Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1389 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  Lancement explorateur démarrage

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Lancement explorateur démarrage

n°2490662
metal40
Posté le 16-08-2006 à 23:03:23  profilanswer
 

Bonsoir   :ange:  
Depuis quelques temps J'ai une fenêtre de l'explorateur qui s'ouvre sur system32.  
Il me semble qu'il y a peu j'ai supprimer un virus de ce répertoire avec avast.  
Avez vous une solution pour mon problème??  
Merci  
 
PS Raport Hijackthis:
 
Logfile of HijackThis v1.99.1  
Scan saved at 22:44:11, on 16/08/2006  
Platform: Windows XP SP2 (WinNT 5.01.2600)  
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)  
 
Running processes:  
C:\WINDOWS\System32\smss.exe  
C:\WINDOWS\system32\csrss.exe  
C:\WINDOWS\system32\winlogon.exe  
C:\WINDOWS\system32\services.exe  
C:\WINDOWS\system32\lsass.exe  
C:\WINDOWS\system32\svchost.exe  
C:\WINDOWS\system32\svchost.exe  
C:\WINDOWS\System32\svchost.exe  
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe  
C:\WINDOWS\system32\svchost.exe  
C:\WINDOWS\Explorer.EXE  
C:\WINDOWS\system32\svchost.exe  
C:\WINDOWS\system32\spoolsv.exe  
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe  
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe  
C:\WINDOWS\System32\FTRTSVC.exe  
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE  
C:\WINDOWS\system32\svchost.exe  
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe  
C:\WINDOWS\system32\wdfmgr.exe  
C:\WINDOWS\system32\ZoneLabs\vsmon.exe  
C:\WINDOWS\system32\Fast.exe  
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe  
C:\Documents and Settings\PIF\Mes documents\OnLineForever.exe  
C:\Program Files\TaskbarEx\TaskbarEx.exe  
C:\Program Files\Rainmeter\Rainmeter.exe  
C:\WINDOWS\BricoPacks\Vista Inspirat\UberIcon\UberIcon Manager.exe  
C:\WINDOWS\system32\ZoneLabs\isafe.exe  
C:\WINDOWS\System32\alg.exe  
C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe  
C:\Program Files\WinFast\WFTVFM\WFTV.exe  
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe  
C:\Program Files\Internet Explorer\IEXPLORE.EXE  
C:\Program Files\PowerArchiver\POWERARC.EXE  
C:\DOCUME~1\PIF\LOCALS~1\Temp\_PA862\HijackThis.exe  
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/  
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =  
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens  
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll  
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll  
O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\Program Files\RXToolBar\sfcont.dll (file missing)  
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll  
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll  
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll  
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll  
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll  
O4 - HKLM\..\Run: [Profiler] C:\Program Files\Saitek\Software\Profiler.exe  
O4 - HKLM\..\Run: [SaiMfd] C:\Program Files\Saitek\Software\SaiMfd.exe  
O4 - HKLM\..\Run: [CmPCIaudio] RunDll32 CMICNFG3.CPL,CMICtrlWnd  
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe  
O4 - HKLM\..\Run: [WinFast Schedule] C:\Program Files\WinFast\WFTVFM\WFWIZ.exe  
O4 - HKLM\..\Run: [DXM6Patch_9904] C:\WINDOWS\p_9904.exe /Q:A  
O4 - HKLM\..\Run: [ea4405dd.exe] C:\WINDOWS\system32\ea4405dd.exe  
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe  
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min  
O4 - HKLM\..\Run: [SemanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe  
O4 - HKLM\..\Run: [IPConnect] C:\Documents and Settings\PIF\Bureau\IPConnect.exe  
O4 - HKLM\..\Run: [Desk-Com] C:\Program Files\Desk-Com\Ghost Recon\Desk-Com.exe  
O4 - HKLM\..\Run: [AGEIA PhysX SysTray] C:\Program Files\AGEIA Technologies\TrayIcon.exe  
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033  
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot  
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"  
O4 - HKLM\..\Run: [BackgroundSwitcher] C:\WINDOWS\system32\bgswitch.exe  
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe  
O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\system32\fast.exe  
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe  
O4 - HKCU\..\Run: [E06FXLRD_17770532] "C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006 DVD\EDICT.EXE" -m  
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide  
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe  
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx  
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background  
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background  
O4 - Startup: KO Approach.lnk = C:\Program Files\KO Approach\Approach.exe  
O4 - Startup: Raccourci vers OnLineForever.lnk = C:\Documents and Settings\PIF\Mes documents\OnLineForever.exe  
O4 - Startup: Raccourci vers TaskbarEx.lnk = C:\Program Files\TaskbarEx\TaskbarEx.exe  
O4 - Startup: Rainmeter.lnk = C:\Program Files\Rainmeter\Rainmeter.exe  
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\UberIcon\UberIcon Manager.exe  
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe  
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE  
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm  
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm  
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO  
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm  
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000  
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll  
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll  
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe  
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe  
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15015/CTSUEng.cab  
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/micros [...] 4163549680  
O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} - http://yax-download.yazzle.net/Yaz [...] refid=1162  
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/ [...] nerADP.cab  
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15023/CTPID.cab  
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)  
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll  
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll  
O20 - Winlogon Notify: winxka32 - winxka32.dll (file missing)  
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe  
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe  
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe  
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe  
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe  
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe  
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE  
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe  
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe  
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe  

mood
Publicité
Posté le 16-08-2006 à 23:03:23  profilanswer
 

n°2490666
Badze
Aime les frites
Posté le 16-08-2006 à 23:07:26  profilanswer
 

Fait "Démarrer", "Executer", tu écris "msconfig", onglet "démarrage", et décoche le service qui est suceptible de se lancer.
Supprime les tous pour voir, redémarre et aprés fait le trie si le problème viens de la.

n°2490667
metal40
Posté le 16-08-2006 à 23:16:32  profilanswer
 

J'ai trouvé ça:
 
C:\windows\system32\ea4405dd.exe
C:\windows\system32\bgswitch.exe
C:\windows\system32\taskwitch.exe
C:\windows\system32\fast.exe
 
Est-ce que cela pourrait être un de cela...Si oui lequel?
Merci

n°2490671
Badze
Aime les frites
Posté le 16-08-2006 à 23:28:50  profilanswer
 

Tu peux tout décoché sauf ton antivirus bien entendu. Tout ces services au démarrage ne sont pas vitals pour le bon fonctionnement de Windows

n°2490675
metal40
Posté le 16-08-2006 à 23:34:52  profilanswer
 

ok je vous tien au courant

n°2490681
metal40
Posté le 16-08-2006 à 23:48:58  profilanswer
 

même problème sa change rien
j'ai trouvé sa parcontre est-ce que je peu aussi le désactiver:
C:\windows\system32\p_9904.exe/Q:A

n°2490688
Zoprac
Posté le 17-08-2006 à 00:12:52  profilanswer
 

Non, inutile, ce n’est pas le coupable.
 
J’ai jetté un œil vite fait à ton log HJT, et je peux déjà te dire que ton PC est infecté par un adware : la RX toolbar. Tu devrais poster ton log sur zebulon.fr, d’autres se feront un plaisir de te dépanner. Désolé, ça prend trop de temps.

n°2490750
Wolfman
Modérateur
Lobo'tomizado
Posté le 17-08-2006 à 08:22:58  profilanswer
 

Là on atteind le foutage de gueule !
http://forum.hardware.fr/hardwaref [...] 1926-1.htm


Aller à :
  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  Lancement explorateur démarrage

 

Sujets relatifs
System32 au démarrageproblème au démarrage windows
Demarrage de windows xp: impossible de trouver le disque du system?oOperte d'espace disk a chaque demarrage de XP !!
HDD non visible au démarrageProblème au Démarrage de Windows XP
probleme de demarrage windows xp proproblème lancement
ecran bleu au demarrage d'une video [résolu]Formater deux disques durs sans disquette de démarrage
Plus de sujets relatifs à : Lancement explorateur démarrage


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR