Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
6101 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

[w2k] tous mes prog. plantent [edit]

n°1410793
linette
Posté le 14-01-2004 à 07:48:56  profilanswer
 

Reprise du message précédent :

pgriffet a écrit :

Tu peux lire mon sujet : http://forum.pcastuces.com/sujet.asp?SUJET_ID=8269
 
copier le contenu du Bloc-notes et coller ici le résultat de l'analyse de HijackThis.
Explications en français sur HijackThis
 
http://assiste.free.fr/p/internet_ [...] hijack.php
 
 
On verra tout de suite s'il n'y a pas un virus éventuel ou du spyware.


 
voici en lien mon log de Hijackthis mais pas en entier car g du faire une capture decran ca voulait pas sauvegarder mon log.
 
http://membres.lycos.fr/spnzzz/giz [...] ckthis.bmp
 
voici en lien ici deux erreurs que je trouve plusieurs fois par jour dans l'Observateurs d'evenements
 
http://membres.lycos.fr/spnzzz/giz/erreur%202.bmp
http://membres.lycos.fr/spnzzz/giz/erreur.bmp
 
Alors je sais pas comment j'ai fait mais hier apres avoir trifouillé plusieurs trucs j'ai reussi à relancer Internet xplorer mais tjrs pas Windows edia LPayer ni mon jeu...
 
Derniere chose g desinstallé Norton antivirus il ne voulait pas se lancer et le programme qu'il y avait avec "Norton Internet Security" me bloquait pr faire pas mal de choses . G installé Sygate ce matin et je verrais ce soir pr un antivirus..
 
Si vuos comprenez quelque chose à ca , merci d'avance de vos reponses.
 
 
 

mood
Publicité
Posté le 14-01-2004 à 07:48:56  profilanswer
 

n°1410862
pgriffet
Posté le 14-01-2004 à 10:04:12  profilanswer
 

Linette, c'est un copier/coller du TEXTE qu'il faut, pas une image. En plus, l'image est incomplète.
Donc, tu relances Hijack, tu cliques sur Scan, puis sur save log, quand le bloc-notes s'ouvre, tu sélectionnes tout le texte, tu viens ici sur le forum, tu rajoutes une réponse et tu "colles" le texte que tu viens de copier.


Message édité par pgriffet le 14-01-2004 à 10:09:55
n°1410985
Jovial
It's clobberin' time
Posté le 14-01-2004 à 11:42:23  profilanswer
 

rob a écrit :

j'ai maintenant une fenetre du meme style avec IExplorer.exe .........[:bartmat]


 
IExplorer.exe ?
Avec le "r" a la fin ?
 
Ca sent le virus Win32/Cult.F@mm ou une variante de RapidBlaster,ca


Message édité par Jovial le 14-01-2004 à 12:13:58
n°1412993
rob
Posté le 15-01-2004 à 22:25:37  profilanswer
 

Jovial a écrit :


 
IExplorer.exe ?
Avec le "r" a la fin ?
 


 
wahooo !!! tres bonne question ... ce qui est clair c'est qu'il s'agit exactement du meme type de message dont j'ai joint des captures d'ecran sauf que le "titre" change en fonction du prog qui plante winfastdvd , iexplorer , j'ai aussi eu la version rundll32 et acdsee !!!


Message édité par rob le 15-01-2004 à 22:27:09

---------------
que la force soit avec toi ... et avec ton pc
n°1414170
linette
Posté le 16-01-2004 à 19:39:59  profilanswer
 


voila un copie collé de mon log Hijackthis:
 
Logfile of HijackThis v1.97.7
Scan saved at 07:19:24, on 16/01/9999
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Intel\Intel(R) Active Monitor\imonnt.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\smax4.exe
C:\Program Files\Intel\Intel(R) Active Monitor\imontray.exe
C:\Program Files\Fichiers communs\InterVideo\FastTVSync\FastTVSync.exe
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\WINDOWS\System32\explore.exe
C:\WINDOWS\System32\wjview.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\InterVideo\WinDVD4PR\SchSvr.exe
C:\Program Files\BlubsterSupport\BlubsterSupport.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\Gizie\Local Settings\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://if.searchcentrix.com/sideca [...] 1249164144
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://if.searchcentrix.com/sideca [...] 1249164144
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {000006B1-19B5-414A-849F-2A3C64AE6939} - C:\WINDOWS\bi.dll
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-DFF7-EC6BF4D5FA7D} - C:\WINDOWS\gsim.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\smax4.exe" /tray
O4 - HKLM\..\Run: [IMONTRAY] C:\Program Files\Intel\Intel(R) Active Monitor\imontray.exe
O4 - HKLM\..\Run: [FastTVSync] "C:\Program Files\Fichiers communs\InterVideo\FastTVSync\FastTVSync.exe"
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [Configuration Loader] explore.exe
O4 - HKLM\..\Run: [Belt] C:\WINDOWS\Belt.exe
O4 - HKLM\..\Run: [BlubsterSupport] wjview /cp:p "C:\Program Files\BlubsterSupport\System\Code" Main lp: "C:\Program Files\BlubsterSupport"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\RunServices: [Configuration Loader] explore.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: InterVideo Scheduler server.lnk = C:\Program Files\InterVideo\WinDVD4PR\SchSvr.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: Blubster Support - file://C:\Program Files\BlubsterSupport\System\Temp\blubstershop_script0.htm
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2A2D7579-5541-4D70-926B-6353ADA9C222}: NameServer = 80.10.246.130 80.10.246.3
O17 - HKLM\System\CS1\Services\Tcpip\..\{2A2D7579-5541-4D70-926B-6353ADA9C222}: NameServer = 80.10.246.130 80.10.246.3
O17 - HKLM\System\CS2\Services\Tcpip\..\{2A2D7579-5541-4D70-926B-6353ADA9C222}: NameServer = 80.10.246.130 80.10.246.3
 
si kkun arrive à dechiffrer quelque chose merci de me faire savoir :)
 
sinon g lancé plus logtps le Memtest et il m'a detecté 2 erreurs... enfin je peux esssayer de tester la RAM et voir quelle barrette est morte non?
 
merciiiii

n°1414328
linette
Posté le 16-01-2004 à 20:56:16  profilanswer
 

par rapport a mon message precedent petite precision.. on peut voir un fichier executable nommé Belt.exe et en fait je viens d installer un Trojan Remover et il m'a detecté un trojan present sur mon ordi dans ce fichier là...donc c p-e la cause de tous mes pbs...

n°1414401
pgriffet
Posté le 16-01-2004 à 21:32:45  profilanswer
 

Linette, fais vite un scan en ligne, tu as un virus.
 
C:\WINDOWS\System32\explore.exe  
 

Citation :


O4 - HKLM\..\Run: [Configuration Loader] explore.exe
O2 - BHO: (no name) - {000006B1-19B5-414A-849F-2A3C64AE6939} - C:\WINDOWS\bi.dll  
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL  
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-DFF7-EC6BF4D5FA7D} - C:\WINDOWS\gsim.dll  
 


 
Tu relances Hijack, tu cliques sur Scan, tu coches les lignes ci-dessus et tu cliques sur "Fix checked".
 
belt est un spyware.
 
Tu peux faire un scan antivirus en ligne ici
 
http://www.secuser.com/outils/antivirus.htm


Message édité par pgriffet le 16-01-2004 à 21:34:10
n°1414411
linette
Posté le 16-01-2004 à 21:37:49  profilanswer
 

merci Pgriffet !
 
Trojan.remover a identifié le virus dont tu me parles je suis allée voir mais je pense pas qu'il l'a enlevé je vais desuite faire ce que tu me dis... g cherché des infos sur le net sur ce virus mais g rien trouvé

n°1414418
linette
Posté le 16-01-2004 à 21:45:09  profilanswer
 

Edité car pb résolu
 
c bon les fichiers sont partis, Trojan remover ne les detecte plus.. par contre je sais pas pkoi j'ai recupéré ce virus en une semaine seulement?? mon pc est tout neuf...
 
Sinon je vais surement reinstaller quand meme car certains programmes ne fonctionnent tjrs pas.. (windows media player par exemple)..


Message édité par linette le 16-01-2004 à 21:58:41
n°1414447
rob
Posté le 16-01-2004 à 22:02:42  profilanswer
 

et un prog de plus !!![:violito]
 
http://mauricelepoissonrouge.chez.tiscali.fr/erreur5.gif
 
[:violito]
 
 
en ce qui me concerne je tiens a preciser q'IE fonctionne mais il  arrive que ca plante : la fois derniere il suffisait que je veuille faire http://mauricelepoissonrouge.chez.tiscali.fr/precd.gif pour qu'IE plante !!!
 
d'ailleurs c'est la meme chose pour tous... des fois ca fontionne des fois a plante [:albator7k]


Message édité par rob le 16-01-2004 à 22:18:59

---------------
que la force soit avec toi ... et avec ton pc
mood
Publicité
Posté le 16-01-2004 à 22:02:42  profilanswer
 

n°1414509
linette
Posté le 16-01-2004 à 22:42:04  profilanswer
 

ARF...
 
ca ressemble bcp aux messages que je rencontre en lancant certains programme..
 
on me parle de pbs certains de memoire..
 
bonne chance

n°1414639
linette
Posté le 16-01-2004 à 23:49:45  profilanswer
 

mon pb est definitivement resolu je crois !
 
une personne m'a conseillé de faire une mise a jour Windows et quand g voulu le faire ca m 'a marqué "mise à jour impossible car vous n'etes pas a la bonne date" !! et effectivement j'étais au 16 janvier 9999 !! lol
et depuis tous mes programmes refonctionnent par magie: )

n°1414648
rob
Posté le 16-01-2004 à 23:53:32  profilanswer
 

je suis bien a la bonne date et sur le bon fuseau horaire ...  mais je vais tenter la maj.


---------------
que la force soit avec toi ... et avec ton pc
n°1414944
rob
Posté le 17-01-2004 à 11:45:40  profilanswer
 

[:yoyoz]


---------------
que la force soit avec toi ... et avec ton pc
n°1414970
linette
Posté le 17-01-2004 à 12:11:20  profilanswer
 

@Rob la mise a jour a rien donné?

n°1415111
rob
Posté le 17-01-2004 à 14:18:22  profilanswer
 

linette a écrit :

@Rob la mise a jour a rien donné?


 
c'est en cours !!

n°1415652
rob
Posté le 17-01-2004 à 22:34:00  profilanswer
 

jovial a écrit :


 
IExplorer.exe ?
Avec le "r" a la fin ?
 
Ca sent le virus Win32/Cult.F@mm ou une variante de RapidBlaster,ca


 
avec le R


---------------
que la force soit avec toi ... et avec ton pc
n°1415656
rob
Posté le 17-01-2004 à 22:39:13  profilanswer
 

si je fais un clic droit sur le bureau-propriétés-arriere plan -parcourir et que je fais ouvrir autrement dit si j'essaye de changer mon wallpaper j'ai dans 100% des cas ce message d'erreur  
 
http://mauricelepoissonrouge.chez.tiscali.fr/erreur.jpg
 
[:bounty] si ca peux vous permettre de suivre une piste ???[:bounty]


Message édité par rob le 17-01-2004 à 22:41:49

---------------
que la force soit avec toi ... et avec ton pc
n°1418187
rob
Posté le 19-01-2004 à 20:49:30  profilanswer
 

[:yoyoz]


---------------
que la force soit avec toi ... et avec ton pc
n°1419462
rob
Posté le 20-01-2004 à 20:32:48  profilanswer
 

Jovial a écrit :


 
IExplorer.exe ?
Avec le "r" a la fin ?
 
Ca sent le virus Win32/Cult.F@mm ou une variante de RapidBlaster,ca


 
j'ai eu ce message [:alph-one]
 
 
http://mauricelepoissonrouge.chez.tiscali.fr/erreur_iexplorE.gif


Message édité par rob le 20-01-2004 à 20:34:56

---------------
que la force soit avec toi ... et avec ton pc
n°1421676
serveur
Posté le 22-01-2004 à 12:58:18  profilanswer
 

pauvre Rob, ton problème n'est toujours pas réglé..? :(  
tu avais mis ma "clean" dll?


Message édité par serveur le 22-01-2004 à 12:59:16
n°1437107
serveur
Posté le 03-02-2004 à 21:51:47  profilanswer
 

comment tu t'en es sorti alors..ça m'interesse.. :)

n°1441766
rob
Posté le 07-02-2004 à 11:14:13  profilanswer
 

pas encore resolu

n°1448860
serveur
Posté le 12-02-2004 à 19:38:26  profilanswer
 

et en essayant un autre driver de carte graphique?
sinon toujours rien avec l'anti-virus?

n°1479766
serveur
Posté le 06-03-2004 à 05:06:21  profilanswer
 

Sur un poste, j'ai eu un cas similaire cette semaine (la même dll) et ça venait après l'install de DI7 avec l'obligation d'installer .NET ..l'OS crashait freeze etc avec problème rundll32.. je suis revenu à une situation antécédente à l'install et cela tourne à nouveau sans problème.. bizarre..


Message édité par serveur le 06-03-2004 à 05:08:02
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Soft pour gerer les fichiers/icone/extension/prog ????Logiciel permettant de demarrer un prog au demarrage du pc
Plus de possibilité de boot avec disquette de demarrage ou disque W2Kest ce possible de chrooter un prog ?
Mot de passe W2k non perdu mais devenu inopérantConfig du prog StorageCentral
Prog Securité WiFiQuel prog pourrait m'aider a faire la loi sur mon LAN ?
et au niveau prog sur tv freeredemarrage eternel sur W2k
Plus de sujets relatifs à : [w2k] tous mes prog. plantent [edit]


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)