[pop-ups] problèmes de pop-ups

Résolu/Fermé
chabou - 25 janv. 2007 à 20:46
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 28 janv. 2007 à 14:07
hello!
j'ai un problème (moi aussi!) avec des pop-ups qui ne s'arrête plus et je suis a deux doigts de jeter l'ordi par la fenêtre... bref je n'en peux plus et je vois que y'a des gens pour nous aider alors je revis!

bon je suis nulle en informatique c'est clair et je ne sais pas ce que c'est que ce rapport hijackthis dont tout le monde parle! mais je suis très appliquée ;)! je suis sur internet explorer 6.0!


pitié aidez-moi ;)! merci!

22 réponses

Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
25 janv. 2007 à 20:53
Coucou,

Prends connaissance du contenu le lien suivant:
http://www.f-secure.com/products/license-terms/eult_fra.pdf
Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
Maintenant fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2 sans notre avis/accord)
Patientes jusqu'au message :
*** Analyse Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Copies-colles l'intégralité dans une réponse. Refermes le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.tx)
0
chabou Messages postés 14 Date d'inscription jeudi 25 janvier 2007 Statut Membre Dernière intervention 31 août 2009
25 janv. 2007 à 21:28
oh la la... ça sent pas bon ma réponse j'ai l'impression...
c'est grave docteur ;)?

voila mon rapport :

Search Navipromo version 1.0.2 commencé le 25/01/2007 à 21:16:19,51

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Documents and Settings\user\Bureau
Mise a jour le 17.01.2007 a 23h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1055.

[+] Started on 01/25/07 at 21:16:20.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ....................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 01/25/07 at 21:23:34 (return code = 0).


*** Recherche fichiers ***




*** Recherche cles registre ***




Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control


*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)
Le résultat peut révéler des fichiers légitimes !

*
**
***
****
*****
******


*** Analyse Terminé le 25/01/2007 à 21:24:47,15 ***


---"Nous devons apprendre à vivre ensemble comme des frères, sinon nous allons mourir tous ensemble comme des idiots."--- MLK
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
25 janv. 2007 à 21:35
Re

Bravo pour cette phrase:
"Nous devons apprendre à vivre ensemble comme des frères, sinon nous allons mourir tous ensemble comme des idiots."--- MLK

Si seulement tout le monde pouvait réagir ainsi...

Pour le rapport:

Il ne semble rien montrer !

télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+

0
chabou Messages postés 14 Date d'inscription jeudi 25 janvier 2007 Statut Membre Dernière intervention 31 août 2009
25 janv. 2007 à 21:55
Regis 59 mon sauveur ;), je suis a la lettre tout ce que tu me dis

voila le rapport de hijackthis (maintenant je sais ce que c'est ;)!!!):

Logfile of HijackThis v1.99.1
Scan saved at 21:52:45, on 25/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HPQ\shared\hpqwmi.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://hallo.koeln/?utm_source=incredir&utm_campaign=incredir
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.avast.com/registration-free-antivirus?lang=ENG
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [inter grid flap mpeg] C:\Documents and Settings\All Users\Application Data\base regs inter grid\iso dvd.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [option ball] C:\DOCUME~1\user\APPLIC~1\USEREG~1\Math Mapi 32.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{321F3DAA-6008-435D-8D58-3AB3208196B3}: NameServer = 81.173.194.68 213.168.112.60
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

la phrase c'était une spéciale dédicasse pour toi ;)!! (c'est la seule citation que je connaisse de MLK!)

++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
25 janv. 2007 à 21:57
Re,

lol je suis touché !! Merci si elle était que pour moi lol

Ben voila, au moins maintenant tu connais HijackThis !

Et tu vas en connaitre un autre ! lol

Télécharge LopxpMH sur ton Bureau.

http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip

Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.

Poste le contenu du rapport qui va s'ouvrir.

PS: L'infection n'est pas méchante.

A+
0
chabou Messages postés 14 Date d'inscription jeudi 25 janvier 2007 Statut Membre Dernière intervention 31 août 2009
25 janv. 2007 à 22:11
oui, spéciale dédicasse pour toi et toi seul en réponse à ta phrase!!!
si aujourd'hui chacun fait un peu un jour le monde fera beaucoup ;)!

voici le rapport sergent!!! (mais qu'est-ce-qu'il m'arrive je suis folle ce soir c'est la fatigue....;)!!)



Rapport fait à 22:04:12,42 le 25/01/2007

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est A03D-5C8E

R‚pertoire de C:\Documents and Settings\All Users\Application Data

12/05/2006 07:50 <REP> .
12/05/2006 07:50 <REP> ..
19/01/2007 17:17 <REP> Adobe
12/05/2006 06:45 <REP> Apple Computer
19/01/2007 10:05 <REP> base regs inter grid
19/01/2007 10:31 <REP> Google
12/05/2006 07:03 <REP> hpqwmi
12/05/2006 06:50 <REP> InstallShield
23/10/2006 22:10 <REP> Messenger Plus!
12/05/2006 07:50 <REP> Microsoft
12/05/2006 06:45 <REP> QuickTime
19/01/2007 10:38 <REP> Skype
20/01/2007 14:27 <REP> Spybot - Search & Destroy
12/05/2006 06:19 <REP> Symantec
11/09/2006 09:37 <REP> Windows Genuine Advantage
19/01/2007 17:33 3 120 118300.34
12/05/2006 07:50 62 desktop.ini
2 fichier(s) 3 182 octets
15 R‚p(s) 58 412 675 072 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est A03D-5C8E

R‚pertoire de C:\Documents and Settings\Default User\Application Data

12/05/2006 07:50 <REP> .
12/05/2006 07:50 <REP> ..
12/05/2006 07:50 <REP> Microsoft
12/05/2006 07:50 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 58 412 675 072 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est A03D-5C8E

R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

12/05/2006 07:50 <REP> .
12/05/2006 07:50 <REP> ..
12/05/2006 06:03 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 58 412 675 072 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est A03D-5C8E

R‚pertoire de C:\Documents and Settings\LocalService\Application Data

12/05/2006 06:07 <REP> .
12/05/2006 06:07 <REP> ..
12/05/2006 06:07 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 58 412 675 072 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est A03D-5C8E

R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

12/05/2006 06:07 <REP> .
12/05/2006 06:07 <REP> ..
12/05/2006 06:07 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 58 412 675 072 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est A03D-5C8E

R‚pertoire de C:\Documents and Settings\martin\Application Data

28/07/2006 15:13 <REP> .
28/07/2006 15:13 <REP> ..
28/07/2006 15:14 <REP> Identities
31/07/2006 09:18 <REP> InterVideo
29/07/2006 15:11 <REP> Macromedia
28/07/2006 15:13 <REP> Microsoft
28/07/2006 15:13 62 desktop.ini
1 fichier(s) 62 octets
6 R‚p(s) 58 412 675 072 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est A03D-5C8E

R‚pertoire de C:\Documents and Settings\martin\Local Settings\Application Data

28/07/2006 15:13 <REP> .
28/07/2006 15:13 <REP> ..
28/07/2006 15:13 <REP> Microsoft
27/10/2006 16:27 60 904 GDIPFONTCACHEV1.DAT
28/07/2006 22:18 2 107 426 IconCache.db
2 fichier(s) 2 168 330 octets
3 R‚p(s) 58 412 675 072 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est A03D-5C8E

R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

12/05/2006 06:07 <REP> .
12/05/2006 06:07 <REP> ..
12/05/2006 06:07 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 58 412 670 976 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est A03D-5C8E

R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

12/05/2006 06:07 <REP> .
12/05/2006 06:07 <REP> ..
12/05/2006 06:07 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 58 412 670 976 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est A03D-5C8E

R‚pertoire de C:\Documents and Settings\user\Application Data

12/05/2006 06:09 <REP> .
12/05/2006 06:09 <REP> ..
21/05/2006 09:39 <REP> Adobe
21/05/2006 09:39 <REP> AdobeUM
12/05/2006 06:45 <REP> Apple Computer
19/01/2007 10:05 <REP> BitDownload
03/11/2006 23:20 <REP> DivX
19/01/2007 10:33 <REP> Google
12/05/2006 06:09 <REP> Identities
12/05/2006 07:40 <REP> InterVideo
23/01/2007 16:20 <REP> Lavasoft
12/05/2006 07:06 <REP> Leadertech
20/05/2006 19:40 <REP> Macromedia
12/05/2006 06:09 <REP> Microsoft
05/06/2006 19:46 <REP> MSNInstaller
19/01/2007 10:38 <REP> Skype
12/05/2006 07:07 <REP> Sonic
16/06/2006 20:19 <REP> Sun
12/05/2006 06:20 <REP> Symantec
19/01/2007 10:05 <REP> User eggs bits
12/05/2006 06:09 62 desktop.ini
22/05/2006 20:24 60 904 GDIPFONTCACHEV1.DAT
2 fichier(s) 60 966 octets
20 R‚p(s) 58 412 670 976 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est A03D-5C8E

R‚pertoire de C:\Documents and Settings\user\Local Settings\Application Data

12/05/2006 06:09 <REP> .
12/05/2006 06:09 <REP> ..
12/05/2006 06:50 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150040}
21/05/2006 09:39 <REP> Adobe
12/05/2006 06:45 <REP> Apple Computer
12/05/2006 06:53 <REP> ApplicationHistory
19/01/2007 10:31 <REP> Google
27/09/2006 14:52 <REP> Help
13/10/2006 11:26 <REP> Identities
12/05/2006 06:09 <REP> Microsoft
05/07/2006 18:11 73 728 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
12/05/2006 06:53 127 fusioncache.dat
18/05/2006 17:44 60 904 GDIPFONTCACHEV1.DAT
12/05/2006 07:01 6 384 548 IconCache.db
4 fichier(s) 6 519 307 octets
10 R‚p(s) 58 412 670 976 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est A03D-5C8E

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

12/05/2006 06:06 <REP> .
12/05/2006 06:06 <REP> ..
12/05/2006 06:06 <REP> Microsoft
12/05/2006 06:06 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 58 412 670 976 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est A03D-5C8E

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

12/05/2006 06:06 <REP> .
12/05/2006 06:06 <REP> ..
12/05/2006 06:06 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 58 412 670 976 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est A03D-5C8E

R‚pertoire de C:\WINDOWS\Tasks

19/01/2007 10:05 258 AD82977A91A11432.job
12/05/2006 06:07 6 SA.DAT
12/05/2006 06:01 65 desktop.ini
12/05/2006 06:01 <REP> ..
12/05/2006 06:01 <REP> .
3 fichier(s) 329 octets
2 R‚p(s) 58 412 666 880 octets libres

******************************************
## Répertoires de Program files

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est A03D-5C8E

R‚pertoire de C:\Program Files

23/01/2007 17:15 <REP> .
23/01/2007 17:15 <REP> ..
21/11/2006 20:20 <REP> AC3Filter
10/11/2006 20:19 <REP> Adobe
20/05/2006 18:39 <REP> Alwil Software
12/05/2006 06:16 <REP> Analog Devices
12/05/2006 06:25 <REP> Apoint2K
12/05/2006 06:26 <REP> ATI Technologies
11/11/2006 17:40 <REP> DivX
21/01/2007 22:23 <REP> eMule
19/01/2007 15:30 <REP> Fichiers communs
19/01/2007 17:11 <REP> Google
12/05/2006 06:40 <REP> Hewlett-Packard
12/05/2006 06:40 <REP> Hp
20/05/2006 18:12 <REP> HPQ
12/05/2006 06:28 <REP> Intel
19/01/2007 09:27 <REP> Internet Explorer
12/05/2006 06:37 <REP> InterVideo
12/05/2006 06:51 <REP> Java
23/01/2007 16:20 <REP> Lavasoft
06/12/2006 22:34 <REP> Messenger Plus! Live
12/05/2006 06:04 <REP> microsoft frontpage
22/05/2006 20:04 <REP> Microsoft Office
21/05/2006 17:03 <REP> Microsoft Works
12/05/2006 06:01 <REP> Movie Maker
20/01/2007 14:32 <REP> MSN
12/05/2006 05:59 <REP> MSN Gaming Zone
06/12/2006 22:34 <REP> MSN Messenger
12/05/2006 06:01 <REP> NetMeeting
14/12/2006 00:02 <REP> Outlook Express
20/05/2006 18:13 <REP> QuickTime
12/05/2006 06:49 <REP> Sonic
20/05/2006 18:08 <REP> Symantec
11/11/2006 17:17 <REP> VDCodecPack3.5
11/01/2007 15:01 <REP> Winamp
11/11/2006 17:24 <REP> WinAVI MP4 Converter
20/05/2006 19:41 <REP> Windows Media Player
12/05/2006 05:59 <REP> Windows NT
12/10/2006 15:11 <REP> WinRAR
12/05/2006 06:04 <REP> xerox
20/05/2006 18:44 <REP> Zone Labs
0 fichier(s) 0 octets
41 R‚p(s) 58 412 666 880 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
dns-look-up.com REG_SZ
www.dns-look-up.com REG_SZ
netsearchsoft.com REG_SZ
www.netsearchsoft.com REG_SZ

* Mozilla Firefox (1 autorisé 2 interdit)

******************************************
## Registre

* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
inter grid flap mpeg REG_SZ C:\Documents and Settings\All Users\Application Data\base regs inter grid\iso dvd.exe

* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
option ball REG_SZ C:\DOCUME~1\user\APPLIC~1\USEREG~1\Math Mapi 32.exe

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est A03D-5C8E

R‚pertoire de C:\WINDOWS

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est A03D-5C8E

R‚pertoire de C:\WINDOWS


*************** Fin du rapport ****************

merci encore c'est vraiment super gentil!

ps: il va s'en sortir?

++
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
25 janv. 2007 à 22:34
Re,

Sergent lol Ne dit plus cela :P

Oui il va s'en sortir ;)

Imprime, ou enregistre la manip dans un fichier dans le bloc notes pour être sur ne rien oublier et de tout faire dans l'ordre.

1/Telecharge ceci: Clean Up 40:
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci à Balltrap34).
http://pageperso.aol.fr/balltrap34/democleanup.htm

Déconnecte toi d'Internet et ferme tout les programmes en cours.

 Redémarre en mode sans échec
Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.
(Si F8 ne marche pas, essai F5)

Rend visible les fichiers cachés et système
panneau de configuration > options des dossiers > onglet affichage
Cocher la case devant " afficher les fichiers et dossiers cachés "
Décocher la case devant " masquer les extensions des fichiers dont le type est connu"
Décocher la case devant " masquer les fichiers protégés du système"
clic sur [Appliquer] puis sur [ok] pour valider

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

 Lance hijackthis et clic sur [do a system scan only]
cocher la case au début des lignes suivantes:

O4 - HKLM\..\Run: [inter grid flap mpeg] C:\Documents and Settings\All Users\Application Data\base regs inter grid\iso dvd.exe

O4 - HKCU\..\Run: [option ball] C:\DOCUME~1\user\APPLIC~1\USEREG~1\Math Mapi 32.exe

valider en cliquant sur le bouton [fix checked]

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

 Recherche et supprime ces dossiers:

Supprimer les fichiers en suivant le chemin des fichiers infectés si possible, plutot que d'utiliser la fonction "Rechercher"

S'ils sont présents, supprime:

C:\Documents and Settings\All Users\Application Data\base regs inter grid

C:\Documents and Settings\user\Application Data\User eggs bits
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

Ensuite fais Démarrer > exécuter et tape cmd
puis valide avec ok

dans la fenêtre qui va s'ouvrir, copie et colle ceci:

del /a C:\WINDOWS\tasks\AD82977A91A11432.job

et valide en appuyant sur entrée

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

Ensuite, très important:

:: Supprimer les fichiers temporaires ::

Exécute cleanup40.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

Redémarre normalement et reposte un Hijackthis sur le poste…

Précises moi ou en sont tes soucis…

A+
0
chabou Messages postés 14 Date d'inscription jeudi 25 janvier 2007 Statut Membre Dernière intervention 31 août 2009
25 janv. 2007 à 23:28
alors alors mon sauveur (oui pas sergent mais mon sauveur ça va hein? :D!!!! ah les hommes... enfin faut dire que j'aurais plus d'ordi à cette heure s'il n'y en avait pas lol!!)

j'ai tout bien fait (évidemment! lol) et voici le rapport :

Logfile of HijackThis v1.99.1
Scan saved at 23:22:13, on 25/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\HPQ\shared\hpqwmi.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\user\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://hallo.koeln/?utm_source=incredir&utm_campaign=incredir
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.avast.com/registration-free-antivirus?lang=ENG
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{321F3DAA-6008-435D-8D58-3AB3208196B3}: NameServer = 81.173.194.68 213.168.112.60
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

ne suis je pas une élève studieuse ;)? mais je me pose une question quand même... comment fait-on pour faire un diagnostique à distance comme ça? c'est magnifique je suis émerveillée :D!

alors il est sain et sauf?
++
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
26 janv. 2007 à 14:25
Coucou

Oui sauveur c est plus adapté lol

En tout cas c'est clean, tu as d autres soucis?

ne suis je pas une élève studieuse ;)?

Affirmatif ;)

mais je me pose une question quand même... comment fait-on pour faire un diagnostique à distance comme ça? c'est magnifique je suis émerveillée :D!

Grace aux rapports de certains programmes. Ces rapports nous donne des infos sur des eventuelles infections et apres analyse, et bien on dépanne ! lol
Mais bon, il faut savoir que pour arriver a dépanner ainsi, il y a du travail derriere et un réseau de relation entre membre et entres forums francais et internationaux !
Les infos circulent permettant d eradiquer les infections ;)

A+

0
chabou Messages postés 14 Date d'inscription jeudi 25 janvier 2007 Statut Membre Dernière intervention 31 août 2009
26 janv. 2007 à 14:59
coucou!

en fait oui c'est clean mais maintenant j'ai un autre problème c'est que mon écran est un peu flou... je comprends pas j'ai essayé de changer la résolution de l'écran mais ça ne fait rien...
J'avais perdu aussi le style windows xp mais j'ai réussi à le remettre comme une grande (comme quoi je ne suis pas un cas desespéré de l'informatique...;)!!!)

je sais que mon sauveur a forcément une solution! Moi aussi je voudrais sauver les gens des problèmes d'ordi mais malheureusement mes connaissances sont plutot très beaucoup limitées...lol

Mais en tout cas bravo à vous c'est vraiment super ;)!

++
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
26 janv. 2007 à 15:04
Re,

Flou? Depuis quand? Depuis les manips qu on a fait?

Pour le theme XP c est tres bien, d habitude on revient me voir pour me demander de résoudre ce probleme lol

A+
0
chabou Messages postés 14 Date d'inscription jeudi 25 janvier 2007 Statut Membre Dernière intervention 31 août 2009
26 janv. 2007 à 15:15
Re,

oui flou depuis qu'on a fait les manip! pas vraiment flou mais c'est pas super net... je sais que c'était déjà comme ça au tout début à la naissance de mon ordi mais je sais plus ce qu'on avait fait pour que ce soit bien net... (oui je suis nulle je sais mais c'est pas de ma faute...;)!!)

t'aurais-je poser une colle ;D?

++
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
26 janv. 2007 à 15:57
Salut

J'avais jamais encore rencontré cela mais y a toujours solution.
Regarde ici:
police flou sur mon ecran

Philo conseille la reinstalle....tu essaies?

A+
0
chabou Messages postés 14 Date d'inscription jeudi 25 janvier 2007 Statut Membre Dernière intervention 31 août 2009
26 janv. 2007 à 16:50
re,

euh... cette fois ça marche pas... j'essaie d'installer les drivers mais il me dit "setup did not finda driver compatible with your current hardware or operations system"!
que dois-je faire?
que puis-je te donner comme information???
j'ai une carte ATI mobility radeon je sais pas trop quoi (reine de la précision je sais....)

mon sauveur il y a de l'action là! montre moi tes capacités lol!!!

++
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
26 janv. 2007 à 19:45
Re,

Il faut qu il soit compatible, tu as vérifié?

A+
0
chabou Messages postés 14 Date d'inscription jeudi 25 janvier 2007 Statut Membre Dernière intervention 31 août 2009
26 janv. 2007 à 20:19
re,
non, comment je fais pour vérifier ça?

++
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
26 janv. 2007 à 22:30
Re

Utilise le logiciel SWI a gauche et fournit moi un rapport afin que tout soit précis lol

a+
0
chabou Messages postés 14 Date d'inscription jeudi 25 janvier 2007 Statut Membre Dernière intervention 31 août 2009
27 janv. 2007 à 00:32
coucou!

ce n'est pas gentil il ne faut pas se moquer des gens qui sont perdus dans la profondeur de l'informatique (et qui s'enfoncent en plus...) ;)!

je dois t'avouer que je ne suis plus du tout une élève studieuse je ne comprends rien au logiciel SIW... que dois je t'envoyer?

++
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
27 janv. 2007 à 08:59
Coucou lol

Est ce que tu peux me donner des infos sur ta carte graphique par exemple grace a ce logiciel?

A+
0
chabou Messages postés 14 Date d'inscription jeudi 25 janvier 2007 Statut Membre Dernière intervention 31 août 2009
27 janv. 2007 à 10:18
coucou!

bon je sais pas trop si ce que je vais te donner va te servir mais je crois que c'est ça que tu me demandes
(oh la la je suis une vraie catastrophe c'est pas croyable....)

01 / 00 / 00 PCI-X VGA Controller ATI Technologies Inc MOBILITY RADEON X700 Hewlett-Packard Company

Vendor 1002h ATI Technologies Inc
Device 5653h MOBILITY RADEON X700
Subsystem Vendor 103Ch Hewlett-Packard Company
Subsystem Device 309Eh
Command 0103h I/O Acess, Memory Access, System Errors
Status 0010h Has Capabilities List, Fast Timing
Revision 00h
Header Type 00h
Bus Latency Timer 00h
Self test 00h Self test not supported
Cache line size 32 Bytes (8 DWords)
PCI Class 03h Display
PCI Class Type 30000h VGA Controller

Bon j'espère que c'est ça parce que je pouvais pas copier coller j'ai du tout recopier (je sais qu'il y avait forcément un moyen copier/coller mais ce n'était pas dans mas capacités apparemment....;)!!!!)

++
0