Ordinateur très ralenti : Virus?

Fermé
MadeByGod Messages postés 111 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 14 juillet 2015 - 15 nov. 2010 à 18:22
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 - 24 nov. 2010 à 20:45
Bonjour,


Mon ordinateur est très limité dans ses fonctions depuis quelques temps, ainsi que ma connection internet, c'est clairement différent d'il y a quelques temps et je me demandais si ce n'était pas dû à un virus!
Voici le rapport de HiJackThis :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:19:15, on 15/11/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17055)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Program Files\AVG\AVG8\avgui.exe
C:\Program Files\AVG\AVG8\avgscanx.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Raphaël\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll (file missing)
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9d.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/...
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: Sony SPTI Service for DVE (ICDSPTSV) - Sony Corporation - C:\WINDOWS\system32\IcdSptSv.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
A voir également:

99 réponses

MadeByGod Messages postés 111 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 14 juillet 2015
16 nov. 2010 à 15:02
http://www.cijoint.fr/cjlink.php?file=cj201011/cijhaHzkgD.txt
0
MadeByGod Messages postés 111 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 14 juillet 2015
16 nov. 2010 à 15:04
Rapport de ZHPFix 1.12.3217 par Nicolas Coolman, Update du 12/11/2010
Fichier d'export Registre : C:\ZHPExportRegistry-16-11-2010-10-08-54.txt
Run by Matthieu at 16/11/2010 10:08:54
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O64 - Services: CurCS - C:\DOCUME~1\Matthieu\LOCALS~1\Temp\iMSPCLOj.sys (.not file.) - iMSPCLOj (iMSPCLOj) .(.Pas de propriétaire - Pas de description.) - LEGACY_IMSPCLOJ => Clé non supprimée

========== Dossier(s) ==========
C:\Program Files\Common Files\Companion Wizard => Supprimé et mis en quarantaine


========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Dossier(s)


End of the scan
0
MadeByGod Messages postés 111 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 14 juillet 2015
16 nov. 2010 à 15:05
Rapport de ZHPFix 1.12.3217 par Nicolas Coolman, Update du 12/11/2010
Fichier d'export Registre : C:\ZHPExportRegistry-16-11-2010-10-08-54.txt
Run by Matthieu at 16/11/2010 10:08:54
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O64 - Services: CurCS - C:\DOCUME~1\Matthieu\LOCALS~1\Temp\iMSPCLOj.sys (.not file.) - iMSPCLOj (iMSPCLOj) .(.Pas de propriétaire - Pas de description.) - LEGACY_IMSPCLOJ => Clé non supprimée

========== Dossier(s) ==========
C:\Program Files\Common Files\Companion Wizard => Supprimé et mis en quarantaine


========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Dossier(s)


End of the scan

ca bug aussi pour moi quand je répond...
0
MadeByGod Messages postés 111 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 14 juillet 2015
16 nov. 2010 à 15:06
arf ca bug aussi pour moi je narrive pas à répondre
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
16 nov. 2010 à 15:09
/!\ Il faut IMPERATIVEMENT désactiver(pas désinstaller) tous tes logiciels de protection pour utiliser ce programme/!\
anti-virus et antispyware

=> Rends toi sur [url=http://www.gmer.net/]cette page[/url], et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par l'infection)
=> Lance Gmer
=> Dans l'onglet "Rootkit", clique sur "SCAN" puis patiente...
=> A la fin, clique sur "SAVE" et enregistre le rapport sur ton Bureau.
=> Héberge le rapport de Gmer sur ce site:http://www.cijoint.fr
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

je dois m'absenter et ne serait de retour qu'en fin de soirée,patience et n'ouvre pas un autre sujet stp,

A+



0
MadeByGod Messages postés 111 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 14 juillet 2015
16 nov. 2010 à 15:10
je t'ai répondu en mail privé
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
16 nov. 2010 à 15:27
oui j'ai répondu
A+
0
MadeByGod Messages postés 111 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 14 juillet 2015
16 nov. 2010 à 19:01
alors j'avais fini la recherche, il n'y avait qu'un seul probleme, mais quand j'ai voulu sauver le compte rendu, ca a buggé, j'ai dû redémarrer, puis j'ai relancé la recherche et me suis arrêté quand ca avait retrouvé le fichier en question : (j'ai refait une recherche entiere si tu veux qui se terminera bientot mais normalement ca donnera la meme chose)


GMER 1.0.15.15530 - http://www.gmer.net
Rootkit quick scan 2010-11-16 11:32:13
Windows 5.1.2600 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 IC25N060ATMR04-0 rev.MO3OAD4A
Running: nz3vcouu.exe; Driver: C:\DOCUME~1\Matthieu\LOCALS~1\Temp\kfqdrpod.sys


---- System - GMER 1.0.15 ----

SSDT sptd.sys ZwEnumerateKey [0xF8548C7E]
SSDT sptd.sys ZwEnumerateValueKey [0xF8548FF6]

---- Devices - GMER 1.0.15 ----

Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-3 [F84BF2F0] atapi.sys[unknown section] {MOV EAX, 0x82fd7728; XCHG [ESP], EAX; PUSH EAX; PUSH 0xf8559442; RET }
Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-3 prosync1.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device \Driver\atapi \Device\Ide\IdePort0 [F84BF2F0] atapi.sys[unknown section] {MOV EAX, 0x82fd7728; XCHG [ESP], EAX; PUSH EAX; PUSH 0xf8559442; RET }
Device \Driver\atapi \Device\Ide\IdePort0 prosync1.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device \Driver\atapi \Device\Ide\IdePort1 [F84BF2F0] atapi.sys[unknown section] {MOV EAX, 0x82fd7728; XCHG [ESP], EAX; PUSH EAX; PUSH 0xf8559442; RET }
Device \Driver\atapi \Device\Ide\IdePort1 prosync1.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device \Driver\atapi \Device\Ide\IdeDeviceP1T0L0-e [F84BF2F0] atapi.sys[unknown section] {MOV EAX, 0x82fd7728; XCHG [ESP], EAX; PUSH EAX; PUSH 0xf8559442; RET }
Device \Driver\atapi \Device\Ide\IdeDeviceP1T0L0-e prosync1.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device \Driver\dtscsi \Device\Scsi\dtscsi1Port2Path0Target0Lun0 82DD75F0
Device \Driver\dtscsi \Device\Scsi\dtscsi1 82DD75F0
Device \FileSystem\Ntfs \Ntfs 82F8C0E8
Device \FileSystem\Fastfat \Fat 82D300E8

AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)

---- Services - GMER 1.0.15 ----

Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] vfgstx <-- ROOTKIT !!!

---- EOF - GMER 1.0.15 ----
0
MadeByGod Messages postés 111 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 14 juillet 2015
16 nov. 2010 à 19:41
voici le complet

http://www.cijoint.fr/cjlink.php?file=cj201011/cijDWyozF9.txt
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
16 nov. 2010 à 20:47
je dois faire quelque recherches patiente un peu Stp,il y a bien un Rootkit sur ton PC en attendant j'ai vu qu'il était question de "Daemon tools" sur le rapport
fais ceci Stp?

Pour Désactiver les émulateurs CD
Souvent, les émulateurs CD interfèrent avec la détection de ce rootkit. (deamons tools, alcool120% etc...)
Merci de faire ce qui suit :

télécharge Defrogger sur ton bureau: http://www.jpshortstuff.247fixes.com/Defogger.exe

Double-clique sur Defrogger pour exécuter l'outil. (Sous Vista, faire un clic droit exécuter en tant qu'administrateur)
=> La fenêtre de l'application apparaît
=> Clique sur le bouton Désactiver pour désactiver les pilotes de votre CD d'émulation
=> Clique sur Oui pour continuer
=>Un message 'Finished' apparaîtra
=> Clique sur OK
=> Defrogger[vais maintenant demander de redémarrer la machine - cliquez sur OK

IMPORTANT! Si tu reçois un message d'erreur lors de l'exécution Defrogger, poste le dans ta prochaine réponse
le rapport "defogger_disable" apparaîtra sur ton bureau.

Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"


refais un rapport Gmer suite à cette opération
0
MadeByGod Messages postés 111 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 14 juillet 2015
16 nov. 2010 à 23:16
ca a encore buggé donc je n'ai pas eu le rapport, par contre il n'affichait toujours que le même fichier en rouge, celui de tout à l'heure. je recommencerai demain si tu veux.
merci encore pour ton aide, bonne nuit
0
MadeByGod Messages postés 111 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 14 juillet 2015
16 nov. 2010 à 23:35
et j'ai eu un message d'erreur! le voici :
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 16:00 on 16/11/2010 (Matthieu)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...
Unable to read dtscsi.sys
Unable to read sptd.sys
Unable to read sptd9517.sys
SPTD -> Disabled (Service running -> reboot required)


-=E.O.F=-


et j'ai l'impression que je ne peux plus faire de copier/coller, c'est assez compliqué de faire des manips... tu crois que je vais m'en sortir? :S
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
17 nov. 2010 à 12:38
Bonjour

Concernant le message de defrogger il montre que le driver modifié par "Daemon tools a été stoppé" => refais un ZHPDiaf stp?

en suite tu vas tester un fichier sur Virus Total pour cela:


=> rends toi sur https://www.virustotal.com/gui/
=> clique sur "parcourir" et dans le champ saisis le chemin vers le fichier possiblement "infecté" soit :

C:\WINDOWS\system32\eoqafzfo.dll

=> clique sur envoyer le fichier

Si le fichier a déjà été analysé par VirusTotal il te sera proposé de consulter immédiatement l'archive de cette analyse (le temps depuis lequel cette analyse a été faite est signalé). tu peux demander à ce que ce fichier soit ré-analysé,en cliquant sur "réanalyser le fichier"

=> héberge ensuite ce rapport sur:
http://www.cijoint.fr et poste moi le lien






0
MadeByGod Messages postés 111 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 14 juillet 2015
17 nov. 2010 à 13:43
le probleme c'est que l'ordi ne marche QUE en mode sans echec, donc sans connection internet, donc je ne peux pas aller sur ton site :S
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
17 nov. 2010 à 13:54
tu as essayé le mode sans échec avec prise en charge réseau?

fais moi aussi le ZHPDiag ...
0
MadeByGod Messages postés 111 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 14 juillet 2015
Modifié par MadeByGod le 17/11/2010 à 14:03
oui j'ai essayé et ca ne marche pas...
pour le ZHPDiag, je n'arrive pas à faire de copier/coller ni à déplacer des dossiers sur ma clé usb pour pouvoir les transferer sur un ordi qui marche normalement et les mettre sur internet... je ne sais pas si c'est le virus qui fait ca ou quoi mais ca devient compliqué (déjà que... :( )
Par contre, j'arrive à faire entrer dans mon ordi par ma clé usb des fichiers (genre ZHPDiag) en faisant "déplacer vers". c'est juste que l'inverse n'est pas possible pour l'instant
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
17 nov. 2010 à 14:13
comment as tu fais jusqu'à maintenant pour télécharger et faire les analyses demandées??
pourquoi maintenant ne peux tu plus faire de ZHPDiag??
0
MadeByGod Messages postés 111 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 14 juillet 2015
17 nov. 2010 à 14:16
pour telecharger et faire les analyses, je telechargeais d'un ordi qui fonctionne, je le mettais sur clé usb, je branchais la clé sur l'ordi qui bug, et je lancais le programme, puis je mettais le rapport dans la clé usb et je la rebranchais sur l'ordi qui marche pour mettre le rapport sur le net.

Et là, pour ZHPDiag, je ne comprend pas, je n'arrive plus à copier/coller, j'ai peut être fait une fausse manip, désactiver l'option copier/coller?! je ne comprend pas
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
17 nov. 2010 à 14:32
essaies de copier/coller le fichier C:\WINDOWS\system32\eoqafzfo.dl sur le bureau (par exemple) =>/!\(pas couper/coller car la dll doit rester dans system32)/!\
puis transfère là sur le bureau de l'ordi qui marche l et fais le analyser sur VT en donnant le nouveau chemin

qui sera C:\Documents and Settings\nom de session \bureau
0
MadeByGod Messages postés 111 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 14 juillet 2015
17 nov. 2010 à 14:45
voilà le rapport zhpdiag :

http://www.cijoint.fr/cjlink.php?file=cj201011/cijrcxepzj.txt

jvais essayer ce que tu m'as dit mais je ne peux pas copier/coller donc bon^^
0
MadeByGod Messages postés 111 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 14 juillet 2015
17 nov. 2010 à 14:59
je ne trouve pas ce fichier C:\WINDOWS\system32\eoqafzfo.dl il est peut être caché? sinon il n'y a pas un logiciel qui pourrait supprimer ce virus?
0