Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Curieux, pour les services. C'est un windows modifié/allégé ?

 

 

Télécharge Dial-a-fix-v0.60.0.24 => http://djlizard.net/software/Dial-a-fix-v0.60.0.24.zip

Enregistre-le sur ton Bureau.

Décompresse le puis double-clique sur le dossier " Dial-a-fix" qui vient d'être créé puis sur le fichier "Dial-a-fix.exe".

 

* Si une fenêtre indique que des problèmes ont été détectés. Décoche alors la case "Hide disabled", puis clique sur "Remove" et sur "Close"

Fais redémarrer ton PC puis relance enfin Windows Update. Les mises à jours devront s'installer.

 

* Sinon :

 

Dans la fenêtre principale, clique sur le bouton vert pour tout cocher.

Clique ensuite sur "GO" et laisse le logiciel travailler.

Chaque action en cours est soulignée et une fois terminée elle se décoche automatiquement.

Clique enfin sur le bouton "Flush SoftwareDistribution"

 

Une fois la réparation terminée, ferme la fenêtre et fais redémarrer ton ordinateur.

Posté(e)
Curieux, pour les services.
en fin de compte, j'ai fait la restauration du système à la date antérieure aux modifications par RegCure, à savoir, au 1er nov. Un coup de magie: tous les services sont revenus au normal -- wifi s'est connecté par défaut, comme si de rien n'était, le son est là, les mises à jour se sont lancées, generic host error n'apparaît pas...

 

C'est un windows modifié/allégé ?

Non, c'est un windows non-officiel, mais pas allegé. Comme je disais au départ, j'ai une version Home officielle avec licence et tout. Mais, un moment elle a commencé à sortir l'erreur de "l'ecran bleu de mort" et a fini par refuser de se charger. J'ai tenté le R de réparation, mais aucun effet. Le disque de restauration fourni avec l'ordi proposait de tout formatter avant la restauration, chose inacceptable pour moi vu mes documents accumulés dépuis 3 ans. Alors, j'ai opté pour l'installation de la version Pro actuelle, à coté de celle-là.

Posté(e)

Une partie des problèmes vient de là, l'autre, de regcure.

Voilà pourquoi, outre la question légale, on matraque qu'il ne faut pas instaler de versions bidouillées. :P

Posté(e)

J'ai lancé l'AntiVir, mais il dit "scheduler not loaded". Je vais redemarrer(d'autant plus que Comodo non plus ne fonctionne pas comme il faut), mais avant j'ai fait un scan complet avec AntiVir et voila ce qu'il a trouvé. Le seul objet qu'il m'a signalé, je l'ai supprimé, car il semblait être un Trojan.

 

------------------------------------------------

Avira AntiVir Personal

Report file date: mardi 11 novembre 2008 15:18

 

Scanning for 1019829 virus strains and unwanted programs.

 

Licensed to: Avira AntiVir PersonalEdition Classic

Serial number: 0000149996-ADJIE-0001

Platform: Windows XP

Windows version: (Service Pack 3) [5.1.2600]

Boot mode: Normally booted

Username: KAZIM

Computer name: KAZIM-62038CAFE

 

Version information:

BUILD.DAT : 8.2.0.334 16933 Bytes 16/10/2008 14:55:00

AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 09:57:53

AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 08:56:40

LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 13:44:19

LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 08:58:52

ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 22:51:51

ANTIVIR1.VDF : 7.1.0.21 130560 Bytes 31/10/2008 22:51:53

ANTIVIR2.VDF : 7.1.0.44 139264 Bytes 06/11/2008 22:51:56

ANTIVIR3.VDF : 7.1.0.55 139776 Bytes 07/11/2008 22:51:58

Engineversion : 8.2.0.29

AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 11:05:56

AESCRIPT.DLL : 8.1.1.13 332156 Bytes 07/11/2008 22:52:20

AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 22:52:18

AERDL.DLL : 8.1.1.3 438645 Bytes 07/11/2008 22:52:17

AEPACK.DLL : 8.1.3.3 393591 Bytes 07/11/2008 22:52:15

AEOFFICE.DLL : 8.1.0.30 196986 Bytes 07/11/2008 22:52:13

AEHEUR.DLL : 8.1.0.71 1487222 Bytes 07/11/2008 22:52:11

AEHELP.DLL : 8.1.1.3 119157 Bytes 07/11/2008 22:52:04

AEGEN.DLL : 8.1.1.0 319859 Bytes 07/11/2008 22:52:03

AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 11:05:56

AECORE.DLL : 8.1.4.1 172405 Bytes 07/11/2008 22:52:00

AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 11:05:56

AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 09:40:05

AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 10:28:01

AVREP.DLL : 8.0.0.2 98344 Bytes 07/11/2008 22:51:59

AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 12:26:40

AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 09:29:23

AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 13:27:49

SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 18:28:02

SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 13:49:40

NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 13:05:10

RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 14:48:07

RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 14:34:37

 

Configuration settings for the scan:

Jobname..........................: Complete system scan

Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp

Logging..........................: low

Primary action...................: interactive

Secondary action.................: ignore

Scan master boot sector..........: on

Scan boot sector.................: on

Boot sectors.....................: C:,

Process scan.....................: on

Scan registry....................: on

Search for rootkits..............: off

Scan all files...................: Intelligent file selection

Scan archives....................: on

Recursion depth..................: 20

Smart extensions.................: on

Macro heuristic..................: on

File heuristic...................: medium

 

Start of the scan: mardi 11 novembre 2008 15:18

 

The scan of running processes will be started

Scan process 'avscan.exe' - '1' Module(s) have been scanned

Scan process 'avcenter.exe' - '1' Module(s) have been scanned

Scan process 'hptskmgr.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'ApntEx.exe' - '1' Module(s) have been scanned

Scan process 'TOSCDSPD.exe' - '1' Module(s) have been scanned

Scan process 'ctfmon.exe' - '1' Module(s) have been scanned

Scan process 'daemon.exe' - '1' Module(s) have been scanned

Scan process 'NDSTray.exe' - '1' Module(s) have been scanned

Scan process 'SmoothView.exe' - '1' Module(s) have been scanned

Scan process 'CePMTray.exe' - '1' Module(s) have been scanned

Scan process 'agrsmmsg.exe' - '1' Module(s) have been scanned

Scan process 'ltmoh.exe' - '1' Module(s) have been scanned

Scan process 'realsched.exe' - '1' Module(s) have been scanned

Scan process 'hpcmpmgr.exe' - '1' Module(s) have been scanned

Scan process 'VProperty.exe' - '1' Module(s) have been scanned

Scan process 'Apoint.exe' - '1' Module(s) have been scanned

Scan process 'atiptaxx.exe' - '1' Module(s) have been scanned

Scan process 'wuauclt.exe' - '1' Module(s) have been scanned

Scan process 'explorer.exe' - '1' Module(s) have been scanned

Scan process 'WgaTray.exe' - '1' Module(s) have been scanned

Scan process '1XConfig.exe' - '1' Module(s) have been scanned

Scan process 'ZCfgSvc.exe' - '1' Module(s) have been scanned

Scan process 'alg.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'RegSrvc.exe' - '1' Module(s) have been scanned

Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned

Scan process 'CFSvcs.exe' - '1' Module(s) have been scanned

Scan process 'AppleMobileDeviceService.exe' - '1' Module(s) have been scanned

Scan process 'spoolsv.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'S24EvMon.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned

Scan process 'lsass.exe' - '1' Module(s) have been scanned

Scan process 'services.exe' - '1' Module(s) have been scanned

Scan process 'winlogon.exe' - '1' Module(s) have been scanned

Scan process 'csrss.exe' - '1' Module(s) have been scanned

Scan process 'smss.exe' - '1' Module(s) have been scanned

42 processes with 42 modules were scanned

 

Starting master boot sector scan:

Master boot sector HD0

[iNFO] No virus was found!

 

Start scanning boot sectors:

Boot sector 'C:\'

[iNFO] No virus was found!

 

Starting to scan the registry.

The registry was scanned ( '54' files ).

 

 

Starting the file scan:

 

Begin scan in 'C:\'

C:\hiberfil.sys

[WARNING] The file could not be opened!

C:\pagefile.sys

[WARNING] The file could not be opened!

C:\Documents and Settings\KAZIM\Bureau\Memmedhuseyn\Local Settings\Temp\Adobe Reader 8\Data1.cab

[0] Archive type: CAB (Microsoft)

--> _269D394F4471402B9F45D01745E8B879

[WARNING] No further files can be extracted from this archive. The archive will be closed

C:\Program Files\eMule\Temp\005.part

[0] Archive type: RAR

--> Keymaker\Keygen.exe

[DETECTION] Is the TR/Agent.53760.O Trojan

[NOTE] The file was deleted!

C:\WIND1\system32\drivers\dtscsi.sys

[WARNING] The file could not be opened!

C:\WIND1\system32\drivers\sptd.sys

[WARNING] The file could not be opened!

 

 

End of the scan: mardi 11 novembre 2008 17:30

Used time: 2:12:37 Hour(s)

 

The scan has been done completely.

 

13462 Scanning directories

871248 Files were scanned

1 viruses and/or unwanted programs were found

0 Files were classified as suspicious:

1 files were deleted

0 files were repaired

0 files were moved to quarantine

0 files were renamed

4 Files cannot be scanned

871243 Files not concerned

10819 Archives were scanned

5 Warnings

1 Notes

Posté(e)

Un keygen pourri, encore un.

 

Faut arrêter les cracks, tu vas infecter ta machine tous les deux jours à ce rythme... :P

Pareil pour le windows, mets un vrai, et tout d'un coup tu verras que ça ira beaucoup mieux.

 

Promis.

Posté(e)

:P j'ai fait toute la démarche avec Dial-a-fix et redémarré et... tout est revenu! :P

pb de services windows -- son, generic host, etc... j'ai une petite idée: puisque Comodo est maintenant en ordre c'est peut-être lui qui bloque. Je vais soumettre tous les fichiers en attente à l'analyse en ligne...

 

En attendant Firewall alerte me demande s'il doit autoriser svchost.exe qui veut se connecter à un ordinateur extérieur. C'est quoi cet ordi étranger? J'autorise? Normalement, c'est justement le service generic host bidule, mais je ne vois pas pourquoi Comodo ne le reconnaîtrait pas. La sinature et le fabricant sont normalement indiqués...

Posté(e)

C'est ton windows qui coince, et visiblement tu n'as pas désactivé Defense+ comme conseillé.

 

Le problème est à la base : il faut remettre un vrai windows.

Posté(e) (modifié)
Un keygen pourri, encore un.

 

Faut arrêter les cracks, tu vas infecter ta machine tous les deux jours à ce rythme... :P

Pareil pour le windows, mets un vrai, et tout d'un coup tu verras que ça ira beaucoup mieux.

 

Promis.

coté windows: c'est pas que je le veux pas, mais c'est que je l'ai, le vrai. En revanche, on me propose de de tout raser pour installer un wind de 2003, donc je perds tous mes docs et applications et je dois passer des heures à mettre à jour mes pilotes et tous les applications. Je trouve ça aberrant.

 

Je le vois comme ça: on dois me proposer une nouvelle clé de licence pour Home Edition, ça aurait été beaucoup plus simple, tu ne trouves pas? C'est pas un signe de noblesse de vendre un wind pourri qui se répare pas et de proposer de faire table rase alors que les gens ont passé des années à les cumuler. (archivage et tout n'est pas une solution, en tout cas cela ne devrait pas concerné Windows/Microsoft car c'est leur produit qui est défaillant).

 

Coté autres logiciels, keygen et compagnie: je l'ai avoué dans mon premier message dans ce fil: :P non, c'est pas tous les jours, c'était plutôt exceptionnel, ça. Tu vois, c'est facile de dire, utilise la vraie version, mais si je n'en ai pas les moyens, j'ai beau à désirer, le prix restera toujours hors-atteinte pour moi. J'estime que moi et d'autres étudiants comme moi, nous ne faisons pas partie du segment de marché que ciblent Microsoft et les autres fabricants et cela pour une simple raison que nous n'avons pas cet argent qu'ils croient être retenu par le soi-disant piratage qui diminuerait leurs profits (profits énormes,d'ailleurs, c'est le cas de le dire). Donc, du coté de morale, je suis en paix avec ma conscience:) Quoique, j'avoue ne pas en connaître assez sur l'existence des "génériques" gratuits, mais bon, notre temps n'est pas sans limite..

 

Ne le prends pas comme ingratitude, je suis très reconnaissant à toi et j'admire également les autres passionnés de ce forum, c'est génial ce que vous faites! Et tes conseils, je sais, c'est pour que ma machine ne plante pas, pas pour oeuvrer pour la cause des fabricants:) Je voulais simplement dire ce que je ressens par rapport à tout ça. Je ferme donc la parenthèse.

Modifié par kazim
Posté(e)
C'est ton windows qui coince, et visiblement tu n'as pas désactivé Defense+ comme conseillé.

 

Le problème est à la base : il faut remettre un vrai windows.

 

Non, je ne l'avais pas désactivé, j'ai dû zapper cette étape. Mais c'est fait maintenant.

 

Par contre, si le problème est en Windows, pourquoi il ne coince que récemment (rapp: ça a commencé il y a une semaine)?. J'ai quand même cette version Pro en place dépuis deux ans presque...

Posté(e)

j'ai réinstallé MBAM et fait un scan rapide. En voici le résultat:

 

Malwarebytes' Anti-Malware 1.30

Version de la base de données: 1383

Windows 5.1.2600 Service Pack 3

 

11/11/2008 19:53:50

mbam-log-2008-11-11 (19-53-50).txt

 

Type de recherche: Examen rapide

Eléments examinés: 69442

Temps écoulé: 7 minute(s), 6 second(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 1

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

C:\Documents and Settings\KAZIM.KAZIM-62038CAFE\Bureau\services.txt (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.

 

 

--------------------------- ll m'a indiqué un fichier txt selon lui "infecté", je l'ai fait supprimé, mais ce n'était qu'un fichier répertoriant les services windows que j'ai exporté sur le bureau ce matin.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...