Rapport hijacthis
Je suis une nouvelle abonné et j'avoue que ce site m'a beaucoup aidé jusqu'a maintenant! Je vous dois déja un gros merci!
La j'ai un problème:
Mon ordi gèle tout d'un coup avec un écran bleu qui indique le message: IRQL_NOT_LESS-OR_EQUAL
J'ai enlevé tous ce que j'avais comme programme: nero, bitfender, ad aware etc.. j'en ai remit..scanné etc..rien n'y fait cela revient..
Mon ordi est neuf xp service pack1,AMD Sempron processor,1.92Ghz,896 Mo.
J'ai remarqué que la restauration du système est désactivé..
J'ai finalement téléchargé hijackthis et si quelqu'un pouvait me dire si il y a quelque chose qui cloche...cela m'aiderait et me sauverait d'un reformatage en règle..
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Admin\Mes documents\Mes fichiers reçus\HiJackThis_v2.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
Alors docteur?...
Configuration: Windows XP Internet Explorer 6.0
68 réponses
Un utilisateur rencontre un écran bleu IRQL_NOT_LESS_OR_EQUAL sur Windows XP (SP1) après avoir désinstallé des programmes et tenté des balayages, la restauration système étant désactivée et un log HijackThis fourni. Des réponses privilégient le nettoyage du système via CCleaner et l’analyse du log HijackThis pour identifier des éléments indésirables, avec un lien vers CCleaner recommandé comme étape possible avant toute réinstallation. Les interventions ultérieures évoquent aussi l’éventualité d’un reformatage, tout en préconisant de rester prudent face à des sources extérieures et à des outils potentiellement douteux. Le fil met en lumière une diversité d'avis et l’absence de consensus sur la meilleure solution, ainsi que l’importance d’identifier les programmes lancés au démarrage et les services suspectés.
-
Contributeur sécuritéLoll! je suis fatigué et je me marre comme une dinde !
Je lui ai installé Tune-up utility et j'ai tout changé l'apparence de sa machine c bo en titi .
Changé ses icones, son bureau et themes, écran de démarrage, de connection et Loll! renommé son poste de travail en poste de Magouilles.
Puis son raccourci internet en inter pas net importateur Loll
Jme bidonne.
Pis renommé aussi ses doccument en ''mon stock St'i'' .Loll!
Ok je me couche. -
beau réveil!
je go au dodo aussi!
je verrais demain pour le problème d'indiquer probleme résolu! hihi
ciao, bonne nuit! et encore merci pour le temps, la petience et surtout le partage!
Ciao ...a vous deux!! -
Contributeur sécuritéC'est drôle !!!
Je suis en train de terminer à l'instant une assistance à distance et avec le bloc note du gars nous communiquons sur son écran comme je fais toujours.
Mais je crois que mon type s'est endormi .LOll!!!
Pas grave il va se réveiller avec une machine propre et fonctionnelle y vas pas y croire Loll.
Bon dodo moi salut à vous !Ciao! -
Cool!! merci jalobs!!
je vais tout suivre a la lettre!
J'ai une partie de faite mais je vais compléter
Super!
je vais commencer avec ccleaner et ensuite je go!
Un gros merci!!!
reste juste a dire problème résolu!(en tout cas pour ce soir.)
je poursuit demain toutes ces étapes!
MERCI!! -
Contributeur sécuritéRegardes Nikita9
Alors suis ceci et ta tranquilité va revenir !
Donc voici:
Voici des indications et liens essentiels pour une bonne protection.
Et pour avoir du plaisir avec votre machine.
1: Pour toutes navigations : Firefox Mieux filtré que IE
Lien: http://www.firefox-download-fr.com/fr.html
NB: IE est sensé bientôt modifier drastiquement son navigateur. Mais quand ?
2: Antivirus gratuit et efficace, Antivir.
Lien: antivir .Pour le moment, le meilleur.
3: Pare-feu intelligent,Zone Alarm.
Lien: zonealarm , Kerio est aussi bon.
4: Un nettoyeur efficace et sécuritaire.Ccleaner.
Lien: https://filehippo.com/download_ccleaner/
Bien fait et sans danger.
5: Un excellent antispyware.
Lien: https://www.superantispyware.com/?tag=GOOGLE-SUPERANTISPYWARE Le top pour le moment.
6: Incontournable Spybot Search & Destroy /Mode avancé/Resident/Tea Timer.V 1.5.1
Lien: https://www.safer-networking.org/download/
7: Un Updateur de programmes. Secunia. Inspecte et avise des MAJ essentielles.
Lien: https://www.flexera.com/products/operations/software-vulnerability-management.html
8: MAJ automatique de l'Oncle Bill. Windows et Microsoft MAJ. À vérifier attentivement, vérifier si il y a possibilité de conflicts EX: KB XXXXX Google recherche.
9: S'abonner à Secuser pour toutes les alertes virales et MAJ critiques.(Gratuit). Plus rapide que Microsoft.
Lien: http://www.secuser.com/newsletters/index.htm Excellent !
10:NE JAMAIS CLIQUER SUR UN AVERTISSEMENT QUELQUONQUE SI IL NE VIENT PAS DE VOS LÉGITIMES SYSTÊMES DE PROTECTIONS.
11: N'utiliser Internet Explorer 7 que pour les services essentiels:
Les MAJ de Bill.
Les scans en lignes(1 fois par mois).De préférence un AV qui enlève aussi les virus et ne fait pas seulement vous en prévenir.
Msn,Car appatient à Bill comme Internet explorer . ((((POINT)))).
12: Installez un défragmenteur efficace = (1 défrag/mois).
Lien: jkdefrag.
Il est laid mais il est bon!
13:Devenez familiers avec les termes et abréviations informatique.
Lien: https://www.clubic.com/telecharger-fiche15017-jargon-informatique.html
14: Gardez votre machine bien propre et silencieuse.
Lien: https://www.zdnet.fr/telecharger/logiciel/advanced-systemcare-39764295s.htm
15: Ne tentez pas le Diable.
XXX et compagnie.
Crack, keygen ect... Surtout pas pour un Antivirus Piraté!
Eviter le P2p. Pour les films, moins dangeureux si vous êtes membre et connaissez le Seeder. Mais jamais de programmes.
Scannez toujours les fichiers Zip. Et en fait, tout ce qui entre dans votre machine, sans exception.
Vous téléchargez un programme, alors scan clique droite sur le bureau, l'exécutable et ensuite vous installez sur la patition prévue à cet effet.
16: Pour garder un contrôle sur votre machine et voir ses trippes .
Copiez dans votre bloc note la radiographie de votre machine à l"état clean.
Puis, comparez (1 fois/Sem) avec un nouvel examen.
Lien:hijackthis
17: Faites de temps à autre un survol de votre gestionnaire. Control/Alt/Del.
Et observez ce qui fonctionne en arrière plan et la consommation des divers processus.
Apprenez à les reconnaitre.
18: Quand vous serez connaissant de votre machine, vous pourrez installer ce super petit logiciel de l'Oncle Bill.
Avec lui, vous verrez les processus actifs en temps réel sur votre machine.
Vous aurez les noms, les signatures des compagnies fabricantes et la consmmation de chacun.
Mais le plus beau, vous aurez la possibilité de mettre un processus en pause. ou de le terminer à votre guise.
Et encore plus que vous découvrirez. Surprises!!!
Lien: https://www.clubic.com/telecharger-fiche14566-process-explorer.html
Voici selon moi, ce que j'appelerais,'Un tout cuit dans l'bec'
Si tu ne sais pas! demande, si tu sais! partage !
Et amusez-vous surtout ! jalobservateur -
je verrais avec le temps bmw!! mais je crois qu'on a fait du bel ouvrage comme on dit!
pour dire que c'est résolu je fais comment? c'est ou??
c,est la derniere question après je vous embête plus promis!! -
Contributeur sécuritéOuais les nôtres vont bien Loll
-
bah sa depant c est a toi de nous dire si c esr regler ou pas lol.
-
Contributeur sécuritéOui tu peux cocher résolu si tu a un pc qui te semble ok.
Et je suis convaincu que tu trouveras , sinon moi je trouverai PE ? -
oui..et merci pour tout a vous deux!!!
Bonne fin de nuit-soirée!! -
hahaha! jalobs!!
Tu m'as vu aller ce soir a essayer de régler mon problème..
tu crois vraiment que je serais capable d'arriver jusque la?? hihi
c'est beau l'optimisme...
j'aimerais bien, mais bon..je doute un peu de mon système d la la..
mais idem pour moi...en fait je suis nikita9 pas mal partout!
Parlant de blog..on m'a deja conseillé et demandé d'en faire-avoir un..j'ai essayé mais la encore pas forte la-dessus..
mais je suis curieuse...hihi
Sinon, considérons que mon problème est réglé! en tout cas je le souhaite! -
allez a +
-
Contributeur sécuritéEt si tu recherches un peu sur google tu me verras un peu partout
Alors si tu abouties sur mon blog, il est aussi possible que tu aboutisses sur mon profil ,ensuite PE sur mon email et sur mes contactcs msn puis finalement sur un peu de bonheur loll!
Tu catch-tu
Ouiais jpense que la France vient de se connecter la connection est sommeillante ! A+ les ami(es) Jal -
oui c'est noté, pigé, compris chef!
lime = musique
qué torrent=films
*ne soit pas tenté de l'obtenir en torrent .*
??
je vais payer cher mon logiciel de gravage? bah..j'ai vu le logiciel movie gold 3 a 30$ environ..je crois qu'il me conviendrais..
sinon, oui, j'en ai vu un autre;easy media creator a 99$..cela monte vite!
mais la je vais voir..en tout cas un gros merci a vous!
je crois quand même que pas mal de ménage a été fait! -
tu va payer chere quand meme lol.
-
Contributeur sécuritéoui bonne idée et ne soit pas tenté de l'obtenir en torrent .
Bien, tu as droit d'être tentée mais... ne succombes pas !
Sur Qué torrent , juste pour les films.
Sur le citron dans les câbles Juste musique ..t'a pognes-tu ? -
oui bmw3: c'est la que j'ai téléchargé la plupart de mes programmes que je nommais plus haut..sinon c'était ici.
jalobs: ben je vais essayer...cela vaut la peine, si tu dis qu'en plus c,est sécurisé...
concernant ccleaner..je l'ai téléchargé mais il ne s,execute pas...je sais...j'ai un clavier branché sur une boite en plastique mais bon..je disais cela comme ça...
Sinon, au lieu de télécharger nero, je'ai prit la décision d'aller en magasin et acheter soit nero soit un autre logiciel équivalent..
bonne idée, hein? -
Contributeur sécuritéPour les films, il y a mieux et vraiment mieux que cherpatatate là !
Utorrent et abonnes-toi sur Québec Torrent, Gratos et Tu peut obtenir des films qui sortiront en 2008 quelquefois.
C'est pas très vieux comme films non? -
-
ha la la...je pars d'un message bleu a bonjour les bac bleus!!
je viens de l'acheter! il y a 2 mois a peine!
- 1
- 2
- 3
- 4