Barre des tâches + souris bloquées
stepslo
-
stepslo -
stepslo -
Bonjour,
Mon ordi plante assez régulièrement, (reboots, barre des tâches bloquée, idem pour la souris). J'ai à chaque fois des messages de nouveaux matériels installés, un problème de lecture avec mon lecteur DVD LG, plus un message d'erreur concernant l'installation du contrôleur SCSI/RAID.
Dans le panneau de config sous contrôleur SCSI/RAID, j'ai : ACPI\PNPA0000\4&5D18F2DF&0
Pour l'USB device, j'ai : USB\VID_046D&PID_08DA&MI_00\6&32FA2D9&1&0000
Je vous poste les rapports RSIT
Logfile :
Logfile of random's system information tool 1.06 (written by random/random)
Run by Stéphane at 2010-01-07 15:33:33
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 1 GB (13%) free of 8 GB
Total RAM: 2039 MB (75% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:33:51, on 07/01/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
F:\program files\avast\aswUpdSv.exe
F:\program files\avast\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\dllhost.exe
C:\Program Files\M-Audio MA_CMIDI\MA_CMIDI_Inst.exe
C:\WINDOWS\System32\svchost.exe
F:\program files\avast\ashMaiSv.exe
F:\program files\avast\ashWebSv.exe
F:\PROGRA~1\avast\ashDisp.exe
F:\program files\ZoneAlarm\zlclient.exe
C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
F:\Program Files\DAEMON Tools Lite\DTLite.exe
F:\program files\SpeedFan\speedfan.exe
F:\program files\Mozilla Firefox\firefox.exe
F:\program files\SpeedFan\speedfan.exe
F:\mes documents\logiciels sécurité\RSIT.exe
C:\Program Files\trend micro\Stéphane.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - F:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\avast\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "F:\program files\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] F:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [DAEMON Tools Lite] "F:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] F:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\program files\avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - F:\program files\avast\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - F:\program files\avast\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - F:\program files\avast\ashWebSv.exe
O23 - Service: M-Audio CMIDI Installer (MA_CMIDI_InstallerService) - Unknown owner - C:\Program Files\M-Audio MA_CMIDI\MA_CMIDI_Inst.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Mon ordi plante assez régulièrement, (reboots, barre des tâches bloquée, idem pour la souris). J'ai à chaque fois des messages de nouveaux matériels installés, un problème de lecture avec mon lecteur DVD LG, plus un message d'erreur concernant l'installation du contrôleur SCSI/RAID.
Dans le panneau de config sous contrôleur SCSI/RAID, j'ai : ACPI\PNPA0000\4&5D18F2DF&0
Pour l'USB device, j'ai : USB\VID_046D&PID_08DA&MI_00\6&32FA2D9&1&0000
Je vous poste les rapports RSIT
Logfile :
Logfile of random's system information tool 1.06 (written by random/random)
Run by Stéphane at 2010-01-07 15:33:33
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 1 GB (13%) free of 8 GB
Total RAM: 2039 MB (75% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:33:51, on 07/01/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
F:\program files\avast\aswUpdSv.exe
F:\program files\avast\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\dllhost.exe
C:\Program Files\M-Audio MA_CMIDI\MA_CMIDI_Inst.exe
C:\WINDOWS\System32\svchost.exe
F:\program files\avast\ashMaiSv.exe
F:\program files\avast\ashWebSv.exe
F:\PROGRA~1\avast\ashDisp.exe
F:\program files\ZoneAlarm\zlclient.exe
C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
F:\Program Files\DAEMON Tools Lite\DTLite.exe
F:\program files\SpeedFan\speedfan.exe
F:\program files\Mozilla Firefox\firefox.exe
F:\program files\SpeedFan\speedfan.exe
F:\mes documents\logiciels sécurité\RSIT.exe
C:\Program Files\trend micro\Stéphane.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - F:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\avast\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "F:\program files\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] F:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [DAEMON Tools Lite] "F:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] F:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\program files\avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - F:\program files\avast\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - F:\program files\avast\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - F:\program files\avast\ashWebSv.exe
O23 - Service: M-Audio CMIDI Installer (MA_CMIDI_InstallerService) - Unknown owner - C:\Program Files\M-Audio MA_CMIDI\MA_CMIDI_Inst.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
A voir également:
- Barre des tâches + souris bloquées
- Windows 11 barre des taches a gauche - Guide
- Barre des taches - Guide
- Changer la couleur de la barre des taches - Guide
- Comment activer le pavé tactile sans souris - Guide
- Épingler un site web à la barre des tâches windows 11 - Guide
33 réponses
Salut,
A priori, pas de virus dans les 5 fichiers analysés. Je sais que le dernier solfire5.ini fait partie d'un logiciel d'astrologie intitulé solfire 5. Pour le reste ...
Le mystère reste entier quant aux 2 messages d'ajout de matériel (Contrôleur hôte SCSI/RAID) et USB device.
Même problème pour le lecteur DVD qui ne lit plus mes dvd et se bloque. Comment savoir s'il est mort ?
Pour le reste tout semble rentré dans l'ordre.
Merci pour tes interventions !
A +
Stepslo
A priori, pas de virus dans les 5 fichiers analysés. Je sais que le dernier solfire5.ini fait partie d'un logiciel d'astrologie intitulé solfire 5. Pour le reste ...
Le mystère reste entier quant aux 2 messages d'ajout de matériel (Contrôleur hôte SCSI/RAID) et USB device.
Même problème pour le lecteur DVD qui ne lit plus mes dvd et se bloque. Comment savoir s'il est mort ?
Pour le reste tout semble rentré dans l'ordre.
Merci pour tes interventions !
A +
Stepslo
https://www.touslesdrivers.com/
choisir l'onglet mes drivers
installes active x pour pouvoir scanner ton pc
installer ce qu'il te propose
choisir l'onglet mes drivers
installes active x pour pouvoir scanner ton pc
installer ce qu'il te propose
Salut Moment de Grace (ou d'autres !)
Merci pour l'aide apportée. J'ai bien scanné l'ordi à la recherche de pilotes mais rien en rapport avec le pb. On me proposait un ou 2 nouveaux pilotes pour des éléments qui jusqu'à présent ont bien marché. Est-ce raisonnable d'y toucher ???
Par contre , ARG, ARG, GRRRRR.... Mon ordi vient de replanter (je n'ai rien installé de neuf, absolument rien téléchargé, pas été sur des sites douteux...)
Spybot S&D se déclenche tous les 10'' pour me demander d'accepter un changement important du registre.
CATEGORY : System startup User entry
CHANGE : Value added
ENTRY : Daemon tools lite / ODD Firmware / Real player/CLONE CD Tray v5.3... Apparaissent là des noms de logiciel (ODD firmware?) qui se sont remis dans la barre des tâches au démarrage !
Je n'ai pas procéder à une restauration système, la case est décochée (donc pas de restauration automatique). Qu'est-ce qui a bien pu me relancer tous ces logiciels au démarrage :
Spybot-SD resident / ODD Firmware check / WD backup Monitor /panneau de config soundmax / Clone CD tray/ WD button manager.
PFFF
Thanks pour vos aides. Je repart avec des scans, anti virus et tout le toutim ?
A +
Stepslo
Merci pour l'aide apportée. J'ai bien scanné l'ordi à la recherche de pilotes mais rien en rapport avec le pb. On me proposait un ou 2 nouveaux pilotes pour des éléments qui jusqu'à présent ont bien marché. Est-ce raisonnable d'y toucher ???
Par contre , ARG, ARG, GRRRRR.... Mon ordi vient de replanter (je n'ai rien installé de neuf, absolument rien téléchargé, pas été sur des sites douteux...)
Spybot S&D se déclenche tous les 10'' pour me demander d'accepter un changement important du registre.
CATEGORY : System startup User entry
CHANGE : Value added
ENTRY : Daemon tools lite / ODD Firmware / Real player/CLONE CD Tray v5.3... Apparaissent là des noms de logiciel (ODD firmware?) qui se sont remis dans la barre des tâches au démarrage !
Je n'ai pas procéder à une restauration système, la case est décochée (donc pas de restauration automatique). Qu'est-ce qui a bien pu me relancer tous ces logiciels au démarrage :
Spybot-SD resident / ODD Firmware check / WD backup Monitor /panneau de config soundmax / Clone CD tray/ WD button manager.
PFFF
Thanks pour vos aides. Je repart avec des scans, anti virus et tout le toutim ?
A +
Stepslo
salut
fais un examen en ligne sur un de ces sites
postes le rapport
Eset (Nod32) en ligne
https://www.eset.com/
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
fais un examen en ligne sur un de ces sites
postes le rapport
Eset (Nod32) en ligne
https://www.eset.com/
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Salut Moment de Grâce,
Je reviens de quelques jours de vacances d'où la lenteur de ma réponse.
J'ai bien effectué les scans en ligne. D'abord sur Bit defender : il m'a signalé plusieurs virus que j'ai supprimé manuellement.
Je viens à l'instant de finir le scan de PAnda security et il m'a trouvé d'autres virus qu'ils proposent se supprimer en souscrivant à une option payante.
Voici le rapport Active Scan :
;***********************************************************************************************************************************************************************************
ANALYSIS: 2010-01-21 18:32:40
PROTECTIONS: 1
MALWARE: 2
SUSPECTS: 1
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
avast! antivirus 4.8.1368 [VPS 100120-1] 4.8.1368 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00167704 Cookie/Xiti TrackingCookie No 0 Yes No c:\documents and settings\stéphane\cookies\stéphane@xiti[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No c:\documents and settings\stéphane\cookies\stéphane@serving-sys[2].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No c:\documents and settings\stéphane\cookies\stéphane@bs.serving-sys[1].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No c:\documents and settings\stéphane\cookies\stéphane@weborama[1].txt
00168109 Cookie/Adtech TrackingCookie No 0 Yes No c:\documents and settings\stéphane\cookies\stéphane@adtech[2].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No c:\documents and settings\stéphane\cookies\stéphane@smartadserver[2].txt
03074964 Trj/CI.A Virus/Trojan No 0 Yes No f:\mes documents\logiciels sécurité\toolbarsd.exe
03899063 Generic Malware Virus/Trojan No 0 Yes No f:\program files\anti-leech\alie_1.0.2.3\iesetup2.exe
03899073 Generic Malware Virus/Trojan No 0 Yes No f:\program files\anti-leech\alie_1.0.2.3\alie.dll
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
No c:\usbfix\bypass.exe
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
216839 HIGH MS10-001
215938 HIGH MS09-072
215935 HIGH MS09-069
215048 HIGH MS09-065
214076 HIGH MS09-059
971486 HIGH MS09-058
214074 HIGH MS09-057
214073 HIGH MS09-056
214072 HIGH MS09-055
214071 HIGH MS09-054
213109 HIGH MS09-046
212494 HIGH MS09-042
212493 HIGH MS09-041
212490 HIGH MS09-038
212530 HIGH MS09-034
211784 HIGH MS09-032
211781 HIGH MS09-029
210625 HIGH MS09-026
210624 HIGH MS09-025
210621 HIGH MS09-022
210618 HIGH MS09-019
194862 HIGH MS08-032
120815 HIGH MS06-022
;===================================================================================================================================================================================
Qu'en penses-tu ? Qu'en est-il des supposées vulnérabilités ? N'en font-ils pas trop pour inciter les gens à souscrire à leur anti-virus ?
Merci pour ta réponse !
Stepslo
Je reviens de quelques jours de vacances d'où la lenteur de ma réponse.
J'ai bien effectué les scans en ligne. D'abord sur Bit defender : il m'a signalé plusieurs virus que j'ai supprimé manuellement.
Je viens à l'instant de finir le scan de PAnda security et il m'a trouvé d'autres virus qu'ils proposent se supprimer en souscrivant à une option payante.
Voici le rapport Active Scan :
;***********************************************************************************************************************************************************************************
ANALYSIS: 2010-01-21 18:32:40
PROTECTIONS: 1
MALWARE: 2
SUSPECTS: 1
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
avast! antivirus 4.8.1368 [VPS 100120-1] 4.8.1368 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00167704 Cookie/Xiti TrackingCookie No 0 Yes No c:\documents and settings\stéphane\cookies\stéphane@xiti[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No c:\documents and settings\stéphane\cookies\stéphane@serving-sys[2].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No c:\documents and settings\stéphane\cookies\stéphane@bs.serving-sys[1].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No c:\documents and settings\stéphane\cookies\stéphane@weborama[1].txt
00168109 Cookie/Adtech TrackingCookie No 0 Yes No c:\documents and settings\stéphane\cookies\stéphane@adtech[2].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No c:\documents and settings\stéphane\cookies\stéphane@smartadserver[2].txt
03074964 Trj/CI.A Virus/Trojan No 0 Yes No f:\mes documents\logiciels sécurité\toolbarsd.exe
03899063 Generic Malware Virus/Trojan No 0 Yes No f:\program files\anti-leech\alie_1.0.2.3\iesetup2.exe
03899073 Generic Malware Virus/Trojan No 0 Yes No f:\program files\anti-leech\alie_1.0.2.3\alie.dll
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
No c:\usbfix\bypass.exe
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
216839 HIGH MS10-001
215938 HIGH MS09-072
215935 HIGH MS09-069
215048 HIGH MS09-065
214076 HIGH MS09-059
971486 HIGH MS09-058
214074 HIGH MS09-057
214073 HIGH MS09-056
214072 HIGH MS09-055
214071 HIGH MS09-054
213109 HIGH MS09-046
212494 HIGH MS09-042
212493 HIGH MS09-041
212490 HIGH MS09-038
212530 HIGH MS09-034
211784 HIGH MS09-032
211781 HIGH MS09-029
210625 HIGH MS09-026
210624 HIGH MS09-025
210621 HIGH MS09-022
210618 HIGH MS09-019
194862 HIGH MS08-032
120815 HIGH MS06-022
;===================================================================================================================================================================================
Qu'en penses-tu ? Qu'en est-il des supposées vulnérabilités ? N'en font-ils pas trop pour inciter les gens à souscrire à leur anti-virus ?
Merci pour ta réponse !
Stepslo
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
supprimes anti-leech
et relance RSIT
postes le rapport log stp,
on va regarder
et relance RSIT
postes le rapport log stp,
on va regarder
Salut Moment de Grace,
Voici le rapport :
Logfile of random's system information tool 1.06 (written by random/random)
Run by Stéphane at 2010-01-21 20:27:53
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 1 GB (15%) free of 8 GB
Total RAM: 2039 MB (75% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:28:36, on 21/01/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
F:\program files\avast\aswUpdSv.exe
F:\program files\avast\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\bgsvcgen.exe
C:\WINDOWS\System32\dllhost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\M-Audio MA_CMIDI\MA_CMIDI_Inst.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
F:\program files\avast\ashMaiSv.exe
F:\program files\avast\ashWebSv.exe
F:\PROGRA~1\avast\ashDisp.exe
F:\program files\ZoneAlarm\zlclient.exe
C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
F:\program files\SpeedFan\speedfan.exe
F:\program files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Stéphane\Bureau\securité\RSIT.exe
C:\Program Files\trend micro\Stéphane.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - F:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\avast\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "F:\program files\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\program files\avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - F:\program files\avast\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - F:\program files\avast\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - F:\program files\avast\ashWebSv.exe
O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Unknown owner - C:\Program Files\Ahead\InCD\InCDsrv.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: M-Audio CMIDI Installer (MA_CMIDI_InstallerService) - Unknown owner - C:\Program Files\M-Audio MA_CMIDI\MA_CMIDI_Inst.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Service Messenger Sharing Folders USN Journal Reader (usnjsvc) - Unknown owner - C:\Program Files\Windows Live\Messenger\usnsvc.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe (file missing)
Voici le rapport :
Logfile of random's system information tool 1.06 (written by random/random)
Run by Stéphane at 2010-01-21 20:27:53
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 1 GB (15%) free of 8 GB
Total RAM: 2039 MB (75% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:28:36, on 21/01/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
F:\program files\avast\aswUpdSv.exe
F:\program files\avast\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\bgsvcgen.exe
C:\WINDOWS\System32\dllhost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\M-Audio MA_CMIDI\MA_CMIDI_Inst.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
F:\program files\avast\ashMaiSv.exe
F:\program files\avast\ashWebSv.exe
F:\PROGRA~1\avast\ashDisp.exe
F:\program files\ZoneAlarm\zlclient.exe
C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
F:\program files\SpeedFan\speedfan.exe
F:\program files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Stéphane\Bureau\securité\RSIT.exe
C:\Program Files\trend micro\Stéphane.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - F:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\avast\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "F:\program files\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\program files\avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - F:\program files\avast\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - F:\program files\avast\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - F:\program files\avast\ashWebSv.exe
O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Unknown owner - C:\Program Files\Ahead\InCD\InCDsrv.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: M-Audio CMIDI Installer (MA_CMIDI_InstallerService) - Unknown owner - C:\Program Files\M-Audio MA_CMIDI\MA_CMIDI_Inst.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Service Messenger Sharing Folders USN Journal Reader (usnjsvc) - Unknown owner - C:\Program Files\Windows Live\Messenger\usnsvc.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe (file missing)
rien d'apparent sur ton rapport...
où en est tu avec tes soucis de drivers, tu avais un ! jaune, je crois
ou en es tu également sur ces logiciel qui demarre automatiquement
enfin
System drive C: has 1 GB (15%) free of 8 GB
c'est peu pour un xp à jour + logiciels+espace libre pour le fonctionnement
on est à l'étroit dans 8 GB
en attendant je te propose ce scan qui est long mais bien utile si on ne voit pas le virus
▶ Téléchargez Dr.Web CureIt! sur ton Bureau :
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
▶ Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
▶ Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
▶ Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
▶ Choisissez l'onglet Scanner, et décochez Analyse heuristique.
▶ De retour à la fenêtre principale : choisissez Analyse complète.
▶ Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
▶ Cliquez Oui pour Tout si un fichier est détecté.
▶ A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
▶ Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
▶ Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
▶ Fermez Dr.Web CureIt!
▶ Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
▶ Postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans un bloc note
Ensuite :
▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
▶ Cliquez sur parcourir, chercher rapport DrWeb.txt puis sur cliquez ici pour déposer le fichier
▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
où en est tu avec tes soucis de drivers, tu avais un ! jaune, je crois
ou en es tu également sur ces logiciel qui demarre automatiquement
enfin
System drive C: has 1 GB (15%) free of 8 GB
c'est peu pour un xp à jour + logiciels+espace libre pour le fonctionnement
on est à l'étroit dans 8 GB
en attendant je te propose ce scan qui est long mais bien utile si on ne voit pas le virus
▶ Téléchargez Dr.Web CureIt! sur ton Bureau :
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
▶ Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
▶ Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
▶ Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
▶ Choisissez l'onglet Scanner, et décochez Analyse heuristique.
▶ De retour à la fenêtre principale : choisissez Analyse complète.
▶ Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
▶ Cliquez Oui pour Tout si un fichier est détecté.
▶ A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
▶ Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
▶ Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
▶ Fermez Dr.Web CureIt!
▶ Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
▶ Postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans un bloc note
Ensuite :
▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
▶ Cliquez sur parcourir, chercher rapport DrWeb.txt puis sur cliquez ici pour déposer le fichier
▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
Encore une fois merci pour toutes tes interventions à la vitesse de l'éclair !
Je viens de télécharger le logiciel dont tu parles dans ton dernier post. Je lance le scan dans quelques instants.
Avant cela, voici les dernières news de l'ordi : Il reste un ? jaune dans le gestionnaire des périph au niveau autre périphérique / USB device.
Plus de message d'erreur par rapport au contrôleur HOST RAID SCSI depuis que j'ai installé le logiciel de création de disques virtuel "Magic Disc" (dans le gestionnaire de périph, au niveau du contrôleur SCSI et RAID apparaît, MAGIC ISO SCSI Host controller.
J'ai par contre toujours un pb avec mon lecteur graveur DVD LG qui ne lit plus rien (il se bloque). Comment pouvoir le tester ? Sur lr site de LG, le modèle n'apparaît plus !)
Effectivement au niveau du disque C, j'oscille entre 1GB et 1,5GB de ressources dispos. Mis à part les mises à jour Windows, je n'y mets plus rien. Tous les nouveaux logiciels et les docs persos sont stockés sur un disque F et G.
Allez, je lance le scan et te tiens au courant.
Je viens de télécharger le logiciel dont tu parles dans ton dernier post. Je lance le scan dans quelques instants.
Avant cela, voici les dernières news de l'ordi : Il reste un ? jaune dans le gestionnaire des périph au niveau autre périphérique / USB device.
Plus de message d'erreur par rapport au contrôleur HOST RAID SCSI depuis que j'ai installé le logiciel de création de disques virtuel "Magic Disc" (dans le gestionnaire de périph, au niveau du contrôleur SCSI et RAID apparaît, MAGIC ISO SCSI Host controller.
J'ai par contre toujours un pb avec mon lecteur graveur DVD LG qui ne lit plus rien (il se bloque). Comment pouvoir le tester ? Sur lr site de LG, le modèle n'apparaît plus !)
Effectivement au niveau du disque C, j'oscille entre 1GB et 1,5GB de ressources dispos. Mis à part les mises à jour Windows, je n'y mets plus rien. Tous les nouveaux logiciels et les docs persos sont stockés sur un disque F et G.
Allez, je lance le scan et te tiens au courant.
Le scan n'est toujours pas fini. Il faut dire que j'ai dû relancer le scan 3x, notamment parce qu'une fois l'ordi a rebooté quand j'ai cliqué dans la barre des tâches sur "retirer votre périphérique USB en toute sécurité." Je voulais retirer une clé USB. D'habitude, je ne m'embarrasse pas et je retire la clé sans autre protocole. Là j'ai voulufaire dans les règles de l'art et l'ordi a redémarré aussi sec.
Est-ce que ça peut t'aider ?
Pour l'instant le scan n'a pointé qu'un problème : USB Fix qu'il considère comme un spyware (Hacktool)
A +
Stepslo
Est-ce que ça peut t'aider ?
Pour l'instant le scan n'a pointé qu'un problème : USB Fix qu'il considère comme un spyware (Hacktool)
A +
Stepslo
Salut Moment de Grâce,
Je ne suis pas chez moi ce WE donc je ne pourrai pas retester la Bécanne par rapport au pb du redémarrage.
Par contre, le Dr Virus Scan Signalé N'a rien d'anormal (OK pout tout sauf pour USB Fix qu'il a mis en quarantaine car il le considère comme un spyware ==> Hacktool Prokill)
Qu'en-penses-tu ?
A +
Stepslo
Je ne suis pas chez moi ce WE donc je ne pourrai pas retester la Bécanne par rapport au pb du redémarrage.
Par contre, le Dr Virus Scan Signalé N'a rien d'anormal (OK pout tout sauf pour USB Fix qu'il a mis en quarantaine car il le considère comme un spyware ==> Hacktool Prokill)
Qu'en-penses-tu ?
A +
Stepslo
j'en pense qu'au point de vue infection, ton pc est ok
en revanche côté driver, il en manque un et pour ton lecteur je n'ai pas d'idée particulière...si ce n'est que la durée de vie n'est jamais tres longue si on s'en sert courament
1)
Cherches et cliques sur C:\Program Files\trend micro\Stéphane.exe
Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked (s’il manque des lignes…pas grave)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - Default URLSearchHook is missing
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
……………………..
2)
Mettre à jour XP
https://www.commentcamarche.net/telecharger/systemes-d-exploitation/20759-sp3-windows-xp/
Et internet explorer
https://support.microsoft.com/fr-fr/allproducts
………….
3)
IMPORTANT
Purger la restauration systeme XP
http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm
……………..
4)
Télécharge ToolsCleaner2sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
Tu peux supprimer ToolCleaner ensuite
en revanche côté driver, il en manque un et pour ton lecteur je n'ai pas d'idée particulière...si ce n'est que la durée de vie n'est jamais tres longue si on s'en sert courament
1)
Cherches et cliques sur C:\Program Files\trend micro\Stéphane.exe
Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked (s’il manque des lignes…pas grave)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - Default URLSearchHook is missing
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
……………………..
2)
Mettre à jour XP
https://www.commentcamarche.net/telecharger/systemes-d-exploitation/20759-sp3-windows-xp/
Et internet explorer
https://support.microsoft.com/fr-fr/allproducts
………….
3)
IMPORTANT
Purger la restauration systeme XP
http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm
……………..
4)
Télécharge ToolsCleaner2sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
Tu peux supprimer ToolCleaner ensuite
Salut Moment de Grace,
J'ai bien effectué la 1ère partie de la démarche que tu proposes (j'ai effacé les 9 points)
Concernant la mise à jour de Windows vers le service pack 3, c'est une très bonne idée qui me donne l'intuition que le problème vient de là (sans certitude bien sûr !) mais en même temps j'hésite : j'étais déjà passé à cette mise à jour il y a quelques mois mais je suis revenu en arrière (desinstallation ou restauration système, je ne sais plus) car Windows ne reconnaissait plus le pilote de ma carte son (Une carte son externe semi pro pour faire de la MAO. C'est une carte Mackie ONYX Satellite. Plus moyen de la faire reconnaître. Sur les forums on parlait de bugs de cette version Windows. Du coup, j'ai décoché les mises à jour automatiques car rien de plus frustrant que de voir son matos ne plus marcher alors que tout fonctionnait auparavant. Qu'en-penses-tu ?
Concernant la réinstallation de tous les services et pilotes au redémarrage, cela doit venir de l'utilitaire de configuration système qui a chaque démarrage de windows se déclenche en démarrage sélectif. J'en ai eu assez de voir cet affichage à chaque démarrage. J'ai donc cliqué sur :"démarrage normal". Or dans ce cas, il démarre tous les services et tous les pilotes ! Comment faire pour que ce ne soit pas le cas ?
A +
Stepslo
J'ai bien effectué la 1ère partie de la démarche que tu proposes (j'ai effacé les 9 points)
Concernant la mise à jour de Windows vers le service pack 3, c'est une très bonne idée qui me donne l'intuition que le problème vient de là (sans certitude bien sûr !) mais en même temps j'hésite : j'étais déjà passé à cette mise à jour il y a quelques mois mais je suis revenu en arrière (desinstallation ou restauration système, je ne sais plus) car Windows ne reconnaissait plus le pilote de ma carte son (Une carte son externe semi pro pour faire de la MAO. C'est une carte Mackie ONYX Satellite. Plus moyen de la faire reconnaître. Sur les forums on parlait de bugs de cette version Windows. Du coup, j'ai décoché les mises à jour automatiques car rien de plus frustrant que de voir son matos ne plus marcher alors que tout fonctionnait auparavant. Qu'en-penses-tu ?
Concernant la réinstallation de tous les services et pilotes au redémarrage, cela doit venir de l'utilitaire de configuration système qui a chaque démarrage de windows se déclenche en démarrage sélectif. J'en ai eu assez de voir cet affichage à chaque démarrage. J'ai donc cliqué sur :"démarrage normal". Or dans ce cas, il démarre tous les services et tous les pilotes ! Comment faire pour que ce ne soit pas le cas ?
A +
Stepslo
pour la mise à jour windows, je ne pourrai dire si ca peut jouer sur ta carte son et son bon fonctionnement, mais en revanche je sais que les virus exploitent avec merveille les applications et exploitations non à jour, windows, internet explorer, java adobe...
pour l'utilitaire de configuration , j'avoue mon ignorance à te répondre et je suppose qu'il faudrait poser la question sur le forum Windows, il y a des bons là bas
pour l'utilitaire de configuration , j'avoue mon ignorance à te répondre et je suppose qu'il faudrait poser la question sur le forum Windows, il y a des bons là bas
Tiens c'est bizarre, mon dernier post d'il y a quelques jours n'est pas passé. Je disais en substance que j'allais suivre tes conseils et chercher des infos su le forum windows.
Voilà le résultat : concernant msconfig qui démarre en mode sélectif, on me suggérai de cocher la case "ne plus afficher ce message ou démarrer en mode normal. " C'est ce que j'ai fait. Résultat des courses, au 1er redémarrage, alors que windows avait tout chargé (bureau affiché...) l'ordi plante. Depuis, dès que je redémarre la barre des tâches se bloque systématiquement et l'ordi plante de temps en temps. A croire qu'il y a un pb dans les services au démarrage. Pfff, c'est sans fin ce truc. J'en croyai sorti et me revoila parti dans la galère.
Crois-tu qu'il puisse y avoir un pb d'incompatibilité entre windows et un programme ou service au démarrage ?
Merci pour tes précieux conseils !
Stepslo
Voilà le résultat : concernant msconfig qui démarre en mode sélectif, on me suggérai de cocher la case "ne plus afficher ce message ou démarrer en mode normal. " C'est ce que j'ai fait. Résultat des courses, au 1er redémarrage, alors que windows avait tout chargé (bureau affiché...) l'ordi plante. Depuis, dès que je redémarre la barre des tâches se bloque systématiquement et l'ordi plante de temps en temps. A croire qu'il y a un pb dans les services au démarrage. Pfff, c'est sans fin ce truc. J'en croyai sorti et me revoila parti dans la galère.
Crois-tu qu'il puisse y avoir un pb d'incompatibilité entre windows et un programme ou service au démarrage ?
Merci pour tes précieux conseils !
Stepslo