Ce forum est maintenant fermé, seule cette archive statique reste consultable.
  FORUM Rue-Montgallet.com
  Logiciels
  OS Microsoft

  Blaster revenu ?

Bas de page
Auteur Sujet :

Blaster revenu ?

n°106671
Radh
L'asiat ! ٩(͡๏̯͡๏)۶
Profil : Membre
Posté le 17-01-2007 à 12:59:59  
 

Salut à tous,  
 
voila j'ai plusieurs problèmes sur mon pc :
 
- à chaque démarrage j'ai droit à une procedure d'arret parceque services.exe a rencontrer un probleme, j'ai entendu dire que c'était parceque j'ai un firewall défectueux, j'ai donc installer kerio personnal firewall pour me passer de celui de windows ce qui a résolu le problème hier. Mais maintenant, kerio ne démarre plus (sauf en mode sans echec, comme en ce moment). Donc j'ai toujours ce probleme que je résous en reculant l'horloge.  
 
- passons au plus grave : au bout de 5 - 10 min, mon antivirus (viruscan) decouvre un vundo nommé "lo1" qui se trouve dans les fichiers temporaires mais jamais dans le même sous dossier. 30 secondes apres cette découverte mon pc s'éteint d'un coup et redémarre. Au redémarage, j'ai droit à un message du genre "le système a récupéré d'une erreure sérieuse" et "winlogon.exe a rencontré un problème et a du se fermer à xxhxx" (l'heure où mon pc a reboot).
 
- et quand mon pc n'a pas redémarré à cause de winlogon.exe ou services.exe, tout plante : l'explorer ne repond plus et tous les programmes ne répondent plus.
 
Je suis donc obligé de vous parler depuis le mode sans échec.
 
J'ai fait des scan en mode sans échec avec viruscan et avg anti spyware mais sa n'a rien donné. J'ai téléchargé vundofix, fixvundo et fixvundoB qui n'ont rien trouvé.
 
J'ai aussi essayé de formater mais comme je suis le plus chanceux du monde mon disque dur fait parti de la seule série maxtor à avoir des problèmes avec les cartes mères asus (diamondmax machin) donc windows me sort qu'il ne détecte aucun disque dur.
 
Voila mon rapport hijackthis
 
Logfile of HijackThis v1.99.1
Scan saved at 10:34:27, on 17/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\imapi.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\dumprep.exe
C:\WINDOWS\system32\dwwin.exe
C:\WINDOWS\system32\dumprep.exe
C:\WINDOWS\system32\dwwin.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Documents and Settings\annie\Bureau\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: 88.191.28.20 l2testauthd.lineage2.com #lineage
O1 - Hosts: 88.191.28.20 l2authd.lineage2.com #lineage
O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Program Files\DAP\DAPBHO.DLL
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {09B1E23E-E7C7-4E6E-9E67-E27F916C2688} - C:\WINDOWS\system32\sstqp.dll (file missing)
O2 - BHO: (no name) - {20F598D3-BE21-B9E0-6694-0586968947AA} - C:\WINDOWS\system32\drxrkdh.dll
O2 - BHO: (no name) - {31DAED02-6425-437E-B976-E0EE0F00F3A5} - C:\WINDOWS\system32\ljjkjgd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {79160E5E-5B09-A727-5B10-C97473A36892} - C:\DOCUME~1\annie\APPLIC~1\ACTIVE~1\bikejugs.exe (file missing)
O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - C:\WINDOWS\system32\clghqhdh.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {D820B1B7-049F-43E8-8B8F-C8AEEEA1D2E7} - C:\WINDOWS\system32\jkhhg.dll (file missing)
O2 - BHO: (no name) - {E48225C5-7DBA-441E-844B-3C9CFA1B59A5} - C:\WINDOWS\system32\ddayx.dll (file missing)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: &VSToolBar - {821F87FF-8245-4972-9E28-732E92EC2F51} - C:\Program Files\VSToolbar\VSToolBar.dll (file missing)
O3 - Toolbar: Seekmo Toolbar - {53E0B6E8-A51D-448B-B692-40B67B285543} - C:\Program Files\Seekmo Programs\Seekmo Toolbar\SeekmoTB.dll (file missing)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /O6 "USB001" /M "Stylus DX4800"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: ddayx - C:\WINDOWS\system32\ddayx.dll (file missing)
O20 - Winlogon Notify: jkhhg - C:\WINDOWS\system32\jkhhg.dll (file missing)
O20 - Winlogon Notify: ljjkjgd - C:\WINDOWS\SYSTEM32\ljjkjgd.dll
O20 - Winlogon Notify: sstqp - C:\WINDOWS\system32\sstqp.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: winowl32 - winowl32.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: IAA Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
 
Je vous félicite d'aider les gens bénévolement plusieurs heures chaques jours.
 
Merci d'avance.

mood
Pub
Posté le 17-01-2007 à 12:59:59  
 

n°106672
Profil sup​primé
Posté le 17-01-2007 à 13:09:01  
 

Citation :


...
C:\WINDOWS\system32\WgaTray.exe
...
O20 - Winlogon Notify: ddayx - C:\WINDOWS\system32\ddayx.dll (file missing)
O20 - Winlogon Notify: jkhhg - C:\WINDOWS\system32\jkhhg.dll (file missing)
O20 - Winlogon Notify: ljjkjgd - C:\WINDOWS\SYSTEM32\ljjkjgd.dll
O20 - Winlogon Notify: sstqp - C:\WINDOWS\system32\sstqp.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: winowl32 - winowl32.dll (file missing)  
...


 
Windows original?    :sarcastic:


Message édité par Profil supprimé le 17-01-2007 à 13:10:32
n°106674
Radh
L'asiat ! ٩(͡๏̯͡๏)۶
Profil : Membre
Posté le 17-01-2007 à 14:24:04  
 

wgatray.exe : wgatray.exe est un processus appartenant au systéme d'exploitation Windows Microsoft et fourni un notification systéme pour le logiciel de validation de produit Windows Genuine Advantage.
 
WgaLogon.dll :  Wgalogon.dll est un processus appartenant au systéme d'exploitation Windows Microsoft. Ce programme est important pour le fonctionnement stable et la sécurité de votre ordinateur.
 
 
donc faut arreter de se prendre pour les experts de microsoft et oui c'est un original :)
 
cassé dtc ? :)

n°106675
nico95
A la poursuite du SMS Staÿle
Profil : Dinosaure
Posté le 17-01-2007 à 14:25:28  
 
n°106676
billylebeg​ue
bi-bi-bi-billy le bègue
Profil : Dinosaure
Posté le 17-01-2007 à 14:25:43  
 

Radh a écrit :


cassé dtc ? :)


:pfff: :sarcastic:

n°106677
Profil sup​primé
Posté le 17-01-2007 à 14:42:25  
 

Radh a écrit :

wgatray.exe : wgatray.exe est un processus appartenant au systéme d'exploitation Windows Microsoft et fourni un notification systéme pour le logiciel de validation de produit Windows Genuine Advantage.
 
WgaLogon.dll :  Wgalogon.dll est un processus appartenant au systéme d'exploitation Windows Microsoft. Ce programme est important pour le fonctionnement stable et la sécurité de votre ordinateur.
 
 
donc faut arreter de se prendre pour les experts de microsoft et oui c'est un original :)
 
cassé dtc ? :)


 
Peut-être un peu plus expert que toi en tout cas   ;)
 
En attendant c'est pas la peine de prendre la mouche pour une simple question. Pas l'esprit tranquille peut-être?  :ange:

Message cité 1 fois
Message édité par Profil supprimé le 17-01-2007 à 14:47:50
n°106678
beOne
Profil: bas
Profil : Dinosaure
Posté le 17-01-2007 à 15:04:07  
 


Merci pour l'info, ça me fait un truc de plus à virer du démarrage de la machine  :D


---------------
Software is like sex, it's better when it's free (L. Torvalds)
Great CoolTeam Member :ddr:
----------------
[url=http://forum.rue-montgallet.com/ruemontgallet/Aucoindelaruelle/sujet-21129.htm]La marmotte :foudtag: est un animal facetieux ... hein [g]Ch
n°106679
Radh
L'asiat ! ٩(͡๏̯͡๏)۶
Profil : Membre
Posté le 17-01-2007 à 16:32:25  
 


 
 
Je ne prend pas la mouche, ne serait-ce pas toi qui aurait commencé a m'accuser d'avoir un windows illégal ? faire une faute ca a du te perturber l'esprit :). Sinon, je ne vais pas m'attarder sur ton sujet, ca ne serait qu'une perte de temps. enfin bref ce n'est pas le sujet.
 
sinon personne a la solution ? merci

Message cité 1 fois
Message édité par Radh le 17-01-2007 à 16:34:22
n°106681
kazer
User Unfriendly
Profil : Dinosaure
Posté le 17-01-2007 à 16:42:49  
 

Radh a écrit :


 
sinon personne a la solution ? merci


Vu le ton que tu utilises: NON


Message édité par kazer le 17-01-2007 à 16:43:09

---------------
Guillaume DESFARGES
http://www.forum-microsoft.org
http://www.microsoft-Desktop.com
MCSA/MCSE:Security 2000/2003 - MVP AD (2004)/Security (2005-07)/Setup&Dep(2008-12)[URL=http://www.amazon.fr/gp/richpub/listmania/fullview/R154R2U73OMXM5]Bibliographie[/
n°106683
billylebeg​ue
bi-bi-bi-billy le bègue
Profil : Dinosaure
Posté le 17-01-2007 à 17:12:39  
 

hmmm et bonjour les multinicks...

n°106691
Rutkowski
L'inventeur du concept "team"
Profil : Dinosaure
Posté le 18-01-2007 à 12:44:26  
 

faut croire que Tastito aime se déguiser...


---------------
Les SPA ne vivent que par vos dons. Pensez-y !
Co-fondateur de Square Avalanche Team - Pro TRPG
Machoc rulez
  FORUM Rue-Montgallet.com
  Logiciels
  OS Microsoft

  Blaster revenu ?

© 2000-2024 Forum.rue-montgallet.com - Tous droits réservés