Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

rapport

7 réponses
Avatar
philippe94
re moiLogfile of HijackThis v1.99.1
Scan saved at 16:42:12, on 12/09/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\VIGUARD\SERVICE.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
C:\Program Files\VIGUARD\SDLOAD32.EXE
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
C:\Program Files\PESTPA~1\PPControl.exe
C:\Program Files\Soft4Ever\looknstop\looknstop.exe
C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
C:\Program Files\Astase\UltraBackup\4.0\bin\ubtray.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Folding@Home\winFAH.exe
C:\Program Files\OpenOffice.org1.1.4\program\soffice.exe
C:\Program Files\Folding@Home\FahCore_78.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Telecom Italia France\Barre Magique
1.05.08.22\BBarHelpers.exe
C:\WINDOWS\system32\winlogon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Outlook Express\msimn.exe
C:\Documents and Settings\philippe\Local Settings\Temp\Répertoire temporaire
1 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL =
http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.gmail.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
http://www.google.fr/ie
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN
Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O2 - BHO: EpsonToolBandKicker Class -
{E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON
Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program
Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: Barre &Magique - {01A7812B-59E8-4A4F-BFD6-EEE6D4CB6BA2} -
C:\Program Files\Telecom Italia France\Barre Magique 1.05.08.22\Tiscali
BBar.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} -
C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series]
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus
Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series (Copie 1)]
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P41 "EPSON Stylus
Photo RX420 Series (Copie 1)" /O5 "LPT1:" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [ViGUARD] "C:\Program Files\VIGUARD\SDLOAD32.EXE" /STARTUP
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program
Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task]
"C:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\Program
Files\PESTPA~1\PPControl.exe
O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program
Files\Soft4Ever\looknstop\looknstop.exe" -auto
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [Ub4TrayApp] "C:\Program
Files\Astase\UltraBackup\4.0\bin\ubtray.exe" /start
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe"
/background
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: Folding@Home 5.03.lnk = ?
O4 - Startup: OpenOffice.org 1.1.4.lnk = C:\Program
Files\OpenOffice.org1.1.4\program\quickstart.exe
O4 - Startup: PPControl.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program
Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &NeoTrace It! -
C:\PROGRA~1\NEOTRA~1\NTXcontext.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no
file)
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} -
C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (HKCU)
O16 - DPF: {041816FE-7869-4B5F-9BE4-FFF3B7368727} (IsHere Class) -
http://barremagique.aliceadsl.fr/download/BarreMagique.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_
site.cab?1125433464065
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/house
call/xscan53.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
"C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Diskeeper - Executive Software International, Inc. -
C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
O23 - Service: VIGUARD Service (VigService) - Unknown owner - C:\Program
Files\VIGUARD\SERVICE.EXE

Avant que je réinstalle tous çà,j'avais ce même message d'erreur.
----------------------------------------------------------------------------
----------------------------------------------------------------
AU sujet de votre précédent mel le No 3 est OK(bien reçu votre message"ne
nous obligez pas à vous tirez les poils etc....) autrement dit procéder par
ordre


Depuis quelques temps je n'ai plus de rapport d'erreur.Lors du dernier
formatage,je l'avais désactivé./réactivé par la suite Je suis allé dans
services.msc.Journaux&alertes est en automatique&journaux des événements
aussi.Y a-t-il un moyen de voir les anciens rapports d'erreur,car ayant le
même message depuis plusieurs semaines,je devrais un avoir une trace. 4:Ce
qui me permettrais de l'envoyer sur le site de d'Online Crash Analysis .Je
peux aussi faire apparaître l'écran bleu,c'est très facile.je suis devenu un
spécialiste.....Pour çà il faudrait que je le réactive .

5:Gestionnaire de periphériques:Désolé,mais je ne sais comment interpréter
les icônes.Si je vais dans les sous-dossiers,j'ai les icônes :in
staller/désinstaller/mettre à jour qui apparaîssent ensemble

vous me dites""""

Quelles ont été les modifications volontaires (ou non...) de votre système
pour la période précédant ces BSOD ?
Nouveau matériel ?
Installation de nouveaux programmes?
Désinstallation de programmes?"""""
*Je n'ai rien installé,sauf la "fameuse" barette de 512.Avant tout était OK.
J'utilisais aussi le logiciel SPYBLOCKER(assiste.com) et il me disait que le
port 80 était utlisé sur un autre post(session?).C'est le seul prob que
j'avais.Sinon il fonctionnait bien.Depuis le prob du pc,je l'ai
désisntallé,ainsi que SPYSWEEPER&XP2. Sinon aucun matèriel. . Merci
philippe

--
cliquer sur ce lien pour me rejoindre via email

7 réponses

Avatar
~Jean-Marc~ [MVP]
Salutations *philippe94* !
Dans <news:%
tu nous disais :

Quelles ont été les modifications volontaires (ou non...) de votre
système pour la période précédant ces BSOD ?
Nouveau matériel ?
Installation de nouveaux programmes?
Désinstallation de programmes?"""""
*Je n'ai rien installé,sauf la "fameuse" barette de 512.Avant tout
était OK. J'utilisais aussi le logiciel SPYBLOCKER(assiste.com) et il
me disait que le port 80 était utlisé sur un autre
post(session?).C'est le seul prob que j'avais.Sinon il fonctionnait
bien.Depuis le prob du pc,je l'ai désisntallé,ainsi que
SPYSWEEPER&XP2. Sinon aucun matèriel. . Merci philippe


Plantages après installation de barrette mémoire ?

Tu as utilisé memtest ?
http://perso.wanadoo.fr/doc.jm/Memtest.htm

@+

--
~Jean-Marc~ MSAE & MVP Windows XP Fr
M'écrire : http://msmvps.com/docxp/contact.aspx
- http://docxp.mvps.org - http://msmvps.com/docxp/ -
Aide en DIRECT sur Internet : http://communautes-ms.akro-net.org/

Avatar
Claude LaFrenière
Bonjour *philippe94* :

OK. Je regarde ça et te donne des nouvelles bientôt.

A+

:)

--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)
Avatar
ch.pieau
Bonjour !
Pour moi, je fais confiance aux résultats des évaluations hi jack ici
:
http://www.hijackthis.de/
C'est bon, ou il vaut mieux se méfier ?
Avatar
~Jean-Marc~ [MVP]
Salutations ** !
Dans <news:
tu nous disais :
Bonjour !
Pour moi, je fais confiance aux résultats des évaluations hi jack ici

http://www.hijackthis.de/

C'est bon, ou il vaut mieux se méfier ?


Je dirais : Fiable à 98%, mais il reste toujours des points discutables.

@+

--
~Jean-Marc~ MSAE & MVP Windows XP Fr
M'écrire : http://msmvps.com/docxp/contact.aspx
- http://docxp.mvps.org - http://msmvps.com/docxp/ -
Aide en DIRECT sur Internet : http://communautes-ms.akro-net.org/


Avatar
Claude LaFrenière
Bonjour *philippe94* :


Pas de malwares mais trop de trucs lancés au démarrage
et Windows pas à jour...

*Pour des raisons de troubleshooting il faut simplifier*
*au maximum ce qui est chargé au démarrage en désactivant*
*les machins en trop au démarrage. (outil # [2] ou [3] ...)*

============================================================================ Outils pour faire le boulot selon le numéro indiqué à la ligne
correspondante.

HijackThis : cocher les lignes indiquées et choisir "FIX".
[1]

Les processus ne se désactivent pas directement mais

en désactivant le programme [voir *Démarrages* ]
[2]

Msconfig | onglet démarrages
ou mieux
Starter de Code Stuff:
(+ ergonomique que msconfig)
http://codestuff.mirrorz.com/

=>> pour désactiver il suffit de décocher...

*OU*

le service correspondant [ Voir *Démarrages* ]
[3]

Services.msc comme ceci :
Démarrer | exécuter | services.msc

clic droit sur le nom du service | propriétés ...
arrêter et mettre en mode manuel...


=============================================================================
Logfile of HijackThis v1.99.1
Scan saved at 16:42:12, on 12/09/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

1) W xp pas à jour...

*Processus*

2) Processus à arrêter pour le troubleshooting:

C:Program FilesExecutive SoftwareDiskeeperLiteDKService.exe
C:Program FilesVIGUARDSERVICE.EXE
C:WINDOWSSystem32spoolDRIVERSW32X863E_FATI9CE.EXE
C:Program FilesVIGUARDSDLOAD32.EXE

3) Mises à jour automatiques de Real Player.
Inutile de lancer ça tout le temps.
Faites les MàJ manuellement...
C:Program FilesJavajre1.5.0_04binjusched.exe

4) Processus à arrêter pour le troubleshooting
C:PROGRA~1PESTPA~1PPMemCheck.exe
C:Program FilesPESTPA~1PPControl.exe

5) Le service LNS n'a pas été installé...
Vous le ferez après la mises à jour de W xp.
C:Program FilesSoft4Everlooknstoplooknstop.exe

6) Processus à arrêter pour le troubleshooting
C:PROGRA~1PESTPA~1CookiePatrol.exe
C:Program FilesAstaseUltraBackup4.0binubtray.exe
C:Program FilesMessengermsmsgs.exe

7) Machin Office (on l'oublie pour le moment...)
C:WINDOWSSystem32ctfmon.exe

8) Processus à arrêter pour le troubleshooting
C:Program
C:Program FilesOpenOffice.org1.1.4programsoffice.exe
C:Program
C:WINDOWSSystem32wuauclt.exe
C:Program FilesTelecom Italia FranceBarre
Magique1.05.08.22BBarHelpers.exe

9) Winlogon : on touche pas à ça !
C:WINDOWSsystem32winlogon.exe

10) Processus à arrêter pour le troubleshooting.
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:Program FilesOutlook Expressmsimn.exe
========================================================================================
*Démarrages*

Bidules du démarrage à désactiver temporairement :
[2]
O4 - HKLM..Run: [EPSON Stylus Photo RX420
Series]C:WINDOWSSystem32spoolDRIVERSW32X863E_FATI9CE.EXE /P31 "EPSON
Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
O4 - HKLM..Run: [EPSON Stylus Photo RX420 Series (Copie
1)]C:WINDOWSSystem32spoolDRIVERSW32X863E_FATI9CE.EXE /P41 "EPSON
Stylus Photo RX420 Series (Copie 1)" /O5 "LPT1:" /M "Stylus Photo RX420"
O4 - HKLM..Run: [ViGUARD] "C:Program FilesVIGUARDSDLOAD32.EXE" /STARTUP
-----------------------------------------------------------------------------------------
Bidules du démarrage à désactiver ou supprimer:
[2] ou [1]
O4 - HKLM..Run: [SunJavaUpdateSched]
C:ProgramFilesJavajre1.5.0_04binjusched.exe
O4 - HKLM..Run: [QuickTime Task]"C:WINDOWSSystem32qttask.exe"
-atboottime
-----------------------------------------------------------------------------------------
Bidules du démarrage à désactiver temporairement:
[2]
O4 - HKLM..Run: [PPMemCheck] C:PROGRA~1PESTPA~1PPMemCheck.exe
O4 - HKLM..Run: [PestPatrol Control Center]
C:ProgramFilesPESTPA~1PPControl.exe
-----------------------------------------------------------------------------------------
Bidules du démarrage à ne pas toucher .

O4 - HKLM..Run: [Look 'n' Stop]
"C:ProgramFilesSoft4Everlooknstoplooknstop.exe" -auto
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k

Touche pas !!!
-------------------------------------------------------------------------------------------
Bidules du démarrage à désactiver temporairement
[2]
O4 - HKLM..Run: [CookiePatrol] C:PROGRA~1PESTPA~1CookiePatrol.exe
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKCU..Run: [Ub4TrayApp]
"C:ProgramFilesAstaseUltraBackup4.0binubtray.exe" /start
O4 - HKCU..Run: [MSMSGS] "C:Program
FilesMessengermsmsgs.exe"/background
------------------------------------------------------------------------------------------

Bidule à oublier pour le moment...
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
-------------------------------------------------------------------------------------------

Bidules de démarrage à désactiver temporairement.
Pour Open Office et Pest Patrol : le faire dans les options des programmes
concernés.
Pour Folding machin et Adobe à toi de voir...
Ne néglige pas d'arrêter le truc Folding s.v.p. ...
O4 - Startup: 5.03.lnk = ?
O4 - Startup: OpenOffice.org 1.1.4.lnk C:ProgramFilesOpenOffice.org1.1.4programquickstart.exe
O4 - Startup: PPControl.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk C:ProgramFilesAdobeAcrobat 7.0Readerreader_sl.exe
---------------------------------------------------------------------------------------------

Bidules des services à arrêter et mettre en manuel.
[3]
O23 - Service: Diskeeper - Executive Software International, Inc.
-C:Program FilesExecutive SoftwareDiskeeperLiteDKService.exe
O23 - Service: VIGUARD Service (VigService) - Unknown owner - C:Program
FilesVIGUARDSERVICE.EXE

=============================================================================================
Ceci fait , redémarrez le PC.

Puis il faudra vérifier les pilotes:
Vérifier l'état et la mise à jour des pilotes:

Démarrer | exécuter | devmgmt.msc

a)
Explication des codes d'erreur générés par le Gestionnaire de périphériques
http://support.microsoft.com/Default.aspx?kbid10123

b)
pour trouver les pilotes les plus récents:

www.eu.microsoft.com/france/telechargements/drivers/default.asp
www.touslesdrivers.com
www.clubic.com/pilotes.html

c) Pour avoir accès à tous les détails de votre configuration:
Everest:
http://www.lavalys.com/

Tenez-nous au courant *SUR LE MÊME FIL DE DISCUSSION S'IL VOUS PLAÎT*

:)
--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)
Avatar
Claude LaFrenière
Bonjour *~Jean-Marc~ [MVP]* :

Salutations *philippe94* !
Dans <news:%
tu nous disais :

[11 lignes citées masquées]


Plantages après installation de barrette mémoire ?

Tu as utilisé memtest ?
http://perso.wanadoo.fr/doc.jm/Memtest.htm

@+


La question des barettes de mémoire est réglé depuis longtemps.
Que ce soit avec les "anciennes" ou les "nouvelles" c'est toujours
la même chanson.

--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)


Avatar
Claude LaFrenière
Bonjour ** :

Bonjour !
Pour moi, je fais confiance aux résultats des évaluations hi jack ici
:
http://www.hijackthis.de/
C'est bon, ou il vaut mieux se méfier ?


Merci.

Je préfère m'en occuper-moi même maudit tabarnak de câliss de ciboire!

Ne laisse pas traîner ton adresse de courriel en clair sur les groupes de discussions.

--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)