Bonjour,
Voila, j'ai déja pas mal nettoyer mon pc qui était un nid à spywares, j'aimerai savoir si il y a encore des chose à supprimer...
Donc voici mon log hijackthis:
------------------------------------------------------
Logfile of HijackThis v1.99.1
Scan saved at 16:55:57, on 18/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Guillaume\Bureau\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.wanadoo.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [MS Security Hotfix] spoolsrv32.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\TNB\TNBUtil.exe" /CHECKALL
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Install_BlueDSL] E:\Install.exe
O4 - HKLM\..\Run: [ADUserMon] C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [Deskup] C:\Program Files\Iomega\DriveIcons\deskup.exe /IMGSTART
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\RunServices: [MS Security Hotfix] spoolsrv32.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.f [...] r_cert.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/20e195 [...] 601_fr.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/5 [...] taller.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~2\av_fw\1044199\Program\SERVIC~1.EXE
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\Common\FSAA.EXE (file missing)
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\1044199\program\fsbwsys.exe
O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\DFW\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\Common\FSMA32.EXE
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\fswsclds.exe
O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\WINDOWS\wlancfg.exe
O23 - Service: Iomega Active Disk (_IOMEGA_ACTIVE_DISK_SERVICE_) - Iomega Corporation - C:\Program Files\Iomega\AutoDisk\ADService.exe
-----------------------------------------------
Merci de votre aide!!
Ton rapport est propre, c'est bien!
merci bcp!!
bonne soirée!!
FAUX
Deux trojans et un dialer.
1 Télécharge CCleaner.
http://www.filehippo.com/download_ccleaner.html
Installe le dans un répertoire dédié.
2 Redémarre en mode sans échec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
Démarre l'ordinateur.
Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 ou F5 jusqu'à l'affichage du menu des options avancées de Windows.
En utilisant les touches du curseur, sélectionne le mode sans échec approprié et appuye sur Entrée.
3 Relance un scan HijackThis et coche les lignes ci-dessous :
O4 - HKLM\..\Run: [MS Security Hotfix] spoolsrv32.exe
O4 - HKLM\..\Run: [Install_BlueDSL] E:\Install.exe
O4 - HKLM\..\RunServices: [MS Security Hotfix] spoolsrv32.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/20e195 [...] 601_fr.cab
Ferme toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »
4 Assure toi d'avoir accés à tous les fichiers.
Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer
5 Supprime les fichiers/dossiers incriminés (s'ils existent encore) :
E:\Install.exe
spoolsrv32.exe --> Fais une recherche sur l'ordinateur. Probablement dans C:\WINDOWS\system32 ou dans C:\WINDOWS
6 Lance et exécute CCleaner.
Recache les fichiers systeme afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.
7 Redémarre normalement et poste un nouveau log HijackThis pour vérification.
Logfile of HijackThis v1.99.1
Scan saved at 15:48:06, on 21/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\SECURI~2\av_fw\1044199\Program\SERVIC~1.EXE
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Securitoo\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\av_fw\1044199\program\fsbwsys.exe
C:\Program Files\Securitoo\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\fswsclds.exe
C:\Program Files\Securitoo\Anti-Virus\fssm32.exe
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wlancfg.exe
C:\Program Files\Iomega\AutoDisk\ADService.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\Securitoo\Common\FSMA32.EXE
C:\Program Files\Securitoo\Common\FSMB32.EXE
C:\Program Files\Securitoo\Common\FCH32.EXE
C:\Program Files\Securitoo\Common\FAMEH32.EXE
C:\Program Files\Securitoo\Anti-Virus\fsav32.exe
C:\Program Files\Securitoo\DFW\Program\fsdfwd.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
C:\Program Files\Securitoo\Common\FSM32.EXE
C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Securitoo\av_fw\1044199\Program\BackWeb-1044199.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Guillaume\Bureau\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.wanadoo.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\TNB\TNBUtil.exe" /CHECKALL
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ADUserMon] C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [Deskup] C:\Program Files\Iomega\DriveIcons\deskup.exe /IMGSTART
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.f [...] r_cert.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/5 [...] taller.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~2\av_fw\1044199\Program\SERVIC~1.EXE
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\Common\FSAA.EXE (file missing)
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\1044199\program\fsbwsys.exe
O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\DFW\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\Common\FSMA32.EXE
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\fswsclds.exe
O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\WINDOWS\wlancfg.exe
O23 - Service: Iomega Active Disk (_IOMEGA_ACTIVE_DISK_SERVICE_) - Iomega Corporation - C:\Program Files\Iomega\AutoDisk\ADService.exe
-------
merci !!
Bonjour
Plus de signes d'infection.
Tu peux gagner des ressources en cochant les lignes suivantes.
Relance un scan HijackThis et coche les lignes ci-dessous :
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
Ferme toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »
bonjour
j'ai pas mal de probleme en ce moment"pc lent démarrage des applications internet...."çà sent le virus!!!
Pourrais tu analyser mon log si cela est possible !!?
j'ai cru comprendre que t'avais certaine facilité dans ce domaine lol je te remercie d'avance..
bon courage
bye
Logfile of HijackThis v1.99.1
Scan saved at 01:58:42, on 09/09/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
I:\Installations programmes seb\JavaSE\bin\jusched.exe
I:\Installation Anti virus seb\Pc cillin\pccguide.exe
I:\Installation Anti virus seb\Pc cillin\PCCClient.exe
I:\Installation Anti virus seb\Pc cillin\Pop3trap.exe
C:\WINDOWS\System32\svcdata.exe
I:\INSTAL~2\AVGANT~1\avgcc.exe
I:\INSTAL~2\AVGANT~1\avgemc.exe
C:\WINDOWS\System32\ctfmon.exe
I:\INSTAL~2\AVGANT~1\avgamsvr.exe
I:\Installations programmes seb\SpeedFan01\SpeedFan\speedfan.exe
I:\Installation Anti virus seb\tuneUp-utilities 2004\MemOptimizer.exe
I:\INSTAL~2\AVGANT~1\avgupsvc.exe
I:\INSTAL~2\AVGANT~1\avgfwsrv.exe
I:\Installation Anti virus seb\Pc cillin\Tmntsrv.exe
I:\Installation Anti virus seb\Pc cillin\WebTrap.EXE
I:\Installation Anti virus seb\Pc cillin\PCCPFW.exe
I:\Installation Anti virus seb\a2 free\a2 Free\a2 Free\a2start.exe
I:\Installation Anti virus seb\a2 free\a2 Free\a2 Free\a2scan.exe
I:\Installations programmes seb\Mozilla FireFox\firefox.exe
I:\Installation Anti virus seb\ist remove\hijackthis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - I:\INSTAL~2\Spybot\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] I:\Installations programmes seb\JavaSE\bin\jusched.exe
O4 - HKLM\..\Run: [pccguide.exe] "I:\Installation Anti virus seb\Pc cillin\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "I:\Installation Anti virus seb\Pc cillin\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "I:\Installation Anti virus seb\Pc cillin\Pop3trap.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "I:\Installations programmes seb\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [svcdata.exe] svcdata.exe
O4 - HKLM\..\Run: [AVG7_CC] I:\INSTAL~2\AVGANT~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] I:\INSTAL~2\AVGANT~1\avgemc.exe
O4 - HKLM\..\RunServices: [svcdata.exe] svcdata.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [svcdata.exe] svcdata.exe
O4 - Startup: SpeedFan.lnk = I:\Installations programmes seb\SpeedFan01\SpeedFan\speedfan.exe
O4 - Startup: MemOptimizer.lnk = I:\Installation Anti virus seb\tuneUp-utilities 2004\MemOptimizer.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - I:\INSTAL~2\AVGANT~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - I:\INSTAL~2\AVGANT~1\avgupsvc.exe
O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - I:\INSTAL~2\AVGANT~1\avgfwsrv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - I:\Installation Anti virus seb\Pc cillin\PCCPFW.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - I:\Installations programmes seb\SiSoftware Sandra Lite 2005.SR2a\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - I:\Installations programmes seb\SiSoftware Sandra Lite 2005.SR2a\RpcSandraSrv.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - I:\Installation Anti virus seb\Pc cillin\Tmntsrv.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - I:\Installation Anti virus seb\tuneUp-utilities 2004\WinStylerThemeSvc.exe
tkanks
Bonjour
Tu as une infection.
Mais tu as surtout 2 antivirus ( Pc cillin et AVG7 ) et 2 parefeux ( AVG Firewall et PC-cillin PersonalFirewall ). Il en faut uniquement un de chaque, cela explique aussi tes lenteurs.
1 Télécharge CCleaner.
http://www.filehippo.com/download_ccleaner.html
Installe le dans un répertoire dédié.
2 Redémarre en mode sans echec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
Démarre l'ordinateur.
Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.
En utilisant les touches du curseur, sélectionne le mode sans échec approprié et appuye sur Entrée.
3 Relance un scan HijackThis et coche les lignes ci-dessous :
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O4 - HKLM\..\Run: [svcdata.exe] svcdata.exe
O4 - HKLM\..\RunServices: [svcdata.exe] svcdata.exe
O4 - HKCU\..\Run: [svcdata.exe] svcdata.exe
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
Ferme toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »
4 Assure toi d'avoir accés à tous les fichiers.
Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer
5 Supprime les fichiers/dossiers incriminés (s'ils existent encore) :
C:\WINDOWS\System32\svcdata.exe
6 Lance et exécute CCleaner.
Recache les fichiers systeme afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.
7 Redémarre normalement et poste un nouveau log HijackThis.
Bonjour!! Moi aussi j aurais besoin de vos services...
J ai réinstallé mon win xp il y a deux jours mais lorsque je me connecte, des fenêtres "Service Affichage des messages" apparaissent.Elles expliquent en anglais qu il y a des erreurs critiques et que je dois me rendre sur www.repairreg.com ou fixmyreg.com...
Je crains que ce soit un trojan...
Mon antivirus ne trouve rien; spybot et adaware non plus si ce n'est quelques cookies...
Voici mon log hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 17:25:29, on 09/09/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\MPB.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\pctspk.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\WINDOWS\System32\mmsvc32.exe
C:\WINDOWS\System32\spools.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Rémi Gastaud\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nouvelobs.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: 211.136.108.75 lloydstsb.co.uk
O1 - Hosts: 211.136.108.75 online.lloydstsb.co.uk
O1 - Hosts: 211.136.108.75 www.lloydstsb.co.uk
O1 - Hosts: 211.136.108.75 www.lloydstsb.com
O1 - Hosts: 211.136.108.75 personal.barclays.co.uk
O1 - Hosts: 211.136.108.75 barclays.co.uk
O1 - Hosts: 211.136.108.75 ibank.barclays.co.uk
O1 - Hosts: 211.136.108.75 www.barclays.co.uk
O1 - Hosts: 211.136.108.75 www.nwolb.com
O1 - Hosts: 211.136.108.75 nwolb.com
O1 - Hosts: 211.136.108.75 hsbc.co.uk
O1 - Hosts: 211.136.108.75 www.hsbc.co.uk
O1 - Hosts: 211.136.108.75 abbey.com
O1 - Hosts: 211.136.108.75 www.abbey.com
O1 - Hosts: 211.136.108.75 www.abbey.co.uk
O1 - Hosts: 211.136.108.75 abbey.co.uk
O1 - Hosts: 211.136.108.75 cahoot.com
O1 - Hosts: 211.136.108.75 www.cahoot.com
O1 - Hosts: 211.136.108.75 www.cahoot.co.uk
O1 - Hosts: 211.136.108.75 cahoot.co.uk
O1 - Hosts: 211.136.108.75 www.co-operativebank.co.uk
O1 - Hosts: 211.136.108.75 co-operativebank.co.uk
O1 - Hosts: 211.136.108.75 www.co-operativebank.com
O1 - Hosts: 211.136.108.75 co-operativebank.com
O1 - Hosts: 211.136.108.75 welcome2.co-operativebankonline.co.uk
O1 - Hosts: 211.136.108.75 welcome6.co-operativebankonline.co.uk
O1 - Hosts: 211.136.108.75 welcome8.co-operativebankonline.co.uk
O1 - Hosts: 211.136.108.75 welcome10.co-operativebankonline.co.uk
O1 - Hosts: 211.136.108.75 www.smile.co.uk
O1 - Hosts: 211.136.108.75 smile.co.uk
O1 - Hosts: 211.136.108.75 www.cajamar.es
O1 - Hosts: 211.136.108.75 cajamar.es
O1 - Hosts: 211.136.108.75 www.cajamar.com
O1 - Hosts: 211.136.108.75 www.unicaja.es
O1 - Hosts: 211.136.108.75 unicaja.es
O1 - Hosts: 211.136.108.75 www.unicaja.com
O1 - Hosts: 211.136.108.75 unicaja.com
O1 - Hosts: 211.136.108.75 www.caixagalicia.es
O1 - Hosts: 211.136.108.75 caixagalicia.es
O1 - Hosts: 211.136.108.75 www.caixagalicia.com
O1 - Hosts: 211.136.108.75 caixagalicia.com
O1 - Hosts: 211.136.108.75 activa.caixagalicia.es
O1 - Hosts: 211.136.108.75 www.caixapenedes.es
O1 - Hosts: 211.136.108.75 caixapenedes.es
O1 - Hosts: 211.136.108.75 www.caixapenedes.com
O1 - Hosts: 211.136.108.75 caixapenedes.com
O1 - Hosts: 211.136.108.75 bancae.caixapenedes.com
O1 - Hosts: 211.136.108.75 www.caixasabadell.es
O1 - Hosts: 211.136.108.75 caixasabadell.es
O1 - Hosts: 211.136.108.75 www.caixasabadell.net
O1 - Hosts: 211.136.108.75 caixasabadell.net
O1 - Hosts: 211.136.108.75 www.cajamadrid.es
O1 - Hosts: 211.136.108.75 cajamadrid.es
O1 - Hosts: 211.136.108.75 www.cajamadrid.com
O1 - Hosts: 211.136.108.75 cajamadrid.com
O1 - Hosts: 211.136.108.75 oi.cajamadrid.es
O1 - Hosts: 211.136.108.75 www.ccm.es
O1 - Hosts: 211.136.108.75 ccm.es
O1 - Hosts: 211.136.108.75 www.haspa.de
O1 - Hosts: 211.136.108.75 haspa.de
O1 - Hosts: 211.136.108.75 ssl2.haspa.de
O1 - Hosts: 211.136.108.75 www.dresdner-bank.de
O1 - Hosts: 211.136.108.75 dresdner-bank.de
O1 - Hosts: 211.136.108.75 www.dresdner-privat.de
O1 - Hosts: 211.136.108.75 postbank.de
O1 - Hosts: 211.136.108.75 www.postbank.de
O1 - Hosts: 211.136.108.75 banking.postbank.de
O1 - Hosts: 211.136.108.75 www.sparda-b.de
O1 - Hosts: 211.136.108.75 sparda-b.de
O1 - Hosts: 211.136.108.75 www.bankingonline.de
O1 - Hosts: 211.136.108.75 www.raiffeisenbank-erding.de
O1 - Hosts: 211.136.108.75 raiffeisenbank-erding.de
O1 - Hosts: 211.136.108.75 www.vr-networld-ebanking.de
O1 - Hosts: 211.136.108.75 vr-networld-ebanking.de
O1 - Hosts: 211.136.108.75 www.bnhof.de
O1 - Hosts: 211.136.108.75 bnhof.de
O1 - Hosts: 211.136.108.75 www.deutsche-bank.de
O1 - Hosts: 211.136.108.75 deutsche-bank.de
O1 - Hosts: 211.136.108.75 meine.deutsche-bank.de
O1 - Hosts: 211.136.108.75 www.citibank.de
O1 - Hosts: 211.136.108.75 citibank.de
O1 - Hosts: 211.136.108.75 cipehb13.cdg.citibank.de
O1 - Hosts: 211.136.108.75 www.dkb.de
O1 - Hosts: 211.136.108.75 dkb.de
O1 - Hosts: 211.136.108.75 www.sparkasse-regensburg.de
O1 - Hosts: 211.136.108.75 sparkasse-regensburg.de
O1 - Hosts: 211.136.108.75 www.berliner-bank.de
O1 - Hosts: 211.136.108.75 berliner-bank.de
O1 - Hosts: 211.136.108.75 www.berliner-sparkasse.de
O1 - Hosts: 211.136.108.75 berliner-sparkasse.de
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MPB] C:\WINDOWS\System32\MPB.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [Microsoft Network Services Controller] C:\WINDOWS\System32\mmsvc32.exe
O4 - HKLM\..\Run: [Spools Service Controller] C:\WINDOWS\System32\spools.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 6102040558
O17 - HKLM\System\CCS\Services\Tcpip\..\{28BC35E4-847B-4DF1-AC6A-281D3625D1E1}: NameServer = 212.27.54.252 212.27.32.5
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Merci de m aider et de me renseigner!
bonjour
merci déja pour la réponse çà fait plaisir !!!
sinon voilà j'ai effectué les marches à suivre que tu m'avais conseillé çà donne ceci aprés avoir fixé les lignes .....
Logfile of HijackThis v1.99.1
Scan saved at 08:42:01, on 10/09/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
I:\Installations programmes seb\JavaSE\bin\jusched.exe
I:\Installation Anti virus seb\Pc cillin\pccguide.exe
I:\Installation Anti virus seb\Pc cillin\PCCClient.exe
I:\Installation Anti virus seb\Pc cillin\Pop3trap.exe
I:\Installations programmes seb\D-Tools\daemon.exe
C:\WINDOWS\System32\ctfmon.exe
I:\Installations programmes seb\adobe acrobat reader\Reader\reader_sl.exe
I:\Installations programmes seb\SpeedFan01\SpeedFan\speedfan.exe
I:\Installation Anti virus seb\tuneUp-utilities 2004\MemOptimizer.exe
C:\WINDOWS\System32\svchost.exe
I:\Installation Anti virus seb\Pc cillin\Tmntsrv.exe
I:\Installation Anti virus seb\Pc cillin\WebTrap.EXE
I:\Installation Anti virus seb\Pc cillin\PCCPFW.exe
I:\Installation Anti virus seb\ist remove\hijackthis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - I:\Installations programmes seb\adobe acrobat reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] I:\Installations programmes seb\JavaSE\bin\jusched.exe
O4 - HKLM\..\Run: [pccguide.exe] "I:\Installation Anti virus seb\Pc cillin\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "I:\Installation Anti virus seb\Pc cillin\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "I:\Installation Anti virus seb\Pc cillin\Pop3trap.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "I:\Installations programmes seb\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: SpeedFan.lnk = I:\Installations programmes seb\SpeedFan01\SpeedFan\speedfan.exe
O4 - Startup: MemOptimizer.lnk = I:\Installation Anti virus seb\tuneUp-utilities 2004\MemOptimizer.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = I:\Installations programmes seb\adobe acrobat reader\Reader\reader_sl.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - I:\Installation Anti virus seb\Pc cillin\PCCPFW.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - I:\Installation Anti virus seb\Pc cillin\Tmntsrv.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - I:\Installation Anti virus seb\tuneUp-utilities 2004\WinStylerThemeSvc.exe
çà semble pas mal non ?! lol
Sinon j'aurais 2,3 petites choses à te demander si c'est possible j'en profites t'as l'air calé en la matiére.
Voilà depuis un petit moment il m'est impossible de le démarrer sans passer par un reset, le mode redémarrer me fait bloquer à la page de démarage càd o niveau du bios.
Si je ne l'arrete pas il ne redémarre pas 1er chose, sinon o niveau de la page bios de démarrage j'ai les réferences de mon disque dur primary slave qui parte complétement en vrille "genre les caractéres chiffres et lettres sont complétement désorganisé" on dirait du russe !lol
Si tu peux m'aider n'hésites pas, merci encore et bonne continuation....
Config :amd athlon xp tbred 0.13 2400+o/c stable !
2300mhz à 200*11.5"refroidissement par Coolermate IceCube CMT-ICE Athlon
(temp idle45°/full50°)+xp pro sp1, disque dur maxtor 160go+seagate60go,1go de memoire kvr.kingston"pc3200"cas3(2.5/3/3/9)vcore 1.725v,carte graphique 9600xt bravo256,carte mére a7n8x_x bios1011,alim 450w+lcd hyundai 17p l72s...
Il y a 633 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
