Aller au contenu

gilstandre

Membres
  • Compteur de contenus

    10
  • Inscription

  • Dernière visite

gilstandre's Achievements

Junior Member

Junior Member (3/12)

0

Réputation sur la communauté

  1. Bon, je reviens juste de déplacement et je trouve que le nombre de plantage s'aggrave. Par conséquent, je jette l'éponge, je reformate le tout et tout devrait rentrer dans l'ordre... enfin j'espère Merci beaucoup pour ton aide.
  2. Je viens quand même de le désinstaller (puisque rarement utilisé) et je vais bien voir si ça va mieux.
  3. Il ne tourne que très rarement. il n'a pas tourné depuis 3 mois d'ailleurs. Le problème ne pourrait-il pas venir de ma connexion ? J'utilise les logiciels fournis par Wanadoo directement. Peut-être devrais-je faire une connexion directe.
  4. La liste comme demandé. Je tiens à préciser que les plantages n'arrivent jamais quand je suis sur mon PC, mais toujours lorsqu'il tourne. Gil ----------------------------------------- 802.11 USB Wireless LAN Adapter Ad-Aware SE Personal Adibou V.3.10 (D:) Adobe Bridge 1.0 Adobe Common File Installer Adobe Download Manager 2.0 (Supprimer uniquement) Adobe Flash Player 9 ActiveX Adobe Help Center 1.0 Adobe Photoshop CS2 Adobe Reader 7.0.8 - Français Adobe Stock Photos 1.0 a-squared Anti-Malware 2.0 avast! Antivirus AVG 7.5 AVIcodec (remove only) BD Gest' 5.2 CodeStuff Starter Correctif Windows XP - KB873339 Correctif Windows XP - KB885835 Correctif Windows XP - KB885836 Correctif Windows XP - KB885884 Correctif Windows XP - KB886185 Correctif Windows XP - KB887472 Correctif Windows XP - KB888113 Correctif Windows XP - KB888302 Correctif Windows XP - KB890859 Correctif Windows XP - KB891781 DeepBurner v1.8.0.224 EasyCleaner EPSON TWAIN 5 Gestionnaire Internet Heredis 9 HijackThis 1.99.1 Hitman Pro IncrediMail JunkFilter Plus IncrediMail Xe J2SE Runtime Environment 5.0 Update 6 Kaspersky Online Scanner Microsoft Money Microsoft Office XP Professional Mise à jour de sécurité pour Lecteur Windows Media (KB911564) Mise à jour de sécurité pour Lecteur Windows Media 8 (KB917734) Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565) Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734) Mise à jour de sécurité pour Windows XP (KB890046) Mise à jour de sécurité pour Windows XP (KB893756) Mise à jour de sécurité pour Windows XP (KB896358) Mise à jour de sécurité pour Windows XP (KB896423) Mise à jour de sécurité pour Windows XP (KB896424) Mise à jour de sécurité pour Windows XP (KB896428) Mise à jour de sécurité pour Windows XP (KB899587) Mise à jour de sécurité pour Windows XP (KB899591) Mise à jour de sécurité pour Windows XP (KB900725) Mise à jour de sécurité pour Windows XP (KB901017) Mise à jour de sécurité pour Windows XP (KB901214) Mise à jour de sécurité pour Windows XP (KB902400) Mise à jour de sécurité pour Windows XP (KB904706) Mise à jour de sécurité pour Windows XP (KB905414) Mise à jour de sécurité pour Windows XP (KB905749) Mise à jour de sécurité pour Windows XP (KB908519) Mise à jour de sécurité pour Windows XP (KB911562) Mise à jour de sécurité pour Windows XP (KB911567) Mise à jour de sécurité pour Windows XP (KB911927) Mise à jour de sécurité pour Windows XP (KB912919) Mise à jour de sécurité pour Windows XP (KB913580) Mise à jour de sécurité pour Windows XP (KB914388) Mise à jour de sécurité pour Windows XP (KB914389) Mise à jour de sécurité pour Windows XP (KB916281) Mise à jour de sécurité pour Windows XP (KB917159) Mise à jour de sécurité pour Windows XP (KB917344) Mise à jour de sécurité pour Windows XP (KB917422) Mise à jour de sécurité pour Windows XP (KB917953) Mise à jour de sécurité pour Windows XP (KB918899) Mise à jour de sécurité pour Windows XP (KB919007) Mise à jour de sécurité pour Windows XP (KB920214) Mise à jour de sécurité pour Windows XP (KB920670) Mise à jour de sécurité pour Windows XP (KB920683) Mise à jour de sécurité pour Windows XP (KB920685) Mise à jour de sécurité pour Windows XP (KB921398) Mise à jour de sécurité pour Windows XP (KB921883) Mise à jour de sécurité pour Windows XP (KB922616) Mise à jour de sécurité pour Windows XP (KB922819) Mise à jour de sécurité pour Windows XP (KB923191) Mise à jour de sécurité pour Windows XP (KB923414) Mise à jour de sécurité pour Windows XP (KB924191) Mise à jour de sécurité pour Windows XP (KB924496) Mise à jour de sécurité pour Windows XP (KB925486) Mise à jour pour Windows XP (KB898461) Mise à jour pour Windows XP (KB900485) Mise à jour pour Windows XP (KB908531) Mise à jour pour Windows XP (KB910437) Mise à jour pour Windows XP (KB911280) Mise à jour pour Windows XP (KB916595) Mise à jour pour Windows XP (KB920872) Mise à jour pour Windows XP (KB922582) Mozilla Firefox (1.5.0.7) NVIDIA Drivers RadioWeb Player V4 Realtek AC'97 Audio ShotOnline International SmartFTP 2.0.996.10 FR (supprimer) SmartFTP Client 2.0 SmartFTP Client 2.0 Setup Files (remove only) Spy Sweeper Spybot - Search & Destroy 1.4 Spyware Doctor 4.0 SpywareBlaster v3.5.1 SuperCopier2 TextPad 4.7 TribalWeb.net Turbo Lister 2 Versailles II, Le Testament VIA Platform Device Manager Winamp (remove only) Windows Installer 3.1 (KB893803) Windows Live Messenger Windows Live OneCare safety scanner Windows Media Format Runtime Windows XP Service Pack 2 WinISO 5.3 WinPcap 3.1 WinRAR archiver
  5. Bonjour, J'ai fait ce qui a été demandé, mais le scan avec l'antivirus fait fermer la fenêtre de mon navigateur à la fin (IE ou Fire), donc pas de rapport. Le spyware-scan, lui m'a révelé 3 malwares que j'ai supprimé, mais pas de rapport non plus. En revanche, mon problème est toujours présent. Grâce à AVG, j'ai pu voir que j'avais beaucoup de [system Process] qui se lancent et je pense que c'est ça qui fait planter mon PC, ca le message d'erreur dans le journal d'évènement est toujours le même: ID 4226 : TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées. Et les plantages aussi malheureusement.
  6. Bonjour, Voici le rapport pour le scan sur les zones critiques : ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER REPORT Friday, October 27, 2006 5:27:54 PM Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky Online Scanner version: 5.0.83.0 Kaspersky Anti-Virus database last update: 27/10/2006 Kaspersky Anti-Virus database records: 235372 ------------------------------------------------------------------------------- Scan Settings: Scan using the following antivirus database: extended Scan Archives: true Scan Mail Bases: true Scan Target - My Computer: A:\ C:\ D:\ E:\ F:\ G:\ H:\ I:\ J:\ K:\ Scan Statistics: Total number of scanned objects: 61639 Number of viruses found: 0 Number of infected objects: 0 / 0 Number of suspicious objects: 0 Duration of the scan process: 01:15:51 Infected Object Name / Virus Name / Last Action C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\ruzehgfe.default\cert8.db Object is locked skipped C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\ruzehgfe.default\formhistory.dat Object is locked skipped C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\ruzehgfe.default\history.dat Object is locked skipped C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\ruzehgfe.default\key3.db Object is locked skipped C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\ruzehgfe.default\parent.lock Object is locked skipped C:\Documents and Settings\Parents\Cookies\index.dat Object is locked skipped C:\Documents and Settings\Parents\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\Parents\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\Parents\Local Settings\Application Data\Mozilla\Firefox\Profiles\ruzehgfe.default\Cache\_CACHE_001_ Object is locked skipped C:\Documents and Settings\Parents\Local Settings\Application Data\Mozilla\Firefox\Profiles\ruzehgfe.default\Cache\_CACHE_002_ Object is locked skipped C:\Documents and Settings\Parents\Local Settings\Application Data\Mozilla\Firefox\Profiles\ruzehgfe.default\Cache\_CACHE_003_ Object is locked skipped C:\Documents and Settings\Parents\Local Settings\Application Data\Mozilla\Firefox\Profiles\ruzehgfe.default\Cache\_CACHE_MAP_ Object is locked skipped C:\Documents and Settings\Parents\Local Settings\Historique\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\Parents\Local Settings\Historique\History.IE5\MSHist012006102720061028\index.dat Object is locked skipped C:\Documents and Settings\Parents\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped C:\Documents and Settings\Parents\NTUSER.DAT Object is locked skipped C:\Documents and Settings\Parents\ntuser.dat.LOG Object is locked skipped C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat Object is locked skipped C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db Object is locked skipped C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int Object is locked skipped C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked skipped C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked skipped C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log Object is locked skipped C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt Object is locked skipped C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped C:\System Volume Information\_restore{7AAB3800-40BB-46D3-A530-4ED0380E366A}\RP158\change.log Object is locked skipped C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped C:\WINDOWS\SchedLgU.Txt Object is locked skipped C:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb Object is locked skipped C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log Object is locked skipped C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb Object is locked skipped C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped C:\WINDOWS\Sti_Trace.log Object is locked skipped C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\default Object is locked skipped C:\WINDOWS\system32\config\default.LOG Object is locked skipped C:\WINDOWS\system32\config\SAM Object is locked skipped C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\SECURITY Object is locked skipped C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped C:\WINDOWS\system32\config\software Object is locked skipped C:\WINDOWS\system32\config\software.LOG Object is locked skipped C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\system Object is locked skipped C:\WINDOWS\system32\config\system.LOG Object is locked skipped C:\WINDOWS\system32\drivers\dtscsi.sys Object is locked skipped C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped C:\WINDOWS\system32\drivers\sptd4045.sys Object is locked skipped C:\WINDOWS\system32\h323log.txt Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped C:\WINDOWS\Temp\Perflib_Perfdata_6ec.dat Object is locked skipped C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked skipped C:\WINDOWS\wiadebug.log Object is locked skipped C:\WINDOWS\wiaservc.log Object is locked skipped C:\WINDOWS\WindowsUpdate.log Object is locked skipped D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped D:\System Volume Information\_restore{7AAB3800-40BB-46D3-A530-4ED0380E366A}\RP158\change.log Object is locked skipped E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped E:\System Volume Information\_restore{7AAB3800-40BB-46D3-A530-4ED0380E366A}\RP158\change.log Object is locked skipped Scan process completed. ------------------------ Et le rapport sur l'ensemble des disques : ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER REPORT Wednesday, October 25, 2006 8:40:10 PM Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky Online Scanner version: 5.0.83.0 Kaspersky Anti-Virus database last update: 25/10/2006 Kaspersky Anti-Virus database records: 234916 ------------------------------------------------------------------------------- Scan Settings: Scan using the following antivirus database: extended Scan Archives: true Scan Mail Bases: true Scan Target - Critical Areas: C:\WINDOWS C:\DOCUME~1\Parents\LOCALS~1\Temp\ Scan Statistics: Total number of scanned objects: 14921 Number of viruses found: 0 Number of infected objects: 0 / 0 Number of suspicious objects: 0 Duration of the scan process: 00:12:33 Infected Object Name / Virus Name / Last Action C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped C:\WINDOWS\SchedLgU.Txt Object is locked skipped C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped C:\WINDOWS\Sti_Trace.log Object is locked skipped C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\default Object is locked skipped C:\WINDOWS\system32\config\default.LOG Object is locked skipped C:\WINDOWS\system32\config\SAM Object is locked skipped C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\SECURITY Object is locked skipped C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped C:\WINDOWS\system32\config\software Object is locked skipped C:\WINDOWS\system32\config\software.LOG Object is locked skipped C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\system Object is locked skipped C:\WINDOWS\system32\config\system.LOG Object is locked skipped C:\WINDOWS\system32\drivers\dtscsi.sys Object is locked skipped C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped C:\WINDOWS\system32\drivers\sptd4045.sys Object is locked skipped C:\WINDOWS\system32\h323log.txt Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped C:\WINDOWS\Temp\Perflib_Perfdata_6ec.dat Object is locked skipped C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked skipped C:\WINDOWS\wiadebug.log Object is locked skipped C:\WINDOWS\wiaservc.log Object is locked skipped C:\WINDOWS\WindowsUpdate.log Object is locked skipped Scan process completed. ---------------- Par avance, merci pour ton aide. Gil
  7. Comme demander (et merci pour cette aide) voici les rapports : --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 18:51:50 23/10/2006 + Résultat de l'analyse: HKLM\SOFTWARE\Classes\FlexActive.FlexActive -> Adware.TimeSink : Nettoyé et sauvegardé (mise en quarantaine). HKLM\SOFTWARE\Classes\FlexActive.FlexActive.1 -> Adware.TimeSink : Nettoyé et sauvegardé (mise en quarantaine). HKLM\SOFTWARE\Classes\FlexActive.FlexActive\CurVer -> Adware.TimeSink : Nettoyé et sauvegardé (mise en quarantaine). :mozilla.166:C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\ruzehgfe.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé. :mozilla.167:C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\ruzehgfe.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé. :mozilla.194:C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\ruzehgfe.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé. :mozilla.195:C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\ruzehgfe.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé. :mozilla.182:C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\ruzehgfe.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyé. :mozilla.183:C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\ruzehgfe.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyé. :mozilla.187:C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\ruzehgfe.default\cookies.txt -> TrackingCookie.Com : Nettoyé. :mozilla.88:C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\ruzehgfe.default\cookies.txt -> TrackingCookie.Estat : Nettoyé. C:\Documents and Settings\Parents\Cookies\parents@estat[1].txt -> TrackingCookie.Estat : Nettoyé. :mozilla.184:C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\ruzehgfe.default\cookies.txt -> TrackingCookie.Masterstats : Nettoyé. :mozilla.157:C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\ruzehgfe.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.158:C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\ruzehgfe.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.159:C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\ruzehgfe.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.160:C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\ruzehgfe.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.161:C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\ruzehgfe.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. C:\Documents and Settings\Parents\Cookies\[email protected][2].txt -> TrackingCookie.Sexcounter : Nettoyé. C:\Documents and Settings\Parents\Cookies\[email protected][2].txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.42:C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\ruzehgfe.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé. :mozilla.43:C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\ruzehgfe.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé. :mozilla.23:C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\ruzehgfe.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé. :mozilla.24:C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\ruzehgfe.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé. C:\Documents and Settings\Parents\Cookies\parents@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé. Fin du rapport ------------------------------------------------------------------------------------------------------------- Blacklight 10/23/06 18:55:32 [info]: BlackLight Engine 1.0.47 initialized 10/23/06 18:55:32 [info]: OS: 5.1 build 2600 (Service Pack 2) 10/23/06 18:55:32 [Note]: 7019 4 10/23/06 18:55:32 [Note]: 7005 0 10/23/06 18:55:32 [Note]: 7006 0 10/23/06 18:55:32 [Note]: 7011 1592 10/23/06 18:55:32 [Note]: 7026 0 10/23/06 18:55:33 [Note]: 7026 0 10/23/06 18:55:39 [Note]: FSRAW library version 1.7.1020 10/23/06 18:57:50 [Note]: 7007 0 ------------------------------------------------------------------------------------------------------------- HijackThis Logfile of HijackThis v1.99.1 Scan saved at 20:13:55, on 23/10/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\System32\FTRTSVC.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\SOUNDMAN.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\DAEMON Tools\daemon.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\SuperCopier2\SuperCopier2.exe C:\WINDOWS\system32\nvsvc32.exe C:\PROGRA~1\Wanadoo\TaskBarIcon.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe C:\PROGRA~1\Wanadoo\ComComp.exe C:\PROGRA~1\Wanadoo\Toaster.exe C:\PROGRA~1\Wanadoo\Inactivity.exe C:\PROGRA~1\Wanadoo\PollingModule.exe C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE C:\WINDOWS\system32\wdfmgr.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\System32\alg.exe C:\PROGRA~1\Wanadoo\Watch.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Program Files\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx O4 - HKCU\..\Run: [superCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1154770963875 O17 - HKLM\System\CCS\Services\Tcpip\..\{095F29C8-A47A-4B99-B0FE-753B9403B025}: NameServer = 80.10.246.2,80.10.246.129 O17 - HKLM\System\CS1\Services\Tcpip\..\{095F29C8-A47A-4B99-B0FE-753B9403B025}: NameServer = 80.10.246.2,80.10.246.129 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
  8. Bonjour, J'ai assez fréquement des plantages de PC. J'ai fait quelques recherches et je me suis rendu compte que, dans l'observateur d'évènements, quasiment avant chaque plantage, j'ai un avertissement au niveau Système avec le message suivant : "ID évèn : 4226 TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées. Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp." Avec ça je me suis dit qu'il y avait un programme qui faisait sans cesse des appels vers l'extérieur et qui faisait atteindre la limite de tentatives de connexion TCP. J'ai par conséquent suivi les conseils du forum et utiliser la procédure mentionnée (http://forum.zebulon.fr/index.php?showtopic=83986). Et voici mon rapport HijackThis, qui, très franchement pour moi n'est pas très parlant. Quelqu'un pourrait-il m'aider à le déchiffrer ? Gil ------------------------------------------- Logfile of HijackThis v1.99.1 Scan saved at 20:58:06, on 22/10/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\System32\FTRTSVC.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe C:\PROGRA~1\Wanadoo\TaskBarIcon.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\WINDOWS\system32\wscntfy.exe C:\Program Files\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx O4 - HKCU\..\Run: [superCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1154770963875 O17 - HKLM\System\CCS\Services\Tcpip\..\{095F29C8-A47A-4B99-B0FE-753B9403B025}: NameServer = 80.10.246.2,80.10.246.129 O17 - HKLM\System\CS1\Services\Tcpip\..\{095F29C8-A47A-4B99-B0FE-753B9403B025}: NameServer = 80.10.246.2,80.10.246.129 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
  9. gilstandre

    Plantage de PC

    Merci papo, je m'occupe de lancer la procédure mentionnée ce week-end et te tiens au courant. Pour Médicus, dans mon gestionnaire des tâches je n'ai pas de processus que bouffe de la ressource plus d'un autre. C'est pour ça que je ne pense pas que les plantages proviennent d'une incapacité mémoire ou du processeur. Et effectivement, j'ai la Mule. Mais même lorsqu'elle est arrêté, j'ai ce souci de plantage. Je fais ce que m'a conseillé papo et je vous donne le résultat. Gil
  10. gilstandre

    Plantage de PC

    Bonjour, Depuis maintenant quelques semaines j'ai un souci, mon PC plante : l'écran se bloque. Cela n'arrive que quand je ne suis plus dessus depuis un certain temps. J'ai fait quelques recherches et je me suis rendu compte que, dans l'observateur d'évènements, quasiment avant chaque plantage, j'ai un avertissement au niveau Système avec le message suivant : "ID évèn : 4226 TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées. Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp." Avec ça je me suis dit qu'il y avait un programme qui faisait sans cesse des appels vers l'extérieur et qui faisait atteindre la limite de tentatives de connexion TCP. Déjà ai-je juste ? Si oui, comment trouver ce coquin de programme ? Par avance, je vous remercie pour l'aide que vous pourrez m'apporter. Gil
×
×
  • Créer...