[Hijackthis] IRQL_... => analyse
RésoluApres avoir regardé moultes et moultes messages concernant le fameux probleme de l'ecran bleu :D j'en ai vite conclut que chaque probleme etait different ... :/ .
Je me permet donc de rajouter un x post sur ce sujet .
Au debut je remarquais que cet ecran bleu ne se mettait que lorsque je telechargais , mais il s'est quand meme affiché par la suite lorsque je ne fesais rien de special ...
Je n'ai pas installé de peripheriques et de logiciels nouveaux recemment (a part un jeu ...).
Voici le message d'erreur =>
message d'erreur affiché :
" Driver IRQL_NOT_LESS_OR_EQUAL
***Stop :
0x000000d1(0x0000004,0x00000002,0x0000001,0EFD6CD86)
(..... blabla de windows ...)
MRV0335xp.sys
Adress :FFD6CD86 base at EFD6c000
Date stamp: 421ac521 "
J'ai aussi fait un rapport Hijackthis que voici :) :
Logfile of HijackThis v1.99.1
Scan saved at 11:08:54, on 29/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~2\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~2\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~2\Grisoft\AVGFRE~1\avgemc.exe
C:\cygwin\bin\cygrunsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\cygwin\usr\sbin\sshd.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~2\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\Google Talk\googletalk.exe
C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Hijackthis\HijackThis.exe
C:\Program Files\Windows Media Player\wmplayer.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.tfmwoicdsvrfnfowcofdfo.net/Xuv_vafgXVj2BEXsM_kVtNGdi0g61yroAacC_BgysikXxKQciHn9nCIxWZlGanXp.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {0B13A083-1EB1-BF51-94B8-5E0943C5FABC} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {BE0F692F-28CB-4677-9BE1-C09F41F16BC2} - C:\WINDOWS\system32\dslquoui.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~2\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe" autostart
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1105912526542
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{17E72BFB-266F-451D-8604-64DC667F9B40}: NameServer = 192.168.0.1,0.0.0.0
O17 - HKLM\System\CCS\Services\Tcpip\..\{2D74B23E-3D8A-47AA-B3AC-9A478DB1F284}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{387E5A68-1ECD-40F7-AF28-A4BDE9503AD0}: NameServer = 212.27.54.252,212.27.53.252
O17 - HKLM\System\CCS\Services\Tcpip\..\{4515F444-042D-4442-8806-71F6F5943916}: NameServer = 212.27.54.252,212.27.32.176
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~2\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~2\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~2\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: CYGWIN sshd (sshd) - Unknown owner - C:\cygwin\bin\cygrunsrv.exe
(le windows media player ==>j 'ecoutais de la musique quand je l'ai fait :p)
Bien , en esperant avoir une reponse , je vous remercie d'avance et
vous souhaite ...bonne journée :)
Nikko ,
A Bientot.
Windows : SP2 AMD athlon 64 processor
34 réponses
Le sujet détaille un écran bleu et l'erreur Driver IRQL_NOT_LESS_OR_EQUAL, code Stop 0x000000d1, associée au fichier MRV0335xp.sys sur Windows XP SP2 et survenant même sans action particulière. Plusieurs conseils recommandent d'analyser le rapport HijackThis et de corriger les infections via un outil comme Bitdefender, et de supprimer les répertoires suspects old_C et old_D ainsi que les éléments détectés. D'autres préconisent des tests mémoire avec Memtest et un examen des composants matériels (RAM, carte graphique, ventilateur) et suggèrent aussi d'imposer un pare-feu comme Kerio pour prévenir les malwares. D'autre part, ewido a détecté et nettoyé plusieurs éléments malveillants dans les répertoires old_C et old_D, ainsi que des cookies et des téléchargeurs importuns, soulignant l'intérêt d'un balayage multiprotocole.
-
ModérateurSalut
je te conseil de poster un message dans le forum windows, car la je ne saurais te repondre ...
bon courage,@+ -
Salut ,
je veux faire un test avec Memtest de mes barettes memoires mais j'ai une question a propos de l'utilisation :
peut on mettre le fichier memtest sur un lecteur virtuel et sera -t-il pris en compte parle BIOS ? (mon BIOS est configuré pour boot les cd en 1er)
ou alors il faut obligatoirement le graver sur un cd physique..?
@++
Ps: la c'est sur ... je n'ai rien trouvé avec BitDefender :( -
Modérateur... cf lien fourni au poste 1 !
++ -
Contributeurok pour le scan s'il est saint cela ne peut venir (et c'est souvent le cas ) d'un prob matériel (barrettes RAM defectueuse, carte mère, carte graphique , ventilo qui ne refroidit pas assez le processseur...)
a+ -
Damned !
Mon ordi a recommencer a remmettre l'ecran bleu de la mort ... (quand j'ai lancé Azureus => logiciel utilisant le protocol Bitorrent)
Bon je refais un scan et si rien n'est trouvé ... bah je m'adapterais :D
Je vous met le scan des que c'est fini si il y a des trucs .
Merci d'avance,
@++ -
Contributeurok de rien :)
Bon surf ! -
ModérateurSalut
c cool ! mici Seb :)
ne pas oublier d'installer un parfeu !
kerio
tuto : pour configurer et comprendre Kerio
https://www.vulgarisation-informatique.com/kerio.php
un peu de lecture :
https://sebsauvage.net/safehex.html
securite proteger un ordinateur contre les malwares d internet
++
**En vérité, le chemin importe peu, la volonté d'arriver suffit à tout ( A.Camus ) ** -
Salut ,
J'ai refait un dernier scan et ...
*** Plus Aucun Virus ***
Merci vraiment beaucoup :D !!!
@++ -
Contributeurok ! :)
@+ -
Voila , j'ai supprimé tout ce que Bitdefender a remarqué .
Pour les Old_C et old_D je vais lui demander si je peux les supprimer car ca ne sert a absolument a rien en plus :D .
Aller je referais un dernier scan Bitdefender ce soir ,
@++ -
Re ,
non je me suis mal exprimé , mon pere n'habite plus ici (il travaille chez Google la, en Suisse ) donc je demande de l'aide sur le forum de ccm .
Et pour les Old_C etc... , c'est marrant j'aurais jamais cru que mon pere aurait laissé des M***** dedans étant donné que c'est un fanna de la securité...
Bon alors je vais supprimer tout ca et me refaire un scan :D
merci encore pour ton aide precieuse !!
@++ -
Contributeurok qui est ton père qui aide sur le forum sans indiscrétion ?
Comme tu peux le voir dans le rapport de bitdefender tu as des M***** dans ces dossiers :
C:\old_C
C:\old_D
mais pas que dans ceux là donc essaye de regarder le rapport Bitdefender et de vérifier si tout ce qui est cité comme vérolé est encore présent et si c'est le cas supprimes les .
Vide ta poubelle et refait un scan Bitdefender.
a+ -
Re,
En fait , je ne sais pas vraiment ce que c'est mais , mon pere a voulu les garder de l'ancien disque dur donc ... (mon pere seul sait pourquoi :D , mais il est informaticien donc je ne pense pas que ca affecte l'ordi )
Et pour outlook , oui je vais supprimer je pense .
Mais en tout cas pour l'instant , ca a vraiment l'air de marcher donc ...
Un ENORME merci :D
(je repost si ca ne remarche pas)
@++
PS: mon pere est informaticien mais n'habite plus ici ==> aide sur le forum de ccm.
Merci encore :) -
Contributeursupprime ces dossiers si tu ne les connais pas :
C:\old_C
C:\old_D
Ainsi que tout ce qui correspond a ta boite de reception outlook
C:\Documents and Settings\anne\Local Settings\Application Data\Identities\{4CFB9C94-6456-4AAE-9C9B-61206FB66633}<--- dans ce dossier
Vide ta poubelle, redémarre ton PC et dis moi ou en sont tes probs. -
Fini !
voici le rapport Bitdefender online :
BitDefender Online Scanner
Rapport d'analyse généré à: Tue, Oct 31, 2006 - 15:18:52
Voie d'analyse: A:\;C:\;D:\;E:\;
Statistiques
Temps
02:24:13
Fichiers
650834
Directoires
14647
Secteurs de boot
9
Archives
35463
Paquets programmes
45297
Résultats
Virus identifiés
2
Fichiers infectés
7
Fichiers suspects
0
Avertissements
0
Désinfectés
6
Fichiers effacés
1
Info sur les moteurs
Définition virus
479473
Version des moteurs
AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)
Analyse des plugins
13
Archive des plugins
38
Unpack des plugins
6
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\Documents and Settings\anne\Local Settings\Application Data\Identities\{4CFB9C94-6456-4AAE-9C9B-61206FB66633}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 821)=>[Subject: CV olivier][Date: Sun, 6 Jun 2004 11:25:34 +0200]=>(MIME part)=>(application)=>(Embedded DocFile g)
Infecté par: W97M.Thus.I
C:\Documents and Settings\anne\Local Settings\Application Data\Identities\{4CFB9C94-6456-4AAE-9C9B-61206FB66633}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 821)=>[Subject: CV olivier][Date: Sun, 6 Jun 2004 11:25:34 +0200]=>(MIME part)=>(application)=>(Embedded DocFile g)
Désinfecté
C:\Documents and Settings\anne\Local Settings\Application Data\Identities\{4CFB9C94-6456-4AAE-9C9B-61206FB66633}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 821)=>[Subject: CV olivier][Date: Sun, 6 Jun 2004 11:25:34 +0200]=>(MIME part)=>(application)
Echec de la mise à jour
C:\Documents and Settings\anne\Local Settings\Application Data\Identities\{4CFB9C94-6456-4AAE-9C9B-61206FB66633}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 821)=>[Subject: CV olivier][Date: Sun, 6 Jun 2004 11:25:34 +0200]=>(MIME part)=>(application)=>(MacBinary III data fork)
Infecté par: W97M.Thus.I
C:\Documents and Settings\anne\Local Settings\Application Data\Identities\{4CFB9C94-6456-4AAE-9C9B-61206FB66633}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 821)=>[Subject: CV olivier][Date: Sun, 6 Jun 2004 11:25:34 +0200]=>(MIME part)=>(application)=>(MacBinary III data fork)
Désinfecté
C:\Documents and Settings\anne\Local Settings\Application Data\Identities\{4CFB9C94-6456-4AAE-9C9B-61206FB66633}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 821)=>[Subject: CV olivier][Date: Sun, 6 Jun 2004 11:25:34 +0200]=>(MIME part)=>(application)
Echec de la mise à jour
C:\Documents and Settings\olivier\Local Settings\Application Data\Identities\{52B84B2A-A0C7-4A5B-BDFC-AF5E1D72F2E4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 213)=>[Subject: Registration Confirmation][Date: Fri, 30 Dec 2005 18:06:22 GMT]=>(MIME part)=>reg_pass.zip
Infecté par: Win32.Sober.Y@mm
C:\Documents and Settings\olivier\Local Settings\Application Data\Identities\{52B84B2A-A0C7-4A5B-BDFC-AF5E1D72F2E4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 213)=>[Subject: Registration Confirmation][Date: Fri, 30 Dec 2005 18:06:22 GMT]=>(MIME part)=>reg_pass.zip
Echec de la désinfection
C:\Documents and Settings\olivier\Local Settings\Application Data\Identities\{52B84B2A-A0C7-4A5B-BDFC-AF5E1D72F2E4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 213)=>[Subject: Registration Confirmation][Date: Fri, 30 Dec 2005 18:06:22 GMT]=>(MIME part)=>reg_pass.zip
Supprimé
C:\Documents and Settings\olivier\Local Settings\Application Data\Identities\{52B84B2A-A0C7-4A5B-BDFC-AF5E1D72F2E4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 213)=>[Subject: Registration Confirmation][Date: Fri, 30 Dec 2005 18:06:22 GMT]=>(MIME part)
Mis à jour
C:\Documents and Settings\olivier\Local Settings\Application Data\Identities\{52B84B2A-A0C7-4A5B-BDFC-AF5E1D72F2E4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 213)
Mis à jour
C:\Documents and Settings\olivier\Local Settings\Application Data\Identities\{52B84B2A-A0C7-4A5B-BDFC-AF5E1D72F2E4}\Microsoft\Outlook Express\Éléments supprimés.dbx
Echec de la mise à jour
C:\old_C\Documents and Settings\olivier\Bureau\CC olivier G=>(Embedded DocFile g)
Infecté par: W97M.Thus.I
C:\old_C\Documents and Settings\olivier\Bureau\CC olivier G=>(Embedded DocFile g)
Désinfecté
C:\old_C\Documents and Settings\olivier\Bureau\CC olivier G
Echec de la mise à jour
C:\old_C\Documents and Settings\olivier\Bureau\CC olivier G=>(MacBinary III data fork)
Infecté par: W97M.Thus.I
C:\old_C\Documents and Settings\olivier\Bureau\CC olivier G=>(MacBinary III data fork)
Désinfecté
C:\old_C\Documents and Settings\olivier\Bureau\CC olivier G
Echec de la mise à jour
C:\old_D\windows\Profiles\anne\Application Data\Identities\{B0F17D40-5A65-11D4-9E14-004F490AD11F}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 240)=>[Subject: CV olivier][Date: Sun, 6 Jun 2004 11:25:34 +0200]=>(MIME part)=>(application)=>(Embedded DocFile g)
Infecté par: W97M.Thus.I
C:\old_D\windows\Profiles\anne\Application Data\Identities\{B0F17D40-5A65-11D4-9E14-004F490AD11F}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 240)=>[Subject: CV olivier][Date: Sun, 6 Jun 2004 11:25:34 +0200]=>(MIME part)=>(application)=>(Embedded DocFile g)
Désinfecté
C:\old_D\windows\Profiles\anne\Application Data\Identities\{B0F17D40-5A65-11D4-9E14-004F490AD11F}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 240)=>[Subject: CV olivier][Date: Sun, 6 Jun 2004 11:25:34 +0200]=>(MIME part)=>(application)
Echec de la mise à jour
C:\old_D\windows\Profiles\anne\Application Data\Identities\{B0F17D40-5A65-11D4-9E14-004F490AD11F}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 240)=>[Subject: CV olivier][Date: Sun, 6 Jun 2004 11:25:34 +0200]=>(MIME part)=>(application)=>(MacBinary III data fork)
Infecté par: W97M.Thus.I
C:\old_D\windows\Profiles\anne\Application Data\Identities\{B0F17D40-5A65-11D4-9E14-004F490AD11F}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 240)=>[Subject: CV olivier][Date: Sun, 6 Jun 2004 11:25:34 +0200]=>(MIME part)=>(application)=>(MacBinary III data fork)
Désinfecté
C:\old_D\windows\Profiles\anne\Application Data\Identities\{B0F17D40-5A65-11D4-9E14-004F490AD11F}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 240)=>[Subject: CV olivier][Date: Sun, 6 Jun 2004 11:25:34 +0200]=>(MIME part)=>(application)
Echec de la mise à jour
Voila , j'espere que c'est bon ,
et un super merci encore !!
@++ -
Oui oui ,c'est ca, mais comme ewido avait detecté des " merdes " que AVG n'avait pas decouvert , je me suis dit que ca pouvait pas faire de mal de le laisser mais de toute facon j'ai remarqué comme tu l'as dit que ca prenait trop de memoire pour ce que ca fesait ,je trouve :D
Donc je l'enleve pour l'instant :) ...
Bientot fini Bitdefender... -
Contributeury'a pas de souci c'est juste pour t'eviter que ça rame si tu laisses la protection (service) tourner en continu car c'est bien ça qui tourne, Ewido doit tourner comme un antivirus ?
Tu as un icone d'Ewido dans ta barre des taches en bas à droite ?
Juste pour savoir. -
Salut ,
c'est parti pour Bitdefender ...
Et pour Ewido , je vais plutot ecouter les conseils d'un pro que mon "instinct informatique" :D (vu comment ca me reussi :p).
Bon je post des que c'est fini,
@++ -
ContributeurEwido n'est pas en manuel mais si c'est toon choix ok je le respecte.
Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « scan on line » suis les instructions.
Et colle le rapport
-
Salut ,
J'ai fait le scan only avec hijack , et pour le service ewido j'avais hesité entre le garder en automatique ou le mettre en manuel ... ca prenait pas enormement de RAM et ca pouvait pas faire de mal mais je fais ce que tu me dis pour l'instant :p
Pour l'instant , il n'y a toujours pas de probleme . Je te remet un scan hijackthis pour " la verification ultime " :D
Logfile of HijackThis v1.99.1
Scan saved at 11:08:46, on 31/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~2\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~2\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~2\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\cygwin\bin\cygrunsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\cygwin\usr\sbin\sshd.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~2\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Azureus\Azureus.exe
C:\Program Files\Hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.tfmwoicdsvrfnfowcofdfo.net/Xuv_vafgXVj2BEXsM_kVtNGdi0g61yroAacC_BgysikXxKQciHn9nCIxWZlGanXp.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~2\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe" autostart
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1105912526542
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{387E5A68-1ECD-40F7-AF28-A4BDE9503AD0}: NameServer = 212.27.54.252,212.27.53.252
O17 - HKLM\System\CCS\Services\Tcpip\..\{4515F444-042D-4442-8806-71F6F5943916}: NameServer = 212.27.54.252,212.27.32.176
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~2\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~2\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~2\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: CYGWIN sshd (sshd) - Unknown owner - C:\cygwin\bin\cygrunsrv.exe
Voila voila :)
En te remerciant enormement pour ton aide , je te souhaite une bonne journée !
@++
- 1
- 2