Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonsoir,

 

Mark m'a bien aidé à désinfecter ce portable d'une copine de mon amie : http://forum.zebulon.fr/pc-infecte-mise-a-...ml#entry1408889

 

Je voudrais savoir s'il y a encore quelque chose à faire pour qu'il soit ok avant qu'elle ne le rapporte à sa copine.

 

Merci d'avance une nouvelle fois pour votre aide :P

 

Voici le log HJT

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 00:54:03, on 20/08/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Tall Emu\Online Armor\OAcat.exe

C:\Program Files\Tall Emu\Online Armor\oasrv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir Desktop\sched.exe

C:\Acer\eManager\anbmServ.exe

C:\Program Files\Avira\AntiVir Desktop\avguard.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\igfxtray.exe

C:\WINDOWS\system32\hkcmd.exe

C:\PROGRA~1\LAUNCH~1\LManager.exe

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\WINDOWS\AGRSMMSG.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\acer\epm\epm-dm.exe

C:\Program Files\Tall Emu\Online Armor\oaui.exe

C:\Program Files\Java\jre6\bin\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Tall Emu\Online Armor\OAhlp.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\sab\Bureau\HiJackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: (no name) - {83DF922D-4B34-4997-8CD6-07750881DD69} - (no file)

O4 - HKLM\..\Run: [LaunchApp] Alaunch

O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe

O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot

O4 - HKLM\..\Run: [@OnlineArmor GUI] "C:\Program Files\Tall Emu\Online Armor\oaui.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O9 - Extra button: AllMusicBox - {83DF922D-4B34-4997-8CD6-07750881DD69} - (no file)

O9 - Extra 'Tools' menuitem: AllMusicBox - {83DF922D-4B34-4997-8CD6-07750881DD69} - (no file)

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1249953401734

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe

O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe

O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe

O23 - Service: Online Armor Helper Service (OAcat) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\OAcat.exe

O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe

O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe

O23 - Service: Online Armor (SvcOnlineArmor) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\oasrv.exe

 

--

End of file - 6882 bytes

Modifié par petitpoison

Posté(e)

Bonjour petitpoison,

 

Tu as déjà effectué pas mal de bon boulot, selon ce que j'ai pu voir dans le sujet traité par Mark. :P

Je te propose juste quelques opérations supplémentaires.

 

Relance HijackThis.

Clique sur Do a system scan only.

Coche les cases devant les lignes suivantes :

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: (no name) - {83DF922D-4B34-4997-8CD6-07750881DD69} - (no file)

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O9 - Extra button: AllMusicBox - {83DF922D-4B34-4997-8CD6-07750881DD69} - (no file)

O9 - Extra 'Tools' menuitem: AllMusicBox - {83DF922D-4B34-4997-8CD6-07750881DD69} - (no file)

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

Puis clique sur Fix Checked.

Redémarre.

 

------------

 

Désactivation de Java Quick Starter :

Menu Démarrer / Panneau de configuration / double-clique sur l'icône Java.

Onglet Avancé / clique sur le + à côté de Divers / Décoche la case Java Quick Starter puis Appliquer puis OK.

 

------------

 

Supprimer les fonctionnalités des modes d'entrée utilisateurs des services de texte (le fameux ctfmon.exe!).

Menu Démarrer / Panneau de Configuration / double-clique sur Options Régionales.

Dans la fenêtre Options Régionales et Linguistiques qui s'ouvre, onglet langues, décoches les 2 cases dans "Prise en charge de langues supplémentaires".

Clique sur Détails

Sous Services installés, gardes uniquement FR Français (France) - Clavier Français

Sélectionne chaque autre entrée, cliques sur Supprimer (répéter pour chaque entrée autre que celle à garder).

Cliques sur Appliquer puis OK, de nouveau sur Appliquer puis OK.

 

------------

 

Télécharge ATF Cleaner par Atribune : http://www.atribune.org/index.php?option=c...5&Itemid=25

Installe-le sur le bureau. (A conserver)

Double-clique sur ATF-Cleaner.exe

Onglet Main, coche Select All

Clique sur Empty Selected

 

Pour Firefox :

Clique Firefox en haut et coche Select All

Clique sur Empty Selected

Remarque : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite, cela décochera la case concernée

 

Clique sur Main puis sur Exit.

 

Effectue également un nettoyage des fichiers avec CCleaner (uniquement les fichiers).

Si ton amie risque d'utiliser CCleaner pour d'autres fonctions, soit je te suggère de le désinstaller, soit il faudra la former (ne pas utiliser les autres fonctions, et surtout pas le nettoyage de registre)

ATF Cleaner est en ce sens un excellent utilitaire à conserver, utilisable à tout moment et jamais dangereux pour le système.

 

------------

 

Effectue une défragmentation complète. Tu peux utiliser le logiciel Auslogics Disk Defrag (plus efficace que l'outil Windows) : http://www.auslogics.com/en/software/disk-defrag/download

 

------------

 

Recrée un point de restauration propre :

Clic droit sur le Poste de travail / Propriétés / onglet Restauration du système.

Coche la case Désactiver la restauration du système sur tous les lecteurs puis clique sur Appliquer puis OK.

Retourne dans la même fenêtre, décoche la case Désactiver la restauration du système sur tous les lecteurs puis Appliquer (en face de chaque partition doit être indiqué Surveillance) puis OK.

 

------------

 

Réalise également une vraie sauvegarde complète de la Base de Registre (ruches systèmes) avec Erunt de Lars Hederer : http://www.larshederer.homepage.t-online.de/erunt/

Suis le tutoriel ici pour l'utilisation ( Partie Sauvegarde Manuelle) de Topxm: http://www.malekal.com/tutorial_ERUNT.php

 

------------

 

Pour maintenir tes applications à jour, tu peux utiliser ce logiciel, très pratique et très efficace, Personal Software Inspector de Secunia : http://secunia.com/vulnerability_scanning/personal/

 

Pour sécuriser Firefox, le tutoriel référence d'Ogu : http://www.libellules.ch/securiser_firefox_1.php

 

Si tu as des questions, n'hésite pas.

Cordialement

:P

Posté(e)

Bonsoir Tibonhomme,

 

Merci de tous tes conseils. :P

 

Je n'ai pas encore sauvegardé la bdr ni sécurisé FF.

 

J'ai constaté un problème avec IE. J'ai fait un essai par hasard pour voir si tout marchait. J'ai ouvert ie, puis été sur le site de adobe afin de télécharger flash player. Tout va bien jusqu'au moment où le bandeau jaune s'affiche afin d'installer le module complémentaire. Dès que j'ai cliqué dessus, ie se fige je suis obligé de l'arrêter avec CTL+ALT+SUPPR.

 

Je vais essayer de trouver demain pourquoi cela fait ça, puis je continuerai de suivre ta procédure.

 

En attendant je te mets le log HJT de ce soir :

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 02:19:45, on 21/08/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Tall Emu\Online Armor\OAcat.exe

C:\Program Files\Tall Emu\Online Armor\oasrv.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir Desktop\sched.exe

C:\Acer\eManager\anbmServ.exe

C:\Program Files\Avira\AntiVir Desktop\avguard.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\WINDOWS\system32\igfxtray.exe

C:\WINDOWS\system32\hkcmd.exe

C:\PROGRA~1\LAUNCH~1\LManager.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\WINDOWS\AGRSMMSG.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\acer\epm\epm-dm.exe

C:\Program Files\Tall Emu\Online Armor\oaui.exe

C:\Program Files\Java\jre6\bin\jusched.exe

C:\Program Files\Tall Emu\Online Armor\OAhlp.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\sab\Bureau\HiJackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O4 - HKLM\..\Run: [LaunchApp] Alaunch

O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe

O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot

O4 - HKLM\..\Run: [@OnlineArmor GUI] "C:\Program Files\Tall Emu\Online Armor\oaui.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1249953401734

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe

O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe

O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)

O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe

O23 - Service: Online Armor Helper Service (OAcat) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\OAcat.exe

O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe

O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe

O23 - Service: Online Armor (SvcOnlineArmor) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\oasrv.exe

 

--

End of file - 5824 bytes

:P

Posté(e)

Bonjour Tibonhomme,

 

Voici le message d'erreur affiché par ie quand je clique sur "installer le module complémentaire"

 

 

drwtsn32.exe a rencontré un problème et doit fermer. Nous vous prions de nous excuser pour le désagrément encouru.

 

 

merci

Posté(e)

Bonjour,

 

Je croyais que Flash Player était déjà mis à jour selon le message #1 du sujet traité dans l'autre section :

installé flash player et adobe reader

 

Ou alors j'ai raté quelque chose?

 

Le message que tu reçois est lié à l'outil Docteur Watson intégré à Windows.

 

Regarde dans l'Observateur d'évènements :

Clique droit sur Poste de Travail / Gérer / Clique sur Observateur d'évènements

Double-clique sur Applications / Double-clique sur le message d'erreur

Clique sur le bouton à droite avec les 2 pages pour copier automatiquement les informations

Colle ceci dans ton prochain message.

Répète l'opération dans la partie Système del'Observateur.

 

As-tu désactivé puis réactivé la restauration?

 

:P

Posté(e)

Bonsoir Tibonhomme,

 

Excuses-moi pour le retard dans la réponse. Oui Flash player est à jour, je l'ai fait par l'intermédiaire de FF. Par curiosité, j'ai essayé de faire toutes les mises à jour par ie pour tester car je ne sais pas si la copine va se mettre à utiliser FF ou rester avec IE. C'est parce que je ne sais pas que j'ai fait ces tests.

 

Bon, je reviens de suite pour te poster les infos que tu demandes.

 

:P

Posté(e) (modifié)

Re,

 

Dans applications, j'ai deux messages d'erreur à qq minutes près :

 

- Application error :

Type de l'événement : Erreur

Source de l'événement : Application Error

Catégorie de l'événement : (100)

ID de l'événement : 1000

Date : 21/08/2009

Heure : 09:40:59

Utilisateur : N/A

Ordinateur : ACER-7425242D5C

Description :

Application défaillante drwtsn32.exe, version 5.1.2600.0, module défaillant dbghelp.dll, version 5.1.2600.5512, adresse de défaillance 0x0001295d.

 

Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.

Données :

0000: 41 70 70 6c 69 63 61 74 Applicat

0008: 69 6f 6e 20 46 61 69 6c ion Fail

0010: 75 72 65 20 20 64 72 77 ure drw

0018: 74 73 6e 33 32 2e 65 78 tsn32.ex

0020: 65 20 35 2e 31 2e 32 36 e 5.1.26

0028: 30 30 2e 30 20 69 6e 20 00.0 in

0030: 64 62 67 68 65 6c 70 2e dbghelp.

0038: 64 6c 6c 20 35 2e 31 2e dll 5.1.

0040: 32 36 30 30 2e 35 35 31 2600.551

0048: 32 20 61 74 20 6f 66 66 2 at off

0050: 73 65 74 20 30 30 30 31 set 0001

0058: 32 39 35 64 295d

 

 

- Application Hang

 

Type de l'événement : Erreur

Source de l'événement : Application Hang

Catégorie de l'événement : (101)

ID de l'événement : 1002

Date : 21/08/2009

Heure : 09:46:48

Utilisateur : N/A

Ordinateur : ACER-7425242D5C

Description :

Application bloquée iexplore.exe, version 8.0.6001.18702, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000.

 

Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.

Données :

0000: 41 70 70 6c 69 63 61 74 Applicat

0008: 69 6f 6e 20 48 61 6e 67 ion Hang

0010: 20 20 69 65 78 70 6c 6f iexplo

0018: 72 65 2e 65 78 65 20 38 re.exe 8

0020: 2e 30 2e 36 30 30 31 2e .0.6001.

0028: 31 38 37 30 32 20 69 6e 18702 in

0030: 20 68 75 6e 67 61 70 70 hungapp

0038: 20 30 2e 30 2e 30 2e 30 0.0.0.0

0040: 20 61 74 20 6f 66 66 73 at offs

0048: 65 74 20 30 30 30 30 30 et 00000

0050: 30 30 30 000

 

 

Dans système, j'ai ceci :

Type de l'événement : Erreur

Source de l'événement : System Error

Catégorie de l'événement : (102)

ID de l'événement : 1003

Date : 21/08/2009

Heure : 09:25:34

Utilisateur : N/A

Ordinateur : ACER-7425242D5C

Description :

Code erreur 1000007f, paramètre 1 00000008, paramètre 2 80042000, paramètre 3 00000000, paramètre 4 00000000.

 

Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.

Données :

0000: 53 79 73 74 65 6d 20 45 System E

0008: 72 72 6f 72 20 20 45 72 rror Er

0010: 72 6f 72 20 63 6f 64 65 ror code

0018: 20 31 30 30 30 30 30 37 1000007

0020: 66 20 20 50 61 72 61 6d f Param

0028: 65 74 65 72 73 20 30 30 eters 00

0030: 30 30 30 30 30 38 2c 20 000008,

0038: 38 30 30 34 32 30 30 30 80042000

0040: 2c 20 30 30 30 30 30 30 , 000000

0048: 30 30 2c 20 30 30 30 30 00, 0000

0050: 30 30 30 30 0000

 

J'en ai d'autres, mais je t'ai mis la dernière en date.

 

 

 

J'avais activé et désactivé la restauration système avant de poster le message d'erreur concernant docteur watson, dois-je le refaire ?

 

:P

Modifié par petitpoison
Posté(e)

Re,

 

J'ai visité la page sur libellules. J'ai désinstallé flash player et réessayé de télécharger mais je me heurte tjs au même problème :

 

Le bandeau jaune s'affiche

Ce site requiert peut être le module complémentaire suivant : Adobe DLM, etc... cliquez ici pour l'installer

 

Si je clique, IE freeze

Et je suis obligé de le fermer par le gestionnaire de tâches. Je suis en train de rechercher sur internet, plusieurs personnes rencontrent ce pb mais je ne trouve pas encore la solution

 

:P

Posté(e)

Bonsoir,

 

Si je peux m'incruster pour tenter une solution au problème rencontré ?

Voici où télécharger Flash Payer 10 => http://get.adobe.com/fr/flashplayer/. Il faut décocher la case de l'installation de la barre d'outils Google, puis Cliquer sur le bouton Accepter et installer dès maintenant.

Mais avant cela, peut être qu'en réinitialisant les paramètres de IE en allant dans les Options d'Internet Explorer, puis en sélectionnant l'onglet Avancé et cliquer sur le bouton Réinitialiser. Après cela, tu essaies de télécharger Adobe Flash Player.

 

Cordialement...

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...