Memoire vive infecté

laurent70 Messages postés 28 Statut Membre -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
bonjour ,j'ai une question a poser , si la memoire vive est infecté il ce quoi?et il a une solution pour la reparer,je suis un debutant j'ai un ordinateur portal b1010 pressio windows xp merci de repondre a ma question
Configuration: Windows XP
Internet Explorer 7.0

23 réponses

  • 1
  • 2
Résumé de la discussion

La discussion traite d'un signalement où la mémoire vive (RAM) est décrite comme infectée et où l’utilisateur s’interroge sur les risques et les solutions possibles sous Windows XP. Plusieurs intervenants recommandent d’analyser le système avec l’antivirus, d’examiner le rapport et de vérifier les mises à jour, car des virus comme Trojan.Shut Down ont été évoqués. Pour répondre, des conseils portent sur la défragmentation du disque, l’envoi de rapports techniques et la vérification du BIOS et du disque dur, car des symptômes signalent des anomalies mémoire et de démarrage. Une observation utile est l’indication fréquente de messages comme 640 ko mémoire vive infecté et des questions sur le remplacement du disque, ce qui souligne une alerte matérielle plutôt qu’un simple logiciel.

Bobot (l'IA à votre service)
  1. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut,

    Ta mémoire ne peut etre infecté.
    Quels soucis as tu?

    A+
    0
    1. billtheboss Messages postés 5515 Date d'inscription   Statut Membre Dernière intervention   57
       
      Désolé de l'intrusion, une piste pour toi Serge : l'amnésie ! ;-))
      J'ai pas su m'empêcher,encore désolé, je te laisse et bon travail...
      0
      1. laurent70 Messages postés 28 Statut Membre > billtheboss Messages postés 5515 Date d'inscription   Statut Membre Dernière intervention  
         
        merci d'avoire répondu a ma question?
        0
    2. laurent70
       
      bonjour,regis 59 merci de m'avoire répondu a ma question,je t'explique le problème mon ordinateur marche bien et des fois s'arret net ,je met l'antivirus en marche il trouve pas de virus mai j'ai un message que la mémoire vives et ram sont infecté et si ça se répare ou il faut changé le disque dur ,j'ai deja formater le disque dur ?voila merci
      0
  2. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Bizarre, montre nous le rapport que tu as; ok?

    A+
    0
    1. laurent70 Messages postés 28 Statut Membre
       
      bonjour,regis59 ,merci de m'avoire répondu?c'est l'ordinateur d'un ami qui a ce problème, il ne connais pas l'informatique comme moi, il a attraper un virus et il a pas voulu formater le disque dur, il a un beau-frere qui connais l'informatique a mis un programme ,depuis il a formater le disque dur et depuis l'ordinateur a ce problème dans le menu bio est marquer que la memoire vive et ram est infecté? j'écris pour savoire qu'est qui faut faire ? merci
      0
  3. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Est ce qu'il a accès a Windows?

    Pourrait il faire ceci?

    télécharge HijackThis ici:
    http://telechargement.zebulon.fr/138-hijackthis-1991.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+

    0
    1. laurent70 Messages postés 28 Statut Membre
       
      rebonjour regis59 ,j'ai reçut ton meessage,j'irai voir mon pote dimanche et je t'envoierai le raport ,merci d'avoire repondu a+
      0
  4. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    ok ca marche

    a+
    0
    1. laurent 70
       
      bonjour regis 59 je t'envoie le rapport merci d'avanceLogfile of HijackThis v1.99.1
      Scan saved at 20:33:46, on 11/02/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.5730.0011)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\WINDOWS\AGRSMMSG.exe
      C:\Program Files\ltmoh\Ltmoh.exe
      C:\Program Files\Generic\USB Card Reader Driver v2.0c\Disk_Monitor.exe
      C:\PROGRA~1\Wanadoo\CnxMon.exe
      C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Messenger\MSMSGS.EXE
      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      C:\Program Files\Realtek 802.11b Wireless Lan\RtlWake.exe
      C:\Program Files\eMule\emule.exe
      C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
      C:\DOCUME~1\FREDER~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis(2).zip\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
      O4 - HKLM\..\Run: [Disk Monitor] C:\Program Files\Generic\USB Card Reader Driver v2.0c\Disk_Monitor.exe
      O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      O4 - Global Startup: RtlWake.lnk = ?
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O17 - HKLM\System\CCS\Services\Tcpip\..\{A60D2E86-1682-4B5B-83E9-FDB72D4E711A}: NameServer = 80.10.246.130 80.10.246.3
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      0
    2. laurent70 Messages postés 28 Statut Membre
       
      bojour régis59,tu va bien?je t'écris que mon pote ma laissé son ordinateur il n'a pas défragmenté le disque dur donc je l'ai fait?ma question est-ce queue le rapport que j'ai envoié te va?ou je t'envoie un autre rapport merci? a+
      0
    3. potty Messages postés 5 Date d'inscription   Statut Membre
       
      si on te pose une question tache de repondre avec serenite car il se trouve que c 'est un debutan sinon il serai pas sur le forum

      merci
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Rien de terrible...

    AVG Anti-Spyware :

    https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

    ¤ Lance AVG Anti-Spyware

    Clique sur le bouton Analyse (de la barre d'outils)

    Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.

    Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

    A la fin du scan, choisis l'option 3

    "Appliquer toutes les actions " en bas.

    Clique sur "Enregistrer le rapport".

    Copie/colle le rapport sur le forum.
    ----------------------------------------------------------------------------
    0
    1. laurent70 Messages postés 28 Statut Membre
       
      bonjour régis59 tu vas bien ?je t'écris que je t'envoie 3 rapport donc un smitfraudfix,un hijackthis,un avg anti-spyware pour savoire si c'est bon? parce le beau -frère de mon pote lui a dit qu'il a virus dans son ordinateur et qui ce régénére ?est ce que tu peux donner ton avis et des conseil,désolé de te donne du boulot merci d' avance a+
      0
    2. laurent70 Messages postés 28 Statut Membre
       
      SmitFraudFix v2.141

      Rapport fait à 8:47:45,54, 13/02/2007
      Executé à partir de C:\Documents and Settings\frederic chevalier\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» hosts


      »»»»»»»»»»»»»»»»»»»»»»»» C:\


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\frederic chevalier


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\frederic chevalier\Application Data


      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\FREDER~1\Favoris


      »»»»»»»»»»»»»»»»»»»»»»»» Bureau


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll


      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""


      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "System"=""


      »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32


      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


      »»»»»»»»»»»»»»»»»»»»»»»» Fin

      <
      0
    3. laurent70 Messages postés 28 Statut Membre
       
      Logfile of HijackThis v1.99.1
      Scan saved at 09:42:32, on 13/02/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.5730.0011)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\WINDOWS\AGRSMMSG.exe
      C:\Program Files\ltmoh\Ltmoh.exe
      C:\Program Files\Generic\USB Card Reader Driver v2.0c\Disk_Monitor.exe
      C:\PROGRA~1\Wanadoo\CnxMon.exe
      C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\DOCUME~1\FREDER~1\LOCALS~1\Temp\RPERTO~1.ZIP\DRIVES~1.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Messenger\MSMSGS.EXE
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      C:\Program Files\Realtek 802.11b Wireless Lan\RtlWake.exe
      C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
      C:\Program Files\Club-Internet\Lanceur\lanceur.exe
      C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
      C:\DOCUME~1\FREDER~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe
      C:\DOCUME~1\FREDER~1\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
      O4 - HKLM\..\Run: [Disk Monitor] C:\Program Files\Generic\USB Card Reader Driver v2.0c\Disk_Monitor.exe
      O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [Nero DriveSpeed] C:\DOCUME~1\FREDER~1\LOCALS~1\Temp\RPERTO~1.ZIP\DRIVES~1.EXE
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
      O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
      O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
      O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
      O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      O4 - Global Startup: RtlWake.lnk = ?
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      0
    4. laurent70 Messages postés 28 Statut Membre
       
      ---------------------------------------------------------
      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 09:46:53 13/02/2007

      + Résultat de l'analyse:



      Rien à signaler.



      Fin du rapport
      0
  7. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Ca semble ok.
    Ce "beau frere", qu il nous en dise plus ;)

    Sinon, tu peux faire ceci:
    Lance ce scan en ligne:
    http://www.bitdefender.fr/scan8/ie.html
    Copie/colle le rapport
    Aide en image : http://pageperso.aol.fr/rginformatique/mapage/defender.htm

    a+
    0
    1. laurent70 Messages postés 28 Statut Membre
       
      bonjour régis59 tu vas bien,on a problème l'ordinateur marchais bien ,j'ai enlevé mon intallation de serveur quand je le remet en marche au demarrage c'est marquer 640ko memoire vive affecté,256mo memoire vive étendu affecté,512 ko memoire cache affecté?autre probleme le lecteur cd room ne marche pas,donc je ne peu pas remettre mon intallation,si je remet l'ordinateur a zero ,le lecteur cdroom va t'il marché? merci d'avance a+
      0
    2. laurent70 Messages postés 28 Statut Membre
       
      re bonjour régis59,j'ai réussi a faire une restauration ,l'ordinateur marche au ralenti,le bureau est bleu mai voit les outils ,le lecteur cdroom quand je met un cdroom ne marche pas ,j'ai essayer aller sur le site bidefender j'arrive pas a le télécharger et en plus c'est en anglais? je ne connait pas l'anglais ?au demarrage c'est marquer 640ko mémoire vive system affecté,256mo mémoire vive étendu affecté,512 ko mémoire cache scram affecté?jai fait comme tu m'a dit? j'espere que tu vas trouver une solution ,j'attend t'a répons merci d'avance merci a+
      0
  8. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Montre moi une prise d ecran de ton bureau
    Appuis sur [Impr ecr syst] de ton clavier, a coté de F12
    Puis ouvre word et clik droit coller.
    Enregistre.
    Va ici:
    https://www.cjoint.com/
    Clik parcourir, recherche le fichier word et crée le lien ci joint.

    Donne le lien.

    a+
    0
    1. laurent 70
       
      salut régis59,j'ai essayer la touche impecrsystem du clavier ça ne marche pas,j'ai télécharger bidefender8 free edition,jai utiliser smitfraudfix option2 il a supprimer quelque fichiers infecter,merci a+
      0
    2. laurent70 Messages postés 28 Statut Membre
       
      régis59 , j'ai fait ce que m'a dit ,cest donne lien que je ne compre pas?tu peu m'expliquer merci a+
      0
    3. laurent70 Messages postés 28 Statut Membre
       
      salut régis59,tu m'execuse d'avoire posé les deux questions betes j'ai pas l'habitude ?je t'écris que j'ai reussi a téléchargé des mises a jours du coup le lecteur de cdroom marche,le problème est au démarrage bio est marquer 640ko mémoire vive infecté,256mo mémoire vive étendu affecté,512 ko mémoire cache sram afecté ? est ce que il un logiciel pour analysé le bio pour faire un rapport ? a mon avis le probleme vient de la ? si tu as des solutions ? merci a+
      0
  9. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    As tu vérifie que ta mémoire, enfin une barrette n'est pas HS?

    A+
    0
    1. laurent70 Messages postés 28 Statut Membre
       
      salut régis59,il faut faire comment pour analyse une barrette?tu peu m'expliqué merci a+
      0
  10. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut,

    En fait, tu ouvres ta tour et tu enleves une barrete de mémoire et tu démarres avec une seule (dans le cas ou tu en as 2 bien evidemment)
    Ensuite, tu la remet et tu enleves d autres.

    Compare les 2 démarrages.

    a+
    0
    1. laurent70 Messages postés 28 Statut Membre
       
      salut régis59,et pour un ordinateur portable ,je fait comment?merci a+
      0
    2. laurent70 Messages postés 28 Statut Membre
       
      bonjour régs59 tu vas bien , je t'écris que j'ai télécharger un testeur de pc d'apres le teste c'est le lecteur cd/dvd qui déconne ?ma question est ce que le probleme de memoire vient de la?une autre question si il a un virus dans l'intallation de modem ou ailleur parce que l'ordinateur marchait bien,donc j'ai enleve mon intallation club-internet et j'ai laisse son intallation wanadoo j'ai éteind l'ordinateur il était pas connecté a internet quand j'ai remis en marche les problemes de memoire a commencé et mon pote utilise wanadoo a des problemes comment savoir si c'est ça ? merci a+
      0
  11. flo88 Messages postés 28502 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 5 174
     
    Salut toutle monde.

    Si le message 640ko mémoire vive infecté,256mo mémoire vive étendu affecté,512 ko mémoire cache sram afecté apparait après le post du bios et avant le chargement de windows, il est fort à parier qu'une option "virus detect" soit sur "enabled" dans le bios.

    Il te faut désactiver cette fonction du bios pour éviter ce message.

    0
    1. laurent70 Messages postés 28 Statut Membre
       
      bonjour flo88 ,merci d'avoire répondu ,la question est que j'ai l'ordinateur portal de mon pote est -ce que ça va résoludre le problème?quand mon pote a commencé l'internet il a attrappé un virus ,il n'a pas volue le supprimer pour garder sesfichiers,il a un beau-frère informaticien a mit un programme pour sauver ses fichiers mai tout en laissant le virus ,il le regrette?depuis il est embeté ,ce virus régénere quand l'ordinateur s'arret ?le lecteur cdroom marche et des non,l'ordinateur marche bien et des fois marche au ralenti et des fois s'arret net quand il au serveur wanadoo,je voudrai savoire qu'est qui faut faire ,tu peu me donnée des conseilles? je suis un débutant dans l'informatique, et si je fait que tu as écris peu résoudre le problème ,tu peu expliquer comment faire? merci a+
      0
  12. flo88 Messages postés 28502 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 5 174
     
    Ce que j'explique ne servira qu'à virer le message du bios, mais ne supprimera pas le (ou les) virus.
    Pour ce faire, il vaut mieux t'en remettre à Regis59, qui est plus au fait de ce genre de manipiuation que moi.

    0
  13. laurent70 Messages postés 28 Statut Membre
     
    bonjour flo88,merci d'avoire répondu a mon message a+
    0
  14. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    salut,

    merci flo.

    Lance ce scan en ligne:
    http://www.bitdefender.fr/scan8/ie.html
    Copie/colle le rapport
    Aide en image : http://pageperso.aol.fr/rginformatique/mapage/defender.htm

    A+
    0
    1. laurent70 Messages postés 28 Statut Membre
       
      bonjour régis59,tu vas bien? je t'écris que j'ai des problèmes avec bitdefender pendant qui ce charge ça ce passe bien?j'ai télécharger l'intallation ? c'est au moment de charger que tout ce bloque pas moyen de scanner ,je fait quoi ? c'est marqué en anglais,je ne comprend pas l'anglais si il a une autre solution? merci a+
      0
    2. laurent70 Messages postés 28 Statut Membre
       
      re bonjour régis59,j'ai réussi a faire scanner l'ordinateur ,je fait comment pour te l'envoyer le rapport parce que je ne peu le mettre ici?a+
      0
  15. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Tu sauvegardes le rapport en fichier texte.
    Ensuite tu me copie colle ce qu il y a dans ce fichier texte.

    A+
    0
    1. laurent70 Messages postés 28 Statut Membre
       
      BitDefender Online Scanner







      Scan report generated at: Fri, Feb 16, 2007 - 15:34:17









      Scan path: C:\;D:\;E:\;F:\;G:\;















      Statistics

      Time


      01:17:49

      Files


      122561

      Folders


      1979

      Boot Sectors


      2

      Archives


      1378

      Packed Files


      5398







      Results

      Identified Viruses


      1

      Infected Files


      1

      Suspect Files


      0

      Warnings


      0

      Disinfected


      0

      Deleted Files


      1







      Engines Info

      Virus Definitions


      388464

      Engine build


      AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)

      Scan plugins


      14

      Archive plugins


      38

      Unpack plugins


      6

      E-mail plugins


      6

      System plugins


      1







      Scan Settings

      First Action


      Disinfect

      Second Action


      Delete

      Heuristics


      Yes

      Enable Warnings


      Yes

      Scanned Extensions


      *;

      Exclude Extensions




      Scan Emails


      Yes

      Scan Archives


      Yes

      Scan Packed


      Yes

      Scan Files


      Yes

      Scan Boot


      Yes








      Scanned File


      Status

      C:\System Volume Information\_restore{A805CA83-C7A4-4D04-AFCD-ED54159E7F76}\RP139\A0022007.exe


      Infected with: Trojan.Shutdown.Q

      C:\System Volume Information\_restore{A805CA83-C7A4-4D04-AFCD-ED54159E7F76}\RP139\A0022007.exe


      Disinfection failed

      C:\System Volume Information\_restore{A805CA83-C7A4-4D04-AFCD-ED54159E7F76}\RP139\A0022007.exe


      Deleted


      salut régis59,voila le raport mreci a+
      0
  16. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Re,

    tu as un pare feu?

    A+
    0
    1. laurent70 Messages postés 28 Statut Membre
       
      re salut régis59, oui j' ai un pare feu windows porquoi? a+
      0
  17. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Il serait bien d en installer un qui controle les entrées / sorties comme Zone alarm ou kério: (gratuits)
    firewall

    A+

    0
    1. laurent70 Messages postés 28 Statut Membre
       
      re salut régis59 ,je vait le faire ,ce virus il fait quoi comme degat pour l'ordinateur ? mreci a+
      0
  18. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Lequel?
    Celui du dernier scan etait inactif...

    a+
    0
    1. laurent70 Messages postés 28 Statut Membre
       
      bonjour régis59 tu vas bien?c'était pour savoire si il avait un virus dans l'ordinateur? d'après le rapport de bitdefender le virus trojan.shut down.q je voulait savoire quelle dégas causer pour ordinateur?et est ce il a des chose a faire?merci a+
      0
  19. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Oui ca va et toi?

    Je disais que l'infection détectée etait inactive parce qu elle se situait dans un ancien point de restauration. Le scan Bitdefender a néttoyé cela.

    Tu as encore des soucis?

    A+
    0
    1. laurent70 Messages postés 28 Statut Membre
       
      re salut régis59 ,non pour l'instant ça marche bien,c'était pour savoire si le beau-frere de mon pote avait raison?a part le probleme de lecteur cdroom parce je pouvais pas remettre mon intallation internet maintenant il marche bien c'est rien a comprend?et savoire si mon pote peut reprendre son ordinateur? si il a des chose a faire ?merci a+
      0
  20. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Re;

    T as installé un pare feu?
    Oui il peut le reprendre

    a+
    0
    1. laurent70 Messages postés 28 Statut Membre
       
      re slalut régis59,je t'écris pour te remercier de ton aide et avoire eu et la patience de résoudre mon probléme?pour répondre a ta question oui j'ai mit le par-feu kério encore merci pour ton aide .a+
      0
  21. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    OK !

    de rien :!

    Au plaisir !

    a+
    0
  • 1
  • 2