Probleme Disque DUR

Résolu
ronalsera Messages postés 110 Statut Membre -  
ronalsera Messages postés 110 Statut Membre -
Bonjour,
J'ai 2 disque dur , le C et le D, ce matin le D ( L'icone a changé et maintenant l'icone d'une clef usb et un peu en haut les traces du reseau sans fil, l'interrupteur du wifi est en off, je ne sais pas si c'est quoi.

Merci de votre aide.
Configuration: Windows XP
Safari 525.17

5 réponses

  1. ronalsera Messages postés 110 Statut Membre 3
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:06:16, on 11/09/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Liste des programmes ronalsera\Alwil Software\Avast4\aswUpdSv.exe
    C:\Liste des programmes ronalsera\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\LISTED~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\Rundll32.exe
    C:\WINDOWS\system32\keyhook.exe
    C:\WINDOWS\system32\LXSUPMON.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\Liste des programmes ronalsera\SuperCopier2\SuperCopier2.exe
    C:\Liste des programmes ronalsera\Internet Download Manager\IDMan.exe
    C:\Liste des programmes ronalsera\TaskSwitchXP\TaskSwitchXP.exe
    C:\Liste des programmes ronalsera\Messenger\msmsgs.exe
    C:\Liste des programmes ronalsera\TuneUp Utilities 2008\MemOptimizer.exe
    C:\Liste des programmes ronalsera\Shareaza\Shareaza.exe
    C:\Liste des programmes ronalsera\Google\Web Accelerator\GoogleWebAccWarden.exe
    C:\WINDOWS\system32\sistray.exe
    C:\Liste des programmes ronalsera\Stardock\ObjectDock\ObjectDock.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Liste des programmes ronalsera\Bonjour\mDNSResponder.exe
    C:\WINDOWS\system32\slmdmsr.exe
    C:\Liste des programmes ronalsera\Alwil Software\Avast4\ashMaiSv.exe
    C:\Liste des programmes ronalsera\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\System32\alg.exe
    C:\Liste des programmes ronalsera\Google\Web Accelerator\googlewebaccclient.exe
    C:\Liste des programmes ronalsera\Internet Download Manager\IEMonitor.exe
    C:\WINDOWS\system32\Rundll32.exe
    C:\liste des programmes ronalsera\safari\safari.exe
    C:\Liste des programmes ronalsera\Trend Micro\HijackThis\HijackThis.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://localhost:9100/proxy.pac
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Liste des programmes ronalsera\Internet Download Manager\IDMIECC.dll
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Liste des programmes ronalsera\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: Google Web Accelerator Helper - {69A87B7D-DE56-4136-9655-716BA50C19C7} - C:\Liste des programmes ronalsera\Google\Web Accelerator\GoogleWebAccToolbar.dll
    O3 - Toolbar: Google Web Accelerator - {DB87BFA2-A2E3-451E-8E5A-C89982D87CBF} - C:\Liste des programmes ronalsera\Google\Web Accelerator\GoogleWebAccToolbar.dll
    O4 - HKLM\..\Run: [avast!] C:\LISTED~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
    O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
    O4 - HKLM\..\Run: [WinVNC] "C:\Liste des programmes ronalsera\tVNC\WinVNC.exe" -servicehelper
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Liste des programmes ronalsera\SuperCopier2\SuperCopier2.exe
    O4 - HKCU\..\Run: [IDMan] C:\Liste des programmes ronalsera\Internet Download Manager\IDMan.exe /onboot
    O4 - HKCU\..\Run: [TaskSwitchXP] C:\Liste des programmes ronalsera\TaskSwitchXP\TaskSwitchXP.exe
    O4 - HKCU\..\Run: [XPize Reloader] C:\WINDOWS\XPize\XPizeReloader.exe /S
    O4 - HKCU\..\Run: [MSMSGS] "C:\Liste des programmes ronalsera\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Liste des programmes ronalsera\TuneUp Utilities 2008\MemOptimizer.exe" autostart
    O4 - HKCU\..\Run: [Shareaza] "C:\Liste des programmes ronalsera\Shareaza\Shareaza.exe" -tray
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
    O4 - Startup: Stardock ObjectDock.lnk = C:\Liste des programmes ronalsera\Stardock\ObjectDock\ObjectDock.exe
    O4 - Global Startup: Run Google Web Accelerator.lnk = C:\Liste des programmes ronalsera\Google\Web Accelerator\GoogleWebAccWarden.exe
    O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
    O8 - Extra context menu item: Download all links with IDM - C:\Liste des programmes ronalsera\Internet Download Manager\IEGetAll.htm
    O8 - Extra context menu item: Download FLV video content with IDM - C:\Liste des programmes ronalsera\Internet Download Manager\IEGetVL.htm
    O8 - Extra context menu item: Download with IDM - C:\Liste des programmes ronalsera\Internet Download Manager\IEExt.htm
    O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Liste des programmes ronalsera\Bonjour\ExplorerPlugin.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Liste des programmes ronalsera\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Liste des programmes ronalsera\Messenger\msmsgs.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{7CC99E5E-9147-494B-9E74-F62D4ABFC671}: NameServer = 217.113.64.1 217.113.65.36
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Liste des programmes ronalsera\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Liste des programmes ronalsera\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Liste des programmes ronalsera\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Liste des programmes ronalsera\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Liste des programmes ronalsera\Bonjour\mDNSResponder.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
    O23 - Service: VNC Server (winvnc) - VAP Software - C:\Liste des programmes ronalsera\tVNC\WinVNC.exe
    0
  2. Utilisateur anonyme
     
    Re,
    ta version Windows est piratée. Tu auras toujours des problèmes avec.

    On va essayer un nettoyage, après on restaurera certains éléments du bureau :
    > Les logiciels suivants (MalwareByte's Anti-Malware et Ccleaner) te seront utiles par la suite - ils sont à conserver...

    > Télécharge MalwareByte's Anti-Malware :
    - Installe le programme puis lance le stp.
    NB : S'il te manque COMCTL32.OCX alors télécharge le ici
    - Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour") puis ferme le programme.
    NB : Si tu as besoin : Tuto

    > Télécharge et installe Ccleaner :
    - Fais les mises à jour puis ferme le programme.
    Si besoin est tu trouveras des Tutoriaux : ici, ici et là.

    > Commence par faire un copier/coller de ce poste (cette manip.): (conseillé)
    Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
    puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
    Sauvegarde le sur le bureau, tu pourras alors y avoir accès même déconnecté ou en mode sans échec.

    > Démarre en mode sans échec : (image). Si problème : tuto ici

    > Lance MalwareByte's Anti-Malware,
    - Clique sur "Executer un examen complet" puis "Rechercher" et sélectionne tous tes disques durs => le scan débute....patiente...
    - A la fin du scanne, clique sur "supprimer" (Si des éléments sont difficiles à supprimer, un message te demandera de redémarrer : clique sur "Oui" alors)
    - après suppression des infections : un rapport va être généré : sauvegarde le et poste le sur forum.

    > Lance Ccleaner,
    - Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
    - Dans l'onglet "Nettoyeur" clique sur "Analyse".
    - Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
    - Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
    N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
    Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).

    > Relance ton PC en mode normal

    > Relance Hijackthis :
    Puis sélectionne < do a system scan and save a logfile >,
    Et envoie moi, par collier/coller, ton log Hijackthis,

    Bon courage,

    A+
    0
  3. ronalsera Messages postés 110 Statut Membre 3
     
    Malwarebytes' Anti-Malware 1.24
    Version de la base de données: 1040
    Windows 5.1.2600 Service Pack 2

    14:30:20 11/09/2005
    mbam-log-9-11-2005 (14-30-12).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 69213
    Temps écoulé: 53 minute(s), 22 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 1
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowControlPanel (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Supression

    Malwarebytes' Anti-Malware 1.24
    Version de la base de données: 1040
    Windows 5.1.2600 Service Pack 2

    14:32:08 11/09/2005
    mbam-log-9-11-2005 (14-32-08).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 69213
    Temps écoulé: 53 minute(s), 22 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 1
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowControlPanel (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. ronalsera Messages postés 110 Statut Membre 3
     
    Salut DIID, Je te remercie infiniment. Sa marche maintenant.

    Merci pour ton aide.
    0