Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Voila mon petit problème.

il y a 1 moi j'ai réinstallé windows Xp chez un copain. Tout a tres bien fonctionné pendant 2 semaines et maintenant il n'arrive plus a lire ses mail (outlook), messenger ne se connecte plus et il ne sais plus naviguer sur le web (Internet Explorer). Il a donc contacté son fournisseur d'accès qui lui a demandé de faire un test de ping... et là son modem était connecté.

Je lui ai donc conseillé de faire une réparation de windows mais ca ne change rien. Alor si quelqu'un a le meme problèmes....

Modifié par ols

Posté(e)

ca ressemble à un virus ou un troyen.

je pense pas que ce soit le SP2 car tu peux quand meme faire du web meme s'il est activé...

 

Passe un coup de ad aware et antivirus...

 

Cela dit en passant, j'ai testé cette après midi l'antispy de Microsoft et il a l'air sympa. Pour le moment c'est une version anglaise beta mais elle a l'air de posséder quelques fonctions intéressantes, sans trop consommer de ressources ce qui est assez rare chez crosoft.

 

Xam666

Posté(e)

voila voila, en fait c'est moi qui ai réinstallé tout ca.

Donc j'ai mis windows xp home ainsi que tous ses drivers (a jour)

Comme antivirus, kaspersky. Pas de firewall

Tout les jour il passe un coup d'ad aware

J'avais aussi installé un autre soft pour faire du nettoyage: easy cleaner 2.0. (ça vous dis quelque chose???)

Et bien sur pas de sp2 (ni de sp 1 d'ailleur)

Posté(e)

ok merci, je vais faire une liste avec hijackthis seulement il faut que je le grave et puis apres que je regrave les résultats...

a dans quelques jours...

  • 2 semaines après...
Posté(e)

Bonsoir,

J'ai repris le pc de mon copain chez moi, c'est plus simple!

Je me suis vite apercu que s'il n'avais pas d'accès au net c'est qu'il n'était pas connecté... pas moyen de se connecter avec ses codes (versatel adsl) Par contre avec mon acces (skynet) ca allais nickel.

Seulement il semblerais que plusieurs processus fassent planté le pc (processeur a 100%) Leurs nom c'est : svchost.exe, winhost.exe...

Meme apres un coup d'ad-aware et kaspersky ca ne change rien, j'ai l'impression que ca vien des drivers du modem.

J'ai donc reformaté et installé tout nickel. toujour la meme chose. Tous les pilotes sont mis a jour.

Voici sa config (au cas ou...)

asus p4-r800 vm

celeron 2.6 ghz

384 mo ddr

2 dd de 20 et 8 go

 

et voici enfin la liste hijackthis:

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\Winhost.exe

C:\Program Files\USB ADSL\CnxDslTb.exe

C:\WINDOWS\System32\crsss.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

F:\framxpro\FreeRAM XP Pro 1.40.exe

C:\WINDOWS\System32\wpabaln.exe

C:\Program Files\Antipub\antipub.exe

C:\WINDOWS\system32\cmd.exe

F:\hijackthis1.99\HijackThis.exe

C:\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe

O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\USB ADSL\CnxDslTb.exe"

O4 - HKLM\..\Run: [Win32 USB2 Driver] svchosting.exe

O4 - HKLM\..\Run: [Windows media service] crsss.exe

O4 - HKLM\..\Run: [blah service] servoxt.exe

O4 - HKLM\..\Run: [Microsoft iexplore] explorer.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [window2] wintime.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize

O4 - HKLM\..\Run: [Winhost ] Winhost.exe

O4 - HKLM\..\RunServices: [Win32 USB2 Driver] svchosting.exe

O4 - HKLM\..\RunServices: [Windows media service] crsss.exe

O4 - HKLM\..\RunServices: [blah service] servoxt.exe

O4 - HKLM\..\RunServices: [Microsoft iexplore] explorer.exe

O4 - HKLM\..\RunServices: [window2] wintime.exe

O4 - HKLM\..\RunServices: [Winhost ] Winhost.exe

O4 - HKLM\..\RunOnce: [Winhost ] Winhost.exe

O4 - HKCU\..\Run: [Win32 USB2 Driver] svchosting.exe

O4 - HKCU\..\Run: [Windows media service] crsss.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [FreeRAM XP] "F:\framxpro\FreeRAM XP Pro 1.40.exe" -win

O4 - HKCU\..\Run: [window2] wintime.exe

O4 - HKCU\..\Run: [Microsoft iexplore] explorer.exe

O4 - HKCU\..\Run: [Winhost ] Winhost.exe

O4 - HKCU\..\RunOnce: [Winhost ] Winhost.exe

O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O17 - HKLM\System\CCS\Services\Tcpip\..\{4993CB3C-42E4-48BD-8EBD-BE92F6EF410A}: NameServer = 195.238.2.21 195.238.2.22

O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe

O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe

O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe

O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe

O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...