Probléme bizar avec mes vidéos

Fermé
Jeanmich76 Messages postés 113 Date d'inscription samedi 17 juillet 2004 Statut Membre Dernière intervention 29 octobre 2006 - 11 déc. 2005 à 23:48
Jeanmich76 Messages postés 113 Date d'inscription samedi 17 juillet 2004 Statut Membre Dernière intervention 29 octobre 2006 - 15 déc. 2005 à 21:50
bonjours a tous j'ai depuis un petit moment un certain problème sur mon pc quand j ouvre un dossier avec des vidéo dedans après quelques seconde j'ai un message d'erreur qui apparaît :
"l'instruction à "0 03b4415b" emploie l'adresse mémoire "0x00000000" la mémoire ne peut pas être "written"

et après la fenêtre plante!!

"0 03b4415b" et "0x00000000" sont différents à chaque fois!
c'est du a quoi ça et comment résoudre le problème je suis sous xp familial avec le service pack 2 et toute les mise a jour de faites.

merci d'avance a+
jm76

24 réponses

Utilisateur anonyme
12 déc. 2005 à 00:05
Salut,
a mon avis tu as une saloprie parmis tes videos ..
redemarre en mode sans echec et essaies de trouver le probléme.
0
Jeanmich76 Messages postés 113 Date d'inscription samedi 17 juillet 2004 Statut Membre Dernière intervention 29 octobre 2006 14
12 déc. 2005 à 21:41
et comment je sais ce qu'il ne va pas?
sinon mon pb arrive dans n'importe quel dossier ou sont disposés les vidéo et pas seulement dans 1 seul!
merci
0
Utilisateur anonyme
12 déc. 2005 à 22:02
Arf! a tu essayais de creer un nouveau dossier et de transferer tes videos une par une et voir une fois que ta video et dans le nouveau dossier si tu peux y acceder ?!
Sinon, il faut qu'avec ton anti-virus tu analyses le dossier ou sont stocké tes videos
0
Gouril Messages postés 3697 Date d'inscription samedi 29 octobre 2005 Statut Contributeur Dernière intervention 2 février 2017 539
12 déc. 2005 à 22:12
Un hijack this peut éventuellement être utile ? !

Ceci pourrait aussi être l'oeuvre d'un trojan ?
0
Utilisateur anonyme
12 déc. 2005 à 22:26
Oui vas y je veux bien regarder ça :)
0
Jeanmich76 Messages postés 113 Date d'inscription samedi 17 juillet 2004 Statut Membre Dernière intervention 29 octobre 2006 14
12 déc. 2005 à 23:01
Un hijack this peut éventuellement être utile ? !
c koi ca? comment ca marche?


Ceci pourrait aussi être l'oeuvre d'un trojan ?
je pense pas j'ai fait un scan antivirus , spybote anti spywere la total et toujour le pb
j'ai scanner avec kaspersky il n'a rien trouver

question es ce que ça peu venir de codec? car j'ai depuis peu une carte tv et j'essaye d'enregistrer avec
et pour cela j'ai installer et retirer plusieurs codec et j'ai peux être retirer un codec de windows ou je sais pas trop koi par erreur

sinon j'utilise videolan pour regarder mes vidéo (ps ca fonctionne quand même mais faut pas que j'ouvre la vidéo directement en cliquant sur le lien mais faut que je l'ouvre avec videolan)

et la j'ai une vidéo seul dans un fichier et c le même problème (essais avec plusieurs vidéos)
0
Utilisateur anonyme > Jeanmich76 Messages postés 113 Date d'inscription samedi 17 juillet 2004 Statut Membre Dernière intervention 29 octobre 2006
12 déc. 2005 à 23:15
Ah oui merde! j'avais pas tous vu!
Telecharge ceci, installe le dans son propre dossier (ex C://hijackthis) choisis l'option "do a scan and a logfile", il va te generer un rapport, copie et colle le ici s'il te plait.
http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/29061.html
0
Gouril Messages postés 3697 Date d'inscription samedi 29 octobre 2005 Statut Contributeur Dernière intervention 2 février 2017 539 > Utilisateur anonyme
12 déc. 2005 à 23:34
tu répètes mon message n°7

;-)
0
Utilisateur anonyme > Utilisateur anonyme
12 déc. 2005 à 23:40
Oui mais tu as pas dit qu'il fallait l'installer dans son propre dossier na :p
Car en cas s'il nettoie le pc puis possible de retourner en arriere en cas de besoin

++
0
Gouril Messages postés 3697 Date d'inscription samedi 29 octobre 2005 Statut Contributeur Dernière intervention 2 février 2017 539
12 déc. 2005 à 23:09
essai encore dans la ligné, le programme Ad-Aware http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/11643.html

installe, mets à jour et passe le.

Et hijack est un scanner. tu le passe, et tu colle le rapport en dessous:
http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/29061.html

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Jeanmich76 Messages postés 113 Date d'inscription samedi 17 juillet 2004 Statut Membre Dernière intervention 29 octobre 2006 14
13 déc. 2005 à 00:14
voici le raport:


Logfile of HijackThis v1.99.1
Scan saved at 00:11:15, on 13/12/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\WINDOWS\system32\hphmon05.exe
C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\Program Files\PyGrenouille\pygrenouille.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\FlashGet\flashget.exe
C:\WINDOWS\explorer.exe
C:\Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O4 - HKLM\..\Run: [eMCryT Sh3ars Panagers] kiwpdhxwd.exe
O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\System32\spoolsvc.exe
O4 - HKLM\..\Run: [Microfost Windows update] kupupyw.exe
O4 - HKLM\..\Run: [Browser Help Svc] BHSV.EXE
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Network Host Service] msmnart32.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\RunServices: [eMCryT Sh3ars Panagers] kiwpdhxwd.exe
O4 - HKLM\..\RunServices: [Microfost Windows update] kupupyw.exe
O4 - HKLM\..\RunServices: [Browser Help Svc] BHSV.EXE
O4 - HKLM\..\RunServices: [Network Host Service] msmnart32.exe
O4 - HKCU\..\Run: [Microfost Windows update] kupupyw.exe
O4 - HKCU\..\Run: [Browser Help Svc] BHSV.EXE
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0 -reboot 1
O4 - HKCU\..\RunServices: [Browser Help Svc] BHSV.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O4 - Global Startup: PyGrenouille.lnk = C:\Program Files\PyGrenouille\pygrenouille.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0000.1105\fr-fr\bin\WindowsSearch.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1130952473640
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: MS Dns Service (WinNet) - Unknown owner - C:\WINDOWS\system32\wincntrl.exe (file missing)

0
Utilisateur anonyme
13 déc. 2005 à 00:23
Tu es infecté.. je te dit quoi tout de suite ..
0
Utilisateur anonyme
13 déc. 2005 à 00:33
Redemarre le pc en mode sans echec, tapote la touche f8 des le demarrage de celui ci, Relance HijackThis, choisis "do a scan only", coche la case devant les lignes que je t'ai dit, une fois que c'est fait clique en bas sur "fix checked"

O4 - HKLM\..\Run: [eMCryT Sh3ars Panagers] kiwpdhxwd.exe
O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\System32\spoolsvc.exe
O4 - HKLM\..\Run: [Microfost Windows update] kupupyw.exe
O4 - HKLM\..\Run: [Browser Help Svc] BHSV.EXE
O4 - HKLM\..\Run: [Network Host Service] msmnart32.exe
O4 - HKLM\..\RunServices: [eMCryT Sh3ars Panagers] kiwpdhxwd.exe
O4 - HKLM\..\RunServices: [Microfost Windows update] kupupyw.exe
O4 - HKLM\..\RunServices: [Browser Help Svc] BHSV.EXE
O4 - HKLM\..\RunServices: [Network Host Service] msmnart32.exe
O4 - HKCU\..\Run: [Microfost Windows update] kupupyw.exe
O4 - HKCU\..\Run: [Browser Help Svc] BHSV.EXE
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0 -reboot 1
O4 - HKCU\..\RunServices: [Browser Help Svc] BHSV.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O23 - Service: MS Dns Service (WinNet) - Unknown owner - C:\WINDOWS\system32\wincntrl.exe (file missing)

Recherche et supprime ces fichiers:
kiwpdhxwd.exe
spoolsvc.exe
msmnart32.exe
kupupyw.exe
BHSV.EXE
wincntrl.exe

Clqiue sur demarrer, executer, tape: msconfig , va dans l'onglet services coche la case "cocher les services microsoft" et desactive ces services si tu les vois:
Network Host Service
Browser Help Svc
Microfost Windows update
eMCryT Sh3ars Panagers

Clique sur demarrer, executer, tape: services.msc ,recherche et desactive cette ligne:
Service: MS Dns Service

Va dans l'onglet demarrage, decoche tout sauf ton anti-virus et ton pare-feu.
0
Gouril Messages postés 3697 Date d'inscription samedi 29 octobre 2005 Statut Contributeur Dernière intervention 2 février 2017 539
13 déc. 2005 à 11:30
Hello, boulepate,

Tu trouve pas que Google toll bar 2 c'est bizare ?

J'ai la barre, mais j'ai pas de bar2.

cela se troue à répétition en le 08.

0
Jeanmich76 Messages postés 113 Date d'inscription samedi 17 juillet 2004 Statut Membre Dernière intervention 29 octobre 2006 14
13 déc. 2005 à 13:15
j'ai fait tous ce que tu as di :
coché les ligne que tu a recopier ( sauf une qui n'y était plus:
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0 -reboot 1

j'ai fait "fix checked"
ensuite j'ai chercher:

kiwpdhxwd.exe
spoolsvc.exe
msmnart32.exe
kupupyw.exe
BHSV.EXE
wincntrl.exe
j'en ai trouver aucun


et pour finir j'ai désactivé Service: MS Dns Service

en revanche je n'ai pas trouver ton truk "démarrage"


résultat final j'ai toujours mon problème


dernière chose que je n'ai pas dit depuis que j'ai formater mon pc ya 1 moi j'ai mon antivirus qui me détecte et bloque lsass exploite a chaque démarrage
et j'ai ce message
attention! votre ordinateur a été attaqué via Internet
L'attaque de ce ce réseau LSASS exploite depuis l'adresse 82.xxx.xxx.xxx à été repoussé
je sais je crains rien car ça été repoussé mais c galere d'avoir ce message a chaque fois si vous avez une solution merci
ça n'a peux être rien avoir mais bon je vous le dis quand même (ps ça me soul ce message a chaque fois)lol

jm76 merci de votre aide les gens
0
Utilisateur anonyme
13 déc. 2005 à 13:34
Remet un rapport HijackThis s'il te plait.
0
Jeanmich76 Messages postés 113 Date d'inscription samedi 17 juillet 2004 Statut Membre Dernière intervention 29 octobre 2006 14
13 déc. 2005 à 13:58
Logfile of HijackThis v1.99.1
Scan saved at 13:55:44, on 13/12/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\WINDOWS\system32\hphmon05.exe
C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\Program Files\PyGrenouille\pygrenouille.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\FlashGet\flashget.exe
C:\Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O4 - Global Startup: PyGrenouille.lnk = C:\Program Files\PyGrenouille\pygrenouille.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0000.1105\fr-fr\bin\WindowsSearch.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1130952473640
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

0
Utilisateur anonyme
13 déc. 2005 à 14:08
Ton rapport est correct
Pour ton probléme avec l'attaque qui est repoussée, regarde si dans ton pae-feu tu ne pourrait pas regler pour ne plus avoir ce message d'alerte.

Fait ce scan, pou voir si ton pc est bien protége, normalement à la fin su scan, il devrait etre bon! Sinon, revoit l aconfiguration de ton pare-feu.

http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=fr&venid=sym
0
Jeanmich76 Messages postés 113 Date d'inscription samedi 17 juillet 2004 Statut Membre Dernière intervention 29 octobre 2006 14
13 déc. 2005 à 17:33
j'ai fait un scan pour vérifier mon pare feu avec ton lien (=je ne comprend pas je le fait un première fois il me dit pas bien des port sont ouvert et quand je le fait une 2eme fois c nickel je reboote je recommence et c pareil 1ere fois bad , 2eme good)
de plus j'ai toujours mes 2 problèmes qui reviennent

:'(
0
Utilisateur anonyme
13 déc. 2005 à 17:52
Bizarre ouais .. :s

Toujours ce probléme de video ?

Fait ceci:
Télécharge SmitfraudFix
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
décomprime SmitfraudFix
Lance le fichier SmitfraudFix, et choisir l’option 1 copie le rapport ici
0
Jeanmich76 Messages postés 113 Date d'inscription samedi 17 juillet 2004 Statut Membre Dernière intervention 29 octobre 2006 14
13 déc. 2005 à 18:54
voici
:

SmitFraudFix v2.08

Rapport fait à 18:51:23,79 le 13/12/2005
Executé à partir de C:\Downloads\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Propri‚taire\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

0
Utilisateur anonyme
13 déc. 2005 à 19:09
Re, ok c'est correct.

Clique sur demarrer, poste de travail, C:, outils, options des dossiers, affichage, coche " affichers les dossiers et fichiers cachés" decoche "masquer les fichiers dont le contenu est connu" aplliquer , puis ok.

Puis fait ce scan anti-virus en ligne:
BitDefender:
http://www.bitdefender.fr/scan/license.php

A la fin du scan enregistre et colle le rapport ici s'il te plait.
0
Jeanmich76 Messages postés 113 Date d'inscription samedi 17 juillet 2004 Statut Membre Dernière intervention 29 octobre 2006 14
13 déc. 2005 à 19:31
Failed to load interface -- You must have administrative rights on this computer; you also must have the Internet Explorer security settings to the Medium level.
il me met ca je ne peu pas scanner mon pc
0
Utilisateur anonyme
13 déc. 2005 à 19:47
Clique sur demarrer, panneau de configuration , otpions internet, supprime les cookies, supprime les fichiers, và dans l'onglet "securité " tu cliques sur "par defaut" et meme chose avec l'onglet "confidentialité", et dans l'onglet "avancé" clique sur par defaut aussi, appliquer, ok.
Réessaye pour voir.
0
Jeanmich76 Messages postés 113 Date d'inscription samedi 17 juillet 2004 Statut Membre Dernière intervention 29 octobre 2006 14
13 déc. 2005 à 21:03
il n'aime pas ma guelle ca ne fonctionne toujours pas
0
Jeanmich76 Messages postés 113 Date d'inscription samedi 17 juillet 2004 Statut Membre Dernière intervention 29 octobre 2006 14
13 déc. 2005 à 21:12
Failed to load interface -- You must have administrative rights on this computer; you also must have the Internet Explorer security settings to the Medium level.
il me met ca je ne peu pas scanner mon pc
0
Utilisateur anonyme
13 déc. 2005 à 21:21
Bon :( .. lance un scan avec ton logiciel anti-virus kapersky, j'espere que tu as pas recaché les fichiers que l'ont à affichés tout à l'heure .. en esperant qu'il trouve quelque chose :(

Je crois pas te l'avoir demandé tu as quoi comme logiciel anti-spyware?
0
Jeanmich76 Messages postés 113 Date d'inscription samedi 17 juillet 2004 Statut Membre Dernière intervention 29 octobre 2006 14
13 déc. 2005 à 21:36
panda je sais qu'il a déjà fonctionner mais la il ne fonctionne plus
et j'ai fait un scan ce weekend il na rien trouver.
question sais tu comment faire pour éviter de tous réinstaller (service pack2 quand on réinstalle un pc qu'on viens de formater)
il me semble avoir entendu dire que ct possible de faire un cd mis a jour ou je sais trop koi?
sinon mon antivirus c kaspersky je pense que c un bon
dernière chose et si je réinstalle windows ou "réparer" windows tu crois que ça peu résoudre certains problèmes car je sais que le moi dernière j'ai vraiment galère pour tout remettre dans le pc (surtout a cause de sasser qui faisait des sienne et qui ne laissais pas mon antivirus faire ses mises a jours) idem pour windows
0
Utilisateur anonyme
13 déc. 2005 à 22:22
Oki, oui c'est possible de sauvegarder les msies à jour de windows il faudrait que je retrouve l'article ..
Tu peux tenter de reinstaller windows il va te recopier les fichiers de windows,..c'est tout.
Après si tu reisntalles et que la bêbête est toujours là (si present) le probléme ne changera pas ..

Tu as quoi comme probléme actuellement ?
-celui de tes fichiers videos

Et ?
0
Jeanmich76 Messages postés 113 Date d'inscription samedi 17 juillet 2004 Statut Membre Dernière intervention 29 octobre 2006 14 > Utilisateur anonyme
13 déc. 2005 à 22:31
et lsass qui s'incruste mais qui est bloqué par mon antivirus (mais c'est le role de mon pare feu de le bloqué parce qu'il attaque par l'intermédiaire d'une adresse ip

enfin je pense

ps encore un grand merci de t'occuper de mon problème sympa!
0
jpdeclermont Messages postés 1788 Date d'inscription mercredi 7 décembre 2005 Statut Membre Dernière intervention 3 septembre 2006 382
13 déc. 2005 à 22:09
bonsoir,

moi j'ai bien envie de dire une c*nnerie :
ce qui me surprend c'est la présence de Ewido ET kaspersky, après ça pas étonnant si tu as des problèmes de fermeture.....

Perso j'utilise Kerio (firewall) kaspersky (antivirus) tout le temps,
spybot et ad-aware (anti-spywares) à la demande
0
Jeanmich76 Messages postés 113 Date d'inscription samedi 17 juillet 2004 Statut Membre Dernière intervention 29 octobre 2006 14
13 déc. 2005 à 22:22
donc d'apres toi mon probleme serais du a la présence de ewido et kasperky?

et kerio il est bien en pare feu (gratuit)?
car je trouve le pare feu de kaspersky assé moyen?
0
jpdeclermont Messages postés 1788 Date d'inscription mercredi 7 décembre 2005 Statut Membre Dernière intervention 3 septembre 2006 382
13 déc. 2005 à 22:43
re-

quand je dis j'ai envie de dire une c*nnerie c'est que je ne suis pas sur de moi :)

kerio gratuit oui mais une version assez ancienne me semble-t-il :/
kaspersky firewall, je connais pas.... pour le moment, j'ai un pote qui est en train de le tester

ce que tu peux toujours essayer : couper la connexion internet (on sait jamais :) ) désactiver momentanement ewido et voir ce qui se passe.
0
Jeanmich76 Messages postés 113 Date d'inscription samedi 17 juillet 2004 Statut Membre Dernière intervention 29 octobre 2006 14
13 déc. 2005 à 22:48
j'ai virer ewido le periode d'essais etait fini
^^
moi vivre sans le net j'ai plus rien a faire sur le pc
lol
0
Utilisateur anonyme
13 déc. 2005 à 22:52
Pour Kerio, moi je l'ai il est gratuit et j'en suis content, tu peux le telecharger ici:
Kerio:
http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/22418.html

Il à une periode d'essai, mais apres il reste gratuit tout comme ZoneALarm ..
Voila un tutorial, pour t'aider si tu veux l'installer
http://www.vulgarisation-informatique.com/kerio.php
0
Jeanmich76 Messages postés 113 Date d'inscription samedi 17 juillet 2004 Statut Membre Dernière intervention 29 octobre 2006 14
14 déc. 2005 à 23:54
j'ai virer ewido et mi kerio a la place de mon autre pare feu et la je n'ai plus le problème de lsass
c déjà ça de résolu
c normal que mon pc rame comme un tit vieu au demarrage avec kerio?

je vais mettre le pc a tourner toute la nuit avec un scan complet (kasperky +spybot ad aware, secuser et qq autres) et je verrais si ça me trouve de la merde ) et je verrais si ya toujours mon pb avec les vidéos car je l'ai toujours sinon je réinstallerais windows dans 2 semaine après le ski ^^ et je verrais )
0