Critical error Win2000 - Page 3

Résolu
Précédent
  • 1
  • 2
  • 3
  1. Utilisateur anonyme
     
    LOL....
    Marie parle de ceci:
    D:\CD a graver aout2005\Outils netoyage Windows (critical errors)\Hijackthis\LogNetoyage.exe
    Effectivement c'est pas trés top.
    Marie a raison....
    Désisntalles-le avec lui-même.
    suis les conseils en début de post:
    Si je vous ai dit que votre Hijackthis est mal installé, faites ceci:
    Ouvrez donc HJT
    clic sur le bouton "Ouvir la section outils"
    sur le lien:
    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
    -----------------------------------------------------------
    Installes dans c:\hijackthis
    Et renommes-le comme tu as fait ( LogNetoyage.exe )
    0
  2. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     

    Pour Marie, va voir sur le blog de claude, c'est très bien expliqué.


    Je connais le blog de Claude, mais n'empêche que, sans vouloir être....

    Ensuite avec Explorer créer un dossier
    c:\hijackthis


    Enregistre le bien dans c :

    0
  3. Utilisateur anonyme
     
    Salut Marie,
    Ben vivi....
    j'avais écris:
    -------------------------------------------------------------
    Ensuite avec Explorer créer un dossier
    c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes.
    -----------------------------------------------------------------
    ;-)

    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      c'est bien ce qu'il me semblait qu'il y avait une impasse quelque part ;-))
      0
  4. Jnoun38 Messages postés 31 Statut Membre
     
    MEA-CULPA...

    J'avais zappé cette partie, excusez-moi... :-(
    En plus, excuse-moi Marie, je ne savais pas que tu étais là aussi pour m'aider (je croyais que c'était quelqu'un qui c'était greffé et qui voulait des info...)
    Je m'excuse encore...

    Donc, j'ai bien installé hijckthis dans c:\.

    Je vous met un nouveau rapport :

    Logfile of HijackThis v1.99.1
    Scan saved at 11:31:10, on 22/02/2007
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\ZoneLabs\vsmon.exe
    C:\WINNT\system32\spoolsv.exe
    D:\outils\Avast4.7\aswUpdSv.exe
    D:\outils\Avast4.7\ashServ.exe
    d:\outils\AVG Anti-Spyware 7.5\guard.exe
    C:\WINNT\System32\svchost.exe
    C:\WINNT\System32\nvsvc32.exe
    C:\WINNT\system32\regsvc.exe
    C:\WINNT\system32\MSTask.exe
    C:\WINNT\system32\slserv.exe
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\system32\svchost.exe
    d:\outils\Avast4.7\ashWebSv.exe
    d:\outils\Avast4.7\ashMaiSv.exe
    C:\WINNT\Explorer.EXE
    C:\WINNT\system32\NVATray.exe
    D:\outils\Avast4.7\ashDisp.exe
    D:\outils\ZoneAlarm\zlclient.exe
    D:\outils\AVG Anti-Spyware 7.5\avgas.exe
    D:\bureautique\OpenOffice.org 2.0\program\soffice.exe
    D:\bureautique\OpenOffice.org 2.0\program\soffice.BIN
    C:\WINNT\sllights.exe
    C:\Hijackthis\LogNettoyage.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\multimedia\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O4 - HKLM\..\Run: [NVIDIA nForce APU1 Utilities] NVATray.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
    O4 - HKLM\..\Run: [avast!] D:\outils\Avast4.7\ashDisp.exe
    O4 - HKLM\..\Run: [Zone Labs Client] "d:\outils\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\outils\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - Startup: OpenOffice.org 2.0.lnk = D:\bureautique\OpenOffice.org 2.0\program\quickstart.exe
    O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr/
    O14 - IERESET.INF: MS_START_PAGE_URL=https://www.msn.com/fr-fr/
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{9064A334-95F3-4B41-843C-4FDB7E067C26}: NameServer = 213.36.80.1
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\outils\Avast4.7\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - D:\outils\Avast4.7\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - d:\outils\Avast4.7\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - d:\outils\Avast4.7\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - d:\outils\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
    O23 - Service: SmartLinkService (SLService) - - C:\WINNT\SYSTEM32\slserv.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      En plus, excuse-moi Marie, je ne savais pas que tu étais là aussi pour m'aider (je croyais que c'était quelqu'un qui c'était greffé et qui voulait des info...)


      Lol --- pas grave. Dans ce cas là, tu clik sur ""autres messages de.."" cela te donnera des idées

      A+

      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    j'ai trouvé ceci:
    C:\WINDOWS\system32\slserv.exe est une variante du

    virus Win32/agobot
    -----------------------------------------------
    cible le avec ceci:

    http://www.virustotal.com/en/virustotalx.html

    0
  7. Jnoun38 Messages postés 31 Statut Membre
     
    J'ai scanné "slserv.exe"... RAS

    Je met le rapport :

    Complete scanning result of "slserv.exe", received in VirusTotal at 02.22.2007, 13:24:40 (CET).

    Antivirus Version Update Result
    AntiVir 7.3.1.38 02.22.2007 no virus found
    Authentium 4.93.8 02.21.2007 no virus found
    Avast 4.7.936.0 02.22.2007 no virus found
    AVG 386 02.21.2007 no virus found
    BitDefender 7.2 02.22.2007 no virus found
    CAT-QuickHeal 9.00 02.21.2007 no virus found
    ClamAV devel-20060426 02.22.2007 no virus found
    DrWeb 4.33 02.22.2007 no virus found
    eSafe 7.0.14.0 02.22.2007 no virus found
    eTrust-Vet 30.4.3420 02.22.2007 no virus found
    Ewido 4.0 02.22.2007 no virus found
    FileAdvisor 1 02.22.2007 No threat detected
    Fortinet 2.85.0.0 02.22.2007 no virus found
    F-Prot 4.3.1.45 02.22.2007 no virus found
    F-Secure 6.70.13030.0 02.22.2007 no virus found
    Ikarus T3.1.0.31 02.22.2007 no virus found
    Kaspersky 4.0.2.24 02.22.2007 no virus found
    McAfee 4968 02.21.2007 no virus found
    Microsoft 1.2204 02.22.2007 no virus found
    NOD32v2 2075 02.22.2007 no virus found
    Norman 5.80.02 02.22.2007 no virus found
    Panda 9.0.0.4 02.22.2007 no virus found
    Prevx1 V2 02.22.2007 no virus found
    Sophos 4.14.0 02.21.2007 no virus found
    Sunbelt 2.2.907.0 02.22.2007 no virus found
    Symantec 10 02.22.2007 no virus found
    TheHacker 6.1.6.062 02.21.2007 no virus found
    UNA 1.83 02.21.2007 no virus found
    VBA32 3.11.2 02.21.2007 no virus found
    VirusBuster 4.3.19:9 02.21.2007 no virus found

    Aditional Information
    File size: 45056 bytes
    MD5: dcf3687b97c1d3aa936394b6584d9e16
    SHA1: 72ef4a33e6faf8555faf7695453e436eee9fdc49
    Bit9 info: http://fileadvisor.bit9.com/services/extinfo.aspx?md5=dcf3687b97c1d3aa936394b6584d9e16
    0
  8. Utilisateur anonyme
     
    fais ceci:
    Essai ceci pour tes messages qui commence à.....^^

    • Démarrer
    • Panneau de configuration
    • Outil d’administration
    • Services
    • Cherche Affichage des Messages
    • Clique droit dessus puis propriété
    • Dans le menu déroulant, Mettre « Désactivé », Plus bas dans la fenêtre tu mets « Arrêter »
    • Applique
    • Redémarre ton pc

    0
  9. Jnoun38 Messages postés 31 Statut Membre
     
    J'ai fait la dernière manip

    • Démarrer
    • Panneau de configuration
    • Outil d’administration
    • Services
    • Cherche Affichage des Messages
    • Clique droit dessus puis propriété
    • Dans le menu déroulant, Mettre « Désactivé », Plus bas dans la fenêtre tu mets « Arrêter »
    • Applique
    • Redémarre ton pc


    Etrange...
    ça fait 10 minutes que je suis connecté, et "SERVICES.EXE" ne m'a pas encore demandé si il pouvait se connecter ?

    Mais en tout cas je n'ai plus de message... le problème à l'air d'être réglé... je croi
    0
  10. Jnoun38 Messages postés 31 Statut Membre
     
    Ba oui...
    Aussi étonnant que ça soit, je crois que cette fois c'est bon.

    Plus sérieusement.
    Cela fait près de 40 minutes que je suis connecté, et pas l'ombre d'un message.

    Mais en fait, normalement, le truc que tu m'as fait désactiver, il est activé et on reçoit pas de message, alors c'est quoi qui cloche chez moi ?
    Tu vas peut-être te dire que je suis pénible, mais j'aimerai bien comprendre, enfin si c'est à la portée d'un simple mortel !

    Je viens de voir qu'il fallait faire un récapitulatif quand c'était réglé, alors voilà, ce qui a réglé mon problème c'est cette manip :

    • Démarrer
    • Panneau de configuration
    • Outil d’administration
    • Services
    • Cherche Affichage des Messages
    • Clique droit dessus puis propriété
    • Dans le menu déroulant, Mettre « Désactivé », Plus bas dans la fenêtre tu mets « Arrêter »
    • Applique
    • Redémarre ton pc


    Merci en tout cas pour le temps que tu as passé, parceque ce problème t'as occupé quelques jour.
    Merci aussi à Marie, pour son intervention.
    0
  11. Utilisateur anonyme
     
    Tu as le pack2 ?
    ------------------------------------------------------------
    C'est ça qui m'a fait réflèchir....
    message de Systeme à Alerte
    On est entrain de chercher une "bestiole" en dernière phase.
    Ceci dit , on a quand m^me nettoyé pas mal de trucs !
    ( ;-)
    Alors que c'est XP lui-même qui s'obstinne....
    Donc j'ai vu sur un autre post de CCM que ce ci avait été règlé par regis59 de cette façon.
    J'ai essayé pour voir si ça a marché dans ton cas, il semble que oui.
    J'ai retrouvé le post:
    message de system alert

    0
  12. Jnoun38 Messages postés 31 Statut Membre
     
    Je suis pas sous WinXP mais sous Win2000, et j'ai le Pack 4.
    Si c'est bien de ce pack que tu parle. Mais je pense que ça revient au même.

    Mais j'ai peut-être quelques problèmes de mises à jour...

    J'ai vu sur ton blog que un "simili SP5" était dispo, je vais peut-être mettre ça...
    0
  13. Utilisateur anonyme
     
    un oups pour moi...

    Je suis pas sous WinXP mais sous Win2000, et j'ai le Pack 4.
    En tous cas il ya de belles similitudes.
    Vu que ceci semble fonctionner:
    • Démarrer
    • Panneau de configuration
    • Outil d’administration
    • Services
    • Cherche Affichage des Messages
    • Clique droit dessus puis propriété
    • Dans le menu déroulant, Mettre « Désactivé », Plus bas dans la fenêtre tu mets « Arrêter »
    • Applique
    • Redémarre ton pc

    0
  14. Jnoun38 Messages postés 31 Statut Membre
     
    Salut,

    tu dis "En tous cas il ya de belles similitudes"...
    en même temps, qu'est-ce qui ressemble plus à windows qu'un autre windows....

    Mais j'ai trouvé... ils ont "simplifiés" la manip !

    pour 2000 c'est "Demarrer\Paramètre\Panneau de Conf"
    alors que pour XP c'est "Demarrer\Panneau de Conf" ! ;-)

    Une étape de gagnée...

    Bref, merci en tout cas, pour toutes ces info que tu m'as passées.

    Bonne continuation dans ta tâche de "Helpeur".

    @+
    0
  15. Utilisateur anonyme
     
    Merci à toi.
    Bonne journée.
    0
Précédent
  • 1
  • 2
  • 3