch\58303343.EXE-0807EEC8.pf
    Found ! C:\WINDOWS\Prefetch\72760953.EXE-3ADA0A39.pf
    Found ! C:\WINDOWS\Prefetch\72869859.EXE-0F6B6192.pf
    Found ! C:\WINDOWS\Prefetch\72872468.EXE-2B59D426.pf
    Found ! C:\WINDOWS\Prefetch\72887812.EXE-29F979BD.pf
    Found ! C:\WINDOWS\Prefetch\73147625.EXE-0DE19335.pf
    Found ! C:\WINDOWS\Prefetch\87600656.EXE-02A060FB.pf
    Found ! C:\WINDOWS\Prefetch\87704109.EXE-08EAA70B.pf
    Found ! C:\WINDOWS\Prefetch\87706484.EXE-11FF691C.pf
    Found ! C:\WINDOWS\Prefetch\87724046.EXE-08842D17.pf
    Found ! C:\WINDOWS\Prefetch\87956484.EXE-1D2484BD.pf
    Found ! C:\WINDOWS\Prefetch\FLEC006.EXE-0AD99C93.pf
    Found ! C:\WINDOWS\Prefetch\MDELK.EXE-1D176F91.pf
    Found ! C:\WINDOWS\Prefetch\WINTEMS.EXE-2A563F9B.pf
    Found ! C:\WINDOWS\system32\ban_list.txt
    Found ! C:\WINDOWS\system32\mdelk.exe
    Found ! C:\WINDOWS\system32\wintems.exe
    Found ! C:\WINDOWS\system32\drivers\down
    Found ! "C:\Documents and Settings\chantal\Application Data\drivers"
    Found ! "C:\Documents and Settings\chantal\Application Data\drivers\downld"
    Found ! "C:\Documents and Settings\chantal\Application Data\drivers\srosa2.sys"
    Found ! "C:\Documents and Settings\chantal\Application Data\drivers\wfsintwq.sys"
    Found ! "C:\Documents and Settings\chantal\Application Data\drivers\winupgro.exe"
    Found ! "C:\Documents and Settings\chantal\Application Data\m"
    Found ! "C:\Documents and Settings\chantal\Application Data\m\data.oct"
    Found ! "C:\Documents and Settings\chantal\Application Data\m\flec006.exe"
    Found ! "C:\Documents and Settings\chantal\Application Data\m\list.oct"
    Found ! "C:\Documents and Settings\chantal\Application Data\m\shared"
    Found ! "C:\Documents and Settings\chantal\Application Data\m\srvlist.oct"

    ################## [ Infected Temp Files ]

    Found ! C:\Documents and Settings\chantal\Local Settings\Temporary Internet Files\Content.IE5\3FKOBS15\b64[1].jpg
    Found ! C:\Documents and Settings\chantal\Local Settings\Temporary Internet Files\Content.IE5\3FKOBS15\b64_1[1].jpg
    Found ! C:\Documents and Settings\chantal\Local Settings\Temporary Internet Files\Content.IE5\3FKOBS15\b64_3[1].jpg
    Found ! C:\Documents and Settings\chantal\Local Settings\Temporary Internet Files\Content.IE5\3FKOBS15\b64_6[1].jpg
    Found ! C:\Documents and Settings\chantal\Local Settings\Temporary Internet Files\Content.IE5\EWG3R4HE\b64_1[1].jpg
    Found ! C:\Documents and Settings\chantal\Local Settings\Temporary Internet Files\Content.IE5\EWG3R4HE\b64_1[2].jpg
    Found ! C:\Documents and Settings\chantal\Local Settings\Temporary Internet Files\Content.IE5\EWG3R4HE\b64_3[1].jpg
    Found ! C:\Documents and Settings\chantal\Local Settings\Temporary Internet Files\Content.IE5\EWG3R4HE\b64_6[1].jpg
    Found ! C:\Documents and Settings\chantal\Local Settings\Temporary Internet Files\Content.IE5\EWG3R4HE\file[1].txt
    Found ! C:\Documents and Settings\chantal\Local Settings\Temporary Internet Files\Content.IE5\EWG3R4HE\mxd[1].jpg
    Found ! C:\Documents and Settings\chantal\Local Settings\Temporary Internet Files\Content.IE5\EWG3R4HE\mxd[2].jpg
    Found ! C:\Documents and Settings\chantal\Local Settings\Temporary Internet Files\Content.IE5\U46ZEX8E\b64_1[1].jpg
    Found ! C:\Documents and Settings\chantal\Local Settings\Temporary Internet Files\Content.IE5\U46ZEX8E\b64_3[1].jpg
    Found ! C:\Documents and Settings\chantal\Local Settings\Temporary Internet Files\Content.IE5\Z7VQOMPJ\b64[1].jpg
    Found ! C:\Documents and Settings\chantal\Local Settings\Temporary Internet Files\Content.IE5\Z7VQOMPJ\b64[2].jpg
    Found ! C:\Documents and Settings\chantal\Local Settings\Temporary Internet Files\Content.IE5\Z7VQOMPJ\b64[3].jpg
    Found ! C:\Documents and Settings\chantal\Local Settings\Temporary Internet Files\Content.IE5\Z7VQOMPJ\b64_3[1].jpg
    Found ! C:\Documents and Settings\chantal\Local Settings\Temporary Internet Files\Content.IE5\Z7VQOMPJ\b64_6[1].jpg
    Found ! C:\Documents and Settings\chantal\Local Settings\Temporary Internet Files\Content.IE5\Z7VQOMPJ\b64_6[2].jpg
    Found ! C:\Documents and Settings\chantal\Cookies\chantal@crack[2].txt
    Found ! C:\Documents and Settings\chantal\Cookies\chantal@silentcracks.si.funpic[1].txt
    Found ! C:\Documents and Settings\chantal\Cookies\chantal@www.cracks[2].txt

    ################## [ Registre / Clés infectieuses ]

    Found ! HKEY_USERS\S-1-5-21-854245398-1770027372-725345543-1002\Software\Local AppWizard-Generated Applications\serial
    Found ! HKEY_USERS\S-1-5-21-854245398-1770027372-725345543-1002\Software\Local AppWizard-Generated Applications\winupgro
    Found ! HKEY_USERS\S-1-5-21-854245398-1770027372-725345543-1002\Software\bisoft
    Found ! HKEY_USERS\S-1-5-21-854245398-1770027372-725345543-1002\Software\DateTime4
    Found ! HKEY_USERS\S-1-5-21-854245398-1770027372-725345543-1002\Software\FFC
    Found ! HKEY_USERS\S-1-5-21-854245398-1770027372-725345543-1002\Software\MuleAppData
    Found ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\serial
    Found ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
    Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
    Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
    Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
    Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
    Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
    Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
    Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sK9Ou0s
    Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sK9Ou0s
    Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
    Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
    Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
    Found ! HKEY_CURRENT_USER\Software\bisoft
    Found ! HKEY_CURRENT_USER\Software\DateTime4
    Found ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
    Found ! HKEY_USERS\S-1-5-21-854245398-1770027372-725345543-1002\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
    Found ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
    Found ! HKEY_USERS\S-1-5-21-854245398-1770027372-725345543-1002\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
    Found ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"
    Found ! HKEY_USERS\S-1-5-21-854245398-1770027372-725345543-1002\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"

    # (!) HKLM\SYSTEM\...\Services\srosa -> Start = 0x1
    # (!) HKLM\SYSTEM\...\Services\sK9Ou0s -> Start = 0x1

    ################## [ Recherche dans supports amovibles]

    ################## [ Registre / Mountpoints2 ]

    # -> Not found !

    ################## [ ! Fin du rapport # FindyKill V4.729 ! ]
    0
  18. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    --> Supprime le fichier qui t'a infecté (Crack par exemple).

    --> Branche tes disques amovibles à ton PC (clefs USB, disque dur externe, etc...) sans les ouvrir.

    --> Double-clique sur le raccourci FindyKill sur ton Bureau.

    --> Au menu principal, choisis l'option 2 (Suppression).

    /!\ Il y aura un redémarrage, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\

    --> Ensuite, poste le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
    0
  19. niko93230 Messages postés 51 Statut Membre
     
    ok comme tu la die le son et revenue merci mais je peut toujour pas ouvrire mon pacte securiter comment faire
    0
  20. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Il faut réinstaller le pack. Je peux avoir le rapport ?
    0
  • 1
  • 2