Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

blacklight-processexplorer-autorun


angelique

Messages recommandés

bon sans avoir le pc sous les yeux,je pense avoir résolu le truc :P

 

infos:

 

1/Daemon tool au boot du pc

 

2/HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\ VirtualDeviceDrivers

Cette clé stocke les pilotes de périphérique utilisés dans une session NTVDM. Le programme d'installation de Windows crée ces entrées lors de l'installation d'un pilote de périphérique.

 

3/D'ou l'appel de ntvdm.exe au boot du pc vu le threads de ntvdm.exe

 

Ca me parrait logique.

 

A vérifier demain!! avec autorun

Lien vers le commentaire
Partager sur d’autres sites

bon :P je ne vois de trace de ntvdm.exe nul part pourtant existant ds le taskmgr:

 

Nom de l'image PIDÿ Nom de la sessio Num‚ro d Utilisation

========================= ====== ================ ======== ============

System Idle Process 0 Console 0 16 Ko

System 4 Console 0 244 Ko

smss.exe 436 Console 0 464 Ko

csrss.exe 496 Console 0 3ÿ432 Ko

winlogon.exe 520 Console 0 2ÿ876 Ko

services.exe 564 Console 0 3ÿ220 Ko

lsass.exe 576 Console 0 5ÿ168 Ko

svchost.exe 748 Console 0 3ÿ076 Ko

svchost.exe 772 Console 0 15ÿ720 Ko

svchost.exe 856 Console 0 1ÿ612 Ko

spoolsv.exe 1028 Console 0 3ÿ696 Ko

explorer.exe 1168 Console 0 20ÿ760 Ko

svchost.exe 1192 Console 0 3ÿ116 Ko

alg.exe 1292 Console 0 3ÿ580 Ko

sched.exe 1308 Console 0 2ÿ856 Ko

avguard.exe 1320 Console 0 20ÿ264 Ko

DkService.exe 1348 Console 0 3ÿ472 Ko

nvsvc32.exe 1388 Console 0 2ÿ640 Ko

svchost.exe 1480 Console 0 2ÿ824 Ko

vsmon.exe 1504 Console 0 6ÿ452 Ko

rmctrl.exe 1660 Console 0 1ÿ916 Ko

gnetmous.exe 1668 Console 0 2ÿ936 Ko

AnyDVD.exe 1684 Console 0 2ÿ952 Ko

daemon.exe 1708 Console 0 3ÿ280 Ko

zlclient.exe 1756 Console 0 2ÿ484 Ko

avgnt.exe 1780 Console 0 20ÿ540 Ko

CnxMon.exe 1808 Console 0 2ÿ160 Ko

StartMessager.exe 1828 Console 0 2ÿ424 Ko

dragdiag.exe 1840 Console 0 2ÿ516 Ko

TaskBarIcon.exe 1860 Console 0 3ÿ204 Ko

FreeRAM XP Pro 1.40.exe 1876 Console 0 2ÿ032 Ko

TeaTimer.exe 1884 Console 0 9ÿ080 Ko

hwdoctor.exe 1948 Console 0 1ÿ488 Ko

ntvdm.exe 792 Console 0 60 Kowmiapsrv.exe 2244 Console 0 3ÿ184 Ko

wmiprvse.exe 2328 Console 0 3ÿ380 Ko

wmiprvse.exe 2376 Console 0 4ÿ300 Ko

cmd.exe 2516 Console 0 1ÿ472 Ko

tasklist.exe 2536 Console 0 3ÿ124 Ko

 

faut regarder où dans autorun lol??

 

si j'utilise "find" et y tape ntvdm.exe ,autorun trouve rien

 

autorun3vz.jpg

Lien vers le commentaire
Partager sur d’autres sites

je reviens avec un test :P

 

j'ai kill ntvdm.exe et j'ai shutdown l'os....ce message apparrait mais pourtant aucune error ds l'obs d'evenement,il le repertorie juste comme évenement mais en bleu ,pas de x rouge ou ! jaune:

 

Je precise que si ntvdm.exe n'est pas kill ,aucune erreur de ce style..au shutdown du pc!

:

 

Application popup : ntvdm.exe - Erreur d'application : L'instruction à "0x77f59ecd" emploie l'adresse mémoire "0x00000010". La mémoire ne peut pas être "written".

 

google rien,bilou walou!!!

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...