Dr Watson et autres erreurs. Que faire ?

Résolu/Fermé
e-maud Messages postés 16 Date d'inscription mercredi 18 avril 2007 Statut Membre Dernière intervention 10 mai 2007 - 18 avril 2007 à 10:00
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 10 mai 2007 à 09:40
Bonjour,

J'ai de gros problèmes sur mon PC et je ne sais plus comment m'en dépatouiller ! Depuis quelques jours, j'ai de nombreuses erreurs (avec proposition d'envoyer le rapport à Microsoft ), dont des drwtsn.

Regedit impossible, barre des tâches idem (erreurs).

Avast a bien mis 3 heures à faire le tour et a détecté le trojan dialer-407.

Erreurs aussi en mode sans échec. Et les restaurations ne fonctionnent pas.

Et puis, maintenant, il faut que je renseigne mon nom d'utilisateur à l'ouverture d'XP.


Je ne sais pas quoi faire. J'ai des données que j'aimerais conserver donc si je pouvais éviter le formatage !!

Voilà mon rapport de Hijackthis (j'ai enlevé une partie des drwtsn32.exe):

Logfile of HijackThis v1.99.1
Scan saved at 22:52:00, on 17/04/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\ISStart.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\System32\drwtsn32.exe
C:\WINDOWS\System32\fdcwxcbo.exe
C:\WINDOWS\System32\drwtsn32.exe
C:\WINDOWS\System32\drwtsn32.exe
C:\WINDOWS\System32\iexplore.exe
C:\WINDOWS\System32\drwtsn32.exe
C:\WINDOWS\System32\drwtsn32.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\drwtsn32.exe
C:\WINDOWS\System32\drwtsn32.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\WINDOWS\System32\drwtsn32.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\WINDOWS\System32\drwtsn32.exe
C:\WINDOWS\System32\drwtsn32.exe
C:\Program Files\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe
C:\WINDOWS\System32\drwtsn32.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\WINDOWS\System32\drwtsn32.exe
C:\WINDOWS\System32\drwtsn32.exe
C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe
C:\WINDOWS\System32\drwtsn32.exe
C:\WINDOWS\System32\drwtsn32.exe
C:\Documents and Settings\User\Mes documents\Sécurité\HijackThis.exe
C:\WINDOWS\System32\drwtsn32.exe


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\System32\ntos.exe,
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe
O4 - HKLM\..\Run: [Advanced DHTML Enable] C:\WINDOWS\System32\fdcwxcbo.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [Application Layer Gateway Service] C:\WINDOWS\System32\algs.exe
O4 - HKLM\..\Run: [Microsoft Internet Explorer] C:\WINDOWS\System32\iexplore.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [userinit] C:\WINDOWS\System32\ntos.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: HPAiODevice(hp psc 700 series) - 1.lnk = C:\Program Files\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (file missing)
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)


Un grand merci d'avance !
A voir également:

31 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 mai 2007 à 12:31
Re,

je continue à chercher ce dont tu auras besoin.

Ce lien avast renouveler la licence version familiale gratuite devrait te permettre de retrouver ta clé avast actuelle, de la noter sur un papier et de réactiver avast sans changer de clé (note la manip avant, si tu dois venir la consulter ici, tu ne seras pas protégée à ce moment, donc à éviter !).
@+
0
e-maud Messages postés 16 Date d'inscription mercredi 18 avril 2007 Statut Membre Dernière intervention 10 mai 2007
7 mai 2007 à 14:20
merci.
en fait, j'ai tout sauvegardé sur mon disque dur externe.
J'ai le SP2, mais de toute façon, je ne suis pas autorisée à l'utiliser.

Est-ce qu'il ne vaut mieux pas que je formatte mon disque avant de commencer les ré-installations (antivirus, parefeu puis connection internet) ?
Parce que, là, dans Program Files, j'ai des restes de software d'avant ma ré-installation d'XP. Ce n'est pas très net.

Comment faire ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 mai 2007 à 15:06
Re,

si tu es prête à tout formater, ce sera plus propre.

tes restes, c'est pas lié à Windows mais à tes softs ou seulement à avast, Kerio, ...
@+
0
e-maud Messages postés 16 Date d'inscription mercredi 18 avril 2007 Statut Membre Dernière intervention 10 mai 2007
7 mai 2007 à 15:15
comment faire, alors, pour formater ?

A chaque essai, je me suis retrouvée avec un refus parce que le disque contient XP.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 mai 2007 à 15:28
Re,

lis déjà ça :formatage formater un disque dur

Il me semble que créer une disquette bootable (si tu as un lecteur de disquette) devrait te permettre de formater ton disque. Mais il faut booter en premier sur disquette (changement dans le bios).

Ensuite, tu insères le CD (à ce moment là, il faut booter en premier sur le CD ; en fait si tu bootes en 1 sur la disquette, en 2 sur le CD et en 3 sur le disque dur, ça devrait aller, à condition que tu n'ai pas de disquetet quand tu veux booter sur le CD et ni disquette ni CD quand tu veux booter sur le disque dur).
@+
0
e-maud Messages postés 16 Date d'inscription mercredi 18 avril 2007 Statut Membre Dernière intervention 10 mai 2007
7 mai 2007 à 16:28
ok, merci, je vais ré-essayer.

Mais, à partir du CD, je n'étais pas autorisée à supprimer la partition système.

Et à partir d'une disquette de démarrage, j'ai eu droit à "Bad command" sur "format C:".

Compliqué tout ça !
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 mai 2007 à 17:47
Re,

à lire
format c xp familial ne marche pas

tu as vu le mp ?

pour le boot sur disquetet, je crois que cela vient du format en NTFS de ta partition que DOS ne reconnait pas.

Donc il faut passer par le CD.
@+
0
e-maud Messages postés 16 Date d'inscription mercredi 18 avril 2007 Statut Membre Dernière intervention 10 mai 2007
9 mai 2007 à 10:13
C'est bon.
Après divers essais, j'ai eu le droit de supprimer la partition système et formater !

Avant d'installer ma connection, je vais donc bien protéger mon pc, en espérant que firewall+antivirus+antispyware suffisent.

Kerio+avast+ad-aware, ça va ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 mai 2007 à 14:29
Bonjour,

très vite,

Avast + Kerio + Spybot avec le tea timer activé.

Ad aware et AVG AS de temps en temps.
A ce soir.
0
e-maud Messages postés 16 Date d'inscription mercredi 18 avril 2007 Statut Membre Dernière intervention 10 mai 2007
10 mai 2007 à 09:21
J'ai du désactiver le firewall le temps d'installer ma connection et j'ai été infecté. Mais, AVG semble avoir résolu tout ça.

Et me voilà avec un accès internet et un pc qui répond à mes demandes !

Merci pour tous tes conseils !!
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
10 mai 2007 à 09:40
Bonjour,

un log Hijackthis, après un log Bit defender on line permettrait de vérifier.
@+
0