Rechercher : dans
Par :

Drwtsn.32 a rencontré un problème

Dernière réponse le 12 sep 2006 à 12:28:25 villorget, le 9 sep 2006 à 18:16:03 
 Signaler ce message aux modérateurs

Toutes les applications éxécutables finissent par bugger au bout d'un moment et je suis obligé de redémarrer.
Ci apres mon log
Logfile of HijackThis v1.99.1
Scan saved at 12:37:52, on 09/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Apps\ActivBoard\nhksrv.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Logitech\iTouch\iTouch.exe
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\ActivBoard\MMKeybd.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\BroadJump\Client Foundation\CFD.exe
C:\Apps\ActivBoard\TrayMon.exe
C:\Program Files\OvisLink\OWF.exe
C:\Program Files\Club-Internet\Agent Wi-Fi V2\McciTrayApp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Apps\ActivBoard\OSD.exe
C:\Program Files\Intense Language Office\COMMON\Offman.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\Répertoire temporaire 6 pour hijackthis_199.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.club-internet.fr:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
O4 - HKLM\..\Run: [Intense Registry Service] IntEdReg.exe /CHECK
O4 - HKLM\..\Run: [Microsofts MediaScope] winmep.exe
O4 - HKLM\..\Run: [winmgr.exe] scvhost.exe
O4 - HKLM\..\Run: [Microsoft MediaScope] winmes.exe

Meilleures réponses pour « drwtsn.32 a rencontré un problème » dans :
32 ou 64 bits - Comment savoir ? VoirVous voulez savoir si votre Windows est en 32 ou 64 bits ? Méthode 1 Méthode 2 Méthode 3 (Vista et 7) Méthode 1 Démarrer Exécuter Saisir winver puis OK. Regarder dans le bandeau en haut de la fenêtre. S’il n’est pas mentionné...
DirectX a rencontré une erreur qui ne peut être corrigée VoirAu lancement d'un jeu (Call Of Duty par exemple), le système renvoie l'erreur suivante : DirectX a rencontré une erreur qui ne peut être corrigée Diagnostics Avant toute chose, il peut être utile de comprendre l'origine du problème. Pour ce faire...
Télécharger Pilote nVidia GeForce pour Windows Vista 32 bits VoirPilote GeForce Vista 32 bits certifié WHQL pour les GPU des séries GeForce 6, 7, 8 et 9 : GeForce 9800 GX2 GeForce 9800 GTX GeForce 9600 GT GeForce 9600 GSO GeForce 8800 Ultra GeForce 8800 GTX GeForce 8800 GTS 512 GeForce 8800 GTS ...

1

boulepate62, le 10 sep 2006 à 03:45:41

Salut,

ton rapport est incomplet

Clic sur demarrer, rechercher, et supprime ces fichiers:

scvhost.exe <attention à l'orthographe
winmes.exe

*C'est en forgeant que l'on devient forgeron*

Répondre à boulepate62

2

villorget, le 10 sep 2006 à 09:39:43

Bonjour,
Merci,
voici la suite du log
O4 - HKCU\..\Run: [ILO_Office_Manager] IntEdReg.exe /OFFMAN
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Wireless Adapter Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

J'espère que le nettoyage suffira à règler mon problème.

*c'est en mouchant qu'on devient moucheron"

Répondre à villorget

5

boulepate62, le 10 sep 2006 à 21:51:27

Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

O4 - HKCU\..\Run: [ILO_Office_Manager] IntEdReg.exe /OFFMAN
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE


Remets un rapport hijacthis stp mais ne touche plus à rien ;-) *C'est en forgeant que l'on devient forgeron*

Répondre à boulepate62

3

philo2100, le 10 sep 2006 à 10:20:58
  • +1

J'aime pas trop ces lignes....

O4 - HKLM\..\Run: [Intense Registry Service] IntEdReg.exe /CHECK
O4 - HKCU\..\Run: [ILO_Office_Manager] IntEdReg.exe /OFFMAN

à mon avis pas trés utiles...
O4 - HKLM\..\Run: [Microsofts MediaScope] winmep.exe
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
Et ça...
C:\Program Files\OvisLink\OWF.exe
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
encore moins....
A mon avis , je suis à 95% sûr qu'il ya des "saloperies" inutiles
Ce sont toutes des lignes que je cocherais dans Hijackthis.
Ensuite je ferai un scan en ligne chez Panda.
http://www.pandasoftware.com/products/activescan?NRMODE=Published&NRORIGINALURL=%...
je nettoyerai aussi avec ccleaner.
http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fic...
Ceci aussi:
http://www.infos-du-net.com/telecharger/Anti-Ewido-Malware,0301-4567.html
En plus des classiques :
http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/11643...
http://www.ordi-netfr.com/spybotsearch.php

Répondre à philo2100

4

villorget, le 10 sep 2006 à 21:19:37

Merci de ces conseils,
J'ai tout fait:
panda
ccleaner
élimination de tous les fichiers douteux,
désactiver la restauration et réactiver
et

je viens d'avoir un nouveau bug
????

Répondre à villorget

6

philo2100, le 11 sep 2006 à 10:25:54

Ah, le soucis à l'air tenace....
De quoi sagit-il ?

Répondre à philo2100

7

villorget, le 11 sep 2006 à 21:02:03

Drwtsn32 a posé un problème.....
logonui.exe a posé un problème
wuauclt.exe a....
quand ces messages d'erreur commencent à apparaitre il est quasiment implosible de faire fonctionner un programme exécutable!
Merci de votre aide

Répondre à villorget

8

philo2100, le 11 sep 2006 à 21:09:50

Tu es bien infecté...
Si tu as un bon antivirus....c'est le moment!
http://www.secuser.com/outils/antivirus.htm
ici pour un fichier si tu sais le repérer...
http://old.antivir.ru/english/www_av/
http://www3.ca.com/securityadvisor/virusinfo/scan.aspx
perso j'ai f-secure:
http://support.f-secure.fr/fra/home/ols.shtml
une bonne adresse ici
http://www.inoculer.com/webantivirus.php3

Répondre à philo2100

9

boulepate62, le 11 sep 2006 à 21:10:44

Ce sont des fichiers Windows qui ont été touchés

tu as ton Cd Xp ? *C'est en forgeant que l'on devient forgeron*

Répondre à boulepate62

10

villorget, le 11 sep 2006 à 22:40:06

Oui j'ai mes cds de réinstallation mais c'est ce que je voulais éviter.

Répondre à villorget

11

boulepate62, le 11 sep 2006 à 22:46:11

Essaye ça avant alors

clic sur poste de travail, clic droit sur C:, propriétés, clic sur l'onglet "outil" verifier maintenant, coches les deux cases, reponds "oui" au message qui s'affichera puis redemarre ton Pc et laisse le finir ;-)
*C'est en forgeant que l'on devient forgeron*

Répondre à boulepate62

12

 philo2100, le 12 sep 2006 à 12:28:25
  • +1

A mon avis, pour éviter les soucis de scandisk, qui persiste à revérifier le disque en boucle (ça arrive...LOL) il vaut mieux faire CHKDSK /R
en mode console XP....au moins, c'est plus sûr....
Je dis ça, je dis rien...

Répondre à philo2100