Rapport hijacthis

nikita9 -  
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
bonjour!
Je suis une nouvelle abonné et j'avoue que ce site m'a beaucoup aidé jusqu'a maintenant! Je vous dois déja un gros merci!
La j'ai un problème:
Mon ordi gèle tout d'un coup avec un écran bleu qui indique le message: IRQL_NOT_LESS-OR_EQUAL

J'ai enlevé tous ce que j'avais comme programme: nero, bitfender, ad aware etc.. j'en ai remit..scanné etc..rien n'y fait cela revient..

Mon ordi est neuf xp service pack1,AMD Sempron processor,1.92Ghz,896 Mo.
J'ai remarqué que la restauration du système est désactivé..

J'ai finalement téléchargé hijackthis et si quelqu'un pouvait me dire si il y a quelque chose qui cloche...cela m'aiderait et me sauverait d'un reformatage en règle..

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Admin\Mes documents\Mes fichiers reçus\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
Alors docteur?...

68 réponses

nikita9
 
jalobs! tu es québécois!! ha ha!!
ok..je fermerais donc la petite pancarte..je l'ignore donc..

et si j'ai installé des programmes..heu..ho..si peu...lol..
mais je les ai tous enlevés!!
en fait j'ai commencé a utiliser limewire qu'un ami m'avait mit direct sur mon ordi quand je lui ait acheté..mais je suis tombé sur des trucs bizarre alors je l'ai enlevé et mit a la place shareaza que je préfère..

Après avoir eu ce mesage(IRQL) je suis venu ici et sur truc01.net pour me chercher des anti-virus et anti spy...car pensant que bitfender (deja installé sur mon ordi) n'allait pas et n'étant as compatible avec avast que j'avais téléchargé..je l'ai enlevé..(bitfender)..
voila le résumé
0
nikita9
 
ok..ouf!!
et puis en fait..pour aller au fond des choses..je devrais remettre nero, re-essayer de copier mon christi de film et voir si l'ordi plante a nouveau..(que c'est bon de parler québécois..hihi)
j'avoue être très tentée..sinon..a quoi bon..?

la maintenant grace a vous j'ai un anti spy(zone) un antivirus, le démarrage se fait ...en fait j'ai pas vraiment suivit les subtilités mais disons de facon sécuritaire(avec pancarte en prime)..

il me reste a éliminer les deux lignes par hijack et je devrais bien fonctionner, non?
0
bmwm3
 
bah en tous cas j ai pas tous compris mais es-ce-que ton pc fonctionne ou pas ensuite je vais te passer un lien de scan en ligne.

http://www.bitdefender.fr/scan_fr/scan8/ie.html

vas-y avec internet explorer installe le controle active x et scan ton pc il va tout faire a ta place.

ensuite telecharge sa tu coche toute les cases et tu nettoye avec nettoyeur et registre.
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Ouais pas 2 AV non!!!
Et Limewire oui mais seulement pour musique.
Et Chère razade est un nid de vermines ...
Pas un bon choix mon amie!
Large est le chemin de la perdition ! loll
Bref oui Québécois loll
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bmwm3
 
En tous cas tu n en as pas fini avec ton pc c est pas tres propre tou ssa non t en pense quoi jalobservateur?
0
nikita9
 
bmw: je vais sur le lien et fais ce que tu dis...(scan en ligne)ok compris.

*ensuite telecharge sa tu coche toute les cases et tu nettoye avec nettoyeur et registre*
je télécharge bitfender? cela ne va pas aller a l'encontre de ce que j'ai déjà?
encore désolée si je ne suis pas vite!

jalobs: ok...shareaza pas bon...alors quoi si je ne veux pas seulement de la zizique mais aussi des films?
la au moins je peux avoir accès a des vieux trucs..
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Bien ??? le log est pas trop énervant .
Et le lien pour nettoyer de BMWM3 devait être ceci : http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
Avec TUTO
A utiliser sans modération.
Moi je pense qu'elle devrait le jetter ,mais non en fait le recycler Loll.
0
nikita9
 
hein?? pas joli??
quoi? devrais-je me résigner a tout faire reformater???
est-ce que j'ai ..scrappé(fichu) un ordi moi la?? ou je suis au prises avec une cochonseté?
tu m'inquiète bmw3
0
nikita9
 
ha la la...je pars d'un message bleu a bonjour les bac bleus!!
je viens de l'acheter! il y a 2 mois a peine!
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Pour les films, il y a mieux et vraiment mieux que cherpatatate là !
Utorrent et abonnes-toi sur Québec Torrent, Gratos et Tu peut obtenir des films qui sortiront en 2008 quelquefois.
C'est pas très vieux comme films non?
0
nikita9
 
oui bmw3: c'est la que j'ai téléchargé la plupart de mes programmes que je nommais plus haut..sinon c'était ici.

jalobs: ben je vais essayer...cela vaut la peine, si tu dis qu'en plus c,est sécurisé...

concernant ccleaner..je l'ai téléchargé mais il ne s,execute pas...je sais...j'ai un clavier branché sur une boite en plastique mais bon..je disais cela comme ça...

Sinon, au lieu de télécharger nero, je'ai prit la décision d'aller en magasin et acheter soit nero soit un autre logiciel équivalent..
bonne idée, hein?
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
oui bonne idée et ne soit pas tenté de l'obtenir en torrent .
Bien, tu as droit d'être tentée mais... ne succombes pas !
Sur Qué torrent , juste pour les films.
Sur le citron dans les câbles Juste musique ..t'a pognes-tu ?
0
bmwm3
 
tu va payer chere quand meme lol.
0
nikita9
 
oui c'est noté, pigé, compris chef!
lime = musique
qué torrent=films

*ne soit pas tenté de l'obtenir en torrent .*
??

je vais payer cher mon logiciel de gravage? bah..j'ai vu le logiciel movie gold 3 a 30$ environ..je crois qu'il me conviendrais..
sinon, oui, j'en ai vu un autre;easy media creator a 99$..cela monte vite!

mais la je vais voir..en tout cas un gros merci a vous!
je crois quand même que pas mal de ménage a été fait!
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Et si tu recherches un peu sur google tu me verras un peu partout
Alors si tu abouties sur mon blog, il est aussi possible que tu aboutisses sur mon profil ,ensuite PE sur mon email et sur mes contactcs msn puis finalement sur un peu de bonheur loll!
Tu catch-tu
Ouiais jpense que la France vient de se connecter la connection est sommeillante ! A+ les ami(es) Jal
0
bmwm3
 
allez a +
0
nikita9
 
hahaha! jalobs!!
Tu m'as vu aller ce soir a essayer de régler mon problème..
tu crois vraiment que je serais capable d'arriver jusque la?? hihi
c'est beau l'optimisme...
j'aimerais bien, mais bon..je doute un peu de mon système d la la..
mais idem pour moi...en fait je suis nikita9 pas mal partout!

Parlant de blog..on m'a deja conseillé et demandé d'en faire-avoir un..j'ai essayé mais la encore pas forte la-dessus..
mais je suis curieuse...hihi

Sinon, considérons que mon problème est réglé! en tout cas je le souhaite!
0
nikita9
 
oui..et merci pour tout a vous deux!!!
Bonne fin de nuit-soirée!!
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Oui tu peux cocher résolu si tu a un pc qui te semble ok.
Et je suis convaincu que tu trouveras , sinon moi je trouverai PE ?
0