Infection loop.exe
Résolu
boxliner
Messages postés
51
Date d'inscription
Statut
Membre
Dernière intervention
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Après un crash, et quelques analyses (comodo, avast, ad aware) il se touve que mon pc était infecté par loop.exe.
Pour savoir si tout était bien parti, j'ai fait une analyse par spybot qui m'a retruové d'autres choses.
Nettoyage effectué, j'ai fait une analyse par malwarebytes car j'ai lu sur ce forum qu'il falait en passer par là. Mais je ne sais pas lire le rapport d'analyse pour savor si tout est ok maintenant.
Je dois me servir de mon portable pour un important travail de lundi à mercredi.
Merci de l'attention porté à ma demande.
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 5753
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
13/02/2011 17:37:18
mbam-log-2011-02-13 (17-37-09).txt
Type d'examen: Examen complet (C:\|D:\|Z:\|)
Elément(s) analysé(s): 356541
Temps écoulé: 1 heure(s), 27 minute(s), 37 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 8
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC} (PUP.Dealio) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288} (PUP.Dealio) -> No action taken.
HKEY_CLASSES_ROOT\SearchSettings.BHO.1 (PUP.Dealio) -> No action taken.
HKEY_CLASSES_ROOT\SearchSettings.BHO (PUP.Dealio) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} (PUP.Dealio) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Value: {E312764E-7706-43F1-8DAB-FCDD2B1E416D} -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Value: {E312764E-7706-43F1-8DAB-FCDD2B1E416D} -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES\MOZILLA FIREFOX\EXTENSIONS\SEARCH@SEARCHSETTINGS.COM\COMPONENTS\SEARCHSETTINGSFF.DLL (PUP.Dealio) -> Value: SEARCHSETTINGSFF.DLL -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES\SEARCH SETTINGS\KB128\SEARCHSETTINGSRES409.DLL (PUP.Dealio) -> Value: SEARCHSETTINGSRES409.DLL -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\program files\mozilla firefox\extensions\search@searchsettings.com\components\searchsettingsff.dll (PUP.Dealio) -> No action taken.
c:\program files\search settings\kb128\searchsettingsres409.dll (PUP.Dealio) -> No action taken.
d:\dwnld\all rkchimaira keygens\adobe cs4 keygens\adobe photoshop cs4 keygen [rkchimaira].exe (Trojan.Agent.CK) -> No action taken.
z:\program files\propellerheads.reason.4.0.hybrid.dvdr-airiso\KEYGEN.EXE (RiskWare.Tool.CK) -> No action taken.
z:\Sound\vst\Filtres\aarpeg.exe (Malware.Packer.Gen) -> No action taken.
z:\Sound\vst\Filtres\scratchi.exe (Malware.Packer.Gen) -> No action taken.
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 5753
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
13/02/2011 17:48:44
mbam-log-2011-02-13 (17-48-44).txt
Type d'examen: Examen complet (C:\|D:\|Z:\|)
Elément(s) analysé(s): 356541
Temps écoulé: 1 heure(s), 27 minute(s), 37 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 8
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC} (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288} (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\SearchSettings.BHO.1 (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\SearchSettings.BHO (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Not selected for removal.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Value: {E312764E-7706-43F1-8DAB-FCDD2B1E416D} -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Value: {E312764E-7706-43F1-8DAB-FCDD2B1E416D} -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES\MOZILLA FIREFOX\EXTENSIONS\SEARCH@SEARCHSETTINGS.COM\COMPONENTS\SEARCHSETTINGSFF.DLL (PUP.Dealio) -> Value: SEARCHSETTINGSFF.DLL -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES\SEARCH SETTINGS\KB128\SEARCHSETTINGSRES409.DLL (PUP.Dealio) -> Value: SEARCHSETTINGSRES409.DLL -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\program files\mozilla firefox\extensions\search@searchsettings.com\components\searchsettingsff.dll (PUP.Dealio) -> Quarantined and deleted successfully.
c:\program files\search settings\kb128\searchsettingsres409.dll (PUP.Dealio) -> Quarantined and deleted successfully.
d:\dwnld\all rkchimaira keygens\adobe cs4 keygens\adobe photoshop cs4 keygen [rkchimaira].exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
z:\program files\propellerheads.reason.4.0.hybrid.dvdr-airiso\KEYGEN.EXE (RiskWare.Tool.CK) -> Not selected for removal.
z:\Sound\vst\Filtres\aarpeg.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
z:\Sound\vst\Filtres\scratchi.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
Après un crash, et quelques analyses (comodo, avast, ad aware) il se touve que mon pc était infecté par loop.exe.
Pour savoir si tout était bien parti, j'ai fait une analyse par spybot qui m'a retruové d'autres choses.
Nettoyage effectué, j'ai fait une analyse par malwarebytes car j'ai lu sur ce forum qu'il falait en passer par là. Mais je ne sais pas lire le rapport d'analyse pour savor si tout est ok maintenant.
Je dois me servir de mon portable pour un important travail de lundi à mercredi.
Merci de l'attention porté à ma demande.
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 5753
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
13/02/2011 17:37:18
mbam-log-2011-02-13 (17-37-09).txt
Type d'examen: Examen complet (C:\|D:\|Z:\|)
Elément(s) analysé(s): 356541
Temps écoulé: 1 heure(s), 27 minute(s), 37 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 8
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC} (PUP.Dealio) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288} (PUP.Dealio) -> No action taken.
HKEY_CLASSES_ROOT\SearchSettings.BHO.1 (PUP.Dealio) -> No action taken.
HKEY_CLASSES_ROOT\SearchSettings.BHO (PUP.Dealio) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} (PUP.Dealio) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Value: {E312764E-7706-43F1-8DAB-FCDD2B1E416D} -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Value: {E312764E-7706-43F1-8DAB-FCDD2B1E416D} -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES\MOZILLA FIREFOX\EXTENSIONS\SEARCH@SEARCHSETTINGS.COM\COMPONENTS\SEARCHSETTINGSFF.DLL (PUP.Dealio) -> Value: SEARCHSETTINGSFF.DLL -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES\SEARCH SETTINGS\KB128\SEARCHSETTINGSRES409.DLL (PUP.Dealio) -> Value: SEARCHSETTINGSRES409.DLL -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\program files\mozilla firefox\extensions\search@searchsettings.com\components\searchsettingsff.dll (PUP.Dealio) -> No action taken.
c:\program files\search settings\kb128\searchsettingsres409.dll (PUP.Dealio) -> No action taken.
d:\dwnld\all rkchimaira keygens\adobe cs4 keygens\adobe photoshop cs4 keygen [rkchimaira].exe (Trojan.Agent.CK) -> No action taken.
z:\program files\propellerheads.reason.4.0.hybrid.dvdr-airiso\KEYGEN.EXE (RiskWare.Tool.CK) -> No action taken.
z:\Sound\vst\Filtres\aarpeg.exe (Malware.Packer.Gen) -> No action taken.
z:\Sound\vst\Filtres\scratchi.exe (Malware.Packer.Gen) -> No action taken.
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 5753
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
13/02/2011 17:48:44
mbam-log-2011-02-13 (17-48-44).txt
Type d'examen: Examen complet (C:\|D:\|Z:\|)
Elément(s) analysé(s): 356541
Temps écoulé: 1 heure(s), 27 minute(s), 37 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 8
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC} (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288} (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\SearchSettings.BHO.1 (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\SearchSettings.BHO (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Not selected for removal.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Value: {E312764E-7706-43F1-8DAB-FCDD2B1E416D} -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Value: {E312764E-7706-43F1-8DAB-FCDD2B1E416D} -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES\MOZILLA FIREFOX\EXTENSIONS\SEARCH@SEARCHSETTINGS.COM\COMPONENTS\SEARCHSETTINGSFF.DLL (PUP.Dealio) -> Value: SEARCHSETTINGSFF.DLL -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES\SEARCH SETTINGS\KB128\SEARCHSETTINGSRES409.DLL (PUP.Dealio) -> Value: SEARCHSETTINGSRES409.DLL -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\program files\mozilla firefox\extensions\search@searchsettings.com\components\searchsettingsff.dll (PUP.Dealio) -> Quarantined and deleted successfully.
c:\program files\search settings\kb128\searchsettingsres409.dll (PUP.Dealio) -> Quarantined and deleted successfully.
d:\dwnld\all rkchimaira keygens\adobe cs4 keygens\adobe photoshop cs4 keygen [rkchimaira].exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
z:\program files\propellerheads.reason.4.0.hybrid.dvdr-airiso\KEYGEN.EXE (RiskWare.Tool.CK) -> Not selected for removal.
z:\Sound\vst\Filtres\aarpeg.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
z:\Sound\vst\Filtres\scratchi.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
A voir également:
- Infection loop.exe
- Infection virus ✓ - Forum Virus
- Infection Bloom ? ✓ - Forum Virus
- Techscam...infection ✓ - Forum Virus
- Infection ad.doubleclick.net ✓ - Forum Virus
- Infection FileRepMetagen - Forum Virus
81 réponses
avant de faire le nettoyage...
depuis combo fix, j'ai eu un nouveau crash avec écran bleu, juste avant que tu m'envoies le dernier script Kill'em...
Cela te prait il logique ou complètement incohérent... Je travaillais sur un session ableton Live avec peut-être beaucoup d'écriture temporaire, cela faisait un moment que je bidouillais dessus...
Je ne sais pas quoi te dire de l'écran bleu. Comme il y a un compte ) à rebours à coté de dumping memory en dernière ligne, j'essaie d'éteindre mon portable au plus vite quand ça se produit...
Alors du coup tu penses que c'est résolu quand même, c'est logique ou pas ce crash ?
Si oui je ferai tout la procédure de fin...
Et je te remercie encore du temps passé sur mon problème. C'est indubitablement la class.
depuis combo fix, j'ai eu un nouveau crash avec écran bleu, juste avant que tu m'envoies le dernier script Kill'em...
Cela te prait il logique ou complètement incohérent... Je travaillais sur un session ableton Live avec peut-être beaucoup d'écriture temporaire, cela faisait un moment que je bidouillais dessus...
Je ne sais pas quoi te dire de l'écran bleu. Comme il y a un compte ) à rebours à coté de dumping memory en dernière ligne, j'essaie d'éteindre mon portable au plus vite quand ça se produit...
Alors du coup tu penses que c'est résolu quand même, c'est logique ou pas ce crash ?
Si oui je ferai tout la procédure de fin...
Et je te remercie encore du temps passé sur mon problème. C'est indubitablement la class.
Télécharge ici : Blue screen View
Décompresse l'archive sur ton Bureau.
Double clique sur le fichier BlueScreenView.exe pour le lancer. (Clic droit Executer en tant qu'administrateur sous Vista/Seven)
A la fin du scan, , clique sur Edit puis Select All.
Puis Go File et Save Selected Items.
Sauve le rapport sous BSOD.txt.
Ouvre BSOD.txt dans le Bloc-notes, copie son contenu et poste le dans ta réponse.
Décompresse l'archive sur ton Bureau.
Double clique sur le fichier BlueScreenView.exe pour le lancer. (Clic droit Executer en tant qu'administrateur sous Vista/Seven)
A la fin du scan, , clique sur Edit puis Select All.
Puis Go File et Save Selected Items.
Sauve le rapport sous BSOD.txt.
Ouvre BSOD.txt dans le Bloc-notes, copie son contenu et poste le dans ta réponse.
==================================================
Dump File : Mini021911-01.dmp
Crash Time : 19/02/2011 14:57:54
Bug Check String : PROCESS_HAS_LOCKED_PAGES
Bug Check Code : 0x00000076
Parameter 1 : 0x00000000
Parameter 2 : 0x855c0298
Parameter 3 : 0x00000004
Parameter 4 : 0x00000000
Caused By Driver :
Caused By Address : +f8920
File Description :
Product Name :
Company :
File Version :
Processor : 32-bit
Computer Name :
Full Path : C:\Windows\Minidump\Mini021911-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 6001
Dump File Size : 131 072
==================================================
==================================================
Dump File : Mini021411-01.dmp
Crash Time : 14/02/2011 01:01:36
Bug Check String : DRIVER_IRQL_NOT_LESS_OR_EQUAL
Bug Check Code : 0x000000d1
Parameter 1 : 0x00000000
Parameter 2 : 0x00000002
Parameter 3 : 0x00000000
Parameter 4 : 0x90877d88
Caused By Driver : aswSP.SYS
Caused By Address : aswSP.SYS+19d88
File Description : avast! self protection module
Product Name : avast! Antivirus System
Company : AVAST Software
File Version : 5.1.889.0
Processor : 32-bit
Computer Name :
Full Path : C:\Windows\Minidump\Mini021411-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 6001
Dump File Size : 139 400
==================================================
Dump File : Mini021911-01.dmp
Crash Time : 19/02/2011 14:57:54
Bug Check String : PROCESS_HAS_LOCKED_PAGES
Bug Check Code : 0x00000076
Parameter 1 : 0x00000000
Parameter 2 : 0x855c0298
Parameter 3 : 0x00000004
Parameter 4 : 0x00000000
Caused By Driver :
Caused By Address : +f8920
File Description :
Product Name :
Company :
File Version :
Processor : 32-bit
Computer Name :
Full Path : C:\Windows\Minidump\Mini021911-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 6001
Dump File Size : 131 072
==================================================
==================================================
Dump File : Mini021411-01.dmp
Crash Time : 14/02/2011 01:01:36
Bug Check String : DRIVER_IRQL_NOT_LESS_OR_EQUAL
Bug Check Code : 0x000000d1
Parameter 1 : 0x00000000
Parameter 2 : 0x00000002
Parameter 3 : 0x00000000
Parameter 4 : 0x90877d88
Caused By Driver : aswSP.SYS
Caused By Address : aswSP.SYS+19d88
File Description : avast! self protection module
Product Name : avast! Antivirus System
Company : AVAST Software
File Version : 5.1.889.0
Processor : 32-bit
Computer Name :
Full Path : C:\Windows\Minidump\Mini021411-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 6001
Dump File Size : 139 400
==================================================
il y a un long détail pour chaque qui n'apparait pas dans le message :
Pour le premier :
+7110 0x829c9000 0x829fc000 0x00033000 0x47f57c63 04/04/2008 01:54:59 C:\Windows\system32\drivers\
+f8920 0x82610000 0x829c9000 0x003b9000 0x4a7965dc 05/08/2009 11:58:36 C:\Windows\system32\drivers\
0x80402000 0x8040a000 0x00008000 0x00000000 C:\Windows\system32\drivers\
0x8040a000 0x8046a000 0x00060000 0x00000000 C:\Windows\system32\drivers\
0x8046a000 0x8047b000 0x00011000 0x00000000 C:\Windows\system32\drivers\
0x8047b000 0x80483000 0x00008000 0x00000000 C:\Windows\system32\drivers\
0x80483000 0x804c4000 0x00041000 0x00000000 C:\Windows\system32\drivers\
0x804c4000 0x805a4000 0x000e0000 0x00000000 C:\Windows\system32\drivers\
0x80607000 0x80683000 0x0007c000 0x47919015 19/01/2008 06:52:21 C:\Windows\system32\drivers\
0x80683000 0x80690000 0x0000d000 0x47919013 19/01/2008 06:52:19 C:\Windows\system32\drivers\
0x80690000 0x806d6000 0x00046000 0x47918b80 19/01/2008 06:32:48 C:\Windows\system32\drivers\
0x806d6000 0x806df000 0x00009000 0x47919044 19/01/2008 06:53:08 C:\Windows\system32\drivers\
0x806df000 0x806e7000 0x00008000 0x47918b83 19/01/2008 06:32:51 C:\Windows\system32\drivers\
0x806e7000 0x8070e000 0x00027000 0x47918b89 19/01/2008 06:32:57 C:\Windows\system32\drivers\
0x8070e000 0x8071d000 0x0000f000 0x47918f82 19/01/2008 06:49:54 C:\Windows\system32\drivers\
0x8071d000 0x8071f900 0x00002900 0x47918b7f 19/01/2008 06:32:47 C:\Windows\system32\drivers\
0x80720000 0x8072a000 0x0000a000 0x47918b7d 19/01/2008 06:32:45 C:\Windows\system32\drivers\
0x8072a000 0x80739000 0x0000f000 0x47918f7f 19/01/2008 06:49:51 C:\Windows\system32\drivers\
0x80739000 0x80783000 0x0004a000 0x47918f88 19/01/2008 06:50:00 C:\Windows\system32\drivers\
0x80783000 0x80793000 0x00010000 0x47918f59 19/01/2008 06:49:13 C:\Windows\system32\drivers\
0x8a607000 0x8a6e0000 0x000d9000 0x4883d53b 21/07/2008 01:15:55 C:\Windows\system32\drivers\
0x8a6e0000 0x8a6e8000 0x00008000 0x47be3934 22/02/2008 03:53:40 C:\Windows\system32\drivers\
0x8a6e8000 0x8a706000 0x0001e000 0x47be3935 22/02/2008 03:53:41 C:\Windows\system32\drivers\
0x8a706000 0x8a710000 0x0000a000 0x47be3938 22/02/2008 03:53:44 C:\Windows\system32\drivers\
0x8a710000 0x8a71e000 0x0000e000 0x47be3934 22/02/2008 03:53:40 C:\Windows\system32\drivers\
0x8a71e000 0x8a750000 0x00032000 0x47918a6a 19/01/2008 06:28:10 C:\Windows\system32\drivers\
0x8a750000 0x8a760000 0x00010000 0x47918be3 19/01/2008 06:34:27 C:\Windows\system32\drivers\
0x8a760000 0x8a768000 0x00008000 0x483ba687 27/05/2008 07:13:27 C:\Windows\system32\drivers\
0x8a768000 0x8a7d9000 0x00071000 0x4a364559 15/06/2009 13:58:01 C:\Windows\system32\drivers\
0x8a805000 0x8a910000 0x0010b000 0x47abba0c 08/02/2008 03:10:20 C:\Windows\system32\drivers\
0x8a910000 0x8a93b000 0x0002b000 0x00000000 C:\Windows\system32\drivers\
0x8a93b000 0x8a975000 0x0003a000 0x47919103 19/01/2008 06:56:19 C:\Windows\system32\drivers\
0x8aa04000 0x8aaed000 0x000e9000 0x4a8571aa 14/08/2009 15:16:10 C:\Windows\system32\drivers\
0x8aaed000 0x8ab08000 0x0001b000 0x479190e0 19/01/2008 06:55:44 C:\Windows\system32\drivers\
0x8ac02000 0x8ad11000 0x0010f000 0x47918a96 19/01/2008 06:28:54 C:\Windows\system32\drivers\
0x8ad11000 0x8ad4a000 0x00039000 0x47918f92 19/01/2008 06:50:10 C:\Windows\system32\drivers\
0x8ad4a000 0x8ad52000 0x00008000 0x467b17dd 22/06/2007 01:29:17 C:\Windows\system32\drivers\
0x8ad52000 0x8ad68000 0x00016000 0x47918f7f 19/01/2008 06:49:51 C:\Windows\system32\drivers\
0x8ad68000 0x8ad77000 0x0000f000 0x47918a74 19/01/2008 06:28:20 C:\Windows\system32\drivers\
0x8ad77000 0x8ad9e000 0x00027000 0x47918fb7 19/01/2008 06:50:47 C:\Windows\system32\drivers\
0x8ad9e000 0x8adaf000 0x00011000 0x47918f7b 19/01/2008 06:49:47 C:\Windows\system32\drivers\
0x8adaf000 0x8add0000 0x00021000 0x47918f70 19/01/2008 06:49:36 C:\Windows\system32\drivers\
0x8add0000 0x8add9000 0x00009000 0x47918fa5 19/01/2008 06:50:29 C:\Windows\system32\drivers\
Pour le premier :
+7110 0x829c9000 0x829fc000 0x00033000 0x47f57c63 04/04/2008 01:54:59 C:\Windows\system32\drivers\
+f8920 0x82610000 0x829c9000 0x003b9000 0x4a7965dc 05/08/2009 11:58:36 C:\Windows\system32\drivers\
0x80402000 0x8040a000 0x00008000 0x00000000 C:\Windows\system32\drivers\
0x8040a000 0x8046a000 0x00060000 0x00000000 C:\Windows\system32\drivers\
0x8046a000 0x8047b000 0x00011000 0x00000000 C:\Windows\system32\drivers\
0x8047b000 0x80483000 0x00008000 0x00000000 C:\Windows\system32\drivers\
0x80483000 0x804c4000 0x00041000 0x00000000 C:\Windows\system32\drivers\
0x804c4000 0x805a4000 0x000e0000 0x00000000 C:\Windows\system32\drivers\
0x80607000 0x80683000 0x0007c000 0x47919015 19/01/2008 06:52:21 C:\Windows\system32\drivers\
0x80683000 0x80690000 0x0000d000 0x47919013 19/01/2008 06:52:19 C:\Windows\system32\drivers\
0x80690000 0x806d6000 0x00046000 0x47918b80 19/01/2008 06:32:48 C:\Windows\system32\drivers\
0x806d6000 0x806df000 0x00009000 0x47919044 19/01/2008 06:53:08 C:\Windows\system32\drivers\
0x806df000 0x806e7000 0x00008000 0x47918b83 19/01/2008 06:32:51 C:\Windows\system32\drivers\
0x806e7000 0x8070e000 0x00027000 0x47918b89 19/01/2008 06:32:57 C:\Windows\system32\drivers\
0x8070e000 0x8071d000 0x0000f000 0x47918f82 19/01/2008 06:49:54 C:\Windows\system32\drivers\
0x8071d000 0x8071f900 0x00002900 0x47918b7f 19/01/2008 06:32:47 C:\Windows\system32\drivers\
0x80720000 0x8072a000 0x0000a000 0x47918b7d 19/01/2008 06:32:45 C:\Windows\system32\drivers\
0x8072a000 0x80739000 0x0000f000 0x47918f7f 19/01/2008 06:49:51 C:\Windows\system32\drivers\
0x80739000 0x80783000 0x0004a000 0x47918f88 19/01/2008 06:50:00 C:\Windows\system32\drivers\
0x80783000 0x80793000 0x00010000 0x47918f59 19/01/2008 06:49:13 C:\Windows\system32\drivers\
0x8a607000 0x8a6e0000 0x000d9000 0x4883d53b 21/07/2008 01:15:55 C:\Windows\system32\drivers\
0x8a6e0000 0x8a6e8000 0x00008000 0x47be3934 22/02/2008 03:53:40 C:\Windows\system32\drivers\
0x8a6e8000 0x8a706000 0x0001e000 0x47be3935 22/02/2008 03:53:41 C:\Windows\system32\drivers\
0x8a706000 0x8a710000 0x0000a000 0x47be3938 22/02/2008 03:53:44 C:\Windows\system32\drivers\
0x8a710000 0x8a71e000 0x0000e000 0x47be3934 22/02/2008 03:53:40 C:\Windows\system32\drivers\
0x8a71e000 0x8a750000 0x00032000 0x47918a6a 19/01/2008 06:28:10 C:\Windows\system32\drivers\
0x8a750000 0x8a760000 0x00010000 0x47918be3 19/01/2008 06:34:27 C:\Windows\system32\drivers\
0x8a760000 0x8a768000 0x00008000 0x483ba687 27/05/2008 07:13:27 C:\Windows\system32\drivers\
0x8a768000 0x8a7d9000 0x00071000 0x4a364559 15/06/2009 13:58:01 C:\Windows\system32\drivers\
0x8a805000 0x8a910000 0x0010b000 0x47abba0c 08/02/2008 03:10:20 C:\Windows\system32\drivers\
0x8a910000 0x8a93b000 0x0002b000 0x00000000 C:\Windows\system32\drivers\
0x8a93b000 0x8a975000 0x0003a000 0x47919103 19/01/2008 06:56:19 C:\Windows\system32\drivers\
0x8aa04000 0x8aaed000 0x000e9000 0x4a8571aa 14/08/2009 15:16:10 C:\Windows\system32\drivers\
0x8aaed000 0x8ab08000 0x0001b000 0x479190e0 19/01/2008 06:55:44 C:\Windows\system32\drivers\
0x8ac02000 0x8ad11000 0x0010f000 0x47918a96 19/01/2008 06:28:54 C:\Windows\system32\drivers\
0x8ad11000 0x8ad4a000 0x00039000 0x47918f92 19/01/2008 06:50:10 C:\Windows\system32\drivers\
0x8ad4a000 0x8ad52000 0x00008000 0x467b17dd 22/06/2007 01:29:17 C:\Windows\system32\drivers\
0x8ad52000 0x8ad68000 0x00016000 0x47918f7f 19/01/2008 06:49:51 C:\Windows\system32\drivers\
0x8ad68000 0x8ad77000 0x0000f000 0x47918a74 19/01/2008 06:28:20 C:\Windows\system32\drivers\
0x8ad77000 0x8ad9e000 0x00027000 0x47918fb7 19/01/2008 06:50:47 C:\Windows\system32\drivers\
0x8ad9e000 0x8adaf000 0x00011000 0x47918f7b 19/01/2008 06:49:47 C:\Windows\system32\drivers\
0x8adaf000 0x8add0000 0x00021000 0x47918f70 19/01/2008 06:49:36 C:\Windows\system32\drivers\
0x8add0000 0x8add9000 0x00009000 0x47918fa5 19/01/2008 06:50:29 C:\Windows\system32\drivers\
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
attends je viens de voir un truc qui m'avait échappé
pour Comodo tu as la suite complete il semble ?
pour Comodo tu as la suite complete il semble ?
heu je ne sais pas
J'utilise par feu et défense +
mais jamais sandbox.
Je ne les avais pas réactivé au moment du crash, je travaillais hors connexion.
Quand je bosse sur live, je les désactive souvent pour me faire gagner de la ressources. Après je reboot mon Portable quand je veux faire autre chose et je vérifie que les défense sont actives...
J'utilise par feu et défense +
mais jamais sandbox.
Je ne les avais pas réactivé au moment du crash, je travaillais hors connexion.
Quand je bosse sur live, je les désactive souvent pour me faire gagner de la ressources. Après je reboot mon Portable quand je veux faire autre chose et je vérifie que les défense sont actives...
veux tu le rapport du deuxième Dump File : Mini021411-01.dmp
plus détaillé ? je dois te le poster par ci joint, les lignes sont trop longues pour être postée ici...
plus détaillé ? je dois te le poster par ci joint, les lignes sont trop longues pour être postée ici...
je ne trouve pas le uninstall d'avast ?? il faut telecharger un outil de désintallation chez avast ??
réussi à désintaller avast... ok.
Mais je dois pas me servir de sandbox, defense+ et pare feu comodo ça suffit..
Mais alors ça dit quoi ces écrans bleu...
Mais je dois pas me servir de sandbox, defense+ et pare feu comodo ça suffit..
Mais alors ça dit quoi ces écrans bleu...
oui oui je l'ai déinstaller comment marquer dans le post précedent...
Mais crois-tu vraiment que les écrans bleus viennent d'un conflit entre comodo et avast ??? Parce qu'ils cohabitaient bien avant que ça plante...
Mais crois-tu vraiment que les écrans bleus viennent d'un conflit entre comodo et avast ??? Parce qu'ils cohabitaient bien avant que ça plante...
hello y'a un proverbe qui dit :
avant de mourrir il était vivant et tout allait bien :)
ensuite je me réfère à ceci :
Bug Check String : DRIVER_IRQL_NOT_LESS_OR_EQUAL
Caused By Driver : aswSP.SYS
Caused By Address : aswSP.SYS+19d88
File Description : avast! self protection module
Product Name : avast! Antivirus System
Company : AVAST Software
File Version : 5.1.889.0
Processor : 32-bit
avant de mourrir il était vivant et tout allait bien :)
ensuite je me réfère à ceci :
Bug Check String : DRIVER_IRQL_NOT_LESS_OR_EQUAL
Caused By Driver : aswSP.SYS
Caused By Address : aswSP.SYS+19d88
File Description : avast! self protection module
Product Name : avast! Antivirus System
Company : AVAST Software
File Version : 5.1.889.0
Processor : 32-bit
Salut
Excuse moi de pas t'avoir répondu plus tôt. J'étais dans l'impossibilité de me connecter.
Oui en effet ça marchait mieux...
Mais suite à des incohérences dans mes programmes de sons, j'ai du me résoudre à ré installer tout mon système et de ré-organisé tout de façon plus rationnel.
Est-ce que je pourrai revenir te demander un peu de ton savoir faire quand j'aurai fini de tout ré installer pour vérifier la sécurité de mon portable? Dans un semaine ou deux ?
Encore merci pour ton aide.
Excuse moi de pas t'avoir répondu plus tôt. J'étais dans l'impossibilité de me connecter.
Oui en effet ça marchait mieux...
Mais suite à des incohérences dans mes programmes de sons, j'ai du me résoudre à ré installer tout mon système et de ré-organisé tout de façon plus rationnel.
Est-ce que je pourrai revenir te demander un peu de ton savoir faire quand j'aurai fini de tout ré installer pour vérifier la sécurité de mon portable? Dans un semaine ou deux ?
Encore merci pour ton aide.
Salut Gen
J'ai fini de prendre en main mon nouveau PC, je voudrais vérifier que tout est bon et sur dedans. Aurais-tu le temps d'une petite analyse?
J'ai fini de prendre en main mon nouveau PC, je voudrais vérifier que tout est bon et sur dedans. Aurais-tu le temps d'une petite analyse?