OVH Cloud OVH Cloud

Gros souci !

39 réponses
Avatar
Jean
Un ami m'a confié son portable "Packard Bell EasyNote Pioneer" pour
"voir" ce que je peux faire.
Pour l'instant je n'ai pas encore pu faire grand chose car j'ai voulu
réparer windowsxp et en fait j'ai réinstallé l'os "Windows Xp home
sp2"(voir sujet : ré-activation du 1/6.
Le problème à résoudre en priorité serait de retrouver une connexion
internet (ça ne marchait déjà plus quand le l'ai reçu).
Dans "système/matériel/gestionnaire de périphériques", aucun point
d'interrogation, tout fonctionne et est activé.
J'ai relevé dans l'observatoire d'événements les erreurs "7001, 7023' 2481".
Autre point qui peut être important, la machine a tendance à redémarrer
en cas de longue utilisation (1,5h surchauffe ?).
Je suis personnellement relié à internet via un routeur "TredNet" et
câble ethernet, je peux également utiliser le Wifi.
Je vous remercie infiniment et d'avance.

Jean

10 réponses

1 2 3 4
Avatar
Jean
re...

J'ai fait un montage de photos d'écran, si tu veux vérifier.
http://cjoint.com/?gejvj7bP6m

@+

Jean
Il faudrait peut-être aussi que j'explique ce blocage... alors voici :

Windows se charge jusqu'à l'écran de Bienvenue, pas de son, puis il
affiche le fond d'écran et plus rien.
Je vois le curseur de la souris que je peux bouger mais aucun clic ni
clavier.
?????
J'espère être assez clair !

Jean

Avatar
jackr13
Bonjour jean!

Jean wrote:
Bonjour jackr13,

je crois que l'on peut se passer de faire une restauration et
trouver la cause de ces problèmes. j ene suis pas un fana de
restauration.
Il faudrait améliorer cette histoire de services puis Redémarrer en
mode normal
j'avais le lien ASSIST mais je crois que je l'ai lu un peu
rapidement et je ne suis pas sûr des annotations faites dans le
message. Il y a aussi un site qui peut être intéressant
http://www.pcastuces.com/pratique/windows/services/page1.htm avec
plusieurs pages.
J'ai revu tout le service et ce 1 fois selon "Assist" et 1 fois selon

"PC Astuces" les deux se contredisent quand aux réglages par défaut.
Comme aucun n'avait arrangé les choses, je l'ai refait en me basant
sur mon ordinateur. Mais il se trouve que sur le mien il y a beaucoup
de Services démarré ce que je ne peux plus faire en sans échec.
j'avais fait un démarrage avec l'option "Inscrire les événements de
démarrage dans le journal" mais je ne peux pas y accéder non plus en
mode sans échec.
J'ai relevé une erreur système 7026 = Le pilote de démarrage du
système d'amorçage suivant n'a pas pu se charger : Aavmker4, Amdk8,
arwSF, Fips. Microsoft dit en anglais "Sorry" c'est un des seuls mots
que j'ai compris. Ah oui ! il y a aussi :
HELP si tu veux bien.

garder

Client DHCP "auto" démarré"
Client DNS "auto" "démarré"
Gestionnaire de connexion automatique d'accés distant "auto"
Gestionnaire de communication d'accés distant "auto"
Service de transfert intelligent en arrière plan."manuel"

le reste le remettre dans l'état initial.


Je n'ai pas noté les changements.(Sorry)

Bonne journée à toi jackr13

Jean


un peu de mal pour repartir .. Erreur ID 7026 ...
pas vu le montage ..
A priori j'ai peur que cette machine soit infectée . Avast qui devait être
son antivirus a ces derniers temps un problème d'efficacité.

Il faudrait tester un antivirus en ligne ( secuser , etc..) Spybot et
malwarebytes' Anti-Malware
1.Secuser
2.Spybot :
http://www.safer-networking.org/fr/download/index.html
3.Malwarebytes'anti-Malware :
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php

Cordialement,
jackr13


Avatar
jackr13
RE ...

Jean wrote:
re...

J'ai fait un montage de photos d'écran, si tu veux vérifier.
http://cjoint.com/?gejvj7bP6m

@+

Jean
Il faudrait peut-être aussi que j'explique ce blocage... alors voici :

Windows se charge jusqu'à l'écran de Bienvenue, pas de son, puis il
affiche le fond d'écran et plus rien.
Je vois le curseur de la souris que je peux bouger mais aucun clic ni
clavier.
?????
J'espère être assez clair !

Jean


AavmKer4.sys provient d'AVAST
le reste je ne sais pas ..
Voir s'il n'est pas possible en mode sans echec de dé-installer AVAST puis
redémarrer en mode normal .. pour voir.
jackr13


Avatar
Jean
re-re...
un peu de mal pour repartir ..
Normal...

Erreur ID 7026 ...
pas vu le montage ..
A priori j'ai peur que cette machine soit infectée . Avast qui devait être
son antivirus a ces derniers temps un problème d'efficacité.

Il faudrait tester un antivirus en ligne ( secuser , etc..) Spybot et
malwarebytes' Anti-Malware
1.Secuser
2.Spybot :
http://www.safer-networking.org/fr/download/index.html
3.Malwarebytes'anti-Malware :
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php


Eh bien ça y est on (ou plutôt TU) a réussi !

Ad-aware à trouvé : 46 éléments
Spybot (à la suite) a trouvé : 6 élément
Anti-malware (en dernier) en a encore trouvé : 91 (qui dit mieux ?).
Maintenant je vais encore terminer les services et j'espère en avoir
fini (moi aussi) avec les GROS SOUCIS.
Mille fois merci encore à toi jackr13 pour ta patience, ta gentiesse et
ton dévouement.

Je te souhaite un très bel été avec tout ce que tu désires autour.
À une prochaine fois (peut-être)

Amitiés,

Jean

Avatar
Jean
Une précision encore, les services se sont mis en démarrage automatiquement.

Jean
Avatar
jackr13
bonjour,

Jean wrote:
Une précision encore, les services se sont mis en démarrage
automatiquement.

Jean


Je voudrais bien avoir des nouvelles après ce nettoyage
si tout rentre dans l'ordre : clavier , son, internet etc ....

Quand à Avast voir plutôt AVG du côté du gratuit version 8 ou autre ...

j'espère que cet été sera bon pour tous. Ce n'est en général pas un
problème pour moi car le 13 indique ma région d'origine et mon souci est
plutôt la canicule .. en temps que sénior retraité... on ne m'a pas encore
fourni le bruimisateur ... mais la mer est proche .. et rien ne vaut un
bon pastis et une pétanque sous un bon ombrage...
A+
jackr13

Avatar
Jean
bonjour,

Jean wrote:
Une précision encore, les services se sont mis en démarrage
automatiquement.

Jean


Je voudrais bien avoir des nouvelles après ce nettoyage
si tout rentre dans l'ordre : clavier , son, internet etc ....

Quand à Avast voir plutôt AVG du côté du gratuit version 8 ou autre ...

j'espère que cet été sera bon pour tous. Ce n'est en général pas un
problème pour moi car le 13 indique ma région d'origine et mon souci est
plutôt la canicule .. en temps que sénior retraité... on ne m'a pas encore
fourni le bruimisateur ... mais la mer est proche .. et rien ne vaut un
bon pastis et une pétanque sous un bon ombrage...
A+
jackr13


Oh ! peuchère, veinard va.
Moi c'est bien plus au nord, disons que ensemble on ferait un bon 80.
À la retraite aussi.
Les étés sont parfois très chauds chez nous aussi, mais bien trop courts.
Je pense que tu attends le rapport de "Anti-malware" que je te colle à
la fin.
Tout semble être rentré dans l'ordre, pas de nouveaux problèmes
constatés pour le moment.

Avé té et bom Pastaga !

Jean


Malwarebytes' Anti-Malware 1.14
Version de la base de données: 820

11:34:08 04/06/2008
mbam-log-6-4-2008 (11-33-38).txt

Type de recherche: Examen complet (C:|)
Eléments examinés: 108062
Temps écoulé: 24 minute(s), 6 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 3
Clé(s) du Registre infectée(s): 19
Valeur(s) du Registre infectée(s): 9
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 63

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:WINDOWSsystem32urqOICVM.dll (Trojan.Vundo) -> No action taken.
C:WINDOWSsystem32crypts.dll (Trojan.Downloader) -> No action taken.
C:WINDOWSsystem32WinCtrl32.dll (Trojan.Agent) -> No action taken.

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOTCLSID{2e529f87-2b52-438c-9e7c-7d0a0dd910ba}
(Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser
Helper Objects{2e529f87-2b52-438c-9e7c-7d0a0dd910ba} (Trojan.Vundo) ->
No action taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionWinlogonNotifyurqoicvm (Trojan.Vundo) -> No action
taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionWinlogonNotifycrypt (Trojan.Downloader) -> No action
taken.
HKEY_CLASSES_ROOTcuskina.avideo (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOTAppID{95e1d855-9232-48f7-80d9-1adb65b7939c}
(Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOTInterface{d263b532-c528-49e5-8bb6-80fa67332c9a}
(Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOTTypelib{7165223d-d2c9-422b-8126-411b11842b8b}
(Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOTInterface{75e2cd3d-ebe9-4d27-8bd2-5449a900a092}
(Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOTTypelib{120c9a20-4c1f-48a2-9bf9-16b30e02e366}
(Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOTiebho.bho (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOTAppID{f8a0d89e-875f-41af-83be-6b5780224682}
(Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionWinlogonNotifywinctrl32 (Trojan.Agent) -> No action
taken.
HKEY_CURRENT_USERSoftwareMicrosoftaffri (Malware.Trace) -> No action
taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSoftware Notifier (Rogue.Multiple)
-> No action taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftaffri (Malware.Trace) -> No action
taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftFCOVM (Trojan.Vundo) -> No action
taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftRemoveRP (Trojan.Vundo) -> No
action taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionApp
PathsInternetGameBox.exe (Adware.EGDAccess) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks{2e529f87-2b52-438c-9e7c-7d0a0dd910ba}
(Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRunOnceSpybotDeletingB5444
(Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRunOnceSpybotDeletingD1062
(Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnceSpybotDeletingA2661
(Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnceSpybotDeletingC6022
(Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USERSoftwareMicrosoftInternet
ExplorerToolbarWebBrowser{4e7bd74f-2b8d-469e-a0e8-ed6ab685fa7d}
(Adware.2020Search) -> No action taken.
HKEY_CURRENT_USERControl PanelDesktopOriginalWallpaper
(Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USERControl PanelDesktopConvertedWallpaper
(Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun5c56f581
(Trojan.Vundo) -> No action taken.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaAuthentication
Packages (Trojan.Vundo) -> Data: c:windowssystem32qomgdbys -> No
action taken.

Dossier(s) infecté(s):
C:WINDOWSsystem32527631 (Trojan.BHO) -> No action taken.

Fichier(s) infecté(s):
C:WINDOWSsystem32urqOICVM.dll (Trojan.Vundo) -> No action taken.
C:WINDOWSsystem32crypts.dll (Trojan.Downloader) -> No action taken.
C:WINDOWSsystem32qoMgdbYS.dll_old (Trojan.Vundo) -> No action taken.
C:dbfxcprd.exe (Trojan.Agent) -> No action taken.
C:Documents and SettingsLocalServiceLocal SettingsTemporary Internet
FilesContent.IE51234567sdferw[1].htm (Trojan.Agent) -> No action taken.
C:Documents and SettingsSTRASBOURGcrack.exe (Trojan.Downloader) -> No
action taken.
C:Documents and SettingsSTRASBOURGinstall.exe (Trojan.Downloader) ->
No action taken.
C:Documents and SettingsSTRASBOURGpatch.exe (Trojan.Downloader) -> No
action taken.
C:Documents and SettingsSTRASBOURGLocal SettingsTemp.tt5A2.tmp
(Rogue.AdvancedXPDefender) -> No action taken.
C:Documents and SettingsSTRASBOURGLocal SettingsTempA7AC-tmpapi.exe
(Trojan.FakeAlert) -> No action taken.
C:Documents and SettingsSTRASBOURGLocal SettingsTempprintsrv32.exe
(Trojan.Agent) -> No action taken.
C:Documents and SettingsSTRASBOURGLocal
SettingsTempsetup_526_1_.exe (Trojan.Downloader) -> No action taken.
C:Documents and SettingsSTRASBOURGLocal SettingsTempstdcons.exe
(Trojan.FakeAlert) -> No action taken.
C:Documents and SettingsSTRASBOURGLocal SettingsTempFichiers
Internet temporairesContent.IE5EBY7AR9Vcss4[1] (Trojan.Vundo) -> No
action taken.
C:Documents and SettingsSTRASBOURGLocal SettingsTempFichiers
Internet temporairesContent.IE5VX0W1A4Xcss4[1] (Trojan.Vundo) -> No
action taken.
C:Documents and SettingsSTRASBOURGLocal SettingsTempFichiers
Internet temporairesContent.IE5VX0W1A4Xcss4[2] (Trojan.Vundo) -> No
action taken.
C:Documents and SettingsSTRASBOURGLocal SettingsTempFichiers
Internet temporairesContent.IE5VX0W1A4XInstall_526_1_[1].exe
(Trojan.FakeAlert) -> No action taken.
C:Documents and SettingsSTRASBOURGMes
documentsTéléchaegementscrack.exe (Trojan.Downloader) -> No action taken.
C:Documents and SettingsSTRASBOURGMes
documentsTéléchaegementsinstall.exe (Trojan.Downloader) -> No action
taken.
C:Documents and SettingsSTRASBOURGMes
documentsTéléchaegementspatch.exe (Trojan.Downloader) -> No action taken.
C:System Volume
Information_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}RP6A0023372.dll
(Trojan.Vundo) -> No action taken.
C:WINDOWSsystem32blackster.scr (Trojan.Agent) -> No action taken.
C:WINDOWSsystem32winjyg32.dll (Spyware.OnlineGames) -> No action taken.
C:WINDOWSTempAE8AB41F91F72503.tmp (Malware.Trace) -> No action taken.
C:WINDOWSsystem32WinCtrl32.dll (Trojan.Agent) -> No action taken.
C:WINDOWSsystem32vrwvtmya.dll (Trojan.Vundo) -> No action taken.
C:WINDOWSDSC01497.zip (Worm.DsBot) -> No action taken.
C:WINDOWSsystem32mssrv32.exe (Rootkit.Agent) -> No action taken.
C:WINDOWSsystem32uyalngt_navps.dat (Adware.EGDAccess) -> No action taken.
C:WINDOWSsystem32uyalngt_nav.dat (Adware.EGDAccess) -> No action taken.
C:WINDOWSTempBN10.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN11.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN12.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN13.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN14.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN15.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN16.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN17.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN18.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN19.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN1A.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN1B.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN1C.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN1D.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN1E.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN1F.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN20.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN21.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN22.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN23.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN24.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN25.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN26.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN27.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN28.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN29.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN2A.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN2B.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN2C.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN2D.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN2E.tmp (Trojan.Agent) -> No action taken.
C:Documents and SettingsSTRASBOURGLocal SettingsTempnyps4.exe
(Trojan.Agent) -> No action taken.
C:WINDOWSTempBN1.tmp (Trojan.Agent) -> No action taken.

Malwarebytes' Anti-Malware 1.14
Version de la base de données: 820

11:36:36 04/06/2008
mbam-log-6-4-2008 (11-36-17).txt

Type de recherche: Examen complet (C:|)
Eléments examinés: 108062
Temps écoulé: 24 minute(s), 6 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 3
Clé(s) du Registre infectée(s): 19
Valeur(s) du Registre infectée(s): 9
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 63

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:WINDOWSsystem32urqOICVM.dll (Trojan.Vundo) -> No action taken.
C:WINDOWSsystem32crypts.dll (Trojan.Downloader) -> No action taken.
C:WINDOWSsystem32WinCtrl32.dll (Trojan.Agent) -> No action taken.

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOTCLSID{2e529f87-2b52-438c-9e7c-7d0a0dd910ba}
(Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser
Helper Objects{2e529f87-2b52-438c-9e7c-7d0a0dd910ba} (Trojan.Vundo) ->
No action taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionWinlogonNotifyurqoicvm (Trojan.Vundo) -> No action
taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionWinlogonNotifycrypt (Trojan.Downloader) -> No action
taken.
HKEY_CLASSES_ROOTcuskina.avideo (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOTAppID{95e1d855-9232-48f7-80d9-1adb65b7939c}
(Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOTInterface{d263b532-c528-49e5-8bb6-80fa67332c9a}
(Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOTTypelib{7165223d-d2c9-422b-8126-411b11842b8b}
(Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOTInterface{75e2cd3d-ebe9-4d27-8bd2-5449a900a092}
(Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOTTypelib{120c9a20-4c1f-48a2-9bf9-16b30e02e366}
(Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOTiebho.bho (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOTAppID{f8a0d89e-875f-41af-83be-6b5780224682}
(Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionWinlogonNotifywinctrl32 (Trojan.Agent) -> No action
taken.
HKEY_CURRENT_USERSoftwareMicrosoftaffri (Malware.Trace) -> No action
taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSoftware Notifier (Rogue.Multiple)
-> No action taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftaffri (Malware.Trace) -> No action
taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftFCOVM (Trojan.Vundo) -> No action
taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftRemoveRP (Trojan.Vundo) -> No
action taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionApp
PathsInternetGameBox.exe (Adware.EGDAccess) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks{2e529f87-2b52-438c-9e7c-7d0a0dd910ba}
(Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRunOnceSpybotDeletingB5444
(Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRunOnceSpybotDeletingD1062
(Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnceSpybotDeletingA2661
(Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnceSpybotDeletingC6022
(Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USERSoftwareMicrosoftInternet
ExplorerToolbarWebBrowser{4e7bd74f-2b8d-469e-a0e8-ed6ab685fa7d}
(Adware.2020Search) -> No action taken.
HKEY_CURRENT_USERControl PanelDesktopOriginalWallpaper
(Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USERControl PanelDesktopConvertedWallpaper
(Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun5c56f581
(Trojan.Vundo) -> No action taken.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaAuthentication
Packages (Trojan.Vundo) -> Data: c:windowssystem32qomgdbys -> No
action taken.

Dossier(s) infecté(s):
C:WINDOWSsystem32527631 (Trojan.BHO) -> No action taken.

Fichier(s) infecté(s):
C:WINDOWSsystem32urqOICVM.dll (Trojan.Vundo) -> No action taken.
C:WINDOWSsystem32crypts.dll (Trojan.Downloader) -> No action taken.
C:WINDOWSsystem32qoMgdbYS.dll_old (Trojan.Vundo) -> No action taken.
C:dbfxcprd.exe (Trojan.Agent) -> No action taken.
C:Documents and SettingsLocalServiceLocal SettingsTemporary Internet
FilesContent.IE51234567sdferw[1].htm (Trojan.Agent) -> No action taken.
C:Documents and SettingsSTRASBOURGcrack.exe (Trojan.Downloader) -> No
action taken.
C:Documents and SettingsSTRASBOURGinstall.exe (Trojan.Downloader) ->
No action taken.
C:Documents and SettingsSTRASBOURGpatch.exe (Trojan.Downloader) -> No
action taken.
C:Documents and SettingsSTRASBOURGLocal SettingsTemp.tt5A2.tmp
(Rogue.AdvancedXPDefender) -> No action taken.
C:Documents and SettingsSTRASBOURGLocal SettingsTempA7AC-tmpapi.exe
(Trojan.FakeAlert) -> No action taken.
C:Documents and SettingsSTRASBOURGLocal SettingsTempprintsrv32.exe
(Trojan.Agent) -> No action taken.
C:Documents and SettingsSTRASBOURGLocal
SettingsTempsetup_526_1_.exe (Trojan.Downloader) -> No action taken.
C:Documents and SettingsSTRASBOURGLocal SettingsTempstdcons.exe
(Trojan.FakeAlert) -> No action taken.
C:Documents and SettingsSTRASBOURGLocal SettingsTempFichiers
Internet temporairesContent.IE5EBY7AR9Vcss4[1] (Trojan.Vundo) -> No
action taken.
C:Documents and SettingsSTRASBOURGLocal SettingsTempFichiers
Internet temporairesContent.IE5VX0W1A4Xcss4[1] (Trojan.Vundo) -> No
action taken.
C:Documents and SettingsSTRASBOURGLocal SettingsTempFichiers
Internet temporairesContent.IE5VX0W1A4Xcss4[2] (Trojan.Vundo) -> No
action taken.
C:Documents and SettingsSTRASBOURGLocal SettingsTempFichiers
Internet temporairesContent.IE5VX0W1A4XInstall_526_1_[1].exe
(Trojan.FakeAlert) -> No action taken.
C:Documents and SettingsSTRASBOURGMes
documentsTéléchaegementscrack.exe (Trojan.Downloader) -> No action taken.
C:Documents and SettingsSTRASBOURGMes
documentsTéléchaegementsinstall.exe (Trojan.Downloader) -> No action
taken.
C:Documents and SettingsSTRASBOURGMes
documentsTéléchaegementspatch.exe (Trojan.Downloader) -> No action taken.
C:System Volume
Information_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}RP6A0023372.dll
(Trojan.Vundo) -> No action taken.
C:WINDOWSsystem32blackster.scr (Trojan.Agent) -> No action taken.
C:WINDOWSsystem32winjyg32.dll (Spyware.OnlineGames) -> No action taken.
C:WINDOWSTempAE8AB41F91F72503.tmp (Malware.Trace) -> No action taken.
C:WINDOWSsystem32WinCtrl32.dll (Trojan.Agent) -> No action taken.
C:WINDOWSsystem32vrwvtmya.dll (Trojan.Vundo) -> No action taken.
C:WINDOWSDSC01497.zip (Worm.DsBot) -> No action taken.
C:WINDOWSsystem32mssrv32.exe (Rootkit.Agent) -> No action taken.
C:WINDOWSsystem32uyalngt_navps.dat (Adware.EGDAccess) -> No action taken.
C:WINDOWSsystem32uyalngt_nav.dat (Adware.EGDAccess) -> No action taken.
C:WINDOWSTempBN10.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN11.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN12.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN13.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN14.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN15.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN16.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN17.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN18.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN19.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN1A.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN1B.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN1C.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN1D.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN1E.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN1F.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN20.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN21.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN22.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN23.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN24.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN25.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN26.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN27.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN28.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN29.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN2A.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN2B.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN2C.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN2D.tmp (Trojan.Agent) -> No action taken.
C:WINDOWSTempBN2E.tmp (Trojan.Agent) -> No action taken.
C:Documents and SettingsSTRASBOURGLocal SettingsTempnyps4.exe
(Trojan.Agent) -> No action taken.
C:WINDOWSTempBN1.tmp (Trojan.Agent) -> No action taken.


Avatar
jackr13
Bonjour Jean!

Jean wrote:
bonjour,

Jean wrote:
Une précision encore, les services se sont mis en démarrage
automatiquement.

Jean


Je voudrais bien avoir des nouvelles après ce nettoyage
si tout rentre dans l'ordre : clavier , son, internet etc ....

Quand à Avast voir plutôt AVG du côté du gratuit version 8 ou autre
...

j'espère que cet été sera bon pour tous. Ce n'est en général pas un
problème pour moi car le 13 indique ma région d'origine et mon souci
est plutôt la canicule .. en temps que sénior retraité... on ne m'a
pas encore fourni le bruimisateur ... mais la mer est proche .. et
rien ne vaut un bon pastis et une pétanque sous un bon ombrage...
A+
jackr13


Oh ! peuchère, veinard va.
Moi c'est bien plus au nord, disons que ensemble on ferait un bon 80.
À la retraite aussi.
Les étés sont parfois très chauds chez nous aussi, mais bien trop
courts. Je pense que tu attends le rapport de "Anti-malware" que je
te colle à
la fin.
Tout semble être rentré dans l'ordre, pas de nouveaux problèmes
constatés pour le moment.

Avé té et bom Pastaga !

Jean
Bien le rapport ..... Tout ça c'est nettoyé sans problème ? et en si peu de

temps ..... teste bien Vundo en particulier c'est malin .. le site Malekal
est très bien pour ça.
Pas trop pas d'effets collatéraux visibles ?.
C'est un peu la galère ce genre de problème ..je suis intervenu pour un
petit problème de perte de connexion réseau et comme dit un des MVP des NG
Microsoft dans sa signature
<Citation>
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
</Citation>
et on y passe deux jours ...

Si on avait tenté de passer au SP3 .. bonjour les problèmes
Pour mémoire quel est le coprocesseur de cette machine ?
Le centre de Sécurité est-il bien démarré ? pas visible dans copie d'écran.
aucune conséquence sur ta machine ?
pour la météo dans le 13 : rien à regretter ces temps-ci alternance
pluies-vent violent ( mistral, vent d'Est )
Cordialement,
jackr13



Avatar
Jean

Bien le rapport ..... Tout ça c'est nettoyé sans problème ? et en si peu de
temps ..... teste bien Vundo en particulier c'est malin .. le site Malekal
est très bien pour ça.
Je vais revoir tout ça à tête reposée maintenant.


Pas trop pas d'effets collatéraux visibles ?.
C'est un peu la galère ce genre de problème ..je suis intervenu pour un
petit problème de perte de connexion réseau et comme dit un des MVP des NG
Microsoft dans sa signature
<Citation>
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
</Citation>
et on y passe deux jours ...
C'est ben vrai ça !!!

Te souviens-tu de mon premier message ?
Je parlais de surchauffe et redémarrage.
En fait j'ai trouvé la faille, c'est la batterie qui est naze. j'ai vu
au redémarrage une toute petite étincelle, alors j'ai enlevé la batterie
et il n'y a plus de problème de ce coté là non plus.
Si ça se trouve, c'est cela qui est à l'origine de ces dysfonctionnements.
Qu'en pense-tu ?

Si on avait tenté de passer au SP3 .. bonjour les problèmes
Pour mémoire quel est le coprocesseur de cette machine ?
Mobile AMD Sempron Processor 3000+


Le centre de Sécurité est-il bien démarré ? pas visible dans copie d'écran.
Maintenant il l'est (auto et démarré), avant ? je ne crois pas qu'il

était démarré.

aucune conséquence sur ta machine ?
non

pour la météo dans le 13 : rien à regretter ces temps-ci alternance
pluies-vent violent ( mistral, vent d'Est )
Nous avons aussi du beau temps, mais des orages assez violents par

endroit (bon vent (du sud)).

Au plaisir...,

Jean

Avatar
jackr13
Re..

Jean wrote:
...
Te souviens-tu de mon premier message ?
Je parlais de surchauffe et redémarrage.
En fait j'ai trouvé la faille, c'est la batterie qui est naze. j'ai vu
au redémarrage une toute petite étincelle, alors j'ai enlevé la
batterie et il n'y a plus de problème de ce coté là non plus.
Si ça se trouve, c'est cela qui est à l'origine de ces
dysfonctionnements. Qu'en pense-tu ?
c'est vrai je l'avais passé à l'as ... à mon avis c'est secondaire mais

pas d'expérience sur le sujet. Pour moi c'est plutôt tous ces TROJAN et
autres saletés .......que contenait la machine qui devenait à la longue un
vrai "Zombie".

Si on avait tenté de passer au SP3 .. bonjour les problèmes
Pour mémoire quel est le coprocesseur de cette machine ?
Mobile AMD Sempron Processor 3000+

justement dans certains cas de figure avec AMD quelques difficultés de

passage en SP3 mais patch correctif depuis.

Le centre de Sécurité est-il bien démarré ? pas visible dans copie
d'écran.
Maintenant il l'est (auto et démarré), avant ? je ne crois pas qu'il

était démarré.
.....
Au plaisir...,

Jean


le sp2 doit être de base Il faut donc installer la centaine de maj sorti
depuis !!! est-ce que Windows Update fonctionne ?
les points de restaurations doivent être vérolés !!!

A+
jackr13


1 2 3 4