Hijack et silent runner

Résolu/Fermé
franck1nimes Messages postés 253 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 8 mai 2008 - 21 avril 2005 à 22:47
franck1nimes Messages postés 253 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 8 mai 2008 - 30 avril 2005 à 00:22
bonsoir tout le monde
j'ai fait un hijack et un silent runner par sécurité car mon pc se comporte bizaremment(plantages, déconnexions, travail hors présence, etc...)
quelqu'un peut il me renseigner

merci d'avance
Logfile of HijackThis v1.99.1
Scan saved at 13:02:51, on 21/04/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\Program Files\PopTray\PopTray.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - Startup: PopTray.lnk = C:\Program Files\PopTray\PopTray.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {42E1F024-ECC3-456F-B98A-4CE5ACDBF25C} (ActiveFormX Contrôle) - http://selfcare.cegetel.net/templates/static/ocx/AFAutoConfig.ocx
O16 - DPF: {4E330863-6A11-11D0-BFD8-006097237877} (InstallFromTheWeb ActiveX Control) - http://tw.msi.com.tw/autobios/client/iftwclix.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1108670157028
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{17237B01-F550-41DA-8D49-1AECC958D548}: NameServer = 217.19.192.131 217.19.192.132
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: kavsvc - Kaspersky Labs - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe

silent runner

"Silent Runners.vbs", revision 35, http://www.silentrunners.org/
Operating System: Windows XP SP2
Output limited to non-default values, except where indicated by "{++}"


Startup items buried in registry:
---------------------------------

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++}
"KAVPersonal50" = "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize" ["Kaspersky Labs"]
"NWEReboot" = (no data)

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\(Default) = "AcroIEHlprObj Class" [from CLSID]
-> {CLSID}\InProcServer32\(Default) = "C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx" [empty string]
{53707962-6F74-2D53-2644-206D7942484F}\(Default) = (no title provided)
-> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\SPYBOT~1\SDHelper.dll" ["Safer Networking Limited"]

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\
"{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "Extension Affichage Panorama du Panneau de configuration"
-> {CLSID}\InProcServer32\(Default) = "deskpan.dll" [file not found]
"{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Extension icône HyperTerminal"
-> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\System32\hticons.dll" ["Hilgraeve, Inc."]
"{AB77609F-2178-4E6F-9C4B-44AC179D937A}" = "a² Context Menu Shell Extension"
-> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\A2FREE~1\A2CONT~1.DLL" [null data]
"{950FF917-7A57-46BC-8017-59D9BF474000}" = "Shell Extension for CDRW"
-> {CLSID}\InProcServer32\(Default) = "C:\Program Files\Ahead\InCD\incdshx.dll" ["Ahead Software AG"]
"{00020D75-0000-0000-C000-000000000046}" = "Microsoft Office Outlook Desktop Icon Handler"
-> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\OFFICE11\MLSHEXT.DLL" [MS]
"{0006F045-0000-0000-C000-000000000046}" = "Microsoft Office Outlook Custom Icon Handler"
-> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\OFFICE11\OLKFSTUB.DLL" [MS]
"{42042206-2D85-11D3-8CFF-005004838597}" = "Microsoft Office HTML Icon Handler"
-> {CLSID}\InProcServer32\(Default) = "C:\Program Files\Microsoft Office\OFFICE11\msohev.dll" [MS]
"{EBDF1F20-C829-11D1-8233-FF20AF3E97A9}" = "TrojanHunter Menu Shell Extension"
-> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\TROJAN~1.2\contmenu.dll" [null data]
"{B28C18DB-6816-4F31-9630-397683E3C2C3}" = "Filzip Shell Extension"
-> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\Filzip\fzshext.dll" [empty string]
"{CA5FEE26-14C1-4B5A-86E9-233FC0EE2682}" = "IZArc DragDrop Menu"
-> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\IZArc\IZArcCM.dll" [null data]
"{8D9D4D0D-FDDD-44CB-AAB2-6161FA0757C5}" = "IZArc Shell Context Menu"
-> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\IZArc\IZArcCM.dll" [null data]

HKLM\Software\Classes\PROTOCOLS\Filter\
INFECTION WARNING! text/xml\CLSID = "{807553E5-5146-11D5-A672-00B0D022E945}"
-> {CLSID}\InProcServer32\(Default) = "C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE11\MSOXMLMF.DLL" [MS]


Enabled Screen Saver:
---------------------

HKCU\Control Panel\Desktop\
"SCRNSAVE.EXE" = "C:\WINDOWS\System32\ssmypics.scr" [MS]


Enabled Wallpaper and Active Desktop:
-------------------------------------

Active Desktop is disabled.

118 réponses

franck1nimes Messages postés 253 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 8 mai 2008 12
24 avril 2005 à 22:40
l'orage ca va mieux

pas de dégats ?
0
franck1nimes Messages postés 253 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 8 mai 2008 12
24 avril 2005 à 22:57
excusez mais pas possible de répondre avant
deux plantages entre temps alors qu'il n'y avait que le forum en cours!!!
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
24 avril 2005 à 23:03
prend aida
0
franck1nimes Messages postés 253 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 8 mai 2008 12
24 avril 2005 à 23:40
ok
vaut mieux aida alors
il fait la température proc. et tout celui-là ?
je le télécharge sur telecharger.com ?
et jenfais comme hier ?
redémarrer, désactiver kav, télécharger, utiliser et virer ensuite puis rebrancher kav et redémarrer
putain il est chiant a ce point kav ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
franck1nimes Messages postés 253 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 8 mai 2008 12
24 avril 2005 à 23:50
re-salut 4 plantages depuis !!

Rapport erreur 22h02 le 24.04.05

Code erreur 1000007e, paramètre 1 c0000005, paramètre 2 f561b325, paramètre 3 f0262bdc, paramètre 4 f02628d8.


0000: 53 79 73 74 65 6d 20 45 System E
0008: 72 72 6f 72 20 20 45 72 rror Er
0010: 72 6f 72 20 63 6f 64 65 ror code
0018: 20 31 30 30 30 30 30 37 1000007
0020: 65 20 20 50 61 72 61 6d e Param
0028: 65 74 65 72 73 20 63 30 eters c0
0030: 30 30 30 30 30 35 2c 20 000005,
0038: 66 35 36 31 62 33 32 35 f561b325
0040: 2c 20 66 30 32 36 32 62 , f0262b
0048: 64 63 2c 20 66 30 32 36 dc, f026
0050: 32 38 64 38 28d8



Rapport erreur 22h54 le 24.04.05

Code erreur 1000007e, paramètre 1 c0000005, paramètre 2 f5630325, paramètre 3 f792dbdc, paramètre 4 f792d8d8.

0000: 53 79 73 74 65 6d 20 45 System E
0008: 72 72 6f 72 20 20 45 72 rror Er
0010: 72 6f 72 20 63 6f 64 65 ror code
0018: 20 31 30 30 30 30 30 37 1000007
0020: 65 20 20 50 61 72 61 6d e Param
0028: 65 74 65 72 73 20 63 30 eters c0
0030: 30 30 30 30 30 35 2c 20 000005,
0038: 66 35 36 33 30 33 32 35 f5630325
0040: 2c 20 66 37 39 32 64 62 , f792db
0048: 64 63 2c 20 66 37 39 32 dc, f792
0050: 64 38 64 38 d8d8

Les lignes suivantes seront incluses dans le rapport

C:\DOCUME~1\guigui\LOCALS~1\Temp\WER865b.dir00\Mini042405-03.dmp
C:\DOCUME~1\guigui\LOCALS~1\Temp\WER865b.dir00\sysdata.xml

je suppose que c inexploitable

je peux le coller ou pour voir ?
0
franck1nimes Messages postés 253 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 8 mai 2008 12
25 avril 2005 à 01:46
si c (peut être un pb de matos) je devrais peut être aller sur le forum matériel ?
je pense aussi a des plantages suite a surtensions légères non gérées
c possible ?
0
franck1nimes Messages postés 253 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 8 mai 2008 12
25 avril 2005 à 11:12
bon arrêt des jeux ca s'éteint de plus en plus

je passe sur forum matos on verra

merci a tous bonne journée
0
salut franck

dur, dur...

Quand tu double clic sur l'erreur dans l'observateur d'évenement, dans la fenetre qui s'ouvre note ce qu'il y a marqué pour:

source
id even
categorie
type

et poste le ici pour voir.

a+
0
franck1nimes Messages postés 253 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 8 mai 2008 12
26 avril 2005 à 21:17
merci moe t'es sympa

pas possible me connecter avant ca plante en permanence pas possible d'utiliser le forum normalement !
finalement j'ai trouvé un trojan en désactivant la resto et en affichant tous les fichiers. bitdefender et kaspersky ne l'ont pas trouvé
rav en ligne et a2 free oui!!!c win32/killreg.d qui infectait c windows autclock.exe
je l'ai viré par a2free mais ca plante toujours ca devait pas etre la cause!
ci joint les rapports de services
APPLICATIONs

Windows a sauvegardé le Registre utilisateur FOURMENT-5OEW1S\guigui alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.

Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

SECURITE

Services IPSec : Les services IPSec n'ont pas pu obtenir la liste complète des interfaces réseau de cet ordinateur. Cela peut représenter un risque potentiel pour la sécurité de cet ordinateur car certaines interfaces réseau n'obtiendront peut-être pas la protection telle qu'elle était voulue par les filtres IPSec appliqués. Exécutez le composant logiciel enfichable Moniteur IPSec pour diagnostiquer ce problème.

SYSTEME

1

Code erreur 1000007e, paramètre 1 c0000005, paramètre 2 f5ff5325, paramètre 3 f7935bdc, paramètre 4 f79358d8.

Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.as
DETAILS OPTIONS CHIFFRES
0000: 53 79 73 74 65 6d 20 45 System E
0008: 72 72 6f 72 20 20 45 72 rror Er
0010: 72 6f 72 20 63 6f 64 65 ror code
0018: 20 31 30 30 30 30 30 37 1000007
0020: 65 20 20 50 61 72 61 6d e Param
0028: 65 74 65 72 73 20 63 30 eters c0
0030: 30 30 30 30 30 35 2c 20 000005,
0038: 66 35 66 66 35 33 32 35 f5ff5325
0040: 2c 20 66 37 39 33 35 62 , f7935b
0048: 64 63 2c 20 66 37 39 33 dc, f793
0050: 35 38 64 38 58d8

2

Le service General Purpose USB Driver (adildr.sys) n'a pas pu démarrer en raison de l'erreur :
Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé.

Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.

3

Le service Explorateur d'ordinateur s'est arrêté avec l'erreur :
Cette opération s'est terminée car le délai d'attente a expiré.

Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.

Code erreur 1000007e, paramètre 1 c0000005, paramètre 2 f587d325, paramètre 3 f793dbdc, paramètre 4 f793d8d8.

Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
5DETAILS OPTIONS MOTS
0000: 74737953 45206d65 726f7272 72452020
0010: 20726f72 65646f63 30303120 37303030
0020: 50202065 6d617261 72657465 30632073
0030: 30303030 202c3530 37383566 35323364
0040: 3766202c 62643339 202c6364 33393766
0050: 38643864

MERCI D'AVANCE ET BON COURAGE

c le premier coup que je peux envoyer un message completdepuis deux jours
0
salut franck1nimes


Quelques infos à tester:

Pour celle ci:

SECURITE

Services IPSec : Les services IPSec n'ont pas pu obtenir la liste complète des interfaces réseau de cet ordinateur. Cela peut représenter un risque potentiel pour la sécurité de cet ordinateur car certaines interfaces réseau n'obtiendront peut-être pas la protection telle qu'elle était voulue par les filtres IPSec appliqués. Exécutez le composant logiciel enfichable Moniteur IPSec pour diagnostiquer ce problème.

le service ipsec peut etre desactivé
voir ici:
http://www.pcastuces.com/pratique/windows/services/page6.htm

Celle là:

Le service Explorateur d'ordinateur s'est arrêté avec l'erreur :
Cette opération s'est terminée car le délai d'attente a expiré.

le service Explorateur d'ordinateur peut etre désactivé, sauf si tu as plusieurs ordis en réseaux. (reseau local)
http://www.pcastuces.com/pratique/windows/services/page4.htm

et enfin celle là:

Le service General Purpose USB Driver (adildr.sys) n'a pas pu démarrer en raison de l'erreur :
Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé.

Une piste ici:
http://www.commentcamarche.net/forum/affich-1273956-General-Purpose-USB-Driver-probl%E8me
apparement un bug ou plantage du driver pour un modem sagem.
Tu as mis à jour les drivers de ton modem depuis que tu l'as ?

D'autres parlent aussi d'une surchauffe du modem, qui peut aller jusqu'à empêcher la synchro, voire esquinter définitivement l'électronique.

Il vaudrait mieux commencer par le modem avant de toucher aux services.

Je te conseille avant de faire quoi que ce soit, de créer un point de restauration systeme on sait jamais..
demarrer > ts les progs > accessoires > outils systeme > restauration systeme
clic sur "créer un point de restauration".

Pour désactiver les services:
Dans le menu Demarrer>Executer >tape: Services.msc
recherche le service avec cette orthographe exacte:
Services IPSEC
et
Explorateur d'ordinateur
Double clic dessus et clic sur [arreter] puis dans :
type de demarrage --> sélectionne désactivé.

Si tu constate un probleme après les avoirs désactivés, réactive les.
Ca m'étonnerais quand meme car chez moi ils sont désactivés depuis déjà un bail...
Un redemarrage sera peut etre nécessaire pour que ca prenne effet.

En tout cas, tiens moi au courant

a+
0
franck1nimes Messages postés 253 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 8 mai 2008 12
27 avril 2005 à 09:50
salut moe et merci

pour le modem j'en ai deux(sagem 800 malheureusement) hier j'ai changéj'ai mis le neuf
exactement le même symptome- le driver est a jour et je surveille le site pour l'apparition d'un hypothétique nouveau !
je vais aller sur le lien conseillé si pas de solutions je fais ce que tu m'as expliqué on verra bien

bonne journée et merci encore.
0
franck1nimes Messages postés 253 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 8 mai 2008 12
29 avril 2005 à 20:57
salut Moe ca va ?

j'ai été sur le lien
il conseille de changer une valeur dans regedit ( mettre 2 a la fin au lieu de 0) quant on a le message que j'ai
mais la valeur est déjà à 2 alors tu penses que j'essaie l'inverse c a dire de mettre 0 a la place de 2 ??? on sait jamais!

pour les services j'arrive pas a trouver mais par contre j'y arrive en faisant msconfig
le service explorateur d'ordinateur est arrêté
les services ipsec sont actifs(en cours)
je peux arrêter de là non ?

bonne soirée et merci d'avance
0
salut franck

toujours des reboots?

tu peut toujours tenter, mais sauvegarde la clé avant on sait jamais.
clic droit sur la cle en question> exporter

Pour les services essaye:
demarrer > ts les programmes > acessoires > outils d'administrations > services
ou
panneau de configuration > outils d'administrations > services
regarde bien, ils doivent y etre
recherche:
Services IPSEC
Double clic dessus et clic sur [arreter] puis dans :
type de demarrage --> sélectionne désactivé.
et
Explorateur d'ordinateur
Double clic dessus et clic sur [arreter] puis dans :
type de demarrage --> sélectionne désactivé.

passer par msconfig, je sais pas si c'est une bonne solution.

a+
0
franck1nimes Messages postés 253 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 8 mai 2008 12
29 avril 2005 à 23:19
merci moe

figure toi que l'autre fois j'ai retrouvé en baladant sur le forum pour trouver une solution, les copnseils que tu donnes pour l'antivirus en ligne
j'ai affiché tous les fichiers, y compris système, bref tout ce que tu conseilles et j'ai passé
bitdefender = rien
rav = 2 trojans
trend micro 1 fakformat ?
j'ai viré mais je n'ai plus pensé a réactiver la restauration(tu sais mes points de restauration disparaissaient a mesure et il y en avait seulement 1 voire pas du tout)
ben depuis plus de reboot !
qu'est ce que tu es penses ?
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
29 avril 2005 à 23:22
salut franck
cela aurait ete bien si tu avais relever le nom des trojans
0
franck1nimes Messages postés 253 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 8 mai 2008 12
29 avril 2005 à 23:56
salut balltrap

pour les trojans c

win32/killreg.d
joke fakformat.a

en ce qui concerne kasp qui gueulait (ton post plus haut) je t'assure que j'ai bien été sur les liens indiqués
si ces fichiers émanent de p2p alors c inquiétant car si je me rappelle bien le lien ctait télécharger.com - y a du pet non ?
0
franck1nimes Messages postés 253 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 8 mai 2008 12
30 avril 2005 à 00:10
au fait merci pour clean up c vraiment top
0
ben finalement je crois que tu as trouvé la solution à ton probleme, refait quand meme un scan pour verifier qu'il ne sont plus là.
le fait d'avoir rendu visible tous les fichiers a du aider.
perso je les gardes tous visibles en permanence(sauf les fichiers systeme).
si ca reste stable, c'est que ca venait de là.

a+
0
franck1nimes Messages postés 253 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 8 mai 2008 12
29 avril 2005 à 23:34
moe
non pas réglé malheureusement !!
si je redémarre la restauration ca replante aussi sec dés que j'appuie sur appliquer!
j'ai trouvé j'ai arrêté l'explorateur d'ordinateur et les services ipsec
pour le général purpose usb du message posté plus haut je fais quoi stp ?
0
0
franck1nimes Messages postés 253 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 8 mai 2008 12
30 avril 2005 à 00:00
merci moe j'y vais

p.t..n mais d'ou tu sors tout ça ???
ca tient du miracle !
0
franck1nimes Messages postés 253 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 8 mai 2008 12
30 avril 2005 à 00:22
rés mauvaise nouvelle !

ca vient de replanter alors que j'avais même pas réactivé la restauration! pendant que j'écrivais un truc sur le forum !
c reparti pour un tout

les messages d'erreur de l'observteur d'évènements

Code erreur 100000d1, paramètre 1 00000000, paramètre 2 00000002, paramètre 3 00000000, paramètre 4 f5fe7937.
support à l'adresse http://go.microsoft.com/fwlink/events.asp

Pour plus d'informations, consultez le centre Aide et
0000: 53 79 73 74 65 6d 20 45 System E
0008: 72 72 6f 72 20 20 45 72 rror Er
0010: 72 6f 72 20 63 6f 64 65 ror code
0018: 20 31 30 30 30 30 30 64 100000d
0020: 31 20 20 50 61 72 61 6d 1 Param
0028: 65 74 65 72 73 20 30 30 eters 00
0030: 30 30 30 30 30 30 2c 20 000000,
0038: 30 30 30 30 30 30 30 32 00000002
0040: 2c 20 30 30 30 30 30 30 , 000000
0048: 30 30 2c 20 66 35 66 65 00, f5fe
0050: 37 39 33 37 7937

0000: 74737953 45206d65 726f7272 72452020
0010: 20726f72 65646f63 30303120 64303030
0020: 50202031 6d617261 72657465 30302073
0030: 30303030 202c3030 30303030 32303030
0040: 3030202c 30303030 202c3030 65663566
0050: 37333937

Windows a sauvegardé le Registre utilisateur FOURMENT-5OEW1S\guigui alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.

Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

Pour plus d'informations, consulte

qu'est ce que vous en pensez ?
0