Tous mes jeux ont disparus ?! Log HijackThis posté - Sécurité - Windows & Software
Marsh Posté le 02-05-2005 à 00:14:20
C'est vraiment dingue comme truc, j'aimerais bien un peu d'aide...
Marsh Posté le 02-05-2005 à 06:50:38
Je pense que ta copine en avait marre que tu passes tes nuits à jouer...    
 
 
Sérieusement, tu peux essayer de les récupérer avec un programme au joli nom de "PCI FILES RECOVERY" (Google est ton ami), ça devrait fonctionner... 
 
Bien à toi,
Marsh Posté le 02-05-2005 à 08:23:06
| wawaseb a écrit : Je pense que ta copine en avait marre que tu passes tes nuits à jouer...    | 
 
# 
euhh moi perso je les reinstallerais, le soft de recup il ne marche rarement a 100% et pour que le jeux tourne correctememtn il faut bien souvent que le jeu soit complet sur le HD. alors quite a perdre du temps autant reinstaller proprement 
Marsh Posté le 02-05-2005 à 12:08:32
Ouais c'est ce que je vais faire  
 
J'ai passé un coup d'antivirus, j'avais effectivement qqc, trois fichiers vérolés que j'ai supprimé. 
Je sais pas si ça vient de là, mais en tout cas ça m'inquiète un peu - autant que mes jeux disparaissent je m'en fiche un peu, autant j'aimerais pas que ce soit d'autres trucs (documents...)
Marsh Posté le 02-05-2005 à 21:45:48
Le voici : 
 
Logfile of HijackThis v1.99.1 
Scan saved at 21:45:05, on 02/05/2005 
Platform: Windows XP  (WinNT 5.01.2600) 
MSIE: Internet Explorer v6.00 (6.00.2600.0000) 
 
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\Explorer.EXE 
C:\WINDOWS\system32\spoolsv.exe 
C:\Program Files\Gmail Notifier\gnotify.exe 
C:\Program Files\ZoneAlarm\zlclient.exe 
C:\Program Files\Sound Blaster Audigy 2 ZS\Surround Mixer\CTSysVol.exe 
C:\WINDOWS\System32\RUNDLL32.EXE 
C:\Program Files\Creative\Media Center\RemoteControl\RCMan.EXE 
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe 
C:\WINDOWS\System32\CTsvcCDA.exe 
C:\WINDOWS\System32\nvsvc32.exe 
C:\WINDOWS\System32\svchost.exe 
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe 
C:\WINDOWS\system32\ZoneLabs\vsmon.exe 
C:\WINDOWS\System32\MsPMSPSv.exe 
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe 
C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe 
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe 
C:\Program Files\Google\Google Desktop Search\GoogleDesktopOE.exe 
C:\Program Files\Winamp\winamp.exe 
C:\Program Files\Internet Explorer\iexplore.exe 
C:\Program Files\Internet Explorer\iexplore.exe 
D:\Download\hijackthis\HijackThis.exe 
 
R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://104.nowfind.biz/clickpps.php 
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://104.nowfind.biz/clickpps.php 
R1 - HKLM\Software\Microsoft\Internet Explorer,Search = http://104.nowfind.biz/clickpps.php 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://104.nowfind.biz/clickpps.php 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://104.nowfind.biz/clickpps.php 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://104.nowfind.biz/clickpps.php 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://104.nowfind.biz/clickpps.php 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://104.nowfind.biz/clickpps.php 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://104.nowfind.biz/clickpps.php 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://104.nowfind.biz/clickpps.php 
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://104.nowfind.biz/clickpps.php 
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://104.nowfind.biz/clickpps.php 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://104.nowfind.biz/clickpps.php 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://104.nowfind.biz/clickpps.php 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens 
O1 - Hosts: auto.search.msn.com 127.0.0.1 
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Acrobat 7.0\ActiveX\AcroIEHelper.dll 
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) 
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx 
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Gmail Notifier\gnotify.exe 
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\ZoneAlarm\zlclient.exe" 
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Sound Blaster Audigy 2 ZS\Surround Mixer\CTSysVol.exe /r 
O4 - HKLM\..\Run: [SBDrvDet] C:\Program Files\Creative\SB Drive Det\SBDrvDet.exe /r 
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k 
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup 
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit 
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE 
O4 - HKCU\..\Run: [RemoteCenter] C:\Program Files\Creative\Media Center\RemoteControl\RCMan.EXE 
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup 
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_07\bin\npjpi142_07.dll 
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_07\bin\npjpi142_07.dll 
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL 
O15 - Trusted Zone: *.crazywinnings.com 
O15 - Trusted Zone: *.qck.cc 
O15 - Trusted Zone: *.sidefind.com 
O15 - Trusted Zone: *.slotchbar.com 
O15 - Trusted Zone: *.thawte.com 
O15 - Trusted Zone: *.verisign.com 
O15 - Trusted Zone: *.windupdates.com 
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15009/CTSUEng.cab 
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab 
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft. [...] 5351900245 
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab 
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15010/CTPID.cab 
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe 
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe 
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe 
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Marsh Posté le 02-05-2005 à 21:47:30
Oulala je l'ai même pas lu avant de le poster, y'a quand même de la bonne pourriture dans le lot... je m'en débarasse comment ?
Marsh Posté le 02-05-2005 à 22:53:58
au moins tu te rends compe toi même que le log est bien pourri. 
 
Coche les lignes suivantes :  
R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://104.nowfind.biz/clickpps.php  
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://104.nowfind.biz/clickpps.php  
R1 - HKLM\Software\Microsoft\Internet Explorer,Search = http://104.nowfind.biz/clickpps.php  
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://104.nowfind.biz/clickpps.php  
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://104.nowfind.biz/clickpps.php  
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://104.nowfind.biz/clickpps.php  
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://104.nowfind.biz/clickpps.php  
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://104.nowfind.biz/clickpps.php  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://104.nowfind.biz/clickpps.php  
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://104.nowfind.biz/clickpps.php  
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://104.nowfind.biz/clickpps.php  
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://104.nowfind.biz/clickpps.php  
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://104.nowfind.biz/clickpps.php  
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://104.nowfind.biz/clickpps.php  
 
O1 - Hosts: auto.search.msn.com 127.0.0.1  
 
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)  
 
O15 - Trusted Zone: *.crazywinnings.com  
O15 - Trusted Zone: *.qck.cc  
O15 - Trusted Zone: *.sidefind.com  
O15 - Trusted Zone: *.slotchbar.com  
O15 - Trusted Zone: *.thawte.com  
O15 - Trusted Zone: *.verisign.com  
O15 - Trusted Zone: *.windupdates.com  
 
et coches ca aussi par sécurité : 
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab  
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab  
 
Ensuite tu cliques sur FixChecked 
 
 
Mais là, je ne vois aucun résident mémoire qui pourrait te poser problème.
Marsh Posté le 01-05-2005 à 23:42:24
Alors là je dois dire que j'y comprends absolument RIEN !
C'est simple, tous mes jeux ou presque ont subitement disparu de mon disque dur ! J'avais majoritairement des démos, et qq jeux complets, tous installés dans c:\jeux\... et piouf ! Disparus comme par magie. La plupart des répertoires ont été supprimés, mais il en reste quelques un (quasiment vides, reste juste des icones dedans ou des fichiers de configuration). Par je-ne-sais quel miracle, Trackmania Sunrise et sa démo ont survécu à ce grand raz de marée...
Les jeux ne sont pas désinstallés proprement, ils sont encore dans la liste "ajout/suppr de programmes".
Rien d'autre ne semble avec disparu sur mon disque dur (programmes de c:\program files" ou encore mes documents, tout est nickel)...
Vraiment j'ai beau réfléchir je comprends pas ce qui s'est passé, qqn a une idée ?!
Message édité par Shaffan le 02-05-2005 à 21:56:42