| Formatage impossible | |
|
|
Auteur | Message |
---|
nawak86 Bibou
Nombre de messages : 34 Age : 36 Localisation : ATHIS MONS Date d'inscription : 16/01/2010
| Sujet: Formatage impossible Lun 18 Jan 2010 - 18:55 | |
| je ne sait plus quoi faire avec mon pc qui me rappel sans cesse que la mémoire sur le disque est très faible alors j'aimerais le formater et réinstaller xp sur le second disque dur plus puissant est ce que cela est possible et est ce dure de le faire si c'est possible??? j'ai besoin de toute vos lumière :$ | |
|
| |
marvelous02 Apprentis-Helpers
Nombre de messages : 811 Age : 55 Localisation : aisne Humeur : vogue au vent Date d'inscription : 22/01/2009
| Sujet: Re: Formatage impossible Lun 18 Jan 2010 - 20:00 | |
| salut - Citation :
- j'aimerais le formater et réinstaller xp sur le second disque dur. Est ce que cela est possible
Oui, bien sûr, y a pas de problème - Citation :
- est ce dure de le faire
Tout dépendra de ton niveau et du matériel à ta disposition. A savoir : ton niveau : Identifier tes disques durs. S'ils sont en ide, il faut mettre le 1 en salve et le 2 en maître. Souvent sur les pc, il faut mettre le maitre en bout de nappe. Inversement de ce qu'ils sont en ce moment. matériel à ta disposition: Tu dois avoir en ta possession un disque de windows et une clé de validation. De plus, il est préférable d'avoir les pilotes de ta carte mère. ton niveau et ton matériel: Si tu n'as rien, comme ton pc fonctionne, retrouve ta clé, sauvegarde tes drivers. amicalement | |
|
| |
nawak86 Bibou
Nombre de messages : 34 Age : 36 Localisation : ATHIS MONS Date d'inscription : 16/01/2010
| Sujet: Re: Formatage impossible Lun 18 Jan 2010 - 21:58 | |
| ton niveau : Identifier tes disques durs. S'ils sont en ide, il faut mettre le 1 en salve et le 2 en maître. Souvent sur les pc, il faut mettre le maitre en bout de nappe. Inversement de ce qu'ils sont en ce moment
Je n'en ai auccune idée si c'est en ide ou autre :s
matériel à ta disposition: Tu dois avoir en ta possession un disque de windows et une clé de validation. De plus, il est préférable d'avoir les pilotes de ta carte mère.
Malheureusement je n'ai pas de lecteur cd sur mon pc car c'est un mini pc " Asus Eee-PC 900 " et donc je n'ai pas de CD d'installation XP cependant j'ai la clés de sécurité sur le stickers coller dessous la machines et je n'ai pas non plus les pilotes de la carte mère enfin pas a ma connaissance car j'ai eu ce mini PC hier après midi donc voila | |
|
| |
marvelous02 Apprentis-Helpers
Nombre de messages : 811 Age : 55 Localisation : aisne Humeur : vogue au vent Date d'inscription : 22/01/2009
| Sujet: Re: Formatage impossible Mar 19 Jan 2010 - 7:53 | |
| re, pour un eepc, c'est encore plus compliqué. Tu viens de l'avoir hier ? C'est une occass ? Et pourquoi parles-tu de 2 disques durs ? Il y a fort à parier qu'il n'y en a qu'un et qu'il est partitionner, dans ce cas, reste sur le disque primaire.
As- tu essayé une restauration ? un nettoyage ??
amicalement | |
|
| |
GrosBébé Moderateurs (trices)
Nombre de messages : 6878 Age : 43 Localisation : devant le pc Date d'inscription : 18/12/2007
| Sujet: Re: Formatage impossible Mar 19 Jan 2010 - 9:49 | |
| Bonjour
Je me permets une petite intervention
http://www.bibou0007.com/aide-a-la-desinfection-f8/defragmentation-incomplete-a-caus-de-l-espace-disque-insufisante-t3745.htm
Dommage d'avoir récupéré un pc avec des virus, ce qui pose beaucoup de problème. Tu peux : - essayer de formater ou plutôt de lancer une restauration d'usine, ce qui doit être possible à mon avis ou - voir si on peut régler le souci sans formater/restaurer d'usine.
Bonne journée tous les 2 | |
|
| |
marvelous02 Apprentis-Helpers
Nombre de messages : 811 Age : 55 Localisation : aisne Humeur : vogue au vent Date d'inscription : 22/01/2009
| Sujet: Re: Formatage impossible Mar 19 Jan 2010 - 20:05 | |
| re, merci grosbébé pour le lien, il semble que nawak devra prendre une décision et faire fermer un sujet, s'en sera plus simple pour tous. - Citation :
- voir si on peut régler le souci sans formater
Pour defragmenter, il doit y avoir un minimum de 15% de place sur le disque dur, pour un dd de 160go, il faut 24go de libre. Windows s'en sert pour stocker des infos le temps des déplacements. Retirer les docs inutiles ainsi que les programmes. Pour les virus, je cède volontier ma place - Citation :
- lancer une restauration d'usine
C'est possible effectivement mais assez compliqué, tout comme réinstaller. Le Asus Eee-PC 900 ne possède pas de lecteur cd, ce qui amène à copier le contenu du disque windows sur une clé usd, avec un autre ordi bien sûr. Le 1er possesseur du eee pc devait soit posséder un cd de restauration, soit devoir le créer (ça dépend suivant le pack, des fois il y est, des fois il n'y est pas) S'il est créé, il doit etre stocké sur un support amovible (cd, clé....) et conservé par le proprio. Contacte le et voit si il l'a. Pour la restauration d'usine, essaie de taper sur la touche f9 au démarrage (mais ça, j'en doute....) amicalement | |
|
| |
nawak86 Bibou
Nombre de messages : 34 Age : 36 Localisation : ATHIS MONS Date d'inscription : 16/01/2010
| Sujet: Re: Formatage impossible Mar 19 Jan 2010 - 21:06 | |
| Bon vue qu'une décision s'impose je vais donc prendre le choix de formater ce pc car de toute façon il n'y as aucun moyen de faire un petit peut de place a part si je vire tout les programmes mais je ne veut pas car j'utilise msn tout les jours ainsi que mon antivirus et mon Google chrome donc voila. Après j'aimerais savoir si je peut mettre le second disque en tant que disque principale et si c'est difficile a faire en tant que novice, puis aussi savoir comment mettre XP sur le second disque si on peut le mettre en principale, merci. | |
|
| |
marvelous02 Apprentis-Helpers
Nombre de messages : 811 Age : 55 Localisation : aisne Humeur : vogue au vent Date d'inscription : 22/01/2009
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 6:38 | |
| re nawak86, je vais essayé de répondre au plus simple, n'hésite pas à demander si y a un soucis. - Citation :
- il n'y as aucun moyen de faire un petit peut de place
Permet moi d'en douter - Citation :
- a part si je vire tout les programmes
Tu vois que c'est possible - Citation :
- je ne veut pas car j'utilise msn tout les jours ainsi que mon antivirus et mon Google chrome
Si tu fais de la place, tu défragmentes et tu réinstalles Si tu formates, tu supprimes et tu réinstalles Dans les 2 cas tu devras réinstaller tes programmes - Citation :
- je peut mettre le second disque en tant que disque principale
Non, pas sur un eepc Donne ta config , tes dd et leur taille, amicalement | |
|
| |
Laddy Admin
Nombre de messages : 7927 Age : 46 Localisation : suisse Date d'inscription : 14/03/2008
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 7:34 | |
| Bonjour nawak86 j'ai un netbook acer aspire one dont je connais bien le manque de place. Pour commencer avant de le formater j'aimerai que tu répondes à quelques questions : il semblerait que ce modèle : http://www.asus.com/product.aspx?P_ID=PGEqzGdfmtS5rjPk Donc un disque dur interne de type SSD peut être avec un disque dur externe en option ?? peux tu poster les rapports de ce logiciel : RSITTélécharge random's system information tool (RSIT) par random/random et sauvegarde le sur ton Bureau * Double-clic sur RSIT.exe pour l'exécuter. * Clique sur le bouton "Continue" sur la fenêtre d'avertissement. * Une fois le scan terminé, tu auras deux rapports qui seront ouverts : log.txt et info.txt (c:\rsit) * Poste les dans ta prochaine réponse
Note : un rapport hijackthis est contenu dans le rapport log.txtSi tes rapports sont trop long utilise ce site : http://www.miraclesalad.com/webtools/clip.php Copie/coller ton rapport et clique sur le lien IP ADRESSE copie coller ton IP dans la zone adéquate puis clique sur le bouton Paste to new clipboardDonne le lien dans ta prochaine réponse. Il est de type : http://www.miraclesalad.com/webtools/clip.php?clip=XXXX ou xxxx est un numéro. SIWça nous donnera une idée de ta configuration et contenu avec SIW (system information for windows) http://www.gtopala.com/download/siw-setup.exe installe le puis mets le en français dans les options menu tools onglet général rends toi sur la partie matériel puis fais tu vas dans le menu fichier : créer un rapport tu choisis le format HTML (disponible uniquement pour cette version) puis tu uploades ton fichier sur un serveur tel que : http://www.cijoint.fr/ et tu nous fais parvenir le lien pour le telecharger Comme dit marvelous02 tu dois avoir en ta possession un DVD de restauration que tu as soit gravé soit été fourni avec ton netbook. Si tu as ses DVD peux tu me monter son architecture : Sur un pc fixe muni d'un lecteur, insère le DVD puis ouvre une invite de commande Bouton démarrer puis executer taper : CMD [valide par enter] puis tape ceci : tree /a /f lettre_cdrom: > contenuDVD.txt [remplacer lettre_cdrom par la lettre de ton CDROm exemple D: ou E:, valide par enter] puis tape notepad contenuDVD.txt le contenu devrait s'ouvrir , poste le sur le forum ou utiliser site cijoint ou autre. Merci je vais essayer de t'aider PS: les aspires one sont munis de partitions cachées et d'autres de dvd de restauration et depuis peu il est tout à fait possible de créer une clé usb pour remettre le pc au format sortie d'usine. | |
|
| |
nawak86 Bibou
Nombre de messages : 34 Age : 36 Localisation : ATHIS MONS Date d'inscription : 16/01/2010
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 10:23 | |
| Voici le rapport Log.Txt
Logfile of random's system information tool 1.06 (written by random/random) Run by ADMIN at 2010-01-20 10:09:29 Microsoft Windows XP Édition familiale Service Pack 2 System drive C: has 47 MB (1%) free of 4 GB Total RAM: 1015 MB (47% free)
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:19:35, on 20/02/2010 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\WINDOWS\RTHDCPL.EXE C:\Program Files\Asus\EeePC ACPI\AsAcpiSvr.exe C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe C:\WINDOWS\etMon.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\WINDOWS\system32\igfxext.exe C:\WINDOWS\system32\igfxsrvc.exe C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\Documents and Settings\ADMIN\Local Settings\Application Data\Google\Chrome\Application\chrome.exe C:\Documents and Settings\ADMIN\Local Settings\Application Data\Google\Chrome\Application\chrome.exe C:\Documents and Settings\ADMIN\Mes documents\Downloads\RSIT.exe C:\Program Files\trend micro\ADMIN.exe C:\WINDOWS\system32\wuauclt.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.fr/spbasic.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (file missing) O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (file missing) O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [AsusTray] C:\Program Files\Asus\EeePC ACPI\AsTray.exe O4 - HKLM\..\Run: [AsusACPIServer] C:\Program Files\Asus\EeePC ACPI\AsAcpiSvr.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe O4 - HKLM\..\Run: [etMonitor] C:\WINDOWS\etMon.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [cdoosoft] C:\DOCUME~1\ADMIN\LOCALS~1\Temp\herss.exe O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\ADMIN\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: AutoRun OSCleaner.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing) O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
-- End of file - 5907 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1634560575-1191945786-1831919508-1007Core.job C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1634560575-1191945786-1831919508-1007UA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}] Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2009-12-18 61888]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}] Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}] SSVHelper Class - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll [2007-09-25 501136]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] Ask Toolbar - C:\Program Files\Ask.com\GenericAskToolbar.dll []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}] Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {D4027C7F-154A-4066-A1AD-4243D8127440} - Ask Toolbar - C:\Program Files\Ask.com\GenericAskToolbar.dll [] {21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2007-09-24 104984] "HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2007-09-24 121368] "Persistence"=C:\WINDOWS\system32\igfxpers.exe [2007-09-24 100888] "RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2008-03-06 16858112] "Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632] "AsusTray"=C:\Program Files\Asus\EeePC ACPI\AsTray.exe [2008-03-27 102400] "AsusACPIServer"=C:\Program Files\Asus\EeePC ACPI\AsAcpiSvr.exe [2008-03-20 544768] "Adobe Reader Speed Launcher"=D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2009-12-18 40368] "Adobe ARM"=C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe [2009-12-11 948672] "SunJavaUpdateSched"=C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe [2007-09-25 132496] "etMonitor"=C:\WINDOWS\etMon.exe [2007-04-13 102400] "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153] "DWQueuedReporting"=C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe [2007-02-26 437160]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2006-03-03 15360] "msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883856] "cdoosoft"=C:\DOCUME~1\ADMIN\LOCALS~1\Temp\herss.exe [] "Google Update"=C:\Documents and Settings\ADMIN\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-01-18 135664]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr] C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [2009-07-26 3883856]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype] C:\Program Files\Skype\Phone\Skype.exe /nosplash /minimized []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^InterVideo WinCinema Manager.lnk] D:\PROGRA~1\INTERV~1\Common\Bin\WINCIN~1.EXE []
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage AutoRun OSCleaner.lnk - C:\Program Files\ASUS\Asus OS Cleaner\AsOSCleaner.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\avgrsstarter] avgrsstx.dll []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui] C:\WINDOWS\system32\igfxdev.dll [2006-10-10 155648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll [2006-03-03 240128]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Program Files\eChanblard\emule.exe"="C:\Program Files\eChanblard\emule.exe:*:Enabled:eMule" "C:\Program Files\BitTorrent\bittorrent.exe"="C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent" "C:\Program Files\ma-config.com\maconfservice.exe"="C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice" "C:\Program Files\AVG\AVG9\avgnsx.exe"="C:\Program Files\AVG\AVG9\avgnsx.exe:*:Enabled:avgnsx.exe" "C:\Program Files\AVG\AVG9\avgemc.exe"="C:\Program Files\AVG\AVG9\avgemc.exe:*:Enabled:avgemc.exe" "C:\Program Files\AVG\AVG9\avgupd.exe"="C:\Program Files\AVG\AVG9\avgupd.exe:*:Enabled:avgupd.exe" "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{dbe23df0-02f3-11df-b559-e3da379f4390}] shell\AutoRun\command - F:\mh.exe shell\open\command - F:\mh.exe
======List of files/folders created in the last 1 months======
2010-02-20 10:18:26 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$ 2010-02-20 10:16:50 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$ 2010-02-20 10:16:04 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$ 2010-02-20 10:14:32 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
======List of files/folders modified in the last 1 months======
2010-02-20 10:19:35 ----DC---- C:\Program Files\trend micro 2010-02-20 10:19:17 ----HD---- C:\WINDOWS\inf 2010-02-20 10:19:11 ----D---- C:\WINDOWS 2010-02-20 10:18:53 ----RSHDC---- C:\WINDOWS\system32\dllcache 2010-02-20 10:18:46 ----D---- C:\WINDOWS\system32\drivers 2010-02-20 10:18:35 ----D---- C:\WINDOWS\system32 2010-02-20 10:18:21 ----HD---- C:\WINDOWS\$hf_mig$ 2010-02-20 10:18:14 ----A---- C:\WINDOWS\imsins.BAK 2010-02-20 10:18:11 ----D---- C:\WINDOWS\Prefetch 2010-02-20 10:18:10 ----D---- C:\WINDOWS\system32\CatRoot2 2010-02-20 10:16:48 ----D---- C:\WINDOWS\LastGood 2010-02-20 10:14:37 ----D---- C:\Program Files\Messenger
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [] R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104] R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2006-03-03 40320] R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520] R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-11-25 56816] R3 AR5211;Atheros Wireless Network Adapter Service; C:\WINDOWS\system32\DRIVERS\ar5211.sys [2007-05-02 546976] R3 AsusACPI;ASUS ACPI Driver; C:\WINDOWS\system32\DRIVERS\ASUSACPI.sys [2007-07-26 11264] R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2004-08-04 14080] R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2005-01-07 138752] R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2006-10-10 1181824] R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-03-18 4744704] R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624] R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600] R3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2006-03-03 26496] R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480] S3 AtcL002;NDIS Miniport Driver for Atheros L2 Fast Ethernet Controller; C:\WINDOWS\system32\DRIVERS\l251x86.sys [2008-02-13 30720] S3 AVPsys;AVPsys; \??\C:\WINDOWS\system32\drivers\cdaudio.sys [] S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-04 17024] S3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600] S3 Ktp;Elantech Smart-Pad; C:\WINDOWS\system32\DRIVERS\ETD.sys [2008-04-15 25088] S3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288] S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504] S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-04 85376] S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-04 10880] S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-04 11136] S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-04 15360] S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2006-03-03 31616] S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856] S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104] S3 usbvideo;Périphérique vidéo USB (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2004-08-04 78464] S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-04 19328]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289] R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089] R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512] S2 prgutuvqq;Support Time; C:\WINDOWS\system32\svchost.exe [2006-03-03 14336] S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [2004-07-14 32768]
-----------------EOF----------------- | |
|
| |
nawak86 Bibou
Nombre de messages : 34 Age : 36 Localisation : ATHIS MONS Date d'inscription : 16/01/2010
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 10:25 | |
| Et enfin le rapport Info.Txt
info.txt logfile of random's system information tool 1.06 2010-02-20 10:19:46
======Uninstall list======
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe Adobe Reader 8.2.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A82000000003} Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7} Asus ACPI Driver-->MsiExec.exe /X{19F5658D-92E8-4A08-8657-D38ABB1574B2} Asus OS Cleaner-->C:\Program Files\InstallShield Installation Information\{84E2AA5A-8BA3-4F08-9F6F-C14E4C679FF0}\setup.exe -runfromtemp -l0x0009 -removeonly ASUS WebCam Driver-->C:\Program Files\InstallShield Installation Information\{BCC5DC79-2275-4171-8CEA-39F0DD9ADF58}\setup.exe -runfromtemp -l0x040c ASUSUpdate for Eee PC-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{587178E7-B1DF-494E-9838-FA4DD36E873C}\setup.exe" -l0x40c Atheros Communications Inc.(R) L2 Fast Ethernet Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0A755762-EED8-47AB-A446-505766F93D43}\setup.exe" -l0x9 -removeonly Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31} Intel(R) Graphics Media Accelerator Driver-->C:\WINDOWS\system32\igxpun.exe -uninstall Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030} Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5} Logiciel d'archivage WinRAR-->C:\Program Files\WinRAR\uninstall.exe Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe" Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe" Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp" Microsoft .NET Framework 1.1 Hotfix (KB929729)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M929729\M929729Uninstall.msp" Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570} Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7} Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8} Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5} Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB} Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c} Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe" MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94} MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F} MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF} MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF} MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71} MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC} MSXML 6 Service Pack 2 (KB973686)-->MsiExec.exe /I{165EB935-0893-4FB3-B6FD-4D2B638B69B2} Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238} Realtek High Definition Audio Driver-->RtlUpd.exe -r -m Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7} Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe" Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41} Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956} Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818} Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1} Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
======Security center information======
AV: AntiVir Desktop (disabled) (outdated)
======System event log======
Computer Name: YOUR-PYF17E7HN6 Event Code: 4377 Message: Le correctif Windows XP KB975467 a été installé.
Record Number: 17418 Source Name: NtServicePack Time Written: 20100117233148.000000+060 Event Type: Informations User: YOUR-PYF17E7HN6\ADMIN
Computer Name: YOUR-PYF17E7HN6 Event Code: 4377 Message: Le correctif Windows XP KB968389 a été installé.
Record Number: 17417 Source Name: NtServicePack Time Written: 20100117233044.000000+060 Event Type: Informations User: YOUR-PYF17E7HN6\ADMIN
Computer Name: YOUR-PYF17E7HN6 Event Code: 19 Message: Installation réussie : Windows a installé la mise à jour suivante : Mise à jour de sécurité pour Windows XP (KB969947)
Record Number: 17416 Source Name: Windows Update Agent Time Written: 20100117232653.000000+060 Event Type: Informations User:
Computer Name: YOUR-PYF17E7HN6 Event Code: 4377 Message: Le correctif Windows XP KB969947 a été installé.
Record Number: 17415 Source Name: NtServicePack Time Written: 20100117232647.000000+060 Event Type: Informations User: YOUR-PYF17E7HN6\ADMIN
Computer Name: YOUR-PYF17E7HN6 Event Code: 108 Message: Le service Restauration du système a repris suite à la libération d'espace sur le lecteur système.
Record Number: 17414 Source Name: SRService Time Written: 20100117232406.000000+060 Event Type: Informations User:
=====Application event log=====
Computer Name: YOUR-PYF17E7HN6 Event Code: 11707 Message: Product: Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 -- Installation completed successfully.
Record Number: 1651 Source Name: MsiInstaller Time Written: 20100117235959.000000+060 Event Type: Informations User: YOUR-PYF17E7HN6\ADMIN
Computer Name: YOUR-PYF17E7HN6 Event Code: 11707 Message: Produit : MSXML 4.0 SP2 (KB954430) -- L'installation s'est terminée correctement.
Record Number: 1650 Source Name: MsiInstaller Time Written: 20100117233701.000000+060 Event Type: Informations User: YOUR-PYF17E7HN6\ADMIN
Computer Name: YOUR-PYF17E7HN6 Event Code: 11707 Message: Product: MSXML 4.0 SP2 (KB973688) -- Installation completed successfully.
Record Number: 1649 Source Name: MsiInstaller Time Written: 20100117233517.000000+060 Event Type: Informations User: YOUR-PYF17E7HN6\ADMIN
Computer Name: YOUR-PYF17E7HN6 Event Code: 1 Message: Record Number: 1648 Source Name: avg9emc Time Written: 20100117201354.000000+060 Event Type: Informations User:
Computer Name: YOUR-PYF17E7HN6 Event Code: 0 Message: Service started
Record Number: 1647 Source Name: SeaPort Time Written: 20100117201348.000000+060 Event Type: Informations User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem "windir"=%SystemRoot% "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_LEVEL"=6 "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 13 Stepping 8, GenuineIntel "PROCESSOR_REVISION"=0d08 "NUMBER_OF_PROCESSORS"=1 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP
-----------------EOF----------------- info.txt logfile of random's system information tool 1.06 2010-02-20 10:19:46
======Uninstall list======
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe Adobe Reader 8.2.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A82000000003} Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7} Asus ACPI Driver-->MsiExec.exe /X{19F5658D-92E8-4A08-8657-D38ABB1574B2} Asus OS Cleaner-->C:\Program Files\InstallShield Installation Information\{84E2AA5A-8BA3-4F08-9F6F-C14E4C679FF0}\setup.exe -runfromtemp -l0x0009 -removeonly ASUS WebCam Driver-->C:\Program Files\InstallShield Installation Information\{BCC5DC79-2275-4171-8CEA-39F0DD9ADF58}\setup.exe -runfromtemp -l0x040c ASUSUpdate for Eee PC-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{587178E7-B1DF-494E-9838-FA4DD36E873C}\setup.exe" -l0x40c Atheros Communications Inc.(R) L2 Fast Ethernet Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0A755762-EED8-47AB-A446-505766F93D43}\setup.exe" -l0x9 -removeonly Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31} Intel(R) Graphics Media Accelerator Driver-->C:\WINDOWS\system32\igxpun.exe -uninstall Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030} Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5} Logiciel d'archivage WinRAR-->C:\Program Files\WinRAR\uninstall.exe Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe" Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe" Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp" Microsoft .NET Framework 1.1 Hotfix (KB929729)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M929729\M929729Uninstall.msp" Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570} Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7} Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8} Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5} Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB} Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c} Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe" MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94} MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F} MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF} MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF} MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71} MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC} MSXML 6 Service Pack 2 (KB973686)-->MsiExec.exe /I{165EB935-0893-4FB3-B6FD-4D2B638B69B2} Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238} Realtek High Definition Audio Driver-->RtlUpd.exe -r -m Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7} Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe" Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41} Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956} Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818} Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1} Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
======Security center information======
AV: AntiVir Desktop (disabled) (outdated)
======System event log======
Computer Name: YOUR-PYF17E7HN6 Event Code: 4377 Message: Le correctif Windows XP KB975467 a été installé.
Record Number: 17418 Source Name: NtServicePack Time Written: 20100117233148.000000+060 Event Type: Informations User: YOUR-PYF17E7HN6\ADMIN
Computer Name: YOUR-PYF17E7HN6 Event Code: 4377 Message: Le correctif Windows XP KB968389 a été installé.
Record Number: 17417 Source Name: NtServicePack Time Written: 20100117233044.000000+060 Event Type: Informations User: YOUR-PYF17E7HN6\ADMIN
Computer Name: YOUR-PYF17E7HN6 Event Code: 19 Message: Installation réussie : Windows a installé la mise à jour suivante : Mise à jour de sécurité pour Windows XP (KB969947)
Record Number: 17416 Source Name: Windows Update Agent Time Written: 20100117232653.000000+060 Event Type: Informations User:
Computer Name: YOUR-PYF17E7HN6 Event Code: 4377 Message: Le correctif Windows XP KB969947 a été installé.
Record Number: 17415 Source Name: NtServicePack Time Written: 20100117232647.000000+060 Event Type: Informations User: YOUR-PYF17E7HN6\ADMIN
Computer Name: YOUR-PYF17E7HN6 Event Code: 108 Message: Le service Restauration du système a repris suite à la libération d'espace sur le lecteur système.
Record Number: 17414 Source Name: SRService Time Written: 20100117232406.000000+060 Event Type: Informations User:
=====Application event log=====
Computer Name: YOUR-PYF17E7HN6 Event Code: 11707 Message: Product: Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 -- Installation completed successfully.
Record Number: 1651 Source Name: MsiInstaller Time Written: 20100117235959.000000+060 Event Type: Informations User: YOUR-PYF17E7HN6\ADMIN
Computer Name: YOUR-PYF17E7HN6 Event Code: 11707 Message: Produit : MSXML 4.0 SP2 (KB954430) -- L'installation s'est terminée correctement.
Record Number: 1650 Source Name: MsiInstaller Time Written: 20100117233701.000000+060 Event Type: Informations User: YOUR-PYF17E7HN6\ADMIN
Computer Name: YOUR-PYF17E7HN6 Event Code: 11707 Message: Product: MSXML 4.0 SP2 (KB973688) -- Installation completed successfully.
Record Number: 1649 Source Name: MsiInstaller Time Written: 20100117233517.000000+060 Event Type: Informations User: YOUR-PYF17E7HN6\ADMIN
Computer Name: YOUR-PYF17E7HN6 Event Code: 1 Message: Record Number: 1648 Source Name: avg9emc Time Written: 20100117201354.000000+060 Event Type: Informations User:
Computer Name: YOUR-PYF17E7HN6 Event Code: 0 Message: Service started
Record Number: 1647 Source Name: SeaPort Time Written: 20100117201348.000000+060 Event Type: Informations User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem "windir"=%SystemRoot% "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_LEVEL"=6 "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 13 Stepping 8, GenuineIntel "PROCESSOR_REVISION"=0d08 "NUMBER_OF_PROCESSORS"=1 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP
-----------------EOF----------------- | |
|
| |
nawak86 Bibou
Nombre de messages : 34 Age : 36 Localisation : ATHIS MONS Date d'inscription : 16/01/2010
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 10:47 | |
| Et voici le rapport de S.I.W en HTML je te passe le lien :
file:///C:/Documents%20and%20Settings/ADMIN/Bureau/SIW_20100220_103431_YOUR-PYF17E7HN6.html
J'espère que tu pouras m'aider "LADDY" car je n'en peut plus de ce message qui me dit de liberé de l'espace --" et pour te répondre au sujet du DVD de restauration je ne l'ai pas et je n'ai pas non plus de USB contenant ceci donc comment je dois faire ??? | |
|
| |
Laddy Admin
Nombre de messages : 7927 Age : 46 Localisation : suisse Date d'inscription : 14/03/2008
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 11:15 | |
| Le document siw doit être uploadé envoyé vers un serveur externe : utilise http://www.cijoint.fr/ tu m'as indiqué le lien de ton poste de travail. C'est un asus d'occasion ? tu es sur de ne rien avoir dans ton carton si il est neuf ?? Si il est d'occasion la personne ne t'a pas donnée les DVD de restauration ?
fais une recherche sur ton netbook avec cette extension : *.GHO regarde si tu as un dossier nommé i386 Je regarde tes rapports RSIT - Citation :
System drive C: has 47 MB (1%) free of 4 GB ton netbook a 4Go de disque dur. C'est vrai que c'est peu. Sur un netbook de cette taille il faut absolument désactiver les mises à jour automatique : C:\WINDOWS\system32\wuauclt.exe Il est entrain de les faire, d'ou sans doute les messages disant que tu es saturé. Des mises à jour ont été installés ce jour : - Citation :
- 2010-02-20 10:18:26 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2010-02-20 10:16:50 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$ 2010-02-20 10:16:04 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$ 2010-02-20 10:14:32 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$ Ouvre notepad , copie colle ceci : - Citation :
- @echo off
sc stop wuauserv sc config wuauserv start= disabled pause @exit
- Enregistre ce fichier sur le : Bureau
- Nom du fichier : fix.bat
- Type : tous les fichiers !!
- Clique sur Enregistrer
- Quitte le Bloc Note
Puis execute le bat en double cliquant dessus. Le service des mise à jour est stoppé puis désactiver. TU AS différentes infections que nous devons traités, tu utilises une clé usb ?? elle est infecté sans doute Je reviens avec un procédure. Infection USB : Télécharge UsbFix (de Chiquitine29 &C_XX) sur ton bureau. (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- Double-clique sur "USBFix.exe" pour lancer l'outil.
- Au menu principal choisis La langue:F pour Français
- Au second menu choisis l'option 1 (recherche) et tape sur [entrée] .
- Puis laisse travailler l'outil ...
- Une fois terminé, poste le rapport USBFix.txt qui est généré ...
Note : le rapport est sauvegardé à la racine du disque : C:\USBFix.txt) "[#33CC00]Process.exe[/#33CC00]", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. Infection askBar : Recherche de toolbars infectieuses :/!\ Désactive toutes tes protections résidentes ! /!\
- Télécharge Toolbar-S&D (de la Team IDN) sur ton Bureau : http://eric.71.mespages.googlepages.com/ToolBarSD.exe
- Si tu es sous Vista Clique-droit sur le fichier téléchargé > Exécuter en tant qu'administrateur
- Toujours pour les utilisateurs Vista : Clique-droit sur le raccourci de Toolbar-S&D > Exécuter en tant qu'administrateur
- Choisis F pour Français, et valide par Entrée
- Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
- Poste le rapport généré. (C:\TB.txt)
/!\ Réactive toutes tes protections résidentes ! /!\j'Attends tes deux rapports puis nous passerons à la suppression
Dernière édition par Laddy le Mer 20 Jan 2010 - 12:01, édité 4 fois | |
|
| |
nawak86 Bibou
Nombre de messages : 34 Age : 36 Localisation : ATHIS MONS Date d'inscription : 16/01/2010
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 11:37 | |
| sur le site que tu ma envoyer on ne peut pas mettre de fichier dit HTML c'est pour cela que je t'ai mis mon lien croyant que tu pourais le visioné. J'ai eu le pc d'occasion et le seul cd que j'ai s'appel " Prend enc harge DVD Rév.1.0 (xp) Version française A128" en effet j'ai utilisé une clés usb mais elle n'été pas détécter alors je sait pas si ca a fait quelque chose sur le pc en therme de sécurité. Justement je me poser la question au sujet des mise a jours je me demander si c'était grave de les desactiver, donc je vais les desactivé dès maintenant faut il que je télécharge GHO? | |
|
| |
Laddy Admin
Nombre de messages : 7927 Age : 46 Localisation : suisse Date d'inscription : 14/03/2008
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 11:44 | |
| renomme le en txt ou créer une archive zip ou utiliser mediafire ou megaupload ou autre j'ai mis à jour la procédure à jour. Pour la désactivation des mises à jour j'ai fait un script batch utilise le.
pour ton dvd : Prend enc harge DVD Rév.1.0 (xp) Version française A128
sur un pc fixe avec lecteur dvd : fais ceci : ouvrir une invite de commande bouton démarrer puis executer taper cmd :
tree /a /f lettre_cdrom: > contenuDVD.txt [remplacer lettre_cdrom par la lettre de ton CDROm exemple D: ou E:, valide par enter] puis tape notepad contenuDVD.txt le contenu devrait s'ouvrir , poste le sur le forum ou utiliser site cijoint ou autre
je n'ai pas parlé de téléchargement de GHO mais de rechercher sur ton pc la présence de ce format : bouton démarrer puis rechercher et enfin fichier et dossiers taper : *.gho
merci d'être attentif
J'attends tes rapports :
CONFIRMATION DE LA DESACTIVATION des mises à jour via le batch le rapport SIW Le rapport USBFIX Le rapport TOOLBAR SD Le rapport contenudvd.txt Confirmation de la présence ou non de fichiers gho. | |
|
| |
nawak86 Bibou
Nombre de messages : 34 Age : 36 Localisation : ATHIS MONS Date d'inscription : 16/01/2010
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 12:08 | |
| J'ai réussi a faire un lien pour le rapport S.I.W : http://www.cijoint.fr/cjlink.php?file=cj201001/cijKUy17CN.zip | |
|
| |
nawak86 Bibou
Nombre de messages : 34 Age : 36 Localisation : ATHIS MONS Date d'inscription : 16/01/2010
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 12:10 | |
| Rapport UsbFix
############################## | UsbFix V6.075 |
User : ADMIN (Administrateurs) # YOUR-PYF17E7HN6 Update on 19/01/2010 by El Desaparecido , C_XX & Chimay8 Start at: 11:51:51 | 20/02/2010 Website : http://pagesperso-orange.fr/NosTools/index.html Contact : FindyKill.Contact@gmail.com
Intel(R) Celeron(R) M processor 900MHz Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2 Internet Explorer 6.0.2900.2180 Windows Firewall Status : Enabled AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | (!) Outdated ]
C:\ -> Disque fixe local # 3,73 Go (140,57 Mo free) # NTFS D:\ -> Disque fixe local # 7,51 Go (5,45 Go free) # NTFS E:\ -> Disque amovible # 3,69 Go (428,94 Mo free) [BIBOUY SD] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 444 C:\WINDOWS\system32\csrss.exe 492 C:\WINDOWS\system32\winlogon.exe 516 C:\WINDOWS\system32\services.exe 560 C:\WINDOWS\system32\lsass.exe 572 C:\WINDOWS\system32\svchost.exe 732 C:\WINDOWS\system32\svchost.exe 792 C:\WINDOWS\System32\svchost.exe 832 C:\WINDOWS\system32\svchost.exe 888 C:\WINDOWS\system32\svchost.exe 972 C:\WINDOWS\system32\spoolsv.exe 1168 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1212 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1304 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1380 C:\WINDOWS\system32\svchost.exe 1524 C:\WINDOWS\Explorer.EXE 2000 C:\WINDOWS\system32\igfxtray.exe 196 C:\WINDOWS\system32\igfxpers.exe 208 C:\WINDOWS\RTHDCPL.EXE 216 C:\Program Files\Asus\EeePC ACPI\AsAcpiSvr.exe 244 C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe 360 C:\WINDOWS\etMon.exe 368 C:\WINDOWS\system32\igfxsrvc.exe 460 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 488 C:\WINDOWS\system32\ctfmon.exe 680 C:\Program Files\Windows Live\Messenger\msnmsgr.exe 620 C:\WINDOWS\system32\igfxext.exe 676 C:\WINDOWS\System32\alg.exe 2100 C:\WINDOWS\System32\svchost.exe 3076 C:\Program Files\Windows Live\Contacts\wlcomm.exe 3940 C:\Program Files\Java\jre1.6.0_03\bin\jucheck.exe 3728 C:\Documents and Settings\ADMIN\Local Settings\Application Data\Google\Chrome\Application\chrome.exe 3448 C:\Documents and Settings\ADMIN\Local Settings\Application Data\Google\Chrome\Application\chrome.exe 1288 C:\WINDOWS\system32\wbem\wmiprvse.exe 496
################## | Elements infectieux |
C:\WINDOWS\900-ASUS-1006.zip C:\autorun.inf C:\autorun.inf -> fichier appelé : "C:\9xf8.exe" ( Absent ! ) C:\601ugf.exe C:\9ffp.exe C:\nymdik.exe C:\ohd.exe D:\autorun.inf D:\autorun.inf -> fichier appelé : "D:\9xf8.exe" ( Absent ! ) D:\601ugf.exe D:\9ffp.exe D:\nymdik.exe D:\ohd.exe E:\autorun.inf E:\autorun.inf -> fichier appelé : "E:\9xf8.exe" ( Absent ! ) E:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx E:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
################## | Registre |
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "cdoosoft" [HKLM\SOFTWARE\Classes\CLSID\MADOWN] [HKCR\CLSID\MADOWN] [HKLM\SYSTEM\CurrentControlSet\Services\AVPsys] [HKLM\SYSTEM\ControlSet001\Services\AVPsys] [HKLM\SYSTEM\ControlSet002\Services\AVPsys] [HKLM\SYSTEM\ControlSet003\Services\AVPsys]
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{dbe23df0-02f3-11df-b559-e3da379f4390} Shell\AutoRun\command =F:\mh.exe Shell\open\Command =F:\mh.exe
################## | ! Fin du rapport # UsbFix V6.075 ! | | |
|
| |
nawak86 Bibou
Nombre de messages : 34 Age : 36 Localisation : ATHIS MONS Date d'inscription : 16/01/2010
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 12:13 | |
| Le rapport TOOLBAR SD
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2 X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) M processor 900MHz ) BIOS : BIOS Date: 03/03/09 13:33:28 Ver: 08.00.12 USER : ADMIN ( Administrator ) BOOT : Normal boot Antivirus : AntiVir Desktop 9.0.1.32 (Not Activated) C:\ (Local Disk) - NTFS - Total:3 Go (Free:0 Go) D:\ (Local Disk) - NTFS - Total:7 Go (Free:5 Go) E:\ (USB) - FAT32 - Total:3773 Mo (Free:0 Go)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 ) Option : [1] ( 20/02/2010|11:56 )
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Local Page"="C:\\WINDOWS\\system32\\blank.htm" "Start Page"="http://fr.msn.com/" "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch" "Search Bar"="http://search.msn.fr/spbasic.htm"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main] "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome" "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch" "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch" "Start Page"="http://www.ustart.org" "Search Bar"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
1 - "C:\ToolBar SD\TB_1.txt" - 20/02/2010|12:00 - Option : [1]
-----------\\ Fin du rapport a 12:00:40,73 | |
|
| |
Laddy Admin
Nombre de messages : 7927 Age : 46 Localisation : suisse Date d'inscription : 14/03/2008
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 12:26 | |
| Désinstalle Toolbar SD. iL FAUT ABSOLUMENT BRANCHER TA CLE USB elle est infectée aussi !! sinon tu recontamineras ton netbook Relance usbfix en choisissant l'option 2. Suppression Poste le rapport SIW : - Citation :
- Disque C: 138 MB disponible, 3820 MB Total, 138 MB Libre.
Disque D: 5584 MB disponible, 7695 MB Total, 5584 MB Libre. Disque E: 429 MB disponible, 3774 MB Total, 429 MB Libre. Me faut des informations complémentaires réouvre siw : rends toi sur périphérique de stockages puis fais un clic droit exporte au format html , zippe le et envoie le sur cijoint.fr Relance RSIT et poste moi de nouveau le rapport log.txt Merci | |
|
| |
nawak86 Bibou
Nombre de messages : 34 Age : 36 Localisation : ATHIS MONS Date d'inscription : 16/01/2010
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 13:23 | |
| j'ai proceder a la supression sur USBFIX je te colle le rapport :
############################## | UsbFix V6.075 |
User : ADMIN (Administrateurs) # YOUR-PYF17E7HN6 Update on 19/01/2010 by El Desaparecido , C_XX & Chimay8 Start at: 13:11:48 | 20/02/2010 Website : http://pagesperso-orange.fr/NosTools/index.html Contact : FindyKill.Contact@gmail.com
Intel(R) Celeron(R) M processor 900MHz Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2 Internet Explorer 6.0.2900.2180 Windows Firewall Status : Enabled AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | (!) Outdated ]
C:\ -> Disque fixe local # 3,73 Go (139,1 Mo free) # NTFS D:\ -> Disque fixe local # 7,51 Go (5,45 Go free) # NTFS E:\ -> Disque amovible # 3,69 Go (428,94 Mo free) [BIBOUY SD] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 444 C:\WINDOWS\system32\csrss.exe 492 C:\WINDOWS\system32\winlogon.exe 516 C:\WINDOWS\system32\services.exe 560 C:\WINDOWS\system32\lsass.exe 572 C:\WINDOWS\system32\svchost.exe 728 C:\WINDOWS\system32\svchost.exe 788 C:\WINDOWS\System32\svchost.exe 828 C:\WINDOWS\system32\svchost.exe 900 C:\WINDOWS\system32\logonui.exe 908 C:\WINDOWS\system32\svchost.exe 988 C:\WINDOWS\system32\spoolsv.exe 1168 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1212 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1300 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1356 C:\WINDOWS\system32\svchost.exe 1496 C:\WINDOWS\system32\wuauclt.exe 1640 C:\WINDOWS\Explorer.EXE 1928 C:\WINDOWS\system32\wbem\wmiprvse.exe 496
################## | Elements infectieux |
Supprimé ! C:\WINDOWS\900-ASUS-1006.zip C:\autorun.inf -> fichier appelé : "C:\9xf8.exe" ( Absent ! ) Supprimé ! C:\601ugf.exe Supprimé ! C:\9ffp.exe Supprimé ! C:\nymdik.exe Supprimé ! C:\ohd.exe Supprimé ! C:\autorun.inf Supprimé ! C:\Recycler\S-1-5-21-1634560575-1191945786-1831919508-1006 Supprimé ! C:\Recycler\S-1-5-21-1634560575-1191945786-1831919508-1007 Supprimé ! C:\Recycler\S-1-5-21-1761231286-4119435624-3818259368-1003 Supprimé ! C:\Recycler\S-1-5-21-507921405-484763869-1801674531-1003 D:\autorun.inf -> fichier appelé : "D:\9xf8.exe" ( Absent ! ) Supprimé ! D:\601ugf.exe Supprimé ! D:\9ffp.exe Supprimé ! D:\nymdik.exe Supprimé ! D:\ohd.exe Supprimé ! D:\autorun.inf Supprimé ! D:\Recycler\S-1-5-21-1634560575-1191945786-1831919508-1006 Supprimé ! D:\Recycler\S-1-5-21-1634560575-1191945786-1831919508-1007 Supprimé ! D:\Recycler\S-1-5-21-1761231286-4119435624-3818259368-1003 Supprimé ! D:\Recycler\S-1-5-21-507921405-484763869-1801674531-1003 E:\autorun.inf -> fichier appelé : "E:\9xf8.exe" ( Absent ! ) Supprimé ! E:\autorun.inf Supprimé ! E:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx Supprimé ! E:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
################## | Registre |
Supprimé ! [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "cdoosoft" Supprimé ! [HKLM\SOFTWARE\Classes\CLSID\MADOWN] Supprimé ! [HKLM\SYSTEM\CurrentControlSet\Services\AVPsys] Supprimé ! [HKLM\SYSTEM\ControlSet001\Services\AVPsys] Supprimé ! [HKLM\SYSTEM\ControlSet003\Services\AVPsys]
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{dbe23df0-02f3-11df-b559-e3da379f4390}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[19/03/2009 11:42|--ah-c---|524288] C:\900.ROM [17/03/2008 14:49|--a--c---|0] C:\AUTOEXEC.BAT [13/06/2008 14:03|-rahsc---|216] C:\boot.ini [03/03/2006 04:00|-rahsc---|4952] C:\Bootfont.bin [17/03/2008 14:49|--a--c---|0] C:\CONFIG.SYS [17/03/2008 14:49|-rahsc---|0] C:\IO.SYS [17/01/2010 14:19|-r-hsc---|118784] C:\mh.exe [17/03/2008 14:49|-rahsc---|0] C:\MSDOS.SYS [03/03/2006 04:00|-rahs----|47564] C:\NTDETECT.COM [03/03/2006 04:00|-rahs----|251712] C:\ntldr [29/02/2004 16:44|--a--c---|52576] C:\orange.bmp [05/04/2008 20:20|--a--c---|581] C:\RHDSetup.log [20/02/2010 12:00|--a--c---|1699] C:\TB.txt [20/02/2010 13:15|--a--c---|4058] C:\UsbFix.txt [17/01/2010 14:19|-r-hs----|118784] D:\mh.exe [17/01/2010 14:19|-r-hs----|118784] E:\mh.exe [11/12/2009 23:42|--a------|30543507] E:\Je T'aime Encore....wmv [19/01/2010 19:19|--a------|44703654] E:\NawaK Prod'.wmv [22/04/2009 15:02|--a------|208967210] E:\P1030477.MOV [22/04/2009 15:12|--a------|173812370] E:\P1030483.MOV [14/12/2009 14:37|--a------|72386864] E:\JUMP UP.AVI [17/01/2010 17:39|--a------|27506] E:\LETTRE MOTIV JEREMY.docx [17/01/2010 22:51|--a------|21991] E:\Motivation CFA Peintre en Bƒtiments.docx [17/01/2010 17:47|--a------|349643] E:\Demande d'aide au logement.pdf
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix. # D:\autorun.inf -> Dossier créé par UsbFix. # E:\autorun.inf -> Dossier créé par UsbFix.
################## | Upload |
Veuillez envoyer le fichier : C:\DOCUME~1\ADMIN\Bureau\UsbFix_Upload_Me_YOUR-PYF17E7HN6.zip : http://chiquitine.changelog.fr/Sample/Upload.php Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.075 ! |
Et puis j'ai rechercher : *gho et je n'est aucune présence de se genre de fichier sur mon pc | |
|
| |
nawak86 Bibou
Nombre de messages : 34 Age : 36 Localisation : ATHIS MONS Date d'inscription : 16/01/2010
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 13:29 | |
| Périphérique de stockage de masse:
http://www.cijoint.fr/cjlink.php?file=cj201001/cijL3NbrLw.zip | |
|
| |
nawak86 Bibou
Nombre de messages : 34 Age : 36 Localisation : ATHIS MONS Date d'inscription : 16/01/2010
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 13:31 | |
| log.txt par RSIT :
Logfile of random's system information tool 1.06 (written by random/random) Run by ADMIN at 2010-02-20 13:31:15 Microsoft Windows XP Édition familiale Service Pack 2 System drive C: has 127 MB (3%) free of 4 GB Total RAM: 1015 MB (51% free)
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:31:31, on 20/02/2010 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\igfxsrvc.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\WINDOWS\RTHDCPL.EXE C:\Program Files\Asus\EeePC ACPI\AsTray.exe C:\Program Files\Asus\EeePC ACPI\AsAcpiSvr.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe C:\WINDOWS\etMon.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\WINDOWS\system32\igfxext.exe C:\Documents and Settings\ADMIN\Local Settings\Application Data\Google\Chrome\Application\chrome.exe C:\Documents and Settings\ADMIN\Local Settings\Application Data\Google\Chrome\Application\chrome.exe C:\Documents and Settings\ADMIN\Local Settings\Application Data\Google\Chrome\Application\chrome.exe C:\Program Files\Java\jre1.6.0_03\bin\jucheck.exe C:\Program Files\SIW\siw.exe C:\Documents and Settings\ADMIN\Mes documents\Downloads\RSIT.exe C:\Program Files\trend micro\ADMIN.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.fr/spbasic.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (file missing) O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (file missing) O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [AsusTray] C:\Program Files\Asus\EeePC ACPI\AsTray.exe O4 - HKLM\..\Run: [AsusACPIServer] C:\Program Files\Asus\EeePC ACPI\AsAcpiSvr.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe O4 - HKLM\..\Run: [etMonitor] C:\WINDOWS\etMon.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\ADMIN\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: AutoRun OSCleaner.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing) O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
-- End of file - 5879 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1634560575-1191945786-1831919508-1007Core.job C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1634560575-1191945786-1831919508-1007UA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}] Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2009-12-18 61888]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}] Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}] SSVHelper Class - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll [2007-09-25 501136]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] Ask Toolbar - C:\Program Files\Ask.com\GenericAskToolbar.dll []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}] Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {D4027C7F-154A-4066-A1AD-4243D8127440} - Ask Toolbar - C:\Program Files\Ask.com\GenericAskToolbar.dll [] {21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2007-09-24 104984] "HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2007-09-24 121368] "Persistence"=C:\WINDOWS\system32\igfxpers.exe [2007-09-24 100888] "RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2008-03-06 16858112] "Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632] "AsusTray"=C:\Program Files\Asus\EeePC ACPI\AsTray.exe [2008-03-27 102400] "AsusACPIServer"=C:\Program Files\Asus\EeePC ACPI\AsAcpiSvr.exe [2008-03-20 544768] "Adobe Reader Speed Launcher"=D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2009-12-18 40368] "Adobe ARM"=C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe [2009-12-11 948672] "SunJavaUpdateSched"=C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe [2007-09-25 132496] "etMonitor"=C:\WINDOWS\etMon.exe [2007-04-13 102400] "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2006-03-03 15360] "msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883856] "Google Update"=C:\Documents and Settings\ADMIN\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-01-18 135664]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr] C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [2009-07-26 3883856]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype] C:\Program Files\Skype\Phone\Skype.exe /nosplash /minimized []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^InterVideo WinCinema Manager.lnk] D:\PROGRA~1\INTERV~1\Common\Bin\WINCIN~1.EXE []
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage AutoRun OSCleaner.lnk - C:\Program Files\ASUS\Asus OS Cleaner\AsOSCleaner.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\avgrsstarter] avgrsstx.dll []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui] C:\WINDOWS\system32\igfxdev.dll [2006-10-10 155648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll [2006-03-03 240128]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=128 "NoDriveAutoRun"=128 "HonorAutoRunSetting"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveAutoRun"= "NoDriveTypeAutoRun"= "HonorAutoRunSetting"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Program Files\eChanblard\emule.exe"="C:\Program Files\eChanblard\emule.exe:*:Enabled:eMule" "C:\Program Files\BitTorrent\bittorrent.exe"="C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent" "C:\Program Files\ma-config.com\maconfservice.exe"="C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice" "C:\Program Files\AVG\AVG9\avgnsx.exe"="C:\Program Files\AVG\AVG9\avgnsx.exe:*:Enabled:avgnsx.exe" "C:\Program Files\AVG\AVG9\avgemc.exe"="C:\Program Files\AVG\AVG9\avgemc.exe:*:Enabled:avgemc.exe" "C:\Program Files\AVG\AVG9\avgupd.exe"="C:\Program Files\AVG\AVG9\avgupd.exe:*:Enabled:avgupd.exe" "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
======List of files/folders created in the last 1 months======
2010-02-20 13:15:34 ----RASHDC---- C:\autorun.inf 2010-02-20 13:11:36 ----AC---- C:\UsbFix.txt 2010-02-20 11:56:01 ----AC---- C:\TB.txt 2010-02-20 11:54:39 ----DC---- C:\ToolBar SD 2010-02-20 11:50:38 ----DC---- C:\UsbFix 2010-02-20 10:30:53 ----DC---- C:\Program Files\SIW 2010-02-20 10:18:26 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$ 2010-02-20 10:16:50 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$ 2010-02-20 10:16:04 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$ 2010-02-20 10:14:32 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
======List of files/folders modified in the last 1 months======
2010-02-20 13:31:27 ----DC---- C:\Program Files\trend micro 2010-02-20 13:19:24 ----D---- C:\WINDOWS\Prefetch 2010-02-20 13:15:29 ----SHD---- C:\RECYCLER 2010-02-20 13:14:00 ----D---- C:\WINDOWS\Temp 2010-02-20 13:11:58 ----D---- C:\WINDOWS 2010-02-20 13:11:56 ----D---- C:\WINDOWS\system32\CatRoot2 2010-02-20 13:10:44 ----A---- C:\WINDOWS\SchedLgU.Txt 2010-02-20 10:54:56 ----D---- C:\WINDOWS\system32 2010-02-20 10:54:56 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI 2010-02-20 10:51:18 ----D---- C:\WINDOWS\system32\drivers 2010-02-20 10:30:53 ----RDC---- C:\Program Files 2010-02-20 10:28:20 ----HD---- C:\WINDOWS\inf 2010-02-20 10:19:46 ----DC---- C:\rsit 2010-02-20 10:18:53 ----RSHDC---- C:\WINDOWS\system32\dllcache 2010-02-20 10:18:21 ----HD---- C:\WINDOWS\$hf_mig$ 2010-02-20 10:18:14 ----A---- C:\WINDOWS\imsins.BAK 2010-02-20 10:14:37 ----D---- C:\Program Files\Messenger
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [] R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104] R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2006-03-03 40320] R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520] R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-11-25 56816] R3 AR5211;Atheros Wireless Network Adapter Service; C:\WINDOWS\system32\DRIVERS\ar5211.sys [2007-05-02 546976] R3 AsusACPI;ASUS ACPI Driver; C:\WINDOWS\system32\DRIVERS\ASUSACPI.sys [2007-07-26 11264] R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2004-08-04 14080] R3 cpuz132;cpuz132; \??\C:\DOCUME~1\ADMIN\LOCALS~1\Temp\cpuz132\cpuz132_x32.sys [] R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2005-01-07 138752] R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2006-10-10 1181824] R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-03-18 4744704] R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624] R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600] R3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2006-03-03 26496] R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480] S3 AtcL002;NDIS Miniport Driver for Atheros L2 Fast Ethernet Controller; C:\WINDOWS\system32\DRIVERS\l251x86.sys [2008-02-13 30720] S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-04 17024] S3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600] S3 Ktp;Elantech Smart-Pad; C:\WINDOWS\system32\DRIVERS\ETD.sys [2008-04-15 25088] S3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288] S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504] S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-04 85376] S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-04 10880] S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-04 11136] S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-04 15360] S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2006-03-03 31616] S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856] S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104] S3 usbvideo;Périphérique vidéo USB (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2004-08-04 78464] S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-04 19328]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289] R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089] R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512] S2 prgutuvqq;Support Time; C:\WINDOWS\system32\svchost.exe [2006-03-03 14336] S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [2004-07-14 32768]
-----------------EOF----------------- | |
|
| |
Laddy Admin
Nombre de messages : 7927 Age : 46 Localisation : suisse Date d'inscription : 14/03/2008
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 13:44 | |
| Il semblerait que tu n'es pas connecté ta clé usb, attention tu infecteras tout pc où tu connecteras ta clé usb. Désinstalle usbfixtu n'as pas stoppé les mises à jour comme indiqué : - Code:
-
C:WINDOWSsystem32wuauclt.exe 1640 tu as eu beaucoup de mise à jour depuis le 17 janvier... C'est ce qui te prend de la place. Ouvre notepad , copie colle ceci : executer taper notepad - Citation :
- @echo off
sc stop wuauserv sc config wuauserv start= disabled pause @exit
* Enregistre ce fichier sur le : Bureau * Nom du fichier : fix.bat * Type : tous les fichiers !! * Clique sur Enregistrer * Quitte le Bloc Note Puis execute le bat en double cliquant dessus. Le service des mise à jour est stoppé puis désactiver. Citation: @echo off sc stop wuauserv sc config wuauserv start= disabled pause @exit * Enregistre ce fichier sur le : Bureau * Nom du fichier : fix.bat * Type : tous les fichiers !! * Clique sur Enregistrer * Quitte le Bloc Note
pour ton dvd :Prend enc harge DVD Rév.1.0 (xp) Version française A128 sur un pc fixe avec lecteur dvd :fais ceci : ouvrir une invite de commande bouton démarrer puis executer taper cmd : tree /a /f lettre_cdrom: > contenuDVD.txt [remplacer lettre_cdrom par la lettre de ton CDROm exemple D: ou E:, valide par enter] puis tape notepad contenuDVD.txt le contenu devrait s'ouvrir , poste le sur le forum ou utiliser site cijoint ou autre Je regarde tes rapports et je poste la suite | |
|
| |
nawak86 Bibou
Nombre de messages : 34 Age : 36 Localisation : ATHIS MONS Date d'inscription : 16/01/2010
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 14:00 | |
| usbfix n'apparait pas dans la a files de programme ajouter dans "ajouter ou supprimer des programmes donc je ne peut pas le désinstaller.
Pour ma cles usb je ne m'en sert plus car elle est pas détecter sur tout les pc de la maison donc je la considère comme morte donc je ne la brancherais plus sur mon pc.
J'ai créer et exécuter le fichier fix.bat.
Et enfin pour le DVD j'ai fait ta manipulation mais ça n'a pas marcher comment dois-je faire. | |
|
| |
Laddy Admin
Nombre de messages : 7927 Age : 46 Localisation : suisse Date d'inscription : 14/03/2008
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 14:03 | |
| USBFix n'est pas dans ajout supression de programme mais C:\USBFIX
Ouvre hijackthis : il se trouve ici : C:\\Program Files\\trend micro\\ADMIN.exe
Coche les lignes suivantes : O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (file missing) O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (file missing) O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe\" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\\Fichiers communs\Adobe\ARM\\1.0\AdobeARM.exe\" O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_03\bin\\jusched.exe O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
Fermes tous tes programmes y compris ton navigateur web, clic sur le bouton fix checked.
Regarde dans C:\Program files si ce dossier est existant : si oui supprime le C:\Program Files\Ask.com
Supprime aussi ses fichiers si il existe encore :
C:\UsbFix.txt C:\TB.txt C:\ToolBar SD C:\UsbFix
une fois fait, reposte moi un nouveau rapport RSIT.
SIW : Ton rapport indique que tu as deux disques SSD : C:\ 4 Go ASUS-PHISON OB SSD D:\ 8 Go ASUS-PHISON SSD
Le C:\ sert uniquement au systeme d\'exploitation Le D:\ doit servir pour stocker tes documents.
Windows ayant fait des mises à jour depuis le 17 janvier, il faut en faire, le seul problème est qu'il falle attendre normalement quelques jours et s'assurer que le PC soit stable pour supprimer les désinstalles des hotfix avec ccleaner....
J'attends ton rapport
Pour le DVD je vais te faire un script quelle est la lettre de ton graveur ou lecteur que tu as utilisé ? | |
|
| |
nawak86 Bibou
Nombre de messages : 34 Age : 36 Localisation : ATHIS MONS Date d'inscription : 16/01/2010
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 14:20 | |
| je te donne le rapport log:
Logfile of random's system information tool 1.06 (written by random/random) Run by ADMIN at 2010-02-20 14:17:18 Microsoft Windows XP Édition familiale Service Pack 2 System drive C: has 143 MB (4%) free of 4 GB Total RAM: 1015 MB (62% free)
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:17:21, on 20/02/2010 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\igfxsrvc.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\WINDOWS\RTHDCPL.EXE C:\Program Files\Asus\EeePC ACPI\AsTray.exe C:\Program Files\Asus\EeePC ACPI\AsAcpiSvr.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\etMon.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\WINDOWS\system32\igfxext.exe C:\Program Files\Java\jre1.6.0_03\bin\jucheck.exe C:\Documents and Settings\ADMIN\Mes documents\Downloads\RSIT.exe C:\Program Files\trend micro\ADMIN.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.fr/spbasic.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [AsusTray] C:\Program Files\Asus\EeePC ACPI\AsTray.exe O4 - HKLM\..\Run: [AsusACPIServer] C:\Program Files\Asus\EeePC ACPI\AsAcpiSvr.exe O4 - HKLM\..\Run: [etMonitor] C:\WINDOWS\etMon.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\ADMIN\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: AutoRun OSCleaner.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
-- End of file - 4695 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1634560575-1191945786-1831919508-1007Core.job C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1634560575-1191945786-1831919508-1007UA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}] Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2009-12-18 61888]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}] Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}] SSVHelper Class - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll [2007-09-25 501136]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}] Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2007-09-24 104984] "HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2007-09-24 121368] "Persistence"=C:\WINDOWS\system32\igfxpers.exe [2007-09-24 100888] "RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2008-03-06 16858112] "Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632] "AsusTray"=C:\Program Files\Asus\EeePC ACPI\AsTray.exe [2008-03-27 102400] "AsusACPIServer"=C:\Program Files\Asus\EeePC ACPI\AsAcpiSvr.exe [2008-03-20 544768] "etMonitor"=C:\WINDOWS\etMon.exe [2007-04-13 102400] "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2006-03-03 15360] "msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883856] "Google Update"=C:\Documents and Settings\ADMIN\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-01-18 135664]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr] C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [2009-07-26 3883856]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype] C:\Program Files\Skype\Phone\Skype.exe /nosplash /minimized []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^InterVideo WinCinema Manager.lnk] D:\PROGRA~1\INTERV~1\Common\Bin\WINCIN~1.EXE []
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage AutoRun OSCleaner.lnk - C:\Program Files\ASUS\Asus OS Cleaner\AsOSCleaner.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui] C:\WINDOWS\system32\igfxdev.dll [2006-10-10 155648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll [2006-03-03 240128]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=128 "NoDriveAutoRun"=128 "HonorAutoRunSetting"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveAutoRun"= "NoDriveTypeAutoRun"= "HonorAutoRunSetting"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Program Files\eChanblard\emule.exe"="C:\Program Files\eChanblard\emule.exe:*:Enabled:eMule" "C:\Program Files\BitTorrent\bittorrent.exe"="C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent" "C:\Program Files\ma-config.com\maconfservice.exe"="C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice" "C:\Program Files\AVG\AVG9\avgnsx.exe"="C:\Program Files\AVG\AVG9\avgnsx.exe:*:Enabled:avgnsx.exe" "C:\Program Files\AVG\AVG9\avgemc.exe"="C:\Program Files\AVG\AVG9\avgemc.exe:*:Enabled:avgemc.exe" "C:\Program Files\AVG\AVG9\avgupd.exe"="C:\Program Files\AVG\AVG9\avgupd.exe:*:Enabled:avgupd.exe" "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
======List of files/folders created in the last 1 months======
2010-02-20 13:15:34 ----RASHDC---- C:\autorun.inf 2010-02-20 11:56:01 ----AC---- C:\TB.txt 2010-02-20 11:54:39 ----DC---- C:\ToolBar SD 2010-02-20 10:30:53 ----DC---- C:\Program Files\SIW 2010-02-20 10:18:26 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$ 2010-02-20 10:16:50 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$ 2010-02-20 10:16:04 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$ 2010-02-20 10:14:32 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
======List of files/folders modified in the last 1 months======
2010-02-20 14:17:20 ----DC---- C:\Program Files\trend micro 2010-02-20 14:15:09 ----D---- C:\WINDOWS\Prefetch 2010-02-20 13:15:29 ----SHD---- C:\RECYCLER 2010-02-20 13:14:00 ----D---- C:\WINDOWS\Temp 2010-02-20 13:11:58 ----D---- C:\WINDOWS 2010-02-20 13:11:56 ----D---- C:\WINDOWS\system32\CatRoot2 2010-02-20 13:10:44 ----A---- C:\WINDOWS\SchedLgU.Txt 2010-02-20 10:54:56 ----D---- C:\WINDOWS\system32 2010-02-20 10:54:56 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI 2010-02-20 10:51:18 ----D---- C:\WINDOWS\system32\drivers 2010-02-20 10:30:53 ----RDC---- C:\Program Files 2010-02-20 10:28:20 ----HD---- C:\WINDOWS\inf 2010-02-20 10:19:46 ----DC---- C:\rsit 2010-02-20 10:18:53 ----RSHDC---- C:\WINDOWS\system32\dllcache 2010-02-20 10:18:21 ----HD---- C:\WINDOWS\$hf_mig$ 2010-02-20 10:18:14 ----A---- C:\WINDOWS\imsins.BAK 2010-02-20 10:14:37 ----D---- C:\Program Files\Messenger
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [] R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104] R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2006-03-03 40320] R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520] R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-11-25 56816] R3 AR5211;Atheros Wireless Network Adapter Service; C:\WINDOWS\system32\DRIVERS\ar5211.sys [2007-05-02 546976] R3 AsusACPI;ASUS ACPI Driver; C:\WINDOWS\system32\DRIVERS\ASUSACPI.sys [2007-07-26 11264] R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2004-08-04 14080] R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2005-01-07 138752] R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600] R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2006-10-10 1181824] R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-03-18 4744704] R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288] R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624] R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600] R3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2006-03-03 26496] R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480] S3 AtcL002;NDIS Miniport Driver for Atheros L2 Fast Ethernet Controller; C:\WINDOWS\system32\DRIVERS\l251x86.sys [2008-02-13 30720] S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-04 17024] S3 Ktp;Elantech Smart-Pad; C:\WINDOWS\system32\DRIVERS\ETD.sys [2008-04-15 25088] S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504] S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-04 85376] S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-04 10880] S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-04 11136] S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-04 15360] S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2006-03-03 31616] S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856] S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104] S3 usbvideo;Périphérique vidéo USB (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2004-08-04 78464] S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-04 19328]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289] R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089] R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512] S2 prgutuvqq;Support Time; C:\WINDOWS\system32\svchost.exe [2006-03-03 14336] S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [2004-07-14 32768]
-----------------EOF-----------------
Pour le lecteur que j'utilise la lettre est le (D:) sur un pc portable sous vista | |
|
| |
Laddy Admin
Nombre de messages : 7927 Age : 46 Localisation : suisse Date d'inscription : 14/03/2008
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 14:25 | |
| Supprime ceci sur ton eeepc :
2010-02-20 11:56:01 ----AC---- C:\TB.txt 2010-02-20 11:54:39 ----DC---- C:\ToolBar SD
Désinstalle Windows Live Toolbar elle ne te sert à rien et prends de la place.
Es tu sur de vouloir conserver des logiciels p2p sur un systeme pas trop fait pour çA ???
Si non, désinstalle emule, et bittorrent via le panneau de configuration.
Ouvre un notepad sous ton PC vista :
puis copie colle ceci :
@echo off TREE /F /A D: >>DVD.txt notepad DVD.txt @exit
enregistre le sous le nom : listdvd.bat puis faire un clic droit sur le bat et choisir executer en tant qu'administrateur. Normalement le bloc note va s'ouvrir avec le contenu du DVD. Poste le moi dans ta prochaine réponse.
Avant tout de chose, le plus judicieux est de faire le tri dans tes documents Supprime dossiers et fichiers obsolètes sauvegarde sur disque amovible (clé usb, disque dur externe) le reste. Ensuite Il faut déplacer le dossier Mes documents vers D: Pour cela clic sur l'icône Mes documents placé sur ton bureau choisir propriétés puis dans l'onglet cible, clique sur le bouton Déplacer , une fenêtre s'ouvre, choisis ton disque D: accepte oui ou non de déplacer les fichiers présents dans Mes documents.
Installe de préférence tes nouveaux logiciels sur le D:
A bien tiens je viens de trouver ce tutoriel d'optimisation de ton EEEPC 900 : http://blonville.unblog.fr/2008/06/15/optimisation-de-lasus-eee-pc-900/
Je regarde ton rapport
Sur mon aspire one j'utilise beaucoup de logiciels portables notamment ccleaner CCleaner : nettoyage temporaires
Télécharger Ccleaner Slim ou http://www.ccleaner.com/download/builds/downloading-slim - Installe le. Ensuite, clique sur « Options », « Avancé » et décoche la case « Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures ». Clique sur l'onglet « Nettoyeur » puis sur « Lancer le Nettoyage ». -Ensuite clique sur l'onglet Registre, clique sur « Chercher des erreurs » puis sur « Réparer les erreurs sélectionnées ». Sauvegarder les clés dans un répertoire de ton choix. AIDE : http://www.bibou0007.com/nettoyeurs-et-optimiseurs-f79/tutorial-ccleaner-t362.htm
Note : la version Slim est dépourvu de la toolbar Yahoo et plus lèger.
Une fois CCleaner fait.
MalwareByte's Anti-Malware
- Assure toi qu'il se soit bien mis à jour avant de passer à la suite.
- Redémarre en mode sans échec :
o Redémarre ton ordinateur o Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). o A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. o Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". o Choisis ton compte.
* Lance MBAM et sélectionne "Exécuter un examen complet". Patiente le temps du scan.
* Une fois le scan terminé,clique sur "Supprimer la sélection".
Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok. Enregistre le rapport sur ton Bureau lorsqu'il s'affichera. | |
|
| |
Laddy Admin
Nombre de messages : 7927 Age : 46 Localisation : suisse Date d'inscription : 14/03/2008
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 14:42 | |
| Ouvre notepad , copie colle ceci : - Citation :
- @echo off
sc stop SeaPort sc config SeaPort start=disable pause @exit
- Enregistre ce fichier sur le : Bureau
- Nom du fichier : fix2.bat
- Type : tous les fichiers !!
- Clique sur Enregistrer
- Quitte le Bloc Note
Puis exécute le bat en double cliquant dessus. Le service SeaPort est stoppé puis désactiver. | |
|
| |
nawak86 Bibou
Nombre de messages : 34 Age : 36 Localisation : ATHIS MONS Date d'inscription : 16/01/2010
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 14:54 | |
| DVD.txt :
http://www.cijoint.fr/cjlink.php?file=cj201001/cij9LPjHwJ.txt
et comment fait on pour installer tout mes logiciel sur le disque D car quand on lance une installation ils nous dise pas de choisir ou l'installer :s j'ai fait se que tu ma dit pour es documents!! et je vais installer ccleaner la ! | |
|
| |
Laddy Admin
Nombre de messages : 7927 Age : 46 Localisation : suisse Date d'inscription : 14/03/2008
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 15:18 | |
| Les logiciels tels que antivirus, antisypware ou utilisant des composants systemes seront installés sur le C:\ par contre pour ccleaner il est possible de l'installer ailleurs il va te proposer naturellement C:\Program files\ccleaner tu lui indiques D:\Programmes\ccleaner par exemple Le DVD que tu as est ton DVD de restauration systeme. par contre ton architecture est différente de nos aspire one et comme je n'ai pas cet os sous la main va être difficile de te guider pour créer une clé usb de restauration usine. peut etre pas le choix que de passer par un graveur externe.... peux tu me poster le contenu de ceci :\ AUTORUN.INF et ceci sur le forum : WINNT.SIF Quelle poids fait ce fichier 900.ROM ??? je pense que c'est une copie de ton bios merci | |
|
| |
nawak86 Bibou
Nombre de messages : 34 Age : 36 Localisation : ATHIS MONS Date d'inscription : 16/01/2010
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 15:30 | |
| je suis en train de faire un scan complet de la machine j'ai donc du me connecter sur mon pc portable car le mini pc est en mode sans échec se qui fait que je n'ai pas pu me connecter a internet en wifi je ne sait pas si c'est normal mais bon, tu ma parlé de l'installation de ccleaner mais moi je l'ai déjà installer donc faut il que je le désinstalle pour le réinstaller sur le disque (D:), et est ce que se que tu vien de me dire s'applique sur tout les logiciel car j'aimerais dans ce cas désinstaller msn et messenger plus qui est actuellement sur le disque (C:) pour le mettre sur le disque (D:) mais que je puisse quand même l'utilisé sans bug. | |
|
| |
Laddy Admin
Nombre de messages : 7927 Age : 46 Localisation : suisse Date d'inscription : 14/03/2008
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 15:36 | |
| Oui normalement la connexion wifi n'est pas disponible en mode sans echec
Pour ccleaner oui désinstalle le et réinstalle sur le D:\ pour windows messenger je ne sais pas tout dépend si il te propose à l'installation de choisir ton répertoire de destination
Pour ta clé de restauration
ja' trouvé ce tutoriel pour le 901 , tu as aussi ses fichiers gho sur ton DVD regarde dans le dossier recovery ! regarde dans les commentaires. http://www.geek-lab.fr/2009/01/06/reinstaller-windows-xp-sur-leeepc/
peut etre quand bidouillant y aurait moyen de réaliser cette clé bootable avec la restauration systeme.
Je ne peux pas faire grand chose de ce coté.
Mais maintenant que ton systeme est propre et nettoyé pas vraiment besoin de le formater :
pour ccleaner il faut cocher en plus dans avancées, supprimer les désinstalleurs de hotfixes mais uniquement si ton systeme est stable dans 2/3 jours.
Dernière édition par Laddy le Mer 20 Jan 2010 - 15:42, édité 1 fois | |
|
| |
nawak86 Bibou
Nombre de messages : 34 Age : 36 Localisation : ATHIS MONS Date d'inscription : 16/01/2010
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 15:39 | |
| AUTORUN.INF :
[autorun] open = .\Bin\ASSETUP.exe icon = asus.ico
WINNT.SIF :
[setupData] BootDevice = "ramdisk(0)" BootPath = "\i386\system32\" OsLoadOptions = "/noguiboot /fastdetect /minint /rdexportascd /rdpath=winpe.iso" Architecture = "i386"
900.ROM = 512Ko | |
|
| |
nawak86 Bibou
Nombre de messages : 34 Age : 36 Localisation : ATHIS MONS Date d'inscription : 16/01/2010
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 15:43 | |
| c bon MBAM a fini veut tu que j'e t'envoi le rapport? il n'a rien trouvé de nuisible en tout cas | |
|
| |
Laddy Admin
Nombre de messages : 7927 Age : 46 Localisation : suisse Date d'inscription : 14/03/2008
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 15:45 | |
| oui poste le rapport
sinon pour ta clé de restauration systeme c'est possible j'ai mal regardé tu as les fichiers ghost sur ton DVD dossier Recovery
mais ensuite il faut bidouiller mais bon ce n est peut etre pas la peine de formater maintenant le systeme semble clean.
A toi de voir.
Matériels: -clé usb ou carte sdhc d’au moins 4 gigas -HP USB Disk Storage Format Tool -PowerISO -DVD de restauration -Pc fixe\lecteur dvd
Marche à suivre:
1. Lancez HPUSBFW.EXE et formatez votre carte/sd [/url] Aucune case à cocher. image 1.
2. Installez et lancez PowerISO. Insérez le disque de restauration dans votre pc. Dans PowerISO, ouvrez le fichier image WINPE.ISO contenu sur le DVD, soit D:\WINPE.ISO Une fois l’image (iso) chargée, placez votre curseur sur le fichier contenu à WINPE.ISO\I386\SYSTEM32\WINPESHL.INI et glissez-le vers votre bureau.
3. Editez ce fichier avec le bloc note: Code: [launchApp] AppPath=x:\EPCRecover.exe
Modifiez le texte comme suit: Code: [launchApp] AppPath=x:\GHOST32.EXE
Sauvegardez avec le même nom et glissez le fichier à nouveau dans PowerISO de façon à écraser l’ancien fichier (WINPE.ISO\I386\SYSTEM32\WINPESHL.INI). Sauvegarder la nouvelle image sur votre bureau, gardez le même nom, WINPE.ISO
4. Toujours dans PowerISO/WINPE.ISO, extrayez de la même façon SETUPLDR.BIN et NTDETECT.COM, placez-les sur votre bureau. Renommez SETUPLDR.BIN en NTLDR, sans extension.
5. Sur le DVD de restauration, copiez le fichier WINNT.SIF contenu à la racine et éditez-le avec le bloc note: Code: [setupData] BootDevice = “ramdisk(0)” BootPath = “\i386\system32\” OsLoadOptions = “/noguiboot /fastdetect /minint /rdexportascd /rdpath=winpe.iso” Architecture = “i386″
Modifier comme suit: Code: [setupData] BootDevice = “ramdisk(0)” BootPath = “\i386\system32\” OsLoadOptions = “/fastdetect /minint /rdexportascd /rdpath=winpe.iso” Architecture = “i386″
Sauvegardez le fichier avec le même nom.
6. Placez sur votre clé usb/sd fraichement formatée les fichiers: NTDLR, NTDETECT.COM et WINNT.SIF modifiés auparavant ainsi que l’image iso WINPE.ISO créée avec PowerISO.
7. Récupérez le dossier Recovery du DVD et copiez-le sur la clé usb/sd. Il contient les deux images ghost de votre eeepc, soit EEEPC1.GHO qui correspond au disque ssd de 4 gigas et EEEPC2.GHO, celui de 8 gigas.
Votre clé devrait ressembler à ça. image 2. La clé usb / carte sd est prête.
8. Redémarrez votre eeepc, et appuyez sur “échap” au lancement du bios. Séléctionnez le média sur lequel vous voulez démarrer, usb:single flash reader correspond à la carte sd. (si vous avez opté pour la clé usb, sélectionnez l’autre usb:.)
9. Norton ghost se lance, il s’agit maintenant de restaurer les deux disques ssd à l’origine. Faites Local, Disk, From image. Atteignez la première image du disque ssd nommée EEEPC1.GHO, elle se trouve dans le dossier Recovery de la clé usb/sd et validez. Sélectionnez le premier disque et ok, ok…. Northon copie l’image sur le disque. Ne quittez pas tout de suite, recommencez l’opération pour le second disque avec l’image la plus petite, EEEPC2.GHO.
10.Redémarrez! | |
|
| |
nawak86 Bibou
Nombre de messages : 34 Age : 36 Localisation : ATHIS MONS Date d'inscription : 16/01/2010
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 15:52 | |
| quand je veut défragmenter mon pc il me dit que j'ai uniquement 7% pour le faire entièrement il me demande de libéré de l'espace disque pour avoir 15% pour pouvoir défragmenter totalement :s | |
|
| |
nawak86 Bibou
Nombre de messages : 34 Age : 36 Localisation : ATHIS MONS Date d'inscription : 16/01/2010
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 15:55 | |
| qu'est ce que vous me conseillers?si je parviens a installer msn sur le disque (D:) je gagnerais de la place non? | |
|
| |
Laddy Admin
Nombre de messages : 7927 Age : 46 Localisation : suisse Date d'inscription : 14/03/2008
| Sujet: Re: Formatage impossible Mer 20 Jan 2010 - 17:32 | |
| Oui en installant tout tes programmes ormis antivirus et antispyare tu gagneras de la place et en passant ccleaner aussi (supprimer les hotfixes)
un disque dur SSD ne se défagmente pas. Je ne te conseille pas de le faire lire : http://forum.hardware.fr/hfr/Hardware/HDD/unique-revolution-stockage-sujet_764789_1.htm | |
|
| |
Laddy Admin
Nombre de messages : 7927 Age : 46 Localisation : suisse Date d'inscription : 14/03/2008
| Sujet: Re: Formatage impossible Jeu 21 Jan 2010 - 9:30 | |
| Re,
pour ta clé usb (que tu dis "morte") elle est peut etre détectée par les différents PC que tu utilises sauf que tu ne la vois pas dans le poste de travail mais dans la gestion des disques. Dans ce cas il suffit de lui attribuer une lettre en faisant un clic droit sur la clé dans la gestion des disques puis choisir une lettre.
mais dès que détecter utiliser usbfix pour la désinfecter, et ne l'ouvre pas en double cliquant dessus | |
|
| |
nawak86 Bibou
Nombre de messages : 34 Age : 36 Localisation : ATHIS MONS Date d'inscription : 16/01/2010
| Sujet: Re: Formatage impossible Jeu 21 Jan 2010 - 15:20 | |
| peut tu m'aider a trouver le quel c'est dans la liste :s car je suis un peut perdu dans tout ça :$ https://i.servimg.com/u/f16/14/76/23/07/gestio10.jpg[img] [/img] | |
|
| |
Laddy Admin
Nombre de messages : 7927 Age : 46 Localisation : suisse Date d'inscription : 14/03/2008
| Sujet: Re: Formatage impossible Jeu 21 Jan 2010 - 17:50 | |
| j ai parlé de gestion des disques par gestionnaire des périphériques | |
|
| |
nawak86 Bibou
Nombre de messages : 34 Age : 36 Localisation : ATHIS MONS Date d'inscription : 16/01/2010
| Sujet: Re: Formatage impossible Jeu 21 Jan 2010 - 18:06 | |
| ah bein ou je peut le trouver se fameux "gestion des disques" ? | |
|
| |
Laddy Admin
Nombre de messages : 7927 Age : 46 Localisation : suisse Date d'inscription : 14/03/2008
| Sujet: Re: Formatage impossible Jeu 21 Jan 2010 - 19:59 | |
| clic droit sur le poste de travail choisir gérer. | |
|
| |
nawak86 Bibou
Nombre de messages : 34 Age : 36 Localisation : ATHIS MONS Date d'inscription : 16/01/2010
| Sujet: Re: Formatage impossible Ven 22 Jan 2010 - 0:29 | |
| Merci pour l'info mais ma clés n'est pas détecter :'( et dire quelle est neuve tempi 20€ en l'air :s | |
|
| |
Contenu sponsorisé
| Sujet: Re: Formatage impossible | |
| |
|
| |
| Formatage impossible | |
|