Memoire vive infecté

laurent70 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention   -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
bonjour ,j'ai une question a poser , si la memoire vive est infecté il ce quoi?et il a une solution pour la reparer,je suis un debutant j'ai un ordinateur portal b1010 pressio windows xp merci de repondre a ma question

23 réponses

Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut,

Ta mémoire ne peut etre infecté.
Quels soucis as tu?

A+
0
billtheboss Messages postés 5483 Date d'inscription   Statut Membre Dernière intervention   57
 
Désolé de l'intrusion, une piste pour toi Serge : l'amnésie ! ;-))
J'ai pas su m'empêcher,encore désolé, je te laisse et bon travail...
0
laurent70 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention   > billtheboss Messages postés 5483 Date d'inscription   Statut Membre Dernière intervention  
 
merci d'avoire répondu a ma question?
0
laurent70
 
bonjour,regis 59 merci de m'avoire répondu a ma question,je t'explique le problème mon ordinateur marche bien et des fois s'arret net ,je met l'antivirus en marche il trouve pas de virus mai j'ai un message que la mémoire vives et ram sont infecté et si ça se répare ou il faut changé le disque dur ,j'ai deja formater le disque dur ?voila merci
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Bizarre, montre nous le rapport que tu as; ok?

A+
0
laurent70 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour,regis59 ,merci de m'avoire répondu?c'est l'ordinateur d'un ami qui a ce problème, il ne connais pas l'informatique comme moi, il a attraper un virus et il a pas voulu formater le disque dur, il a un beau-frere qui connais l'informatique a mis un programme ,depuis il a formater le disque dur et depuis l'ordinateur a ce problème dans le menu bio est marquer que la memoire vive et ram est infecté? j'écris pour savoire qu'est qui faut faire ? merci
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Est ce qu'il a accès a Windows?

Pourrait il faire ceci?

télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+

0
laurent70 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
rebonjour regis59 ,j'ai reçut ton meessage,j'irai voir mon pote dimanche et je t'envoierai le raport ,merci d'avoire repondu a+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
ok ca marche

a+
0
laurent 70
 
bonjour regis 59 je t'envoie le rapport merci d'avanceLogfile of HijackThis v1.99.1
Scan saved at 20:33:46, on 11/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\Program Files\Generic\USB Card Reader Driver v2.0c\Disk_Monitor.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Messenger\MSMSGS.EXE
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Realtek 802.11b Wireless Lan\RtlWake.exe
C:\Program Files\eMule\emule.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\DOCUME~1\FREDER~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis(2).zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [Disk Monitor] C:\Program Files\Generic\USB Card Reader Driver v2.0c\Disk_Monitor.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: RtlWake.lnk = ?
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{A60D2E86-1682-4B5B-83E9-FDB72D4E711A}: NameServer = 80.10.246.130 80.10.246.3
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
0
laurent70 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
bojour régis59,tu va bien?je t'écris que mon pote ma laissé son ordinateur il n'a pas défragmenté le disque dur donc je l'ai fait?ma question est-ce queue le rapport que j'ai envoié te va?ou je t'envoie un autre rapport merci? a+
0
potty Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
si on te pose une question tache de repondre avec serenite car il se trouve que c 'est un debutan sinon il serai pas sur le forum

merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Rien de terrible...

AVG Anti-Spyware :

https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

¤ Lance AVG Anti-Spyware

Clique sur le bouton Analyse (de la barre d'outils)

Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.

Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

A la fin du scan, choisis l'option 3

"Appliquer toutes les actions " en bas.

Clique sur "Enregistrer le rapport".

Copie/colle le rapport sur le forum.
----------------------------------------------------------------------------
0
laurent70 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour régis59 tu vas bien ?je t'écris que je t'envoie 3 rapport donc un smitfraudfix,un hijackthis,un avg anti-spyware pour savoire si c'est bon? parce le beau -frère de mon pote lui a dit qu'il a virus dans son ordinateur et qui ce régénére ?est ce que tu peux donner ton avis et des conseil,désolé de te donne du boulot merci d' avance a+
0
laurent70 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
SmitFraudFix v2.141

Rapport fait à 8:47:45,54, 13/02/2007
Executé à partir de C:\Documents and Settings\frederic chevalier\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\frederic chevalier


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\frederic chevalier\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\FREDER~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

<
0
laurent70 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
Logfile of HijackThis v1.99.1
Scan saved at 09:42:32, on 13/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\Program Files\Generic\USB Card Reader Driver v2.0c\Disk_Monitor.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\DOCUME~1\FREDER~1\LOCALS~1\Temp\RPERTO~1.ZIP\DRIVES~1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Messenger\MSMSGS.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Realtek 802.11b Wireless Lan\RtlWake.exe
C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\DOCUME~1\FREDER~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe
C:\DOCUME~1\FREDER~1\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [Disk Monitor] C:\Program Files\Generic\USB Card Reader Driver v2.0c\Disk_Monitor.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Nero DriveSpeed] C:\DOCUME~1\FREDER~1\LOCALS~1\Temp\RPERTO~1.ZIP\DRIVES~1.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: RtlWake.lnk = ?
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
0
laurent70 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 09:46:53 13/02/2007

+ Résultat de l'analyse:



Rien à signaler.



Fin du rapport
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Ca semble ok.
Ce "beau frere", qu il nous en dise plus ;)

Sinon, tu peux faire ceci:
Lance ce scan en ligne:
http://www.bitdefender.fr/scan8/ie.html
Copie/colle le rapport
Aide en image : http://pageperso.aol.fr/rginformatique/mapage/defender.htm

a+
0
laurent70 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour régis59 tu vas bien,on a problème l'ordinateur marchais bien ,j'ai enlevé mon intallation de serveur quand je le remet en marche au demarrage c'est marquer 640ko memoire vive affecté,256mo memoire vive étendu affecté,512 ko memoire cache affecté?autre probleme le lecteur cd room ne marche pas,donc je ne peu pas remettre mon intallation,si je remet l'ordinateur a zero ,le lecteur cdroom va t'il marché? merci d'avance a+
0
laurent70 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
re bonjour régis59,j'ai réussi a faire une restauration ,l'ordinateur marche au ralenti,le bureau est bleu mai voit les outils ,le lecteur cdroom quand je met un cdroom ne marche pas ,j'ai essayer aller sur le site bidefender j'arrive pas a le télécharger et en plus c'est en anglais? je ne connait pas l'anglais ?au demarrage c'est marquer 640ko mémoire vive system affecté,256mo mémoire vive étendu affecté,512 ko mémoire cache scram affecté?jai fait comme tu m'a dit? j'espere que tu vas trouver une solution ,j'attend t'a répons merci d'avance merci a+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Montre moi une prise d ecran de ton bureau
Appuis sur [Impr ecr syst] de ton clavier, a coté de F12
Puis ouvre word et clik droit coller.
Enregistre.
Va ici:
https://www.cjoint.com/
Clik parcourir, recherche le fichier word et crée le lien ci joint.


Donne le lien.

a+
0
laurent 70
 
salut régis59,j'ai essayer la touche impecrsystem du clavier ça ne marche pas,j'ai télécharger bidefender8 free edition,jai utiliser smitfraudfix option2 il a supprimer quelque fichiers infecter,merci a+
0
laurent70 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
régis59 , j'ai fait ce que m'a dit ,cest donne lien que je ne compre pas?tu peu m'expliquer merci a+
0
laurent70 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
salut régis59,tu m'execuse d'avoire posé les deux questions betes j'ai pas l'habitude ?je t'écris que j'ai reussi a téléchargé des mises a jours du coup le lecteur de cdroom marche,le problème est au démarrage bio est marquer 640ko mémoire vive infecté,256mo mémoire vive étendu affecté,512 ko mémoire cache sram afecté ? est ce que il un logiciel pour analysé le bio pour faire un rapport ? a mon avis le probleme vient de la ? si tu as des solutions ? merci a+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

As tu vérifie que ta mémoire, enfin une barrette n'est pas HS?

A+
0
laurent70 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
salut régis59,il faut faire comment pour analyse une barrette?tu peu m'expliqué merci a+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut,

En fait, tu ouvres ta tour et tu enleves une barrete de mémoire et tu démarres avec une seule (dans le cas ou tu en as 2 bien evidemment)
Ensuite, tu la remet et tu enleves d autres.

Compare les 2 démarrages.

a+
0
laurent70 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
salut régis59,et pour un ordinateur portable ,je fait comment?merci a+
0
laurent70 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour régs59 tu vas bien , je t'écris que j'ai télécharger un testeur de pc d'apres le teste c'est le lecteur cd/dvd qui déconne ?ma question est ce que le probleme de memoire vient de la?une autre question si il a un virus dans l'intallation de modem ou ailleur parce que l'ordinateur marchait bien,donc j'ai enleve mon intallation club-internet et j'ai laisse son intallation wanadoo j'ai éteind l'ordinateur il était pas connecté a internet quand j'ai remis en marche les problemes de memoire a commencé et mon pote utilise wanadoo a des problemes comment savoir si c'est ça ? merci a+
0
flo88 Messages postés 28387 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 4 990
 
Salut toutle monde.

Si le message 640ko mémoire vive infecté,256mo mémoire vive étendu affecté,512 ko mémoire cache sram afecté apparait après le post du bios et avant le chargement de windows, il est fort à parier qu'une option "virus detect" soit sur "enabled" dans le bios.

Il te faut désactiver cette fonction du bios pour éviter ce message.


0
laurent70 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour flo88 ,merci d'avoire répondu ,la question est que j'ai l'ordinateur portal de mon pote est -ce que ça va résoludre le problème?quand mon pote a commencé l'internet il a attrappé un virus ,il n'a pas volue le supprimer pour garder sesfichiers,il a un beau-frère informaticien a mit un programme pour sauver ses fichiers mai tout en laissant le virus ,il le regrette?depuis il est embeté ,ce virus régénere quand l'ordinateur s'arret ?le lecteur cdroom marche et des non,l'ordinateur marche bien et des fois marche au ralenti et des fois s'arret net quand il au serveur wanadoo,je voudrai savoire qu'est qui faut faire ,tu peu me donnée des conseilles? je suis un débutant dans l'informatique, et si je fait que tu as écris peu résoudre le problème ,tu peu expliquer comment faire? merci a+
0
flo88 Messages postés 28387 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 4 990
 
Ce que j'explique ne servira qu'à virer le message du bios, mais ne supprimera pas le (ou les) virus.
Pour ce faire, il vaut mieux t'en remettre à Regis59, qui est plus au fait de ce genre de manipiuation que moi.

0
laurent70 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour flo88,merci d'avoire répondu a mon message a+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
salut,

merci flo.

Lance ce scan en ligne:
http://www.bitdefender.fr/scan8/ie.html
Copie/colle le rapport
Aide en image : http://pageperso.aol.fr/rginformatique/mapage/defender.htm

A+
0
laurent70 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour régis59,tu vas bien? je t'écris que j'ai des problèmes avec bitdefender pendant qui ce charge ça ce passe bien?j'ai télécharger l'intallation ? c'est au moment de charger que tout ce bloque pas moyen de scanner ,je fait quoi ? c'est marqué en anglais,je ne comprend pas l'anglais si il a une autre solution? merci a+
0
laurent70 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
re bonjour régis59,j'ai réussi a faire scanner l'ordinateur ,je fait comment pour te l'envoyer le rapport parce que je ne peu le mettre ici?a+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Tu sauvegardes le rapport en fichier texte.
Ensuite tu me copie colle ce qu il y a dans ce fichier texte.

A+
0
laurent70 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
BitDefender Online Scanner







Scan report generated at: Fri, Feb 16, 2007 - 15:34:17









Scan path: C:\;D:\;E:\;F:\;G:\;















Statistics

Time


01:17:49

Files


122561

Folders


1979

Boot Sectors


2

Archives


1378

Packed Files


5398







Results

Identified Viruses


1

Infected Files


1

Suspect Files


0

Warnings


0

Disinfected


0

Deleted Files


1







Engines Info

Virus Definitions


388464

Engine build


AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)

Scan plugins


14

Archive plugins


38

Unpack plugins


6

E-mail plugins


6

System plugins


1







Scan Settings

First Action


Disinfect

Second Action


Delete

Heuristics


Yes

Enable Warnings


Yes

Scanned Extensions


*;

Exclude Extensions




Scan Emails


Yes

Scan Archives


Yes

Scan Packed


Yes

Scan Files


Yes

Scan Boot


Yes








Scanned File


Status

C:\System Volume Information\_restore{A805CA83-C7A4-4D04-AFCD-ED54159E7F76}\RP139\A0022007.exe


Infected with: Trojan.Shutdown.Q

C:\System Volume Information\_restore{A805CA83-C7A4-4D04-AFCD-ED54159E7F76}\RP139\A0022007.exe


Disinfection failed

C:\System Volume Information\_restore{A805CA83-C7A4-4D04-AFCD-ED54159E7F76}\RP139\A0022007.exe


Deleted


salut régis59,voila le raport mreci a+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re,

tu as un pare feu?

A+
0
laurent70 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
re salut régis59, oui j' ai un pare feu windows porquoi? a+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Il serait bien d en installer un qui controle les entrées / sorties comme Zone alarm ou kério: (gratuits)
firewall

A+

0
laurent70 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
re salut régis59 ,je vait le faire ,ce virus il fait quoi comme degat pour l'ordinateur ? mreci a+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Lequel?
Celui du dernier scan etait inactif...

a+
0
laurent70 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour régis59 tu vas bien?c'était pour savoire si il avait un virus dans l'ordinateur? d'après le rapport de bitdefender le virus trojan.shut down.q je voulait savoire quelle dégas causer pour ordinateur?et est ce il a des chose a faire?merci a+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Oui ca va et toi?

Je disais que l'infection détectée etait inactive parce qu elle se situait dans un ancien point de restauration. Le scan Bitdefender a néttoyé cela.

Tu as encore des soucis?

A+
0
laurent70 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
re salut régis59 ,non pour l'instant ça marche bien,c'était pour savoire si le beau-frere de mon pote avait raison?a part le probleme de lecteur cdroom parce je pouvais pas remettre mon intallation internet maintenant il marche bien c'est rien a comprend?et savoire si mon pote peut reprendre son ordinateur? si il a des chose a faire ?merci a+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re;

T as installé un pare feu?
Oui il peut le reprendre

a+
0
laurent70 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
re slalut régis59,je t'écris pour te remercier de ton aide et avoire eu et la patience de résoudre mon probléme?pour répondre a ta question oui j'ai mit le par-feu kério encore merci pour ton aide .a+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
OK !

de rien :!

Au plaisir !

a+
0