Tous mes jeux ont disparus ?! Log HijackThis posté

Tous mes jeux ont disparus ?! Log HijackThis posté - Sécurité - Windows & Software

Marsh Posté le 01-05-2005 à 23:42:24    

Alors là je dois dire que j'y comprends absolument RIEN !
 
C'est simple, tous mes jeux ou presque ont subitement disparu de mon disque dur ! J'avais majoritairement des démos, et qq jeux complets, tous installés dans c:\jeux\... et piouf ! Disparus comme par magie. La plupart des répertoires ont été supprimés, mais il en reste quelques un (quasiment vides, reste juste des icones dedans ou des fichiers de configuration). Par je-ne-sais quel miracle, Trackmania Sunrise et sa démo ont survécu à ce grand raz de marée...
Les jeux ne sont pas désinstallés proprement, ils sont encore dans la liste "ajout/suppr de programmes".
Rien d'autre ne semble avec disparu sur mon disque dur (programmes de c:\program files" ou encore mes documents, tout est nickel)...
Vraiment j'ai beau réfléchir je comprends pas ce qui s'est passé, qqn a une idée ?!


Message édité par Shaffan le 02-05-2005 à 21:56:42
Reply

Marsh Posté le 01-05-2005 à 23:42:24   

Reply

Marsh Posté le 02-05-2005 à 00:14:20    

C'est vraiment dingue comme truc, j'aimerais bien un peu d'aide...

Reply

Marsh Posté le 02-05-2005 à 00:34:51    

T as passé un coup d antivirus ?

Reply

Marsh Posté le 02-05-2005 à 06:50:38    

Je pense que ta copine en avait marre que tu passes tes nuits à jouer...   :)
 
Sérieusement, tu peux essayer de les récupérer avec un programme au joli nom de "PCI FILES RECOVERY" (Google est ton ami), ça devrait fonctionner...
 
Bien à toi,

Reply

Marsh Posté le 02-05-2005 à 08:23:06    

wawaseb a écrit :

Je pense que ta copine en avait marre que tu passes tes nuits à jouer...   :)
 
Sérieusement, tu peux essayer de les récupérer avec un programme au joli nom de "PCI FILES RECOVERY" (Google est ton ami), ça devrait fonctionner...
 
Bien à toi,


#
euhh moi perso je les reinstallerais, le soft de recup il ne marche rarement a 100% et pour que le jeux tourne correctememtn il faut bien souvent que le jeu soit complet sur le HD. alors quite a perdre du temps autant reinstaller proprement


---------------
#mais-chut
Reply

Marsh Posté le 02-05-2005 à 12:08:32    

Ouais c'est ce que je vais faire :/
J'ai passé un coup d'antivirus, j'avais effectivement qqc, trois fichiers vérolés que j'ai supprimé.
Je sais pas si ça vient de là, mais en tout cas ça m'inquiète un peu - autant que mes jeux disparaissent je m'en fiche un peu, autant j'aimerais pas que ce soit d'autres trucs (documents...)

Reply

Marsh Posté le 02-05-2005 à 12:55:26    

par sécurité poste un log hijackthis ici

Reply

Marsh Posté le 02-05-2005 à 21:45:48    

Le voici :
 
Logfile of HijackThis v1.99.1
Scan saved at 21:45:05, on 02/05/2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Gmail Notifier\gnotify.exe
C:\Program Files\ZoneAlarm\zlclient.exe
C:\Program Files\Sound Blaster Audigy 2 ZS\Surround Mixer\CTSysVol.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Creative\Media Center\RemoteControl\RCMan.EXE
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopOE.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\Download\hijackthis\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://104.nowfind.biz/clickpps.php
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://104.nowfind.biz/clickpps.php
R1 - HKLM\Software\Microsoft\Internet Explorer,Search = http://104.nowfind.biz/clickpps.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://104.nowfind.biz/clickpps.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://104.nowfind.biz/clickpps.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://104.nowfind.biz/clickpps.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://104.nowfind.biz/clickpps.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://104.nowfind.biz/clickpps.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://104.nowfind.biz/clickpps.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://104.nowfind.biz/clickpps.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://104.nowfind.biz/clickpps.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://104.nowfind.biz/clickpps.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://104.nowfind.biz/clickpps.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://104.nowfind.biz/clickpps.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: auto.search.msn.com 127.0.0.1
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Sound Blaster Audigy 2 ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [SBDrvDet] C:\Program Files\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKCU\..\Run: [RemoteCenter] C:\Program Files\Creative\Media Center\RemoteControl\RCMan.EXE
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_07\bin\npjpi142_07.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_07\bin\npjpi142_07.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O15 - Trusted Zone: *.crazywinnings.com
O15 - Trusted Zone: *.qck.cc
O15 - Trusted Zone: *.sidefind.com
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.thawte.com
O15 - Trusted Zone: *.verisign.com
O15 - Trusted Zone: *.windupdates.com
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15009/CTSUEng.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft. [...] 5351900245
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15010/CTPID.cab
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Reply

Marsh Posté le 02-05-2005 à 21:47:30    

Oulala je l'ai même pas lu avant de le poster, y'a quand même de la bonne pourriture dans le lot... je m'en débarasse comment ?

Reply

Marsh Posté le 02-05-2005 à 22:53:58    

au moins tu te rends compe toi même que le log est bien pourri.
 
Coche les lignes suivantes :  
R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://104.nowfind.biz/clickpps.php  
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://104.nowfind.biz/clickpps.php  
R1 - HKLM\Software\Microsoft\Internet Explorer,Search = http://104.nowfind.biz/clickpps.php  
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://104.nowfind.biz/clickpps.php  
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://104.nowfind.biz/clickpps.php  
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://104.nowfind.biz/clickpps.php  
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://104.nowfind.biz/clickpps.php  
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://104.nowfind.biz/clickpps.php  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://104.nowfind.biz/clickpps.php  
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://104.nowfind.biz/clickpps.php  
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://104.nowfind.biz/clickpps.php  
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://104.nowfind.biz/clickpps.php  
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://104.nowfind.biz/clickpps.php  
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://104.nowfind.biz/clickpps.php  
 
O1 - Hosts: auto.search.msn.com 127.0.0.1  
 
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)  
 
O15 - Trusted Zone: *.crazywinnings.com  
O15 - Trusted Zone: *.qck.cc  
O15 - Trusted Zone: *.sidefind.com  
O15 - Trusted Zone: *.slotchbar.com  
O15 - Trusted Zone: *.thawte.com  
O15 - Trusted Zone: *.verisign.com  
O15 - Trusted Zone: *.windupdates.com  
 
et coches ca aussi par sécurité :
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab  
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab  
 
Ensuite tu cliques sur FixChecked
 
 
Mais là, je ne vois aucun résident mémoire qui pourrait te poser problème.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed