Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonsoir à tous

 

 

Aujourd'hui le micro a redemarré normalement, je ne suis pas obligé de passer par le bios.

 

J'ai reinstallé le SP1 et Sp2, tout à l'air normal, du moins jusqu'ici, il s'est encore bloqué une fois sur xsoftspy dés qu'il est arrivé sur un "fichier ou logiciel" 180assistant.

 

Sinon RAS, j'éspère être débarassé de tous ces virus et trojans. A priori les derniers scan non rien trouvé.

 

Donc encore merci à tous.

 

Dans la bagarre, j'ai perdu un HDD, celui d'origine, je le voie bien dans le bios mais pas sous windows ( dans gestion des disques ), ca vous dis quelque chose.

 

Encore merci

 

he les mecs,tirol a un scoop! :P  :P =>(je sais pas où t'as été le chercher mais ca

 

tue!!).

 

"IPL system offers affordable hair removal" dit l'article ,fallait s'y attendre à force de

 

s'arracher les cheveux il va finir avec une moumoute!!

je me demandais , est ce que ça n'est pas dû à la disparition de cette ligne?:

 

F2 - REG:system.ini: UserInit=userinit.exe,xpjava.exe

 

=>fichier system.ini endommagé,une réparation à faire?

533715[/snapback]

Posté(e)

Bonsoir charles ingals,

he les mecs,tirol a un scoop! :P  :P =>(je sais pas où t'as été le chercher mais ca

 

tue!!).

 

"IPL system offers affordable hair removal" dit l'article ,fallait s'y attendre à force de

 

s'arracher les cheveux il va finir avec une moumoute!!

LOL
je me demandais , est ce que ça n'est pas dû à la disparition de cette ligne?:

 

F2 - REG:system.ini: UserInit=userinit.exe,xpjava.exe

 

=>fichier system.ini endommagé,une réparation à faire?

533715[/snapback]

Non, cette ligne F2 provient d'un élément de la base de registres, pas du fichier system.ini lui-même mais son équivalent pour XP (en base de registres)... regarde le REG:system.ini en début de ligne !

 

D'une manière générale, HijackThis ne regarde que la base de registres pour lister ses lignes même si, en annexe, il regarde -plus ou moins bien- la présence de fichiers sur disque (également, liste des processus) !

Surtout, bien se souvenir que fixer une ligne n'agit que sur la base de registres, pas sur les fichiers, sauf lignes 02 et O3 !

Posté(e)

salut à tous

 

ok ipl merci pour ces précisions :P

je le voie bien dans le bios mais pas sous windows ( dans gestion des disques ), ca vous dis quelque chose.

 

j'ai eu le même problème sur le pc d'un ami, le dd s'était mis en RAW mode, obligé de

 

formater :P j'espère que ce n'est pas ton cas alexou!!

Posté(e)

Bonsoir alexou59, bonsoir à tous,

Bonsoir à tous

Aujourd'hui le micro a redemarré normalement, je ne suis pas obligé de passer par le bios.

Ah ! Bien ! :P
J'ai reinstallé le SP1 et Sp2, tout à l'air normal, du moins jusqu'ici, il s'est encore bloqué une fois sur xsoftspy dés qu'il est arrivé sur un "fichier ou logiciel" 180assistant.
Oula ! Qu'est-ce que c'est que ce 180assistant ? veux-tu bien poster un nouveau rapport HijackThis, qu'on regarde çà ?
Sinon RAS, j'éspère être débarassé de tous ces virus et trojans. A priori les derniers scan non rien trouvé.

 

Donc encore merci à tous.

De rien ! alexou59... mais ne pars pas, ce n'est peut-être pas fini et de toutes manières, il faudra aussi parler de la manière de protéger ton ordinateur !
Dans la bagarre, j'ai perdu un HDD, celui d'origine, je le voie bien dans le bios mais pas sous windows ( dans gestion des disques ), ca vous dis quelque chose.

 

Encore merci

534214[/snapback]

Ah ! il faudra aussi voir pour la reconnaissance de ce disque ! :P
Posté(e)

rebonsoir,

 

faites moi pas peur les gars,

 

voici mon nouveau rapport Hisjackthis.

 

Logfile of HijackThis v1.99.1

Scan saved at 21:56:41, on 12/07/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\AVPersonal\AVGUARD.EXE

C:\Program Files\AVPersonal\AVWUPSRV.EXE

C:\Program Files\Network Associates\Common Framework\FrameworkService.exe

C:\Program Files\Network Associates\VirusScan\Mcshield.exe

C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE

C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe

C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe

C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe

C:\program files\AVPersonal\AVGNT.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Messenger\msmsgs.exe

C:\program files\Outlook Express\msimn.exe

C:\program files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\FreeGo\FreeGo.exe

E:\AutoPlay.exe

E:\photoshop\setup.exe

C:\program files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

C:\DOCUME~1\Alex\LOCALS~1\Temp\_ISTMP1.DIR\_INS5576._MP

E:\photoshop\_ISDEL.EXE

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O4 - HKLM\..\Run: [sSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe

O4 - HKLM\..\Run: [shStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE

O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey

O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe

O4 - HKLM\..\Run: [AVGCtrl] C:\program files\AVPersonal\AVGNT.EXE /min

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - Global Startup: Microsoft Office.lnk = C:\program files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1121195685875

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE

O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE

O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe

O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe

O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

 

Bonsoir alexou59, bonsoir à tous,Ah ! Bien ! :P

Oula ! Qu'est-ce que c'est que ce 180assistant ? veux-tu bien poster un nouveau rapport HijackThis, qu'on regarde çà ?

De rien ! alexou59... mais ne pars pas, ce n'est peut-être pas fini et de toutes manières, il faudra aussi parler de la manière de protéger ton ordinateur !

Ah ! il faudra aussi voir pour la reconnaissance de ce disque ! :P

534236[/snapback]

Posté(e)

Excuse moi !

J'avais lu trop vite et compris que tu avais eu un message te parlant de 180assistant chez toi !

Tu parlais seulement de ton logiciel antixxx qui s'était bloqué lorsqu'il rcherchait 180assistant !

Désolé !

 

Ton rapport HijackThis est propre !

 

Quid de ton disque ?

Posté(e)

Bonsoir charles ingals, bonsoir à tous,

 

Je te félicite pour ton examen minutieux !

 

Il convient sans doute de demander à alexou59 mais _Delete.exe est un programme classique à la fin des installations par "InstallShield" et qui fait le ménage dans les nombreux fichiers temporaires installés lors de l'installation d'un programme !

 

Mais tu as raison, le mieux est d'interroger alexou59 ! :P

Posté(e)

Bonjnour

 

cette ligne ( e:\photoshop\_isdel.exe )provient directement du CD d'installation de Photoshop 5.5. " E" étant le lecteur de cdDVD.

 

 

 

 

 

salut à tous

 

ipl que pense tu de cette ligne:

 

E:\photoshop\_ISDEL.EXE

 

et de ce qu'on en dit sur ce site:(même s'il s'agit de Isdel.exe)

 

http://www.greatis.com/appdata/d/i/isdel.exe_Removal.htm

 

Je me posais la question parceque sur le site d'Adobe ils ne connaissent pas cet exe!!(ni

 

chez bleeping computer d'ailleurs).

534327[/snapback]

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...