Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2400 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  A chacun son rdriv.sys !

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

A chacun son rdriv.sys !

n°2176912
jeanti
Posté le 01-10-2005 à 23:13:14  profilanswer
 

Bonsoir à tous
 
à mon tour, je suis gâté par ce message de Norton qui me dit que je suis infecté par un rdriv.sys et impossible à éradiquer. Ne connaissant absolument RIEN à ce niveau là, je viens faire appel aux HFRiens pour leur aide (ai tenté un ptit dialogue avec Balltrap qui m'a plutot conseillé de venir vous voir, car il n'est pas là souvent...)
J'ai déjà pu voir que tous ceux qui ont demandé de l'aide à ce sujet sorte un rapport de Hijack, je l'ai donc téléchargé et voila le mien :  
 
Logfile of HijackThis v1.99.1
Scan saved at 23:12:30, on 1/10/2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
E:\Program Files\Stardock\Object Desktop\WindowBlinds\wbload.exe
E:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
E:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\System32\RUNDLL32.EXE
E:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
E:\Program Files\MSN Messenger\MsnMsgr.Exe
E:\Program Files\CursorXP\CursorXP.exe
D:\a ranger\progs installés\Y'z Dock\Y'z dock\YzDock.exe
E:\WINDOWS\System32\drivers\CDAC11BA.EXE
E:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
E:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
E:\WINDOWS\System32\nvsvc32.exe
E:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
E:\Program Files\Winamp\winamp.exe
E:\WINDOWS\System32\svchost.exe
E:\Program Files\Internet Explorer\IEXPLORE.EXE
E:\Program Files\AveDesk\AveDesk.exe
E:\Program Files\Hijack\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://forum.hardware.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - E:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - E:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - E:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - E:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE E:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ccApp] "E:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NeroCheck] E:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [microsft Updates] msupdate32.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] E:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SSC_UserPrompt] E:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\RunServices: [microsft Updates] msupdate32.exe
O4 - HKCU\..\Run: [MsnMsgr] "E:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [CursorXP] E:\Program Files\CursorXP\CursorXP.exe
O4 - Startup: AveDesk.lnk = E:\Program Files\AveDesk\AveDesk.exe
O4 - Startup: Raccourci vers YzDock.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = E:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm
O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab
O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - http://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6 [...] vSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6 [...] /cabsa.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab
O20 - Winlogon Notify: WB - E:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll
O23 - Service: C-DillaCdaC11BA - Macrovision - E:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - E:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - E:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - E:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - E:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - E:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - E:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - E:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - E:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - E:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Windows Updates - Unknown owner - E:\WINDOWS\windowsupdates.exe
 
----------------------------------------------------------------------------------------------------------------------------
 
je ne sais pas quoi faire d'autre, il ne me reste plus qu'à espérer de votre gentillesse... Merci d'avance
 
edit : Inutile de préciser qu'il faudrait pour bien faire m'expliquer clairement les choses, parce que je sais pas bien trifouiller dans les PC... lol je suis [:alex_]


Message édité par jeanti le 01-10-2005 à 23:15:09
mood
Publicité
Posté le 01-10-2005 à 23:13:14  profilanswer
 

n°2177352
jeanti
Posté le 02-10-2005 à 15:49:06  profilanswer
 

[:abnocte invictus]  :(

n°2177554
jeanti
Posté le 02-10-2005 à 19:12:49  profilanswer
 

Snif, personne n'a encore répondu, et mon post passe en 2ème page, donc ne sera pas vuuuuuuuuuuuu :cry:  
 
patapay pour le drapal pliz :sweat:

n°2177874
jeanti
Posté le 03-10-2005 à 03:42:45  profilanswer
 

et encore une fois, page 3... :'( :cry:

n°2177894
goofyjavie​r
Posté le 03-10-2005 à 07:46:49  profilanswer
 

je compatis! Moi aussi je l'ai chopé, et je suis dans le même état que toi! Je ne suis vraiment pas motivé pour réinstaller windows! C'est vraiment la mort ce troyen!!!

n°2178221
jeanti
Posté le 03-10-2005 à 14:09:25  profilanswer
 

goofyjavier a écrit :

je compatis! Moi aussi je l'ai chopé, et je suis dans le même état que toi! Je ne suis vraiment pas motivé pour réinstaller windows! C'est vraiment la mort ce troyen!!!


 
un reformatage n'est même pas suffisant !
 
Enfin, je m'explique : j'ai 2 disques durs de 40 Gb, j'en ai partitionné 1 à 8 Gb pour mettre Windows dessus, et le reste pour mes données personelles ; et c'est cette partition de 8 Gb que j'ai reformaté (tout le système Windows quoi) et le virus est revenu après... Donc, il se planque sans doute dans toutes les partitions, tous les disques durs... :'(

n°2178319
balltrap34
Posté le 03-10-2005 à 16:01:30  profilanswer
 

salut  
 
imprime ceci pour ne rien oublier et tous faire  
tous faire dans l ordre imperativement  
-------------------------  
tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as  
 
les bonnes version c est imperatif  
 
ad-aware (1)version 1.06  
 
(ici) http://www.florensac-chasse-trap.com/ section virus  
voir demo animées sur la meme section
 
--  
spybot (2)version 1.4  
(ici) http://www.florensac-chasse-trap.com/ section virus  
voir demo animées sur la meme section
--  
et aussi ceci  
CleanUp40.exe(3)  
 
voir demo animées sur la meme section
--  
a2)  
 
http://www.emsisoft.net/fr/  
penser a le metre a jour avant de scanner le pc  
-------  
 
 
 
 
 
----------------  
desactive ta restauration systeme  
 
pour ça tu fais clic droit sur poste de travail  
propriété tu clique sur onglet restauration système  
tu coche la case désactiver la restauration et applique  
------------  
 
assure toi de ceci  
 
Affiche tous les fichiers et dossiers :  
cliquer sur démarrer/panneau de configuration/option des dossiers/affichage  
Cocher afficher les dossiers cacher  
 
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"  
 
Décocher masquer les extensions dont le type est connu  
Puis fais «Ok» pour valider les changements.  
 
Et appliquer  
----------------------  
vide tes fichiers temps et tempory internet file sur tous les utilisateur  
 
utilise ceci pour le faire  
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe  
 
 
--------------------  
relance hijack coche ces lignes et ensuite clik sur fix  
O4 - HKLM\..\Run: [microsft Updates] msupdate32.exe  
O4 - HKLM\..\RunServices: [microsft Updates] msupdate32.exe  
O4 - Startup: Raccourci vers YzDock.exe.lnk = ?  
O4 - Global Startup: Microsoft Office.lnk = E:\Program Files\Microsoft Office\Office10\OSA.EXE  
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm  
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm  
O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab  
O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab  
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - http://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab  
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6 [...] vSniff.cab  
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6 [...] /cabsa.cab  
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab  
O23 - Service: Windows Updates - Unknown owner - E:\WINDOWS\windowsupdates.exe  
 
----------------------  
http://www.geekstogo.com/forum/ind [...] st&id=1778
rdriv.sys  a rechercher et suppr
WinAwk.exe aussi
 
 
copie colle ceci dans le bloc note attention respect la ligne vide  a la fin du reg
------------
Windows Registry Editor Version 5.00
 
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"rdriv.sys"=-
"WinAwk.exe"=-
"windowsupdates.exe"=-
 
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windows Updates]  
 
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Windows Updates]  
 
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Windows Updates]  
 
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Windows Updates]  
 
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\rdriv]
 
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc]
 
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\iTunesMusic]  
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"restrictanonymous" =-
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole]
"EnableDCOM" =-
 
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\Legacy_ITUNESMUSIC\0000]
 
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\Legacy_RDRIV\0000]
 
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Lanmanger\parameters\AutoShareServer]
 
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Lanmanger\parameters\AutoShareWks]
 
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Lanmanworkstation\parameters\AutoShareServer]
 
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Lanmanworkstation\parameters\AutoShareWks]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"DoNotAllowXPSP2" =-
"AUOptions" =-
 
---------------
enregistre le sur ton bureau met lui comme nom
regspy.reg
et sur type tu met tous fichiers
-------------
 
double clik sur le fichier reg que tu vient de faire et confirme
 
-----
 
-------------------
redemarre en mode sans echec  
 
mode sans echec pour cela tu tapote la touche f8  
des le debut de l allumage du pc sans t arreter  
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec  
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5  
-------------------------  
recherche et suppr ceci sur toutes tes partitions
attention seulement les fichiers si tu trouve  
 
msupdate32.exe  
E:\WINDOWS\windowsupdates.exe  
rdriv.sys
WinAwk.exe
-----------------  
redemarre passe ton anti virus
verifie que ton pare feu est actif
reconnecte toi et fait une mise a jour windows
 
-------------------
passe adaware et vire tous se qu il trouve  
----------  
passe spy boot et vire tous se qu il trouvent  
-------------  
passe a2  
----------  
tu vide ta poubelle et tu redemarre en mode normal et refait un hijack  
 
et precise ou en sont tes soucis


Message édité par balltrap34 le 03-10-2005 à 16:03:28

---------------
la chasse et le balltrap une vrai passion http://www.florensac-chasse-trap.com/
n°2178622
jeanti
Posté le 03-10-2005 à 20:56:49  profilanswer
 

Tout d'abord, merci bcp pour ton aide !!!
 
Ensuite, tout a l'air de refonctionner normalement, je n'ai plus le message de Norton Antivirus... donc il semblerait que tout va bien, je reposte quand même le dernier log HiJack que je viens de faire :
 
Logfile of HijackThis v1.99.1
Scan saved at 20:53:00, on 3/10/2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
E:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
E:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
E:\Program Files\Stardock\Object Desktop\WindowBlinds\wbload.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\System32\RUNDLL32.EXE
E:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
E:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
E:\Program Files\MSN Messenger\MsnMsgr.Exe
E:\Program Files\CursorXP\CursorXP.exe
E:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
E:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
E:\Program Files\AveDesk\AveDesk.exe
E:\WINDOWS\System32\drivers\CDAC11BA.EXE
E:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
E:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
E:\WINDOWS\System32\nvsvc32.exe
E:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
E:\WINDOWS\System32\msiexec.exe
E:\Program Files\Hijack\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://forum.hardware.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - E:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - E:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - E:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - E:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE E:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ccApp] "E:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NeroCheck] E:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] E:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SSC_UserPrompt] E:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKCU\..\Run: [MsnMsgr] "E:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [CursorXP] E:\Program Files\CursorXP\CursorXP.exe
O4 - Startup: AveDesk.lnk = E:\Program Files\AveDesk\AveDesk.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O20 - Winlogon Notify: WB - E:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll
O23 - Service: C-DillaCdaC11BA - Macrovision - E:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - E:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - E:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - E:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - E:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - E:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - E:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - E:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - E:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - E:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
 
----------------------------------------------------------------------------------------------------------------
 
Merci encore pour ton aide très précieuse [:tkilla]  :wahoo:

n°2178637
balltrap34
Posté le 03-10-2005 à 21:09:46  profilanswer
 

salut
tu peut fixer ceci pour finir
O4 - Global Startup: hp psc 1000 series.lnk = ?  
O4 - Global Startup: hpoddt01.exe.lnk = ?  


---------------
la chasse et le balltrap une vrai passion http://www.florensac-chasse-trap.com/
n°2178853
jeanti
Posté le 04-10-2005 à 05:00:22  profilanswer
 

moi j'veux bien, mais je sais que c'est des trucs de mon imprimante... j'le fais quand meme ? :??:

mood
Publicité
Posté le 04-10-2005 à 05:00:22  profilanswer
 

n°2179252
balltrap34
Posté le 04-10-2005 à 13:49:04  profilanswer
 

oui se sont des lien brisées


---------------
la chasse et le balltrap une vrai passion http://www.florensac-chasse-trap.com/
n°2179913
jeanti
Posté le 05-10-2005 à 02:00:51  profilanswer
 

Voila qui est fait
 
Je te remercie 1000 fois, tout a l'air de fonctionner... ... jusqu'à la prochaine fois :cry:  
 
 [:tkilla]

n°2180570
balltrap34
Posté le 05-10-2005 à 20:25:58  profilanswer
 

de rien
a++


---------------
la chasse et le balltrap une vrai passion http://www.florensac-chasse-trap.com/

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  A chacun son rdriv.sys !

 

Sujets relatifs
virus rdriv.sys & avastrdriv.sys ...
rdriv.sys (extel.exe ) galere pour eradiquerC:\windows\system32\rdriv.sys (trojan) impossible à supprimer...help
A L'AIDE J'AI PERDU l'autoexec.bat 
Plus de sujets relatifs à : A chacun son rdriv.sys !


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)