Débordement de mémoire tampon signalé MA [Résolu/Fermé]

Signaler
Messages postés
6
Date d'inscription
vendredi 12 mai 2006
Statut
Membre
Dernière intervention
16 mai 2006
-
 Friesen -
bonjour,
mon antivirus mac afee 8.0 me signale un débordement de la mémoire tampon à chaque ouverture de internet explorer. Il indique les points suivants : "bo:heap" et "loadlibraryA".
G fait les mises à jour de sécurité proposées par Microsoft et mon antivirus est à jour. J'ai utilisé ccleaner pour faire le ménage sur ma machine. G également fait un rereg d'ie sans succès.
Est ce que qq'un aurait une idée de la manière de se débarrasser de cette attaque ?

D'avance merci

12 réponses

Messages postés
22963
Date d'inscription
mardi 14 mars 2006
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
2 525
Salut,

à mon avis tu dois etre infecté de bestioles, peux tu faire ça pour verifier

télécharges hijackthis:
Téléchargement de HijackThis

Installe le dans son propre dossier:
-cliques droit sur le bureau, nouveau dossier, installes-le dedans.
Lance le, cliques sur "do a system scan and save logfile"
Puis copies et colles le rapport ici.
Messages postés
6
Date d'inscription
vendredi 12 mai 2006
Statut
Membre
Dernière intervention
16 mai 2006
>
Messages postés
22963
Date d'inscription
mardi 14 mars 2006
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016

Voilà tt est fait et le nouveau rapport suit :

Logfile of HijackThis v1.99.1
Scan saved at 19:55:00, on 12/05/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\securitysuite.exe
C:\Documents and Settings\DIDIER GRANDISSON\Local Settings\Temporary Internet Files\Content.IE5\K9Q7WHYN\HijackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {77701e16-9bfe-4b63-a5b4-7bd156758a37} - (no file)
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O14 - IERESET.INF: START_PAGE_URL=https://www.orange.fr/portail
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Messages postés
22963
Date d'inscription
mardi 14 mars 2006
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
2 525 >
Messages postés
6
Date d'inscription
vendredi 12 mai 2006
Statut
Membre
Dernière intervention
16 mai 2006

Qu'a donné le rapport Ewido ?


Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X, pour le faire fonctionner,
une fois qu'il a terminé colle le rapport ici stp

https://www.bitdefender.com/toolbox/
Messages postés
6
Date d'inscription
vendredi 12 mai 2006
Statut
Membre
Dernière intervention
16 mai 2006
>
Messages postés
6
Date d'inscription
vendredi 12 mai 2006
Statut
Membre
Dernière intervention
16 mai 2006

le scan ewido n'a rien donné. Pour le scan bitdefender g du arrêter. il aurait pas terminé dans 10 ans !
je vais retenter ma chance. Bon et s'il ne trouve rien ?
Messages postés
22963
Date d'inscription
mardi 14 mars 2006
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
2 525 >
Messages postés
6
Date d'inscription
vendredi 12 mai 2006
Statut
Membre
Dernière intervention
16 mai 2006

normal, qu'il est long, tout depend du nombre de fichiers que tu as, mais ne te fie pas a 5heures par exemple.. s'il te trouve rien ça sera Ok
Messages postés
6
Date d'inscription
vendredi 12 mai 2006
Statut
Membre
Dernière intervention
16 mai 2006
>
Messages postés
6
Date d'inscription
vendredi 12 mai 2006
Statut
Membre
Dernière intervention
16 mai 2006

bonjour,
bon impossible de faire tourner bitdefender. Au bout de 782 fichiers analysés il s'arrête...et ne reprend pas
g néanmoins passé mac afee et adaware SE. RAS.

bon en revanche, le pb persiste. Je continue à avoir le même message de mac afee indiquant un débordement de la mémoire tampon...

Alors si qq'un sait comment résoudre le pb ou alors comment obtenir la hotline de l'éditeur de l'antivirus...
Messages postés
8045
Date d'inscription
lundi 7 novembre 2005
Statut
Contributeur
Dernière intervention
9 juillet 2006
358
hello
teste ton outil avec ceci

Télécharger ceci (merci a S!RI pour ce petit programme) :
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
L'exécuter, puis double-cliquer sur Smitfraudfix.cmd
Choisir l’option 1, il va générer un rapport
Copier-coller ce dernier dans un message sur le forum.
En image :
http://siri.urz.free.fr/Fix/SmitfraudFix.php


Messages postés
6
Date d'inscription
vendredi 12 mai 2006
Statut
Membre
Dernière intervention
16 mai 2006

ben...g essayé mais rien n'y a fait...

je vais tenter de contacter la hotline de l'éditeur.

Merci à tous pour vos contribution.
Messages postés
8045
Date d'inscription
lundi 7 novembre 2005
Statut
Contributeur
Dernière intervention
9 juillet 2006
358
hello
pourquoi ne pas exécuter le post 9 ?
J'ai le même problème... Mcafee me dit dans sa log

27/12/2006 19:04:33 Bloqué par la protection en cas de débordement de la mémoire tampon MSHOME\Hélène c:\Program Files\Internet Explorer\iexplore.exe::InternetOpenA bo:heap
27/12/2006 19:05:12 Bloqué par la protection en cas de débordement de la mémoire tampon MSHOME\Hélène C:\Program Files\Internet Explorer\iexplore.exe::VirtualProtect bo:heap
27/12/2006 19:24:19 Bloqué par la protection en cas de débordement de la mémoire tampon MSHOME\Hélène C:\Program Files\Internet Explorer\iexplore.exe::LoadLibraryA bo:heap
28/12/2006 11:24:03 Bloqué par la protection en cas de débordement de la mémoire tampon MSHOME\Hélène C:\Program Files\Internet Explorer\iexplore.exe::GetProcAddress bo:heap
28/12/2006 11:26:25 Bloqué par la protection en cas de débordement de la mémoire tampon MSHOME\Hélène c:\Program Files\Internet Explorer\iexplore.exe::InternetOpenA bo:heap
30/12/2006 10:04:44 Bloqué par la protection en cas de débordement de la mémoire tampon MSHOME\Hélène C:\Program Files\Internet Explorer\iexplore.exe::GetProcAddress bo:heap
30/12/2006 14:51:43 Bloqué par la protection en cas de débordement de la mémoire tampon MSHOME\Hélène c:\Program Files\Internet Explorer\iexplore.exe::InternetOpenA bo:heap
30/12/2006 15:04:43 Bloqué par la protection en cas de débordement de la mémoire tampon MSHOME\Hélène C:\Program Files\Internet Explorer\iexplore.exe::VirtualProtect bo:heap
30/12/2006 15:10:23 Bloqué par la protection en cas de débordement de la mémoire tampon MSHOME\Hélène C:\Program Files\Internet Explorer\iexplore.exe::LoadLibraryA bo:heap

(je n'ai pris que les derniers).

Hijacker me conseille de tuer le process (iexplore.exe en minuscules), je l'ai deux fois mais impossible : il revient automatiquement. Parfois toutes mes fenêtres sont bloquées, il n'y a qu'en tuant ces process que j'ai de nouveau la main.

J'ai scanné (Ccleaner, hijacker, spamkiller etc etc bitdefender online...) rien n'y fait.
Apparemment Mcafee bloque le débordement, mais j'ai eu beau virer dans la base de registre tous les iexplore.exe (en minuscules) ca revient encore et toujours.

Quelqu'un aurait une idée ? Un scoop ? une bidouille ?

MERCI d'avance et surtout : bonnes fêtes à toutes et tous !
bonjour,

j'ai le même problème, avec IE7.
j'ai remarqué que les erreurs ne sont provoquées que par la page d'accueil runonce.msn.com. En remplacant cette page d'accueil par une page blanche, ca refonctionne normalement. Il semble que cette page exécute un script qui a tendance à boucler sous IE7, donc provoquer un débordement de buffer.

essaie de mettre aussi une page blanche en page d'accueil et relance IE pour voir si le problème subsiste.


Philippe
Merci Philippe, mais finalement, j'ai réinstallé tout mon poste sans réinstaller IE7, et je n'ai plus de problème. Vive firefox, il n'y a pas à dire :)
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 11:32:56, on 25/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\LVComS.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\florian casadio\Mes documents\Document (Logiciel)\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Admineqsendidle] C:\Documents and Settings\All Users.WINDOWS\Application Data\SurfTypeAdminEq\vc draw.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Baitsoft] C:\DOCUME~1\FLORIA~1\APPLIC~1\Phonemp3\BEEP CHIN.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
j'ai le même problème que vous en mais avec la memoire tampon
McAfee me dit débordement de mémoire tampon puis -je savoir comment vous avez résolu ce problème
merci Kyodai
Bonjour Kyodai
Mauvaise nouvelle car en ce qui me concerne, j'ai réinstallé tout mon poste en remontant une image, la seule chose que j'ai faite ensuite c'est de ne surtout pas installer IE7. Je me sers exclusivement de firefox et j'ai gardé l'IE6 par défaut.
Je ne sais pas si cela t'aideras, mais j'ai pas mal de connaissances en informatiques et aucun antivirus/antispam/antitroyen pas plus qu'hijackthis n'a résolu mon problème... Peut-être que depuis ces outils ont été mis à jour ?? Tente quand même spybot et adaware, on ne sait jamais...
Bon courage !
bonjour voila jai techarger votre logiciel il a marcher une fois ou 2 fois car jai ete dans le meme cas je suppose que boulepate 62 et voila le probleme puvez vous maider
bonjour voila jai techarger votre logiciel il a marcher une fois ou 2 fois car jai ete dans le meme cas je suppose que mayas 1 et voila le probleme puvez vous maider car mon ordi deconne a plein tube
bonjour voila jai techarger votre logiciel il a marcher une fois ou 2 fois car jai ete dans le meme cas je suppose que mayas 1 et voila le probleme il est ecrit ceci HIJACKTHIS IS ALREADY RUNNIG puvez vous maider car mon ordi deconne a plein tube
Bonjour,

J'ai le même problême également, je ne peux plus lancer ma session qu'en mode sans échec (comme pour le moment). J'ai McAffee aussi, juste avant je me rappelle qu'il me proposait des mises à jours après avoir détecté un problème au niveau du gestionnaire des tâches. Ca sent fort le virus tout ça, et bizarrement (ironie), on dirait que c'est au niveau de McAffee que ça bug.

Quoiqu'il en soit, je n'arrive plus du tout à lancer ma session, au mieux j'ai juste mon image d'arrière plan et c'est tout :S .

J'ai vu sur un site qu'ils parlaient de laisser un peu de temps s'écouler pour que la mémoire tampon s'évacue peu à peu mais bon ça me semble un peu trop simple ^^.

Je ne trouve pas vraiment que ce topic est résolu si vous voulez mon avis :P

Ps: ça fait bien 1 ans que je n'utilise plus IE et j'avoue qu'il a pas mal buggé sur mon pc, il lançait des pages à la rien à voir à toute heure de la journée et la seule façon de les effacer étaient d'aller dans la liste des processus. Puis un jour ça s'est arrêté sans raison, vous croyez qu'il y a un lien avec tout cela?