A voir également:
- Perte u controle de mon ordi
- Mon ordi rame que faire - Guide
- Comment reinitialiser un ordi - Guide
- Reinstaller windows sans perte de données - Guide
- Controle parental pc - Guide
- Ù majuscule - Guide
50 réponses
Salut king,
Voici le fichier demandé, mais j'ai fait l'option 2.
Aussi, je voulais te demander : j'ai voulu rebrancher internet sur le poste infecté, mais quand j'ai IPCONFIG/ALL
ca m'a donné des 000 seulement, y a t-il moyen pour regenerer l'adresse IP, pourtant dans les propr de TCP/IP, j'ai le tout à automatic pour les DNS server etc.
Aussi même avec l'Affaire hiden, je n'ai pas reussi à trouver EN_CA ou HP.HTM
Merci encore por ton aide, le trouble est toujours là
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Home Edition ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 1500MHz )
BIOS : Award Medallion BIOS v6.0
USER : Owner ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090707-0] 4.8.1335 (Activated)
Firewall : ZoneAlarm Firewall 7.0.462.000 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:32 Go (Free:9 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
F:\ (USB) - FAT - Total:955 Mo (Free:0 Go)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 2009/08/14|17:03 )
C:\WINDOWS\iun6002.exe
-----------\\ FIX
Deleted! - C:\WINDOWS\iun6002.exe
-----------\\ Searching for Files - Folders ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="about:blank"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"srch-ca3 Bar"="http://srch-ca3.hpwis.com/"
"srch-ca3 Page"="http://srch-ca3.hpwis.com/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"
"srch-ca3 Page"="http://srch-ca3.hpwis.com/"
"Default_srch-ca3_URL"="http://srch-ca3.hpwis.com/"
"srch-ca3 Bar"="http://srch-ca3.hpwis.com/"
--------------------\\ Searching for other infections
C:\WINDOWS\system32\dcbeg.bak2
C:\WINDOWS\system32\dcbeg.ini
[b]==> VUNDO <==/b
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\Owner\My Documents\My Music\18 Crack a Bottle.mp3
1 - "C:\ToolBar SD\TB_1.txt" - 2009/08/14|17:10 - Option : [2]
-----------\\ Scan completed at 17:10:45,92
Voici le fichier demandé, mais j'ai fait l'option 2.
Aussi, je voulais te demander : j'ai voulu rebrancher internet sur le poste infecté, mais quand j'ai IPCONFIG/ALL
ca m'a donné des 000 seulement, y a t-il moyen pour regenerer l'adresse IP, pourtant dans les propr de TCP/IP, j'ai le tout à automatic pour les DNS server etc.
Aussi même avec l'Affaire hiden, je n'ai pas reussi à trouver EN_CA ou HP.HTM
Merci encore por ton aide, le trouble est toujours là
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Home Edition ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 1500MHz )
BIOS : Award Medallion BIOS v6.0
USER : Owner ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090707-0] 4.8.1335 (Activated)
Firewall : ZoneAlarm Firewall 7.0.462.000 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:32 Go (Free:9 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
F:\ (USB) - FAT - Total:955 Mo (Free:0 Go)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 2009/08/14|17:03 )
C:\WINDOWS\iun6002.exe
-----------\\ FIX
Deleted! - C:\WINDOWS\iun6002.exe
-----------\\ Searching for Files - Folders ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="about:blank"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"srch-ca3 Bar"="http://srch-ca3.hpwis.com/"
"srch-ca3 Page"="http://srch-ca3.hpwis.com/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"
"srch-ca3 Page"="http://srch-ca3.hpwis.com/"
"Default_srch-ca3_URL"="http://srch-ca3.hpwis.com/"
"srch-ca3 Bar"="http://srch-ca3.hpwis.com/"
--------------------\\ Searching for other infections
C:\WINDOWS\system32\dcbeg.bak2
C:\WINDOWS\system32\dcbeg.ini
[b]==> VUNDO <==/b
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\Owner\My Documents\My Music\18 Crack a Bottle.mp3
1 - "C:\ToolBar SD\TB_1.txt" - 2009/08/14|17:10 - Option : [2]
-----------\\ Scan completed at 17:10:45,92
Utilisateur anonyme
15 août 2009 à 12:06
15 août 2009 à 12:06
bonjour , bien ons avance doucement mais ca semble avancer as tu un peu plus de facilitée a utiliser le pc ou tjrs bloqué ? as tu la libre utilisation de ton clavier ?
cherche et supprime ceci : ( il se peu que tu ne puisse les supprimer car ils sont actifs , dans ce la , choisi renommer et renomme les par une extention .bak ou .Old.bak il serons alors normalement suppressibles , si toute fois celas ne fonctionne pas , ouvre malwarebytes et rend tout onglet autres outil et selectionne file assassin puis recherche les fichier ( tu ne peu en faire qu'un a la fois puis valide , malwarebytes va en faire son dejeune , un redemarrage peu t'etre demandé , accepte puis recommence pour l'autre fichierc )
C:\WINDOWS\system32\dcbeg.bak2
C:\WINDOWS\system32\dcbeg.ini
ensuite nous allon regarder s'il reste des trace de l'infection wareout ( qui pourraie gener la retauration de ta dns originale )
Option 1 - Recherche :
* Télécharge Smitfraudfix et enregistre le sur le bureau
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
* Ensuite double clique sur smitfraudfix puis exécuter
* Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.
(attention : N utilises pas l option 2 si je ne te l ai pas demandé !!)
* copier/coller le rapport dans la réponse.
Un tutoriel sonore et animé est à ta disposition sur le site.
(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
cet utilitaire pourrait arrêter des logiciels de sécurité.)
cherche et supprime ceci : ( il se peu que tu ne puisse les supprimer car ils sont actifs , dans ce la , choisi renommer et renomme les par une extention .bak ou .Old.bak il serons alors normalement suppressibles , si toute fois celas ne fonctionne pas , ouvre malwarebytes et rend tout onglet autres outil et selectionne file assassin puis recherche les fichier ( tu ne peu en faire qu'un a la fois puis valide , malwarebytes va en faire son dejeune , un redemarrage peu t'etre demandé , accepte puis recommence pour l'autre fichierc )
C:\WINDOWS\system32\dcbeg.bak2
C:\WINDOWS\system32\dcbeg.ini
ensuite nous allon regarder s'il reste des trace de l'infection wareout ( qui pourraie gener la retauration de ta dns originale )
Option 1 - Recherche :
* Télécharge Smitfraudfix et enregistre le sur le bureau
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
* Ensuite double clique sur smitfraudfix puis exécuter
* Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.
(attention : N utilises pas l option 2 si je ne te l ai pas demandé !!)
* copier/coller le rapport dans la réponse.
Un tutoriel sonore et animé est à ta disposition sur le site.
(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
cet utilitaire pourrait arrêter des logiciels de sécurité.)
Bonjour king,
Pour le clavier, toujours bloqué avec EJECT/PAUSE qui ne s'arrette pas, mais j'ai trouvé l'astuce pour pour bloquer cela et utiliser le clavier : je dois peser en même temps sur les touches "NUM Lock" et "-" du clavier numerique, après je peux l'utiliser correctement.
la, je vais faire les étapes que tu as mentionnée et je tiendrai au courant Merci!
Pour le clavier, toujours bloqué avec EJECT/PAUSE qui ne s'arrette pas, mais j'ai trouvé l'astuce pour pour bloquer cela et utiliser le clavier : je dois peser en même temps sur les touches "NUM Lock" et "-" du clavier numerique, après je peux l'utiliser correctement.
la, je vais faire les étapes que tu as mentionnée et je tiendrai au courant Merci!
voila, donc j'ai bloque les deux touches pour rendre fonctionnel le clavier et j'ai renomme ensuite supprimé les deux fichiers et executer smifraudfix, voici le rapport :
SmitFraudFix v2.423
Rapport fait à 11:14:25,89, 2009/08/15
Executé à partir de C:\Documents and Settings\Owner\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Citrix\ICA Client\ssonsvr.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\spoolsv.exe
c:\program files\common files\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\windows\system\hpsysdrv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Athan\Athan.exe
C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Owner
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Owner\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Owner\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Owner\FAVORI~1
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\2]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="My Current Home Page"
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» RK
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"system"=""
»»»»»»»»»»»»»»»»»»»»»»»» DNS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
SmitFraudFix v2.423
Rapport fait à 11:14:25,89, 2009/08/15
Executé à partir de C:\Documents and Settings\Owner\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Citrix\ICA Client\ssonsvr.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\spoolsv.exe
c:\program files\common files\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\windows\system\hpsysdrv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Athan\Athan.exe
C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Owner
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Owner\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Owner\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Owner\FAVORI~1
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\2]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="My Current Home Page"
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» RK
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"system"=""
»»»»»»»»»»»»»»»»»»»»»»»» DNS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
15 août 2009 à 20:23
15 août 2009 à 20:23
essaie de voire un truc , je ne voi pas l'adresse dns de ton fournisseur essaie de regarder si obtenir une adresse dns automatiquement est bien coché
demarrer / panneau de configuration / reseaux et internet / centre de reseaux et partages / connexions au reseaux local clique sur le lien voire le statut / proprietees / met en surbrillance protocole internet version 4 puis clique sur proprietée / ensuite assure toi que obtenir une adresse IP automatiquement sois coche ainsi que obtenir une adresse DNs automatiquement sois egalement coché
_______________
peu tu stp me faire un point sur les soucis actuelles du pc pour
demarrer / panneau de configuration / reseaux et internet / centre de reseaux et partages / connexions au reseaux local clique sur le lien voire le statut / proprietees / met en surbrillance protocole internet version 4 puis clique sur proprietée / ensuite assure toi que obtenir une adresse IP automatiquement sois coche ainsi que obtenir une adresse DNs automatiquement sois egalement coché
_______________
peu tu stp me faire un point sur les soucis actuelles du pc pour
Bonjour King,
Pour ce qui est du DNS, je l'ai vérifié plusieurs fois, c'est coché obtenir DNS automatiquement, pour les deux (serveur,...). Par contre ce qui j'ai rémarqué quand je clique sur la ligne TCP/IP il y a evidemment 3 boutons, install desintall et propriétes. avec le bouton desintall ( en disable) comme désactivé, alors je me suis dit peut être dans ce cas que le protocole a été désintallé. enfin c'est quoi la procédure pour l'installer ? merci!
Pour ce qui est de l'état actuel, (hier j'étais absent) mais par contre samedi quand j'ai roulé la procédure que tu m'as indiquee, après, j'ai roulé Malwarebytes et j'ai arreté le process kbd.exe, alors j'ai remarqué que le EJECT/PAUSE a arrete de m'attaquer :-), par contre les boutons NUmLOck et "-" du clavier numérique clignotent toujours et la souris bouge toute seule, elle fait des right click, choisit des entrées dans le menu.etc.
Mais par la suite je n'ai pas rebooté donc je ne peux pas dire que j'ai un état définitif de la machine. mais je te donnerai un état plus précis ce soir quand je reboote la machine.
King, au pire, si cela ne regle pas, je changerait mon disque dur et je reinstalle XP etc...
Merci!
Pour ce qui est du DNS, je l'ai vérifié plusieurs fois, c'est coché obtenir DNS automatiquement, pour les deux (serveur,...). Par contre ce qui j'ai rémarqué quand je clique sur la ligne TCP/IP il y a evidemment 3 boutons, install desintall et propriétes. avec le bouton desintall ( en disable) comme désactivé, alors je me suis dit peut être dans ce cas que le protocole a été désintallé. enfin c'est quoi la procédure pour l'installer ? merci!
Pour ce qui est de l'état actuel, (hier j'étais absent) mais par contre samedi quand j'ai roulé la procédure que tu m'as indiquee, après, j'ai roulé Malwarebytes et j'ai arreté le process kbd.exe, alors j'ai remarqué que le EJECT/PAUSE a arrete de m'attaquer :-), par contre les boutons NUmLOck et "-" du clavier numérique clignotent toujours et la souris bouge toute seule, elle fait des right click, choisit des entrées dans le menu.etc.
Mais par la suite je n'ai pas rebooté donc je ne peux pas dire que j'ai un état définitif de la machine. mais je te donnerai un état plus précis ce soir quand je reboote la machine.
King, au pire, si cela ne regle pas, je changerait mon disque dur et je reinstalle XP etc...
Merci!
Utilisateur anonyme
17 août 2009 à 15:34
17 août 2009 à 15:34
bonjour bien alors si tu n'as de soucis avec ta connection effectu stp un scanne en ligne afin de voir ou nous en sommes .
a executer avec internet explorer
* Fais un scan antivirus en ligne ICI :
https://www.bitdefender.fr/
et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur "BitDefender SCAN ONLINE"
* Dans la nouvelle fenêtre, clique sur "I agree"
* La fenêtre change encore, clique sur "Click here to scan"( des modules complementaires te serons proposés accepte et installe les)
* Les signatures se chargent, etc.
Tuto (merci Morgane)
http://pageperso.aol.fr/loraline60/bitdefender_scan.htm
le rapport de scan se trouve ici
C:\windows\bdoscan8\scanres.txt ou scanres.html
a executer avec internet explorer
* Fais un scan antivirus en ligne ICI :
https://www.bitdefender.fr/
et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur "BitDefender SCAN ONLINE"
* Dans la nouvelle fenêtre, clique sur "I agree"
* La fenêtre change encore, clique sur "Click here to scan"( des modules complementaires te serons proposés accepte et installe les)
* Les signatures se chargent, etc.
Tuto (merci Morgane)
http://pageperso.aol.fr/loraline60/bitdefender_scan.htm
le rapport de scan se trouve ici
C:\windows\bdoscan8\scanres.txt ou scanres.html
Salut king,
Comme je te disais precedemment, l'adresse IP n'est pas configurée, je ne peux me connecter sur internet sur cette machine donc,je ne peux pas faire de scan en ligne, il va falloir que je reconfigure ou regenere ma connexion réseau car quand je clique au niveau des propriétes sur tcp/ip, le bouton "desintal" est inactif, comme si TCP/IP a disparu. si je veux regener cela, où faudrait-il aller le chercher.?
Merci!
Comme je te disais precedemment, l'adresse IP n'est pas configurée, je ne peux me connecter sur internet sur cette machine donc,je ne peux pas faire de scan en ligne, il va falloir que je reconfigure ou regenere ma connexion réseau car quand je clique au niveau des propriétes sur tcp/ip, le bouton "desintal" est inactif, comme si TCP/IP a disparu. si je veux regener cela, où faudrait-il aller le chercher.?
Merci!
Utilisateur anonyme
17 août 2009 à 16:31
17 août 2009 à 16:31
Ta carte reseaux est bien presente dans ton gestionnaire de peripheriques ?
Bonjour King,
Je te donne une situation à 5h matin aujourd'hui : EJECT/PAUSE toujours en activité, la souris bouge toute seule, choisit des entrées dans le right/click. enfin, j'ai l'impression que je n'avance pas. Je ne sais pas ce que tupenses , mais peut être ca serait mieux de tour réinstaller de facon clean, j'aurais besoin peut être des paramètres pour savoir s'il faut formatter et reinstaller XP ou bien reinstaller XP avec formattage en meme etc. pour ce qui est de du gestionnaire du périphérique, voici ce que j'ai pu relevé ce matin`:
Computer
disk drives
display adapters
dvd/cd drives
floppy disk controllers
IDE ATA/ATAPI controllers
IEEE 1394 bust host controllers
Keyboard
Mice and others printters devices
Modems
Monitor
Network adapters
1394 net adapter
Inter(R) Pro /100 VE nework connection
Ports
Processor
.....
Je ne vois nulle part de carte réseau
Merci, faut-il tout réinstaller
Je te donne une situation à 5h matin aujourd'hui : EJECT/PAUSE toujours en activité, la souris bouge toute seule, choisit des entrées dans le right/click. enfin, j'ai l'impression que je n'avance pas. Je ne sais pas ce que tupenses , mais peut être ca serait mieux de tour réinstaller de facon clean, j'aurais besoin peut être des paramètres pour savoir s'il faut formatter et reinstaller XP ou bien reinstaller XP avec formattage en meme etc. pour ce qui est de du gestionnaire du périphérique, voici ce que j'ai pu relevé ce matin`:
Computer
disk drives
display adapters
dvd/cd drives
floppy disk controllers
IDE ATA/ATAPI controllers
IEEE 1394 bust host controllers
Keyboard
Mice and others printters devices
Modems
Monitor
Network adapters
1394 net adapter
Inter(R) Pro /100 VE nework connection
Ports
Processor
.....
Je ne vois nulle part de carte réseau
Merci, faut-il tout réinstaller
Bonjour King,
je n'ai pas eu le temps de faire la procédure hier : manque de temps et peut être un peu découragé. mais je vais essayer de faire ça d'ici à demain et je posterai le rapport. pour la carte réseau, en principe quand je réinstalle XP, la configuration sera regénérée à moins qu'elle soit physiquement HS, mais bon au pire je la remplacerai car je compte profiter dans ce cas pour changer de disque ( plus grande capacité), en passant ici pour les prix, on compte en dollars canadiens et non en euro :-).
Merci bcp our ton aide et ta disponibilté
Bonne journée!
je n'ai pas eu le temps de faire la procédure hier : manque de temps et peut être un peu découragé. mais je vais essayer de faire ça d'ici à demain et je posterai le rapport. pour la carte réseau, en principe quand je réinstalle XP, la configuration sera regénérée à moins qu'elle soit physiquement HS, mais bon au pire je la remplacerai car je compte profiter dans ce cas pour changer de disque ( plus grande capacité), en passant ici pour les prix, on compte en dollars canadiens et non en euro :-).
Merci bcp our ton aide et ta disponibilté
Bonne journée!
Utilisateur anonyme
20 août 2009 à 21:51
20 août 2009 à 21:51
Bonsoir , desoles , j'avais pas mal de taf , oui j'hesitais entre deux continent en ce moment j'ai pas mal d'amis qui sont partis au canada a Vancouver , Victoria une année pour bosser et decouvrir ce jolis pays et ses habitents au coeur tendre , ....., ( j'aimerais y faire un saut un de ces quatres , je suis sure que je n'en repartirais pas !!!! ;-)
pas de soucis j'attend le rapport de scan d'antivir , pour telecharger et installer la mise a jour manuel d'antivir , regarde ici
http://www.libellules.ch/...
passe une bonne journée , a te lire ;-)
pas de soucis j'attend le rapport de scan d'antivir , pour telecharger et installer la mise a jour manuel d'antivir , regarde ici
http://www.libellules.ch/...
passe une bonne journée , a te lire ;-)
Bonjour King,
J'ai désintallé Avast mais je ne peux pas installer avira car il demande une connexion internet.
Je pense que je suis pret pour une réinstallation complete.
Pour ce qui est du Canada, si tu comptes passer à Montreal, tu es la bienvenue.
Merci pour ta disponibilité
J'ai désintallé Avast mais je ne peux pas installer avira car il demande une connexion internet.
Je pense que je suis pret pour une réinstallation complete.
Pour ce qui est du Canada, si tu comptes passer à Montreal, tu es la bienvenue.
Merci pour ta disponibilité
Utilisateur anonyme
24 août 2009 à 13:51
24 août 2009 à 13:51
Bonjour , merci c'est gentil de ta part , mais nous prenons beaucoup de place ,avec ma femme, enfants et chien , et de plus si nous venons , nous partirons plus ! lol je suis un bon gros mangeur ( une ruine je dirais ! )
Pas de soucis , j'attend le rapport d'antvir , si il n'y a pas de detection virales nous essaierons d' effectuer une restauration systeme afin de voire s'il est possible de recuperer les parametres de ta carte reseaux ( celas peu quelques fois regenerer aussi quelques vieux demons mais nous les revirons aussitot ) ;-)
Pas de soucis , j'attend le rapport d'antvir , si il n'y a pas de detection virales nous essaierons d' effectuer une restauration systeme afin de voire s'il est possible de recuperer les parametres de ta carte reseaux ( celas peu quelques fois regenerer aussi quelques vieux demons mais nous les revirons aussitot ) ;-)
Bonjour King,
Pas de problèmes, soyez les bienvenus, la meilleure période c’est l’été : festivals, beau temps etc…pour la bouffe, il n’y a aucun souci, ce n’est pas aussi cher qu’en Europe, et puis nous, on est 5 à la maison, s’il y a pour cinq, il y en aura sans problèmes pour plus, c’est certain. En plus, ici il y a plein de restos « All you can eat» à volonté, donc tout ca pour dire qu’on ne manquera de bon plats ni à la maison ni à l’extérieur :-).
L’hiver évidemment, c’est froid pour ne pas dire très froid, mais on est outillé pour ça. Si vous aimez les sports d’hiver c’est aussi l’endroit. Donc quand vous voulez.
Voici donc le rapport est merci beaucoup.
Avira AntiVir Personal
Date de création du fichier de rapport : August 23, 2009 12:14
La recherche porte sur 1284893 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : HAMOUDADESKTOP
Informations de version :
BUILD.DAT : 9.0.0.65 17959 Bytes 4/22/2009 12:06:00
AVSCAN.EXE : 9.0.3.6 466689 Bytes 4/21/2009 18:20:54
AVSCAN.DLL : 9.0.3.0 49409 Bytes 3/3/2009 15:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 2/20/2009 16:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 3/3/2009 15:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 10/27/2008 17:30:36
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 2/11/2009 01:33:26
ANTIVIR2.VDF : 7.1.2.105 513536 Bytes 3/3/2009 12:41:14
ANTIVIR3.VDF : 7.1.2.127 110592 Bytes 3/5/2009 19:58:20
Version du moteur : 8.2.0.100
AEVDF.DLL : 8.1.1.0 106868 Bytes 1/27/2009 22:36:42
AESCRIPT.DLL : 8.1.1.56 352634 Bytes 2/27/2009 01:01:56
AESCN.DLL : 8.1.1.7 127347 Bytes 2/12/2009 16:44:25
AERDL.DLL : 8.1.1.3 438645 Bytes 10/29/2008 23:24:41
AEPACK.DLL : 8.1.3.10 397686 Bytes 3/4/2009 18:06:10
AEOFFICE.DLL : 8.1.0.36 196987 Bytes 2/27/2009 01:01:56
AEHEUR.DLL : 8.1.0.100 1618295 Bytes 2/25/2009 20:49:16
AEHELP.DLL : 8.1.2.2 119158 Bytes 2/27/2009 01:01:56
AEGEN.DLL : 8.1.1.24 336244 Bytes 3/4/2009 18:06:10
AEEMU.DLL : 8.1.0.9 393588 Bytes 10/9/2008 19:32:40
AECORE.DLL : 8.1.6.6 176501 Bytes 2/17/2009 19:22:44
AEBB.DLL : 8.1.0.3 53618 Bytes 10/9/2008 19:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 13:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 12/3/2008 16:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 1/20/2009 19:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 11/7/2008 20:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 3/24/2009 20:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 1/30/2009 15:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 1/28/2009 20:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 2/2/2009 13:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 11/7/2008 20:40:59
RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 2/17/2009 18:49:32
RCTEXT.DLL : 9.0.37.0 88321 Bytes 4/15/2009 15:07:05
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : August 23, 2009 12:14
La recherche d'objets cachés commence.
'64303' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BackWeb-137903.exe' - '1' module(s) sont contrôlés
Processus de recherche 'KBD.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'Athan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpsysdrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVCOMSX.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'UpdaterUI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'shstat.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'zlclient.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'snmp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'naPrdMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VsTskMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FrameworkService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ssonsvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'40' processus ont été contrôlés avec '40' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '73' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <HP_PAVILION>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Program Files\Microsoft AntiSpyware\Quarantine\60CBF963-4BDC-4E73-A923-46870D\5CB48D16-C242-4DFC-9C47-98DC44
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen
C:\System Volume Information\_restore{593172EE-14D9-4262-8426-24BF2115D284}\RP1\A0000158.exe
[RESULTAT] Contient le cheval de Troie TR/Downloader.Gen
Début de la désinfection :
C:\Program Files\Microsoft AntiSpyware\Quarantine\60CBF963-4BDC-4E73-A923-46870D\5CB48D16-C242-4DFC-9C47-98DC44
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ad394f7.qua' !
C:\System Volume Information\_restore{593172EE-14D9-4262-8426-24BF2115D284}\RP1\A0000158.exe
[RESULTAT] Contient le cheval de Troie TR/Downloader.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ac194e4.qua' !
Fin de la recherche : August 23, 2009 15:12
Temps nécessaire: 1:39:51 Heure(s)
La recherche a été effectuée intégralement
6575 Les répertoires ont été contrôlés
304627 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
304623 Fichiers non infectés
13132 Les archives ont été contrôlées
2 Avertissements
4 Consignes
64303 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Pas de problèmes, soyez les bienvenus, la meilleure période c’est l’été : festivals, beau temps etc…pour la bouffe, il n’y a aucun souci, ce n’est pas aussi cher qu’en Europe, et puis nous, on est 5 à la maison, s’il y a pour cinq, il y en aura sans problèmes pour plus, c’est certain. En plus, ici il y a plein de restos « All you can eat» à volonté, donc tout ca pour dire qu’on ne manquera de bon plats ni à la maison ni à l’extérieur :-).
L’hiver évidemment, c’est froid pour ne pas dire très froid, mais on est outillé pour ça. Si vous aimez les sports d’hiver c’est aussi l’endroit. Donc quand vous voulez.
Voici donc le rapport est merci beaucoup.
Avira AntiVir Personal
Date de création du fichier de rapport : August 23, 2009 12:14
La recherche porte sur 1284893 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : HAMOUDADESKTOP
Informations de version :
BUILD.DAT : 9.0.0.65 17959 Bytes 4/22/2009 12:06:00
AVSCAN.EXE : 9.0.3.6 466689 Bytes 4/21/2009 18:20:54
AVSCAN.DLL : 9.0.3.0 49409 Bytes 3/3/2009 15:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 2/20/2009 16:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 3/3/2009 15:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 10/27/2008 17:30:36
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 2/11/2009 01:33:26
ANTIVIR2.VDF : 7.1.2.105 513536 Bytes 3/3/2009 12:41:14
ANTIVIR3.VDF : 7.1.2.127 110592 Bytes 3/5/2009 19:58:20
Version du moteur : 8.2.0.100
AEVDF.DLL : 8.1.1.0 106868 Bytes 1/27/2009 22:36:42
AESCRIPT.DLL : 8.1.1.56 352634 Bytes 2/27/2009 01:01:56
AESCN.DLL : 8.1.1.7 127347 Bytes 2/12/2009 16:44:25
AERDL.DLL : 8.1.1.3 438645 Bytes 10/29/2008 23:24:41
AEPACK.DLL : 8.1.3.10 397686 Bytes 3/4/2009 18:06:10
AEOFFICE.DLL : 8.1.0.36 196987 Bytes 2/27/2009 01:01:56
AEHEUR.DLL : 8.1.0.100 1618295 Bytes 2/25/2009 20:49:16
AEHELP.DLL : 8.1.2.2 119158 Bytes 2/27/2009 01:01:56
AEGEN.DLL : 8.1.1.24 336244 Bytes 3/4/2009 18:06:10
AEEMU.DLL : 8.1.0.9 393588 Bytes 10/9/2008 19:32:40
AECORE.DLL : 8.1.6.6 176501 Bytes 2/17/2009 19:22:44
AEBB.DLL : 8.1.0.3 53618 Bytes 10/9/2008 19:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 13:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 12/3/2008 16:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 1/20/2009 19:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 11/7/2008 20:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 3/24/2009 20:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 1/30/2009 15:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 1/28/2009 20:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 2/2/2009 13:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 11/7/2008 20:40:59
RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 2/17/2009 18:49:32
RCTEXT.DLL : 9.0.37.0 88321 Bytes 4/15/2009 15:07:05
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : August 23, 2009 12:14
La recherche d'objets cachés commence.
'64303' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BackWeb-137903.exe' - '1' module(s) sont contrôlés
Processus de recherche 'KBD.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'Athan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpsysdrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVCOMSX.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'UpdaterUI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'shstat.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'zlclient.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'snmp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'naPrdMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VsTskMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FrameworkService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ssonsvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'40' processus ont été contrôlés avec '40' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '73' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <HP_PAVILION>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Program Files\Microsoft AntiSpyware\Quarantine\60CBF963-4BDC-4E73-A923-46870D\5CB48D16-C242-4DFC-9C47-98DC44
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen
C:\System Volume Information\_restore{593172EE-14D9-4262-8426-24BF2115D284}\RP1\A0000158.exe
[RESULTAT] Contient le cheval de Troie TR/Downloader.Gen
Début de la désinfection :
C:\Program Files\Microsoft AntiSpyware\Quarantine\60CBF963-4BDC-4E73-A923-46870D\5CB48D16-C242-4DFC-9C47-98DC44
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ad394f7.qua' !
C:\System Volume Information\_restore{593172EE-14D9-4262-8426-24BF2115D284}\RP1\A0000158.exe
[RESULTAT] Contient le cheval de Troie TR/Downloader.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ac194e4.qua' !
Fin de la recherche : August 23, 2009 15:12
Temps nécessaire: 1:39:51 Heure(s)
La recherche a été effectuée intégralement
6575 Les répertoires ont été contrôlés
304627 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
304623 Fichiers non infectés
13132 Les archives ont été contrôlées
2 Avertissements
4 Consignes
64303 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Utilisateur anonyme
24 août 2009 à 15:14
24 août 2009 à 15:14
ok , merci on va essayer de mettre des sous de cotés ;-)
bon parfait ca semble assez propre , donc on va essayer d'effectuer une restauration systeme a la date du 09 aout ou un peu avant , ( il est possible que la panne de ta carte reseaux est etait causer par le balayage de combofix , mais sans certitudes , .... )
voici un tutoriel pour effectuer cette manip si tu ne l'as jamais fait ,
https://www.malekal.com/la-restauration-du-systeme-sous-windows-xp-2/#mozTocId676270
une fois la restauration effectuée tente une connexion a intenet .
A te lire ;-)
bon parfait ca semble assez propre , donc on va essayer d'effectuer une restauration systeme a la date du 09 aout ou un peu avant , ( il est possible que la panne de ta carte reseaux est etait causer par le balayage de combofix , mais sans certitudes , .... )
voici un tutoriel pour effectuer cette manip si tu ne l'as jamais fait ,
https://www.malekal.com/la-restauration-du-systeme-sous-windows-xp-2/#mozTocId676270
une fois la restauration effectuée tente une connexion a intenet .
A te lire ;-)
Salut King,
Je vais essayer de faire ça en rentrant, mais je ne sais pas, si je vais réussir car lors des étapes de nettoyage, précédentes, à un moment donné, il me semble avoir désactivé l'option de restauration pour compléter le nettoyage puis je l'ai remis. Donc je ne sais pas si les points de restauration sont toujours là. au cela ne fonctionne pas. comme je te disais je suis prêt à réinstaller XP à nouveau. mais comme je ne l'ai pas aupravant, je me demande s'il faut formatter le disque d'abord puis installer XP ou bien cela se fait automatiquement en réinstallant xp etc...c'est ce genre de paramètres qui m'échappent un peu sinon j'ai sauvegardé le maximum de données jusqu'ici.
Merci et je te donnerai des nouvelles.
Je vais essayer de faire ça en rentrant, mais je ne sais pas, si je vais réussir car lors des étapes de nettoyage, précédentes, à un moment donné, il me semble avoir désactivé l'option de restauration pour compléter le nettoyage puis je l'ai remis. Donc je ne sais pas si les points de restauration sont toujours là. au cela ne fonctionne pas. comme je te disais je suis prêt à réinstaller XP à nouveau. mais comme je ne l'ai pas aupravant, je me demande s'il faut formatter le disque d'abord puis installer XP ou bien cela se fait automatiquement en réinstallant xp etc...c'est ce genre de paramètres qui m'échappent un peu sinon j'ai sauvegardé le maximum de données jusqu'ici.
Merci et je te donnerai des nouvelles.
Utilisateur anonyme
24 août 2009 à 21:45
24 août 2009 à 21:45
ok pas de soucis , oui au pire une reinstallation surtout si tu desire changer ton disque dure pour un plus un de plus grande capacitées , si tu as le cd de windows la reinstallation n'est pas compliquée a executer , je te ferais un tuto pour t'y aider , si tu n'as plus de points de sauveguarde .
Oui le formatage s'effectue pendant le processus de reinstallation , tu pourras meme utiliser ton disque actuel comme disque secondaire interne , mais il faudras penser a le formater avant d'essayer de l'ouvrire , ca eviteras que si nuisible si cachait , il contamine ton nouveau DD . mais nous verrons celas plus ;-)
Passe une bonne matinée .
Oui le formatage s'effectue pendant le processus de reinstallation , tu pourras meme utiliser ton disque actuel comme disque secondaire interne , mais il faudras penser a le formater avant d'essayer de l'ouvrire , ca eviteras que si nuisible si cachait , il contamine ton nouveau DD . mais nous verrons celas plus ;-)
Passe une bonne matinée .