Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Pour Claude LaFrenière

10 réponses
Avatar
Luc
Bonsoir Claude, et pardon de te solliciter ainsi.
J'ai fait un HiJackThis, j'ai fait un log .txt, mais même si je peux
identifier un certain nombre de lignes, dans l'ensemble j'ai du mal à
identifier celles que je pourrais déléter.
Comme HiJackThis le dit, il vaut mieux soumettre la liste à des spécialistes
avant de décider d'une action : tu en connaîtrais à qui je pourrais montrer
le fichier ?
A tout hasard, je copie son contenu ci-dessous.
Mon fils a quand même qq problèmes avec son PC : des icônes qui
disparaissent en bas à droite, erreur de Norton Antivirus et pas
d'Autoprotect, il lui a fallu redémarrer un Grand nombre de fois avant que ça
redevienne normal. (Je sais que le mieux serait de formater et de
réinstaller, mais la perspective de 3 ou 4 jours de réinstall et de réglages
...).
Merci et bonne soirée.
Luc

Logfile of HijackThis v1.99.1
Scan saved at 20:08:54, on 12/07/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\CTHELPER.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\Logi_MwX.Exe
C:\WINDOWS\ATKKBService.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
D:\Program Files\D-Tools\daemon.exe
D:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
D:\Program Files\Norton AntiVirus\navapsvc.exe
D:\Program Files\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
C:\WINDOWS\System32\nvsvc32.exe
D:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE
D:\Program Files\Kerio\Personal Firewall\persfw.exe
D:\Program Files\QuickTime\qttask.exe
D:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
D:\Program Files\WildTangent\Apps\CDA\GameDrvr.exe
D:\Program Files\iTunes\iTunesHelper.exe
D:\Program Files\Logitech\SetPoint\SetPoint.exe
D:\Program Files\MailWasher Pro\MailWasher.exe
D:\Program Files\iPod\bin\iPodService.exe
D:\Program Files\Microsoft Office\Office10\msoffice.exe
D:\Program Files\Norton AntiVirus\SAVScan.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
D:\Program Files\eMule 0.43b eChanblard 5.3\emule.exe
C:\WINDOWS\explorer.exe
D:\Luc\HijackThis.exe
D:\Program Files\Messenger\msmsgs.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://www.upfnrhvoyneplsphuiyhbx.com/9NxNIzw/VRBrmsUxkMR2TmAdc_qySdxF/Nxf7S0ec0wNYfYqA4RcUY_Zi5kjrYuS.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.hotmail.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
D:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: IECatcher Class - {B930BA63-9E5A-11D3-A288-0000E80E2EDE} -
D:\Program Files\Mass Downloader\MDHELPER.DLL
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} -
D:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: FlashFXP Helper for Internet Explorer -
{E5A1691B-D188-4419-AD02-90002030B8EE} - D:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
D:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [winrarshell] C:\WINDOWS\System32\winrarshell32.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec
Shared\ccApp.exe"
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [anvshell] anvshell.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [LiveNote] C:\Windows\Livenote.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers
communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Program Files\D-Tools\daemon.exe"
-lang 1033
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program
Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [gcasServ] "D:\Program Files\Microsoft
AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [Symantec NetDriver Monitor]
D:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [CTSysVol] D:\Program Files\Creative\SBAudigy2ZS\Surround
Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] D:\Program
Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [SBDrvDet] D:\Program Files\Creative\SB Drive
Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe"
-atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE
C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WildTangent CDA] "D:\Program
Files\WildTangent\Apps\CDA\GameDrvr.exe" /startup "D:\Program
Files\WildTangent\Apps\CDA\cdaEngine0500.dll"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe"
O4 - Startup: MailWasherPro.lnk = D:\Program Files\MailWasher
Pro\MailWasher.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers
communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk =
C:\WINDOWS\SYSTEM32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers
communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech SetPoint.lnk = D:\Program
Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft
Office\Office10\OSA.EXE
O8 - Extra context menu item: &Download with &DAP -
D:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &All using Mass Downloader -
file://D:\Program Files\Mass Downloader\Add_All.htm
O8 - Extra context menu item: Download using &Mass Downloader -
file://D:\Program Files\Mass Downloader\Add_Url.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
D:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program
Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Mass Downloader - {0FD01980-CCCB-11D3-80D4-0000E80E2EDE}
- D:\Program Files\Mass Downloader\massdown.exe
O9 - Extra 'Tools' menuitem: &Mass Downloader -
{0FD01980-CCCB-11D3-80D4-0000E80E2EDE} - D:\Program Files\Mass
Downloader\massdown.exe
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} -
D:\Program Files\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} -
D:\Program Files\ICQ\ICQ.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} -
C:\Program Files\Fichiers communs\Microsoft Shared\Encarta
Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} -
C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search
Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no
file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
D:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE
O10 - Broken Internet access because of LSP provider 'd:\program
files\newdotnet\newdotnet6_38.dll' missing
O12 - Plugin for .11c: C:\PROGRA~1\INTERN~1\PLUGINS\npcart32.dll
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class)
- http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {3A7FE611-1994-4EF1-A09F-99456752289D} (WildTangent Active
Launcher) - http://install.wildtangent.com/ActiveLauncher/ActiveLauncher.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/20030530/qtinstall.info.apple.com/bonnie/us/win/QuickTimeInstaller.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120835528342
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient
Class) -
http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers
communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ASUSKeyboardService - ASUSTeK COMPUTER INC. -
C:\WINDOWS\asuskbservice.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER
INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd -
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec
Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation -
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Service for CDROM Access - Unknown owner -
C:\WINDOWS\System32\CTsvcCDA.exe (file missing)
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON
CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. -
D:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec
Corporation - D:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies -
D:\Program Files\Kerio\Personal Firewall\persfw.exe
O23 - Service: SAVScan - Symantec Corporation - D:\Program Files\Norton
AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation -
C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program
Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

10 réponses

Avatar
Claude LaFrenière
Bonjour *Luc* :

Bonsoir Claude, et pardon de te solliciter ainsi.


OK. Je regarde ça et te donne le résultat bientôt...

A+

:)

--
Claude LaFrenière [MVP] :-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Luc
Merci


Bonjour *Luc* :

Bonsoir Claude, et pardon de te solliciter ainsi.


OK. Je regarde ça et te donne le résultat bientôt...

A+

:)

--
Claude LaFrenière [MVP] :-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)








Avatar
Claude LaFrenière
Bonjour *Luc* :

Bonsoir Claude, et pardon de te solliciter ainsi.
J'ai fait un HiJackThis, j'ai fait un log .txt, mais même si je peux
identifier un certain nombre de lignes, dans l'ensemble j'ai du mal à
identifier celles que je pourrais déléter.
Comme HiJackThis le dit, il vaut mieux soumettre la liste à des spécialistes
avant de décider d'une action : tu en connaîtrais à qui je pourrais montrer
le fichier ?
A tout hasard, je copie son contenu ci-dessous.
Mon fils a quand même qq problèmes avec son PC : des icônes qui
disparaissent en bas à droite, erreur de Norton Antivirus et pas
d'Autoprotect, il lui a fallu redémarrer un Grand nombre de fois avant que ça
redevienne normal. (Je sais que le mieux serait de formater et de
réinstaller, mais la perspective de 3 ou 4 jours de réinstall et de réglages
...).
Merci et bonne soirée.
Luc


Voici les résultats:

Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

1) ***
Windows pas à jour !


2) *** Machin inutile ...
C:WINDOWSSystem32CTHELPER.EXE
Truc Creative Labs Soundblaster pour les développeurs
de plug-ins... est-ce ton cas ?
Arrête-ce truc lancé au démarrage.


3) *** Suspect ***
ASUS Keyboard Service ou autre chose ???
C:WINDOWSATKKBService.exe
Désactive ce truc au démarrage pour voir le résultat...

4) C-dilla pour la protection de licence ... laisse-le.
C:WINDOWSSystem32DRIVERSCDANTSRV.EXE
Mais quand même !


5) *** Suspect *** certains utilitaires portent ce nom mais aussi des
maliciels !!!
D:Program FilesD-Toolsdaemon.exe
** Désactive ce truc pour voir...

6) Mise à jour de Java : pas besoin de lancer ça tous les jours!
Fait les mises à jour à la main via l'applet du panneau de configuration à
la place.
D:Program FilesJavajre1.5.0_02binjusched.exe

7) *** Truc WMP pour les licences :
Désactive ce machin.
C:WINDOWSSystem32MsPMSPSv.exe
Désactive ce service:
Service de numéro de série du lecteur multimédia portable
et vérifie les options de confidentialité de WMP. Serre-les ouïes à ce truc
!

8) *** Quel est ce truc inutile ou malicieux ??? voir plus loin...
C:WINDOWSSystem32rundll32.exe

9) *** Wild Tangeant spyware de jeux !!! désactive ce truc !
D:Program FilesWildTangentAppsCDAGameDrvr.exe

10) Pas besoin de ça pour utiliser ITunes
à moins d'avoir un IPod...
D:Program FilesiTunesiTunesHelper.exe

Met le service correspondant en manuel
et si nécesaire désactive-le...

11) *** Même que le précédent !
D:Program FilesiPodbiniPodService.exe

12) *** Diagnostic Logitech : besoin de lancer ça tout le temps ?
C:Program FilesFichiers communsLogitechKHALKHALMNPR.EXE

13) *** Quel est ce machin ? voir plus loin...
C:WINDOWSSystem32RUNDLL32.EXE

14) *** Voilà la principale source de tes problèmes !!!
D:Program FileseMule 0.43b eChanblard 5.3emule.exe

Comment peux-tu accepter l'accès à ton PC comme serveur ???

Comment peux-tu t'assurer de l'intégrité des fichiers reçus ???

Si la taille du fichier est > que celle de l'original
alors contient possiblement un dropper, binder etc. (cheval de Troie)

Si taille du fichier est < que celle de l'original
alors il risque d'y avoir un "downloader".

Comment connaître la taille de l'original et son MD5 checksum ?
En le téléchargeant du site du fabricant... pas en le "partageant"...

15) Besoin d'avoir ça en tout temps ?
Utilise FixMessenger de www.technicland...
D:Program FilesMessengermsmsgs.exe

16) *** VIRE ÇA !!! *** Coche dans HJT et Fix !!!
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar http://www.upfnrhvoyneplsphuiyhbx.com/9NxNIzw/VRBrmsUxkMR2TmAdc_qySdxF/Nxf7S0ec0wNYfYqA4RcUY_Zi5kjrYuS.html


17 ) Ton PC a déjà planté pas vrai ???
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
laisse-le ...

18) *** Le deamon dont je parlais au #5 ...
O4 - HKLM..Run: [DAEMON Tools-1033] "D:Program FilesD-Toolsdaemon.exe"
-lang 1033
Sais-tu ce que c'est ??? sinon : vire.

19) *** Voilà l'update de Java dont je parlais au #6
O4 - HKLM..Run: [SunJavaUpdateSched] D:Program
FilesJavajre1.5.0_02binjusched.exe

20) *** Creative Labs pour te rappeler de t'enregistrer etc. pas besoin de
ce truc !!!
O4 - HKLM..Run: [UpdReg] C:WINDOWSUpdReg.EXE

21) *** Utilitaire inutile sans doute : désactive et vois ce que ça donne.
O4 - HKLM..Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode

22) *** Utilitaire probablement inutile: désactive et vois ce que ça
donnne.
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSSystem32NvCpl.dll,NvStartup

23) *** Utilitaire probablement inutile : désactive et vois ce que ça
donne.
O4 - HKLM..Run: [nwiz] nwiz.exe /install

24) *** Encore un autre sacrebleu !!!
O4 - HKLM..Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit

25) *** Vire cette merde !!! Coche dans HJT et Fix !!!
O4 - HKLM..Run: [WildTangent CDA] "D:Program
FilesWildTangentAppsCDAGameDrvr.exe" /startup "D:Program
FilesWildTangentAppsCDAcdaEngine0500.dll"

26) *** Déjà vu ces trucs (voir plus haut)
O4 - HKLM..Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM..Run: [iTunesHelper] "D:Program FilesiTunesiTunesHelper.exe"


27) *** Vire ça !!! Winsocks Hijack !!! Coche dans HJT et Fix !!!
O10 - Broken Internet access because of LSP provider 'd:program
filesnewdotnetnewdotnet6_38.dll' missing

+

Utilise lspfix:
http://www.cexx.org/lspfix.htm
Utilise SBS&D:
http://www.safer-networking.org/fr/index.html

28) Wild Tangeant : vire ça !!!Coche dans HJT et Fix !!!
O16 - DPF: {3A7FE611-1994-4EF1-A09F-99456752289D} (WildTangent Active
Launcher) -
http://install.wildtangent.com/ActiveLauncher/ActiveLauncher.cab

29) Akamai : vire ça !!!Coche dans HJT et Fix !!!
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/20030530/qtinstall.info.apple.com/bonnie/us/win/QuickTimeInstaller.exe

30) *** Déjà vu ces machins plus haut !!!
O23 - Service: ASUSKeyboardService - ASUSTeK COMPUTER INC. -
C:WINDOWSasuskbservice.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER
INC. - C:WINDOWSATKKBService.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd -
C:WINDOWSSystem32DRIVERSCDANTSRV.EXE


Pour les services :
Démarrer | exécuter | services.msc
infos:
http://climenole.serendipia.net/archives/3-La-Configuration-des-Services-de-Windows-XP.html

Pour les applications lancées au démarrage:
Démarrer | exécuter | msconfig
onglet "démarrage"
ou
(mieux) Starter de Code Stuff:
http://codestuff.mirrorz.com/

Tu dois t'informer des questions de sécurité.
Des infos:
http://climenole.serendipia.net/archives/5-Quelques-liens-utiles-pour-la-securite-de-Windows-XP.html

en particulier le "Safe-Hex":
http://sebsauvage.net/safehex.html

:)

Voilà. Complètement épuisé... :-((

--
Claude LaFrenière [MVP] :-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Luc
Ah oui, merci, tu dois effectivement être épuisé ! ;-)
Bon :
C-Dilla, c'est pour (réclamé par) Universalis
Il a un iPod
daemon.exe, je crois que j'ai déjà vu ça, je vais regarder
NewDot, virer bien sur
Pour tout le reste, je fais tout ce que tu suggères, et je te donne les
résultats.

Merci encore.
Luc
Et bonne nuit ...


Bonjour *Luc* :

Bonsoir Claude, et pardon de te solliciter ainsi.
J'ai fait un HiJackThis, j'ai fait un log .txt, mais même si je peux
identifier un certain nombre de lignes, dans l'ensemble j'ai du mal à
identifier celles que je pourrais déléter.
Comme HiJackThis le dit, il vaut mieux soumettre la liste à des spécialistes
avant de décider d'une action : tu en connaîtrais à qui je pourrais montrer
le fichier ?
A tout hasard, je copie son contenu ci-dessous.
Mon fils a quand même qq problèmes avec son PC : des icônes qui
disparaissent en bas à droite, erreur de Norton Antivirus et pas
d'Autoprotect, il lui a fallu redémarrer un Grand nombre de fois avant que ça
redevienne normal. (Je sais que le mieux serait de formater et de
réinstaller, mais la perspective de 3 ou 4 jours de réinstall et de réglages
...).
Merci et bonne soirée.
Luc


Voici les résultats:

Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

1) ***
Windows pas à jour !


2) *** Machin inutile ...
C:WINDOWSSystem32CTHELPER.EXE
Truc Creative Labs Soundblaster pour les développeurs
de plug-ins... est-ce ton cas ?
Arrête-ce truc lancé au démarrage.


3) *** Suspect ***
ASUS Keyboard Service ou autre chose ???
C:WINDOWSATKKBService.exe
Désactive ce truc au démarrage pour voir le résultat...

4) C-dilla pour la protection de licence ... laisse-le.
C:WINDOWSSystem32DRIVERSCDANTSRV.EXE
Mais quand même !


5) *** Suspect *** certains utilitaires portent ce nom mais aussi des
maliciels !!!
D:Program FilesD-Toolsdaemon.exe
** Désactive ce truc pour voir...

6) Mise à jour de Java : pas besoin de lancer ça tous les jours!
Fait les mises à jour à la main via l'applet du panneau de configuration à
la place.
D:Program FilesJavajre1.5.0_02binjusched.exe

7) *** Truc WMP pour les licences :
Désactive ce machin.
C:WINDOWSSystem32MsPMSPSv.exe
Désactive ce service:
Service de numéro de série du lecteur multimédia portable
et vérifie les options de confidentialité de WMP. Serre-les ouïes à ce truc
!

8) *** Quel est ce truc inutile ou malicieux ??? voir plus loin...
C:WINDOWSSystem32rundll32.exe

9) *** Wild Tangeant spyware de jeux !!! désactive ce truc !
D:Program FilesWildTangentAppsCDAGameDrvr.exe

10) Pas besoin de ça pour utiliser ITunes
à moins d'avoir un IPod...
D:Program FilesiTunesiTunesHelper.exe

Met le service correspondant en manuel
et si nécesaire désactive-le...

11) *** Même que le précédent !
D:Program FilesiPodbiniPodService.exe

12) *** Diagnostic Logitech : besoin de lancer ça tout le temps ?
C:Program FilesFichiers communsLogitechKHALKHALMNPR.EXE

13) *** Quel est ce machin ? voir plus loin...
C:WINDOWSSystem32RUNDLL32.EXE

14) *** Voilà la principale source de tes problèmes !!!
D:Program FileseMule 0.43b eChanblard 5.3emule.exe

Comment peux-tu accepter l'accès à ton PC comme serveur ???

Comment peux-tu t'assurer de l'intégrité des fichiers reçus ???

Si la taille du fichier est > que celle de l'original
alors contient possiblement un dropper, binder etc. (cheval de Troie)

Si taille du fichier est < que celle de l'original
alors il risque d'y avoir un "downloader".

Comment connaître la taille de l'original et son MD5 checksum ?
En le téléchargeant du site du fabricant... pas en le "partageant"...

15) Besoin d'avoir ça en tout temps ?
Utilise FixMessenger de www.technicland...
D:Program FilesMessengermsmsgs.exe

16) *** VIRE ÇA !!! *** Coche dans HJT et Fix !!!
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar > http://www.upfnrhvoyneplsphuiyhbx.com/9NxNIzw/VRBrmsUxkMR2TmAdc_qySdxF/Nxf7S0ec0wNYfYqA4RcUY_Zi5kjrYuS.html


17 ) Ton PC a déjà planté pas vrai ???
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
laisse-le ...

18) *** Le deamon dont je parlais au #5 ...
O4 - HKLM..Run: [DAEMON Tools-1033] "D:Program FilesD-Toolsdaemon.exe"
-lang 1033
Sais-tu ce que c'est ??? sinon : vire.

19) *** Voilà l'update de Java dont je parlais au #6
O4 - HKLM..Run: [SunJavaUpdateSched] D:Program
FilesJavajre1.5.0_02binjusched.exe

20) *** Creative Labs pour te rappeler de t'enregistrer etc. pas besoin de
ce truc !!!
O4 - HKLM..Run: [UpdReg] C:WINDOWSUpdReg.EXE

21) *** Utilitaire inutile sans doute : désactive et vois ce que ça donne.
O4 - HKLM..Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode

22) *** Utilitaire probablement inutile: désactive et vois ce que ça
donnne.
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSSystem32NvCpl.dll,NvStartup

23) *** Utilitaire probablement inutile : désactive et vois ce que ça
donne.
O4 - HKLM..Run: [nwiz] nwiz.exe /install

24) *** Encore un autre sacrebleu !!!
O4 - HKLM..Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit

25) *** Vire cette merde !!! Coche dans HJT et Fix !!!
O4 - HKLM..Run: [WildTangent CDA] "D:Program
FilesWildTangentAppsCDAGameDrvr.exe" /startup "D:Program
FilesWildTangentAppsCDAcdaEngine0500.dll"

26) *** Déjà vu ces trucs (voir plus haut)
O4 - HKLM..Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM..Run: [iTunesHelper] "D:Program FilesiTunesiTunesHelper.exe"


27) *** Vire ça !!! Winsocks Hijack !!! Coche dans HJT et Fix !!!
O10 - Broken Internet access because of LSP provider 'd:program
filesnewdotnetnewdotnet6_38.dll' missing

+

Utilise lspfix:
http://www.cexx.org/lspfix.htm
Utilise SBS&D:
http://www.safer-networking.org/fr/index.html

28) Wild Tangeant : vire ça !!!Coche dans HJT et Fix !!!
O16 - DPF: {3A7FE611-1994-4EF1-A09F-99456752289D} (WildTangent Active
Launcher) -
http://install.wildtangent.com/ActiveLauncher/ActiveLauncher.cab

29) Akamai : vire ça !!!Coche dans HJT et Fix !!!
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/20030530/qtinstall.info.apple.com/bonnie/us/win/QuickTimeInstaller.exe

30) *** Déjà vu ces machins plus haut !!!
O23 - Service: ASUSKeyboardService - ASUSTeK COMPUTER INC. -
C:WINDOWSasuskbservice.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER
INC. - C:WINDOWSATKKBService.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd -
C:WINDOWSSystem32DRIVERSCDANTSRV.EXE


Pour les services :
Démarrer | exécuter | services.msc
infos:
http://climenole.serendipia.net/archives/3-La-Configuration-des-Services-de-Windows-XP.html

Pour les applications lancées au démarrage:
Démarrer | exécuter | msconfig
onglet "démarrage"
ou
(mieux) Starter de Code Stuff:
http://codestuff.mirrorz.com/

Tu dois t'informer des questions de sécurité.
Des infos:
http://climenole.serendipia.net/archives/5-Quelques-liens-utiles-pour-la-securite-de-Windows-XP.html

en particulier le "Safe-Hex":
http://sebsauvage.net/safehex.html

:)

Voilà. Complètement épuisé... :-((

--
Claude LaFrenière [MVP] :-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)








Avatar
PHILIPPE61
22) *** Utilitaire probablement inutile: désactive et vois ce que ça
donnne.
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSSystem32NvCpl.dll,NvStartup

23) *** Utilitaire probablement inutile : désactive et vois ce que ça
donne.
O4 - HKLM..Run: [nwiz] nwiz.exe /install

24) *** Encore un autre sacrebleu !!!
O4 - HKLM..Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit

REPONSES

Ces choses-là sont des outils de carte graphique NVIDIA


cORDIALEMENT
Avatar
Luc
J'ai oublié 2 ou 3 trucs, Claude.
Mais d'abord :
Il n'y a pas le SP2, je sais, sur mon PC non plus d'ailleurs, mais je ne
suis toujours pas pressé. On a tellement lu de trucs sur les incomptabilités,
et tant que Microsoft fournit les patches de sécurité pour le SP1 ..
Ceci dit, le PC ces dernières semaines a redémarré 3 ou 4 fois
intempestivement au milieu de jeux (de gros jeux bien gourmants). J'ai pensé
que ça pouvait venir d'un surcharge ou surchauffe du processeur ?
Maintenant, pour eMule, on est d'accord évidemment. Mais Microsoft
AntiSpyware, Antivirus + Pare-Feu, et régulièrement Ad-Aware, Spybot et
autres, et un usage modéré, quand même..

@+
Luc


Bonjour *Luc* :

Bonsoir Claude, et pardon de te solliciter ainsi.
J'ai fait un HiJackThis, j'ai fait un log .txt, mais même si je peux
identifier un certain nombre de lignes, dans l'ensemble j'ai du mal à
identifier celles que je pourrais déléter.
Comme HiJackThis le dit, il vaut mieux soumettre la liste à des spécialistes
avant de décider d'une action : tu en connaîtrais à qui je pourrais montrer
le fichier ?
A tout hasard, je copie son contenu ci-dessous.
Mon fils a quand même qq problèmes avec son PC : des icônes qui
disparaissent en bas à droite, erreur de Norton Antivirus et pas
d'Autoprotect, il lui a fallu redémarrer un Grand nombre de fois avant que ça
redevienne normal. (Je sais que le mieux serait de formater et de
réinstaller, mais la perspective de 3 ou 4 jours de réinstall et de réglages
...).
Merci et bonne soirée.
Luc


Voici les résultats:

Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

1) ***
Windows pas à jour !


2) *** Machin inutile ...
C:WINDOWSSystem32CTHELPER.EXE
Truc Creative Labs Soundblaster pour les développeurs
de plug-ins... est-ce ton cas ?
Arrête-ce truc lancé au démarrage.


3) *** Suspect ***
ASUS Keyboard Service ou autre chose ???
C:WINDOWSATKKBService.exe
Désactive ce truc au démarrage pour voir le résultat...

4) C-dilla pour la protection de licence ... laisse-le.
C:WINDOWSSystem32DRIVERSCDANTSRV.EXE
Mais quand même !


5) *** Suspect *** certains utilitaires portent ce nom mais aussi des
maliciels !!!
D:Program FilesD-Toolsdaemon.exe
** Désactive ce truc pour voir...

6) Mise à jour de Java : pas besoin de lancer ça tous les jours!
Fait les mises à jour à la main via l'applet du panneau de configuration à
la place.
D:Program FilesJavajre1.5.0_02binjusched.exe

7) *** Truc WMP pour les licences :
Désactive ce machin.
C:WINDOWSSystem32MsPMSPSv.exe
Désactive ce service:
Service de numéro de série du lecteur multimédia portable
et vérifie les options de confidentialité de WMP. Serre-les ouïes à ce truc
!

8) *** Quel est ce truc inutile ou malicieux ??? voir plus loin...
C:WINDOWSSystem32rundll32.exe

9) *** Wild Tangeant spyware de jeux !!! désactive ce truc !
D:Program FilesWildTangentAppsCDAGameDrvr.exe

10) Pas besoin de ça pour utiliser ITunes
à moins d'avoir un IPod...
D:Program FilesiTunesiTunesHelper.exe

Met le service correspondant en manuel
et si nécesaire désactive-le...

11) *** Même que le précédent !
D:Program FilesiPodbiniPodService.exe

12) *** Diagnostic Logitech : besoin de lancer ça tout le temps ?
C:Program FilesFichiers communsLogitechKHALKHALMNPR.EXE

13) *** Quel est ce machin ? voir plus loin...
C:WINDOWSSystem32RUNDLL32.EXE

14) *** Voilà la principale source de tes problèmes !!!
D:Program FileseMule 0.43b eChanblard 5.3emule.exe

Comment peux-tu accepter l'accès à ton PC comme serveur ???

Comment peux-tu t'assurer de l'intégrité des fichiers reçus ???

Si la taille du fichier est > que celle de l'original
alors contient possiblement un dropper, binder etc. (cheval de Troie)

Si taille du fichier est < que celle de l'original
alors il risque d'y avoir un "downloader".

Comment connaître la taille de l'original et son MD5 checksum ?
En le téléchargeant du site du fabricant... pas en le "partageant"...

15) Besoin d'avoir ça en tout temps ?
Utilise FixMessenger de www.technicland...
D:Program FilesMessengermsmsgs.exe

16) *** VIRE ÇA !!! *** Coche dans HJT et Fix !!!
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar > http://www.upfnrhvoyneplsphuiyhbx.com/9NxNIzw/VRBrmsUxkMR2TmAdc_qySdxF/Nxf7S0ec0wNYfYqA4RcUY_Zi5kjrYuS.html


17 ) Ton PC a déjà planté pas vrai ???
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
laisse-le ...

18) *** Le deamon dont je parlais au #5 ...
O4 - HKLM..Run: [DAEMON Tools-1033] "D:Program FilesD-Toolsdaemon.exe"
-lang 1033
Sais-tu ce que c'est ??? sinon : vire.

19) *** Voilà l'update de Java dont je parlais au #6
O4 - HKLM..Run: [SunJavaUpdateSched] D:Program
FilesJavajre1.5.0_02binjusched.exe

20) *** Creative Labs pour te rappeler de t'enregistrer etc. pas besoin de
ce truc !!!
O4 - HKLM..Run: [UpdReg] C:WINDOWSUpdReg.EXE

21) *** Utilitaire inutile sans doute : désactive et vois ce que ça donne.
O4 - HKLM..Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode

22) *** Utilitaire probablement inutile: désactive et vois ce que ça
donnne.
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSSystem32NvCpl.dll,NvStartup

23) *** Utilitaire probablement inutile : désactive et vois ce que ça
donne.
O4 - HKLM..Run: [nwiz] nwiz.exe /install

24) *** Encore un autre sacrebleu !!!
O4 - HKLM..Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit

25) *** Vire cette merde !!! Coche dans HJT et Fix !!!
O4 - HKLM..Run: [WildTangent CDA] "D:Program
FilesWildTangentAppsCDAGameDrvr.exe" /startup "D:Program
FilesWildTangentAppsCDAcdaEngine0500.dll"

26) *** Déjà vu ces trucs (voir plus haut)
O4 - HKLM..Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM..Run: [iTunesHelper] "D:Program FilesiTunesiTunesHelper.exe"


27) *** Vire ça !!! Winsocks Hijack !!! Coche dans HJT et Fix !!!
O10 - Broken Internet access because of LSP provider 'd:program
filesnewdotnetnewdotnet6_38.dll' missing

+

Utilise lspfix:
http://www.cexx.org/lspfix.htm
Utilise SBS&D:
http://www.safer-networking.org/fr/index.html

28) Wild Tangeant : vire ça !!!Coche dans HJT et Fix !!!
O16 - DPF: {3A7FE611-1994-4EF1-A09F-99456752289D} (WildTangent Active
Launcher) -
http://install.wildtangent.com/ActiveLauncher/ActiveLauncher.cab

29) Akamai : vire ça !!!Coche dans HJT et Fix !!!
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/20030530/qtinstall.info.apple.com/bonnie/us/win/QuickTimeInstaller.exe

30) *** Déjà vu ces machins plus haut !!!
O23 - Service: ASUSKeyboardService - ASUSTeK COMPUTER INC. -
C:WINDOWSasuskbservice.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER
INC. - C:WINDOWSATKKBService.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd -
C:WINDOWSSystem32DRIVERSCDANTSRV.EXE


Pour les services :
Démarrer | exécuter | services.msc
infos:
http://climenole.serendipia.net/archives/3-La-Configuration-des-Services-de-Windows-XP.html

Pour les applications lancées au démarrage:
Démarrer | exécuter | msconfig
onglet "démarrage"
ou
(mieux) Starter de Code Stuff:
http://codestuff.mirrorz.com/

Tu dois t'informer des questions de sécurité.
Des infos:
http://climenole.serendipia.net/archives/5-Quelques-liens-utiles-pour-la-securite-de-Windows-XP.html

en particulier le "Safe-Hex":
http://sebsauvage.net/safehex.html

:)

Voilà. Complètement épuisé... :-((

--
Claude LaFrenière [MVP] :-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)








Avatar
Claude LaFrenière
Bonjour *Luc* :

Ah oui, merci, tu dois effectivement être épuisé ! ;-)
Bon :
C-Dilla, c'est pour (réclamé par) Universalis


OK .
Il a un iPod


Super ! :)

daemon.exe, je crois que j'ai déjà vu ça, je vais regarder
NewDot, virer bien sur
Pour tout le reste, je fais tout ce que tu suggères, et je te donne les
résultats.

Merci encore.
Luc
Et bonne nuit ...


Merci. Ici il fait encore jour : 16:37 et le soleil brille 8-)

:)

--
Claude LaFrenière [MVP] :-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Claude LaFrenière
Bonjour *Luc* :

J'ai oublié 2 ou 3 trucs, Claude.
Mais d'abord :
Il n'y a pas le SP2, je sais, sur mon PC non plus d'ailleurs, mais je ne
suis toujours pas pressé. On a tellement lu de trucs sur les incomptabilités,
et tant que Microsoft fournit les patches de sécurité pour le SP1 ..


Mais il faudra le faire un de ces jours...

Ceci dit, le PC ces dernières semaines a redémarré 3 ou 4 fois
intempestivement au milieu de jeux (de gros jeux bien gourmants). J'ai pensé
que ça pouvait venir d'un surcharge ou surchauffe du processeur ?


Oui ou d'un pilote qui foire (carte graphique) ou parce que le jeux doit
pouvoir écrire dans le dossier et que les droits ne le permettent pas...

I ) Vérifie les pilotes:

Démarrer | exécuter | devmgmt.msc

a)
Explication des codes d'erreur générés par le Gestionnaire de périphériques
http://support.microsoft.com/Default.aspx?kbid10123

b)
pour trouver les pilotes les plus récents:

www.eu.microsoft.com/france/telechargements/drivers/default.asp
www.touslesdrivers.com
www.clubic.com/pilotes.html
www.driverfiles.net

c) Pour avoir accès à tous les détails de votre configuration:
Everest:
http://www.lavalys.com/

II ) Vérifie les températures:
Everest:
http://www.lavalys.com/

SpeedFan
http://www.almico.com/speedfan.php

III ) pour les droits d'écriture pour les jeux :
http://a.vouillon.free.fr/faq-winxp.htm#85

Maintenant, pour eMule, on est d'accord évidemment. Mais Microsoft
AntiSpyware, Antivirus + Pare-Feu, et régulièrement Ad-Aware, Spybot et
autres, et un usage modéré, quand même..


OK. Mais la prudence est requise pour les raisons que j'ai mentionné
dans mon autre post. (Au moins ce n'est pas Kazaa...)

:)

--
Claude LaFrenière [MVP] :-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Luc
Merci Philippe61.
Je le savais, et je n'y aurais pas touché, ou en tout dernier ressort. J'ai
les mêmes lignes sur mon PC, et sans problème.

Bye,
Luc


22) *** Utilitaire probablement inutile: désactive et vois ce que ça
donnne.
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSSystem32NvCpl.dll,NvStartup

23) *** Utilitaire probablement inutile : désactive et vois ce que ça
donne.
O4 - HKLM..Run: [nwiz] nwiz.exe /install

24) *** Encore un autre sacrebleu !!!
O4 - HKLM..Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit

REPONSES

Ces choses-là sont des outils de carte graphique NVIDIA


cORDIALEMENT





Avatar
Luc
Bonjour Claude.
Tout va être vérifié, et sans contester quoi que ce soit, nous avons sur nos
2 PC toujours les dernières versions des pilotes, Via, Nvidia, Creative,
Logitech, etc.
Conflits de pilotes, certainement, mais pour trouver, hein, c'est pas évident.
Je vérifie les droits d'écrriture.

Excellente journée.
Luc :-)


Bonjour *Luc* :

J'ai oublié 2 ou 3 trucs, Claude.
Mais d'abord :
Il n'y a pas le SP2, je sais, sur mon PC non plus d'ailleurs, mais je ne
suis toujours pas pressé. On a tellement lu de trucs sur les incomptabilités,
et tant que Microsoft fournit les patches de sécurité pour le SP1 ..


Mais il faudra le faire un de ces jours...

Ceci dit, le PC ces dernières semaines a redémarré 3 ou 4 fois
intempestivement au milieu de jeux (de gros jeux bien gourmants). J'ai pensé
que ça pouvait venir d'un surcharge ou surchauffe du processeur ?


Oui ou d'un pilote qui foire (carte graphique) ou parce que le jeux doit
pouvoir écrire dans le dossier et que les droits ne le permettent pas...

I ) Vérifie les pilotes:

Démarrer | exécuter | devmgmt.msc

a)
Explication des codes d'erreur générés par le Gestionnaire de périphériques
http://support.microsoft.com/Default.aspx?kbid10123

b)
pour trouver les pilotes les plus récents:

www.eu.microsoft.com/france/telechargements/drivers/default.asp
www.touslesdrivers.com
www.clubic.com/pilotes.html
www.driverfiles.net

c) Pour avoir accès à tous les détails de votre configuration:
Everest:
http://www.lavalys.com/

II ) Vérifie les températures:
Everest:
http://www.lavalys.com/

SpeedFan
http://www.almico.com/speedfan.php

III ) pour les droits d'écriture pour les jeux :
http://a.vouillon.free.fr/faq-winxp.htm#85

Maintenant, pour eMule, on est d'accord évidemment. Mais Microsoft
AntiSpyware, Antivirus + Pare-Feu, et régulièrement Ad-Aware, Spybot et
autres, et un usage modéré, quand même..


OK. Mais la prudence est requise pour les raisons que j'ai mentionné
dans mon autre post. (Au moins ce n'est pas Kazaa...)

:)

--
Claude LaFrenière [MVP] :-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)