AutoritéNT\System : arrêt de mon ordi !!!

Fermé
kalila Messages postés 9 Date d'inscription vendredi 22 juillet 2005 Statut Membre Dernière intervention 28 juillet 2005 - 23 juil. 2005 à 20:40
 Didier - 2 sept. 2005 à 18:34
Hello tt le monde !!!!

avant de commencer un grand merci pr tt, par contre encore un soucis : arrêt de mon rodi à chaque fois, la fenêtre me donne qqs secondes pr tout sauvegarder !! que dois je faire, voici le log que j'ai sur mon PC :

Logfile of HijackThis v1.99.1
Scan saved at 20:35:47, on 23/07/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\windows\system32\spoolsv.exe
C:\windows\System32\scvhost.exe
C:\windows\System32\spoolsvc.exe
C:\windows\System32\winIogon.exe
C:\windows\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\windows\System32\scvhost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\windows\System32\mapi32.exe
C:\windows\System32\ss.exe
C:\windows\System32\wpabaln.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Jalila\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SponsorAdulto Class - {511F9316-771B-4953-A268-1C36DA667FE9} - C:\windows\Downloaded Program Files\sponsoradulto.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\windows\System32\msdxm.ocx
O4 - HKLM\..\Run: [Configuration Loader] scvhost.exe
O4 - HKLM\..\Run: [Spooler SubSystem App] C:\windows\System32\spoolsvc.exe
O4 - HKLM\..\Run: [Windows Logon Application] C:\windows\System32\winIogon.exe
O4 - HKLM\..\RunServices: [Configuration Loader] scvhost.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\windows\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\windows\web\related.htm
O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} (SponsorAdulto Class) - http://ip.sponsoradulto.com/cab/3/fr/SysWebTelecomInt.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7731453A-12C6-4E70-A456-0D6132CF3242}: NameServer = 80.118.192.100 80.118.196.36
O17 - HKLM\System\CS1\Services\Tcpip\..\{7731453A-12C6-4E70-A456-0D6132CF3242}: NameServer = 80.118.192.100 80.118.196.36
O23 - Service: MAPI Mail Client (MAPI) - Unknown owner - C:\windows\System32\mapi32.exe

Mille mercis encore !!! ;)
A voir également:

3 réponses

Utilisateur anonyme
23 juil. 2005 à 20:43
lol, tu te fou de moi???? lol
Restes sur le meme poste c est le 5eme deja lol
continue sur ce lien stp: (et a chaque fois sur le meme, tu tape ton pseudo , repondre et voila)
http://www.commentcamarche.net/forum/affich-1688088-Trojan-Dropper#2005-07-22%2021%3A52%3A26
0
Utilisateur anonyme
23 juil. 2005 à 20:52
ben dis donc , t es blindé lol

Méthode a suivre dans l'ordre...
----------------------------------------------------------------------------
¤Démarre en mode sans échec :
Pour cela, tu tapote la touche F8 des le début de l allumage du pc sans t arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
(Si F8 ne marche pas utilise la touche F5)
----------------------------------------------------------------------------
¤Désactive ta restauration système:
Clic droit sur poste de travail puis,
propriété, tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique
----------------------------------------------------------------------------
¤Affiche tous les fichiers et dossiers :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cacher

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu
Puis fais «Ok» pour valider les changements.

Et appliquer !
----------------------------------------------------------------------------
¤Vide tes fichiers temps et tempory internet file:
utilise ceci pour le faire (tu as télécharger avant)
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
----------------------------------------------------------------------------
¤Relance Hijack This, coche les cases devant ces lignes et ensuite click sur fix checked :

O2 - BHO: SponsorAdulto Class - {511F9316-771B-4953-A268-1C36DA667FE9} - C:\windows\Downloaded Program Files\sponsoradulto.dll

O4 - HKLM\..\Run: [Configuration Loader] scvhost.exe

O4 - HKLM\..\Run: [Spooler SubSystem App] C:\windows\System32\spoolsvc.exe

O4 - HKLM\..\Run: [Windows Logon Application] C:\windows\System32\winIogon.exe

O4 - HKLM\..\RunServices: [Configuration Loader] scvhost.exe

O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} (SponsorAdulto Class) - http://ip.sponsoradulto.com/cab/3/fr/SysWebTelecomInt.cab

O23 - Service: MAPI Mail Client (MAPI) - Unknown owner - C:\windows\System32\mapi32.exe
----------------------------------------------------------------------------
¤Recherche et supprime ceci:
attention seulement les fichiers (si present)
ATTENTION A L ECRITURE
scvhost.exe << CAR CELUI LA svchost.exe EST BON
C:\windows\System32\spoolsvc.exe <<IDEM Y A UN C
C:\windows\System32\winIogon.exe << idem CELUI LA A UN I

----------------------------------------------------------------------------
¤Arrete ces services :

Click sur Démarrer->exécuter->tape: services.msc

Double-clique: MAPI Mail Client (MAPI)

Règle-le sur "Arrêté" et "Désactivé".

supprime
C:\windows\System32\mapi32.exe

redemarre puis:
demarrer > executer tape ce qui est en gras ci-dessous:

sc delete MAPI

valide avec ok
----------------------------------------------------------------------------
> Tu vide ta poubelle et tu redémarre en mode normal et refait un Hijack


Précise tes soucis si il en restes.... ET IL EST OU TON ANTIVIRUS

Tiens moi au courant

a+
0
bonjour a tous

j'ai la meme merde et que veux-tu faire quand tu as un compteur qui t'affiche 5 secondes avant que l'ordi te pête a la figure? j'ai une petite pme et mon fichier client est la dedans et j'ai tout essayer sur mon XP: fix blaster, worm truc, shutdown, clean-up, beta 1 de nmicrosft, etc... et en plus sous le mode sans echec! je lui donne 10 minute a l'ordi avant de crée un nouveau jeu pour les olympiques!
LE LANCER DE DISQUE DUR

il y a quelqu'un de caler pour nous debarrase de cette M....
0