|
| Yohpie | Posté le 14/09/2007 @ 10:23 |
Petit astucien
3 Messages
| Bonjour,J’ai un gros problème. A chaque fois que je tente de faire une opération du menu contextuel d’un .avi ou .mp3 l’explorateur windows rencontre une erreur et doit fermer (le message traditionnel) Récemment j’ai eu le problème avec Nero et windows media player aussi. Si ça peut aider j’ai eu un troyen sur un autre pc (perlovga) quej’ai « normalement » neutralisé avec PRT.exe ms mon problème arrive sur les disques externe que je connectais à ce pc et le phénomène touche de plus en plus de fichier. En consultant les forums j’ai pensé que j’avais un pb dans la BDR suite à l’élimination de mon virus j’ai essayé des logiciels comme Registry Mechanic, PcMedik 6 et Registry Clean Pro sans succès, sfc /scannow puis démarrer -> éxécuter -> "regsvr32 -u shmedia.dll" ça n’a pas marché. J’ai fait une analyse avast et je n’ai rien. Je suis sous Windows XP Pro (config récente 1 mois). Toute suggestion est la bienvenue. Je sais plus trop quoi faire.Voilà le rapport HijackThis du pc :Logfile of Trend Micro HijackThis v2.0.2Scan saved at 22:43:28, on 12/09/2007Platform: Windows XP SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v7.00 (7.00.6000.16512)Boot mode: NormalRunning processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\csrss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\Ati2evxx.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\Program Files\Gravure\InCD\InCDsrv.exeC:\Program Files\TGTSoft\StyleXP\StyleXPService.exeC:\WINDOWS\system32\Ati2evxx.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\Program Files\Alwil Software\Avast4\aswUpdSv.exeC:\Program Files\Alwil Software\Avast4\ashServ.exeC:\WINDOWS\system32\spoolsv.exeC:\Program Files\Logiciels de Gestion\DkService.exeC:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exeC:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXEC:\Program Files\Analog Devices\Core\smax4pnp.exeC:\Program Files\Analog Devices\SoundMAX\Smax4.exeC:\Program Files\Gravure\InCD\InCD.exeC:\Program Files\Gravure\CloneCD\CloneCDTray.exeC:\WINDOWS\system32\ctfmon.exeC:\Program Files\Utilitaires\CursorXP\CursorXP.exeC:\Program Files\Utilitaires\SuperCopier2\SuperCopier2.exeC:\Program Files\TGTSoft\StyleXP\StyleXP.exeC:\Program Files\ASUS WiFi-AP Solo\RtWLan.exeC:\Program Files\Logiciels Audio\Mp3tag\Mp3tagQuickPick.exeC:\Program Files\Alwil Software\Avast4\ashMaiSv.exeC:\Program Files\Alwil Software\Avast4\ashWebSv.exeC:\WINDOWS\System32\alg.exeC:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\drwtsn32.exeC:\WINDOWS\system32\drwtsn32.exeC:\Program Files\Utilitaires\Registry Clean Pro\Scheduler.exeC:\Program Files\Utilitaires\Registry Clean Pro\Monitor.exeC:\WINDOWS\system32\drwtsn32.exeC:\WINDOWS\explorer.exeC:\Program Files\WinRAR\WinRAR.exeC:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\Rar$EX00.141\HijackThis.exeC:\WINDOWS\system32\wbem\wmiprvse.exeR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = LiensO2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dllO2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dllO2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Internet Sécurité\Spybot - Search & Destroy\SDHelper.dllO2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dllO3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dllO4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exeO4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe bootO4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exeO4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exeO4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exeO4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /trayO4 - HKLM\..\Run: [InCD] C:\Program Files\Gravure\InCD\InCD.exeO4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exeO4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Gravure\CloneCD\ElbyCheck.exe" /L ElbyCDFLO4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Gravure\CloneCD\CloneCDTray.exe"O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Logiciels de Gestion\DkIcon.exe"O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exeO4 - HKCU\..\Run: [CursorXP] C:\Program Files\Utilitaires\CursorXP\CursorXP.exeO4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\Utilitaires\SuperCopier2\SuperCopier2.exeO4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -HideO4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exeO4 - Startup: Monitor.lnk = C:\Program Files\Utilitaires\Registry Clean Pro\Monitor.exeO4 - Startup: Scheduler.lnk = C:\Program Files\Utilitaires\Registry Clean Pro\Scheduler.exeO4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exeO4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exeO4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Office\Office10\OSA.EXEO4 - Global Startup: Mp3tag Quick Pick.lnk = C:\Program Files\Logiciels Audio\Mp3tag\Mp3tagQuickPick.exeO8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Office\Office10\EXCEL.EXE/3000O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exeO9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exeO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1188914299437O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cabO23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exeO23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exeO23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exeO23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exeO23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exeO23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exeO23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exeO23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Logiciels de Gestion\DkService.exeO23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Gravure\InCD\InCDsrv.exeO23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe--End of file - 7421 bytesMerci à ceux qui aident les nuls en informatique.
|
| |
| |
| Publicité |
|
|
| maybe | Posté le 14/09/2007 à 10:36 |
Groupe Sécurité 21926 Messages
| Hello Yohpie, Et bienvenu. Peux-tu reposter un rapport HijackThis avec une taille de caractères standard ? Le logiciel n'est pas bien placé et donc le rapport n'est pas fiable voir ici (Rubrique E, F et G) : http://forum.pcastuces.com/sujet.asp?f=25&s=3902 Tu peux aussi demander le déplacement de ton sujet sur le forum sécurité qui pourra interpréter ton rapport |
| |
|
| Yohpie | Posté le 14/09/2007 à 14:25 |
Petit astucien
3 Messages
| J'étais en Times 12 si je me souviens bien. Il le faut en quelle police ? Changer le répertoire d'installation ? Sinon d'après mes indications est-ce qu'il y a une solution ? est-ce un reste de virus, un problème BDR ou autre ? Merci
|
| |
|
| maybe | Posté le 14/09/2007 à 14:34 |
Groupe Sécurité 21926 Messages
| J'étais en Times 12 si je me souviens bien. Il le faut en quelle police ?
Une fois que tu as posté le rapport sur ton message du forum, sélectionne-le et modifie la taille en 10 points (barre d'outils juste au dessus du message) Changer le répertoire d'installation ?
Mets le dossier HijackThis à la racine de C: (il suffit de faire un coupé/collé) Sinon d'après mes indications est-ce qu'il y a une solution ?
Je ne sais pas. Il faudrait déjà que le rapport soit plus lisible. |
| |
|
| aurelie1971 | Posté le 14/09/2007 à 14:52 |
Petite astucienne
370 Messages
| |
| |
|
| aurelie1971 | Posté le 14/09/2007 à 16:40 |
Petite astucienne
370 Messages
| concernant ton rapport, en attendant je te conseille aussi d'aller sur demarrer/ executer, tape : msconfig et dans l'onglet "demarrage" decoche tout sauf ton antivirus avast puis redemarrer si qch te derange tu pourras toujours recocher Modifié par aurelie1971 le 14/09/2007 16:44 |
| |
|
| Yohpie | Posté le 18/09/2007 à 13:58 |
Petit astucien
3 Messages
| Merci beaucoup mais je crois que j'ai trouvé le pb. C Neodix qui plante windows pack 2 (trop de correctif de sécurité) j'aurai du m'en douter. J'ai désintaller tous les drivers avec codec sniper ça à l'air de fonctionner. OUF ça aurai pu être plus grave. Je vais fonctionner comme ça qq jours puis si ça plante pas le pb sera résolu |
| |
|
|
| Haut de la page |