probleme windows xp

probleme windows xp - Win NT/2K/XP - Windows & Software

Marsh Posté le 19-10-2005 à 00:38:16    

bonjour
depuis ce soir la page de l ecran de mon pc n arrete pas de bouger de haut en bas du coup c est impossible de lire un texte ou bien de cliquer sur quelque chose  
est ce un virus?
merci pour vos conseils

Reply

Marsh Posté le 19-10-2005 à 00:38:16   

Reply

Marsh Posté le 19-10-2005 à 08:56:38    

salut
je ne suis rien alle voir de louche j ai formete le disque et reinstalle les logiciel initiaux ca na change rien seulement j ai des messages windows qui me disent d aller sur des sites comme regfixup.com  ou registry cleaner 32 alors je ne sais pas quoi faire
merci de maider
max 74

Reply

Marsh Posté le 19-10-2005 à 09:13:12    

frequence de balayage de l'ecran ?
 
> tu te fous en mode sans echec ca fait koi ?
> et en remettant le PC en 800x600x16M@75hz, ca donne quoi ?


---------------
Les CSS c'est bon mangez-en
Reply

Marsh Posté le 19-10-2005 à 09:36:26    

j me suis mis en mode sans echec je ne peux pas acceder au net l ai sans cess des messages me disant d aller a des sites comme
regfixup.com
winregfix.net
scanfix.com
mon probleme est que l ecran bouge de haut en bas comme si j actionne la molette de la souris  

Reply

Marsh Posté le 19-10-2005 à 09:43:49    

HIJACKTHIS !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
HIJACKTHIS !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
HIJACKTHIS !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
HIJACKTHIS !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
HIJACKTHIS !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
 
tu nous ponds un log hijackthis, genère ce log à partir de ton PC et essaye de nous l'envoyer. je pense que ton PC est pourri de spywares


---------------
Les CSS c'est bon mangez-en
Reply

Marsh Posté le 19-10-2005 à 09:54:49    

excuse moi mais comment on fait??????????
merci

Reply

Marsh Posté le 19-10-2005 à 10:09:42    

j ai telecharge adaware et je le passe je vous tient au courant

Reply

Marsh Posté le 19-10-2005 à 10:59:13    

salut
j ai fait la manip que tu m as indiquee et j ai passe adaware
je te tiens au courant!

Reply

Marsh Posté le 19-10-2005 à 11:33:52    

ca le fait toujours mais beaucoup moins alors je vous tient au courant

Reply

Marsh Posté le 19-10-2005 à 12:06:38    

sur www.merijn.org tu telecharges hijackthis !
 
ensuite tu lancees le soft, tu clique sur scan and save a log file, et tu nous colle le contenu du fichier obtenu ici !!!!!!!!!!!!!


---------------
Les CSS c'est bon mangez-en
Reply

Marsh Posté le 19-10-2005 à 12:06:38   

Reply

Marsh Posté le 19-10-2005 à 22:52:13    

dalut
j ai telecharge hijackthis mais je ne sais pas comment vous l envoyer

Reply

Marsh Posté le 19-10-2005 à 23:06:34    

j ai fait un copier colle le fichier est en double mais je n arrive pas a te l envoyer

Reply

Marsh Posté le 19-10-2005 à 23:14:13    

j ai fait un scan de hijackthis
en bleu il y a
r0-hkcu/software/microsoft/internet explorer/main,start page=httpwww.google.fr/
excuse moi si je ne comprend pas tout  
je debute!!!!!!!!!!!!!!!!

Reply

Marsh Posté le 19-10-2005 à 23:40:29    

je ne sais pas comment faire our te l envoyer

Reply

Marsh Posté le 19-10-2005 à 23:54:43    

comment faire pour le copier dans mon message

Reply

Marsh Posté le 20-10-2005 à 00:04:38    

comment je fais pour l envoyer  
je galere grave

Reply

Marsh Posté le 20-10-2005 à 00:09:52    

comment on fait pour le laisser sur le forum

Reply

Marsh Posté le 20-10-2005 à 00:18:15    

j ai reussi a selectionner tout et a le copier et apres ????????? ON FAIT QUOI

Reply

Marsh Posté le 20-10-2005 à 00:27:31    

je debute il faut m aider je fais ce que tu me di ca ne marche pas

Reply

Marsh Posté le 20-10-2005 à 00:29:07    

comment on le copie dans le futur message

Reply

Marsh Posté le 20-10-2005 à 00:35:27    

ce qu il y a de sur c est que l informatique n est pas ine pour tout le monde  
si quelqu un veut bien prendre le temps de me guider pas a pas dans la manip je suis preneur
lorsque l on maitrise on oublie vite quand on etait DEBUTANT!!!!!!!!!!!!!!

Reply

Marsh Posté le 20-10-2005 à 07:36:37    

Logfile of HijackThis v1.99.1
Scan saved at 07:35:09, on 20/10/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)Logfile of HijackThis v1.99.1
Scan saved at 07:35:09, on 20/10/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender8\vsserv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\rundll32.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
C:\Program Files\Softwin\BitDefender8\bdnagent.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Softwin\BitDefender8\bdswitch.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\AVONDO Maxime\Bureau\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.unika.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender8\bdnagent.exe
O4 - HKLM\..\Run: [BDSwitchAgent] C:\Program Files\Softwin\BitDefender8\\bdswitch.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O14 - IERESET.INF: START_PAGE_URL=http://www.unika.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{562353D5-3F57-43BD-AA5A-E9CC819A7758}: NameServer = 212.151.137.166 212.247.156.66
O17 - HKLM\System\CS1\Services\Tcpip\..\{562353D5-3F57-43BD-AA5A-E9CC819A7758}: NameServer = 212.151.137.166 212.247.156.66
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender8\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
 
 
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender8\vsserv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\rundll32.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
C:\Program Files\Softwin\BitDefender8\bdnagent.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Softwin\BitDefender8\bdswitch.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\AVONDO Maxime\Bureau\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.unika.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender8\bdnagent.exe
O4 - HKLM\..\Run: [BDSwitchAgent] C:\Program Files\Softwin\BitDefender8\\bdswitch.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O14 - IERESET.INF: START_PAGE_URL=http://www.unika.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{562353D5-3F57-43BD-AA5A-E9CC819A7758}: NameServer = 212.151.137.166 212.247.156.66
O17 - HKLM\System\CS1\Services\Tcpip\..\{562353D5-3F57-43BD-AA5A-E9CC819A7758}: NameServer = 212.151.137.166 212.247.156.66
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender8\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
 

Reply

Marsh Posté le 31-03-2006 à 23:16:17    

chaps41 a écrit :

Refais "Do a system scan and save a logfile" avec hijackthis.
Là, ça va t'ouvrir un fichier qui s'appelle hijackthis.log et qui commence par  :
" Logfile of HijacLogfile of HijackThis v1.99.1
Scan saved at 19:36:25, on 31/03/2006
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\windows\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\windows\System32\nvsvc32.exe
C:\windows\System32\svchost.exe
C:\windows\Mixer.exe
D:\Programs\Audio\Winamp\winampa.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
D:\Programs\Images\Picasa\PicasaMediaDetector.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopOE.exe
C:\Program Files\Alice\Dialer\Dialer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Download\Utilitaires\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: phoneaccess Class - {5054F860-748D-4840-B7B4-DDDB428421AF} - C:\WINDOWS\DOWNLO~1\PHONEA~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\windows\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [mouseElf] C:\PROGRA~1\TWINTO~1\MouseElf.EXE
O4 - HKLM\..\Run: [WinampAgent] D:\Programs\Audio\Winamp\winampa.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AliceParam] C:\Program Files\Alice\Dialer\bootparam.exe
O4 - HKLM\..\Run: [Ad-aware] "C:\Program Files\Lavasoft\Ad-aware 6\Ad-aware.exe" +c
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programs\Office\Office\OSA9.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O16 - DPF: {5054F860-748D-4840-B7B4-DDDB428421AF} (phoneaccess Class) - http://ipdata.phoneaccess.com/dial [...] access.cab
O16 - DPF: {6AA85413-165C-4200-8154-71166077B22E} - http://scripts.dlv4.com/binaries/I [...] _FR_XP.cab
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://abonnement.aliceadsl.fr/con [...] Helper.cab
O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13} - http://scripts.downloadv3.com/bina [...] _FR_XP.cab
O16 - DPF: {EFB23983-5803-4914-ADA3-C0EA2CFBDC37} - http://scripts.downloadv3.com/bina [...] 072_XP.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{ADB020AF-B42A-4FFA-8769-8351BDC1AC89}: NameServer = 213.36.80.1 213.36.80.1
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\System32\nvsvc32.exe
 
kThis v1.99.1
Scan saved at 00:01:57, on 20/10/2005" etc etc etc...
 
Tu sélectionnes tout le texte et tu le copies dans le futur message que tu laisseras sur ce forum. C'est tout con ce qu'on te demande, c'est juste un copier-coller d'un texte...


Reply

Marsh Posté le 31-03-2006 à 23:52:05    

C'est quoi l'intérêt de remonter ce vieux topic là ? :heink:

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed