Warning: Cannot modify header information - headers already sent by (output started at /mnt/102/sda/1/f/izsecurite/forum-2/forum.php:2) in /mnt/102/sda/1/f/izsecurite/forum-2/forum.php on line 183

Warning: Cannot modify header information - headers already sent by (output started at /mnt/102/sda/1/f/izsecurite/forum-2/forum.php:2) in /mnt/102/sda/1/f/izsecurite/forum-2/forum.php on line 237
Abc de la sécurité informatique <> Forum sécurité informatique freeware libre antivirus anti-spyware firewall Forums Abc de la sécurité informatique- abcdelasecurite.free.fr
Vous êtes sur l'ancien forum du site Abc de la sécurité informatique :
Le nouveau forum est maintenant à l'adresse suivante:
>> http://abcdelasecurite.free.fr/forum-abc-de-la-securite/

Forums Abc de la sécurité informatique- abcdelasecurite.free.fr - > virus, antivirus, troyen, anti-troyen, hoax sheep team, graphisme, programmation, codes source, blog, article, partage, ftp, humour, divertissement

 17 connectés mais aucun membre
Forums - Chat - Topics - Membres - Smileys - FAQ
Anonyme - Se logger - S'inscrire - Menu à gauche, à droite

« Topic Précédent
intrusion ?
Topic Suivant »
hijackthis/intepretation
yemandja$2004284
yemandja

11/10 :: 03:13

Arrivante



Bonjour

Suite à de nombreux problèmes sur mon PC, mon antivirus (PC-CILLIN 2002) et ad-aware ne me donnant aucun résultat, j'ai lancé Hijackthis, n'étant pas une experte en la matière (bien que très interessée) j'aimerais savoir si quelque chose vous parait suspect...

les différents problèmes que je rencontre:
après visionage de l'observateur d'évenement
Application

Application défaillante mpservic.exe, version 4.0.0.0, module défaillant unknown, version 0.0.0.0, adresse de défaillance 0x0012e824. (ça je suppose que c'est mon périphérique canon smartbase MPC600F)

Faulting application ois.exe, version 11.0.5510.0, stamp 3f137f91, faulting module gdi32.dll, version 5.1.2600.2180, stamp 412532dc, debug? 0, fault address 0x0000e13f. (ça aucune idée....)

Application défaillante explorer.exe, version 6.0.2900.2180, module défaillant msctf.dll, version 5.1.2600.2180, adresse de défaillance 0x0001f43e. (idem aucune idée...mais ça reviens très souvent)

Système

Le service General Purpose USB Driver (adildr.sys) n'a pas pu démarrer en raison de l'erreur :
Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé. (Problème tout nouveau....mais très récurrent comme erreur...)

depuis ce message d'alerte:

Une erreur a été détectée sur le périphérique \Device\Harddisk1\D au cours d'une opération de pagination.

j'ai installé il y a trois semaines un disque dur externe sur mon PC (Maxtor 120Go) formaté (non partitionné) Windows l'a detecté sans problème je l'ai utilisé pour stocker ...il a fonctionné superbement bien jusqu'a il y a trois jours, plantage, obligation de faire reset....j'ai rebooté mon PC puis voulu rallumer mon disque dur externe (USB2) et là ...la cata...j'ai un message "périphérique USB non reconnu" l'un des périphéiques USB reliès à cet ordinateur à mal fonctionné et windows ne le reconnait pas cliqquez sur ce message pour afficher de l'aide ....ce que je fait et je vois périphérique inconnu, comme suggéré je déconnecte, débranche , rebranche, rallume, même message, je recommence la manip sur un autre USB...idem, je les ais tous fait, rien a faire, je vais voir dans gestionnaire des périphériques cliques sur périphérique inconnu, puis propriétés, voilà ce que j'y trouve
Aucun pilote n'est installé pour ce périphérique.
sachant que si mon disque dur externe n'est pas allumé, aucun périphérique inconnu ne s'affiche, mais peut être est ce normal....et que l'utilisation de ce périphérique est activé...quand je vais dans l'onglet pilote (detail du pilote...aucun pilote n'est necessaire..., mettre à jour le pilote...idem resultat nul même en inserrant le CD de drivers de mon disque dur externe....même avec celui de ma carte mère interne) j'ai même essayé de desinstaller....rien de ce coté là.....
je suis allée voir dans le Bios si tout était normal, et bien je n'ai rien trouvé de ce coté là non plus....
Je suis perdue je manque d'idées ....
Ah oui j'ai testé avec d'autres disques dur externes même réponse de Windows...j'ai tenté d'installer mon disque dur dans mon PC impossible de démarrer windows (j'ai fait attention à l'histoire de maitre esclave... ) mais peut être que je ne peux pas faire ça (avoir deux disques durs internes....)

Il commence à être long mon post....autre souci...plus ça va, plus mon PC rame au démarrage, après avoir fait un tour sur msconfig je me suis aperçue que j'avais plein de programmes au démarage, mais j'ai aucune idée de ce que je peux enlever ou non ...idem pour les services....est ce que je peux tout décocher ? ou il y a des progammes/services vitaux ?
Comme je ne suis plus très aventurière à ce niveau là (après avoir été la cause de la mort de mon ordi portable ....flashage de Bios qui s'est mal déroulé...)

Merci de votre aide pour tout ou partie de mes petits problèmes....

PS:
je tourne sur XP pro SP2 (en parlant de ça le SP2 ralenti le démarrage n'est ce pas ? est il conseillé de le desinstaller via http://www.laboratoire-microsoft.org/n/5381/ ?)

Logfile of HijackThis v1.98.2
Scan saved at 01:51:49, on 11/10/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
C:\WINDOWS\System32\keyhook.exe
C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe
C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe
C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe
C:\WINDOWS\System32\fxredir.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Trend Micro\PC-cillin 2002\WebTrap.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe
C:\Program Files\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://pc-cillin9.antivirus.com/en/90/pccreg/wcoRegister.asp?SN=PCEB%2D9995%2D7410%2D2629%2D5085&GUID=2B29292D292E2928282B2A2C2A2C19&VID=TWP9002002
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [monitr32] C:\Program Files\Canon\MultiPASS4\monitr32.exe
O4 - HKLM\..\Run: [fxredir] C:\WINDOWS\System32\fxredir.exe
O4 - HKLM\..\Run: [MPTBox] C:\Program Files\Canon\MultiPASS4\MPTBox.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [70549405-1385-4dbb-9a1a-15a3af3d067b] C:\Documents and Settings\AMDXP\Local Settings\Application Data\squiggles.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: Interface Chat Voila - http://chat15.x-echo.com/version5/Applet/vchatsign.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1022_FR_XP.cab
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR_XP.cab
O16 - DPF: {50AD557E-3426-41FD-AFDD-2AF39BB1C387} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_5_FR_XP.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA1E71} (RdxIE Class) - http://software-dl.real.com/027d26d2a3c4e066c205/netzip/RdxIE601_fr.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{04EF7A-93F2-4599-9D42-808BACF36C62}: NameServer = 82.142.0.52 82.142.0.53
O17 - HKLM\System\CS3\Services\Tcpip\..\{04EF7A-93F2-4599-9D42-808BACF36C62}: NameServer = 82.142.0.52 82.142.0.53

Merci encore
laserpe$2003349
laserpe

11/10 » 11:18

Arrivant



salut, vérifie dans ton gestionnaire de périphérique que les drivers USB sont bien activés et à jour (pas ceux du disque dur)

est ce que tu as utilisé l'utilitaire Maxblast3 avant d'installer ton DD ? http://maxtor.custhelp.com/cgi-bin/maxtor.cfg/php/enduser/std_adp.php?p_faqid=1631&p_created=1063747573&p_sid=2SnIXFnh&p_lva=&p_sp=cF9zcmNoPTEmcF9zb3J0X2J5PSZwX2dyaWRzb3J0PSZwX3Jvd19jbnQ9MjA1JnBfc2VhcmNoX3R5cGU9c2VhcmNoX25sJnBfcHJvZF9sdmwxPTMmcF9wcm9kX2x2bDI9JnBfY2F0X2x2bDE9JnBfY2F0X2x2bDI9JnBfcGFnZT0z&p_li=

sur le site de Maxtor tu peux aussi dl un prog de diagnostic pour les DD :
http://maxtor.custhelp.com/cgi-bin/maxtor.cfg/php/enduser/home.php
d'autres auront peut-être d'autres idées... bonne chance @+
stin07bis$2004001
stin07bis

11/10 :: 11:59

Arrivant



salut, t'a fait un memtest???,
regarde aussi ici.... http://support.microsoft.com/?id=835262
fb$2004317
fb

13/11 :: 14:36

Arrivant



il faut effacer ce fichier, c'est un virus.
C:\WINDOWS\System32\keyhook.exe
denis51$2004101
denis51

15/11 :: 17:48

Arrivant



Salut, pour ce qui est d'avoir 2 DD internes, aucun problème cela fonctionne.
Si Win ne démarre pas, est-ce que le bios est configuré en auto pour la détection des DD?, Est-ce que les DD sont bien positionnés sur la nappe IDE?
« Topic Précédent
intrusion ?
Retour forumTopic Suivant »
hijackthis/intepretation
 Forum en lecture seule

Da NobodX Forum :: V 3.14159 customized Abc de la sécurité informatique- abcdelasecurite.free.fr

Visiteurs depuis
le 22/02/2001