

rororudy
Membres-
Compteur de contenus
212 -
Inscription
-
Dernière visite
Tout ce qui a été posté par rororudy
-
Infection et BSOD
rororudy a répondu à un(e) sujet de rororudy dans Analyses et éradication malwares
Merci Apollo, J'espère que je n'aurais plus ces BSOD qui je pense apparaissent (ou apparaissaient) surtout au chargement de "flash" (allociné par exemple...ou autre sites...).. Je vais tester en croisant les doigts mais dans tous les cas le nettoyage est très utile. Merci encore -
Infection et BSOD
rororudy a répondu à un(e) sujet de rororudy dans Analyses et éradication malwares
Apollo, voici le rapport de suppression # AdwCleaner v1.306 - Rapport créé le 15/09/2011 à 16:13:46 # Mis à jour le 14/09/11 à 13h par Xplode # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits) # Nom d'utilisateur : Jean - xxxx (Administrateur) # Exécuté depuis : C:\Documents and Settings\Jean\Bureau\adwcleaner.exe # Option [suppression] ***** [Processus] ***** ***** [services] ***** ***** [Fichiers / Dossiers] ***** ***** [Registre] ***** Clé Supprimée : HKCU\Toolbar Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine ***** [Navigateurs] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Le registre ne contient aucune entrée illégitime. ************************* AdwCleaner[R1].txt - [822 octets] - [15/09/2011 16:05:23] AdwCleaner[s1].txt - [758 octets] - [15/09/2011 16:13:46] ########## EOF - C:\AdwCleaner[s1].txt - [885 octets] ########## Dois-je cocher la case "j'ai un programme antivirus que je gère moi-même..." dans le centre de sécurité windows?? Merci pour votre aide, une nouvelle fois...(mieux vaut pas trop souvent même si j'apprècie vos compétences et disponibilités ) -
Infection et BSOD
rororudy a répondu à un(e) sujet de rororudy dans Analyses et éradication malwares
voici le rapport: # AdwCleaner v1.306 - Rapport créé le 15/09/2011 à 16:05:23 # Mis à jour le 14/09/11 à 13h par Xplode # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits) # Nom d'utilisateur : Jean - xxxx (Administrateur) # Exécuté depuis : C:\Documents and Settings\Jean\Bureau\adwcleaner.exe # Option [Recherche] ***** [Processus] ***** ***** [services] ***** ***** [Fichiers / Dossiers] ***** ***** [Registre] ***** Clé Présente : HKCU\Toolbar Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine ***** [Navigateurs] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Le registre ne contient aucune entrée illégitime. ************************* AdwCleaner[R1].txt - [695 octets] - [15/09/2011 16:05:23] ########## EOF - C:\AdwCleaner[R1].txt - [822 octets] ########## -
Infection et BSOD
rororudy a répondu à un(e) sujet de rororudy dans Analyses et éradication malwares
Apollo, Le centre de sécurité est-il de nouveau opérationnel? J'ai effectivement redémarré et j'ai une "alerte de sécurité windows" qui est apparue dans ma barre de tâche. Il me dit qu'il ne trouve pas ma protection antivirus mais je peux dans "recommandations", cocher que j'ai un antivirus que je gère moi-même (mais je ne l'ai pas encore fait.) D'ailleurs mon antivirus est actif (à côté dans ma barre des tâches).. Je dois effectuer la procédure qui suit ou c'était uniquement dans le cas ou je n'avais pas récupérer le centre de sécurité??? Dois-je cocher la case "j'ai un programme antivirus que je gère moi-même..."?? merci pour votre retour... -
Infection et BSOD
rororudy a répondu à un(e) sujet de rororudy dans Analyses et éradication malwares
Bonjour Apollo, Meric pour votre aide (encore). voici le rapport : Rapport de ZHPFix 1.12.3360 par Nicolas Coolman, Update du 29/08/2011 Fichier d'export Registre : Run by Jean at 15/09/2011 15:23:40 Windows XP Professional Service Pack 3 (Build 2600) Web site : ZHPFix Fix de rapport ========== Elément(s) de donnée du Registre ========== REMPLACE Value AntiVirusOverride : Good (0) - Bad (1) SUPPRIME Explorer Association Data Application: File extension redirect SUPPRIME Explorer Association Data Intl: File extension redirect SUPPRIME Explorer Association Data XMLLookup: File extension redirect ========== Dossier(s) ========== SUPPRIME Folder: C:\Documents and Settings\Jean\Application Data\Temporary SUPPRIME Temporaires Windows: : 71 SUPPRIME Flash Cookies: 16 ========== Fichier(s) ========== SUPPRIME Temporaires Windows: : 40 SUPPRIME Flash Cookies: 5 ========== Récapitulatif ========== 4 : Elément(s) de donnée du Registre 3 : Dossier(s) 2 : Fichier(s) End of the scan in 00mn 01s ========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 15/09/2011 14:19:59 [559] C:\ZHP\ZHPFix[R2].txt - 15/09/2011 14:20:13 [570] C:\ZHP\ZHPFix[R3].txt - 15/09/2011 14:20:40 [621] C:\ZHP\ZHPFix[R4].txt - 15/09/2011 14:22:08 [675] C:\ZHP\ZHPFix[R5].txt - 15/09/2011 15:23:40 [1373] j'espère avoir tout fait correctement (car à chaque fois que j'ai lancé ZHPfix, j'ai dû relancer mon explorer dans le gestionnaire des tâches/fichier/nouvelle tâche.. -
Bonjour, J'ai des écrans bleus intempestifs en surfant. J'ai une erreur d'évènement 1802 signalé : Le service Centre de sécurité de Windows n'a pas pu établir de requêtes d'événements avec WMI pour contrôler le programme antivirus et le pare-feu tiers. Je ne sais pas si c'est lié mais apparement, j'aurais quelques infections aussi. voici le lien vers mon rapport ZHP diag: Lien CJoint.com 3Iop5Lpe8l0 (ps: entre temps j'ai désinstallé Panda scanonline en suivant la recommandation de Bleuet) Merci par avance pour votre aide. Windows xp sp3 IE 8 avira antivir activé
-
Merci Bleuet, Panda est un scan online que j'ai depuis longtemps, bien avant les récents BSOD...Ceci dit, je l'ai désinstallé par précaution, en suivant vos recommandations. Merci encore je vais passer en section désinfection
-
Bonjour Bleuet, Merci pour votre première aide. voici le lien : Lien CJoint.com 3Iop5Lpe8l0 J'ai pu deviner en le parcourant certains petits soucis... dans l'attente de votre réponse...
-
Bonjour, depuis peu j'ai des écrans bleus et redémarrage que je ne comprends pas. les écrans bleus vont trop vites pour que je les lisent. Ils semblent survenir lors d'affichage de page internet (vidéos allociné...) ou autre pages "lourdes" en naviguant.. Mon navigateur se bloque...je perds la main sur tout...puis BSOD J'ai une erreur d'évènement 1802 signalé : Le service Centre de sécurité de Windows n'a pas pu établir de requêtes d'événements avec WMI pour contrôler le programme antivirus et le pare-feu tiers. Je ne sais pas si cette erreur est liée à mes plantages mais j'aimerais essayer de comprendre pourquoi j'ai ça...et réparer cette erreur. A y regarder de plus près cette erreur semble être bien antérieur à mes plantages récents... antivir avira passé : rien/ malwarebytes : rien... Windows xp sp3 IE 8 avira antivir activé (seul antivirus installé)
-
Merci DD11, je vais aller voir... Merci pour ton aide
-
Ma carte mère est une asus P5Q pro turbo et je n'ai pas de prise VGA. Par contre, j'ai un autre slot sur ma carte G. j'ai changé l'écran sur cette prise. Arrêté l'ordi et redémarré..pas de problème mais je pense que c'est à froid que le problème intervient.. Je crois que je suis condamné (sans test possible) à laisser et attendre une mauvaise surprise.. Merci pour ton aide Notpa01
-
Bonjour Notpa01, Merci pour ta réponse. Je n'ai malheureusement pas la possibilité de tester un autre écran... C'est vrai que les symptômes font penser à un problème à froid... comme un "écran diesel"...après 20s à peine, tout est normal.. L'écran à 4 ans environ, c'est un LCD ( SAMSUNG SyncMaster 226BW Moniteur LCD Large 22.0)... Je préfère à la rigueur devoir changer d'écran pour un plus grand au cas où, mais si ça devait être la carte graphique, ça serait plus problèmatique car je dois changer tout mon ordi et je ne voudrais pas racheter une carte seule... J'espère qu'elle n'est pas en cause...?? donc..rien de particulier à faire?? juste attendre que l'écran lâche? Merci par avance pour tes compléments de réponses et si quelqu'un à déjà eu ce problème..
-
Bonjour à tous, depuis peu, l'image de mon écran sautille au démarrage de windows XP, après le démarrage éffectué tout redevient normal. Si je reboote le problème n'apparait pas mais juste au démarrage. J'ai désinstallé l'ancien pilote de ma Geforce GTX 275 et réinstallé le dernier en date (août 2011). Rien n'a changé... Je ne peux pas trop tester d'autres écrans (peu probable) ou carte Graphique.. vers quoi je peux m'orienter? est-ce que c'est un signe que ma carte graphique fatigue et va lacher? (elle a 1 an 1/2)?? problème Hardware ou autre conflit d'installation (à part les mises à jours, je n'ai pas fait d'install. entre temps?? Merci pour votre aide... Windows XP (service pack 3) Gefore GTX275 3Go de ram Syncmaster 226BW
-
Bonjour, je vais vérifier pour le disque externe... Mais en tout cas, Oui il y a des fichiers, un clone exact de mon DD interne... Oui, j'ai changé les positions de ts mes lecteurs internes et du dvd sans que ça change quoi que ce soit au niveau des possibilités de booter sur plus de 2 options...très bizarre..(j'ai aussi contacté ASUS..j'attends leur retour..) Concernant mon écran c'est un Samsung SyncMaster 226 BW et lorsque je regarde les spécifications, je peux lire... Synch. Vert. Analogique : Mini : 56 Hz / Maxi : 75 Hz Synch. Hor. Analogique : Mini : 30 kHz / Maxi : 81 kHz BP Vidéo Analogique : 130 MHz Peut-être que ce n'est pas de ça qu'il s'agit mais là, je lis jusqu'a 75Hz possible..là aussi c'est très étrange pour moi.. Merci pour votre aide Leminou
-
Bonjour, Je crois que le DD esata est formaté en NTFS il me semble.. Il est actif et fonctionne parfaitement avec accès depuis windows XP. Ma carte mère n'est pourtant pas vieille (- 1 an)... Je vais continuer à chercher.. Merci par avance
-
Personne? Je vois sur le site d'Asus pas mal de truc pour ma carte mère mais je n'y comprends pas grand chose... par exemple : sata Version 8.9.0.1023, Description Intel® Matrix Storage Manager Driver V8.9.0.1023 for Windows 32/64bit XP & Windows 32/64bit Vista & 32/64bit Windows 7.(WHQL) Intel® AHCI/RAID Driver Disk for Windows 32/64bit XP & Windows 32/64bit Vista & 32/64bit Windows 7. Intel® Matrix Storage Manager Driver V8.9.0.1023 for Windows 32/64bit XP & Windows 32/64bit Vista & 32/64bit Windows 7.(WHQL) Intel® AHCI/RAID Driver Disk for Windows 32/64bit XP & Windows 32/64bit Vista & 32/64bit Windows 7. (23,61mo) ou encore ICH10R AHCI/RAID Driver Disk for Windows XP/Vista & 64bit XP/Vista. (425ko) Bios : Version 0602 (la mienne) Description P5Q PRO TURBO BIOS 0602 Fix system boot failed if set CDROM as first boot priority but there's no CD inside. Taille du Fichier 750.55 (KBytes) 2009/09/08 Mise à jour Autre : Version 1.17.49.4 Description JMicron JMB36X(JMB363) Controller Driver V1.17.49.4 for 32/64bit Windows XP & Windows Vista & Windows 7.(WHQL) JMicron JMB36X(JMB363) Controller Driver Disk for 32/64bit Windows XP & Windows Vista & Windows 7. JMicron JMB36X(JMB363) Controller Driver V1.17.49.4 for 32/64bit Windows XP & Windows Vista & Windows 7.(WHQL) JMicron JMB36X(JMB363) Controller Driver Disk for 32/64bit Windows XP & Windows Vista & Windows 7. Taille du Fichier 5.38 (MBytes) Bref..je suis sur que ma carte mère doit pouvoir booter sur un DD esata externe mais je suis perdu.. Merci pour votre aide les caractéristiques de la carte sont ici : http://fr.asus.com/product.aspx?P_ID=c19zNYHCAXhCqBPq
-
Bonjour, J'ai plusieurs choses étranges avec mon matériel : - d'abord, j'ai une Asus P5Q pro turbo avec un bios qui date de 08/04/2009.J'ai acheté ma carte mère il y a un an environ. Je ne l'ai pas flasher pour la mettre à jour car je ne sais pas faire.J'ai 2 DD internes, un pour le système XP, un autre Données et un 3ème externe en e-sata qui est un clone de mon DD interne principal. Lorsque je rentre dans le BIOS, bien que j'ai 5 port e-sata sur ma carte, dans le choix des lecteurs reconnus, sur lesquels je peux booter, il n'en reconnait que 2 : soit le DD interne principal et le DVD soit le DD de données et le DVD mais jamais plus que 2..quand je veux activer (enabled ) le 3ème affiché, je n'ai aucun autre Disque reconnu.. (apparemment c'est par l'intermédiaire de mon DD interne principal que je me connecte au DD externe mais impossible de booter dessus..et c'est pourtant le but si jamais mon système à des soucis).. Donc est-ce que quelqu'un connait la raison pour laquelle, je n'ai pas tous mes DD reconnus et comment je peux faire apparaitre tous mes DD?? est-ce qu'un flashage (je crois avoir vu que la dernière version du BIOS pour cette carte de 18/9/2009? donc peu de temps après? cela vaut-il le coup?) ou y a t'il un autre problème?? PS: j'ai échanger les places de mes e-sata sur la carte sans que ça change ou me donne l'option de booter sur plus que 2... EDIT: je recherche en parrallèle et je lis qu'il faut peut-être activer AHCI et le controleur JMicron? Pourrais-je avoir les étapes si c'est la solution au problème? - J'ai un autre soucis côté carte graphique et taux de rafraichissement.. J'ai une nVIDIA n275gtx TWIN FROZR..lorsque je désire changer le tx de rafraichissement (clic droit Bureau/paramètres/avancé/écran je ne peux pas dépasser 60 hertz..y'a t'il un soucis? le pilote de la carte graphique à 5 mois environ.. (6.14.12.6099 datant du 16/10/2010) Peut-il s'agir de l'écran (SyncMaster 226BW)?? ou de son pilote 30/10/2006?? ou le tx de rafraichissement se paramètre ailleurs?? EDIT: j'ai lu qu'il s'agit d'un bug?? ou est ce qu'à 1680 x 1050 c'est la valeur maximale possible?? Merci pour vos réponses...
-
[Résolu] Possible de supprimer "O2 - BHO: (no name)" ?
rororudy a répondu à un(e) sujet de rororudy dans Analyses et éradication malwares
Merci Pear... -
[Résolu] Possible de supprimer "O2 - BHO: (no name)" ?
rororudy a posté un sujet dans Analyses et éradication malwares
Bonjour, Juste pour savoir si je peux supprimer cette ligne sans danger : O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) Si elle représente un soucis ou non? Merci par avance pour votre aide Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 12:28:53, on 18/11/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe C:\Program Files\Canon\MyPrinter\BJMyPrt.exe C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\DAP\DAP.EXE C:\WINDOWS\system32\ctfmon.exe C:\Program Files\DAEMON Tools Lite\DTLite.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe C:\Program Files\ArchVision\ArchVision Content Manager\rpcACMapp.exe C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Avira\AntiVir Desktop\avshadow.exe C:\Program Files\cebas\ip-clamp\ipclamp.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\Program Files\Autodesk\3ds Max 2011\mentalimages\satellite\raysat_3dsmax2011_32server.exe C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\iPod\bin\iPodService.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Program Files\Java\jre6\bin\javaw.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Trend Micro\hijackthis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Bing R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Bing R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN : Hotmail, Messenger, Bing, Actualité et Sport R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll O2 - BHO: DAPIELoader Class - {FF6C3CF0-4B15-11D1-ABED-709549C10000} - C:\PROGRA~1\DAP\DAPIEL~1.DLL O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files\Orbitdownloader\GrabPro.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\Program Files\No1 Video Converter\msdxm.ocx O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe" O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe" O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1 O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Program Files\Fichiers communs\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" O4 - HKLM\..\Run: [switchBoard] C:\Program Files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe O4 - HKLM\..\Run: [AdobeCS5ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - Page introuvable | Facebook O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/fr/scan8/oscan8.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1187940399375 O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www.ca.com/us/securityadvisor/virusinfo/webscan.cab O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/l2/bin/cortvrml.cab O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{AAD6872B-7CDE-4D58-90D3-6204BF60B8DA}: NameServer = 212.27.40.240,212.27.40.241 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 207.68.160.190 194.25.2.129 208.67.222.222 207.68.160.190 194.25.2.129 208.67.222.222 O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe O23 - Service: ArchVision Content Manager Service - ArchVision - C:\Program Files\ArchVision\ArchVision Content Manager\rpcACMapp.exe O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Google Update Service (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: IP-Clamp Licensing by cebas VISUAL TECHNOLOGY Inc. (IPClampService) - Unknown owner - C:\Program Files\cebas\ip-clamp\ipclamp.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: mental ray 3.8 Satellite for Autodesk 3ds Max 2011 32-bit 32-bit (mi-raysat_3dsmax2011_32) - Unknown owner - C:\Program Files\Autodesk\3ds Max 2011\mentalimages\satellite\raysat_3dsmax2011_32server.exe O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\system32\tlntsvr.exe O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe J'ai une question complémentaire.. Pear m'a aidé a enlever plusieurs infections. Je n'ai plus une tool bar qui m'était utile. Est-ce un danger?? http://archibar.ourtoolbar.com/ Je l'ai eu pendant longtemps..sans soucis..mais elle semble liéé à un programme appelé "conduit" qui semble poser des problèmes?? Merci pour vos réponses. -
Cela semble être résolu...jusqu'au prochain arrêt de la machine peut-être...???
-
J'ai du mal à comprendre mon ordi..ce matin..de nouveau "Le service d'Enregistrement d'événement a été arrêté." eventlog Id évè : 6006 alors qu'il était reparti??? vraiment ça me dépasse...quelqu'un a t'il la solution? Pour le dll, j'ai demandé sur le site d'autodesk.. Merci par avance
-
Désolé Bleuet.. je viens de la télécharger mais elle ne correspond pas en taille ni en version à celle présente dans mon dossier fichier communs.. je vais continuer à la chercher ..il s'agit de : acdb16.dll, v.16.2.54.0
-
Ok Bleuet... j'ai résolu le 1er problème de journal d'évènement..j'ai désactivé, redémarré les services et redémarré le pc..ça semble fonctionner.. reste plus que ce problème de dll.. Merci pour le temps passé à m'aider..(ps: si j'en crois ta bannière, il ne faut pas utiliser Antivira avec Comodo, c'est ça??? je voulais justement tenter comodo que je ne connais pas..je vais peut-être passer mon chemin )
-
effectivement, cela me semble compliqué de la retrouver..surtout que j'ai fait une restauration de 2800 Keys erronés ou obsolètes sans succès..
-
Bonjour, j'ouvre un nouveau sujet si je peux me permettre car je pense avoir 1 nouveaux soucis distincts des précédents postes. le journal d'évènement s'est arrêté eventlog."Le service d'Enregistrement d'événement a été arrêté." ID évè. 6006 je ne sais pas comment le relancer.. Le soucis, c'est que dans msconfig/services/journal des évènements, il me met "en cours d'éxécution"... dans Démarrer -> Exécuter -> services.msc..le journal est "démarré" /automatique..et pourtant rien ne s'enregistre?? (Je n'ai pas d'option a gauche pour le démarrer contrairement à tous les autres services) ???? je n'y comprends rien..le service "notification d'évènement système est lui aussi démarré en automatique.. Hier, j'ai réussi à le faire repartir en le désactivant puis en le relançant..mais ce matin...de nouveau le journal est arrêté.. J'ai tenté un truc.. j'ai séléctionné "notification d'évènement système " et j'ai cliqué a gauche en haut sur redémarrer...mais rien ne se passe.. Comment reinstaller ou relancer ce service s'il vous plait??? Un grand merci pour vos réponses et votre aide...(je m'épuise avec cet ordi) voici une capture de mon registre concenrant le logevent http://i55.tinypic.com/33krbpg.jpg