Probleme d'autoexec.nt sous XP - Win NT/2K/XP - Windows & Software
Marsh Posté le 31-10-2004 à 17:36:44
salut commence par ceci:
http://taplolo.free.fr/aide%20tech [...] 20bits.htm
Marsh Posté le 31-10-2004 à 17:37:47
tu peux évaluer ton rapport ici
http://www.hijackthis.de/index.php?langselect=french
Marsh Posté le 31-10-2004 à 17:41:41
Neho pour ton premier post j'ai déjà éssayer ça marche pas par contre merci pour l'analyseur de log ça ma dit que j'avais quelques worms vais tenter de les enlever, si ça tombe c'est ça qui cause les lancements intempestifs des fenetres.
Marsh Posté le 31-10-2004 à 18:06:43
ça spa normal :
O4 - HKCU\..\Run: [Microsoft-Update] wngard.exe
ça aussi c'est bizarre vu que t'as Avast comme antivirus (qui est une vraie passoire d'ailleurs) :
O4 - HKCU\..\Run: [Norton AntiVirus Sys] NAVsys32.exe
Marsh Posté le 31-10-2004 à 19:37:23
Et bien oui Ndi j'ai pu le probleme depuis que j'ai enlever ces deux fichiers. Donc voilà. Merci pour votre aide.
Marsh Posté le 31-10-2004 à 17:35:52
Bonjour,
je m'adresse à vous dans mon désespoir le plus total.
J'ai des fenetres ms-dos 16bit autoexec.nt qui se lance réguliérement...
à chaque fois j'ai le choix de : FERMER ou IGNORER.
Mais le soucis c'est que ça me fait réduire sous les jeux auxsquels je joue...Et c'est lourd.
à chaque fois ya un pti nom qui accompagne aprés autoexec.nt style :
netstar.exe, ntrp.exe, strap.exe enfin des trucs du genre.
J'aimerai vraiment que vous m'aidiez, car j'ai éssayer la technique qui conciste à tapper 3lignes de commandes sous dos, et ça na pas fonctionné.
Donc voici mes logs :
Logfile of HijackThis v1.98.2
Scan saved at 17:27:34, on 31/10/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\System32\wngard.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\NAVsys32.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Skype\Phone\Skype.exe
D:\ToA\game.dll
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\TheMachine\Local Settings\Temp\Répertoire temporaire 1 pour HijackThis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [Norton AntiVirus Sys] NAVsys32.exe
O4 - HKLM\..\Run: [Windows Messenger] msmsgs.exe
O4 - HKLM\..\Run: [Microsoft-Update] wngard.exe
O4 - HKLM\..\Run: [Windows AdTools] C:\Program Files\Windows AdTools\WinAdTools.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\RunServices: [Norton AntiVirus Sys] NAVsys32.exe
O4 - HKLM\..\RunServices: [Windows Messenger] msmsgs.exe
O4 - HKLM\..\RunServices: [Microsoft-Update] wngard.exe
O4 - HKCU\..\Run: [Norton AntiVirus Sys] NAVsys32.exe
O4 - HKCU\..\Run: [Microsoft-Update] wngard.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft. [...] 9218533231
O17 - HKLM\System\CCS\Services\Tcpip\..\{10A4856D-5996-4CEC-BA65-C300BFD7F5C3}: NameServer = 80.10.246.130 80.10.246.3
O17 - HKLM\System\CS1\Services\Tcpip\..\{10A4856D-5996-4CEC-BA65-C300BFD7F5C3}: NameServer = 80.10.246.130 80.10.246.3
O17 - HKLM\System\CS2\Services\Tcpip\..\{10A4856D-5996-4CEC-BA65-C300BFD7F5C3}: NameServer = 80.10.246.130 80.10.246.3
J'espére réellement que vous pourrez m'aider.
Merci d'avance, le_kebabier.