> Tous les forums > Forum Windows XP
 fenêtre system32 au démarrage xp
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
phbefl
  Posté le 18/04/2004 @ 12:37 
Aller en bas de la page 
Nouvelle astucienne
bonjour, nouveau sur le forum, j’ose demander un peu de temps pour m’aider. Rapide explication: Après scan avg, secuser.com, analyse de spyware sur le lien de pgriffet, cwshredder, scan spybot, désactivation de tous les fichiers de démarrage dans msconfig et boot : RAS ! Je vous affiche mon rapport hijackthis pour les pros car moi je suis dépassé. Logfile of HijackThis v1.97.7 Scan saved at 22:56:08, on 17/04/2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: E:\WINDOWS\System32\smss.exe E:\WINDOWS\system32\winlogon.exe E:\WINDOWS\system32\services.exe E:\WINDOWS\system32\lsass.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\system32\spoolsv.exe F:\PROGRA~1\AVG\avgserv.exe F:\programmes\norton ghost\GhostStartService.exe E:\WINDOWS\System32\nvsvc32.exe E:\WINDOWS\System32\snmp.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\system32\ZoneLabs\vsmon.exe E:\WINDOWS\System32\mqsvc.exe E:\WINDOWS\Explorer.EXE E:\WINDOWS\System32\mqtgsvc.exe F:\PROGRA~1\ZA\ZONEAL~1\zlclient.exe F:\programmes\memento\Ohé\OHE.exe E:\Program Files\Logitech\Video\LogiTray.exe E:\WINDOWS\System32\rundll32.exe F:\PROGRA~1\AVG\avgcc32.exe E:\WINDOWS\System32\rundll32.exe E:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe F:\programmes\papier peint\Change Ecran\Change Ecran.exe F:\programmes\sony\image transfer\SonyTray.exe E:\WINDOWS\System32\LVComS.exe E:\Program Files\Internet Explorer\iexplore.exe E:\DOCUME~1\Phil\LOCALS~1\Temp\Rar$EX00.344\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2.fr/startpage/adsl/fr/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\programmes\acrobat\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file) O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - e:\program files\google\googletoolbar1.dll O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - e:\program files\google\googletoolbar1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [Change Ecran] O4 - HKLM\..\Run: [Zone Labs Client] F:\PROGRA~1\ZA\ZONEAL~1\zlclient.exe O4 - HKLM\..\Run: [OHE] F:\programmes\memento\Ohé\OHE.exe merci.
Publicité
jpf91
 Posté le 18/04/2004 à 12:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien
Il manque toutes les lignes après 04 !
phbefl
 Posté le 18/04/2004 à 15:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne
bonjour jpf91 Je ne m'attendais pas à une réponse aussi rapide et t'en remercie. Pas fais gaffe, en effet il en manque, sorry! je te redonne la totale et a+ merci Logfile of HijackThis v1.97.7 Scan saved at 22:56:08, on 17/04/2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: E:\WINDOWS\System32\smss.exe E:\WINDOWS\system32\winlogon.exe E:\WINDOWS\system32\services.exe E:\WINDOWS\system32\lsass.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\system32\spoolsv.exe F:\PROGRA~1\AVG\avgserv.exe F:\programmes\norton ghost\GhostStartService.exe E:\WINDOWS\System32\nvsvc32.exe E:\WINDOWS\System32\snmp.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\system32\ZoneLabs\vsmon.exe E:\WINDOWS\System32\mqsvc.exe E:\WINDOWS\Explorer.EXE E:\WINDOWS\System32\mqtgsvc.exe F:\PROGRA~1\ZA\ZONEAL~1\zlclient.exe F:\programmes\memento\Ohé\OHE.exe E:\Program Files\Logitech\Video\LogiTray.exe E:\WINDOWS\System32\rundll32.exe F:\PROGRA~1\AVG\avgcc32.exe E:\WINDOWS\System32\rundll32.exe E:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe F:\programmes\papier peint\Change Ecran\Change Ecran.exe F:\programmes\sony\image transfer\SonyTray.exe E:\WINDOWS\System32\LVComS.exe E:\Program Files\Internet Explorer\iexplore.exe E:\DOCUME~1\Phil\LOCALS~1\Temp\Rar$EX00.344\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2.fr/startpage/adsl/fr/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\programmes\acrobat\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file) O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - e:\program files\google\googletoolbar1.dll O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - e:\program files\google\googletoolbar1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [Change Ecran] O4 - HKLM\..\Run: [Zone Labs Client] F:\PROGRA~1\ZA\ZONEAL~1\zlclient.exe O4 - HKLM\..\Run: [OHE] F:\programmes\memento\Ohé\OHE.exe O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll O4 - HKLM\..\Run: [LogitechVideoTray] E:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [LogitechVideoRepair] E:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [AVG_CC] F:\PROGRA~1\AVG\avgcc32.exe /STARTUP O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar O4 - HKCU\..\Run: [LDM] E:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe O4 - Global Startup: Change Ecran.lnk = Change Ecran\Change Ecran.exe O4 - Global Startup: Image Transfer.lnk = F:\programmes\sony\image transfer\SonyTray.exe O8 - Extra context menu item: &Google Search - res://E:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward &Links - res://E:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://E:\Program Files\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Si&milar Pages - res://E:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: Related (HKLM) O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Messenger (HKLM) O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/scan/Msie/bitdefender.cab O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38053.1638425926 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O16 - DPF: {EF86873F-04C2-4A95-A373-5703C08EFC7B} - http://www.xxxtoolbar.com/ist/softwares/v3.0/0006.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{2747EC85-06FD-4E09-A3FA-A0F90942FE19}: NameServer = 212.151.136.242 130.244.127.170
pgriffet
 Posté le 18/04/2004 à 15:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien
C'est sûrement cette ligne-ci O4 - HKLM\..\Run: [Change Ecran] on ne voit pas à l'écran mais il y a sans doute un caractère caché qui est interprété par Win comme une ouverture de l'explorateur. Lire cet article de chez MS à ce sujet http://support.microsoft.com/?kbid=170086 Pense aussi à la recherche du forum, cette question est posée plusieurs fois par semaine.
jpf91
 Posté le 18/04/2004 à 15:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien
Vire ces lignes-là (les cocher puis Fixchecked) O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file) O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file) O16 - DPF: {EF86873F-04C2-4A95-A373-5703C08EFC7B} - http://www.xxxtoolbar.com/ist/softwares/v3.0/0006.cab Mais précisions sur la fenêtre EXACTE au démarrage SVP. Tiens-moi au courant
pgriffet
 Posté le 18/04/2004 à 15:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien
Jp, lis le lien du site MS et tu comprendras de quelle fenêtre il s'agit, c'est vraiment une ânerie. tu peux le tester facilement : tu crées une valeur à la clé run dans la BdR et tu mets comme nom de programme un " ou un / tu relances Win et tu auras une fenêtre system32 qui s'ouvrira.

Modifié par pgriffet le 18/04/2004 15:26
jpf91
 Posté le 18/04/2004 à 15:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien
merci Pgriffet [cool]
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
44,99 €Assistant vocal Amazon Echo Show 5 avec Alexa à 44,99 €
Valable jusqu'au 03 Décembre

Amazon fait une promotion sur l'assistant vocal Amazon Echo Show 5 qui passe à 44,99 € (au lieu de 89,99 €). L'appareil piloté par la voix et vos doigts fonctionne avec Alexa, l’intelligence artificielle développée par Amazon. Vous pourrez avec elle écouter de la musique, interagir avec vos appareils domotiques, écouter les infos, des livres audio la radio, connaître la météo et d’accéder à des milliers d’autres possibilités grâce aux Skills : recettes de cuisine, petits jeux, etc.

Grâce à son écran de 5,5 pouces, vous pourrez également regarder des séries, des films, des photos, afficher des recettes de cuisine, appeler vos amis en visio, contrôler vos caméras de sécurité, etc...


> Voir l'offre
599,99 €PC portable 15.6 pouces Asus FX505GT (FHD 144Hz, Corei5-10300H, 8Go, SSD 512Go, GTX 1650) à 599,99 €
Valable jusqu'au 01 Décembre

Cdiscount fait une belle promotion sur le PC portable 15.6 pouces Asus FX505GT-HN004T6 qui passe 599,99 € avec le code 50EUROS au lieu de 799 €. Ce PC portable possède un écran 15.6 pouces Full HD à 144 Hz, un processeur Intel Core i5-10300H, 8 Go de RAM, un SSD de 512 Go et une carte graphique GeForce GTX 1650 4 Go. Le tout tourne sous Windows 10 que vous pourrez mettre à jour gratuitement pour Windows 11.

Un portable petit prix idéal pour un usage polyvalent : bureautique, multimédia et jeux !


> Voir l'offre
159,32 €SSD interne M.2 NVMe Kingston NV1 2 To à 159,32 € livré
Valable jusqu'au 03 Décembre

Amazon Italie fait une promotion sur le SSD interne M.2 NVMe Kingston NV1 2 To qui passe à 154,80 € (avec la TVA ajustée). Comptez 4,52 € pour la livraison en France soit un total de 159,32 € livré au lieu de plus de 200 € ailleurs. Il offre des vitesses de lecture allant jusqu'à 2100 Mo/s et 1700Mo/s en écriture.


> Voir l'offre

Sujets relatifs
petite fenetre apparait au demarrage
Fenêtre au démarrage de Windows
fenetre au demarrage
apparition fenetre demarrage windows
fenêtre qui s'ouvre au démarrage
fenêtre qui s'ouvre au démarrage??
Fenêtre vide dés le démarrage de Win XP
Fenetre au démarrage
empêcher l'affichage de fenêtre au démarrage
fenètre intempestive au démarrage de XP
Plus de sujets relatifs à fenêtre system32 au démarrage xp
 > Tous les forums > Forum Windows XP