Hijack et silent runner - Page 6

Résolu
  1. l'orage ca va mieux

    pas de dégats ?
    0
    1. excusez mais pas possible de répondre avant
      deux plantages entre temps alors qu'il n'y avait que le forum en cours!!!
      0
      1. ok
        vaut mieux aida alors
        il fait la température proc. et tout celui-là ?
        je le télécharge sur telecharger.com ?
        et jenfais comme hier ?
        redémarrer, désactiver kav, télécharger, utiliser et virer ensuite puis rebrancher kav et redémarrer
        putain il est chiant a ce point kav ?
        0
        1. re-salut 4 plantages depuis !!

          Rapport erreur 22h02 le 24.04.05

          Code erreur 1000007e, paramètre 1 c0000005, paramètre 2 f561b325, paramètre 3 f0262bdc, paramètre 4 f02628d8.

          0000: 53 79 73 74 65 6d 20 45 System E
          0008: 72 72 6f 72 20 20 45 72 rror Er
          0010: 72 6f 72 20 63 6f 64 65 ror code
          0018: 20 31 30 30 30 30 30 37 1000007
          0020: 65 20 20 50 61 72 61 6d e Param
          0028: 65 74 65 72 73 20 63 30 eters c0
          0030: 30 30 30 30 30 35 2c 20 000005,
          0038: 66 35 36 31 62 33 32 35 f561b325
          0040: 2c 20 66 30 32 36 32 62 , f0262b
          0048: 64 63 2c 20 66 30 32 36 dc, f026
          0050: 32 38 64 38 28d8

          Rapport erreur 22h54 le 24.04.05

          Code erreur 1000007e, paramètre 1 c0000005, paramètre 2 f5630325, paramètre 3 f792dbdc, paramètre 4 f792d8d8.

          0000: 53 79 73 74 65 6d 20 45 System E
          0008: 72 72 6f 72 20 20 45 72 rror Er
          0010: 72 6f 72 20 63 6f 64 65 ror code
          0018: 20 31 30 30 30 30 30 37 1000007
          0020: 65 20 20 50 61 72 61 6d e Param
          0028: 65 74 65 72 73 20 63 30 eters c0
          0030: 30 30 30 30 30 35 2c 20 000005,
          0038: 66 35 36 33 30 33 32 35 f5630325
          0040: 2c 20 66 37 39 32 64 62 , f792db
          0048: 64 63 2c 20 66 37 39 32 dc, f792
          0050: 64 38 64 38 d8d8

          Les lignes suivantes seront incluses dans le rapport

          C:\DOCUME~1\guigui\LOCALS~1\Temp\WER865b.dir00\Mini042405-03.dmp
          C:\DOCUME~1\guigui\LOCALS~1\Temp\WER865b.dir00\sysdata.xml

          je suppose que c inexploitable

          je peux le coller ou pour voir ?
          0
          1. si c (peut être un pb de matos) je devrais peut être aller sur le forum matériel ?
            je pense aussi a des plantages suite a surtensions légères non gérées
            c possible ?
            0
            1. bon arrêt des jeux ca s'éteint de plus en plus

              je passe sur forum matos on verra

              merci a tous bonne journée
              0
              1. salut franck

                dur, dur...

                Quand tu double clic sur l'erreur dans l'observateur d'évenement, dans la fenetre qui s'ouvre note ce qu'il y a marqué pour:

                source
                id even
                categorie
                type

                et poste le ici pour voir.

                a+
                0
                1. merci moe t'es sympa

                  pas possible me connecter avant ca plante en permanence pas possible d'utiliser le forum normalement !
                  finalement j'ai trouvé un trojan en désactivant la resto et en affichant tous les fichiers. bitdefender et kaspersky ne l'ont pas trouvé
                  rav en ligne et a2 free oui!!!c win32/killreg.d qui infectait c windows autclock.exe
                  je l'ai viré par a2free mais ca plante toujours ca devait pas etre la cause!
                  ci joint les rapports de services
                  APPLICATIONs

                  Windows a sauvegardé le Registre utilisateur FOURMENT-5OEW1S\guigui alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.

                  Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

                  SECURITE

                  Services IPSec : Les services IPSec n'ont pas pu obtenir la liste complète des interfaces réseau de cet ordinateur. Cela peut représenter un risque potentiel pour la sécurité de cet ordinateur car certaines interfaces réseau n'obtiendront peut-être pas la protection telle qu'elle était voulue par les filtres IPSec appliqués. Exécutez le composant logiciel enfichable Moniteur IPSec pour diagnostiquer ce problème.

                  SYSTEME

                  1

                  Code erreur 1000007e, paramètre 1 c0000005, paramètre 2 f5ff5325, paramètre 3 f7935bdc, paramètre 4 f79358d8.

                  Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.as
                  DETAILS OPTIONS CHIFFRES
                  0000: 53 79 73 74 65 6d 20 45 System E
                  0008: 72 72 6f 72 20 20 45 72 rror Er
                  0010: 72 6f 72 20 63 6f 64 65 ror code
                  0018: 20 31 30 30 30 30 30 37 1000007
                  0020: 65 20 20 50 61 72 61 6d e Param
                  0028: 65 74 65 72 73 20 63 30 eters c0
                  0030: 30 30 30 30 30 35 2c 20 000005,
                  0038: 66 35 66 66 35 33 32 35 f5ff5325
                  0040: 2c 20 66 37 39 33 35 62 , f7935b
                  0048: 64 63 2c 20 66 37 39 33 dc, f793
                  0050: 35 38 64 38 58d8

                  2

                  Le service General Purpose USB Driver (adildr.sys) n'a pas pu démarrer en raison de l'erreur :
                  Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé.

                  Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.

                  3

                  Le service Explorateur d'ordinateur s'est arrêté avec l'erreur :
                  Cette opération s'est terminée car le délai d'attente a expiré.

                  Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.

                  Code erreur 1000007e, paramètre 1 c0000005, paramètre 2 f587d325, paramètre 3 f793dbdc, paramètre 4 f793d8d8.

                  Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
                  5DETAILS OPTIONS MOTS
                  0000: 74737953 45206d65 726f7272 72452020
                  0010: 20726f72 65646f63 30303120 37303030
                  0020: 50202065 6d617261 72657465 30632073
                  0030: 30303030 202c3530 37383566 35323364
                  0040: 3766202c 62643339 202c6364 33393766
                  0050: 38643864

                  MERCI D'AVANCE ET BON COURAGE

                  c le premier coup que je peux envoyer un message completdepuis deux jours
                  0
                  1. salut franck1nimes

                    Quelques infos à tester:

                    Pour celle ci:

                    SECURITE

                    Services IPSec : Les services IPSec n'ont pas pu obtenir la liste complète des interfaces réseau de cet ordinateur. Cela peut représenter un risque potentiel pour la sécurité de cet ordinateur car certaines interfaces réseau n'obtiendront peut-être pas la protection telle qu'elle était voulue par les filtres IPSec appliqués. Exécutez le composant logiciel enfichable Moniteur IPSec pour diagnostiquer ce problème.

                    le service ipsec peut etre desactivé
                    voir ici:
                    http://www.pcastuces.com/pratique/windows/services/page6.htm

                    Celle là:

                    Le service Explorateur d'ordinateur s'est arrêté avec l'erreur :
                    Cette opération s'est terminée car le délai d'attente a expiré.

                    le service Explorateur d'ordinateur peut etre désactivé, sauf si tu as plusieurs ordis en réseaux. (reseau local)
                    http://www.pcastuces.com/pratique/windows/services/page4.htm

                    et enfin celle là:

                    Le service General Purpose USB Driver (adildr.sys) n'a pas pu démarrer en raison de l'erreur :
                    Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé.

                    Une piste ici:
                    http://www.commentcamarche.net/forum/affich-1273956-General-Purpose-USB-Driver-probl%E8me
                    apparement un bug ou plantage du driver pour un modem sagem.
                    Tu as mis à jour les drivers de ton modem depuis que tu l'as ?

                    D'autres parlent aussi d'une surchauffe du modem, qui peut aller jusqu'à empêcher la synchro, voire esquinter définitivement l'électronique.

                    Il vaudrait mieux commencer par le modem avant de toucher aux services.

                    Je te conseille avant de faire quoi que ce soit, de créer un point de restauration systeme on sait jamais..
                    demarrer > ts les progs > accessoires > outils systeme > restauration systeme
                    clic sur "créer un point de restauration".

                    Pour désactiver les services:
                    Dans le menu Demarrer>Executer >tape: Services.msc
                    recherche le service avec cette orthographe exacte:
                    Services IPSEC
                    et
                    Explorateur d'ordinateur
                    Double clic dessus et clic sur [arreter] puis dans :
                    type de demarrage --> sélectionne désactivé.

                    Si tu constate un probleme après les avoirs désactivés, réactive les.
                    Ca m'étonnerais quand meme car chez moi ils sont désactivés depuis déjà un bail...
                    Un redemarrage sera peut etre nécessaire pour que ca prenne effet.

                    En tout cas, tiens moi au courant

                    a+
                    0
                    1. salut moe et merci

                      pour le modem j'en ai deux(sagem 800 malheureusement) hier j'ai changéj'ai mis le neuf
                      exactement le même symptome- le driver est a jour et je surveille le site pour l'apparition d'un hypothétique nouveau !
                      je vais aller sur le lien conseillé si pas de solutions je fais ce que tu m'as expliqué on verra bien

                      bonne journée et merci encore.
                      0
                      1. salut Moe ca va ?

                        j'ai été sur le lien
                        il conseille de changer une valeur dans regedit ( mettre 2 a la fin au lieu de 0) quant on a le message que j'ai
                        mais la valeur est déjà à 2 alors tu penses que j'essaie l'inverse c a dire de mettre 0 a la place de 2 ??? on sait jamais!

                        pour les services j'arrive pas a trouver mais par contre j'y arrive en faisant msconfig
                        le service explorateur d'ordinateur est arrêté
                        les services ipsec sont actifs(en cours)
                        je peux arrêter de là non ?

                        bonne soirée et merci d'avance
                        0
                        1. salut franck

                          toujours des reboots?

                          tu peut toujours tenter, mais sauvegarde la clé avant on sait jamais.
                          clic droit sur la cle en question> exporter

                          Pour les services essaye:
                          demarrer > ts les programmes > acessoires > outils d'administrations > services
                          ou
                          panneau de configuration > outils d'administrations > services
                          regarde bien, ils doivent y etre
                          recherche:
                          Services IPSEC
                          Double clic dessus et clic sur [arreter] puis dans :
                          type de demarrage --> sélectionne désactivé.
                          et
                          Explorateur d'ordinateur
                          Double clic dessus et clic sur [arreter] puis dans :
                          type de demarrage --> sélectionne désactivé.

                          passer par msconfig, je sais pas si c'est une bonne solution.

                          a+
                          0
                          1. merci moe

                            figure toi que l'autre fois j'ai retrouvé en baladant sur le forum pour trouver une solution, les copnseils que tu donnes pour l'antivirus en ligne
                            j'ai affiché tous les fichiers, y compris système, bref tout ce que tu conseilles et j'ai passé
                            bitdefender = rien
                            rav = 2 trojans
                            trend micro 1 fakformat ?
                            j'ai viré mais je n'ai plus pensé a réactiver la restauration(tu sais mes points de restauration disparaissaient a mesure et il y en avait seulement 1 voire pas du tout)
                            ben depuis plus de reboot !
                            qu'est ce que tu es penses ?
                            0
                        2. Contributeur sécurité
                          salut franck
                          cela aurait ete bien si tu avais relever le nom des trojans
                          0
                          1. salut balltrap

                            pour les trojans c

                            win32/killreg.d
                            joke fakformat.a

                            en ce qui concerne kasp qui gueulait (ton post plus haut) je t'assure que j'ai bien été sur les liens indiqués
                            si ces fichiers émanent de p2p alors c inquiétant car si je me rappelle bien le lien ctait télécharger.com - y a du pet non ?
                            0
                          2. au fait merci pour clean up c vraiment top
                            0
                        3. ben finalement je crois que tu as trouvé la solution à ton probleme, refait quand meme un scan pour verifier qu'il ne sont plus là.
                          le fait d'avoir rendu visible tous les fichiers a du aider.
                          perso je les gardes tous visibles en permanence(sauf les fichiers systeme).
                          si ca reste stable, c'est que ca venait de là.

                          a+
                          0
                          1. moe
                            non pas réglé malheureusement !!
                            si je redémarre la restauration ca replante aussi sec dés que j'appuie sur appliquer!
                            j'ai trouvé j'ai arrêté l'explorateur d'ordinateur et les services ipsec
                            pour le général purpose usb du message posté plus haut je fais quoi stp ?
                            0
                            1. rés mauvaise nouvelle !

                              ca vient de replanter alors que j'avais même pas réactivé la restauration! pendant que j'écrivais un truc sur le forum !
                              c reparti pour un tout

                              les messages d'erreur de l'observteur d'évènements

                              Code erreur 100000d1, paramètre 1 00000000, paramètre 2 00000002, paramètre 3 00000000, paramètre 4 f5fe7937.
                              support à l'adresse http://go.microsoft.com/fwlink/events.asp

                              Pour plus d'informations, consultez le centre Aide et
                              0000: 53 79 73 74 65 6d 20 45 System E
                              0008: 72 72 6f 72 20 20 45 72 rror Er
                              0010: 72 6f 72 20 63 6f 64 65 ror code
                              0018: 20 31 30 30 30 30 30 64 100000d
                              0020: 31 20 20 50 61 72 61 6d 1 Param
                              0028: 65 74 65 72 73 20 30 30 eters 00
                              0030: 30 30 30 30 30 30 2c 20 000000,
                              0038: 30 30 30 30 30 30 30 32 00000002
                              0040: 2c 20 30 30 30 30 30 30 , 000000
                              0048: 30 30 2c 20 66 35 66 65 00, f5fe
                              0050: 37 39 33 37 7937

                              0000: 74737953 45206d65 726f7272 72452020
                              0010: 20726f72 65646f63 30303120 64303030
                              0020: 50202031 6d617261 72657465 30302073
                              0030: 30303030 202c3030 30303030 32303030
                              0040: 3030202c 30303030 202c3030 65663566
                              0050: 37333937

                              Windows a sauvegardé le Registre utilisateur FOURMENT-5OEW1S\guigui alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.

                              Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

                              Pour plus d'informations, consulte

                              qu'est ce que vous en pensez ?
                              0
                              Précédent
                              • 1
                              • 2
                              • 3
                              • 4
                              • 5
                              • 6