Fond d'ecrans

dahut83 Messages postés 100 Statut Membre -  
g76 Messages postés 514 Statut Membre -
Bonjour,

j'ai un petit problème j'ai fait plusieur analyse anti virus et mon ordi est vierge ,mais j'ai un ecrans bleu qui me bouffe mon fond d'ecrans personnel et mon ordi bloque sans arret et il faut que je l'arrete manuellement et mon ordi ventile a fond des que je me met sur le net .ije pense que ça vient de cette page bleu qui me bloque tous elle se trouve a l'emplassement des fonds d'ecrans et je n'arrive pas a l'enlever quelqu'un sait comment faire pour virer ce fonds d'ecran de mon ordi .help .MERCI.

90 réponses

g76 Messages postés 514 Statut Membre 54
 
lol mais en fait j'ai retrouvé mon compas
dans la trouve d'un de mes voisin de classe lol
0
Utilisateur anonyme
 
rannnn c koi tes camarades là ? 25h de colles op
0
g76 Messages postés 514 Statut Membre 54
 
non 30 pour un compte rond :p
0
Utilisateur anonyme
 
loool,et tu ti retrouve? lol
0
g76 Messages postés 514 Statut Membre 54
 
non po trop lol mais moi j'ai jamais été collé \o/
0
Utilisateur anonyme
 
d'où ce détachement ..................ca vas t'as pris la bonne carte loool^^
0
g76 Messages postés 514 Statut Membre 54
 
oui j'ai de la chance pour l'instant jme fait pas trop remarquié
0
Utilisateur anonyme
 
c pasque l'on te voi plus au milieu des 30^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g76 Messages postés 514 Statut Membre 54
 
voila jme fond dans la masse et je passe inconito lol
0
Utilisateur anonyme
 
mdr!!! gaf en été ca risk faire sauna looool
0
g76 Messages postés 514 Statut Membre 54
 
oui surement mais cette été j'irais me fondre dans la masse de la plage lol
0
Utilisateur anonyme
 
,lol tu va faire des clones mdr^^
0
g76 Messages postés 514 Statut Membre 54
 
a non pas de clone de moi
sa va etre dur a geré sinon
0
Utilisateur anonyme
 
mdr

jtoffre 1agenda tiens ^^

bises
0
g76 Messages postés 514 Statut Membre 54
 
ouai un agenda

au fait funnygirl' tu sais interprété les rapport hijackthis? mon pc est lent et j'en ai fait un je veut savoir quoi qui marche mal si y a
0
Utilisateur anonyme
 
poste le moi clone24 ^^
0
g76 Messages postés 514 Statut Membre 54
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:10:40, on 31/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Creative\Fatal1ty 1010 Mouse\CTPoint.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Creative Fatal1ty 1010 Mouse] C:\Program Files\Creative\Fatal1ty 1010 Mouse\CTPoint.exe
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Program Files\RivaTuner v2.06\RivaTuner.exe" /S
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PD91Agent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk2008\PD91Agent.exe
O23 - Service: PD91Engine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk2008\PD91Engine.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
0
Utilisateur anonyme
 
euh clone 15


dis moi jme trompe là!!! pas antivirus, parefeu et ton windows pas a jour.......... (pour windows meme si ta pas ht!!!jprécise)wgat'as en forme?

ola onlaisse les clones ^^ et op o tafff
0
g76 Messages postés 514 Statut Membre 54
 
un pc sans conection internet donc ni antivirus centre de securité windows désactive les maj désactive aussi
c'est un pc consacré au jeux video
0
Utilisateur anonyme
 
meme!soigne le roooooo jv dire 2 mots a au 33 miss tiens^^+

meme si c d jeux souvent spyware avec en kdo!!) on travaille ton K un k de K ^^ oui or not?
gaff a la rep !! loool
0
g76 Messages postés 514 Statut Membre 54
 
a mon avis faudrai ke je passe des antivirus plus souvent sur la bete lol
c'est normal mes 4 ctfmon.exe au démarrage?
0
Utilisateur anonyme
 
re

rien de suspect tu la en systeme ,toi=user, en +koi?

regarde dans executer taper mconfig ....onglet démarage etlà sélectionnece que tu veut niveau démarage (d'utile^^)
sinnconcernantton gestionaire tape ctrol+alt+sup et si possible mets moi 1 copie écran tape en haut niveau utilisateur pour voir déjà

kiss
0
g76 Messages postés 514 Statut Membre 54
 
jte fait une copie de msconfig et du gestionnaire des tache
je vais allumé le pc a dans 3 minute
0
Utilisateur anonyme
 
oki
0
g76 Messages postés 514 Statut Membre 54
 
les deux screen sont posé la
http://www.cijoint.fr/cjlink.php?file=cj200806/cijAPNWqB8.zip
0
Utilisateur anonyme
 
re

ça ve pa fichiers inaccessible c di
0
g76 Messages postés 514 Statut Membre 54
 
ms config
http://www.cijoint.fr/cjlink.php?file=cj200806/cijh24Q8co.jpg

gestionnaire de tache
http://www.cijoint.fr/cjlink.php?file=cj200806/cijY2fzRmc.jpg
0
Utilisateur anonyme
 
grrrrrrrrrrrrr on voi pas !matte toi les liens tu verra enfin .............^^
0
g76 Messages postés 514 Statut Membre 54
 
moi je voit très bien faut mettre des lunettes c'est vrai que la qualité est pas top pourtant mes screen sont propre
0
Utilisateur anonyme
 
êt talancé malwarebytesou autres? si ui cole the rapport !! ca fera voir déjà qu'el os tu as et t protections+ colle 1hijack mon ticlone ^^
0
g76 Messages postés 514 Statut Membre 54
 
malware pas lancé
jui sous xp sp2
Aucunne protection pour le moment mais j'ai un spyware avec realtek
je post le rapport hijack apré avoir enlevé le spyware et avoir passer malware
0
Utilisateur anonyme
 
oué !!apres jve pu tvoir ss antivirus et parefeu sinn jte balance o clones moi op gafffffff ^^
0
g76 Messages postés 514 Statut Membre 54
 
Rapport malware
Malwarebytes' Anti-Malware 1.14
Version de la base de données: 800

02:05:24 01/06/2008
mbam-log-6-1-2008 (02-05-24).txt

Type de recherche: Examen rapide
Eléments examinés: 32807
Temps écoulé: 2 minute(s), 42 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

RAPPORT HIJACK

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:05:47, on 01/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Raxco\PerfectDisk2008\PD91Agent.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Creative\Fatal1ty 1010 Mouse\CTPoint.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Creative Fatal1ty 1010 Mouse] C:\Program Files\Creative\Fatal1ty 1010 Mouse\CTPoint.exe
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Program Files\RivaTuner v2.06\RivaTuner.exe" /S
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PD91Agent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk2008\PD91Agent.exe
O23 - Service: PD91Engine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk2008\PD91Engine.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
0
Utilisateur anonyme
 
ok

lance ceci stp :

1/Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4
Double-clique VundoFix.exe afin de le lancer.

Clique sur le bouton Scan for Vundo.
Lorsque le scan est complété, clique sur le bouton Remove Vundo.
Une invite te demandera si tu veux supprimer les fichiers, clique YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
Démarre ton PC à nouveau.
Copie/colle le rapport (c:\vundofix.txt) dans ta réponse



2/ Télécharge VirtumundoBegone sur le bureau:
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

Double clique ensuite sur VirtumundoBeGone.exe et suis les instructions.
Une fois terminé, redémarre et poste le rapport VBG.TXT créé sur le bureau dans ta prochaine réponse avec un nouveau rapport HijackThis.



Ne t'inquiète pas si tu vois un message Ecran bleu "Erreur fatale", c'est normal et attendu



et


3/

mets moi desprotections:

kaspersky ici :

https://www.01net.com/telecharger/


kiss
0
g76 Messages postés 514 Statut Membre 54
 
rapport vundofix
C:\Program Files\PowerISO\PWRISOSH.DLL

rapport VirtumundoBeGone

[06/01/2008, 2:26:15] - VirtumundoBeGone v1.5 ( "E:\VirtumundoBeGone.exe" )
[06/01/2008, 2:26:29] - Detected System Information:
[06/01/2008, 2:26:29] - Windows Version: 5.1.2600, Service Pack 2
[06/01/2008, 2:26:29] - Current Username: moi (Admin)
[06/01/2008, 2:26:29] - Windows is in NORMAL mode.
[06/01/2008, 2:26:29] - Searching for Browser Helper Objects:
[06/01/2008, 2:26:29] - Finished Searching Browser Helper Objects
[06/01/2008, 2:26:29] - Finishing up...
[06/01/2008, 2:26:29] - Nothing found! Exiting...


Rapport hijack

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:29:11, on 01/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Raxco\PerfectDisk2008\PD91Agent.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Creative\Fatal1ty 1010 Mouse\CTPoint.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Creative Fatal1ty 1010 Mouse] C:\Program Files\Creative\Fatal1ty 1010 Mouse\CTPoint.exe
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Program Files\RivaTuner v2.06\RivaTuner.exe" /S
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PD91Agent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk2008\PD91Agent.exe
O23 - Service: PD91Engine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk2008\PD91Engine.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
0
Utilisateur anonyme
 
rends toi sur virustotal ici stp:

https://www.virustotal.com/gui/

clic sur parcourir et recherche ce fichier dans la fenetre qui vas s'ouvrir :

C:\Program Files\PowerISO\PWRISOSH.DLL

1 fois trouvé clic sur envoyer fichier ,patiente , il va te donner 1rapport , poste le moi stp

a mon avis c clair mais on vérifie ^^

bises
0