|
| eugepi | Posté le 08/09/2006 @ 12:45 |
Petit astucien
215 Messages
| Bonjour,
Depuis quelques temps, j'ai un problème: avast détecte des virus que je n'ai pas réussi à supprimer, malgré les conseils du service support qui me dit:
--------------------------------
> Cher client,
> premierement sachez SVP, que avast! n´est pas concu pour nettoyer les
> systemes infectes, c´est un outil de prevention. La nettoyage peut
> etre possible, mais n´est pas garantie.
> Pour l´essayer, eteignez la fonction "Restauration du systeme", SVP,
> lancez
> un scan,
> et si un virus est trouve, faites le supprimer (cochez l´option
> "supprimer au demarrage prochain si necessaire"). Vous pouvez aussi
> planifier le "Scan au demarrage" pour supprimer meme les elements
> caches.
> Ensuite, scannez votre systeme par un logiciel antispyware credible,
> comme Ad-aware: http://www.lavasoft.de/software/adaware/ , Spybot:
> http://www.safer-networking.org/ , ou Windows Defender:
> http://www.microsoft.com/athome/security/spyware/software/default.mspx
--------------------------------------
Après cette expérience, voici le rapport qui ressort. Les virus sont toujours présents:
--------------------------------------
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa1.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa1.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa2.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa2.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\System Volume Information\\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP1\A0000002.INS\C:\OEMCUST\TOOLS\WIN32\PSKILL.EXE [L] Win32:Pskill-E [Tool] (0)
Durant la suppression du fichier, l'erreur suivante s'est produite : Il n'y a plus de fichier
C:\System Volume Information\\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP1\A0000003.INS\C:\OEMCUST\TOOLS\WIN32\PSKILL.EXE [L] Win32:Pskill-E [Tool] (0)
Durant la suppression du fichier, l'erreur suivante s'est produite : Il n'y a plus de fichier
C:\WINDOWS\RESTORE.INS\C:\OEMCUST\TOOLS\WIN32\PSKILL.EXE [L] Win32:Pskill-E [Tool] (0)
Durant la suppression du fichier, l'erreur suivante s'est produite : Il n'y a plus de fichier
C:\WINDOWS\system\RESTORE.INS\C:\OEMCUST\TOOLS\WIN32\PSKILL.EXE [L] Win32:Pskill-E [Tool] (0)
Durant la suppression du fichier, l'erreur suivante s'est produite : Il n'y a plus de fichier
Fichiers infectés : 4
Total des fichiers : 45885
Total des dossiers : 5432
Taille totale : 5,1 GB
*
* Tâche arrêtée : lundi 4 septembre 2006 16:30:24
* Programme en exécution était 22 minute(s), 58 seconde(s)
--------------------
J'ai aussi, sur les conseils de PC Astuces, téléchargé Ewido que je n'ai pas réussi à utiliser (anglais), puis, Hijacktis qui me donne le rapport suivant:
Logfile of HijackThis v1.99.1
Scan saved at 12:32:03, on 08/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\vsnpstd.exe
C:\Program Files\SPAMfighter\SFAgent.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\PBSPC\Packard Bell France.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\ycomp5_5_7_0.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\ycomp5_5_7_0.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: GeneaBarre, la barre d'outils de GeneaNet - {6D53ADB7-6AD5-4A59-BFE4-7B57D2F4AA89} - (no file)
O9 - Extra 'Tools' menuitem: GeneaBarre, la barre d'outils de GeneaNet - {6D53ADB7-6AD5-4A59-BFE4-7B57D2F4AA89} - (no file)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\PBSPC\Packard Bell France.htm
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093542128528
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - https://ssl.tele2.com/inc/accounthelper.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - http://acces-direct.net/15671/Choc-fetish.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{7F881AE3-E3B9-41EC-BB6A-BAE78D82C9FE}: NameServer = 212.151.137.170 212.151.136.246
O18 - Protocol: MSNim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SymWMI Service (SymWSC) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe (file missing)
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
-----------------------
Pouvez-vous m'aider à régler ce problème.
Je dispose de Windows XP, Ad Awayre,CCleaner,Spybot, Windows Defender. De plus les antivirus en ligne Symantec, Kaspersky. Secuser n'ont décelé aucune anomalie!..
Je suis allergique aux procédures compliquées en raison de mon âge...avancé.
Mes excuses pour un aussi long message...
Sincèrement merci et bien cordialement.
|
| |
| |
| Publicité |
|
|
| Keros | Posté le 08/09/2006 à 12:57 |
Petit astucien
734 Messages
| Bonjour eugepi
Voici la procédure pour utiliser Ewido:
Tu l'installes.
Lance Ewido et clique sur le bouton Update (barre d'outils - au haut).
Sous Manual Update clique Start update. Patiente jusqu'à l'affichage "Update successful".
Clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan.
A la fin du scan, choisis l'option " Apply All Actions " en bas. Puis, Yes pour mettre en quarantaine.
Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit facile à retrouver.
Après cela, tu refais un nouveau scan HijackThis, tu sauvergardes le rapport.
Tu postes ensuite le rapport d'ewido puis celui de HijackThis.
En espérant que la procédure n'ait pas trop longue [clindoeil] |
| |
|
| eugepi | Posté le 08/09/2006 à 15:05 |
Petit astucien
215 Messages
| Bonjour,
Merci à Keros pour ses précieux conseils à un amateur désemparé!
J'ai fait tout ce qui était prévu (je crois). Voici les 2 rapports, mais je n'ai pas compris grand'chose.
Je rappelle que dans le rapport Avast, l'erreur signalée est "il n'y a plus de fichier" après tentative de mise en quarantaine ou de suppression. De quel fichier est-il question?
Veuillez excuser mon inexpérience.
Un grand merci pour votre Diagnostic et, bien cordialement.
---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------
+ Created at: 14:47:50 08/09/2006
+ Scan result:
C:\Documents and Settings\Eugène\Cookies\eugène@statcounter[1].txt -> TrackingCookie.Statcounter : Cleaned.
C:\Documents and Settings\Eugène\Cookies\eugène@weborama[2].txt -> TrackingCookie.Weborama : Cleaned.
::Report end
---------------------------------------
Logfile of HijackThis v1.99.1
Scan saved at 14:51:39, on 08/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\vsnpstd.exe
C:\Program Files\SPAMfighter\SFAgent.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\PBSPC\Packard Bell France.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\ycomp5_5_7_0.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\ycomp5_5_7_0.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: GeneaBarre, la barre d'outils de GeneaNet - {6D53ADB7-6AD5-4A59-BFE4-7B57D2F4AA89} - (no file)
O9 - Extra 'Tools' menuitem: GeneaBarre, la barre d'outils de GeneaNet - {6D53ADB7-6AD5-4A59-BFE4-7B57D2F4AA89} - (no file)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\PBSPC\Packard Bell France.htm
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093542128528
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - https://ssl.tele2.com/inc/accounthelper.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - http://acces-direct.net/15671/Choc-fetish.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{7F881AE3-E3B9-41EC-BB6A-BAE78D82C9FE}: NameServer = 212.151.137.170 212.151.136.246
O18 - Protocol: MSNim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SymWMI Service (SymWSC) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe (file missing)
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
______________________________________________________________
|
| |
|
| Keros | Posté le 08/09/2006 à 19:38 |
Petit astucien
734 Messages
| |
| |
|
| eugepi | Posté le 08/09/2006 à 21:37 |
Petit astucien
215 Messages
| Bosoir,
Pour Keros, spécialiste dévoué et...patient.
J'ai scanné avec BitDefender. La fenêtre affichait:
"Aucun problème n'a été trouvé jusque là. Fichiers: 60 900 sur 30 904 Temps 56 ' 07 " Temps restant 0"
Le Sablier s'est installé comme une ventouse et je n'ai pu allar plus loin.
Dois-je refaire l'analyse?
Comme rien n'a été détecté, je suis comme le malade à qui le médecin dit: "Rien à signaler dans mon Diagnostic", ce qui m'incite à penser que je mourrai en bonne santé !..
Et pourtant, plus sérieusement, je joins le scan avast réalisé ce jour (9 fichiers infectés). L'erreur signalée "il n'y a plus de fichier" me préoccupe...
Je suis dans le brouillard total. Pouvez-vous me procurer l'anti-brouillard?
Je suis conscient de vos efforts et de votre dévouement. Je vous remercie vivement. Amitiés.
____________________________
* Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Interface utilisateur simplifiée'
* Débuté le vendredi 8 septembre 2006 15:15:56
* VPS : 0636-3, 08/09/2006
*
C:\APPS\Packard Bell Companion\settings.pak\settings.xml [E] L'archive est protégée par mot de passe. (42056)
C:\APPS\Packard Bell Companion\settings_bak.pak\settings_bak.xml [E] L'archive est protégée par mot de passe. (42056)
C:\APPS\Packard Bell Companion\users\usersettings.pak\usersettings.xml [E] L'archive est protégée par mot de passe. (42056)
C:\APPS\Packard Bell Companion\users\usersettings_bak.pak\usersettings_bak.xml [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa1.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa1.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa2.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa2.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa3.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa3.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa4.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa4.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa5.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa5.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa6.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa6.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SystemDoctor.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SystemDoctor.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SystemDoctor1.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SystemDoctor1.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SystemDoctor2.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SystemDoctor2.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\Ad-Aware SE Default.skn [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\arrow1.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\arrow2.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bck1.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt11.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt12.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt13.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt21.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt22.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt23.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt31.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt32.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt33.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt41.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt42.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt43.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt51.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt52.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt53.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt61.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt62.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\checkbox1.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\checkbox2.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\checkbox3.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\checkbox4.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\defbtn1.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\defbtn2.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\defbtn3.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\glyph1.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\glyph2.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\glyph3.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\glyph4.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\glyph5.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\glyph6.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\glyph7.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\main.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\preview.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\sprite1.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\System Volume Information\\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP2\A0000123.INS\C:\OEMCUST\TOOLS\WIN32\PSKILL.EXE [L] Win32:Pskill-E [Tool] (0)
Durant le transfert du fichier vers la zone de quarantaine, l'erreur suivante s'est produite : Il n'y a plus de fichier
C:\System Volume Information\\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP2\A0000142.INS\C:\OEMCUST\TOOLS\WIN32\PSKILL.EXE [L] Win32:Pskill-E [Tool] (0)
Durant le transfert du fichier vers la zone de quarantaine, l'erreur suivante s'est produite : Il n'y a plus de fichier
C:\System Volume Information\\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP2\A0000143.INS\C:\OEMCUST\TOOLS\WIN32\PSKILL.EXE [L] Win32:Pskill-E [Tool] (0)
Durant le transfert du fichier vers la zone de quarantaine, l'erreur suivante s'est produite : Il n'y a plus de fichier
C:\System Volume Information\\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP3\A0000245.INS\C:\OEMCUST\TOOLS\WIN32\PSKILL.EXE [L] Win32:Pskill-E [Tool] (0)
Durant le transfert du fichier vers la zone de quarantaine, l'erreur suivante s'est produite : Il n'y a plus de fichier
C:\System Volume Information\\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP3\A0000246.INS\C:\OEMCUST\TOOLS\WIN32\PSKILL.EXE [L] Win32:Pskill-E [Tool] (0)
Durant le transfert du fichier vers la zone de quarantaine, l'erreur suivante s'est produite : Il n'y a plus de fichier
C:\System Volume Information\\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP4\A0000398.INS\C:\OEMCUST\TOOLS\WIN32\PSKILL.EXE [L] Win32:Pskill-E [Tool] (0)
Durant le transfert du fichier vers la zone de quarantaine, l'erreur suivante s'est produite : Il n'y a plus de fichier
C:\System Volume Information\\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP4\A0000399.INS\C:\OEMCUST\TOOLS\WIN32\PSKILL.EXE [L] Win32:Pskill-E [Tool] (0)
Durant le transfert du fichier vers la zone de quarantaine, l'erreur suivante s'est produite : Il n'y a plus de fichier
C:\WINDOWS\RESTORE.INS\C:\OEMCUST\TOOLS\WIN32\PSKILL.EXE [L] Win32:Pskill-E [Tool] (0)
Durant le transfert du fichier vers la zone de quarantaine, l'erreur suivante s'est produite : Il n'y a plus de fichier
C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\eae5577c30f81ff33a37ae7d20aad812\BIT3.tmp\mpasbase.vdm [E] archive CAB corrompue. (42127)
C:\WINDOWS\system\RESTORE.INS\C:\OEMCUST\TOOLS\WIN32\PSKILL.EXE [L] Win32:Pskill-E [Tool] (0)
Durant le transfert du fichier vers la zone de quarantaine, l'erreur suivante s'est produite : Il n'y a plus de fichier
Fichiers infectés : 9
Total des fichiers : 194970
Total des dossiers : 5462
Taille totale : 18,9 GB
*
* Tâche arrêtée : vendredi 8 septembre 2006 15:49:39
* Programme en exécution était 33 minute(s), 43 seconde(s)
*
|
| |
|
| chelou | Posté le 08/09/2006 à 21:46 |
Petite astucienne
23 Messages
| Personnellement je pense que je ne serai d'aucune aide à Eugepi mais je tiens à féliciter Keros [fete] Bravo pour tes conseils et ta gentillesse |
| |
|
| Keros | Posté le 08/09/2006 à 22:47 |
Petit astucien
734 Messages
| Bonsoir Chelou et merci [rougir]
Eugepi Bitdefender n'a pas marcher. On va essayer avec Panda sur ce site : http://www.pandasoftware.fr/Activescan/Activescan.html
Toujours avec Internet Explorer et tu accepte l'ActiveX (bandeau en haut de la fenètre)
- Il faut que tu désacitve la protection résidente d'avast pour pouvoir faire ce scan. Pour cela, clique droit sur l'icone d'Avast à coté de l'horloge et tu clique sur Arreter la protection résidente en bas de la liste. Tu valides.
- Tu fais le scan avec Panda.
- Tu enregistre le rapport
- Tu redémarre la protection résident d'Avast
- tu poste le rapport |
| |
|
| eugepi | Posté le 08/09/2006 à 23:04 |
Petit astucien
215 Messages
| Bonsoir Keros,
Suite à mon précédent message, j'ai scanné une 2° fois avec BitDefender. Voici le rapport:
BitDefender Online Scanner - Rapport virus en temps réel
Généré à: Fri, Sep 08, 2006 - 22:57:09
Info d'analyse
Fichiers scannés 330032
Infectés Fichiers 0
Virus Détectés
Aucun virus trouvé.
Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
|
| |
|
| Keros | Posté le 08/09/2006 à 23:09 |
Petit astucien
734 Messages
| Tu n'ais plus obligé de faire le scan de chez Panda.
Télécharge [url="https://europe.f-secure.com/exclude/blacklight/index.shtml"]Blachlight[/url] (c'est le premier fichier) et tu le sauvegarde sur ton bureau.
Pour la suite tu as un tuto dans Comment faire pour... dans ma signature.
Lance-le en double cliquant sur blbeta.exe.
Accepte la licence (I accept the agreement) puis clique sur Next.
Lance un scan.
Attend qu'il se termine et clique sur Next puis Exit. (ne renome pas les fichiers)
Sur ton bureau, un fichier texte est apparu. Il se nome : fsbl.xxxxxxx.log avec des chiffres à la place des x.
Tu copis et tu colles le rapport dans ton sujet. |
| |
|
| eugepi | Posté le 09/09/2006 à 10:37 |
Petit astucien
215 Messages
| Bonjour,
Voici le scan Blachlight.
J'ignore s'il vous apportera quelque chose...
Je crois comprendre qu'Avast est seul à déceler ces virus. Est-il erxceptionnellement performant ou ... trop prudent?
Je souhaite aboutir, surtout pour vous libérer d'une corvée que j'ai des scrupules à entretenir.
Amicalement.
09/09/06 10:25:28 [Info]: BlackLight Engine 1.0.46 initialized
09/09/06 10:25:28 [Info]: OS: 5.1 build 2600 (Service Pack 2)
09/09/06 10:25:29 [Note]: 7019 4
09/09/06 10:25:29 [Note]: 7005 0
09/09/06 10:25:51 [Note]: 7006 0
09/09/06 10:25:51 [Note]: 7011 1236
09/09/06 10:25:51 [Note]: 7026 0
09/09/06 10:25:51 [Note]: 7026 0
09/09/06 10:25:59 [Note]: FSRAW library version 1.7.1019
09/09/06 10:29:32 [Note]: 7007 0
|
| |
|
| Keros | Posté le 09/09/2006 à 13:09 |
Petit astucien
734 Messages
| Avec ces différents rapports je ne trouve pas de traces d'infection.
Peux tu essayer de faire une analyse avec avast en ayant désactiver la restauration de système. un tuto ce trouve adans ma signature à Comment faire pour ... et c'est la prémière partie. |
| |
|
| eugepi | Posté le 09/09/2006 à 14:33 |
Petit astucien
215 Messages
| Bonjour Keros,
1) Je vais faire ce nouveau scan Avast, mais , après le résultat que j'obtiendrai, faut-il réactiver la restauration, créer un point, ou laisser tel quel? J'ai toujours peur de faire une bêtise!
2) Pour votre information, j'ai reçu un message sur MSN qui propose une analyse complète avec Windows Live One Care. Je l'ai fait. J'ai obtenu le résultat suivant (Impossible de Copier/Coller):
"1 problème détecté - 1 élément
- KaZaA
- c:\system volume information\\_restore(9aedef4b-1977-4657-b854-efdb21259cff)\rp6\a0000581.msi (msi stream 57)
Impossible de nettoyer.
309 éléments du registre détectés 301 nettoyés"
Dans l'attente (encore) de votre aimable réponse, merci et, amicalement.
|
| |
|
| Keros | Posté le 09/09/2006 à 17:47 |
Petit astucien
734 Messages
| Je ne connais pas Windows Live One Care. Par précaution j'évite d'utiliser les analyses qui me sont proposées par de la pub.
Un logiciel que je te conseil d'utiliser régulièrement c'est CCleaner, qui se trouve dans Sécuriser son PC dans ma signature. télécharge-le et fais un nettoyage de fichiers uniquement avant de faire la suite.
Tu peux faire un point de Restoration si tu le souhaite, mais si tu reviens dessus tu ora toujours le même problème.
Tu désactives la restauration du systéme, tu fais un nouveau sscan avec avast et tu réactive la restauration après.
Pour information : kasaa = P2P -> tu as une porte ouverte à toute sorte de spywares, virus, etc...
Et malheuresement nous allons te voir revenir, sur ce forum, pour nous demander de t'aider car ton PC rame, plante, ou est infecté. |
| |
|
| eugepi | Posté le 09/09/2006 à 22:50 |
Petit astucien
215 Messages
| Bonsoir Keros,
Je n'ai jamais eu de relations avec P2P Kasaa. Pourquoi ce virus?..
J'utilise CCleaner quotidiennement, suite à vos conseils, plus Spybot régulièrement.
Voici le rapport avast que vous m'avez demandé. Il a été effectué après désactivation du système.
Par quel moyen peut-on supprimer ces virus que les divers logiciels ne peuvent nettoyer, sachant qu'Avast répond qu'il n'y a plus de fichier après demande de mise en quarantaine ou suppression???...
Ce n'est pas une question d'expert, c'est une réaction d'ignorant.
Merci encore, bon w-end et, amicalement.
____________________________
* Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Interface utilisateur simplifiée'
* Débuté le samedi 9 septembre 2006 14:39:37
* VPS : 0636-3, 08/09/2006
*
C:\APPS\Packard Bell Companion\settings.pak\settings.xml [E] L'archive est protégée par mot de passe. (42056)
C:\APPS\Packard Bell Companion\settings_bak.pak\settings_bak.xml [E] L'archive est protégée par mot de passe. (42056)
C:\APPS\Packard Bell Companion\users\usersettings.pak\usersettings.xml [E] L'archive est protégée par mot de passe. (42056)
C:\APPS\Packard Bell Companion\users\usersettings_bak.pak\usersettings_bak.xml [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa1.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa1.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa2.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa2.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa3.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa3.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa4.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa4.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa5.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa5.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa6.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Kuaisoa6.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SystemDoctor.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SystemDoctor.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SystemDoctor1.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SystemDoctor1.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SystemDoctor2.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SystemDoctor2.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\Ad-Aware SE Default.skn [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\arrow1.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\arrow2.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bck1.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt11.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt12.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt13.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt21.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt22.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt23.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt31.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt32.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt33.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt41.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt42.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt43.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt51.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt52.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt53.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt61.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt62.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\checkbox1.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\checkbox2.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\checkbox3.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\checkbox4.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\defbtn1.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\defbtn2.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\defbtn3.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\glyph1.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\glyph2.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\glyph3.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\glyph4.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\glyph5.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\glyph6.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\glyph7.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\main.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\preview.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\sprite1.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\WINDOWS\Downloaded Program Files\bdcore.dll [E] Un ou plusieurs arguments sont incorrects (160)
C:\WINDOWS\Downloaded Program Files\libfn.dll [E] Un ou plusieurs arguments sont incorrects (160)
C:\WINDOWS\RESTORE.INS\C:\OEMCUST\TOOLS\WIN32\PSKILL.EXE [L] Win32:Pskill-E [Tool] (0)
Durant le transfert du fichier vers la zone de quarantaine, l'erreur suivante s'est produite : Il n'y a plus de fichier
C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\eae5577c30f81ff33a37ae7d20aad812\BIT3.tmp\mpasbase.vdm [E] archive CAB corrompue. (42127)
C:\WINDOWS\system\RESTORE.INS\C:\OEMCUST\TOOLS\WIN32\PSKILL.EXE [L] Win32:Pskill-E [Tool] (0)
Durant le transfert du fichier vers la zone de quarantaine, l'erreur suivante s'est produite : Il n'y a plus de fichier
Fichiers infectés : 2
Total des fichiers : 193593
Total des dossiers : 5445
Taille totale : 18,6 GB
*
* Tâche arrêtée : samedi 9 septembre 2006 15:11:43
* Programme en exécution était 32 minute(s), 6 seconde(s)
*
|
| |
|
| Keros | Posté le 09/09/2006 à 23:17 |
Petit astucien
734 Messages
| Pardon pour Kazaa. j'ai vérifier je n'ai pas vu de trace sur ton PC. Peut-être un faux positif de la part Windows Live One Care.
Pour ce qui est d'avast, beaucoup de fichiers concernent les fichiers de Adawre et de Spybot. Rien d'alarmant. En plus le scan de Bitdefender n'a rien trouver.
Si une dernière idée : faire un scan avant le démarage de windows : Pour cela, il faut ouvrir Avast, aller dans les réglages, et cliquer sur Planifier un scan au démarrage, Tous les disques et redemmarer l'ordinateur.
L'analyse se fera sur un fond bleu, n'ais pas peur, et il va te demander a chaque fois ce que tu veux faire : désinfection et puis si ça marche pas quarantaine. |
| |
|
| Evasion60 | Posté le 09/09/2006 à 23:53 |
Groupe Sécurité 8984 Messages
| [hello]Bonsoir Eugepi
[bierre]Keros
...En fait l'idéal serait que Eugepi, ns donne sa configuration système....car de toute évidence, il y a sur sa station un sous Répertoire, protégé par "mot de passe"--->donc!!
Recovery\Kuaisoa.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
Edit: 00h12--->c'est votre PC, car le "mot de passe", vs devriez le connaitre
Bonne soirée [chinois][chinois] Modifié par Evasion60 le 10/09/2006 00:12 |
| |
|
| Keros | Posté le 10/09/2006 à 00:10 |
Petit astucien
734 Messages
| Bonsoir Evasion60
J'ai, je crois, des dossiers qui appartiennent à Adaware et a Spybot qui ne peuvent être analyser par Avast. J'essaye juste l'analyse en démarrant windows, mais après j'ai plus d'idées.
Comme tu as une idée pour la suite, je te propose de continuer [smile] |
| |
|
| Evasion60 | Posté le 10/09/2006 à 00:19 |
Groupe Sécurité 8984 Messages
| [hello]Keros
Keros a écrit :
Bonsoir Evasion60
J'ai, je crois, des dossiers qui appartiennent à Adaware et a Spybot qui ne peuvent être analyser par Avast. J'essaye juste l'analyse en démarrant windows, mais après j'ai plus d'idées.
Comme tu as une idée pour la suite, je te propose de continuer [smile]
...Ns ns sommes croisé, regarde ma réponse--->Si c'est son PC, il possède les mots de passe demandé, pour déverrouiller
...Attendons sa réponse
Bonne nuit [dormir][chinois][chinois][dormir][dormir] |
| |
|
| Keros | Posté le 10/09/2006 à 00:21 |
Petit astucien
734 Messages
| Bonne nuit à toi aussi. Je vais pas tarder ! |
| |
|
| eugepi | Posté le 10/09/2006 à 10:56 |
Petit astucien
215 Messages
| Bonjour,
Pour Keros,C'est Windows Live OneCare qui a trouvé Kasaa. Puisque vous ne connaissez pas ce logiciel, voici le lien qui paraît sérieux:
http://www.01net.com/article/325593.html
Je vais refaire un scan au démarrage, déjà effectué sans aucun succès...
Pour Evasion 60,
Merci aussi pour votre intervention. Que faut-il faire pour vous communiquer "la configuration du système"? N'oubliez pas que j'ai + de 82 ans et que mes connaissances informatiques sont inversément proportionnelles à mon nombre d'années!
Vous parlez de mot de passe. Certains fichiers sont effectivement protégés par AxCript et je n'y ai pas touché avant le scan. Dois-je les décrypter?
Enfin, j'utilise sur Windows XP: Ad Awayre, Spybot (qui décèle depuis qqs temps un mouchard "Kuaiso.a"), CCleaner, Windows Defender Beta 2, et plusieurs procédés de scan en ligne.
Je suis de + en + désemparé et impuissant devant des outils sensés supprimer mes intrus, mais qui répondent pour la plupart: "plus de fichier ou, impossible de réparer..."
De plus, je ne connais aucun réparateur professionnel local...
Vous êtes ma seule planche de salut et j'ai bien sûr, mauvaise conscience de m'y accrocher comme une ventouse!
Encore merci et, amicalement. |
| |
|
| eugepi | Posté le 10/09/2006 à 11:07 |
Petit astucien
215 Messages
| Re bonjour,
Je change de sujet. J'ai publié récemment sur votre forum un message faisant état de ma satisfaction après l'utilisation de l'antispam Spamfighter. Le lien est ci-dessous:
http://www.01net.com/telecharger/windows/Securite/anti-spam/fiches/28452.html
Je ne suis absolument pas chargé de faire de la pub mais le principe original, sympathique, simple, efficace et...gratuit, mérite beaucoup de compliments. Je pense que ce procédé gagnerait à être connu et utilisé et je me fais un devoir de diffuser l'information que j'ai reçue d'un Correspondant ami.
Amicalement. |
| |
|
| eugepi | Posté le 10/09/2006 à 12:05 |
Petit astucien
215 Messages
| Re bonjour,
Pour Keros,
Je viens de refaire un scan avast au démarrage en cochant "réparer le fichier infecté".
Le tableau s'est effacé sans produire un rapport. J'ai cependant eu le temps de relever: 4 virus Win 32 Pskill (toujours les mêmes, avec la mention: "Erreur 42060 le fichier n'a pas été réparé".
J'ignore ce que vous pourrez en déduire...
Merci et, amicalement.
|
| |
|
| Keros | Posté le 10/09/2006 à 13:07 |
Petit astucien
734 Messages
| Bonjour Eugepi
Je n'ais plus d'idées concernant ce problème avec avast mais Evasion60 semble en avoir une !
Pour remplir ta configuration, vas dans Profil en haut de la page. Puis clique sur Ordinateur dans la colone degauche et suis les instructions.
Tu peux en attendant faire un nouveau scan en ligne avec Kaspersky à cette adresse http://webscanner.kaspersky.fr |
| |
|
| eugepi | Posté le 10/09/2006 à 14:48 |
Petit astucien
215 Messages
| Bonjour Evasion 60,
Voici le document demandé. Je précise que j'ai téléchargé EVEREST en français, mais l'aide est en anglais!
A votre disposition pour tous renseignements complémentaires.
Amicalement.
Champ Valeur
Ordinateur
Système d'exploitation Microsoft Windows XP Home Edition
Service Pack du système Service Pack 2
DirectX 4.09.00.0904 (DirectX 9.0c)
Nom du système SN301136890009
Nom de l'utilisateur Eugène
Carte mère
Type de processeur Intel Pentium 4, 2633 MHz (26 x 101)
Nom de la carte mère Gigabyte GA-8S648FXM2
Chipset de la carte mère SiS 648FX
Mémoire système 256 Mo (PC2700 DDR SDRAM)
Type de BIOS Award Medallion (11/13/03)
Port de communication Port de communication (COM1)
Port de communication Port de communication (COM2)
Port de communication Port imprimante ECP (LPT1)
Moniteur
Carte vidéo RADEON 9200 SERIES - Secondary (128 Mo)
Carte vidéo RADEON 9200 SERIES (128 Mo)
Accélérateur 3D ATI Radeon 9200 SE (RV280)
Moniteur NEC FT700 [17" LCD] (200040163059)
Moniteur NEC FT700 [17" LCD] (200040163059)
Multimédia
Carte audio SiS 7012 Audio Device
Stockage
Contrôleur IDE Contrôleur SiS PCI IDE
Contrôleur SCSI/RAID H+H Virtual CD SCSI Controller SDK
Disque dur Maxtor 6Y120L0 (120 Go, 7200 RPM, Ultra-ATA/133)
Disque dur OEI-USB CompactFlash USB Device
Disque dur OEI-USB SM/MS/SD USB Device
Lecteur optique _NEC DVD_RW ND-1300A (DVD+RW:4x/2.4x, DVD-RW:4x/2x, DVD-ROM:12x, CD:16x/10x/40x DVD+RW/DVD-RW)
Lecteur optique H + H DVD-ROM DVD-41SD SCSI CdRom Device (Virtual CD-ROM)
Lecteur optique HL-DT-ST DVD-ROM GDR8162B (16x/48x DVD-ROM)
Lecteur optique Lecteur de CD-ROM
Lecteur optique Lecteur de CD-ROM
État des disques durs SMART OK
Partitions
C: (NTFS) 113136 Mo (97817 Mo libre)
Entrée
Clavier Clavier standard 101/102 touches ou clavier Microsoft Natural Keyboard PS/2
Souris Souris HID
Réseau
Carte réseau Realtek RTL8139/810x Family Fast Ethernet NIC
Carte réseau WAN (PPP/SLIP) Interface (83.179.134.23)
Modem Aztech CNR2900 V.92 Modem
Périphériques
Imprimante Canon i560
Imprimante CAPTURE FAX BVRP
Imprimante PDF-XChange 3.0
Contrôleur USB1 SiS 7001 PCI-USB Open Host Controller
Contrôleur USB1 SiS 7001 PCI-USB Open Host Controller
Contrôleur USB1 SiS 7001 PCI-USB Open Host Controller
Contrôleur USB2 SiS 7002 USB 2.0 Enhanced Host Controller
Périphérique USB BeWAN ADSL USB ST
Périphérique USB Concentrateur USB générique
Périphérique USB Périphérique de stockage de masse USB
Périphérique USB Périphérique d'interface utilisateur USB
Périphérique USB VideoCAM Messenger
|
| |
|
| eugepi | Posté le 10/09/2006 à 15:53 |
Petit astucien
215 Messages < |