Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « mon ordi s'éteind encore tout seul » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » mon ordi s'éteind encore tout seul « ( normale)

mon ordi s'éteind encore tout seul

Le 31-10-2007 à 22:15 #


Bonjour à tous,
mon ordi s'éteind encore tout seul
voilà le rapport pour HijackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:07:48, on 31/10/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\WINDOWS\System32\alg.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\PROGRA~1\Wanadoo\WOOBRO~1\DownloadManager.exe
C:\DOCUME~1\pikka\MESDOC~1\STEPHA~1\test.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [NI.UGA6P_0001_N119M1510] "C:\DOCUME~1\pikka\MESDOC~1\STEPHA~1\install_en.exe"
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O5 "LPT1:" /M "Stylus C64"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-d6fdba408df0d305.spaces.live.com/PhotoUpload/MsnPUpld.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 6733 bytes


voilà le rapport pour navilog:
Search Navipromo version 3.3.3 commencé le 31/10/2007 à 22:12:58,87

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 30.10.2007 à 19h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2800.1106


*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\pikka\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\PIKKA\LOCALS~1\APPLIC~1



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans C:\DOCUME~1\PIKKA\LOCALS~1\APPLIC~1 *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :



3)Recherche Certificats :

Certificat Egroup absent !


*** Analyse terminée le 31/10/2007 à 22:13:40,89 ***

la dernière fois on m'a dit de télécharger le service pack 2 de windows xp mais l'ordi déconnait encore plus.

alors aidez moi s'il vous plait, je n'y connais absolument rien en informatique.

merci par avance






Le 31-10-2007 à 22:23 #

pourtant rien a signaler

Télécharger et enregistrer sur le bureau
Combofix

=Double-clic sur Combofix
= Presser 1 quand demandé
= Attendre la fermeture de l’outil ( 5 à 10 mn)
=Copier/coller le rapport dans la réponse
Un rapport dans C:\Combofix.txt à mettre dans la réponse
ComboFix-quarantined-files + Qoobox sont eux à supprimer

Le 31-10-2007 à 22:33 #

voilà le rapport :

ComboFix 07-10-29.1 - pikka 2007-10-31 22:26:26.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.1.1252.1.1036.18.157 [GMT 1:00]Running from: C:\DOCUME~1\pikka\MESDOC~1\STEPHA~1\combofix.exe
* Created a new restore point
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\All Users\Application Data.\salesmonitor
C:\WINDOWS\system32\_000014_.tmp.dll

.
((((((((((((((((((((((((((((( Fichiers créés 2007-09-28 to 2007-10-31 ))))))))))))))))))))))))))))))))))))
.

2007-10-31 22:25 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-10-29 13:38 742,400 --a--c--- C:\WINDOWS\system32\dllcache\helpctr.exe
2007-10-29 13:38 159,744 --a--c--- C:\WINDOWS\system32\dllcache\icwhelp.dll
2007-10-29 13:38 73,728 --a--c--- C:\WINDOWS\system32\dllcache\icwtutor.exe
2007-10-29 13:38 65,536 --a--c--- C:\WINDOWS\system32\dllcache\icwres.dll
2007-10-29 13:38 57,344 --a--c--- C:\WINDOWS\system32\dllcache\icwconn.dll
2007-10-29 13:38 45,056 --a--c--- C:\WINDOWS\system32\dllcache\icwutil.dll
2007-10-29 13:38 40,960 --a--c--- C:\WINDOWS\system32\dllcache\trialoc.dll
2007-10-29 13:38 24,576 --a--c--- C:\WINDOWS\system32\dllcache\icwrmind.exe
2007-10-29 13:38 24,576 --a--c--- C:\WINDOWS\system32\dllcache\icwdl.dll
2007-10-29 13:35 190,464 --a------ C:\WINDOWS\system32\wuaueng.dll
2007-10-29 13:35 190,464 --a--c--- C:\WINDOWS\system32\dllcache\wuaueng.dll
2007-10-29 13:35 142,848 --a------ C:\WINDOWS\system32\wuauclt.exe
2007-10-29 13:35 142,848 --a--c--- C:\WINDOWS\system32\dllcache\wuauclt.exe
2007-10-29 13:35 82,432 --a--c--- C:\WINDOWS\system32\dllcache\comrepl.dll
2007-10-29 13:35 82,432 --a------ C:\WINDOWS\system32\comrepl.dll
2007-10-29 13:32 4,992 --a------ C:\WINDOWS\system32\drivers\MSTEE.sys
2007-10-29 13:31 83,712 --a------ C:\WINDOWS\system32\drivers\NABTSFEC.sys
2007-10-29 13:31 16,384 --a------ C:\WINDOWS\system32\drivers\CCDECODE.sys
2007-10-29 13:30 18,560 --a------ C:\WINDOWS\system32\drivers\WSTCODEC.SYS
2007-10-29 13:17 50,688 --a------ C:\WINDOWS\system32\vfwwdm32.dll
2007-10-29 13:00 24,661 --a------ C:\WINDOWS\system32\spxcoins.dll
2007-10-29 13:00 24,661 --a--c--- C:\WINDOWS\system32\dllcache\spxcoins.dll
2007-10-29 13:00 13,312 --a------ C:\WINDOWS\system32\irclass.dll
2007-10-29 13:00 13,312 --a--c--- C:\WINDOWS\system32\dllcache\irclass.dll
2007-10-26 21:36 217,088 -ra------ C:\WINDOWS\select3a.exe
2007-10-26 21:36 112,380 -ra------ C:\WINDOWS\system32\drivers\pfc027.sys
2007-10-26 21:36 57,344 -ra------ C:\WINDOWS\system32\VFWUI.dll
2007-10-26 21:36 40,960 -ra------ C:\WINDOWS\CleanDev.exe
2007-10-25 09:33 <REP> d-------- C:\WINDOWS\BDOSCAN8
2007-10-24 19:38 <REP> d-------- C:\Documents and Settings\LocalService\Menu Démarrer
2007-10-24 19:22 <REP> d-------- C:\WINDOWS\peernet
2007-10-24 19:21 <REP> d-------- C:\WINDOWS\provisioning
2007-10-24 18:55 613,376 --a------ C:\WINDOWS\system32\xpsp2res.dll
2007-10-24 18:55 185,856 --a------ C:\WINDOWS\system32\xpob2res.dll
2007-10-24 18:55 11,544 --a------ C:\WINDOWS\system32\drivers\RecAgent.sys
2007-10-24 18:50 <REP> d-------- C:\WINDOWS\EHome
2007-10-24 15:59 <REP> d-------- C:\Program Files\Navilog1
2007-10-20 08:05 89,088 --a------ C:\WINDOWS\system32\atl71.dll
2007-10-20 08:05 24,064 --a------ C:\WINDOWS\system32\msxml3a.dll
2007-10-19 16:34 <REP> d-------- C:\Documents and Settings\pikka\Application Data\Grisoft
2007-10-19 16:34 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2007-10-19 16:34 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-10-19 14:35 <REP> d-------- C:\WINDOWS\pss
2007-10-16 08:14 520,192 --a--c--- C:\WINDOWS\system32\dllcache\wmplayer.exe
2007-10-13 13:04 507,904 --a------ C:\WINDOWS\TMUPDATE.DLL
2007-10-13 13:04 286,720 --a------ C:\WINDOWS\PATCH.EXE
2007-10-13 13:04 69,689 --a------ C:\WINDOWS\UNZIP.DLL
2007-10-13 08:02 <REP> d--h----- C:\WINDOWS\ShellNew
2007-10-13 08:01 <REP> d-------- C:\Documents and Settings\pikka\Application Data\Microsoft Web Folders
2007-10-13 07:06 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Windows Live Toolbar
2007-10-13 07:05 <REP> d-------- C:\Program Files\Windows Live Toolbar
2007-10-10 21:19 26,112 --a------ C:\WINDOWS\system32\xpsp1hfm.exe
2007-10-10 19:16 <REP> d-------- C:\Program Files\eMule
2007-10-10 17:42 <REP> d---s---- C:\Documents and Settings\pikka\UserData
2007-10-10 17:02 20,579 -ra------ C:\WINDOWS\system32\drivers\ozscr.sys
2007-10-10 17:01 <REP> d-------- C:\WINDOWS\Modio
2007-10-10 17:01 466,944 --a------ C:\WINDOWS\system32\SLLights.dll
2007-10-10 17:01 376,832 --a------ C:\WINDOWS\system32\slmh.exe
2007-10-10 17:01 167,936 --a------ C:\WINDOWS\system32\minirec.exe
2007-10-10 17:01 151,552 --a------ C:\WINDOWS\system32\amr_cpl.dll
2007-10-10 17:01 61,440 --a------ C:\WINDOWS\SmCfg.exe
2007-10-10 17:01 16,128 --a------ C:\WINDOWS\system32\drivers\MODEMCSA.sys
2007-10-10 17:01 14,976 --a------ C:\WINDOWS\system32\drivers\winddx.sys
2007-10-10 16:57 <REP> d-------- C:\Program Files\NSC
2007-10-10 16:09 <REP> d-------- C:\Program Files\ATI Technologies
2007-10-10 16:09 229,376 -ra------ C:\WINDOWS\system32\atiiiexx.dll
2007-10-10 16:00 <REP> d-------- C:\Program Files\Intel
2007-10-10 15:53 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2007-10-10 15:46 <REP> d-------- C:\Program Files\CCleaner
2007-10-10 15:40 626,688 --a------ C:\WINDOWS\system32\msvcr80.dll
2007-10-10 12:47 <REP> d-------- C:\Program Files\Synaptics
2007-10-10 12:47 268,784 --a------ C:\WINDOWS\system32\drivers\SynTP.sys
2007-10-10 12:47 110,592 --a------ C:\WINDOWS\system32\SynCtrl.dll
2007-10-10 12:47 98,304 --a------ C:\WINDOWS\system32\SynTPAPI.dll
2007-10-10 12:47 77,824 --a------ C:\WINDOWS\system32\SynTPCoI.dll
2007-10-10 12:47 77,824 --a------ C:\WINDOWS\system32\SynCOM.dll
2007-10-10 12:47 65,536 --a------ C:\WINDOWS\system32\SynTPFcs.dll
2007-10-10 12:38 <REP> d-------- C:\Program Files\VIA Technologies, Inc
2007-10-10 12:38 765,952 -ra------ C:\WINDOWS\system\crlds3d.dll
2007-10-10 12:38 720,896 -ra------ C:\WINDOWS\system32\Audio3D.dll
2007-10-10 12:38 720,896 -ra------ C:\WINDOWS\system32\a3d.dll
2007-10-10 12:38 411,008 -ra------ C:\WINDOWS\system32\drivers\viaudios.sys
2007-10-10 12:38 327,168 --a------ C:\WINDOWS\IsUn040c.exe
2007-10-10 12:38 32,768 --a------ C:\WINDOWS\system32\UnAudioNT.dll
2007-10-10 12:37 935,936 ---h----- C:\NBDriver.exe
2007-10-10 12:33 6,550 --a------ C:\WINDOWS\jautoexp.dat
2007-10-10 12:32 113 --a------ C:\WINDOWS\system32\zonedon.reg
2007-10-10 12:32 113 --a------ C:\WINDOWS\system32\zonedoff.reg
2007-10-10 12:13 <REP> d-------- C:\Program Files\Common Files
2007-10-10 12:12 <REP> d--h----- C:\Program Files\InstallShield Installation Information
2007-10-10 12:12 131,072 -ra------ C:\WINDOWS\system32\Epcmlib.dll
2007-10-10 12:11 <REP> d-------- C:\Program Files\Fichiers communs\InstallShield
2007-10-10 12:07 <REP> d-------- C:\Program Files\EPSON
2007-10-10 12:07 72,825 --a------ C:\WINDOWS\system32\EBPMON24.DLL
2007-10-10 12:07 63,488 --a------ C:\WINDOWS\system32\ECBTEG.DLL
2007-10-10 12:07 34,304 --a------ C:\WINDOWS\system32\EBPCHP.DLL
2007-10-10 12:07 31,744 --a------ C:\WINDOWS\system32\E_DCINST.DLL
2007-10-10 12:07 182 --a------ C:\WINDOWS\system32\EBPPORT4.DAT

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-10-31 21:31 --------- d-----w C:\Program Files\Wanadoo
2007-10-28 21:49 --------- d-----w C:\Program Files\MSN Messenger
2007-10-13 07:01 --------- d-----w C:\Program Files\microsoft frontpage
2007-10-10 10:13 --------- d-----w C:\Program Files\Alwil Software
2007-10-10 10:07 --------- d-----w C:\Program Files\SuperCopier2
2007-10-10 09:59 --------- d-----w C:\Program Files\Fichiers communs\ODBC
2007-10-10 09:58 --------- d-----w C:\Program Files\Fichiers communs\SpeechEngines
2007-10-10 09:54 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2007-10-10 09:42 --------- d-----w C:\Program Files\Securitoo
2007-10-10 09:32 --------- d-----w C:\Program Files\Inventel
2007-10-10 09:16 --------- d-----w C:\Program Files\Services en ligne
2007-10-10 09:15 --------- d-----w C:\Program Files\Fichiers communs\MSSoap
2007-09-06 10:05 94,416 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
2007-09-06 10:05 92,848 ----a-w C:\WINDOWS\system32\drivers\aswmon.sys
2007-09-06 10:03 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
2007-09-06 10:02 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
2007-09-06 10:00 26,624 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49]
"WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 02:06]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 11:06]
"SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2003-03-27 10:43]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2003-03-27 10:43]
"ATIModeChange"="Ati2mdxx.exe" [2001-09-04 09:24 C:\WINDOWS\system32\Ati2mdxx.exe]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2003-11-25 20:10]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25]
"NI.UGA6P_0001_N119M1510"="C:\DOCUME~1\pikka\MESDOC~1\STEPHA~1\install_en.exe" []
"EPSON Stylus C64 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.exe" [2003-05-27 04:08]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [2002-08-30 13:00]
"WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [2004-08-23 14:50]
"SuperCopier2.exe"="C:\Program Files\SuperCopier2\SuperCopier2.exe" [2006-07-07 17:45]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 15:46]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [1999-02-17 21:05:56]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegistryTools"=0 (0x0)

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
"Notification Packages"= scecli scecli

R3 CIF USB CAMERA Service;CIF USB CAMERA;C:\WINDOWS\System32\DRIVERS\pfc027.sys
R3 DP83815;National Semiconductor Corp. DP83815/816 NDIS 5.0 Miniport Driver;C:\WINDOWS\System32\DRIVERS\DP83815.SYS
S3 FA312;Pilote de la carte Fast Ethernet FA330/FA312/FA311 NETGEAR;C:\WINDOWS\System32\DRIVERS\FA312nd5.sys

.
**************************************************************************

catchme 0.3.1239 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-10-31 22:31:00
Windows 5.1.2600 Service Pack 1 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2007-10-31 22:32:56 - machine was rebooted
.
--- E O F ---

Le 31-10-2007 à 22:39 #

ah il restait des petits truc as tu encore des soucis ?

Le 31-10-2007 à 22:42 #

beh pour l'instant çà va je verrais bien dans le temps.

par contre, j'ai encore une petite question

sur mon ordi j'ai avast, AVG, Ccleaner et spybot, est ce que çà ne fait pas trop, que me conseilles tu?

Le 31-10-2007 à 22:43 #

je te conseille de supprimer Avast et de migrer vers antivir

Desinstallation Avast :

Désinstaller avast avec ceci

==================

Antivir :

Antivir

Utilisation d'antivir

Le  1-11-2007 à 10:44 #

et voilà, c'est reparti l'ordinateur s'éteind à nouveau tout seul, MERDEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEE

AIDEZ MOI


Le  1-11-2007 à 10:53 #

fais un scan en ligne avec Panda :
- Fais un scan avec panda en désactivant ton antivirus pendant le scan!
(Si tu es perdu, tu peux suivre cette aide pour les scans en ligne)

Le  1-11-2007 à 12:12 #

le le scan panda s'est arrété d'un coup, et une feuille bleue avec des inscriptions en blanc s'est ouvert

j'ai pu noté quelque ligne :

un problème a été détecté et windows a été arrété afin de prévenir tout dommage sur votre ordinateur

aprés j'ai pu relever

DRIVER_IRQL_NOT_LESS_OR_EQUAL

aprés un peu plus bas il y avait

stop : 0x000000D1
(0x0000007C, 0x00000005, 0x00000000, 0xF87B6C1C)


QU'EST CE QUE C'EST QUE CE CHARABIA ??????????

Le  1-11-2007 à 12:29 #

as tu le CD de windows en ta possession il te faut réparer ton windows XP
» Liste des Forums » Virus, troyens, etc...

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 526 visiteurs et 21 toiliens en ligne, ainsi que 8 connectés sur le tchat.

Recherche

Annonces


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 156 millisecondes sur WWW2.