Coupure connexion !
Résolu/Fermé
khaldcasa
Messages postés
1190
Date d'inscription
vendredi 6 mars 2009
Statut
Membre
Dernière intervention
29 octobre 2017
-
Modifié par Jeff le 30/03/2010 à 13:38
khaldcasa Messages postés 1190 Date d'inscription vendredi 6 mars 2009 Statut Membre Dernière intervention 29 octobre 2017 - 8 avril 2010 à 14:08
khaldcasa Messages postés 1190 Date d'inscription vendredi 6 mars 2009 Statut Membre Dernière intervention 29 octobre 2017 - 8 avril 2010 à 14:08
A voir également:
- Coupure connexion !
- Gmail connexion - Guide
- Hotmail connexion - Guide
- Facebook connexion - Guide
- Gps sans connexion - Guide
- Site inaccessible n'autorise pas la connexion - Guide
98 réponses
khaldcasa
Messages postés
1190
Date d'inscription
vendredi 6 mars 2009
Statut
Membre
Dernière intervention
29 octobre 2017
2
30 mars 2010 à 19:10
30 mars 2010 à 19:10
c'est fait purge et création point de restauration
je fait un rsit pour controle car bidfender atrouver infection?
je fait un rsit pour controle car bidfender atrouver infection?
khaldcasa
Messages postés
1190
Date d'inscription
vendredi 6 mars 2009
Statut
Membre
Dernière intervention
29 octobre 2017
2
30 mars 2010 à 20:01
30 mars 2010 à 20:01
je t'ai envoyé rapport bidfender regarde plus haut
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
khaldcasa
Messages postés
1190
Date d'inscription
vendredi 6 mars 2009
Statut
Membre
Dernière intervention
29 octobre 2017
2
30 mars 2010 à 20:22
30 mars 2010 à 20:22
voila copie
[General]
App = "????????????? v8"
Date = 30:03:2010
Time = 14:30:43
Scan Path = A:\;C:\;D:\;E:\;
[Engines Info]
Virus Definitions = 5555174
Engine build = "AVCORE v2.1 Windows/i386 11.0.0.33 (Feb 25 2010)"
Scan plugins = 17
Archive plugins = 44
Unpack plugins = 8
E-mail plugins = 6
System plugins = 4
[Scan Statistics]
Folders = 3934
Files = 147205
Archives = 2151
Packed files = 7606
Identified viruses = 1
Infected files = 7
Warnings = 0
Suspect files = 0
Disinfected files = 0
Deleted files = 7
Copied files = 0
Moved files = 0
Renamed files = 0
I/O Errors = 38
[Scan Settings]
SecondAction = Delete
FirstAction = Disinfect
Heuristics = 1
Enable Warnings = 1
Exclude Ext =
Extensions = *;
Scan Emails = 1
Scan Archives = 1
Scan Packed = 1
Scan Files = 1
Scan Boot = 1
Verify Memory = 0
[Scan Results]
Line00000016 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP149\A0059313.exe=>(RAR Sfx o)=>Tools\KProcess.exe Infected with: Trojan.Generic.3313884"
Line00000015 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP149\A0059313.exe=>(RAR Sfx o)=>Tools\KProcess.exe Deleted"
Line00000014 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP149\A0059313.exe=>(RAR Sfx o) Update failed"
Line00000013 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP149\A0059325.exe Infected with: Trojan.Generic.3313884"
Line00000012 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP149\A0059325.exe Deleted"
Line00000011 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP159\A0064558.exe=>(RAR Sfx o)=>Tools\KProcess.exe Infected with: Trojan.Generic.3313884"
Line00000010 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP159\A0064558.exe=>(RAR Sfx o)=>Tools\KProcess.exe Deleted"
Line00000009 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP159\A0064558.exe=>(RAR Sfx o) Update failed"
Line00000008 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP159\A0064572.exe Infected with: Trojan.Generic.3313884"
Line00000007 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP159\A0064572.exe Deleted"
Line00000006 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP166\A0066469.exe=>(RAR Sfx o)=>Tools\KProcess.exe Infected with: Trojan.Generic.3313884"
Line00000005 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP166\A0066469.exe=>(RAR Sfx o)=>Tools\KProcess.exe Deleted"
Line00000004 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP166\A0066469.exe=>(RAR Sfx o) Update failed"
Line00000003 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP166\A0066480.exe Infected with: Trojan.Generic.3313884"
Line00000002 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP166\A0066480.exe Deleted"
Line00000001 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP179\A0069509.exe Infected with: Trojan.Generic.3313884"
Line00000000 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP179\A0069509.exe Deleted"
[General]
App = "????????????? v8"
Date = 30:03:2010
Time = 14:30:43
Scan Path = A:\;C:\;D:\;E:\;
[Engines Info]
Virus Definitions = 5555174
Engine build = "AVCORE v2.1 Windows/i386 11.0.0.33 (Feb 25 2010)"
Scan plugins = 17
Archive plugins = 44
Unpack plugins = 8
E-mail plugins = 6
System plugins = 4
[Scan Statistics]
Folders = 3934
Files = 147205
Archives = 2151
Packed files = 7606
Identified viruses = 1
Infected files = 7
Warnings = 0
Suspect files = 0
Disinfected files = 0
Deleted files = 7
Copied files = 0
Moved files = 0
Renamed files = 0
I/O Errors = 38
[Scan Settings]
SecondAction = Delete
FirstAction = Disinfect
Heuristics = 1
Enable Warnings = 1
Exclude Ext =
Extensions = *;
Scan Emails = 1
Scan Archives = 1
Scan Packed = 1
Scan Files = 1
Scan Boot = 1
Verify Memory = 0
[Scan Results]
Line00000016 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP149\A0059313.exe=>(RAR Sfx o)=>Tools\KProcess.exe Infected with: Trojan.Generic.3313884"
Line00000015 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP149\A0059313.exe=>(RAR Sfx o)=>Tools\KProcess.exe Deleted"
Line00000014 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP149\A0059313.exe=>(RAR Sfx o) Update failed"
Line00000013 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP149\A0059325.exe Infected with: Trojan.Generic.3313884"
Line00000012 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP149\A0059325.exe Deleted"
Line00000011 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP159\A0064558.exe=>(RAR Sfx o)=>Tools\KProcess.exe Infected with: Trojan.Generic.3313884"
Line00000010 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP159\A0064558.exe=>(RAR Sfx o)=>Tools\KProcess.exe Deleted"
Line00000009 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP159\A0064558.exe=>(RAR Sfx o) Update failed"
Line00000008 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP159\A0064572.exe Infected with: Trojan.Generic.3313884"
Line00000007 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP159\A0064572.exe Deleted"
Line00000006 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP166\A0066469.exe=>(RAR Sfx o)=>Tools\KProcess.exe Infected with: Trojan.Generic.3313884"
Line00000005 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP166\A0066469.exe=>(RAR Sfx o)=>Tools\KProcess.exe Deleted"
Line00000004 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP166\A0066469.exe=>(RAR Sfx o) Update failed"
Line00000003 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP166\A0066480.exe Infected with: Trojan.Generic.3313884"
Line00000002 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP166\A0066480.exe Deleted"
Line00000001 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP179\A0069509.exe Infected with: Trojan.Generic.3313884"
Line00000000 = "C:\System Volume Information\_restore{80C954FA-D4D2-4170-99BD-30099EEEA92A}\RP179\A0069509.exe Deleted"
khaldcasa
Messages postés
1190
Date d'inscription
vendredi 6 mars 2009
Statut
Membre
Dernière intervention
29 octobre 2017
2
30 mars 2010 à 20:33
30 mars 2010 à 20:33
j'avais pas saisi !!dois je supprimés bidfender dans c:win
khaldcasa
Messages postés
1190
Date d'inscription
vendredi 6 mars 2009
Statut
Membre
Dernière intervention
29 octobre 2017
2
31 mars 2010 à 12:43
31 mars 2010 à 12:43
bonjour
il y a un fichier bidfender dans c: windows!!!! dois je le supprimer?
il y a un fichier bidfender dans c: windows!!!! dois je le supprimer?
Utilisateur anonyme
31 mars 2010 à 12:47
31 mars 2010 à 12:47
tu parles de bdagent.ini ? surtout pas ce sont ses parametres de config avec win
khaldcasa
Messages postés
1190
Date d'inscription
vendredi 6 mars 2009
Statut
Membre
Dernière intervention
29 octobre 2017
2
31 mars 2010 à 12:51
31 mars 2010 à 12:51
NON JE PARLE DE BIDF SCAN
Utilisateur anonyme
31 mars 2010 à 12:59
31 mars 2010 à 12:59
ah....je n'ai pas ce fichier moi mais je ne pense pas qu'il faile le toucher
khaldcasa
Messages postés
1190
Date d'inscription
vendredi 6 mars 2009
Statut
Membre
Dernière intervention
29 octobre 2017
2
31 mars 2010 à 13:13
31 mars 2010 à 13:13
ok ;j'ai toujours probleme conection et ouverture des pages weeb ;???
Utilisateur anonyme
31 mars 2010 à 13:40
31 mars 2010 à 13:40
▶ Télécharge : Gmer (by Przemyslaw Gmerek)
▶ Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
Ensuite
▶ sur les lignes rouge:
▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
▶ Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
Ensuite
▶ sur les lignes rouge:
▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
khaldcasa
Messages postés
1190
Date d'inscription
vendredi 6 mars 2009
Statut
Membre
Dernière intervention
29 octobre 2017
2
1 avril 2010 à 13:50
1 avril 2010 à 13:50
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-04-01 11:50:33
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: C:\DOCUME~1\ADMIN\LOCALS~1\Temp\fgtdipow.sys
---- System - GMER 1.0.15 ----
SSDT BA60AB3E ZwCreateKey
SSDT BA60AB34 ZwCreateThread
SSDT BA60AB43 ZwDeleteKey
SSDT BA60AB4D ZwDeleteValueKey
SSDT BA60AB52 ZwLoadKey
SSDT BA60AB20 ZwOpenProcess
SSDT BA60AB25 ZwOpenThread
SSDT BA60AB5C ZwReplaceKey
SSDT BA60AB57 ZwRestoreKey
SSDT BA60AB48 ZwSetValueKey
SSDT BA60AB2F ZwTerminateProcess
---- User code sections - GMER 1.0.15 ----
.text C:\Program Files\Mozilla Firefox\firefox.exe[2924] ntdll.dll!LdrLoadDll 7C9263C3 5 Bytes JMP 004013F0 C:\Program Files\Mozilla Firefox\firefox.exe (Firefox/Mozilla Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3620] USER32.dll!DialogBoxParamW 7E3A47AB 5 Bytes JMP 40D856E9 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3620] USER32.dll!CreateWindowExW 7E3AD0A3 5 Bytes JMP 40E5D964 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3620] USER32.dll!DialogBoxIndirectParamW 7E3B2072 5 Bytes JMP 40F543AF C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3620] USER32.dll!MessageBoxIndirectA 7E3BA082 5 Bytes JMP 40F542E1 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3620] USER32.dll!DialogBoxParamA 7E3BB144 5 Bytes JMP 40F5434C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3620] USER32.dll!MessageBoxExW 7E3D0838 5 Bytes JMP 40F541B2 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3620] USER32.dll!MessageBoxExA 7E3D085C 5 Bytes JMP 40F54214 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3620] USER32.dll!DialogBoxIndirectParamA 7E3D6D7D 5 Bytes JMP 40F54412 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3620] USER32.dll!MessageBoxIndirectW 7E3E64D5 5 Bytes JMP 40F54276 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] USER32.dll!DialogBoxParamW 7E3A47AB 5 Bytes JMP 40D856E9 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 40E59AD5 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] USER32.dll!CallNextHookEx 7E3AB3C6 5 Bytes JMP 40E4D189 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] USER32.dll!CreateWindowExW 7E3AD0A3 5 Bytes JMP 40E5D964 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 40DC48CE C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] USER32.dll!DialogBoxIndirectParamW 7E3B2072 5 Bytes JMP 40F543AF C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] USER32.dll!MessageBoxIndirectA 7E3BA082 5 Bytes JMP 40F542E1 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] USER32.dll!DialogBoxParamA 7E3BB144 5 Bytes JMP 40F5434C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] USER32.dll!MessageBoxExW 7E3D0838 5 Bytes JMP 40F541B2 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] USER32.dll!MessageBoxExA 7E3D085C 5 Bytes JMP 40F54214 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] USER32.dll!DialogBoxIndirectParamA 7E3D6D7D 5 Bytes JMP 40F54412 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] USER32.dll!MessageBoxIndirectW 7E3E64D5 5 Bytes JMP 40F54276 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] ole32.dll!CoCreateInstance 774C057E 5 Bytes JMP 40E5D9C0 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] ole32.dll!OleLoadFromStream 774E9C85 5 Bytes JMP 40F54717 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
---- User IAT/EAT - GMER 1.0.15 ----
IAT C:\Program Files\internet explorer\iexplore.exe[3708] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW] [009D1ACB] C:\Program Files\internet explorer\xpshims.dll (Internet Explorer Compatibility Shims for XP/Microsoft Corporation)
---- Devices - GMER 1.0.15 ----
AttachedDevice \Driver\Tcpip \Device\Ip pctgntdi.sys (PC Tools Generic TDI Driver/PC Tools)
AttachedDevice \Driver\Tcpip \Device\Tcp pctgntdi.sys (PC Tools Generic TDI Driver/PC Tools)
AttachedDevice \Driver\Tcpip \Device\Udp pctgntdi.sys (PC Tools Generic TDI Driver/PC Tools)
AttachedDevice \Driver\Tcpip \Device\RawIp pctgntdi.sys (PC Tools Generic TDI Driver/PC Tools)
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
---- Registry - GMER 1.0.15 ----
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\System
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\System@OODEFRAG10.00.00.01WORKSTATION 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
Reg HKLM\SOFTWARE\Classes\CLSID\{5ED60779-4DE2-4E07-B862-974CA4FF2E9C}@scansk 0x1E 0x1E 0x32 0x43 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{884b5c80-8060-4ea1-b120-ccb2ee7dd737}@Model 273
Reg HKLM\SOFTWARE\Classes\CLSID\{884b5c80-8060-4ea1-b120-ccb2ee7dd737}@Therad 30
Reg HKLM\SOFTWARE\Classes\CLSID\{884b5c80-8060-4ea1-b120-ccb2ee7dd737}@MData 0x2B 0x8F 0x78 0x29 ...
---- EOF - GMER 1.0.15 ----
Rootkit scan 2010-04-01 11:50:33
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: C:\DOCUME~1\ADMIN\LOCALS~1\Temp\fgtdipow.sys
---- System - GMER 1.0.15 ----
SSDT BA60AB3E ZwCreateKey
SSDT BA60AB34 ZwCreateThread
SSDT BA60AB43 ZwDeleteKey
SSDT BA60AB4D ZwDeleteValueKey
SSDT BA60AB52 ZwLoadKey
SSDT BA60AB20 ZwOpenProcess
SSDT BA60AB25 ZwOpenThread
SSDT BA60AB5C ZwReplaceKey
SSDT BA60AB57 ZwRestoreKey
SSDT BA60AB48 ZwSetValueKey
SSDT BA60AB2F ZwTerminateProcess
---- User code sections - GMER 1.0.15 ----
.text C:\Program Files\Mozilla Firefox\firefox.exe[2924] ntdll.dll!LdrLoadDll 7C9263C3 5 Bytes JMP 004013F0 C:\Program Files\Mozilla Firefox\firefox.exe (Firefox/Mozilla Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3620] USER32.dll!DialogBoxParamW 7E3A47AB 5 Bytes JMP 40D856E9 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3620] USER32.dll!CreateWindowExW 7E3AD0A3 5 Bytes JMP 40E5D964 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3620] USER32.dll!DialogBoxIndirectParamW 7E3B2072 5 Bytes JMP 40F543AF C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3620] USER32.dll!MessageBoxIndirectA 7E3BA082 5 Bytes JMP 40F542E1 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3620] USER32.dll!DialogBoxParamA 7E3BB144 5 Bytes JMP 40F5434C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3620] USER32.dll!MessageBoxExW 7E3D0838 5 Bytes JMP 40F541B2 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3620] USER32.dll!MessageBoxExA 7E3D085C 5 Bytes JMP 40F54214 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3620] USER32.dll!DialogBoxIndirectParamA 7E3D6D7D 5 Bytes JMP 40F54412 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3620] USER32.dll!MessageBoxIndirectW 7E3E64D5 5 Bytes JMP 40F54276 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] USER32.dll!DialogBoxParamW 7E3A47AB 5 Bytes JMP 40D856E9 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 40E59AD5 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] USER32.dll!CallNextHookEx 7E3AB3C6 5 Bytes JMP 40E4D189 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] USER32.dll!CreateWindowExW 7E3AD0A3 5 Bytes JMP 40E5D964 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 40DC48CE C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] USER32.dll!DialogBoxIndirectParamW 7E3B2072 5 Bytes JMP 40F543AF C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] USER32.dll!MessageBoxIndirectA 7E3BA082 5 Bytes JMP 40F542E1 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] USER32.dll!DialogBoxParamA 7E3BB144 5 Bytes JMP 40F5434C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] USER32.dll!MessageBoxExW 7E3D0838 5 Bytes JMP 40F541B2 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] USER32.dll!MessageBoxExA 7E3D085C 5 Bytes JMP 40F54214 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] USER32.dll!DialogBoxIndirectParamA 7E3D6D7D 5 Bytes JMP 40F54412 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] USER32.dll!MessageBoxIndirectW 7E3E64D5 5 Bytes JMP 40F54276 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] ole32.dll!CoCreateInstance 774C057E 5 Bytes JMP 40E5D9C0 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\internet explorer\iexplore.exe[3708] ole32.dll!OleLoadFromStream 774E9C85 5 Bytes JMP 40F54717 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
---- User IAT/EAT - GMER 1.0.15 ----
IAT C:\Program Files\internet explorer\iexplore.exe[3708] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW] [009D1ACB] C:\Program Files\internet explorer\xpshims.dll (Internet Explorer Compatibility Shims for XP/Microsoft Corporation)
---- Devices - GMER 1.0.15 ----
AttachedDevice \Driver\Tcpip \Device\Ip pctgntdi.sys (PC Tools Generic TDI Driver/PC Tools)
AttachedDevice \Driver\Tcpip \Device\Tcp pctgntdi.sys (PC Tools Generic TDI Driver/PC Tools)
AttachedDevice \Driver\Tcpip \Device\Udp pctgntdi.sys (PC Tools Generic TDI Driver/PC Tools)
AttachedDevice \Driver\Tcpip \Device\RawIp pctgntdi.sys (PC Tools Generic TDI Driver/PC Tools)
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
---- Registry - GMER 1.0.15 ----
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\System
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\System@OODEFRAG10.00.00.01WORKSTATION 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
Reg HKLM\SOFTWARE\Classes\CLSID\{5ED60779-4DE2-4E07-B862-974CA4FF2E9C}@scansk 0x1E 0x1E 0x32 0x43 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{884b5c80-8060-4ea1-b120-ccb2ee7dd737}@Model 273
Reg HKLM\SOFTWARE\Classes\CLSID\{884b5c80-8060-4ea1-b120-ccb2ee7dd737}@Therad 30
Reg HKLM\SOFTWARE\Classes\CLSID\{884b5c80-8060-4ea1-b120-ccb2ee7dd737}@MData 0x2B 0x8F 0x78 0x29 ...
---- EOF - GMER 1.0.15 ----
khaldcasa
Messages postés
1190
Date d'inscription
vendredi 6 mars 2009
Statut
Membre
Dernière intervention
29 octobre 2017
2
1 avril 2010 à 13:53
1 avril 2010 à 13:53
bonjour
il n'y a pas de lignes rouges???
il n'y a pas de lignes rouges???
Utilisateur anonyme
1 avril 2010 à 14:15
1 avril 2010 à 14:15
ben alors je vois plus ce qu'on peut faire pour ca...tu as essayé dernierement en essayant de voir l'etat de tes cables de connection , jeu des prises et connection , etc ..??
khaldcasa
Messages postés
1190
Date d'inscription
vendredi 6 mars 2009
Statut
Membre
Dernière intervention
29 octobre 2017
2
1 avril 2010 à 14:23
1 avril 2010 à 14:23
oui tous les cables et prises sont bons; si t'ai sur qu'il n'y a pas d'infections??je recontacte fournisseur??
merci pour ton aide
merci pour ton aide
Utilisateur anonyme
1 avril 2010 à 14:28
1 avril 2010 à 14:28
ok sinon
tu te souviens de ce que tu faisais exactement à ce moment là ?
tu te souviens de ce que tu faisais exactement à ce moment là ?
khaldcasa
Messages postés
1190
Date d'inscription
vendredi 6 mars 2009
Statut
Membre
Dernière intervention
29 octobre 2017
2
1 avril 2010 à 14:34
1 avril 2010 à 14:34
non car pc est utilisé par toute famille!!! je peut scané avec usbfixe??
Utilisateur anonyme
1 avril 2010 à 14:38
1 avril 2010 à 14:38
pourquoi tu as rebranché des peripheriques incertains et non vaccinés depuis ?