Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
torin
Inscrit le: 18 Déc 2005 Messages: 83 Localisation: 64 pyrénées atlantiques-près de pau-uzein
|
Posté le: 24 Mar 2007 à 21:38 Sujet du message: MessageS d'erreurS |
|
|
salut à tous !!
voila ce qui m'amène:
au bout d'un certain laps de temps (environ 30minutes) passé sur l'ordi (avec des applications comme firefox ou internet, rien de plus) ben, j'ai pleins de messages d'erreurs du genre:
servicees.exe a rencontré un probleme et doit fermer (ensuite j'ai le rapport d'erreur, je clique sur: ne pas envoyer)
il m'est alors impossible d'ouvri quoi que se soit
(je crois que juste avant ces messages, il y en a uun du style : windows manque de mémoire virtuelle ou visuelle, je sait plus trop, désolé ^^ )
vila !! merci d'avance _________________ L'élève intelligent évite tout effort inutile
L'élève flemmard évite tout effort
|
|
Revenir en haut de page |
|
|
sumorien Administrateur
Inscrit le: 10 Juil 2005 Messages: 1070 Localisation: Bourges
|
Posté le: 24 Mar 2007 à 21:57 Sujet du message: |
|
|
Salut torin,
Bah justement c'est tout ce "je sait plus trop" que nous vondrions avoir en détail pour mieux t'aider ... |
|
Revenir en haut de page |
|
|
torin
Inscrit le: 18 Déc 2005 Messages: 83 Localisation: 64 pyrénées atlantiques-près de pau-uzein
|
Posté le: 31 Mar 2007 à 18:59 Sujet du message: |
|
|
reu !!
bon,si vous voulez plus de précision sur ces messages:
"l'instruction à 0x70d5dcd9 emploi l'adresse mémoire 0x00000007 la mémoire ne peut pas etre "read" "
et d'autres, du mëme type _________________ L'élève intelligent évite tout effort inutile
L'élève flemmard évite tout effort
|
|
Revenir en haut de page |
|
|
torin
Inscrit le: 18 Déc 2005 Messages: 83 Localisation: 64 pyrénées atlantiques-près de pau-uzein
|
Posté le: 02 Avr 2007 à 20:11 Sujet du message: |
|
|
siouplait !! aidez moi !
désolé de flooder....mais cx'est pour le bein de mon tas de ferraille (il me le rendra j'espère) !!
:sage:
merci
ce message pourra etre suprimer si vous le voulez c'est juste pour obtenir une réponse
merci _________________ L'élève intelligent évite tout effort inutile
L'élève flemmard évite tout effort
|
|
Revenir en haut de page |
|
|
Lenouvdu44 Administrateur
Inscrit le: 01 Aoû 2005 Messages: 4919 Localisation: Grenoble
|
Posté le: 02 Avr 2007 à 21:42 Sujet du message: |
|
|
Bonjour,
Citation: |
applications comme firefox ou internet, rien de plus) ben, j'ai pleins de messages d'erreurs du genre:
servicees.exe a rencontré un probleme et doit fermer (ensuite j'ai le rapport d'erreur, je clique sur: ne pas envoyer) |
Tu as bien dit servicees.exe ?
Fait nous un log hijackthis pour voir de quoi cela en retourne. _________________ L'nouv qui devient L'vieux |
|
Revenir en haut de page |
|
|
torin
Inscrit le: 18 Déc 2005 Messages: 83 Localisation: 64 pyrénées atlantiques-près de pau-uzein
|
Posté le: 03 Avr 2007 à 7:06 Sujet du message: |
|
|
lut !
donc, oui, j'ai bien dit servicees.exe
bon, pour hijackthis je vous prépare ça, mais l'ordi n'est pas chez moi (je prète à un ami...bref)
je vais éssayer de faire sa vite, merci
(il existe des sites francais pour apprendre à se servir de hijackthis ?? je sait, google est mon meilleur ami, mais, si vous avez déjà trouvé un site comme celui-la, dites-me-le siouplait ^^ ) _________________ L'élève intelligent évite tout effort inutile
L'élève flemmard évite tout effort
|
|
Revenir en haut de page |
|
|
torin
Inscrit le: 18 Déc 2005 Messages: 83 Localisation: 64 pyrénées atlantiques-près de pau-uzein
|
Posté le: 03 Avr 2007 à 20:54 Sujet du message: |
|
|
voila le résultat du scan
Log supprimé
merci encore de m'aider !! _________________ L'élève intelligent évite tout effort inutile
L'élève flemmard évite tout effort
|
|
Revenir en haut de page |
|
|
Lenouvdu44 Administrateur
Inscrit le: 01 Aoû 2005 Messages: 4919 Localisation: Grenoble
|
Posté le: 03 Avr 2007 à 21:11 Sujet du message: |
|
|
He ben, une tonne de processus virulent de ce que je vois, pour ma part.
On va recommancer : renomme hijackthis.exe en dtpc.exe et refait nous un log.
Ensuite, va ici faire un scan enligne.
Puis, ton système n'est pas à jour ... tu n'es qu'au Windows SP1 si je ne me trompe pas.
Puis ... tu n'as aucun antivirus et firewall ... ce qui reste pratiquement nécessaire aujourd'hui.
Hemm il faudrait une procédure de désinfection ... _________________ L'nouv qui devient L'vieux |
|
Revenir en haut de page |
|
|
torin
Inscrit le: 18 Déc 2005 Messages: 83 Localisation: 64 pyrénées atlantiques-près de pau-uzein
|
Posté le: 03 Avr 2007 à 21:29 Sujet du message: |
|
|
oki, je me mets au boulot, mais le scan en ligne va pa ètre possible encore, je viens de récupérer l'ordi, et donc je n 'ai pas internet dessu ^^ sa presse ce scan en ligne ??
sinon, pour le reste je te fais sa maintenan ^^ merci _________________ L'élève intelligent évite tout effort inutile
L'élève flemmard évite tout effort
|
|
Revenir en haut de page |
|
|
torin
Inscrit le: 18 Déc 2005 Messages: 83 Localisation: 64 pyrénées atlantiques-près de pau-uzein
|
Posté le: 03 Avr 2007 à 21:43 Sujet du message: |
|
|
voila ce que donne le log:
Log supprimé
alors ??
bon, je file, je vais passer à la désinfection.(je crois que le passage au SP2 peut attendre , non ?? )
merci encore _________________ L'élève intelligent évite tout effort inutile
L'élève flemmard évite tout effort
|
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 03 Avr 2007 à 22:53 Sujet du message: |
|
|
Bonjour,
Sutout pas de passage au SP2 avec un PC aussi infecté. Cela pourrait avoir des conséquences facheuse sans possibilités de retour en arriere.
Dans un premier temps une petite procédure qui devrait faire pas mal de ménage
=> Télécharge SDFix.exe (AndyManchesta) http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
-- Met le sur ton bureau
* Lance SDFix.exe
-- Choisis Install pour extraire les fichiers
=> Redémarre ton PC en mode sans échec
-- Ce mode permet d'augmenter les chances de succès des manipulations qui vont suivre.
- Au démarrage de l'ordinateur "tapote" la touche F8 de ton clavier jusqu'à ce que les options de démarrage apparaissent.
* A l'aide des touches de ton clavier descend jusque Mode sans échec puis valide par la touche [entrée]
=> Lance SDFIX
-- Rend toi dans le dossier sdfix
* Lance le fichier RunThis.bat
-- Tape Y pour lancer le scan
* Un message s'affichera lorsque le scan sera terminé, Appuies sur une touche pour rédémarrer
* Au redémarrage cet utilitaire effectuera encore quelques opérations.
-- Il affichera ce message Finished, press any key to end the script and load your desktop icons.
-- Le rapport s'affichera. Ce rapport est sauvegardé par défaut dans le dossier SDFIX et sera nommé Report.txt.
* Fais un copier coller du contenu de ce rapport dans ta prochaine réponse.
Ajoute aussi un nouveau rapport Hijackthis (dtpc.exe)
Par contre post bien les différents rapports car il n'est pas impossible que je te demande d'envoyer certains fichiers pour analyse.
La grande majorité des infections présentes ici seront traitées par SDFIX mais d'apres mes connaissances il est possible que des traces subsistent et nous pourrions en profiter pour aider à maintenir le Fix à jour.
A+ |
|
Revenir en haut de page |
|
|
Lenouvdu44 Administrateur
Inscrit le: 01 Aoû 2005 Messages: 4919 Localisation: Grenoble
|
Posté le: 03 Avr 2007 à 23:11 Sujet du message: |
|
|
T'es trop rapide pour moi laurent _________________ L'nouv qui devient L'vieux |
|
Revenir en haut de page |
|
|
torin
Inscrit le: 18 Déc 2005 Messages: 83 Localisation: 64 pyrénées atlantiques-près de pau-uzein
|
Posté le: 04 Avr 2007 à 21:05 Sujet du message: |
|
|
Salut
donc, voilà ce que j'ai comme rapport avec SDFix:
SDFix: Version 1.76
Run by phillipe - 04/04/2007 - 20:55:05,04
Microsoft Windows XP [version 5.1.2600]
Running From: C:\Documents and Settings\phillipe\Mes documents\T‚l‚charg‚\Nouveau dossier\SDFix
Safe Mode:
Checking Services:
Name:
Win32Kernel
ImagePath:
"C:\WINDOWS\win32host.exe"
Win32Kernel Deleted
Restoring Windows Registry Entries
Restoring Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
Below files will be copied to Backups folder then removed:
C:\WINDOWS\system32\eraseme_26377.exe - Deleted
C:\WINDOWS\system32\eraseme_35538.exe - Deleted
C:\WINDOWS\system32\i - Deleted
C:\WINDOWS\system32\msnnsg.exe - Deleted
C:\WINDOWS\system32\mssvcc.exe - Deleted
C:\WINDOWS\system32\sucker.exe - Deleted
C:\WINDOWS\system32\taskmngr32.exe - Deleted
C:\WINDOWS\system32\TFTP244 - Deleted
C:\WINDOWS\system32\TFTP2792 - Deleted
C:\WINDOWS\system32\TFTP3092 - Deleted
C:\WINDOWS\system32\TFTP3100 - Deleted
C:\WINDOWS\system32\TFTP392 - Deleted
C:\WINDOWS\system32\TFTP848 - Deleted
C:\WINDOWS\system32\win32bootcfg.exe - Deleted
C:\WINDOWS\system32\winsystems.exe - Deleted
C:\WINDOWS\win32host.exe - Deleted
ADS Check:
C:\WINDOWS\system32
No streams found.
Final Check:
Remaining Services:
------------------
Remaining Files:
---------------
Backups Folder: - C:\DOCUME~1\phillipe\MESDOC~1\TLCHAR~1\NOUVEA~1\SDFix\backups\backups.zip
Checking For Files with Hidden Attributes :
C:\Documents3072.exe
C:\WINDOWS\system32\dtskj.exe
C:\WINDOWS\system32\HIMENSYST.EXE
Finished
Et maintenant avec hijackthis (dtpc(rapport avec DepanneTonPC ?? ))
Log supprimé
Merci :sage: _________________ L'élève intelligent évite tout effort inutile
L'élève flemmard évite tout effort
|
|
Revenir en haut de page |
|
|
Ajouter à :
|
|