Arret impromptu de windows
rimbaut
-
law -
law -
Bonsoir,
De tps en tps, mon pc s'arrete de façon impromptu. J'ai noté le message d'erreur
1er) la signature de l'erreur est la suivante :
BCCode : 10000050 BCP1 : F8CC0000 BCP2 : 00000000 BCP3 : FE228681
BCP4 : 00000000 OSVer : 5_1_2600 SP:2_0
Product : 768_1
2er) Le contenu du rapport est celui-ci :
C:\DOCUME~1\AA\LOCALS~1\Temp\WER1a08.dir00\Mini060605-01.dmp
C:\DOCUME~1\AA\LOCALS~1\Temp\WER1a08.dir00\sysdata.xml
Voilà
Si quelqu'un peut m'aider à résoudre ce problème qui dure depuis pas mal de temps.
J'ajoute que j'ai déja utilisé hijackthis et j'ai comme av avr; de plus j'ai fait un scan en ligne avec RAV antivirus et celà n'a rien donné
Merci d'avance
De tps en tps, mon pc s'arrete de façon impromptu. J'ai noté le message d'erreur
1er) la signature de l'erreur est la suivante :
BCCode : 10000050 BCP1 : F8CC0000 BCP2 : 00000000 BCP3 : FE228681
BCP4 : 00000000 OSVer : 5_1_2600 SP:2_0
Product : 768_1
2er) Le contenu du rapport est celui-ci :
C:\DOCUME~1\AA\LOCALS~1\Temp\WER1a08.dir00\Mini060605-01.dmp
C:\DOCUME~1\AA\LOCALS~1\Temp\WER1a08.dir00\sysdata.xml
Voilà
Si quelqu'un peut m'aider à résoudre ce problème qui dure depuis pas mal de temps.
J'ajoute que j'ai déja utilisé hijackthis et j'ai comme av avr; de plus j'ai fait un scan en ligne avec RAV antivirus et celà n'a rien donné
Merci d'avance
A voir également:
- Arret impromptu de windows
- Clé de produit windows 10 - Guide
- Montage video gratuit windows - Guide
- Windows ne démarre pas - Guide
- Windows movie maker - Télécharger - Montage & Édition
- Restauration systeme windows 10 - Guide
20 réponses
Salut rimbaut, est ce que ton ordi ne chauffe pas ? passe lui un petit coup d'Aida32 et donne des nouvelles.
salut, je vois que l'on est dans la même galere
moi aussi c'est la même chose c'est quoi aida32 ?
merci
moi aussi c'est la même chose c'est quoi aida32 ?
merci
Salut a tous, Aida est un logiciel gratuit sur ( telecharger.com) il donne toutes sortes de renseignements ( sans demonterr l'ordinateur) sur ce qui se trouve à l'interieur de l'ordinateur. bonne journée a tous (tes).
LYONNAIS.
LYONNAIS.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut a tous, dis moi regis59, toi qui répond à pratiquement toutes les questions sur ce forum, tu es entrain de me faire une blague? pour ceux qui ne connaissent pas par contre telechargez le et faites un essai a + LYONNAIS. proverbe chinois:
Il y' a mille inventions pour faire parler les femmes, mais pas une seule pour les faire taire.
Il y' a mille inventions pour faire parler les femmes, mais pas une seule pour les faire taire.
slt,
c est de cela dont tu parles?
http://www.blue-hardware.com/divers/download/telecharge98.php
pour info:
EVEREST Home Edition est une bonne alternative pour remplacer AIDA32 dont le développement a été arrêté. Tout comme son homologue, ce freeware va disséquer minutieusement votre PC en vous donnant un rapport d’information complet de votre système.
a+
c est de cela dont tu parles?
http://www.blue-hardware.com/divers/download/telecharge98.php
pour info:
EVEREST Home Edition est une bonne alternative pour remplacer AIDA32 dont le développement a été arrêté. Tout comme son homologue, ce freeware va disséquer minutieusement votre PC en vous donnant un rapport d’information complet de votre système.
a+
Re regis59, je savais bien qu'il y'avait anguille sous roche, mais c'est bien de ce petit utilitaire dont je parlais. LYONNAIS.
Bonjour,
merci pour vos réponses j'ai télécharger aida32 et voilà les infos qui se dégagent
Propriétés de la sonde
Type de la sonde ITE IT8705F
Accès à la sonde ISA 290h
Températures
Carte mère 86 °C (187 °F)
Valeurs de voltage
Batterie VBAT 3.06 V
Il y a beaucoup de processus qui tournent me semble t'il faut il ts les conserver ? si non fites moi lesquels je dois arreter et comment
1XConfig.exe C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe 4760 Ko 1928 Ko
aida32.bin C:\DOCUME~1\AA\LOCALS~1\Temp\Rar$EX00.719\aida32.bin 12856 Ko 14136 Ko
ALU.exe C:\Program Files\ASUS\ASUS Live Update\ALU.exe 2624 Ko 820 Ko
Ati2evxx.exe C:\WINDOWS\system32\Ati2evxx.exe 1972 Ko 464 Ko
Ati2evxx.exe C:\WINDOWS\system32\Ati2evxx.exe 2084 Ko 516 Ko
atiptaxx.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe 4064 Ko 2744 Ko
ATKKBService.exe C:\WINDOWS\ATKKBService.exe 1432 Ko 292 Ko
ATKOSD.exe C:\WINDOWS\ATK0100\ATKOSD.exe 3088 Ko 348 Ko
avpm.exe C:\Program Files\AntiViral Toolkit Pro\avpm.exe 2532 Ko 1760 Ko
BatteryLife.exe C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 2224 Ko 576 Ko
ChkMail.exe C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe 1528 Ko 396 Ko
ctfmon.exe C:\WINDOWS\system32\ctfmon.exe 3012 Ko 828 Ko
EOUWiz.exe C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe 6528 Ko 3048 Ko
EvtEng.exe C:\Program Files\Intel\Wireless\Bin\EvtEng.exe 7316 Ko 3848 Ko
Explorer.EXE C:\WINDOWS\Explorer.EXE 21780 Ko 15744 Ko
fbguard.exe C:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe 2444 Ko 684 Ko
fbserver.exe C:\Program Files\Firebird\Firebird_1_5\bin\fbserver.exe 3056 Ko 1076 Ko
HControl.exe C:\WINDOWS\ATK0100\HControl.exe 5864 Ko 3636 Ko
iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe 7820 Ko 28544 Ko
ifrmewrk.exe C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe 7664 Ko 4472 Ko
jusched.exe C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe 2016 Ko 500 Ko
lsass.exe C:\WINDOWS\system32\lsass.exe 1296 Ko 3660 Ko
msnappau.exe C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe 5724 Ko 2644 Ko
NBProbe.exe C:\Program Files\ASUS\NB Probe\NBProbe.exe 14440 Ko 10500 Ko
OProtSvc.exe C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe 3560 Ko 1248 Ko
PDVDServ.exe C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe 2900 Ko 792 Ko
RegSrvc.exe C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe 2332 Ko 600 Ko
S24EvMon.exe C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe 4432 Ko 2576 Ko
services.exe C:\WINDOWS\system32\services.exe 3992 Ko 1932 Ko
smss.exe C:\WINDOWS\System32\smss.exe 372 Ko 164 Ko
SOUNDMAN.EXE C:\WINDOWS\SOUNDMAN.EXE 2460 Ko 1780 Ko
spmgr.exe C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe 3508 Ko 1340 Ko
spoolsv.exe C:\WINDOWS\system32\spoolsv.exe 4816 Ko 3304 Ko
svchost.exe C:\WINDOWS\system32\svchost.exe 4476 Ko 2868 Ko
svchost.exe C:\WINDOWS\System32\svchost.exe 24052 Ko 17184 Ko
svchost.exe C:\WINDOWS\System32\svchost.exe 3160 Ko 1436 Ko
svchost.exe C:\WINDOWS\system32\svchost.exe 4508 Ko 2560 Ko
SynTPEnh.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 4188 Ko 1440 Ko
SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe 2364 Ko 728 Ko
winlogon.exe C:\WINDOWS\system32\winlogon.exe 1868 Ko 5964 Ko
WinRAR.exe C:\Program Files\WinRAR\WinRAR.exe 8048 Ko 6476 Ko
ZcfgSvc.exe C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe 7520 Ko 3128 Ko
Merci pr votre aide je sais que j'abuse de votre bienveillance mais si vs pouvez m'aider ce serait sympa
merci a +
merci pour vos réponses j'ai télécharger aida32 et voilà les infos qui se dégagent
Propriétés de la sonde
Type de la sonde ITE IT8705F
Accès à la sonde ISA 290h
Températures
Carte mère 86 °C (187 °F)
Valeurs de voltage
Batterie VBAT 3.06 V
Il y a beaucoup de processus qui tournent me semble t'il faut il ts les conserver ? si non fites moi lesquels je dois arreter et comment
1XConfig.exe C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe 4760 Ko 1928 Ko
aida32.bin C:\DOCUME~1\AA\LOCALS~1\Temp\Rar$EX00.719\aida32.bin 12856 Ko 14136 Ko
ALU.exe C:\Program Files\ASUS\ASUS Live Update\ALU.exe 2624 Ko 820 Ko
Ati2evxx.exe C:\WINDOWS\system32\Ati2evxx.exe 1972 Ko 464 Ko
Ati2evxx.exe C:\WINDOWS\system32\Ati2evxx.exe 2084 Ko 516 Ko
atiptaxx.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe 4064 Ko 2744 Ko
ATKKBService.exe C:\WINDOWS\ATKKBService.exe 1432 Ko 292 Ko
ATKOSD.exe C:\WINDOWS\ATK0100\ATKOSD.exe 3088 Ko 348 Ko
avpm.exe C:\Program Files\AntiViral Toolkit Pro\avpm.exe 2532 Ko 1760 Ko
BatteryLife.exe C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 2224 Ko 576 Ko
ChkMail.exe C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe 1528 Ko 396 Ko
ctfmon.exe C:\WINDOWS\system32\ctfmon.exe 3012 Ko 828 Ko
EOUWiz.exe C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe 6528 Ko 3048 Ko
EvtEng.exe C:\Program Files\Intel\Wireless\Bin\EvtEng.exe 7316 Ko 3848 Ko
Explorer.EXE C:\WINDOWS\Explorer.EXE 21780 Ko 15744 Ko
fbguard.exe C:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe 2444 Ko 684 Ko
fbserver.exe C:\Program Files\Firebird\Firebird_1_5\bin\fbserver.exe 3056 Ko 1076 Ko
HControl.exe C:\WINDOWS\ATK0100\HControl.exe 5864 Ko 3636 Ko
iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe 7820 Ko 28544 Ko
ifrmewrk.exe C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe 7664 Ko 4472 Ko
jusched.exe C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe 2016 Ko 500 Ko
lsass.exe C:\WINDOWS\system32\lsass.exe 1296 Ko 3660 Ko
msnappau.exe C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe 5724 Ko 2644 Ko
NBProbe.exe C:\Program Files\ASUS\NB Probe\NBProbe.exe 14440 Ko 10500 Ko
OProtSvc.exe C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe 3560 Ko 1248 Ko
PDVDServ.exe C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe 2900 Ko 792 Ko
RegSrvc.exe C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe 2332 Ko 600 Ko
S24EvMon.exe C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe 4432 Ko 2576 Ko
services.exe C:\WINDOWS\system32\services.exe 3992 Ko 1932 Ko
smss.exe C:\WINDOWS\System32\smss.exe 372 Ko 164 Ko
SOUNDMAN.EXE C:\WINDOWS\SOUNDMAN.EXE 2460 Ko 1780 Ko
spmgr.exe C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe 3508 Ko 1340 Ko
spoolsv.exe C:\WINDOWS\system32\spoolsv.exe 4816 Ko 3304 Ko
svchost.exe C:\WINDOWS\system32\svchost.exe 4476 Ko 2868 Ko
svchost.exe C:\WINDOWS\System32\svchost.exe 24052 Ko 17184 Ko
svchost.exe C:\WINDOWS\System32\svchost.exe 3160 Ko 1436 Ko
svchost.exe C:\WINDOWS\system32\svchost.exe 4508 Ko 2560 Ko
SynTPEnh.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 4188 Ko 1440 Ko
SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe 2364 Ko 728 Ko
winlogon.exe C:\WINDOWS\system32\winlogon.exe 1868 Ko 5964 Ko
WinRAR.exe C:\Program Files\WinRAR\WinRAR.exe 8048 Ko 6476 Ko
ZcfgSvc.exe C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe 7520 Ko 3128 Ko
Merci pr votre aide je sais que j'abuse de votre bienveillance mais si vs pouvez m'aider ce serait sympa
merci a +
Salut rimbaut, je n'ai pas eu le temps de tout voir, mais ta carte mere semle chaude, refait un essai en cliquant sur sonde de maniere a avoir la temperature de la carte mere et du processeur. a +
bonsoir,
voilà je viens de refaire un essai et je te soumets le résultat qui me parait identique au précédent.
Propriétés de la sonde
Type de la sonde ITE IT8705F
Accès à la sonde ISA 290h
Températures
Carte mère 86 °C (187 °F)
Valeurs de voltage
Batterie VBAT 3.06 V
Est ce que tu penses que les processus actifs peuvent provoquer ce plantage ?
Merci a+
voilà je viens de refaire un essai et je te soumets le résultat qui me parait identique au précédent.
Propriétés de la sonde
Type de la sonde ITE IT8705F
Accès à la sonde ISA 290h
Températures
Carte mère 86 °C (187 °F)
Valeurs de voltage
Batterie VBAT 3.06 V
Est ce que tu penses que les processus actifs peuvent provoquer ce plantage ?
Merci a+
Re rimbaut, je trouve la temperature de ta carte mere elevée, mais tu donnes pas la temperature du processeur, j'espere que ton ventillateur tourne bien, je te conseille d'enlever le cache de ta centrale pendant que tu travailles, celà te permettra de voir le fonctionnement du ventilateur.
bonne soirée et n'hesite pas.
bonne soirée et n'hesite pas.
re bonsoir,
rien à faire j'ai cliquer sur ordinateur et sonde et alors meme que je viens d'allumer le portable la température est tjrs la meme pr la carte mere et point de temp. pr le processeur.
Au fait je n'arrive pas à installer l'application dans un dossier spécifique elle demeure dans winrar est ce normal ?
MERCI
rien à faire j'ai cliquer sur ordinateur et sonde et alors meme que je viens d'allumer le portable la température est tjrs la meme pr la carte mere et point de temp. pr le processeur.
Au fait je n'arrive pas à installer l'application dans un dossier spécifique elle demeure dans winrar est ce normal ?
MERCI
Re, c'est normal qu'aida se telecharge sur winar, mais decompresse le, autre chose as-tu fait un hitjack pour voir si tu as des virus, sinon fais le, telecharge ça:
http://www.01net.com/recherche/index.php?type=01net&searchstring=hijackthis&x=0&y=0&system=windows
fais un hijack, poste le là,s'il y'a des virus, note les ey reviens sur hijack pour les supprimer. a+ LYONNAIS
http://www.01net.com/recherche/index.php?type=01net&searchstring=hijackthis&x=0&y=0&system=windows
fais un hijack, poste le là,s'il y'a des virus, note les ey reviens sur hijack pour les supprimer. a+ LYONNAIS
Salut rimbaut, là je suis desarmé, pose ta question dans le forum materiel ou essaie d'avoir regis59 ou le druide, ils sont balaises, ils pourront mieux te guider, quand a moi je suis desolé de ne pouvoir faire mieux. bonne journée et courage. LYONNAIS
slt,
pour la temperature, bonne question, pas mon fort cela
tu peux poster un log hijack this pour voir??
a+
pour la temperature, bonne question, pas mon fort cela
tu peux poster un log hijack this pour voir??
a+
bonsoir regis59,
voila le scan hj
Logfile of HijackThis v1.99.1
Scan saved at 19:15:16, on 08/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe
C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Firebird\Firebird_1_5\bin\fbserver.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\ASUS\NB Probe\NBProbe.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
C:\Program Files\AntiViral Toolkit Pro\avpm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\AA\Bureau\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [NB Probe] C:\Program Files\ASUS\NB Probe\NBProbe.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
O4 - Global Startup: AVP Monitor.lnk = C:\Program Files\AntiViral Toolkit Pro\avpm.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O20 - Winlogon Notify: IntelWireless - C:\Program Files\Intel\Wireless\Bin\LgNotify.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - The Firebird Project - C:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe
O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - The Firebird Project - C:\Program Files\Firebird\Firebird_1_5\bin\fbserver.exe
O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
j'espere que cela pourra resoudre mon probleme
merci a+
voila le scan hj
Logfile of HijackThis v1.99.1
Scan saved at 19:15:16, on 08/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe
C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Firebird\Firebird_1_5\bin\fbserver.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\ASUS\NB Probe\NBProbe.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
C:\Program Files\AntiViral Toolkit Pro\avpm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\AA\Bureau\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [NB Probe] C:\Program Files\ASUS\NB Probe\NBProbe.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
O4 - Global Startup: AVP Monitor.lnk = C:\Program Files\AntiViral Toolkit Pro\avpm.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O20 - Winlogon Notify: IntelWireless - C:\Program Files\Intel\Wireless\Bin\LgNotify.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - The Firebird Project - C:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe
O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - The Firebird Project - C:\Program Files\Firebird\Firebird_1_5\bin\fbserver.exe
O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
j'espere que cela pourra resoudre mon probleme
merci a+
salut,
ton log me parait bien, je penses cela vient pas de virus, trojan, etc... desole
t as regarder sur google??
a+
ton log me parait bien, je penses cela vient pas de virus, trojan, etc... desole
t as regarder sur google??
a+
Bonjour,
j'ai un problème ds le mm genre, j'essaye de faire ce qui expliquer au dessus mais j'ai besoin d'aide pour lire mes résultats alors voici le scan hj:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:44:03, on 22/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\F-Secure\fswsclds.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: TKTS System - {A717DBE3-D78D-4aa7-BDCF-2CC06B36371B} - C:\WINDOWS\Policies.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LanceurEasyBox] "C:\Program Files\EasyBox\EasyBox.exe" -AutoStart
O4 - HKLM\..\Policies\Explorer\Run: [PolicyExplore] C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\PolicyExplore.exe
O4 - HKLM\..\Policies\Explorer\Run: [iestartup] C:\WINDOWS\iestartup.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by115fd.bay115.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) - http://www.slide.com/uploader/SlideImageUploader.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - https://www.photobox.fr/?channel=1005
O22 - SharedTaskScheduler: hemine - {9d6fac42-a7be-4702-87ef-75d8dc14249e} - C:\WINDOWS\System32\tahxqcj.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: EasyBoxApache - Apache Software Foundation - C:\Program Files\EasyBox\Apache\Apache.exe
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\F-Secure\fswsclds.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
j'ai un problème ds le mm genre, j'essaye de faire ce qui expliquer au dessus mais j'ai besoin d'aide pour lire mes résultats alors voici le scan hj:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:44:03, on 22/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\F-Secure\fswsclds.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: TKTS System - {A717DBE3-D78D-4aa7-BDCF-2CC06B36371B} - C:\WINDOWS\Policies.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LanceurEasyBox] "C:\Program Files\EasyBox\EasyBox.exe" -AutoStart
O4 - HKLM\..\Policies\Explorer\Run: [PolicyExplore] C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\PolicyExplore.exe
O4 - HKLM\..\Policies\Explorer\Run: [iestartup] C:\WINDOWS\iestartup.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by115fd.bay115.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) - http://www.slide.com/uploader/SlideImageUploader.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - https://www.photobox.fr/?channel=1005
O22 - SharedTaskScheduler: hemine - {9d6fac42-a7be-4702-87ef-75d8dc14249e} - C:\WINDOWS\System32\tahxqcj.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: EasyBoxApache - Apache Software Foundation - C:\Program Files\EasyBox\Apache\Apache.exe
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\F-Secure\fswsclds.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C'est quoi Aida32 ?
a+ merci