Probleme de Rebootage.

Probleme de Rebootage. - Sécurité - Windows & Software

Marsh Posté le 22-12-2005 à 01:27:17    

Bonjour tout le monde !!!  
J'ai quelques problémes avec mon odrinateurs!! Hey bien tout d'abord je vais vous donner les renseignements sur ma configuration et mon systeme d'exploitationt.  
Configuration:  
512 de ram en ddr  
carte mere asrock  
carte grafique geforce 6200 526 mo ddr  
disk dur(2) 1 de 20 go et 1 de 10 go un ùmaxtor et je ne sais plus quel marque.  
alimentation et tour neuve !!  
graveur dvd et lecteur cd !!    
Une bonne petite configuration qui marche nikel et qui a toujours marquer nikel jusqu'a aujourdhui et hier!! C'est a dire qu'hier mon ordinateur a redemarer subitement pendant que je jouait et pareil pour aujourdhui!! Et cela m'aggace un peu !! D'aprés ce que j'ai compris javai un spyware parceque je n'arrivais pas a aller sur internet etc Apres je me suis  dit de suprimer tout ca en faisant 3 bone analyse antivirus et 3 bone analyse anti spyware et je n'avai plus rien mais plus rien du tout! Mais depuis ce regretable incident mon ordinateur redmarre (pas tout le temps bien sur ) mais cela fait 4 fois en 2 journée, cela m'inquiete!! Si vous avez des solution proposer les moi s.v..p et dites moi ce que c'est !! Merci d'avoir lu ce topic et bonne journée  
 
ps:Je pense que cela vient de mon ancienne attaque de spyware !! Comment doit-je faire pourtan plus aucun spyware n'est present ou virus !! Jai norton internet security , ad-aware et spybot-search and destroy!!!J'ai remarquer qu'il rebooter lorsque je jouait !!! :'(:(:'(:( de laide a qui voudrait sv.p!!!!!!!!!!!!!


Message édité par devilfox1 le 27-12-2005 à 18:49:36
Reply

Marsh Posté le 22-12-2005 à 01:27:17   

Reply

Marsh Posté le 22-12-2005 à 01:28:36    

HijackThis v1.99.1  
 
copie/colle
 
:)
 

Reply

Marsh Posté le 22-12-2005 à 01:29:38    

Comment ca?copie et colle? ou ?dans ton topic?

Reply

Marsh Posté le 22-12-2005 à 01:31:16    

ou puis-je trouver ce logiciel svp??!! quelqun aurait un lien?? !!!

Reply

Marsh Posté le 22-12-2005 à 01:32:59    

http://www.greyknight17.com/spy/HijackThis.exe
 
2) Mets-le dans un dossier spécial, par exemple C:\HijackThis.  
 
3) Double-clique sur HijackThis.exe.  
 
4) Lance l'analyse en cliquant sur "Do a system scan and save a log file"  
 
5) Une fois l'analyse terminée, enregistre le résultat dans un fichier texte.  
 
6) Ouvre le fichier que tu viens d'enregistrer et fais un copier/coller de son contenu ici
 
:)

Reply

Marsh Posté le 22-12-2005 à 01:37:18    

Logfile of HijackThis v1.99.1
Scan saved at 01:36:22, on 22/12/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Norton Internet Security\ISSVC.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\cmd32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NSMdtr.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Devilfox\Local Settings\Temporary Internet Files\Content.IE5\0HI7O12B\HijackThis[1].exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: 213.5.25.123 l2authd.lineage2.com
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

Reply

Marsh Posté le 22-12-2005 à 01:37:34    

voila tout ce que ca mlme donne cela taide en quoi??:):)

Reply

Marsh Posté le 22-12-2005 à 01:41:53    

supprime
C:\WINDOWS\System32\cmd32.exe   virus
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
 
 
http://www.sophos.fr/virusinfo/ana [...] tobgh.html
C:\WINDOWS\System32\cmd32.exe   virus


Message édité par symaski62 le 22-12-2005 à 01:44:14
Reply

Marsh Posté le 22-12-2005 à 01:42:54    

jle suprime ds mon disk dur?

Reply

Marsh Posté le 22-12-2005 à 01:44:42    

euh je ne voi pas ou cest secure32.html?? euh jai suprimer cmd 32 !!

Reply

Marsh Posté le 22-12-2005 à 01:44:42   

Reply

Marsh Posté le 22-12-2005 à 01:46:51    

3) Double-clique sur HijackThis.exe
 
4) [X]
C:\WINDOWS\System32\cmd32.exe   virus  
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html  
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html  
 
puis  " fix checked "
 
:)

Reply

Marsh Posté le 22-12-2005 à 01:48:58    

euh je vien de remarquer la presence de winstall est ce un spyware??!!

Reply

Marsh Posté le 22-12-2005 à 01:51:15    

euh et bien c bon jai suprimer tout ce qil me paraissait suspect com cmd32 winstall paytime qui est ossi un spyware(jai retenue les noms lool :) ))
merci et encore et pourrez tu m'aider pour un probleme sur un de mes pc lool sur un autre !!

Reply

Marsh Posté le 22-12-2005 à 01:51:21    

??????????????????????????

Reply

Marsh Posté le 22-12-2005 à 01:59:32    

Hey bien c'est a dire que sur mon autre ordinateur je ne veut pas non plus reinstaller il est blinder de virus mais il y a unspiware important qui m'empeche de faire clique droit sur le buro et il ma mit en fond decran bleu avec un cadre noir au milieu avec matker attention spyware !! je ne peut pas l'enlever tout est bloker et ca empire chaque semaine dés que j'auraoi enlever ce virus ou spyware je pourré enlever le reste mais celui la est impossible a enlever:(:'( sans compter le temps quil lui faut pour demarrrer (8min :s!! ) merci de ton aide : :):d

Reply

Marsh Posté le 22-12-2005 à 02:05:21    

Et d'apres toi mon ordinateur ne redemarrera plus tout seul?( donc ma suposition etait juste c'etait un spyware enfin des spyares??:):d)))

Reply

Marsh Posté le 22-12-2005 à 02:42:24    

arg et nan l'ordinateur a encore reboter il vient juste de rebooter :(:'( pendant que je jouait a medal of honor est-tu sur d'avoir suprimer tout les spyware et les virus que tu a trouver dans le log? As-tu une autre idée please ? ou sinon aider moi parceque la je sui larguée rebooter que qan je joue lol c pas amusant !! Je vais tester un autre jeu pour voir si il reboot au bout d'une heure je revient demin et vous donne confiramtion au revoir et bonne nui et aider moi quand meme si vous avez des porpositions!! Merci encore (on ne le dit jamais assez :) )!!

Reply

Marsh Posté le 27-12-2005 à 17:13:52    

Passe au service pack 2 (SP2)
ca t'eviteras bien des déboires, ton PC est une passoire. Merci

Reply

Marsh Posté le 27-12-2005 à 17:22:16    

lool ouki

Reply

Marsh Posté le 27-12-2005 à 17:23:32    

devil > change ton titre et vire les !!! en trop.


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 27-12-2005 à 18:48:55    

d'accord:) !

Reply

Marsh Posté le 27-12-2005 à 21:23:33    

Et bien la j'ai bcp de probleme tjrs les rebootages j'ai fait je ne sais cb de manipulations pour enlever les virus qui etait presents il n'y sont plus du moins je ne pense enfete il doit en rester mais je ne sait  pas p ca fé ca ? Quelqun aurait un bone antivirus a me proposer ? J'ai reussit a trouver un hoax que 'ai suprimer je suis infecter par des spywares mais qui sont des cookies donc rien de rave mais la je ne sait plus quoi faire pour areter lordinateur de s'eteindre a repetition :(:'( please help me !!!!!

Reply

Marsh Posté le 27-12-2005 à 21:27:08    

Déjà apprends à écrire :heink:
Te lire c'est une horreur...

Reply

Marsh Posté le 27-12-2005 à 21:58:21    

+1
C'est incompréhensible. Fait un effort, ou je ferme les vannes :heink:

Reply

Marsh Posté le 28-12-2005 à 02:30:56    

LoOL désoler pour l'orthographe je croit que cette phrase je vais la copier sur un bloc note et la copier tout le temps lol pasque tout le monde me vanne sur mon orthographe :)lool mais tout le monde n'as pas un Bac l:plool

Reply

Marsh Posté le 28-12-2005 à 09:33:10    

C'est pas le problème d'avoir le bac ou pas ! C'est un problème de faire des efforts pour mettre des ponctuations ! que tu fasses des fautes d'orthographes c'est pas grave, mais là sans aucune ponctuation c'est la torture.

Reply

Marsh Posté le 29-12-2005 à 01:57:46    

Lool ouki :)

Reply

Marsh Posté le 29-12-2005 à 02:25:54    

salut
 
et remet un hijack this, ton 1er n etait meme pas complet
 
a+

Reply

Marsh Posté le 29-12-2005 à 17:17:14    

LoOl voici mon log hijack actuel !! apres une reparation :
 
Logfile of HijackThis v1.99.1
Scan saved at 17:15:54, on 29/12/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\WhenUSearch\Search.exe
C:\Program Files\WhenUSearch\whse.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\WhenU\DTAdapter.exe
C:\Program Files\Save\Save.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Devilfox\Bureau\HijackThis.exe
 
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: LinkTracker Class - {85A77577-A8CA-41b7-AA1E-DDAD4C0B12B1} - C:\WINDOWS\System32\hlwin.dll
O2 - BHO: WhenUSearch Helper - {BA2325ED-F9EB-4830-8FCE-0BC35B16969B} - C:\Program Files\WhenUSearch\search.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Y'z toolbar] %WinDir%\Resources\Themes\SpaceRang\YzToolBar\YzToolBar.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [WhenUSearch] "C:\Program Files\WhenUSearch\Search.exe"
O4 - HKLM\..\Run: [WhenUSearchWHSE] "C:\Program Files\WhenUSearch\whse.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{9AA5D791-9659-49B0-AA76-A7AE69340477}: NameServer = 80.118.196.36 80.118.192.100
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
 
voila dite moi si vous trouvez quelque chose de malsaints au revoir et bonne anée tout le monde!! Et merci hardware pour toute son aide!!

Reply

Marsh Posté le 29-12-2005 à 17:25:29    

salut
 
 
HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici.

Reply

Marsh Posté le 29-12-2005 à 17:35:17    

ouki voici ce que je trouve :
 
3DMark05
Acoustica MP3 Audio Mixer
Ad-Aware SE Personal
Adobe Reader 7.0.5 - Français
Archiveur WinRAR
C-Media 3D Audio
DAEMON Tools WhenU SearchBar
EasyCleaner
EPSON Logiciel imprimante
ewido anti-malware
Far Cry
HijackThis 1.99.1
Hyperlinker  
IsoBuster 1.8
JVTorrent 1.1
Kit de connexion ADSL
Lecteur Windows Media 10
Motherboard Monitor 5
Mozilla Firefox (1.5)
MSN Messenger 7.5
Nero Suite
NVIDIA Drivers
NVIDIA WDM Drivers
Prince of Persia T2T
Quick Zip 4.60.012
Skype 1.4
SpywareBlaster v3.4
StyleXP (remove only)
Themexp.org File
VIA Gestionnaire de périphériques de plate-forme
VirtualCloneDrive
WhenU SaveNow
Winamp (remove only)
Windows Media Format Runtime
Windows XP Service Pack 2
Xfire (remove only)
 
voila dite moi vos suggestions et pour le log vous trouvez des erreurs?!! :):d

Reply

Marsh Posté le 29-12-2005 à 17:45:23    

Desinstalle WhenU SaveNow  
 
Supprime
 
C:\Program Files\WhenUSearch
et
C:\Program Files\Save
 
Bye

Reply

Marsh Posté le 29-12-2005 à 19:34:28    

ouki merci donc mon pc est clean merci de vos coups de mains et de vos conseils a la prochaine  ET VIVE HARDWARE!!!!!!!!!! a+et bonne année

Reply

Marsh Posté le 29-12-2005 à 19:41:10    

de rien
 
bonne annee
 
bye

Reply

Marsh Posté le 29-12-2005 à 20:25:21    

merci le probleme estrevenue j'y croit pas :'(:(!!

Reply

Marsh Posté le 29-12-2005 à 22:31:30    

Quel probleme?

Reply

Marsh Posté le 29-12-2005 à 23:01:36    

Hey bien ca s'eteint encore l'ordinateur pourtant j'ai tout fait blocage des ports qui peuvent etre maslasaint stoutt et tout et mon log est clean je ne voit pas d'ou ca vient , on me dit que ca vient de mon alimentation mais lorsque le pc s'eteint le voyant a l'avant du pc reste allumer (pas le voyant de la carte mere celui de la tour ) mais pourtant quand l'alimentation est pas tres bien foutue elle n'alimente plus rien alors pk ce voyant est -il allumer, ce n'est donc pas un probleme d'alimentation(J'attend confiramtion svp?)En ce qui concerne le reboot jsui passer en mode sans echec,j'est essayer avast, j'ai trouver un virus que je ne peut pas suprimer a part ca rien !!Mais le pc a redemarrer tout a lheur donc 'est trés chiant!!Un virus qui survit a une restauration+ une reparation de windows j'ai jamais vut ca !! C'est possible?!!:(:'(merci pour votre aide!

Reply

Marsh Posté le 29-12-2005 à 23:02:13    

dernier log fait :
 
Logfile of HijackThis v1.99.1
Scan saved at 22:46:08, on 29/12/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVPersonal\AVWIN.EXE
C:\Documents and Settings\Devilfox\Bureau\HijackThis.exe
 
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
 
 

Reply

Marsh Posté le 29-12-2005 à 23:05:07    

Etquelq'un pourrez me dire comment l'ont fait pour aller dans les proprieété de internet svp !!! :(:'( pour ensuite aller dans la gestion du reseau !Merci encore!

Reply

Marsh Posté le 16-03-2006 à 21:14:15    

Bonjour j'ai le meme problème, mon Pc reboot apres quelques minutes aléatoirement allant de 10 a 40 minutes je dispose de WIN XP PRO SP2 (pas le milleur mais bon)  
apres le reboot il me fait une erruer "winlogon.exe a rencontré une erreur" mais le ferme pas puisque il figure toujours dans mes processus voici mon hijack, merci de me repondre j'ai passé les CClean, Ecleaner, registery booster ,mais ca ne regle rien  
 
hijack:Logfile of HijackThis v1.99.1
Scan saved at 21:13:10, on 16/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\rundll32.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\Compaq_Propriétaire\Bureau\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =  
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [newname] C:\\newname2.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [keyboard] C:\\keyboard2.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 2531024875
O17 - HKLM\System\CCS\Services\Tcpip\..\{1A6A454C-A793-4133-821F-C1A3E387C065}: NameServer = 80.10.246.130 80.10.246.3
O17 - HKLM\System\CS1\Services\Tcpip\..\{1A6A454C-A793-4133-821F-C1A3E387C065}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\system32\btxppanel.dll
O20 - Winlogon Notify: directpt - C:\WINDOWS\SYSTEM32\directpt.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
 
MERCI DE VOTRE AIDE

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed