Problème de démarrage de Windows Xp
Résolu
Tyroki
Messages postés
26
Statut
Membre
-
Tyroki Messages postés 26 Statut Membre -
Tyroki Messages postés 26 Statut Membre -
Bonjour à tous et à toutes,
J'ai un assez gros problème, lors du démarrage de Windows Xp, un écran d'erreur bleu s'affiche avec marqué dessus qu'une erreur s'était produite et que l'ordinateur avait été éteint afin de protéger mes données. En dessous, il y a marqué STOP : 0x00000024 (0x001902FE, 0xF78E6378, 0xF78E6074, 0x88951805). Il me demande d'effectuer un CHKDSK /F mais lorsque je rentre ceci dans l'invité de commande il me dit que je ne peux pas car le volume est déjà utilisé par un autre processus. Je ne sais pas ce que cela signifie. J'ai donc réessayer d'allumer mon ordinateur mais ce message s'affiche tout le temps. Alors j'ai décidé de le lancer en mode sans echec avec prise en charge réseaux. J'ai essayé de lancer mon antivirus mais il ne peut pas se lancer en mode sans echec. J'ai donc cherché des antivirus en ligne mais hélas ils ne marchent pas non plus. J'ai donc cherché sur ce forum des solutions et j'ai vu que Ultimate Boot CD était proposé. J'ai donc gravé l'image ISO sur un CD et démarré sur le CD. Le logiciel se lance mais ensuite, un autre écran d'erreur bleu s'affiche. Je ne sais plus quoi faire, j'ai téléchargé Hijackthis et je vous poste mon rapport car je suis vraiment désespéré. J'aimerais si possible ne pas formater mon disque dur.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:38:38, on 27/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Safe mode with network support
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AVG\AVG9\avgchsvx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\reader_s.exe
C:\WINDOWS\system32\D.tmp
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hugedomains.com/domain_profile.cfm?d=duxet&e=com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [3183] C:\WINDOWS\system32\D.tmp.exe
O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [reader_s] C:\Documents and Settings\Administrateur.CAPELLE\reader_s.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [reader_s] C:\Documents and Settings\Administrateur.CAPELLE\reader_s.exe (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
O9 - Extra 'Tools' menuitem: &Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://departenvacances.auto.orange.fr/Common/activex/AxisCamControl.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - https://www.sfr.fr/cas/login?service=https%3A%2F%2Fsecurite.sfr.fr%2Fadmin%2F
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp04.photoprintit.de/microsite/6403/defaults/activex/IPSUploader.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
J'ai un assez gros problème, lors du démarrage de Windows Xp, un écran d'erreur bleu s'affiche avec marqué dessus qu'une erreur s'était produite et que l'ordinateur avait été éteint afin de protéger mes données. En dessous, il y a marqué STOP : 0x00000024 (0x001902FE, 0xF78E6378, 0xF78E6074, 0x88951805). Il me demande d'effectuer un CHKDSK /F mais lorsque je rentre ceci dans l'invité de commande il me dit que je ne peux pas car le volume est déjà utilisé par un autre processus. Je ne sais pas ce que cela signifie. J'ai donc réessayer d'allumer mon ordinateur mais ce message s'affiche tout le temps. Alors j'ai décidé de le lancer en mode sans echec avec prise en charge réseaux. J'ai essayé de lancer mon antivirus mais il ne peut pas se lancer en mode sans echec. J'ai donc cherché des antivirus en ligne mais hélas ils ne marchent pas non plus. J'ai donc cherché sur ce forum des solutions et j'ai vu que Ultimate Boot CD était proposé. J'ai donc gravé l'image ISO sur un CD et démarré sur le CD. Le logiciel se lance mais ensuite, un autre écran d'erreur bleu s'affiche. Je ne sais plus quoi faire, j'ai téléchargé Hijackthis et je vous poste mon rapport car je suis vraiment désespéré. J'aimerais si possible ne pas formater mon disque dur.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:38:38, on 27/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Safe mode with network support
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AVG\AVG9\avgchsvx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\reader_s.exe
C:\WINDOWS\system32\D.tmp
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hugedomains.com/domain_profile.cfm?d=duxet&e=com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [3183] C:\WINDOWS\system32\D.tmp.exe
O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [reader_s] C:\Documents and Settings\Administrateur.CAPELLE\reader_s.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [reader_s] C:\Documents and Settings\Administrateur.CAPELLE\reader_s.exe (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
O9 - Extra 'Tools' menuitem: &Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://departenvacances.auto.orange.fr/Common/activex/AxisCamControl.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - https://www.sfr.fr/cas/login?service=https%3A%2F%2Fsecurite.sfr.fr%2Fadmin%2F
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp04.photoprintit.de/microsite/6403/defaults/activex/IPSUploader.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
A voir également:
- Problème de démarrage de Windows Xp
- Problème démarrage windows 10 - Guide
- Cle windows xp - Guide
- Forcer demarrage pc - Guide
- Ordinateur lent au démarrage - Guide
- Windows application démarrage - Guide
35 réponses
Bon je vais essayer ça alors. Et qu'en est-il de mes rapports Hijackthis et autres. As tu remarqué quelque chose ?
hohoho stop.
Déjà pas utile ad-aware. tout à fait obsolète.
Je ne sais pas si tu as vu mais ToolbarSD a trouvé diverses infections. Donc on continue avec lui, si tu veux pas mettre plus de merde dans ton pc.
-+-+-+-> ToolbarSD <-+-+-+-
[x] Relances ToolbarSD et choisis l'option2
[x] Laisses l'outil travailler et patientes jusqu'à la fin du scan
[x] Un rapport TB.txt sera généré, postes son contenu
Déjà pas utile ad-aware. tout à fait obsolète.
Je ne sais pas si tu as vu mais ToolbarSD a trouvé diverses infections. Donc on continue avec lui, si tu veux pas mettre plus de merde dans ton pc.
-+-+-+-> ToolbarSD <-+-+-+-
[x] Relances ToolbarSD et choisis l'option2
[x] Laisses l'outil travailler et patientes jusqu'à la fin du scan
[x] Un rapport TB.txt sera généré, postes son contenu
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Et SURTOUT! ne pas brancher ton disque dur sur un autre ordinateur, tu l'infecterai aussi!!!
Et pour désactiver la restauration du système
-+-+-+-> Purge de la restauration du système<-+-+-+-
[x] Clic droit sur le poste de travail
[x] Propriétés
[x] Onglet "Restauration du système"
[x] Coche "Désactiver sur tous les lecteurs" puis quand il a fini, tu décoche.
Ensuite, tu me donnera le rapport. Et je te déconseille avast; limite une passoire lui ;-)
Pour le désinstaller, tu as un utilitaire dispo ici: https://www.avast.com/fr-fr/uninstall-utility
Pourquoi Avira au lieu de Avast? : http://forum.malekal.com/ftopic3528.php
Voilà, tiens moi au courant, et stp, fais ce que je t ai recommandé et ne suis pas le reste.
Cordialement,
Juju
Et pour désactiver la restauration du système
-+-+-+-> Purge de la restauration du système<-+-+-+-
[x] Clic droit sur le poste de travail
[x] Propriétés
[x] Onglet "Restauration du système"
[x] Coche "Désactiver sur tous les lecteurs" puis quand il a fini, tu décoche.
Ensuite, tu me donnera le rapport. Et je te déconseille avast; limite une passoire lui ;-)
Pour le désinstaller, tu as un utilitaire dispo ici: https://www.avast.com/fr-fr/uninstall-utility
Pourquoi Avira au lieu de Avast? : http://forum.malekal.com/ftopic3528.php
Voilà, tiens moi au courant, et stp, fais ce que je t ai recommandé et ne suis pas le reste.
Cordialement,
Juju
Voilà. Je te poste le rapport :
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.80GHz )
BIOS : BIOS Date: 09/08/04 17:24:24 Ver: 08.00.09
USER : HUGO ( Administrator )
BOOT : Fail-safe with network boot
Antivirus : AVG Anti-Virus Free 9.0 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:181 Go (Free:110 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 28/11/2009|18:07 )
-----------\\ SUPPRESSION
Supprime! - C:\Program Files\Fichiers communs\WhenU\S3.dll
Supprime! - C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml
Supprime! - C:\DOCUME~1\HUGO\LOCALS~1\Temp\ICD1.tmp
Supprime! - C:\Program Files\Fichiers communs\WhenU
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ Extensions
(Administrateur.CAPELLE) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
(HUGO) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
(HUGO) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
(HUGO) - {c1309325-5574-41bc-ab8a-abae2acee24b} => fullerscreen
(HUGO) - {c36177c0-224a-11da-8cd6-0800200c9a66} => fasterfox
(HUGO) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus
(HUGO) - {DAD0F81A-CF67-4eed-98D6-26F6E47274CA} => tweak
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Search Page"="https://www.google.com/?gws_rd=ssl"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"CustomizeSearch"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"SearchAssistant"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\HUGO\Application Data\uTorrent\Halo Combat Evolved (with No-Cd Cracks & Cd-Keys) -{bozy}-.rar.torrent
C:\DOCUME~1\HUGO\Application Data\uTorrent\Lego Star Wars Jeu Pc Fr + Crack.rar.torrent
C:\DOCUME~1\HUGO\Complete\3 Latina Gets Dick In Her Pink Crack.zip
C:\DOCUME~1\HUGO\Complete\Babe Gets Chocolate Cracks Drilled By A Black Cock.zip
C:\DOCUME~1\HUGO\Complete\Back Seat Barbie Is Cracking Her Holy Caves Open.zip
C:\DOCUME~1\HUGO\Complete\Blonde Gets Licking An Asscrack Before Deepthroat.zip
C:\DOCUME~1\HUGO\Complete\Blonde Horny Woman Licking A Hairy Asscrack And Jizz.zip
C:\DOCUME~1\HUGO\Complete\Chick Gets Some Hot, Ass Breathe After Licking Crack.zip
C:\DOCUME~1\HUGO\Complete\Crack Gets Punished.zip
C:\DOCUME~1\HUGO\Complete\Cute Harlot Is Waxing His Dink With Her Slimy Crack.zip
C:\DOCUME~1\HUGO\Complete\Dollface Freshens Her Breathe With A Lick Of His Crack.zip
C:\DOCUME~1\HUGO\Complete\Dude Cracks His Whip On His Goofy Grinning Girl Friday.zip
C:\DOCUME~1\HUGO\Complete\Free Ugly Mature Crackwhore Getting Fucked And Taking C ....zip
C:\DOCUME~1\HUGO\Complete\Gaping Fudge Crack Gets Slurped Up By Crazy Bitch.zip
C:\DOCUME~1\HUGO\Complete\Hanging Rack Nearly Cracks Lense With Pointy Nips.zip
C:\DOCUME~1\HUGO\Complete\Horny Dude Busts Gasket When He Cracks Her Open.zip
C:\DOCUME~1\HUGO\Complete\Lady Licking Asscrack And Balls Before Deepthroat.zip
C:\DOCUME~1\HUGO\Complete\Loose Wifey With Mongo Melons Cracks This Soldier.zip
C:\DOCUME~1\HUGO\Complete\Luscious Liv Is Spreading Her Crack For A Tonguing.zip
C:\DOCUME~1\HUGO\Complete\Nekked Amateur Cracks Her Slit Open For A Fingering.zip
C:\DOCUME~1\HUGO\Complete\Party Girl Hums Into His Mike While Friend Gets Crack.zip
C:\DOCUME~1\HUGO\Complete\Pimpin' Ho Is Rocking Her Crack Open For A Good Peek.zip
C:\DOCUME~1\HUGO\Complete\Powerful Pork Link Cracks At The Seam And Spills.zip
C:\DOCUME~1\HUGO\Complete\Sassy Stripper Gets Barefoot And Cracking His Nuts.zip
C:\DOCUME~1\HUGO\Complete\Springs Crack Gets Slaughtered.zip
C:\DOCUME~1\HUGO\Complete\Springs Shaved Crack.zip
C:\DOCUME~1\HUGO\Complete\Succulent Girl Loves To Slurp A Huge, Hairy Asscrack.zip
C:\DOCUME~1\HUGO\Complete\Swell Sisters Are Fondling Teets And Dildoing Cracks.zip
1 - "C:\ToolBar SD\TB_1.txt" - 28/11/2009|12:55 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 28/11/2009|18:12 - Option : [2]
-----------\\ Fin du rapport a 18:12:14,25
Alors ? Merci d'avance.
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.80GHz )
BIOS : BIOS Date: 09/08/04 17:24:24 Ver: 08.00.09
USER : HUGO ( Administrator )
BOOT : Fail-safe with network boot
Antivirus : AVG Anti-Virus Free 9.0 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:181 Go (Free:110 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 28/11/2009|18:07 )
-----------\\ SUPPRESSION
Supprime! - C:\Program Files\Fichiers communs\WhenU\S3.dll
Supprime! - C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml
Supprime! - C:\DOCUME~1\HUGO\LOCALS~1\Temp\ICD1.tmp
Supprime! - C:\Program Files\Fichiers communs\WhenU
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ Extensions
(Administrateur.CAPELLE) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
(HUGO) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
(HUGO) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
(HUGO) - {c1309325-5574-41bc-ab8a-abae2acee24b} => fullerscreen
(HUGO) - {c36177c0-224a-11da-8cd6-0800200c9a66} => fasterfox
(HUGO) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus
(HUGO) - {DAD0F81A-CF67-4eed-98D6-26F6E47274CA} => tweak
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Search Page"="https://www.google.com/?gws_rd=ssl"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"CustomizeSearch"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"SearchAssistant"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\HUGO\Application Data\uTorrent\Halo Combat Evolved (with No-Cd Cracks & Cd-Keys) -{bozy}-.rar.torrent
C:\DOCUME~1\HUGO\Application Data\uTorrent\Lego Star Wars Jeu Pc Fr + Crack.rar.torrent
C:\DOCUME~1\HUGO\Complete\3 Latina Gets Dick In Her Pink Crack.zip
C:\DOCUME~1\HUGO\Complete\Babe Gets Chocolate Cracks Drilled By A Black Cock.zip
C:\DOCUME~1\HUGO\Complete\Back Seat Barbie Is Cracking Her Holy Caves Open.zip
C:\DOCUME~1\HUGO\Complete\Blonde Gets Licking An Asscrack Before Deepthroat.zip
C:\DOCUME~1\HUGO\Complete\Blonde Horny Woman Licking A Hairy Asscrack And Jizz.zip
C:\DOCUME~1\HUGO\Complete\Chick Gets Some Hot, Ass Breathe After Licking Crack.zip
C:\DOCUME~1\HUGO\Complete\Crack Gets Punished.zip
C:\DOCUME~1\HUGO\Complete\Cute Harlot Is Waxing His Dink With Her Slimy Crack.zip
C:\DOCUME~1\HUGO\Complete\Dollface Freshens Her Breathe With A Lick Of His Crack.zip
C:\DOCUME~1\HUGO\Complete\Dude Cracks His Whip On His Goofy Grinning Girl Friday.zip
C:\DOCUME~1\HUGO\Complete\Free Ugly Mature Crackwhore Getting Fucked And Taking C ....zip
C:\DOCUME~1\HUGO\Complete\Gaping Fudge Crack Gets Slurped Up By Crazy Bitch.zip
C:\DOCUME~1\HUGO\Complete\Hanging Rack Nearly Cracks Lense With Pointy Nips.zip
C:\DOCUME~1\HUGO\Complete\Horny Dude Busts Gasket When He Cracks Her Open.zip
C:\DOCUME~1\HUGO\Complete\Lady Licking Asscrack And Balls Before Deepthroat.zip
C:\DOCUME~1\HUGO\Complete\Loose Wifey With Mongo Melons Cracks This Soldier.zip
C:\DOCUME~1\HUGO\Complete\Luscious Liv Is Spreading Her Crack For A Tonguing.zip
C:\DOCUME~1\HUGO\Complete\Nekked Amateur Cracks Her Slit Open For A Fingering.zip
C:\DOCUME~1\HUGO\Complete\Party Girl Hums Into His Mike While Friend Gets Crack.zip
C:\DOCUME~1\HUGO\Complete\Pimpin' Ho Is Rocking Her Crack Open For A Good Peek.zip
C:\DOCUME~1\HUGO\Complete\Powerful Pork Link Cracks At The Seam And Spills.zip
C:\DOCUME~1\HUGO\Complete\Sassy Stripper Gets Barefoot And Cracking His Nuts.zip
C:\DOCUME~1\HUGO\Complete\Springs Crack Gets Slaughtered.zip
C:\DOCUME~1\HUGO\Complete\Springs Shaved Crack.zip
C:\DOCUME~1\HUGO\Complete\Succulent Girl Loves To Slurp A Huge, Hairy Asscrack.zip
C:\DOCUME~1\HUGO\Complete\Swell Sisters Are Fondling Teets And Dildoing Cracks.zip
1 - "C:\ToolBar SD\TB_1.txt" - 28/11/2009|12:55 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 28/11/2009|18:12 - Option : [2]
-----------\\ Fin du rapport a 18:12:14,25
Alors ? Merci d'avance.
Il t'a déjà supprimé des mauvaises choses....
Attention, tu as un nombre incroyable de cracks, fait gaffe! c'est une source d'infection....
Comment se porte ton pc maintenant?
Attention, tu as un nombre incroyable de cracks, fait gaffe! c'est une source d'infection....
Comment se porte ton pc maintenant?
Je ne peux toujours pas allumer mon ordinateur normalement. L'écran d'erreur bleu s'affiche toujours. Tu n'as pas une autre idée ? Pour les cracks, j'aimerais les supprimés mais hélas le dossier "Complete" n'est pas visible. J'ai pourtant coché afficher les fichiers et dossiers cachés mais rien ne change. Comment supprimer ce dossier ?
Merci d'avance.
Merci d'avance.
Atta, minute papillon :)
-+-+-+-+-> GMER<-+-+-+-
[x] Télécharge GMER à partir de ce lien : http://www.gmer.net#files
[x] clic sur "Download EXE" et télécharge le fichier sur ton bureau.
[x] Voir le tutorial GMER, ça peut peut-être t'aider : https://www.malekal.com/tutorial-gmer/
/!\ Désactive tes logiciels de protection (antivirus, antispyware etc) et ferme tous les programmes ouverts! /!\
[x] Double-clic sur le fichier GMER téléchargé.
[x] IMPORTANT: Si une alerte de ton antivirus apparaît pour le fichier gmer.sys ou gmer.exe, laisse le s'executer.
[x] Clic sur l'onglet "rootkit"
[x] Laisse tout coché.
[x] Clic sur Scan
[x] Lorsque le scan est terminé, clic sur "Copy"
[x] Ouvre le bloc-note et clic sur le Menu Edition / Coller
Le rapport doit alors apparaître.
[x] Enregistre le fichier sur ton bureau et copie/colle le contenu ici.
-+-+-+-+-> GMER<-+-+-+-
[x] Télécharge GMER à partir de ce lien : http://www.gmer.net#files
[x] clic sur "Download EXE" et télécharge le fichier sur ton bureau.
[x] Voir le tutorial GMER, ça peut peut-être t'aider : https://www.malekal.com/tutorial-gmer/
/!\ Désactive tes logiciels de protection (antivirus, antispyware etc) et ferme tous les programmes ouverts! /!\
[x] Double-clic sur le fichier GMER téléchargé.
[x] IMPORTANT: Si une alerte de ton antivirus apparaît pour le fichier gmer.sys ou gmer.exe, laisse le s'executer.
[x] Clic sur l'onglet "rootkit"
[x] Laisse tout coché.
[x] Clic sur Scan
[x] Lorsque le scan est terminé, clic sur "Copy"
[x] Ouvre le bloc-note et clic sur le Menu Edition / Coller
Le rapport doit alors apparaître.
[x] Enregistre le fichier sur ton bureau et copie/colle le contenu ici.
J'ai bien effectué ce scan mais aucun bouton copy n'est apparu. J'ai regardé le tuto et aucune ligne n'était de couleur rouge. Que dois-je faire ?
Merci d'avance.
Merci d'avance.
Fais ceci dans l'ordre stp et donne le résultat des scans
- Ewido (dowload)- gratuit même après 14 jours d’essai
http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
Copie/COLLE le rapport généré sur ce forum
- regcleaner ( nettoyeur de registre)
http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
Son tuto
http://www.softastuces.com/tuto/maint/regcleaner/index.php
- Ewido (dowload)- gratuit même après 14 jours d’essai
http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
Copie/COLLE le rapport généré sur ce forum
- regcleaner ( nettoyeur de registre)
http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
Son tuto
http://www.softastuces.com/tuto/maint/regcleaner/index.php
La page demandée n'existe plus et j'ai cherché Ewido. Il est devenu AVG Anti Spyware. Dois-je le télécharger ?