Rapport hijack

popobus Messages postés 916 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
mon pc est tout ce qu'il y a de plus instable pourtant je ne trouve pas de virus ,Siquelqu'un pouvait regarder le rapport hijack et me tenir au courant mLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:30:56, on 16/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\moi\Local Settings\Temporary Internet Files\Content.IE5\I74DE58Z\HiJackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{25B55114-61A5-4021-9906-37B205308A12}: NameServer = 213.36.80.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{25B55114-61A5-4021-9906-37B205308A12}: NameServer = 213.36.80.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{25B55114-61A5-4021-9906-37B205308A12}: NameServer = 213.36.80.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{25B55114-61A5-4021-9906-37B205308A12}: NameServer = 213.36.80.1
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
A voir également:

8 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt rien de special

installes puis mets a jour et scan avec malwarebyte et colles nous le rapport:

http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.phphttp://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php

_____________________

colles un scan en ligne avec un des trois

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

scan en ligne firefox

https://www.trendmicro.com/fr_fr/business.html­_launch.php

Panda en ligne :
http://pandasoftware.fr
0
popobus Messages postés 916 Statut Membre 1
 
salut jlpjlp .Merci pour le raport hijack ;j'aurai presque souhaiter qu'il t est quelque chose .en fait ce n'est pas un pc normal c'est un serveur fujitsu siemens avec xp pro sp3 .je l'ai eu sur ebay comme cela .Quand ça vas ça va comme maintenant ,mais peut etre dans une seconde l'ecran va se figer puis cela va repartir ou l'ecran va devenir bleu avec tantôt"; le systeme c'est arreter pour proteger votre ordinateur veuiller consulter votre fournisseur ou alors inserer la disquette...ou bien au depart quand sur l'ecran il y a windows avec la bande de petits carres bleus qui defilent(juste avant la page de bienvenue) je suis obliger d'eteindre le pc car le defilement n'arrete pas .Je n'avais jamais fais de scan avec hijack mais j'ai mis plusieurs messages sur ccm ,les avis divergent "ce n'est pas le disque dur ,pour les uns .Un serveur n'est pas fait pour ça et seras toujours instable pour les autres ou bien un virus dans le systeme moi je ne suis pas assez competant.Le seul truc proposer par un membre et qui a marcher :ouvrir debrancher le disque dur cote disque et cote carte et rebrancher mais ne plus eteindre ,la ce n'est pas possible voila je vous envoie tout ça cordialement
Version de la base de données: 1647
Windows 5.1.2600 Service Pack 3

16/01/2009 17:37:39
mbam-log-2009-01-16 (17-37-39).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 85087
Temps écoulé: 10 minute(s), 54 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Généré à: Fri, Jan 16, 2009 - 18:50:26


--------------------------------------------------------------------------------





Info d'analyse



Fichiers scannés
54479

Infectés Fichiers
0








Virus Détectés



Aucun virus trouvé.











--------------------------------------------------------------------------------



Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.







Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Champ Valeur
Ordinateur
Système d'exploitation Microsoft Windows XP Professional
Service Pack du système Service Pack 3
DirectX 4.09.00.0904 (DirectX 9.0c)
Nom du système YOUR-83F1D5C6CB (paul)
Nom de l'utilisateur moi

Carte mère
Type de processeur Intel Pentium 4, 2800 MHz (21 x 133)
Nom de la carte mère FUJITSU SIEMENS PRIMERGY TX150
Chipset de la carte mère ServerWorks Grand Champion SL
Mémoire système 1024 Mo
Type de BIOS Wistron (05/10/02)
Port de communication Port de communication (COM1)
Port de communication Port de communication (COM2)
Port de communication Port imprimante (LPT1)

Moniteur
Carte vidéo ATI Technologies, Inc. RAGE XL PCI (8 Mo)
Moniteur IBM 6332 E74 [17" CRT] (66-K3606)

Multimédia
Carte audio Yamaha DS-XG Audio CODEC

Stockage
Contrôleur IDE Contrôleur IDE standard double canal PCI
Contrôleur SCSI/RAID Adaptec AIC-7901 - Ultra320 SCSI
Lecteur de disquettes Lecteur de disquettes
Disque dur FUJITSU MAP3367NC SCSI Disk Device (36 Go, 10000 RPM, Ultra320 SCSI)
Lecteur optique LITE-ON COMBO LTC-48161H (DVD:16x, CD:48x/24x/48x DVD-ROM/CD-RW)
État des disques durs SMART Inconnu

Partitions
C: (NTFS) 35040 Mo (18063 Mo libre)

Entrée
Clavier Clavier standard 101/102 touches ou clavier Microsoft Natural Keyboard PS/2
Souris Souris compatible PS/2

Réseau
Carte réseau Intel(R) PRO/1000 MT Network Connection (192.168.1.3)

Périphériques
Imprimante \\Xpsp2-a7b34530e\Dell Photo AIO Printer 962
Contrôleur USB1 ServerWorks CSB6 OHCI Compliant USB Controller
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
il faudra mettre a jour internet explorer avec la version 7

__________________

a première vu rien d'infectieux pour vérifier:

répare windows: https://www.pcastuces.com/pratique/windows/xp/default.htm

Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit

_______________

cela peux être un conflit logiciel alors si c'est depuis que tu as mis un logiciel vire le, mets a jour ta carte vidéo et autres pilotes
pour connaitre les pilotes:

https://www.01net.com/telecharger/windows/Utilitaire/optimiseurs_et_tests/fiches/30728.html
___________________

mais je pencherai pour un souci matériel: pb disque dur ou carte vidéo ou mémoire vive , surchauffe... pour savoir quelques outils:

tes soucis sont depuis le départ? depuis que tu as l'ordi? si tu le débranche du reseau il arrête de planter (car cela peut venir du hub réseau qui est défaillant)

pour voir les disques dur lance crystal disk info:
https://crystalmark.info/en/software/crystaldiskinfo/

pour la mémoire vive:
http://www.world-informatique.com/pasapas/faq/voir.html?qid=48

pour voir si surchauffe matérielle lancer everst home edition
https://www.01net.com/telecharger/windows/Utilitaire/optimiseurs_et_tests/fiches/30728.html
0
popobus Messages postés 916 Statut Membre 1
 
eh bien voila je suis en admiratoin devant ton savoir et deçu de falloir m'arreter là car le scannow dit:les fichiers necessaires au fonctionnement de windows doivent etrecopies dans le dossier DLL Cache. Inserez votre cd du service Pack 3 pour windows xp:Comme je n'ai pas le cd je crois que c'est cuit ,pourtant lje ne pense pas que se soit un windows craqué à l'instant une mise à jour viens de se faire;que pui je faire?
0
popobus Messages postés 916 Statut Membre 1
 
j'envoie quand même l'analyse cordialement (faudrat il que j'achete un cd windowins)fo.txt logfile of random's system information tool 1.05 2009-01-16 21:15:21

======Uninstall list======

-->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Alice Auto-diagnostic-->C:\Program Files\TechCity Solutions\AliceSAV\uninstall.exe
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
CodeStuff Starter-->"C:\Program Files\CodeStuff\Starter\unStarter.exe"
ESET Online Scanner-->C:\WINDOWS\system32\OnlineScannerUninstaller.exe
EVEREST Home Edition v2.20-->"C:\Program Files\Lavalys\EVEREST Home Edition\unins000.exe"
Extension HighMAT pour l'Assistant Graver un CD de Microsoft Windows XP-->MsiExec.exe /X{FCE65C4E-B0E8-4FBD-AD16-EDCBE6CD591F}
Glary Utilities 2.6.1-->"C:\Program Files\Glary Utilities\unins000.exe"
HijackThis 2.0.2-->"C:\Documents and Settings\moi\Local Settings\Temporary Internet Files\Content.IE5\I74DE58Z\HijackThis.exe" /uninstall
Hotfix for Windows XP (KB915865)-->"C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe"
Intel(R) PRO Network Connections Drivers-->Prounstl.exe
Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
Kit de Connexion Alice ADSL-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3A0221AD-D30B-4320-8F9B-1D0F0E6C6843}\setup.exe" -l0x40c ControlPanel
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft Works 7.0-->MsiExec.exe /I{64D114CE-4234-45C2-B60A-2B07D5A48F72}
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
OpenOffice.org 2.4-->MsiExec.exe /I{B6694BAA-7604-46AA-A41F-B5F1E6DADE7A}
Unlocker 1.8.7-->C:\Program Files\Unlocker\uninst.exe
VLC media player 0.9.6-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Yahoo! Install Manager-->C:\WINDOWS\system32\regsvr32 /u C:\PROGRA~1\Yahoo!\Common\YINSTH~1.DLL
Yahoo! Toolbar avec bloqueur de fenêtres pop-up-->C:\PROGRA~1\Yahoo!\Common\unyt.exe

======Security center information======

AV: avast! antivirus 4.8.1296 [VPS 090116-0]

System event log

Computer Name: YOUR-83F1D5C6CB
Event Code: 14204
Message: Le service ‘WMPNetworkSvc’ a démarré.

Record Number: 8628
Source Name: WMPNetworkSvc
Time Written: 20081215185840.000000+060
Event Type: Informations
User:

Computer Name: YOUR-83F1D5C6CB
Event Code: 33
Message: Intel(R) PRO/1000 MT Network Connection
. Le lien a été établi : 1000 Mbits/s full duplex.

Record Number: 8627
Source Name: E1000
Time Written: 20081215185820.000000+060
Event Type: Informations
User:

Computer Name: YOUR-83F1D5C6CB
Event Code: 6005
Message: Le service d'Enregistrement d'événement a démarré.

Record Number: 8626
Source Name: EventLog
Time Written: 20081215185819.000000+060
Event Type: Informations
User:

Computer Name: YOUR-83F1D5C6CB
Event Code: 6009
Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 3 Uniprocessor Free.

Record Number: 8625
Source Name: EventLog
Time Written: 20081215185819.000000+060
Event Type: Informations
User:

Computer Name: YOUR-83F1D5C6CB
Event Code: 6006
Message: Le service d'Enregistrement d'événement a été arrêté.

Record Number: 8624
Source Name: EventLog
Time Written: 20081215095523.000000+060
Event Type: Informations
User:

Application event log

Computer Name: YOUR-83F1D5C6CB
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.

Record Number: 88
Source Name: SecurityCenter
Time Written: 20080718221933.000000+120
Event Type: Informations
User:

Computer Name: YOUR-83F1D5C6CB
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.

Record Number: 87
Source Name: SecurityCenter
Time Written: 20080718220902.000000+120
Event Type: Informations
User:

Computer Name: YOUR-83F1D5C6CB
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.

Record Number: 86
Source Name: SecurityCenter
Time Written: 20080718215843.000000+120
Event Type: Informations
User:

Computer Name: YOUR-83F1D5C6CB
Event Code: 4097
Message:
Record Number: 85
Source Name: H+BEDV AntiVir
Time Written: 20080718215631.000000+120
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: YOUR-83F1D5C6CB
Event Code: 1002
Message: L'environnement s'est arrêté de façon inattendue et Explorer.exe a redémarré.

Record Number: 84
Source Name: Winlogon
Time Written: 20080718215535.000000+120
Event Type: Informations
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 9, GenuineIntel
"PROCESSOR_REVISION"=0209
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP

-----------------EOF-----------------
s?)Logfile of random's system information tool 1.05 (written by random/random)
Run by moi at 2009-01-16 21:15:16
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 18 GB (52%) free of 35 GB
Total RAM: 1023 MB (68% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:15:19, on 16/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\moi\Local Settings\Temporary Internet Files\Content.IE5\Q9ABUDWX\RSIT[1].exe
C:\Program Files\trend micro\moi.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{25B55114-61A5-4021-9906-37B205308A12}: NameServer = 213.36.80.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{25B55114-61A5-4021-9906-37B205308A12}: NameServer = 213.36.80.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{25B55114-61A5-4021-9906-37B205308A12}: NameServer = 213.36.80.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{25B55114-61A5-4021-9906-37B205308A12}: NameServer = 213.36.80.1
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
pour le cd windows . Certains fabriquant ne fournissent pas de cd mais mettent une partition dans le disque dur pour pouvoir créer un cd windows . Alors regarder ton manuel comment faire pour en créer un car tu dois pouvoir le faire en allànt dans démarrer puis tous les programmes... Tu diras . À plus
0
popobus Messages postés 916 Statut Membre 1
 
bonsoir je ne trouve pas le manuel du proprietaire mais la premiere mise à jour à ete faite le 18 juillet 2008 n'y a t il pas un moyen de restaurer vers cette date au cas ou ce serai moi qui aurai fait une boulette
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
si pour restaurer:

http://www.infoprat.net/astuces/windows2k_xp/astuces/divers_004.php

pour réparer windows:
https://www.pcastuces.com/pratique/windows/xp/default.htm

avec ce que je t'ai donné tu as trouvé quelque chose d'anormal?
0
popobus Messages postés 916 Statut Membre 1
 
excuses moi je n'etais pas là pour repondre .Je n'ai rien trouver d'anormal mais depuis toutes ces manipulation il fonctionne normalement Comme jel'ai dit j'ai lancer "scannow" mais au bout de deux minutes il me demande le cd d'installation et je ne l'ai pas. j'ai essaye la restauration du systeme mais je n'arrive qu'en novembre 2008.de toute façon dès que je peut j'achète le cd d'exploitation car ce la doit venir de quelques fichiers manquant vu que le message dit que les fichiers n'ecessaires au fonctionnemant de windows doivent etre copies dans le dossier dll cache Quoiqu'il en soit je te suis reconnaissant d'avoir passer tout ce temps à m'aider et par la meme occasion j'ai appris pas mal de choses .s'il se passe quelque chose je te tiens au courrant
0
popobus Messages postés 916 Statut Membre 1
 
j'ai trop parler ,je suis aller manger ,je reviens et c'est reparti sur le haut de l'ecran il y a les informations du pc et dessous:Insert system diskette and press Enter key to reboot: juste au dessous un tiret qui clignote.Je suppose qu'avant cela il y a eu le messagr de l'arret du systeme
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
si tu as achété un ordi et que le cd de windows n'était pas fourni , tu dois pouvoir en créer un: regardes ton manuel ou alors cherches dans DEMARRER puis TOUS LES PROGRAMMES

____________________

sinon esssaye de reparer avec zeb restore
http://telechargement.zebulon.fr/zeb-restore.html
0
popobus Messages postés 916 Statut Membre 1
 
du nouveau et helas pas en bien .j'ai essayer de faire CHKDSK par demarrer /executer ça n'a pas marche .Je suis aller dans c/propriete/outils/verification des erreurs ;j'ai redemarrer mais il s'est bloquer a la verification de2de3 à82%.J'ai essayer de demarrer sans echec et la une autre surprise "windows n'a pu demarrer car le fichier suivant est manquant ou endommagé:<racine windows>\system32\ntoskrnl.exe.veuillez reinstaller une copie du fichier ci-dessus.Je pense que le disque dur est bien malade .quand penses tu?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
regarde ceci

http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Pannes-courantes/message-ntoskrnl-endommage-sujet_184752_1.htm
0
popobus Messages postés 916 Statut Membre 1
 
Là c'est trop je suis depassé je ne sais pas le boulot que tu fais et ou tu vas chercher tout ça mais moi je sais que je n'arriverai pas à me depatouiller j'ai debranche les fils cote disque dur et cote carte mere ,j'ai rebranche et il est reparti .c'est ce qui me fais dire que c'est le disque .Pour essayer de reparer je me vois mal barré .J'ai un disque dur de rechange je vais acheter un cd windows et si desfois tu veut me conseiller pour l'intaller ce seras sympa merci pour tout
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
si tu as achété un ordi et que le cd de windows n'était pas fourni , tu dois pouvoir en créer un: regardes ton manuel ou alors cherches dans DEMARRER puis TOUS LES PROGRAMMES
0
popobus Messages postés 916 Statut Membre 1
 
je ne pense pas pouvoir creer un cd .Je pensais avoir raconte ma petite pour ce pc. D'abord j'ai un portable dell achete neuf chez dell mais sans cd ,un pc bureau packard bell achete neuf chez gros bill sans cd non plus ;pour dire que je ne suis pas en panne de pc mais il est là et je voudrais bien qu'il marche.Donc l'ete dernier sur ebay je vois serveur fujitsu 49 euros ,j'ai mis 51 et je l'ai eu puis je reçois un mail du vendeur me demandant de l'appeler et en discutant il a compris que je ne savait pas ce qu'etait un serveur et comme nous etions à 100km il m'a dit je vais faire quelque chose pour vous et il m'a mis xp pro pouirque je m'en serve comme pc Maintenant si tu me dis que cela n'a rien à voir et que dans les programmes je peut trouver quelque chose ....Par contre j'ai telecharger inspector recovery et la j'ai vu des dll effacees mais est ce que l'on peut restaurer?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
pour les DLL tu peux les télécharger ici et les remettre dans le dossier SYSTEM32 en allant dans poste de travail puis C

https://www.fichier-dll.fr/
0