Infecté cheval de troie downloader

Bonjour à tous,

Voilà, j'ai pas de chance je viens de faire un scan avec avg et il m'a trouver un Cheval de Troie Downloader.Agent.ETP
Mais alors le plus bizarre, c'est qu'il est sur le disque D.....c'est le disque de la partition de réinstallation sur lequel je n'ai pas accès (il est verrouillé).
Est-ce-que c'est grave ce virus, il fait quoi ce virus....et que dois-je faire pour m'en débarrasser....? La réparration est impossible.

Mille merci à qui veut bien me répondre....
A+
Ben

20 réponses

  1. Contributeur sécurité
    Salut

    Copie colle le rapport de AVG pour qu on y voit mieux

    a+
    0
    1. Bonjour,

      Voilà ce que avg me trouve comme virus....

      Merci
      A+

      ,"","Cheval de Troie Downloader.Agent.ETP","D:\MiniNT\system32\wininet.dll","09/08/2006 10:16:51","wininet.dll","580 KB"
      ,"","Cheval de Troie Downloader.Agent.ETP","D:\I386\SYSTEM32\wininet.dll","09/08/2006 10:16:57","wininet.dll","580 KB"
      ,"","Cheval de Troie Downloader.Agent.ETP","D:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP439\A0065935.dll","09/08/2006 10:25:38","A0065935.dll","580 KB"
      ,"","Cheval de Troie Downloader.Agent.ETP","D:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP439\A0065936.dll","09/08/2006 10:25:39","A0065936.dll","580 KB"
      0
      1. Contributeur sécurité
        Salut

        Télécharge ceci: (merci a S!RI pour ce programme).
        http://siri.urz.free.fr/Fix/SmitfraudFix.zip
        Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
        Copie/colle le sur le poste stp.
        ----------------------------------------------------------------------------
        Démarre en mode sans échec :
        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
        (Si F8 ne marche pas utilise la touche F5).
        ----------------------------------------------------------------------------
        Relance le programme Smitfraud,
        Cette fois choisit l’option 2, répond oui a tous ;
        Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

        A+
        0
        1. Contributeur
          Salut Grand Chef ;-)

          J'ai l'impression que nouvelle version de Zlob donc smitfraudfix ....

          tu sais où me trouver ;-)

          A+
          0
          1. Contributeur sécurité
            Salut Incognito,

            C'est juste pour voir si je peux lui remplacer son wininet avec Smitfraudfix ;-)

            A+
            0
            1. Salut Régis,

              Voilà les 2 rapports.....
              Merci.....
              A+

              SmitFraudFix v2.81

              Rapport fait à 19:09:04,79, mar. 15/08/2006
              Executé à partir de C:\Documents and Settings\HP_Propri‚taire\Mes documents\Setup\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Fix executé en mode normal

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Propri‚taire\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_PRO~1\Favoris

              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
              "Source"="About:Home"
              "SubscribedURL"="About:Home"
              "FriendlyName"="Ma page d'accueil"

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin

              _________________________________________________

              SmitFraudFix v2.81

              Rapport fait à 19:14:54,15, mar. 15/08/2006
              Executé à partir de C:\Documents and Settings\HP_Propri‚taire\Mes documents\Setup\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Fix executé en mode sans echec

              »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

              »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

              GenericRenosFix by S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

              Nettoyage terminé.

              »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              0
              1. Contributeur sécurité
                salut

                tu peux relancer un scan stp

                a+
                0
                1. Salut,

                  Voilà, je viens de refaire un scan avec avg et il m'a rien trouver (ouf), mais alors, toute les dix minutes un petit carré blanc qui s'affiche 1 sec puis s'efface dans la barre des taches dans le fond, et ça, je sais pas c'est quoi ? (vai essayer de faire une capture d'écran pour te le montrer)

                  Grand merci pour ton aide ....

                  Ben A+
                  0
                  1. je viens également de faire un scan en ligne avec bitdefender, et il ne m'a rien trouver....

                    A+
                    0
                    1. Contributeur sécurité
                      salut

                      je peux avoir une prise d ecran?

                      a+
                      0
                      1. salut,

                        Pas facile la capture d'écran...
                        ....faut vraiment être là au bon moment....

                        Encore un indice, lorsque mon écran est en veille, il se rallume chaque fois que ce petit carré blanc dans un rectangle bleu apparait dans la barre des tâches...

                        ???

                        A+ merci
                        Ben
                        0
                        1. Contributeur sécurité
                          salut

                          si tu peux me la faire cette prise ca serait cool

                          a+
                          0
                          1. Salut,

                            Pas moyen de faire une capture d'écran. La capture d'écran est apparament bloqué lorsque ce truc s'affiche en bas dans la barre des tâches....(pfff)

                            Que dois-je faire...et c'est quoi ce truc....virus ?

                            Avast et AVG ne me trouve toujours rien ....

                            A+
                            Ben
                            0
                            1. Contributeur sécurité
                              re

                              télécharge HijackThis ici:
                              http://telechargement.zebulon.fr/138-hijackthis-1991.html

                              Dézippe le dans un dossier prévu à cet effet.
                              Par exemple C:\hijackthis < Enregistre le bien dans c : !
                              Démo : (Merci a Balltrap34 pour cette réalisation)
                              http://pageperso.aol.fr/balltrap34/Hijenr.gif

                              Lance le puis:
                              clique sur "do a system scan and save logfile" (cf démo)
                              faire un copier coller du log entier sur le forum

                              Démo : (Merci a Balltrap34 pour cette réalisation)
                              http://pageperso.aol.fr/balltrap34/demohijack.htm

                              Bon courage

                              A+
                              0
                              1. Salut,

                                Voici mon log......(pourtant, déjà tout essayé)

                                Grand merci à toi...

                                A+
                                Ben
                                Logfile of HijackThis v1.99.1
                                Scan saved at 13:06:16, on 22/08/2006
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Windows Defender\MsMpEng.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\nvsvc32.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                                C:\windows\system\hpsysdrv.exe
                                C:\WINDOWS\system32\hphmon06.exe
                                C:\Program Files\iTunes\iTunesHelper.exe
                                C:\Program Files\iPod\bin\iPodService.exe
                                C:\WINDOWS\system32\keyhook.exe
                                C:\WINDOWS\AGRSMMSG.exe
                                C:\WINDOWS\SOUNDMAN.EXE
                                C:\WINDOWS\ALCWZRD.EXE
                                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                C:\Program Files\QuickTime\qttask.exe
                                C:\WINDOWS\system32\LVCOMSX.EXE
                                C:\Program Files\Logitech\Video\CameraAssistant.exe
                                C:\WINDOWS\system32\ElkCtrl.exe
                                C:\Program Files\Windows Defender\MSASCui.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\WINDOWS\system32\RUNDLL32.EXE
                                C:\HP\KBD\KBD.EXE
                                C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                                C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
                                C:\PROGRA~1\HELPAN~1\Pavilion\XPHWWBF4\plugin\bin\pchbutton.exe
                                C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                C:\Program Files\Logitech\SetPoint\KEM.exe
                                C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
                                C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\WISPTIS.EXE
                                C:\Program Files\MSN Messenger\msnmsgr.exe
                                C:\Program Files\Logitech\Video\VideoEffectsWatcher.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Documents and Settings\HP_Propriétaire\Mes documents\Setup\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.goggle.be/
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe"
                                O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                                O4 - HKLM\..\Run: [HPHUPD06] "c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe"
                                O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
                                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                                O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
                                O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                                O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                                O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                                O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                                O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                                O4 - HKLM\..\Run: [LogitechCameraAssistant] "C:\Program Files\Logitech\Video\CameraAssistant.exe"
                                O4 - HKLM\..\Run: [LogitechVideo[inspector]] "C:\Program Files\Logitech\Video\InstallHelper.exe" /inspect
                                O4 - HKLM\..\Run: [LogitechCameraService(E)] "C:\WINDOWS\system32\ElkCtrl.exe" /automation
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
                                O4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                                O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                                O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                                O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
                                O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HELPAN~1\Pavilion\XPHWWBF4\plugin\bin\pchbutton.exe
                                O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                                O4 - HKCU\..\Run: [Nbj] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                                O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                O9 - Extra button: MUSICMATCH MX Web Player - {d81ca86b-ef63-42af-bee3-4502d9a03c2d} - http://wwws.musicmatch.com/mmz/openWebRadio.html (file missing)
                                O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
                                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
                                O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
                                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                                O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
                                O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                                O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
                                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
                                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
                                O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                                0
                                1. Contributeur sécurité
                                  re

                                  non ca semble ok

                                  Decris le moi, ou tu peux vraiment pas le prendre en photo? lol

                                  a+
                                  0
                                  1. Salut,

                                    Voilà, je viens de lire ce message d'erreur qui vient de s'afficher. A mon avis c'est se truc là qui fait ça....

                                    "iexplore,exe-erreur instruction à "0x00Fe3e8d" La mémoire ne peut pas être "read"

                                    Qu'en penses-tu ?

                                    Merci
                                    A+
                                    Ben
                                    0
                                    1. Contributeur sécurité
                                      Salut

                                      Je te recopie ce que j ai trouvé, a toi de tester et me dire ce que tu n as pas reussi:

                                      Mémoire ne peut pas être "read"

                                      L'instruction à "0*636fe471" emploie l'adresse mémoire 0*00000000 la mémoire ne peut pas être "read". Ce type de messages n'a strictement rien à voir avec un problème matériel. Inutile donc de changer de barrettes de mémoire, etc. Ce problème est purement logiciel.

                                      Remarque pour les utilisateurs du kit de Wanadoo et autres lanceurs Internet (Merci Jceel, grand pourfendeur des "ki t@l@ kon" :)
                                      Ces kits conseillés par certains FAI sont à éviter comme la peste! Non seulement, ils provoquent l'apparition de messages du type "Mémoire ne peut pas être read", mais ils désactivent le pare-feu (entre autres celui d'XP), font perdre la messagerie, oublient les identifiants d'accès et de messagerie et empêchent la prise de contrôle à distance.

                                      Solution: Désinstaller le kit et recréer manuellement une connexion Internet en se basant sur les informations d'accès données par le FAI. Réactiver le pare-feu. Si l'erreur de "mémoire non read" persiste, passer aux étapes suivantes.

                                      Si l'erreur se produit systématiquement avec le même programme, elle peut provenir:

                                      d'une installation incomplète/incorrecte (une DLL qui ne s'est pas ou incorrectement installée): Désinstaller et réinstaller proprement le logiciel

                                      d'un conflit avec des programmes ou des tâches qui s'exécutent en même temps. Désactiver provisoirement les tâches d'arrière-plan, fermer tous les autres programmes et tester.

                                      d'une erreur dans la programmation auquel cas il faut chercher une mise à jour ou une version plus récente du logiciel ou s'adresser au créateur du programme pour lui signaler l'erreur

                                      Si l'erreur se produit aléatoirement: Vérifier qu'il n'y a pas de virus (passer un anti-virus à jour) ni d'autres intrus (vérifier avec Ad-Aware ou Spybot).

                                      Si elle se produit au démarrage, elle peut être occasionnée par une tâche telle que des LiveUpdate installés par Norton, Logitech, LMontior de MSI, etc. Pour les désactiver: décocher l'entrée correspondante sous l'onglet Démarrage de l'Utilitaire de configuration du système - MSCONFIG.

                                      En l'absence de LiveUpdate et si l'erreur ne permet pas de détecter la tâche coupable, procéder à une Démarrage sélectif . Une fois la tâche en cause déterminée, vérifier l'existence de mise à jour ou désinstaller/réinstaller le programme.

                                      La tu fais demarer < executer < tape msconfig
                                      Onglet demarrage, decoche tout sauf ton antivirus et pare feu, accepte et redemarre. Coche la case ne plus afficher lorsque le message au demarrage s affiche.

                                      Information complémentaire: Voici ce qu'en dit Jean-Claude Bellamy:

                                      Cette erreur découle d'un problème logiciel. La mémoire ne peut pas être lue signifie qu'à un instant donné, dans
                                      l'application qui tourne en avant-plan, il y a tentative de lecture d'une adresse mémoire qui se trouve "en dehors des limites de l'épure". Sous NT, OS multitâche préemptif, toute application (du niveau utilisateur) se voit attribuer un espace mémoire propre, non partageable avec les autres applications, et inversement l'application doit se tenir à cet espace mémoire. Si, par hasard, elle a besoin de plus de mémoire, elle en fait la demande "officielle" au système, qui va lui allouer du "rab" tout autant "officiel". Mais elle n'a pas le droit de se servir toute seule ! ;+) Il lui est donc totalement interdit d'accéder (en lecture ou en écriture) à de la mémoire non autorisée.

                                      Cela peut se produire, le plus souvent, suite à un bug dans l'application (ou dans son installation). Le cas typique a lieu lors de l'utilisation de pointeur (variables contenant des adresses mémoire). Si le développeur a oublié d'initialiser correctement le pointeur, à l'exécution le programme va vouloir lire ou écrire à l'adresse mémoire "0" (ou une autre valeur folklorique), ce qui est interdit (et pour cause, dans le cas précis cette adresse ne correspond à rien).

                                      Souvent, c'est une erreur irrémédiable de l'application (bug comme déjà dit). Donc contacter l'éditeur, attendre une nouvelle version.

                                      Dans d'autres cas, c'est un cas "tordu", non prévu par l'éditeur, qui plante seulement avec des configurations matérielles et/ou logicielles bien particulières. Donc essayer d'identifier les situations "plantogènes" et les éviter !

                                      A+
                                      0
                                      1. Salut,

                                        Merci à toi...

                                        Je jette un oeil à tout ça....

                                        A+
                                        Ben
                                        0