PC qui s'éteint et redémarre tout seul ??????

Résolu/Fermé
Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008 - 27 août 2008 à 23:58
 le_audry2 - 29 juin 2011 à 08:02
Bonjour,

Je ne sais pas ce qui se passe sur mon pc mais celui ci s'éteint d'un seul coup et redémarre aussitôt de temps en temps sans raison apparente que je sois sur le net ou bien en train de saisir du texte sous word

Je pense à un virus car je ne peux pas non plus scanner la totalité de mon pc puisqu'il coupe systématiquement et redémarre.

Pouvez m'aider svp car cette situation est vraiment désagréable au quotidien.

Merci par avance.
A voir également:

98 réponses

0nyxrH4rdc0r3 Messages postés 471 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 24 juin 2009 23
29 août 2008 à 11:22
Haaa! je me suis fais blocker par un mise à j de mon SP1 alors?
0
Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008
29 août 2008 à 11:24
De mon coté ca marche pour l'instant j'ai également fait une manip dans l'onglet performance comme indiqué dans le tuto.

Sinon le fichier minidump n'a pas été recréé.

Voila pour l'instant
0
0nyxrH4rdc0r3 Messages postés 471 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 24 juin 2009 23
29 août 2008 à 11:26
bizarre oui mormalement combient de temps dab cela met avant de ce produire?
0
Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008
29 août 2008 à 11:28
Tu me parles des coupures ?

Sinon bah après ma modifiaction de la taille du fichier pour les récupération maintenant la taille est de 0 alors que j'avais mis taille gérée par le PC
0
0nyxrH4rdc0r3 Messages postés 471 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 24 juin 2009 23
29 août 2008 à 11:32
ok mais sinon c bon ??
0
Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008
29 août 2008 à 11:33
Pour l'instant mon pc tourne "normalement "

Si je veux faire un test il faut que je lance un scan avec avast et là en général ca plante à tous les coups.

Tu veux que je fasse un essai pour voir ?
0
0nyxrH4rdc0r3 Messages postés 471 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 24 juin 2009 23
29 août 2008 à 11:37
essai de faire tourner un programme qui pompe ....genre fais un déplacement d'un de tes fichiers perso films ou un lots de fichier faisant au moins 1 ou 2 giga que tu remetra ensuite à sa place

ou fais tourne un jeu video sollicite bien ta ram et on va voir

fais un copier vers ou un déplacer
0
Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008
29 août 2008 à 11:51
Bon j'ai fais un test de copie de tout mon dossier mes documents (plus de 20 gigas.)

Le pc à coupé comme d'habitude et sur l'écran bleu voici ce qui était noté :

PAGE_FAULT_IN_MONPAGED_AREA

Le message me conseille de désactiver la méoire du bios (mise en cache ou ombrage)

et enfin j'avais un message

STOP: 0x00000050 (0x86D3F120, 0x00000000, 0x805354A1, 0x00000000)

Début du vidage de la mémoire physique
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
0nyxrH4rdc0r3 Messages postés 471 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 24 juin 2009 23
29 août 2008 à 12:09
ok bon t tu vois le probléme n'est pas résolu
tu es peut être infecté par le Ver MsBlast.exe
pour vérifier, fais ctrl+alt+suppr puis regarde dans "Process" si tu as un fichier Msblast.exe => gagné t'es infécté... ;-(
0
Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008
29 août 2008 à 12:15
J'ai jamais autant souhaité être infecté mais non je n'ai pas ce fichier.

Arrrrg ca commence à me courrir sur les nefs tout ça.
0
0nyxrH4rdc0r3 Messages postés 471 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 24 juin 2009 23
29 août 2008 à 12:24
ok on va voir autre chose on va revoir ca depuis le début reste calme alors sort moi un log hijackthis
telecharge le si tu ne la pas
clik la dessus

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

et non blaster et les autres !!ca craint Désole le site je n'ai pas eu le temps de chercher celui du site ;-(

mais déja on va ontrole en approfondi pour voir si ce n'est pas un infection
0
Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008
29 août 2008 à 12:26
et voila :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:26:21, on 29/08/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Palm\hotsync.exe
C:\Program Files\Labtec Laser Mouse Software\MulMouse.exe
C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HotSync Manager.lnk = C:\Palm\hotsync.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Réglages souris Labtec.lnk = C:\Program Files\Labtec Laser Mouse Software\MulMouse.exe
O4 - Global Startup: Wireless Configuration Utility HW.14.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: Video Ads Blocker v2.0 - {59B86CB1-469F-42F1-86B8-05E43A24F8E6} - C:\Program Files\Video Ads Blocker\addblocker.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6799FC37-1C5F-49C8-882C-5801B34E233D}: NameServer = 80.10.246.1 81.253.149.2
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
0
0nyxrH4rdc0r3 Messages postés 471 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 24 juin 2009 23
29 août 2008 à 12:48
http://www.bitdefender.fr/scan_fr/scan8/ie.html

fais ce scan en premier avec internet explorer
0
Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008
29 août 2008 à 12:58
Ok mais je n'ai toujours pas de rapport seule une liste des problèmes détectés

Toujours le fichier avec winamp transaltion in french qui est détecté. cf plus haut

Je fais un test avec l'autre logiciel
0
0nyxrH4rdc0r3 Messages postés 471 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 24 juin 2009 23
29 août 2008 à 12:51
ou chez https://www.trendmicro.com/en_us/forHome/products/housecall.html mais j'espère que ce sera assez rapide.
0
0nyxrH4rdc0r3 Messages postés 471 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 24 juin 2009 23
29 août 2008 à 12:56
Pour hijak de ce cote la ca a l'air sain
0
Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008
29 août 2008 à 13:12
bon pendant que j'ai deux minutes je te note ce que bitdefender a trouvé avec les actions qu'il a mené


Info sur l'analyse

Fichiers 5542 Temps d'analyse : 00:01:44.


Problèmes détectés :

c:\documents and settings\YANNICK\Logiciel téléchargé\winamp\translation-in-french.exe=>(NSIS o)=>zlib_nsis0001

ETAT détecté avec : Application.Prockill.BD

c:\documents and settings\YANNICK\Logiciel téléchargé\winamp\translation-in-french.exe=>(NSIS o)=>zlib_nsis0001

ETAT Echec de la désinfection

c:\documents and settings\YANNICK\Logiciel téléchargé\winamp\translation-in-french.exe=>(NSIS o)=>zlib_nsis0001

ETAT supprimé

c:\documents and settings\YANNICK\Logiciel téléchargé\winamp\translation-in-french.exe=>(NSIS o)

ETAT échec de la mise à jour

Voilà je fais maintenant l'autre logiciel antivirus que tu m'as indiqué pour voir
0
Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008 > Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008
29 août 2008 à 13:40
Pas réussi à scanner avec trend micro le pc plante comme avec avast

Aie aie aie
0
0nyxrH4rdc0r3 Messages postés 471 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 24 juin 2009 23
29 août 2008 à 13:44
Ca de dérrange de changer d'antivirus?
0
Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008
29 août 2008 à 14:19
Désolé pour le temps d'attente mais j'ai testé une nouvelle fois avec trend micro

Bilan le pc n'a pas coupé mais internet explorer a rencontré un problème

Voici ce qui était écrit :

appname : iexplorer.exe
appver : 7.0.6000 16705
modname : kernel32.dll
modver 5.1.2600.5512

Perso ca ne me dérange pas de changer d'antivirus
0
0nyxrH4rdc0r3 Messages postés 471 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 24 juin 2009 23
29 août 2008 à 14:23
c'est un portable ?
0
Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008
29 août 2008 à 14:34
Non une tour un pc assemblé.
0
Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008 > Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008
29 août 2008 à 14:35
C'est pas la première fois que j'ai ce type de pb avec ie mais je ne pense pas que les deux pb soient liés. enfin j'espère.
0
0nyxrH4rdc0r3 Messages postés 471 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 24 juin 2009 23
29 août 2008 à 17:31
Oui c'est cluuur!!! au pire il peut essayer de brancher le disk dur sur une autre arrivée dans la tour des fois c'est un problème de jus sur un seul faisceau des fois il y en a qu'un qui déconne ils sont un peu indépendante

mais bon pas si c'est général dans l'alim
et du coté des driver de carte graphique ?? c'est à jour ?,

sinon regarde si tout est bien brancher ram et carte graphique

si tu as deux barrettes essai d'en enlever une et fais le test à tou de rôle

en premier comment avec celle qui te semble de meilleur qualité, souvent les barrettes sans nom peuvent faire ça

pour l'antivirus tu prend ça

https://www.bitdefender.fr/telechargements/

prend la version total !ce sera mieux que le poste radio ;-)

Il y a Kapersky tu n'a qu'a jongler avec le deux moi c'est ce que je fais

pour l'heure y parrait que c'est bitdef le plus balaise...,moi j'ai kaper là mais mais je regle mes firewall...

indépendamment;:!,,!:;,:;,!:;,;:,!
enfin en général je m adapte
donc met lui bitdef total pour le moment

donc fais le tourner et détruit ce qui merde
même si il coupe ...recomence regle le scan de ram au démarrage
0
0nyxrH4rdc0r3 Messages postés 471 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 24 juin 2009 23
29 août 2008 à 17:38
essaye ceci
commence par ceci et tu fera l'install après.

Télécharge SDfix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. Tu peux suivre le tutorial SDFix de Malekal pour t'aider :

Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
[*]Redémarre ton ordinateur
[*]Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
[*]A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
[*]Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
[*]Choisis ton compte.
Déroule la liste des instructions ci-dessous :
[*]Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
[*]Appuie sur Y pour commencer le processus de nettoyage.
[*]Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
[*]Appuie sur une touche pour redémarrer le PC.
[*]Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
[*]Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
[*]Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
[*]Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
[*]Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

commence par ceci et tu fera l'install apres
0
0nyxrH4rdc0r3 Messages postés 471 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 24 juin 2009 23
29 août 2008 à 17:39
Pendant ce temps moi je vais manger !!!!!!!
0
Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008
29 août 2008 à 19:15
Bon je m'etais absenté cet après midi mais j'ai quand mis un scan avast en route en coupant le modem et en mettant un scan des archives "normal"

Il y a des fichiers qu'avast n'a pas pu vérifier mais il m'a trouvé un virus :

AA0088863.exe trouvé dans H:\system volume information\_restore(5155F8B5-1167-427D-978B-FACF07D9ED03)-RP83

J'ai mis ce fichier en quarantaine pour lemoment

Pour ce qui est des manips demandées je ne vais pas avoir le temps de le faire ce soir. Donc dès que j'ai fait le nécessaire je colle le rapport.

Merci pour votre aide
0
Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008 > Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008
30 août 2008 à 10:37
Bonjour

Voici le rapport de sdfix


[b]SDFix: Version 1.220 [/b]
Run by YANNICK on 30/08/2008 at 10:24

Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix

[b]Checking Services [/b]:


Restoring Default Security Values
Restoring Default Hosts File

Rebooting


[b]Checking Files [/b]:

No Trojan Files Found






Removing Temp Files

[b]ADS Check [/b]:



[b]Final Check [/b]:

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-30 10:30:05
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


[b]Remaining Services [/b]:




Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\Winamp Remote\\bin\\Orb.exe"="C:\\Program Files\\Winamp Remote\\bin\\Orb.exe:*:Enabled:Orb"
"C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe"="C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe:*:Enabled:OrbTray"
"C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"="C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe:*:Enabled:Orb Stream Client"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:*:Enabled:ActiveSync Connection Manager"
"C:\\Program Files\\Microsoft ActiveSync\\WcesMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WcesMgr.exe:*:Enabled:ActiveSync Application"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

[b]Remaining Files [/b]:



[b]Files with Hidden Attributes [/b]:

Mon 18 Aug 2008 1,832,272 A.SHR --- "C:\Program Files\TeaTimer (Spybot - Search & Destroy)\TeaTimer.exe"
Mon 14 Mar 2005 299,008 A..H. --- "C:\Program Files\Canon\MP Navigator 2.0\Maint.exe"
Mon 25 Apr 2005 61,440 A..H. --- "C:\Program Files\Canon\MP Navigator 2.0\uinstrsc.dll"
Mon 23 Jun 2003 36,864 A..H. --- "C:\Documents and Settings\YANNICK\Mes documents\Mariage\cahier de chant\~WRL3394.tmp"
Sun 24 Aug 2008 20,480 ...H. --- "C:\Documents and Settings\YANNICK\Mes documents\Moto Piste\O3Z 2008\~WRL1511.tmp"
Sun 24 Aug 2008 21,504 ...H. --- "C:\Documents and Settings\YANNICK\Mes documents\Moto Piste\O3Z 2008\~WRL2143.tmp"
Sun 24 Aug 2008 21,504 ...H. --- "C:\Documents and Settings\YANNICK\Mes documents\Moto Piste\O3Z 2008\~WRL2815.tmp"
Sat 30 Aug 2003 38,912 A..H. --- "C:\Documents and Settings\YANNICK\Mes documents\Mariage\Tables\Tables midi\~WRL1051.tmp"
Wed 17 Dec 2003 65,088 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\3COM 3c556 Packet\3C556.COM"
Wed 17 Dec 2003 12,732 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\3COM 3c509 Packet\3C5X9PD.COM"
Wed 17 Dec 2003 26,424 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\3COM 3c59x Packet\3C59XPD.COM"
Wed 17 Dec 2003 28,062 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1207F Packet\EN5251PD.COM"
Wed 17 Dec 2003 10,710 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1207C Packet\PCIPD.COM"
Wed 17 Dec 2003 10,083 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1207D Packet\ACCPKT.COM"
Wed 17 Dec 2003 10,257 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1207TX Packet\PCIPD.COM"
Wed 17 Dec 2003 29,499 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1203 Packet\PCIPD.COM"
Wed 17 Dec 2003 12,660 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1204 Packet\VLNWPD.COM"
Wed 17 Dec 2003 11,031 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1207 Packet\PCIPD.COM"
Wed 17 Dec 2003 17,952 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1200 Packet\EC32PD.COM"
Wed 17 Dec 2003 9,424 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1208 Packet\1208PD.COM"
Wed 17 Dec 2003 7,825 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1650 Packet\NWPD.COM"
Wed 17 Dec 2003 13,673 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1640 Packet\NWPD.COM"
Wed 17 Dec 2003 14,438 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1658 Packet\NWPD.COM"
Wed 17 Dec 2003 7,825 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN166X Packet\NWPD.COM"
Wed 17 Dec 2003 7,825 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1651 Packet\NWPD.COM"
Wed 17 Dec 2003 7,825 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1652 Packet\NWPD.COM"
Wed 17 Dec 2003 7,243 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1653 Packet\NE2PD.COM"
Wed 17 Dec 2003 24,767 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN2216 Packet\PCMPD.COM"
Wed 17 Dec 2003 7,463 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1625 Packet\NEPD.COM"
Wed 17 Dec 2003 7,825 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1656 Packet\NWPD.COM"
Wed 17 Dec 2003 10,286 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN2228 Packet\PCMPD.COM"
Wed 17 Dec 2003 25,460 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN2218 Packet\PCMPD.COM"
Wed 17 Dec 2003 28,866 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN2320 Packet\EN5251PD.COM"
Wed 17 Dec 2003 14,438 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1657 Packet\NWPD.COM"
Wed 17 Dec 2003 8,544 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\CATC USB Ethernet\Elndis.sys"
Wed 17 Dec 2003 33,149 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\CATC USB Ethernet\Usbd.sys"
Wed 17 Dec 2003 51,150 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\ASPI1394.SYS"
Wed 17 Dec 2003 35,340 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\ASPI2DOS.SYS"
Wed 17 Dec 2003 14,378 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\ASPI4DOS.SYS"
Wed 17 Dec 2003 37,984 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\ASPI8DOS.SYS"
Wed 17 Dec 2003 44,828 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\ASPI8U2.SYS"
Wed 17 Dec 2003 29,628 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\ASPICD.SYS"
Wed 17 Dec 2003 52,106 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\ASPIEHCI.SYS"
Wed 17 Dec 2003 49,250 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\ASPIOHCI.SYS"
Wed 17 Dec 2003 50,600 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\ASPIUHCI.SYS"
Wed 17 Dec 2003 161,792 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\BOOTSRV.SYS"
Wed 17 Dec 2003 174,080 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\bootsrv16.sys"
Wed 17 Dec 2003 21,971 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\BTCDROM.SYS"
Wed 17 Dec 2003 30,955 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\BTDOSM.SYS"
Wed 17 Dec 2003 202,517 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\CMDS.EXE"
Wed 17 Dec 2003 374,038 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\CMDS16.EXE"
Wed 17 Dec 2003 22,158 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\COUNTRY.SYS"
Wed 17 Dec 2003 1,608 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\DEVICE.COM"
Wed 17 Dec 2003 15,345 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\DISPLAY.SYS"
Wed 17 Dec 2003 7,840 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\DLSHELP.SYS"
Wed 17 Dec 2003 56,821 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\E.EXE"
Wed 17 Dec 2003 64,425 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\FLASHPT.SYS"
Wed 17 Dec 2003 32,396 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\GUEST.EXE"
Wed 17 Dec 2003 14,160 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\HIMEM.SYS"
Wed 17 Dec 2003 10,898 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\KEYB.COM"
Wed 17 Dec 2003 53,556 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\KEYBOARD.SYS"
Wed 17 Dec 2003 15,777 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\MODE.COM"
Wed 17 Dec 2003 37,681 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\MOUSE.COM"
Wed 17 Dec 2003 354,304 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\msbootsrv16.sys"
Wed 17 Dec 2003 21,180 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\MSCDEX.EXE"
Wed 17 Dec 2003 354,263 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\Net.exe"
Wed 17 Dec 2003 8,513 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\NETBIND.COM"
Wed 17 Dec 2003 41,302 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\OAKCDROM.SYS"
Wed 17 Dec 2003 129,240 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\OHCI.EXE"
Wed 17 Dec 2003 28,439 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\Paralink.com"
Wed 17 Dec 2003 13,770 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\PROTMAN.EXE"
Wed 17 Dec 2003 130,980 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\UHCI.EXE"
Wed 17 Dec 2003 11,854 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\DEC EtherWorks ISA (DE305) Packet\DE305.COM"
Wed 17 Dec 2003 52,715 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\DEC EtherWORKS DE450 Packet\DE450.COM"
Wed 17 Dec 2003 62,391 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\DEC EtherWORKS DE500 Packet\DE500.COM"
Wed 17 Dec 2003 11,491 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\DLink DMF560-TX Packet\Lmpd.com"
Wed 17 Dec 2003 17,791 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\DLink DT620 Packet\Dt620pd.com"
Wed 17 Dec 2003 17,043 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\DLink DE400 Packet\De400pd.com"
Wed 17 Dec 2003 11,786 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\IBM Crystal LAN Packet\Epktisa.com"
Wed 17 Dec 2003 18,300 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Kingston EtheRx KNE110TX Packet\Ktc110p.com"
Wed 17 Dec 2003 48,224 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Laneed LD 10-100AL Packet\L100al.com"
Wed 17 Dec 2003 13,360 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Laneed LD-CDF Packet\Ldcdt.com"
Wed 17 Dec 2003 9,190 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Laneed LD-PCI2TL Packet\Ldpcil.com"
Wed 17 Dec 2003 12,567 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Melco LPC2-T\Lpchkat2.com"
Wed 17 Dec 2003 44,640 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Planex FW-100TX Fast Ethernet Packet\FETPKT.COM"
Wed 17 Dec 2003 56,896 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Planex FW-100TX Fast Ethernet Packet\Rtspkt.com"
Wed 17 Dec 2003 44,640 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Planex FNW9x00T - ENW8300T Packet\fetpkt.com"
Wed 17 Dec 2003 9,692 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\PXE Packet Driver\Undipd.com"
Wed 17 Dec 2003 9,537 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\SN 2000p Packet\PNPPD.COM"
Wed 17 Dec 2003 32,484 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\WaveLAN Packet\Wvlan42.com"
Wed 17 Dec 2003 52,225 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Xircom Ethernet 10-100 + Modem\Cbendis.exe"
Wed 17 Dec 2003 48,491 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Xircom RE10BT\Ce3ndis.exe"
Wed 17 Dec 2003 50,405 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Xircom RE10 - RE100 Packet\Ce3pd.com"
Wed 17 Dec 2003 33,860 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Xircom PE3-10Bx\Pe3ndis.exe"
Wed 17 Dec 2003 50,175 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Xircom Re-100Btx + Ce3B-100Btx\Ce3ndis.exe"
Wed 17 Dec 2003 50,795 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Xircom CBE10-100BTX\Cbendis.exe"
Wed 17 Dec 2003 48,223 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Xircom CBE10-100BTX Packet\Cbepd.com"
Wed 17 Dec 2003 48,641 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Xircom Ethernet II PS\Xpsndis.exe"
Wed 17 Dec 2003 49,015 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Xircom Ethernet II PS Packet\Xpspd.com"
Wed 17 Dec 2003 53,786 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\pcdos\command.com"
Wed 17 Dec 2003 44,240 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\pcdos\IBMBIO.COM"
Wed 17 Dec 2003 42,550 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\pcdos\IBMDOS.COM"

[b]Finished![/b]

et voici celui de hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:34:44, on 30/08/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Palm\hotsync.exe
C:\Program Files\Labtec Laser Mouse Software\MulMouse.exe
C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HotSync Manager.lnk = C:\Palm\hotsync.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Réglages souris Labtec.lnk = C:\Program Files\Labtec Laser Mouse Software\MulMouse.exe
O4 - Global Startup: Wireless Configuration Utility HW.14.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: Video Ads Blocker v2.0 - {59B86CB1-469F-42F1-86B8-05E43A24F8E6} - C:\Program Files\Video Ads Blocker\addblocker.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6799FC37-1C5F-49C8-882C-5801B34E233D}: NameServer = 81.253.149.1 80.10.246.3
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
0
Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008 > Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008
30 août 2008 à 10:37
Bonjour

Voici le rapport de sdfix


[b]SDFix: Version 1.220 [/b]
Run by YANNICK on 30/08/2008 at 10:24

Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix

[b]Checking Services [/b]:


Restoring Default Security Values
Restoring Default Hosts File

Rebooting


[b]Checking Files [/b]:

No Trojan Files Found






Removing Temp Files

[b]ADS Check [/b]:



[b]Final Check [/b]:

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-30 10:30:05
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


[b]Remaining Services [/b]:




Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\Winamp Remote\\bin\\Orb.exe"="C:\\Program Files\\Winamp Remote\\bin\\Orb.exe:*:Enabled:Orb"
"C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe"="C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe:*:Enabled:OrbTray"
"C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"="C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe:*:Enabled:Orb Stream Client"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:*:Enabled:ActiveSync Connection Manager"
"C:\\Program Files\\Microsoft ActiveSync\\WcesMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WcesMgr.exe:*:Enabled:ActiveSync Application"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

[b]Remaining Files [/b]:



[b]Files with Hidden Attributes [/b]:

Mon 18 Aug 2008 1,832,272 A.SHR --- "C:\Program Files\TeaTimer (Spybot - Search & Destroy)\TeaTimer.exe"
Mon 14 Mar 2005 299,008 A..H. --- "C:\Program Files\Canon\MP Navigator 2.0\Maint.exe"
Mon 25 Apr 2005 61,440 A..H. --- "C:\Program Files\Canon\MP Navigator 2.0\uinstrsc.dll"
Mon 23 Jun 2003 36,864 A..H. --- "C:\Documents and Settings\YANNICK\Mes documents\Mariage\cahier de chant\~WRL3394.tmp"
Sun 24 Aug 2008 20,480 ...H. --- "C:\Documents and Settings\YANNICK\Mes documents\Moto Piste\O3Z 2008\~WRL1511.tmp"
Sun 24 Aug 2008 21,504 ...H. --- "C:\Documents and Settings\YANNICK\Mes documents\Moto Piste\O3Z 2008\~WRL2143.tmp"
Sun 24 Aug 2008 21,504 ...H. --- "C:\Documents and Settings\YANNICK\Mes documents\Moto Piste\O3Z 2008\~WRL2815.tmp"
Sat 30 Aug 2003 38,912 A..H. --- "C:\Documents and Settings\YANNICK\Mes documents\Mariage\Tables\Tables midi\~WRL1051.tmp"
Wed 17 Dec 2003 65,088 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\3COM 3c556 Packet\3C556.COM"
Wed 17 Dec 2003 12,732 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\3COM 3c509 Packet\3C5X9PD.COM"
Wed 17 Dec 2003 26,424 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\3COM 3c59x Packet\3C59XPD.COM"
Wed 17 Dec 2003 28,062 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1207F Packet\EN5251PD.COM"
Wed 17 Dec 2003 10,710 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1207C Packet\PCIPD.COM"
Wed 17 Dec 2003 10,083 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1207D Packet\ACCPKT.COM"
Wed 17 Dec 2003 10,257 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1207TX Packet\PCIPD.COM"
Wed 17 Dec 2003 29,499 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1203 Packet\PCIPD.COM"
Wed 17 Dec 2003 12,660 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1204 Packet\VLNWPD.COM"
Wed 17 Dec 2003 11,031 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1207 Packet\PCIPD.COM"
Wed 17 Dec 2003 17,952 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1200 Packet\EC32PD.COM"
Wed 17 Dec 2003 9,424 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1208 Packet\1208PD.COM"
Wed 17 Dec 2003 7,825 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1650 Packet\NWPD.COM"
Wed 17 Dec 2003 13,673 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1640 Packet\NWPD.COM"
Wed 17 Dec 2003 14,438 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1658 Packet\NWPD.COM"
Wed 17 Dec 2003 7,825 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN166X Packet\NWPD.COM"
Wed 17 Dec 2003 7,825 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1651 Packet\NWPD.COM"
Wed 17 Dec 2003 7,825 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1652 Packet\NWPD.COM"
Wed 17 Dec 2003 7,243 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1653 Packet\NE2PD.COM"
Wed 17 Dec 2003 24,767 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN2216 Packet\PCMPD.COM"
Wed 17 Dec 2003 7,463 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1625 Packet\NEPD.COM"
Wed 17 Dec 2003 7,825 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1656 Packet\NWPD.COM"
Wed 17 Dec 2003 10,286 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN2228 Packet\PCMPD.COM"
Wed 17 Dec 2003 25,460 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN2218 Packet\PCMPD.COM"
Wed 17 Dec 2003 28,866 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN2320 Packet\EN5251PD.COM"
Wed 17 Dec 2003 14,438 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\ACCTON EN1657 Packet\NWPD.COM"
Wed 17 Dec 2003 8,544 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\CATC USB Ethernet\Elndis.sys"
Wed 17 Dec 2003 33,149 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\CATC USB Ethernet\Usbd.sys"
Wed 17 Dec 2003 51,150 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\ASPI1394.SYS"
Wed 17 Dec 2003 35,340 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\ASPI2DOS.SYS"
Wed 17 Dec 2003 14,378 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\ASPI4DOS.SYS"
Wed 17 Dec 2003 37,984 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\ASPI8DOS.SYS"
Wed 17 Dec 2003 44,828 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\ASPI8U2.SYS"
Wed 17 Dec 2003 29,628 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\ASPICD.SYS"
Wed 17 Dec 2003 52,106 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\ASPIEHCI.SYS"
Wed 17 Dec 2003 49,250 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\ASPIOHCI.SYS"
Wed 17 Dec 2003 50,600 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\ASPIUHCI.SYS"
Wed 17 Dec 2003 161,792 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\BOOTSRV.SYS"
Wed 17 Dec 2003 174,080 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\bootsrv16.sys"
Wed 17 Dec 2003 21,971 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\BTCDROM.SYS"
Wed 17 Dec 2003 30,955 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\BTDOSM.SYS"
Wed 17 Dec 2003 202,517 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\CMDS.EXE"
Wed 17 Dec 2003 374,038 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\CMDS16.EXE"
Wed 17 Dec 2003 22,158 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\COUNTRY.SYS"
Wed 17 Dec 2003 1,608 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\DEVICE.COM"
Wed 17 Dec 2003 15,345 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\DISPLAY.SYS"
Wed 17 Dec 2003 7,840 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\DLSHELP.SYS"
Wed 17 Dec 2003 56,821 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\E.EXE"
Wed 17 Dec 2003 64,425 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\FLASHPT.SYS"
Wed 17 Dec 2003 32,396 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\GUEST.EXE"
Wed 17 Dec 2003 14,160 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\HIMEM.SYS"
Wed 17 Dec 2003 10,898 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\KEYB.COM"
Wed 17 Dec 2003 53,556 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\KEYBOARD.SYS"
Wed 17 Dec 2003 15,777 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\MODE.COM"
Wed 17 Dec 2003 37,681 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\MOUSE.COM"
Wed 17 Dec 2003 354,304 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\msbootsrv16.sys"
Wed 17 Dec 2003 21,180 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\MSCDEX.EXE"
Wed 17 Dec 2003 354,263 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\Net.exe"
Wed 17 Dec 2003 8,513 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\NETBIND.COM"
Wed 17 Dec 2003 41,302 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\OAKCDROM.SYS"
Wed 17 Dec 2003 129,240 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\OHCI.EXE"
Wed 17 Dec 2003 28,439 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\Paralink.com"
Wed 17 Dec 2003 13,770 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\PROTMAN.EXE"
Wed 17 Dec 2003 130,980 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\UHCI.EXE"
Wed 17 Dec 2003 11,854 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\DEC EtherWorks ISA (DE305) Packet\DE305.COM"
Wed 17 Dec 2003 52,715 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\DEC EtherWORKS DE450 Packet\DE450.COM"
Wed 17 Dec 2003 62,391 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\DEC EtherWORKS DE500 Packet\DE500.COM"
Wed 17 Dec 2003 11,491 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\DLink DMF560-TX Packet\Lmpd.com"
Wed 17 Dec 2003 17,791 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\DLink DT620 Packet\Dt620pd.com"
Wed 17 Dec 2003 17,043 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\DLink DE400 Packet\De400pd.com"
Wed 17 Dec 2003 11,786 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\IBM Crystal LAN Packet\Epktisa.com"
Wed 17 Dec 2003 18,300 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Kingston EtheRx KNE110TX Packet\Ktc110p.com"
Wed 17 Dec 2003 48,224 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Laneed LD 10-100AL Packet\L100al.com"
Wed 17 Dec 2003 13,360 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Laneed LD-CDF Packet\Ldcdt.com"
Wed 17 Dec 2003 9,190 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Laneed LD-PCI2TL Packet\Ldpcil.com"
Wed 17 Dec 2003 12,567 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Melco LPC2-T\Lpchkat2.com"
Wed 17 Dec 2003 44,640 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Planex FW-100TX Fast Ethernet Packet\FETPKT.COM"
Wed 17 Dec 2003 56,896 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Planex FW-100TX Fast Ethernet Packet\Rtspkt.com"
Wed 17 Dec 2003 44,640 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Planex FNW9x00T - ENW8300T Packet\fetpkt.com"
Wed 17 Dec 2003 9,692 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\PXE Packet Driver\Undipd.com"
Wed 17 Dec 2003 9,537 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\SN 2000p Packet\PNPPD.COM"
Wed 17 Dec 2003 32,484 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\WaveLAN Packet\Wvlan42.com"
Wed 17 Dec 2003 52,225 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Xircom Ethernet 10-100 + Modem\Cbendis.exe"
Wed 17 Dec 2003 48,491 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Xircom RE10BT\Ce3ndis.exe"
Wed 17 Dec 2003 50,405 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Xircom RE10 - RE100 Packet\Ce3pd.com"
Wed 17 Dec 2003 33,860 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Xircom PE3-10Bx\Pe3ndis.exe"
Wed 17 Dec 2003 50,175 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Xircom Re-100Btx + Ce3B-100Btx\Ce3ndis.exe"
Wed 17 Dec 2003 50,795 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Xircom CBE10-100BTX\Cbendis.exe"
Wed 17 Dec 2003 48,223 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Xircom CBE10-100BTX Packet\Cbepd.com"
Wed 17 Dec 2003 48,641 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Xircom Ethernet II PS\Xpsndis.exe"
Wed 17 Dec 2003 49,015 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Xircom Ethernet II PS Packet\Xpspd.com"
Wed 17 Dec 2003 53,786 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\pcdos\command.com"
Wed 17 Dec 2003 44,240 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\pcdos\IBMBIO.COM"
Wed 17 Dec 2003 42,550 A..H. --- "C:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\pcdos\IBMDOS.COM"

[b]Finished![/b]

et voici celui de hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:34:44, on 30/08/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Palm\hotsync.exe
C:\Program Files\Labtec Laser Mouse Software\MulMouse.exe
C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HotSync Manager.lnk = C:\Palm\hotsync.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Réglages souris Labtec.lnk = C:\Program Files\Labtec Laser Mouse Software\MulMouse.exe
O4 - Global Startup: Wireless Configuration Utility HW.14.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: Video Ads Blocker v2.0 - {59B86CB1-469F-42F1-86B8-05E43A24F8E6} - C:\Program Files\Video Ads Blocker\addblocker.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6799FC37-1C5F-49C8-882C-5801B34E233D}: NameServer = 81.253.149.1 80.10.246.3
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
0
0nyxrH4rdc0r3 Messages postés 471 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 24 juin 2009 23
30 août 2008 à 14:12
Ok super Yack!
J'ai bien peur que ce n'est pas changer grd choses pour lr moment ?!!
tu vas faire un jolie nouveau par navilog
mais avant tu supprime l'ancien que tu as telecharger, tu en telecharge un nouveau !
et supprime aussi son rapport dans C:/

et l'on vera si c cool
0
Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008
1 sept. 2008 à 20:52
Salut

Je nouveau scan je le fais en mode sans echec aussi ?

Je le fais demain dans la journée.

Merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 sept. 2008 à 22:55
0nyxrH4rdc0r3 bonjour, tu redemandes un navilog mais peux tu me dire ou tu trouves l'infection magic control sur son hijackthis car j'aimerais comprendre merci de m'éclairer je suis encore en formation merci de ton aide
0
0nyxrH4rdc0r3 Messages postés 471 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 24 juin 2009 23
1 sept. 2008 à 22:51
le scan malwarbytes oui
et en administrateur aussi noubli pas avec clic droit sur l'icone
Ok à bientot yack
0
0nyxrH4rdc0r3 Messages postés 471 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 24 juin 2009 23
2 sept. 2008 à 03:05
bonsoir,
jacques.gache j'ai surement du penser dans la foulée qu'un fix avec navy avait ete mal fais ce qui n'est pas la cas certe et je n'arrive pas à comprendre comment j'en suis arriv à repondre à cette question par ma réponse
tu as raison il ne faut pas faire de navilog
cependant il faudrait surement se focalisé sur le processus addblocker.exe qui a pour fâcheuse habitude de saturer le proc de certaine bécanne /translation-in-french.exe
pour ce qui est des virus là aie
j'ai bien peur que pour ta formation tu ne soit bien mal tomber.
De ce côté ci,
j'ai deux trois contact qui sont eux oui assez fort en la matiere
c'est vers eux que je me tourne quand je blok eux me donne un coup de clavier
donc dans le cas de yack!

Moi je fais plutot dans le domaine configuration parametrage programmation..(de machines "générale")
onyxrhardcore est une sorte de mécano
En plus pas très bon professeur
Comme tu vois son pc s'arrête et redémarre seul ça m'intéresse j'y apporte mon aide et pour lui et pour moi.
j'espere pour yack que cette chasse au virus se soldera bien entendu par la résolution de son probléme,malheureusement ce que je doute,connaissant la bête...
ce n'etait pas non.......
je sias plus ce que je voulai écrire lol...
bein la je ne sais koi vous dire car je dois vous quitte (pour ce soir)
mis à part qui faudratv surement bien repasser tou cela de haut au propre
2/3 rapports antivirus..mais aussi du style everest aida32 je pensait
qui ma paraitrai essentiel pour ce problème

j'espère aussi que yack! vas se donner la peine de réussir et d'aller jusque au bout de son problème même si c'est long et ch...parfois pfff
sur ce

Good night les amis.
0
Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008
2 sept. 2008 à 08:26
Bonjour à vous deux

Vous pouvez compter sur moi j'irai jusqu'au bout

Merci pour votre aide un nouvelle et l'intérêt que vous portez à ma demande.

De plus en plus je penche pour un problème matériel ( une carte qui déconne...)

Dites moi ce que je dois faire à partir de maintenant ?

Merci
0
Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008 > Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008
2 sept. 2008 à 14:10
Bon il y a du nouveau.

Ce midi pendant ma pause déjeuner mon pc est resté allumé avec winamp prêt à marché (aucun titre n'était joué)

Je viens de revenir et mon pc s'est une nouvelle fois éteint

Sur l'écran bleu voici ce que j'ai pu noter :

DRIVER_IRQL_NOT-LESS_OR_EQUAL

STOP 0x000000D1 (0x51AF2080, 0x00000002, 0x00000001,0xF5CD3686)

Ensuite des recommandation que je n'ai pas noté du style si c'est la première fois....

tcip.sys-adress F5CD3686 base at F5cd3000 datestamp 485b99ad

Début du vidage de la mémoire physique
Vidage de la mémoire physique terminée.

Si ça peut vous mettre sur une piste on ne sait jamais.
0
Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008 > Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008
3 sept. 2008 à 09:51
Salut

Je suis toujours en panne donc quand vous avez deux minutes dites ce que je dois faire. Merci et à bientôt
0
0nyxrH4rdc0r3 Messages postés 471 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 24 juin 2009 23
4 sept. 2008 à 19:15
Ok yack salut je suis là préviens moi dés que tu l'est aussi.

J'ai bien peur que tu ai un problème de matos à chaque fois que j'ai rencontré des choses pareille c'était à chaque fois à cause de la carte graphique en général

De plus j'ai demander à un contact en lui spécifiant ce qu'il t arrivais et il m'as répondu pareil! Matos

Alors de là il y a quelques posibilitées Soit ta carte graphique est mal enfonce dans la carte mere

soit ses petits modules de memoire qu'elle a au dessus d'elle sonts décolé genre(il arrive que ça ne ce vois pas forcement)

Soit elle chauffe son ventilo et t'il bouché plein de poussiéré ?
il est possible que son driver ne soit pas cool pour elle

aprées il y a bien d'autres possibilité de reglage mais la contrôle des reglages du bios etc... et là j'en aurais moia ussi pour des plombe à te l'explique à travers le forum de CCM ! Il faudrait que je soit devant la machine ou une trés bonne visio Car!!! aieaie...


tu sais il est tout simplement possible que cela soit du depuis qu'un de tes matos s'est MAJ


Donc la le que je te propose ce de me faire un rapport de ta machine au complet pour ça, tu va utillse everest home édition ou AIDA32

telech le la : https://www.01net.com/telecharger/windows/Utilitaire/optimiseurs_et_tests/fiches/30729.html

j'ai besoin de ce rapport

et tu à cette édition qui est un peu différente on vas voir après!
https://www.01net.com/telecharger/windows/Utilitaire/optimiseurs_et_tests/fiches/40392.html

selectionne ''assistant rapport'' et prend ''rapport complet''

Bon courrage tu va voir c'est très simple à tt à l'heure.
0
Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008
4 sept. 2008 à 19:37
Salut

Je suis là en ligne en train de télécharger le logiciel que tu m'as indiqué.
Je mets le rapport dès que possible.
0
Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008 > Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008
4 sept. 2008 à 19:42
De quel type de rapport as tu besoin carte mére, page relative au matériel....
0
0nyxrH4rdc0r3 Messages postés 471 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 24 juin 2009 23
4 sept. 2008 à 20:17
la total prend toute les pages ..;-
0
Yack ! Messages postés 86 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 20 septembre 2008
4 sept. 2008 à 21:05
Voilà le rapport

Bonne lecture

--------[ EVEREST Ultimate Edition ]------------------------------------------------------------------------------------

Version EVEREST v4.50.1330/fr
Module de benchmark 2.3.224.0
Site web http://www.lavalys.com/
Type de rapport Générateur de rapports [ TRIAL VERSION ]
Ordinateur YANNICK-A005B1B
Générateur YANNICK
Système d'exploitation Microsoft Windows XP Home Edition 5.1.2600 (WinXP Retail)
Date 2008-09-04
Heure 20:40


--------[ Résumé ]------------------------------------------------------------------------------------------------------

Ordinateur:
Type de système PC monoprocesseur ACPI
Système d'exploitation Microsoft Windows XP Home Edition
Service Pack du système [ TRIAL VERSION ]
Internet Explorer 7.0.5730.13 (IE 7.0)
DirectX 4.09.00.0904 (DirectX 9.0c)
Nom du système YANNICK-A005B1B
Nom de l'utilisateur YANNICK
Adresse e-mail SMTP yannicksorin@wanadoo.fr
Domaine de connexion [ TRIAL VERSION ]
Date / Heure 2008-09-04 / 20:40

Carte mère:
Type de processeur AMD Sempron, 1600 MHz (8 x 200) 2800+
Nom de la carte mère Asus K8V-MX (3 PCI, 1 AGP, 2 DDR DIMM, Audio, Video, LAN)
Chipset de la carte mère VIA VT8380 K8M800, AMD Hammer
Mémoire système [ TRIAL VERSION ]
DIMM1: Kingston K 512 Mo PC3200 DDR SDRAM (3.0-3-3-8 @ 200 MHz) (2.5-3-3-7 @ 166 MHz) (2.0-2-2-6 @ 133 MHz)
DIMM2: Kingston K [ TRIAL VERSION ]
Type de BIOS AMI (11/23/05)
Port de communication Port de communication (COM2)
Port de communication Port imprimante (LPT1)

Moniteur:
Carte vidéo GeForce FX 5200 (256 Mo)
Carte vidéo NVIDIA GeForce FX 5200 (Microsoft Corporation) (256 Mo)
Accélérateur 3D nVIDIA GeForce FX 5200
Moniteur AOC Spectrum 7Vlr(A)/7Vlr(A)+ [17" CRT] (1034687064)

Multimédia:
Carte audio Analog Devices AD1888 @ VIA AC'97 Enhanced Audio Controller

Stockage:
Contrôleur IDE Contrôleur IDE Bus Master VIA
Contrôleur IDE Contrôleur IDE standard double canal PCI
Lecteur de disquettes Lecteur de disquettes
Disque dur MAXTOR STM3320820AS (320 Go, 7200 RPM, SATA-II)
Lecteur optique DVD-ROM
Lecteur optique TDK DVDRW0404N (DVD+RW:4x/2.4x, DVD-RW:4x/2x, DVD-ROM:12x, CD:16x/10x/40x DVD+RW/DVD-RW)
État des disques durs SMART OK

Partitions:
C: (NTFS) [ TRIAL VERSION ]
F: (NTFS) 39997 Mo (39930 Mo libre)
G: (NTFS) 39997 Mo (38384 Mo libre)
H: (NTFS) 72002 Mo (36555 Mo libre)
I: (NTFS) 72002 Mo (71935 Mo libre)
J: (NTFS) 41244 Mo (23762 Mo libre)
Taille totale [ TRIAL VERSION ]

Entrée:
Clavier Clavier standard 101/102 touches ou clavier Microsoft Natural Keyboard PS/2
Souris Souris HID

Réseau:
Adresse IP principale [ TRIAL VERSION ]
Adresse MAC principale 00-15-F2-C5-60-68
Carte réseau Carte Fast Ethernet compatible VIA (10.0 [ TRIAL VERSION ])
Carte réseau WAN (PPP/SLIP) Interface (83.1 [ TRIAL VERSION ])

Périphériques:
Imprimante Canon MP170 Series Printer
Contrôleur FireWire VIA VT6306 Fire II IEEE1394 Host Controller (PHY: VIA VT6307)
Contrôleur USB1 VIA VT8237 USB Universal Host Controller
Contrôleur USB1 VIA VT8237 USB Universal Host Controller
Contrôleur USB1 VIA VT8237 USB Universal Host Controller
Contrôleur USB1 VIA VT8237 USB Universal Host Controller
Contrôleur USB2 VIA VT8237 USB 2.0 Enhanced Host Controller
Périphérique USB Concentrateur USB générique
Périphérique USB Périphérique d'interface utilisateur USB

DMI:
Distributeur du BIOS American Megatrends Inc.
Version du BIOS 0207
Fabricant du système System manufacturer
Nom du système System Product Name
Version du système System Version
Numéro de série du système [ TRIAL VERSION ]
UUID du système [ TRIAL VERSION ]
Fabricant de la carte mère ASUSTeK Computer Inc.
Nom de la carte mère K8V-MX
Version de la carte mère
Numéro de série de la carte mère [ TRIAL VERSION ]
Fabricant du châssis Chassis Manufacture
Version du châssis Chassis Version
Numéro de série du châssis [ TRIAL VERSION ]
Identifiant du châssis [ TRIAL VERSION ]
Type du châssis Mini Tower
Sockets mémoire (Total/Libres) 2 / 0


--------[ Nom du système ]----------------------------------------------------------------------------------------------

Commentaire associé à l'ordinateur Logique
Nom NetBIOS Logique YANNICK-A005B1B
Nom d'hôte DNS Logique yannick-a005b1b
Nom de domaine DNS Logique
Nom complet DNS Logique yannick-a005b1b
Nom NetBIOS Physique YANNICK-A005B1B
Nom d'hôte DNS Physique yannick-a005b1b
Nom de domaine DNS Physique
Nom complet DNS Physique yannick-a005b1b


--------[ DMI ]---------------------------------------------------------------------------------------------------------

[ BIOS ]

Propriétés du BIOS:
Vendeur American Megatrends Inc.
Version 0207
Date de sortie 11/23/2005
Taille 512 Ko
Périphériques de démarrage Floppy Disk, Hard Disk, CD-ROM, ATAPI ZIP, LS-120
Fonctions disponibles Flash BIOS, Shadow BIOS, Selectable Boot, EDD, BBS
Standards respectés DMI, APM, ACPI, ESCD, PnP
Possibilités d'expansion ISA, PCI, AGP, USB

[ Système ]

Propriétés système:
Fabricant System manufacturer
Produit System Product Name
Version System Version
Numéro de série [ TRIAL VERSION ]
Identifiant unique universel [ TRIAL VERSION ]
Type de démarrage Bouton marche/arrêt

[ Carte mère ]

Propriétés de la carte mère:
Fabricant ASUSTeK Computer Inc.
Produit K8V-MX
Numéro de série [ TRIAL VERSION ]

[ Châssis ]

Propriétés du châssis:
Fabricant Chassis Manufacture
Version Chassis Version
Numéro de série [ TRIAL VERSION ]
Étiquette [ TRIAL VERSION ]
Type du châssis Mini-tour
État au démarrage En sûreté
État de l'alimentation En sûreté
Conditions de température En sûreté
Conditions de sécurité Aucun(e)

[ Contrôleur mémoire ]

Propriétés du contrôleur mémoire:
Méthode de détection d'erreurs 64-bit ECC
Correction d'erreurs Double-bit
Interleave mémoire géré 1-Way
Interleave mémoire courant 1-Way
Vitesses de mémoire gérées 70ns, 60ns, 50ns
Types de mémoire gérés SIMM, DIMM, SDRAM
Voltages de mémoire gérés 2.9V
Taille maximale des modules mémoire 1024 Mo
Slots mémoire 2

[ Processeurs / AMD Sempron(tm) Processor 2800+ ]

Propriétés du processeur:
Fabricant AMD
Version AMD Sempron(tm) Processor 2800+
Numéro de série To Be Filled By O.E.M.
Étiquette To Be Filled By O.E.M.
Numéro du type de composant To Be Filled By O.E.M.
Horloge externe 200 MHz
Vitesse d'horloge maximale 1600 MHz
Vitesse d'horloge courante 1600 MHz
Type Central Processor
État Activé
Mise à jour Socket 754
Identifiant du socket Socket 754

[ Caches / L1-Cache ]

Propriétés du cache:
Type Interne
État Activé
Mode d'opération Varies with Memory Address
Associativité 4-way Set-Associative
Taille maximale 64 Ko
Taille installée 64 Ko
Type de SRAM géré Pipeline Burst
Type de SRAM courant Pipeline Burst
Correction d'erreurs Single-bit ECC
Identifiant du socket L1-Cache

[ Caches / L2-Cache ]

Propriétés du cache:
Type Interne
État Activé
Mode d'opération Varies with Memory Address
Associativité 4-way Set-Associative
Taille maximale 256 Ko
Taille installée 256 Ko
Type de SRAM géré Pipeline Burst
Type de SRAM courant Pipeline Burst
Correction d'erreurs Single-bit ECC
Identifiant du socket L2-Cache

[ Modules mémoire / DIMM0 ]

Propriétés du module mémoire:
Identifiant du socket DIMM0
Type ECC, DIMM
Taille installée 512 Mo
Taille activée 512 Mo

[ Modules mémoire / DIMM1 ]

Propriétés du module mémoire:
Identifiant du socket DIMM1
Type ECC, DIMM
Taille installée 512 Mo
Taille activée 512 Mo

[ Périphériques mémoire / DIMM0 ]

Propriétés du périphérique mémoire:
Forme DIMM
Type DDR
Type détaillé Synchronous
Taille 512 Mo
Vitesse 400 MHz
Taille totale 72 bits
Largeur de données 64 bits
Emplacement du périphérique DIMM0
Numéro de la banque BANK0
Fabricant Manufacturer0
Numéro de série SerNum0
Étiquette AssetTagNum0
Numéro du type de composant PartNum0

[ Périphériques mémoire / DIMM1 ]

Propriétés du périphérique mémoire:
Forme DIMM
Type DDR
Type détaillé Synchronous
Taille 512 Mo
Vitesse 400 MHz
Taille totale 72 bits
Largeur de données 64 bits
Emplacement du périphérique DIMM1
Numéro de la banque BANK1
Fabricant Manufacturer1
Numéro de série SerNum1
Étiquette AssetTagNum1
Numéro du type de composant PartNum1

[ Slots système / AGP ]

Propriétés du slot système:
Identifiant du slot AGP
Type AGP 8x
Usage Utilisé
Largeur du bus de données 32-bit
Longueur Long

[ Slots système / PCI1 ]

Propriétés du slot système:
Identifiant du slot PCI1
Type PCI
Usage Vide
Largeur du bus de données 32-bit
Longueur Long

[ Slots système / PCI2 ]

Propriétés du slot système:
Identifiant du slot PCI2
Type PCI
Usage Utilisé
Largeur du bus de données 32-bit
Longueur Long

[ Slots système / PCI3 ]

Propriétés du slot système:
Identifiant du slot PCI3
Type PCI
Usage Vide
Largeur du bus de données 32-bit
Longueur Long

[ Connecteurs de ports / PS/2 Mouse ]

Propriétés du connecteur de port:
Type de port Mouse Port
Type du connecteur interne Aucun(e)
Désignation du connecteur externe PS/2 Mouse
Type du connecteur externe PS/2

[ Connecteurs de ports / PS/2 Keyboard ]

Propriétés du connecteur de port:
Type de port Keyboard Port
Type du connecteur interne Aucun(e)
Désignation du connecteur externe PS/2 Keyboard
Type du connecteur externe PS/2

[ Connecteurs de ports / USB1 ]

Propriétés du connecteur de port:
Type de port USB
Type du connecteur interne Aucun(e)
Désignation du connecteur externe USB1
Type du connecteur externe USB

[ Connecteurs de ports / USB2 ]

Propriétés du connecteur de port:
Type de port USB
Type du connecteur interne Aucun(e)
Désignation du connecteur externe USB2
Type du connecteur externe USB

[ Connecteurs de ports / USB3 ]

Propriétés du connecteur de port:
Type de port USB
Type du connecteur interne Aucun(e)
Désignation du connecteur externe USB3
Type du connecteur externe USB

[ Connecteurs de ports / USB4 ]

Propriétés du connecteur de port:
Type de port USB
Type du connecteur interne Aucun(e)
Désignation du connecteur externe USB4
Type du connecteur externe USB

[ Connecteurs de ports / USB5 ]

Propriétés du connecteur de port:
Type de port USB
Type du connecteur interne Aucun(e)
Désignation du connecteur externe USB5
Type du connecteur externe USB

[ Connecteurs de ports / USB6 ]

Propriétés du connecteur de port:
Type de port USB
Type du connecteur interne Aucun(e)
Désignation du connecteur externe USB6
Type du connecteur externe USB

[ Connecteurs de ports / USB7 ]

Propriétés du connecteur de port:
Type de port USB
Type du connecteur interne Aucun(e)
Désignation du connecteur externe USB7
Type du connecteur externe USB

[ Connecteurs de ports / USB8 ]

Propriétés du connecteur de port:
Type de port USB
Type du connecteur interne Aucun(e)
Désignation du connecteur externe USB8
Type du connecteur externe USB

[ Connecteurs de ports / LPT 1 ]

Propriétés du connecteur de port:
Type de port Parallel Port ECP/EPP
Type du connecteur interne Aucun(e)
Désignation du connecteur externe LPT 1
Type du connecteur externe DB-25 pin male

[ Connecteurs de ports / Audio Mic In ]

Propriétés du connecteur de port:
Type de port Audio Port
Type du connecteur interne Aucun(e)
Désignation du connecteur externe Audio Mic In
Type du connecteur externe Mini-jack (headphones)

[ Connecteurs de ports / Audio Line In ]

Propriétés du connecteur de port:
Type de port Audio Port
Type du connecteur interne Aucun(e)
Désignation du connecteur externe Audio Line In
Type du connecteur externe Mini-jack (headphones)

[ Connecteurs de ports / Audio Line Out ]

Propriétés du connecteur de port:
Type de port Audio Port
Type du connecteur interne Aucun(e)
Désignation du connecteur externe Audio Line Out
Type du connecteur externe Mini-jack (headphones)

[ Connecteurs de ports / LAN ]

Propriétés du connecteur de port:
Type de port Network Port
Type du connecteur interne Aucun(e)
Désignation du connecteur externe LAN
Type du connecteur externe RJ-45

[ Connecteurs de ports / COM 2 ]

Propriétés du connecteur de port:
Type de port Serial Port 16550A Compatible
Type du connecteur interne Aucun(e)
Désignation du connecteur externe COM 2
Type du connecteur externe DB-9 pin male

[ Connecteurs de ports / AUX ]

Propriétés du connecteur de port:
Type de port Audio Port
Désignation du connecteur interne AUX
Type du connecteur interne On-Board Sound Input from CD-ROM
Type du connecteur externe Aucun(e)

[ Connecteurs de ports / CD ]

Propriétés du connecteur de port:
Type de port Audio Port
Désignation du connecteur interne CD
Type du connecteur interne On-Board Sound Input from CD-ROM
Type du connecteur externe Aucun(e)

[ Connecteurs de ports / PRI_IDE ]

Propriétés du connecteur de port:
Désignation du connecteur interne PRI_IDE
Type du connecteur interne On-Board IDE
Type du connecteur externe Aucun(e)

[ Connecteurs de ports / SEC_IDE ]

Propriétés du connecteur de port:
Désignation du connecteur interne SEC_IDE
Type du connecteur interne On-Board IDE
Type du connecteur externe Aucun(e)

[ Connecteurs de ports / FLOPPY ]

Propriétés du connecteur de port:
Désignation du connecteur interne FLOPPY
Type du connecteur interne On-Board Floppy
Type du connecteur externe Aucun(e)

[ Connecteurs de ports / CHA_FAN ]

Propriétés du connecteur de port:
Désignation du connecteur interne CHA_FAN
Type du connecteur externe Aucun(e)

[ Connecteurs de ports / CPU_FAN ]

Propriétés du connecteur de port:
Désignation du connecteur interne CPU_FAN
Type du connecteur externe Aucun(e)

[ Connecteurs de ports / FP_AUDIO ]

Propriétés du connecteur de port:
Désignation du connecteur interne FP_AUDIO
Type du connecteur externe Aucun(e)

[ Connecteurs de ports / SATA1 ]

Propriétés du connecteur de port:
Désignation du connecteur interne SATA1
Type du connecteur externe Aucun(e)

[ Connecteurs de ports / SATA2 ]

Propriétés du connecteur de port:
Désignation du connecteur interne SATA2
Type du connecteur externe Aucun(e)

[ Connecteurs de ports / PRI_SATA ]

Propriétés du connecteur de port:
Désignation du connecteur interne PRI_SATA
Type du connecteur externe Aucun(e)

[ Connecteurs de ports / SEC_SATA ]

Propriétés du connecteur de port:
Désignation du connecteur interne SEC_SATA
Type du connecteur externe Aucun(e)

[ Connecteurs de ports / PRI_RAID ]

Propriétés du connecteur de port:
Désignation du connecteur interne PRI_RAID
Type du connecteur externe Aucun(e)

[ Périphériques intégrés / To Be Filled By O.E.M. ]

Propriétés du périphérique intégré:
Description To Be Filled By O.E.M.
Type Video
État Activé


--------[ Overclock ]---------------------------------------------------------------------------------------------------

Propriétés du processeur:
Type de processeur AMD Sempron 2800+
Alias du processeur Palermo (Venice-256)
Stepping du processeur DH-E6
(CPUID) Nom du processeur AMD Sempron(tm) Processor 2800+
(CPUID) Révision 00020FC2h

Vitesse du CPU:
Vitesse d'horloge du CPU 1600.0 MHz
Multiplicateur du CPU 8x
FSB du CPU 200.0 MHz (original: 200 MHz)
Horloge HyperTransport 800.0 MHz
Bus mémoire 200.0 MHz
Ratio DRAM:FSB CPU/8

Cache du CPU:
Cache de code de niveau 1 64 Ko (Parity)
Cache de données de niveau 1 [ TRIAL VERSION ]
Cache de niveau 2 256 Ko (On-Die, ECC, Full-Speed)

Propriétés de la carte mère:
Identifiant de la carte mère 63-0207-000000-00101111-112305-ATHLON64$A0310001_BIOS DATE: 11/23/05 11:07:46 VER: 08.00.09
Nom de la carte mère Asus K8V-MX (3 PCI, 1 AGP, 2 DDR DIMM, Audio, Video, LAN)

Propriétés du chipset:
Chipset de la carte mère VIA VT8380 K8M800, AMD Hammer
Performances mémoire 3-3-3-8 (CL-RCD-RP-RAS)
Command Rate (CR) [ TRIAL VERSION ]
DIMM1: Kingston K 512 Mo PC3200 DDR SDRAM (3.0-3-3-8 @ 200 MHz) (2.5-3-3-7 @ 166 MHz) (2.0-2-2-6 @ 133 MHz)
DIMM2: Kingston K [ TRIAL VERSION ]

Propriétés du BIOS:
Date du BIOS système 11/23/05
Date du BIOS vidéo 02/26/07
Version du BIOS 0207

Propriétés du processeur graphique:
Carte vidéo nVIDIA GeForce FX 5200
Nom de code GPU NV34 (AGP 8x 10DE / 0322, Rev A1)
Vitesse d'horloge GPU 250 MHz (original: [ TRIAL VERSION ] MHz)
Horloge mémoire 165 MHz (original: 166 MHz)


--------[ Économie d'énergie ]------------------------------------------------------------------------------------------

Gestion de l'économie d'énergie:
Source de courant actuelle Courant de secteur alternatif
État de la batterie Aucune batterie
Temps d'utilisation de la batterie pleine Inconnu
Temps d'utilisation restant Inconnu


--------[ Ordinateur portable ]-----------------------------------------------------------------------------------------

Centrino (Carmel) Conformité de plateforme:
Processeur: Intel Pentium M (Banias/Dothan) Non (AMD Sempron)
Chipset: Intel i855GM/PM Non (VIA VT8380 K8M800, AMD Hammer)
WLAN: Intel PRO/Wireless Non
Système: Centrino Conforme Non

Centrino (Sonoma) Conformité de plateforme:
Processeur: Intel Pentium M (Dothan) Non (AMD Sempron)
Chipset: Intel i915GM/PM Non (VIA VT8380 K8M800, AMD Hammer)
WLAN: Intel PRO/Wireless Non
Système: Centrino Conforme Non

Centrino (Napa) Conformité de plateforme:
Processeur: Intel Core (Yonah) / Core 2 (Merom) Non (AMD Sempron)
Chipset: Intel i945GM/PM Non (VIA VT8380 K8M800, AMD Hammer)
WLAN: Intel PRO/Wireless 3945ABG Non
Système: Centrino Conforme Non

Centrino (Santa Rosa) Conformité de plateforme:
Processeur: Intel Core 2 (Merom/Penryn) Non (AMD Sempron)
Chipset: Intel GM965/PM965 Non (VIA VT8380 K8M800, AMD Hammer)
WLAN: Intel Wireless WiFi Link 4965AGN Non
Système: Centrino Conforme Non

Centrino (Montevina) Conformité de plateforme:
Processeur: Intel Core 2 (Penryn) Non (AMD Sempron)
Chipset: Intel GM45/GS45/PM45 Non (VIA VT8380 K8M800, AMD Hammer)
WLAN: Intel Shirley Peak Non
Système: Centrino Conforme Non


--------[ Sonde ]-------------------------------------------------------------------------------------------------------

Propriétés de la sonde:
Type de la sonde Winbond W83627EHF/EHG (ISA 290h)
Nom de la carte mère Asus K8V-F / K8V-MX
Intrusion dans le châssis détectée Non

Températures:
Carte mère 35 °C (95 °F)
Processeur 31 °C (88 °F)
Diode du processeur 47 °C (117 °F)
Aux 37 °C (99 °F)
MAXTOR STM3320820AS [ TRIAL VERSION ]

Ventilateurs:
Processeur 3068 RPM

Valeurs de voltage:
Noyau CPU 1.43 V
+3.3 V 3.20 V
+5 V 5.40 V
+12 V [ TRIAL VERSION ]
Mise en veille +5 V 4.92 V
Debug Info F FF DC FF FF FF
Debug Info T 35 31 37
Debug Info V B3 E3 C8 C9 CB D6 D6 (03)
Debug Info I A1 8863


--------[ Processeur ]--------------------------------------------------------------------------------------------------

Propriétés du processeur:
Type de processeur AMD Sempron, 1600 MHz (8 x 200) 2800+
Alias du processeur Palermo (Venice-256)
Stepping du processeur DH-E6
Jeu d'instructions x86, x86-64, MMX, 3DNow!, SSE, SSE2, SSE3
Cache de code de niveau 1 64 Ko (Parity)
Cache de données de niveau 1 [ TRIAL VERSION ]
Cache de niveau 2 256 Ko (On-Die, ECC, Full-Speed)

Informations physiques:
Forme du composant 754 Pin uOPGA
Taille du composant 4.00 cm x 4.00 cm
Transistors [ TRIAL VERSION ] million(s)
Technologie utilisée 9Mi, 90 nm, CMOS, Cu, SOI
Taille interne [ TRIAL VERSION ] mm2
Voltage d'entrée/sortie 1.2 V + 2.5 V
Puissance maximale 67.0 W

Fabricant du processeur:
Nom de l'entreprise Advanced Micro Devices, Inc.
Information sur le produit http://www.amd.com/us-en/Processors/ProductInformation/0,,30_118,00.html

Utilisation du processeur:
Processeur nº1 0 %


--------[ CPUID ]-------------------------------------------------------------------------------------------------------

(CPUID) Propriétés:
(CPUID) Fabricant AuthenticAMD
(CPUID) Nom du processeur AMD Sempron(tm) Processor 2800+
(CPUID) Révision 00020FC2h
(CPUID) Révision étendue 00020FC2h
Identifiant AMD 0984h (Sempron 2800+)
Identifiant de la plate-forme D2h (Socket 754)
Unités HTT / CMP 0 / 1

Jeu d'instructions:
Extensions 64 bits x86 (AMD64, Intel64) Géré
AMD 3DNow! Géré
AMD 3DNow! Professional Géré
AMD 3DNowPrefetch Non géré
AMD Enhanced 3DNow! Géré
AMD Extended MMX Géré
AMD MisAligned SSE Non géré
AMD SSE4A Non géré
AMD SSE5 Non géré
Cyrix Extended MMX Non géré
IA-64 Non géré
IA MMX Géré
IA SSE Géré
IA SSE 2 Géré
IA SSE 3 Géré
IA Supplemental SSE 3 Non géré
IA SSE 4.1 Non géré
IA SSE 4.2 Non géré
VIA Alternate Instruction Set Non géré
Instruction CLFLUSH Géré
Instruction CMPXCHG8B Géré
Instruction CMPXCHG16B Non géré
Instruction Conditional Move Géré
Instruction LZCNT Non géré
Instruction MONITOR / MWAIT Non géré
Instruction POPCNT Non géré
Instruction RDTSCP Non géré
Instruction SYSCALL / SYSRET Géré
Instruction SYSENTER / SYSEXIT Géré
Instruction VIA FEMMS Non géré

Dispositifs de sécurité:
Advanced Cryptography Engine (ACE) Non géré
Advanced Cryptography Engine 2 (ACE2) Non géré
Prévention de l'exécution des données (DEP, NX, EDB)Géré
Générateur aléatoire de nombre matériel (RNG) Non géré
PadLock Hash Engine (PHE) Non géré
PadLock Montgomery Multiplier (PMM) Non géré
Numéro de série du processeur (PSN) Non géré

Dispositifs de l'économie d'énergie:
Automatic Clock Control Non géré
Digital Thermometer Géré
Dynamic FSB Frequency Switching Non géré
Enhanced Halt State (C1E) Non géré
Enhanced SpeedStep Technology (EIST, ESS) Non géré
Frequency ID Control Non géré
Hardware P-State Control Non géré
LongRun Non géré
LongRun Table Interface Non géré
PowerSaver 1.0 Non géré
PowerSaver 2.0 Non géré
PowerSaver 3.0 Non géré
Processor Duty Cycle Control Non géré
Software Thermal Control Géré
Diode sondeur de température Géré
Thermal Monitor 1 Non géré
Thermal Monitor 2 Non géré
Thermal Monitoring Géré
Thermal Trip Géré
Voltage ID Control Non géré

(CPUID) Fonctionnalités:
1 GB Page Size Non géré
36-bit Page Size Extension Géré
Address Region Registers (ARR) Non géré
CPL Qualified Debug Store Non géré
Debug Trace Store Non géré
Debugging Extension Géré
Direct Cache Access Non géré
Dynamic Acceleration Technology (IDA) Non géré
Fast Save & Restore Géré
Hyper-Threading Technology (HTT) Non géré
Invariant Time Stamp Counter Non géré
L1 Context ID Non géré
Local APIC On Chip Géré
Machine Check Architecture (MCA) Géré
Machine Check Exception (MCE) Géré
Memory Configuration Registers (MCR) Non géré
Memory Type Range Registers (MTRR) Géré
Model Specific Registers (MSR) Géré
Nested Paging Non géré
Page Attribute Table (PAT) Géré
Page Global Extension Géré
Page Size Extension (PSE) Géré
Pending Break Event Non géré
Physical Address Extension (PAE) Géré
Safer Mode Extensions (SMX) Non géré
Secure Virtual Machine Extensions (Pacifica) Non géré
Self-Snoop Non géré
Time Stamp Counter (TSC) Géré
Virtual Machine Extensions (Vanderpool) Non géré
Virtual Mode Extension Géré

CPUID Registers (CPU #1):
CPUID 00000000 00000001-68747541-444D4163-69746E65
CPUID 00000001 00020FC2-00000800-00000001-078BFBFF
CPUID 80000000 80000018-68747541-444D4163-69746E65
CPUID 80000001 00020FC2-00000984-00000001-E3D3FBFF
CPUID 80000002 20444D41-706D6553-286E6F72-20296D74
CPUID 80000003 636F7250-6F737365-38322072-002B3030
CPUID 80000004 00000000-00000000-00000000-00000000
CPUID 80000005 FF08FF08-FF20FF20-40020140-40020140
CPUID 80000006 00000000-42004200-01008140-00000000
CPUID 80000007 00000000-00000000-00000000-00000039
CPUID 80000008 00003028-00000000-00000000-00000000
CPUID 80000009 00000000-00000000-00000000-00000000
CPUID 8000000A 00000000-00000000-00000000-00000000
CPUID 8000000B 00000000-00000000-00000000-00000000
CPUID 8000000C 00000000-00000000-00000000-00000000
CPUID 8000000D 00000000-00000000-00000000-00000000
CPUID 8000000E 00000000-00000000-00000000-00000000
CPUID 8000000F 00000000-00000000-00000000-00000000
CPUID 80000010 00000000-00000000-00000000-00000000
CPUID 80000011 00000000-00000000-00000000-00000000
CPUID 80000012 00000000-00000000-00000000-00000000
CPUID 80000013 00000000-00000000-00000000-00000000
CPUID 80000014 00000000-00000000-00000000-00000000
CPUID 80000015 00000000-00000000-00000000-00000000
CPUID 80000016 00000000-00000000-00000000-00000000
CPUID 80000017 00000000-00000000-00000000-00000000
CPUID 80000018 00000000-00000000-00000000-00000000

MSR Registers:
MSR C0010015 0000-0000-0800-0000


--------[ Carte mère ]--------------------------------------------------------------------------------------------------

Propriétés de la carte mère:
Identifiant de la carte mère 63-0207-000000-00101111-112305-ATHLON64$A0310001_BIOS DATE: 11/23/05 11:07:46 VER: 08.00.09
Nom de la carte mère Asus K8V-MX

Propriétés du bus principal:
Type du bus AMD Hammer
Horloge réelle 200 MHz
Horloge effective 200 MHz
Horloge HyperTransport [ TRIAL VERSION ]

Propriétés du bus mémoire:
Type du bus DDR SDRAM
Largeur du bus 64 bits
Ratio DRAM:FSB CPU/8
Horloge réelle 200 MHz (DDR)
Horloge effective 400 MHz
Bande passante [ TRIAL VERSION ] Mo/s

Propriétés du bus chipset:
Type du bus VIA V-Link
Largeur du bus 8 bits
Horloge réelle 67 MHz (ODR)
Horloge effective 533 MHz
Bande passante 533 Mo/s

Informations physiques sur la carte mère:
Sockets/slots processeur 1 Socket 754
Slots d'expansion [ TRIAL VERSION ]
Slots RAM 2 DDR DIMM
Périphériques intégrés Audio, Video, LAN
Forme Micro ATX
Taille de la carte mère 240 mm x 240 mm
Chipset de la carte mère K8M800
Autres fonctionnalités [ TRIAL VERSION ]

Fabricant de la carte mère:
Nom de l'entreprise ASUSTeK Computer Inc.
Information sur le produit http://www.asus.com/products.aspx?l1=3
Télécharger le BIOS http://support.asus.com/download/download.aspx?SLanguage=en-us


--------[ Mémoire ]-----------------------------------------------------------------------------------------------------

Mémoire physique:
Total [ TRIAL VERSION ]
Utilisé [ TRIAL VERSION ]
Disponible 577 Mo
Utilisation [ TRIAL VERSION ]

Zone de swap:
Total 2459 Mo
Utilisé 392 Mo
Disponible 2066 Mo
Utilisation 16 %

Mémoire virtuelle:
Total 3482 Mo
Utilisé 838 Mo
Disponible 2643 Mo
Utilisation 24 %

Paging File:
Paging File C:\pagefile.sys
Grandeur actuelle 1534 Mo
Utilisation actuelle / maximale historique 70 Mo / 73 Mo
Utilisation 5 %

Physical Address Extension (PAE):
Supporté par le système d'exploitation Oui
Supporté par le processeur Oui
Active Oui


--------[ SPD ]---------------------------------------------------------------------------------------------------------

[ DIMM1: Kingston K ]

Propriétés du module mémoire:
Nom du module Kingston K
Numéro de série 7504D4C9h (3386115189)
Taille du module 512 Mo (2 ranks, 4 banks)
Type du module Unbuffered
Type de mémoire DDR SDRAM
Vitesse de mémoire PC3200 (200 MHz)
Largeur du module 64 bit
Voltage du module SSTL 2.5
Méthode de détection d'erreurs Aucun(e)
Taux de rafraîchissement Réduit (7.8 us), Self-Refresh

Performances mémoire:
@ 200 MHz 3.0-3-3-8 (CL-RCD-RP-RAS) / 11-14-2 (RC-RFC-RRD)
@ 166 MHz 2.5-3-3-7 (CL-RCD-RP-RAS) / 10-12-2 (RC-RFC-RRD)
@ 133 MHz 2.0-2-2-6 (CL-RCD-RP-RAS) / 8-10-2 (RC-RFC-RRD)

Fonctionnalités du module mémoire:
Early RAS# Precharge Non géré
Auto-Precharge Non géré
Precharge All Non géré
Write1/Read Burst Non géré
Buffered Address/Control Inputs Non géré
Registered Address/Control Inputs Non géré
On-Card PLL (Clock) Non géré
Buffered DQMB Inputs Non géré
Registered DQMB Inputs Non géré
Differential Clock Input Géré
Redundant Row Address Non géré

Fabricant du module mémoire:
Nom de l'entreprise Kingston Technology Company, Inc.
Information sur le produit http://www.kingston.com/products/default.asp

[ DIMM2: [ TRIAL VERSION ] ]

Propriétés du module mémoire:
Nom du module [ TRIAL VERSION ]
Numéro de série 642D910Dh (227618148)
Date de fabrication Semaine 47 / 2007
Taille du module 512 Mo (2 ranks, 4 banks)
Type du module [ TRIAL VERSION ]
Type de mémoire DDR SDRAM
Vitesse de mémoire PC3200 (200 MHz)
Largeur du module 72 bit
Voltage du module SSTL 2.5
Méthode de détection d'erreurs ECC
Taux de rafraîchissement Réduit (7.8 us), Self-Refresh

Performances mémoire:
@ 200 MHz 3.0-3-3-8 (CL-RCD-RP-RAS) / 11-14-2 (RC-RFC-RRD)
@ 166 MHz 2.5-3-3-7 (CL-RCD-RP-RAS) / 10-12-2 (RC-RFC-RRD)
@ 133 MHz 2.0-2-2-6 (CL-RCD-RP-RAS) / 8-10-2 (RC-RFC-RRD)

Fonctionnalités du module mémoire:
Early RAS# Precharge Non géré
Auto-Precharge Non géré
Precharge All Non géré
Write1/Read Burst Non géré
Buffered Address/Control Inputs Non géré
Registered Address/Control Inputs Non géré
On-Card PLL (Clock) Non géré
Buffered DQMB Inputs Non géré
Registered DQMB Inputs Non géré
Differential Clock Input Géré
Redundant Row Address Non géré

Fabricant du module mémoire:
Nom de l'entreprise Kingston Technology Company, Inc.
Information sur le produit http://www.kingston.com/products/default.asp


--------[ Chipset ]-----------------------------------------------------------------------------------------------------

[ North Bridge: VIA VT8380 K8M800 ]

Propriétés du chipset North Bridge:
North Bridge VIA VT8380 K8M800
Révision 00

Contrôleur graphique intégré:
Type du contrôleur graphique VIA/S3G UniChrome Pro
État du contrôleur graphique Désactivé(e)

Contrôleur AGP:
Version AGP 3.00
État AGP Activé
Périphérique AGP nVIDIA GeForce FX 5200
Taille de la fenêtre AGP 256 Mo
Vitesses AGP gérées par ce système 1x, 2x, 4x, 8x
Vitesse AGP actuelle 8x
Fast-Write Non géré
Side Band Addressing Géré, Activé

Fabricant du chipset:
Nom de l'entreprise VIA Technologies, Inc.
Information sur le produit https://www.viatech.com/en/silicon/chipsets/
Télécharger le pilote https://www.avisdefemmes.com/fwd/adf21.html
Mise à jour de pilotes http://driveragent.com?ref=59

[ North Bridge: AMD Hammer IMC ]

Propriétés du chipset North Bridge:
North Bridge AMD Hammer IMC
Types de mémoire gérés DDR-200 SDRAM, DDR-266 SDRAM, DDR-333 SDRAM, DDR-400 SDRAM
Révision 00
In-Order Queue Depth 8

Performances mémoire:
CAS Latency (CL) 3T
RAS To CAS Delay (tRCD) 3T
RAS Precharge (tRP) 3T
RAS Active Time (tRAS) 8T
Row Cycle Time (tRC) 11T
Row Refresh Cycle Time (tRFC) 14T
Command Rate (CR) 1T
RAS To RAS Delay (tRRD) 2T
Write Recovery Time (tWR) 3T
Read To Write Delay (tRTW) 4T
Write To Read Delay (tWTR) 2T
Write CAS Latency (tWCL) 1T
Refresh Period (tREF) 200 MHz 7.8 us
DQS Skew Control Désactivé(e)
DRAM Drive Strength Normal
DRAM Data Drive Strength 4 (No Reduction)
Max Async Latency 8 ns
Read Preamble Time 7.0 ns
Idle Cycle Limit 16
Dynamic Idle Cycle Counter Activé
Read/Write Queue Bypass 8
Bypass Max 4
32-byte Granularity Activé

Correction d'erreurs:
ECC Géré, Désactivé(e)
ChipKill ECC Non géré
RAID Non géré
DRAM Scrub Rate Désactivé(e)
L1 Data Cache Scrub Rate Désactivé(e)
L2 Cache Scrub Rate Désactivé(e)

Slots mémoire:
Slot DRAM nº1 512 Mo (PC3200 DDR SDRAM)
Slot DRAM nº2 512 Mo (PC3200 DDR SDRAM)

Fabricant du chipset:
Nom de l'entreprise Advanced Micro Devices, Inc.
Information sur le produit http://www.amd.com/us-en/Processors/DevelopWithAMD/0,,30_2252_873,00.html
Télécharger le pilote http://www.amd.com/us-en/Processors/TechnicalResources/0,,30_182_871_2336,00.html
Mise à jour de pilotes http://driveragent.com?ref=59

[ South Bridge: [ TRIAL VERSION ] ]

Propriétés du chipset South Bridge:
South Bridge [ TRIAL VERSION ]
Révision 00
Forme du composant 539 Pin BGA
Taille du composant 2.7 cm x 2.7 cm
Technologie utilisée 0.22 um
Voltage au coeur 2.5 V

Contrôleur audio AC'97:
Type du contrôleur audio VIA 8233/8235/8237/8251
Nom du codec Analog Devices AD1888
Identifiant du codec 41445368h
Sortie S/PDIF Géré

Fabricant du chipset:
Nom de l'entreprise VIA Technologies, Inc.
Information sur le produit https://www.viatech.com/en/silicon/chipsets/
Télécharger le pilote https://www.avisdefemmes.com/fwd/adf21.html
Mise à jour de pilotes http://driveragent.com?ref=59


--------[ BIOS ]--------------------------------------------------------------------------------------------------------

Propriétés du BIOS:
Type de BIOS AMI
Version du BIOS
0
0nyxrH4rdc0r3 Messages postés 471 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 24 juin 2009 23
4 sept. 2008 à 20:21
Toutes les pages prend rapport complet
0