GNT sans publicité, site mobile, fonctionnalitées exclusives...

Help ....Windows installer se lance pendant le chargement du burea

Le
pasmart
Bonsoir, voici mon problème, dû moins le premier .

Pendant le chargement du bureau, une fenêtre Windows Installer s'oubre et
lance l'installation de photogallery ( désinstaller depuis belle lurette ),
j'ai essayé plein de truc, mais rien n'y fait ,je joins donc ici mon fichier
HijacKthis ( première fois, désolé si ça ne va pas ).

Dans le cas ou vous pouvez m'aidez en priorité pour cela, voici d'autres
problèmes ennuyeux :

Un anti-Spyware du nom de Spy Shooter, télécharger en shareware sur le site
" télécharger.com " me trouve sans cesse 2 logiciels espion en sommeil du nom
de Sahagent et Silentspy, impossible de les supprimer, même avec ccleaner,
regcleaner, Pestpatrol ou A²Squared, mêlme en mode sans echec, avec
désactivation de la restauration, alors je reste avec ces 2 m et rien n'y
fait.

Mon dernier problème, moins génant est que lorsque je ferme Windows, je me
suis apperçu qu'une fenêtre s'ouvrait intitulée Base2PaneForm m'informant
qu'elle mettait fin à ce programme, et là elle se fermait automatiquement et
le pc se fermait normalement.

En espérant que vous pourrez-m'aider, et que vous ne m'en voulez pas pour
tous ces problèmes à la fois.



Logfile of HijackThis v1.99.1
Scan saved at 01:26:13, on 18/09/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
F:\Program Files\ahead\InCD\InCD.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Program Files\Saitek\Software\SaiSmart.exe
C:\Program Files\Saitek\Software\SaiMfd.exe
C:\Program Files\Saitek\Software\Profiler.exe
F:\Logiciels\SlySoft\AnyDVD\AnyDVD.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\PESTPA~1\PPControl.exe
C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Logitech\SetPoint\KEM.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
C:\Program Files\SpeedFan\speedfan.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\WINDOWS\system32vsvc32.exe
C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\WINDOWS\system32undll32.exe
C:\Program Files\Internet Explorer\iexplore.exe
F:\Logiciels\HijackThis\Hijackthis version française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.free.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
F:\Logiciels\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [InCD] F:\Program Files\ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program
Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [SaiSmart] C:\Program Files\Saitek\Software\SaiSmart.exe
O4 - HKLM\..\Run: [SaiMfd] C:\Program Files\Saitek\Software\SaiMfd.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE
C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Profiler] C:\Program Files\Saitek\Software\Profiler.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE
C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky
Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [AnyDVD] F:\Logiciels\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [Outpost Firewall] C:\Program Files\Agnitum\Outpost
Firewall\outpost.exe /waitservice
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe"
-atboottime
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH
Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [mmtask] C:\Program Files\MUSICMATCH\MUSICMATCH
Jukebox\mmtask.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software
Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [PestPatrol Control Center]
C:\PROGRA~1\PESTPA~1\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe
/c
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - Startup: Registration Prince of Persia l'Ame du Guerrier.LNK =
G:\Ubisoft\Prince of Persia l'Ame du
Guerrier\Support\Register\RegistrationReminder.exe
O4 - Startup: SpeedFan.lnk = C:\Program Files\SpeedFan\speedfan.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk =
C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program
Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program
Files\Adobe\Acrobat 7.0\Readereader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program
Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program
Files\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box -
C:\PROGRA~1\INCRED~1\binesources\WebMenuImg.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Browser Adjust - {44627E97-789B-40d4-B5C2-58BD171129A1} -
C:\Program Files\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/...scan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer
Class) - http://www.pandasoftware.com/active...asinst.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element)
- http://www.windowsecurity.com/troja...axscan.cab
O17 -
HKLM\System\CCS\Services\Tcpip\..\{7D7475EA-0D04-405D-99C8-8249502D0573}:
NameServer = 217.27.32.176,212.27.32.177
O17 -
HKLM\System\CCS\Services\Tcpip\..\{B90D8347-461E-4D71-8830-6251ED8380A2}:
NameServer = 212.27.32.176,212.27.32.177
O17 -
HKLM\System\CCS\Services\Tcpip\..\{BB057433-C6AD-451C-95C6-65CDB1FDBC7A}:
NameServer = 217.27.32.5,213.228.0.168
O20 - AppInit_DLLs: C:\PROGRA~1\Agnitum\OUTPOS~1\wl_hook.dll
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky
Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
C:\WINDOWS\system32vsvc32.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. -
C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
Lire les 6 réponses

Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses Page 1 / 2
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
~Jean-Marc~ [MVP]
Le #1497366
Salutations *pasmart* !
Dans tu nous disais :

O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no
file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no
file)


Inutile, a effacer.



O4 - Startup: Registration Prince of Persia l'Ame du Guerrier.LNK > G:UbisoftPrince of Persia l'Ame du
GuerrierSupportRegisterRegistrationReminder.exe


Demande d'enregistrement de Prince of Persia ;-)



O17 - HKLMSystemCCSServicesTcpip..{7D7475EA-0D04-405D-99C8-8249502D0573}:
NameServer = 217.27.32.176,212.27.32.177


Bizarre, ici il devrait y avoir 212.27.32.176,212.27.32.177



O17 -
HKLMSystemCCSServicesTcpip..{B90D8347-461E-4D71-8830-6251ED8380A2}:
NameServer = 212.27.32.176,212.27.32.177


DNS de Free, normal



O17 -
HKLMSystemCCSServicesTcpip..{BB057433-C6AD-451C-95C6-65CDB1FDBC7A}:
NameServer = 217.27.32.5,213.228.0.168


Bizarre cette corruption des DNS.

Une bonne idée serait de reconfigurer tcp/ip par un
netsh int ip reset c:log.txt
dans une fenêtre de commande
(il faudra peut-être reconfigurer ta connexion internet ensuite)



A première vue, rien de méchant dans cette analyse.

SpyShooter, je ne connais pas. Ce genre d'outils ne m'inspire
pas confiance. (à l'exception de ad-aware, A², spybot et MS-AS
principalement)
Quelques outils de ce genre sont conçus pour inquiéter
l'utilisateur dans le but de le faire payer.(en créant des
fausses alertes)

Est-ce que cet outil te donne les noms et chemins des fichiers
contaminés ?

Pour photogallery, tu devrais essayer une ré-installation
suivi d'une désinstallation.

Pour ton Base2PaneForm regarde ici :
http://www.clubic.com/forum/index.p...topic00001

@+

--
~Jean-Marc~ MSAE & MVP Windows XP Fr
M'écrire : http://msmvps.com/docxp/contact.aspx
- http://docxp.mvps.org - http://msmvps.com/docxp/ -
Aide en DIRECT sur Internet : http://communautes-ms.akro-net.org/

pasmart
Le #1497316
Bonjour. n'étant pas un pro dela programmation, pouvez-vous m'expliqueur la
manip à suivre pour reconfigurer tcp/ip, comme vous me le conseillé ?
merci



Salutations *pasmart* !
Dans tu nous disais :

O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no
file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no
file)


Inutile, a effacer.



O4 - Startup: Registration Prince of Persia l'Ame du Guerrier.LNK > > G:UbisoftPrince of Persia l'Ame du
GuerrierSupportRegisterRegistrationReminder.exe


Demande d'enregistrement de Prince of Persia ;-)



O17 - HKLMSystemCCSServicesTcpip..{7D7475EA-0D04-405D-99C8-8249502D0573}:
NameServer = 217.27.32.176,212.27.32.177


Bizarre, ici il devrait y avoir 212.27.32.176,212.27.32.177



O17 -
HKLMSystemCCSServicesTcpip..{B90D8347-461E-4D71-8830-6251ED8380A2}:
NameServer = 212.27.32.176,212.27.32.177


DNS de Free, normal



O17 -
HKLMSystemCCSServicesTcpip..{BB057433-C6AD-451C-95C6-65CDB1FDBC7A}:
NameServer = 217.27.32.5,213.228.0.168


Bizarre cette corruption des DNS.

Une bonne idée serait de reconfigurer tcp/ip par un
netsh int ip reset c:log.txt
dans une fenêtre de commande
(il faudra peut-être reconfigurer ta connexion internet ensuite)



A première vue, rien de méchant dans cette analyse.

SpyShooter, je ne connais pas. Ce genre d'outils ne m'inspire
pas confiance. (à l'exception de ad-aware, A², spybot et MS-AS
principalement)
Quelques outils de ce genre sont conçus pour inquiéter
l'utilisateur dans le but de le faire payer.(en créant des
fausses alertes)

Est-ce que cet outil te donne les noms et chemins des fichiers
contaminés ?

Pour photogallery, tu devrais essayer une ré-installation
suivi d'une désinstallation.

Pour ton Base2PaneForm regarde ici :
http://www.clubic.com/forum/index.p...topic00001

@+

--
~Jean-Marc~ MSAE & MVP Windows XP Fr
M'écrire : http://msmvps.com/docxp/contact.aspx
- http://docxp.mvps.org - http://msmvps.com/docxp/ -
Aide en DIRECT sur Internet : http://communautes-ms.akro-net.org/





pasmart
Le #1497312
Pour mon problème de Windows Installer se lançant dés l'ouverture de windows,
le programme en question est " Photogallery" ( pas de nom d'auteur).
Donc Windows Installer se lance et affiche : Préparation de l'installation,
Please wait while Windows configures Photogallery
puis : The feature you are trying to use is on a CD-ROM or other removable
disk that is not available.Insert the " Photogallery" disk and click OK.
Comme je ne connait pas ce logiciel ( ou alors un vieux déjà supprimer
depuis longtemps) je ne comprends pas.Je clique sur Cancel, une fen^tre
s'ouvre et affiche " Error 1706.No valid source could be found for product
Photogallery.The Windows Installer cannot continue".
Là au lieu de se fermer définitivement , il relance à nouveau
l'installation, puis encore une fois si cancel à nouveau.
Donc 3 essais d'installation avant de se fermer définitivement avant un
autre redémarrage de Windows XP.
Cependant, j'ai eu aussi un essai d'installation identique avec un logiciel
s'appelant " FAX "
Que dois-je faire ???



Bonjour. n'étant pas un pro dela programmation, pouvez-vous m'expliqueur la
manip à suivre pour reconfigurer tcp/ip, comme vous me le conseillé ?
merci



Salutations *pasmart* !
Dans tu nous disais :

O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no
file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no
file)


Inutile, a effacer.



O4 - Startup: Registration Prince of Persia l'Ame du Guerrier.LNK > > > G:UbisoftPrince of Persia l'Ame du
GuerrierSupportRegisterRegistrationReminder.exe


Demande d'enregistrement de Prince of Persia ;-)



O17 - HKLMSystemCCSServicesTcpip..{7D7475EA-0D04-405D-99C8-8249502D0573}:
NameServer = 217.27.32.176,212.27.32.177


Bizarre, ici il devrait y avoir 212.27.32.176,212.27.32.177



O17 -
HKLMSystemCCSServicesTcpip..{B90D8347-461E-4D71-8830-6251ED8380A2}:
NameServer = 212.27.32.176,212.27.32.177


DNS de Free, normal



O17 -
HKLMSystemCCSServicesTcpip..{BB057433-C6AD-451C-95C6-65CDB1FDBC7A}:
NameServer = 217.27.32.5,213.228.0.168


Bizarre cette corruption des DNS.

Une bonne idée serait de reconfigurer tcp/ip par un
netsh int ip reset c:log.txt
dans une fenêtre de commande
(il faudra peut-être reconfigurer ta connexion internet ensuite)



A première vue, rien de méchant dans cette analyse.

SpyShooter, je ne connais pas. Ce genre d'outils ne m'inspire
pas confiance. (à l'exception de ad-aware, A², spybot et MS-AS
principalement)
Quelques outils de ce genre sont conçus pour inquiéter
l'utilisateur dans le but de le faire payer.(en créant des
fausses alertes)

Est-ce que cet outil te donne les noms et chemins des fichiers
contaminés ?

Pour photogallery, tu devrais essayer une ré-installation
suivi d'une désinstallation.

Pour ton Base2PaneForm regarde ici :
http://www.clubic.com/forum/index.p...topic00001

@+

--
~Jean-Marc~ MSAE & MVP Windows XP Fr
M'écrire : http://msmvps.com/docxp/contact.aspx
- http://docxp.mvps.org - http://msmvps.com/docxp/ -
Aide en DIRECT sur Internet : http://communautes-ms.akro-net.org/







~Jean-Marc~ [MVP]
Le #1497309
Salutations *pasmart* !
Dans tu nous disais :
Bonjour. n'étant pas un pro dela programmation, pouvez-vous
m'expliqueur la manip à suivre pour reconfigurer tcp/ip, comme vous
me le conseillé ? merci


Comme indiqué :
netsh int ip reset c:log.txt
dans une fenêtre de commande

@+

--
~Jean-Marc~ MSAE & MVP Windows XP Fr
M'écrire : http://msmvps.com/docxp/contact.aspx
- http://docxp.mvps.org - http://msmvps.com/docxp/ -
Aide en DIRECT sur Internet : http://communautes-ms.akro-net.org/

pasmart
Le #1497306
merci


Salutations *pasmart* !
Dans tu nous disais :
Bonjour. n'étant pas un pro dela programmation, pouvez-vous
m'expliqueur la manip à suivre pour reconfigurer tcp/ip, comme vous
me le conseillé ? merci


Comme indiqué :
netsh int ip reset c:log.txt
dans une fenêtre de commande

@+

--
~Jean-Marc~ MSAE & MVP Windows XP Fr
M'écrire : http://msmvps.com/docxp/contact.aspx
- http://docxp.mvps.org - http://msmvps.com/docxp/ -
Aide en DIRECT sur Internet : http://communautes-ms.akro-net.org/





Publicité
Suivre les réponses
Poster une réponse
Anonyme