Se connecter / S'enregistrer
Votre question

Gravure avec Néro + virus: Deux problèmes en un ?

Tags :
  • Nero
  • Sécurité
Dernière réponse : dans Sécurité et virus
25 Janvier 2007 19:36:10

Bonjour,

Depuis quelques temps je n'arrive plus à graver de dvd avec Néro: la gravure démarre puis au bout de qq minutes mon PC s'éteind et se rallume: la gravure a échouée et le dvd est inutilisable.

Je suis passé de Néro 6 à 7: aucun changement.

Par ailleurs j'ai effectué un scan avec Antivir (puis 1 semaine plus tard avec Ewido) qui m'a indiqué la présence de nombreux Trojans.

Peux être que mon problème de gravure vient de là ?

J'ai effectué un HijackThis et vous poste le log: qu'en pensez vous ? Que puis je faire ?

Merci d'avance .... :wahoo: 


Logfile of HijackThis v1.99.1
Scan saved at 19:11:20, on 25/01/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\William\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.wanadoo.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: (no name) - {196B9CB5-4C83-46F7-9B06-9672ECD9D99B} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QUICK TIME\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EPSON Stylus Photo RX500] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0K2.EXE /P24 "EPSON Stylus Photo RX500" /O6 "USB001" /M "Stylus Photo RX500"
O4 - HKLM\..\Run: [WSAConiguration] wsmon32.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Xanadu - {5CC384BB-1326-11D5-F4AE-00C04923F885} - C:\Program Files\Foreignword\Xanadu\XanaduLaunch.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.wanadoo.fr
O16 - DPF: {127698E4-E730-4E5C-A2B1-21490A70C8A1} (CEnroll Class) - https://static.impots.gouv.fr/abos/securite/xenroll.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/1980807894a65c780305/netzip...
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.0 Combo Control) - http://www.pixdiscount.fr/clients/ImageUploader3.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst....
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdown...
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSig...
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: directpt - directpt.dll (file missing)
O20 - Winlogon Notify: fcyax - fcyax.dll (file missing)
O20 - Winlogon Notify: SensSrv - senssrv.dll (file missing)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BitSec(bitsec) (BitSec) - Unknown owner - C:\WINDOWS\system32\bitsec.exe (file missing)
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\V2lsbA\command.exe (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: inetdns (InetDns) (inetdns) - Unknown owner - C:\WINDOWS\system32\inetdns.exe (file missing)
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)


Autres pages sur : gravure nero virus problemes

27 Janvier 2007 09:35:11

Pas d'idée sur le rapport ?...Snif.....
27 Janvier 2007 12:26:35

Ok , on va essayer simplement !
Etape 1 :
Désactivez la restauration du système
Va dans : Démarrer/Panneau De Configuration/Système/Restauration du Système et coche la case ''désactivez la restauration du système , puis valide en cliquant sur ''Ok''.
Etape 2 :
Supprimer le virus avec Spybot
Télécharge Spybot-Search & Destroy (de Patrick M.Kolla) ici :
http://www.01net.com/telecharger/windows/Internet/inter...
Divers questions te seront posés, répond par la positive ou par la négative selon tes besoins ... Une fois l'interrogatoire fini , Spybot se lance ... Clique sur l'onget ''MAJ'' puis sur ''Rechercher Des Mises à Jours'' et télécharge toutes lesmises à jours trouvés !
Une fois l'opération terminé va dans l'onglet ''Vaccination'' puis vaccine tous tes fichiers ...
Après va dans l'onget 'Search & Destroy' et clique sur ''Vérifier tout'' une foisle scan terminé, supprime tous les fichiers trouvé en cliquant sur ''Corriger les problèmes'' ... (dis-moi si tous les problèmes ont pu être corrigés).
Re-démarre ton PC et refait une analyse avec Spybot pour vérifier que les virus sont partis ... Ensuite retourne dans Démarrer/Panneau De Configuration/Système/Restauration du Système et cette fois décoche la case ''Désactivez la restauration du système'' puis valide en cliquand sur ''Ok''.
Pour vérifier une bonne fois pour toute tu peux :
- Re-Démarrer ton PC puis re-faire une Analyse avec Spybot ...
J'espère avoir pu t'aide , voila @+ !
Contenus similaires
27 Janvier 2007 15:03:42

Je te poste un nettoyage en profondeur.

# Télécharge HijackThis que tu placeras dans un répertoire dédié tel C:\Program Files\HijackThis.

# Lance-le en double cliquant sur HijackThis.exe.
# Ferme toutes les applications en cours sauf HijackThis.
# Clique sur le bouton Do a system scan and save a logfile.
# Un rapport sera généré puis le Bloc-notes l'affichera.
# Dans le Bloc-notes, clique en haut sur le menu Edition puis choisis Sélectionner tout.
# Dans le Bloc-notes, clique en haut sur le menu Edition puis choisis Copier.

# Rends-toi ICI

# Clique sur le bouton Répondre puis colle le rapport généré dans l'encadré consacré à ta réponse.


Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
# Redémarre ton ordinateur
# Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
# A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
# Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
# Choisis ton compte.
Déroule la liste des instructions ci-dessous :
# Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
# Appuie sur Y pour commencer le processus de nettoyage.
# Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
# Appuie sur une touche pour redémarrer le PC.
# Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
# Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
# Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
# Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
# Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
N.B.:
- Le fichier SDFIX_README.htm (dans le dossier SDFix) contient la liste des malwares pris en compte par l'outil.
- Andy fait plusieurs mises à jour, souvent plus d'une par jour... N'hésitez donc pas à demander de télécharger une nouvelle version lorsque le nettoyage dure et que l'outil ne semble pas tout voir.

# Rends-toi sur le site suivant afin de scanner un fichier :

http://virusscan.jotti.org/

# Dans la case à côté de File to upload & scan, inscris le fichier suivant :

C:\WINDOWS\system32\mspd.exe

# Clique sur Submit.
# Post le résultat qui sera généré.

-------
28 Janvier 2007 19:45:22

Bonjour et tout d'abord merci à tous les 2 !

Spybot a détecté 89 pb. Tous sont résolus.
Le premier rapport hijackThis demandé par Sly290 se trouve ci dessous.
Je télécharge SDFix, suit la procédure de Sly et vous post de nouveaux résultats.


Logfile of HijackThis v1.99.1
Scan saved at 19:36:00, on 28/01/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\William\Local Settings\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.wanadoo.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QUICK TIME\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EPSON Stylus Photo RX500] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0K2.EXE /P24 "EPSON Stylus Photo RX500" /O6 "USB001" /M "Stylus Photo RX500"
O4 - HKLM\..\Run: [WSAConiguration] wsmon32.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Xanadu - {5CC384BB-1326-11D5-F4AE-00C04923F885} - C:\Program Files\Foreignword\Xanadu\XanaduLaunch.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.wanadoo.fr
O16 - DPF: {127698E4-E730-4E5C-A2B1-21490A70C8A1} (CEnroll Class) - https://static.impots.gouv.fr/abos/securite/xenroll.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/1980807894a65c780305/netzip...
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.0 Combo Control) - http://www.pixdiscount.fr/clients/ImageUploader3.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst....
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdown...
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSig...
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: directpt - directpt.dll (file missing)
O20 - Winlogon Notify: fcyax - fcyax.dll (file missing)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BitSec(bitsec) (BitSec) - Unknown owner - C:\WINDOWS\system32\bitsec.exe (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: inetdns (InetDns) (inetdns) - Unknown owner - C:\WINDOWS\system32\inetdns.exe (file missing)
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

28 Janvier 2007 21:07:50

Voici la suite:
1/ Rapport SDFix
2/ Rapport HidjThis
3/ Le fichier mspd.exe sous system32 n'existe pas => l'upload & scan n'a donc pas pu être généré

Merci d'avance pour vo sprochains commentaires :D 

1/ Rapport SDFix

SDFix: Version 1.63

28/01/2007 - 19:53:34,61

Microsoft Windows XP [version 5.1.2600]

Running From: C:\SDFix

Safe Mode:
Checking Services:

Name:

Path:


Restoring Windows Registry Entries
Restoring Default Hosts File


Rebooting...

Normal Mode:
Checking Files:

Below files will be copied to Backups folder then removed:

C:\WINDOWS\emdat.tm - Deleted
C:\WINDOWS\emdat.tmp - Deleted
C:\WINDOWS\system32\NeroCheck.exe - Deleted
C:\WINDOWS\system32\TFTP300 - Deleted
C:\WINDOWS\system32\winsub.xml - Deleted



ADS Check:

C:\WINDOWS\system32
No streams found.

Final Check:

Remaining Services:
------------------


Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"\\??\\C:\\WINDOWS\\system32\\winlogon.exe"="\\??\\C:\\WINDOWS\\system32\\winlogon.exe:*:Enabled:explorer"
"c:\\tool3.exe"="c:\\tool3.exe:*:Enabled:explorer"
"C:\\Program Files\\Bitorrent\\bittorrent.exe"="C:\\Program Files\\Bitorrent\\bittorrent.exe:*:Enabled:BitTorrent"


Remaining Files:
---------------

Backups Folder: - C:\SDFix\backups\backups.zip


Checking For Files with Hidden Attributes :

C:\NTDETECT.COM
C:\Documents and Settings\William\Voisinage r‚seau\partoch.com\Desktop.ini
C:\Documents and Settings\William\Voisinage r‚seau\trans sur www.transharmo.com\Desktop.ini
C:\Program Files\Eraser\_Setup.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\lpaccodec.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\lpac_codec_api.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\PNCRT.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\atrc3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\auth3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\cook3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\drv13260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\drv23260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\drv33260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\drv43260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\pnen3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\pnvi3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\pnxr3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\ramf3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rare3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rims3290.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rmff3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rmse3290.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rmwr3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rnlt3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rorw3290.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rtae3290.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rtin3290.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rtve3290.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rv103260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rv203260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rv303260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rv403260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rvre3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\sipr3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\smpl3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\vsrl3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\xmlp3261.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\zipf3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\PsyTEL\IA32MATH.DLL
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Shorten\CYGWIN1.DLL
C:\Program Files\Eraser\Setup.exe
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\AACMP4.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\OFR.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\RMADEC.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\MusePack\MPPDEC.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\MusePack\MPPENC.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\PsyTEL\AACENC.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\PsyTEL\AACMP4.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\PsyTEL\FASTENC.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Shorten\SHORTEN.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Speex\SPEEXDEC.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Speex\SPEEXENC.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\WavPack\WAVPACK.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\WavPack\WVUNPACK.EXE
C:\Program Files\HP1740 pilotes telecharg‚s\hpinsx64.exe
C:\swsetup\Monitors\HP_L1740\INSTALL.EXE
C:\WINDOWS\system32\cdplayer.exe.manifest
C:\WINDOWS\system32\logonui.exe.manifest
C:\hiberfil.sys
C:\IO.SYS
C:\MSDOS.SYS
C:\pagefile.sys
C:\Documents and Settings\William\Local Settings\Temp\DXM3C.tmp
C:\Program Files\InterActual\InterActual Player\iti1C.tmp
C:\WINDOWS\LastGood.Tmp\INF\oem11.inf
C:\WINDOWS\LastGood.Tmp\INF\oem11.PNF

Finished

2/ Rapport HidjThis

Logfile of HijackThis v1.99.1
Scan saved at 20:08:07, on 28/01/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\William\Local Settings\Temp\Répertoire temporaire 3 pour hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.wanadoo.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QUICK TIME\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EPSON Stylus Photo RX500] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0K2.EXE /P24 "EPSON Stylus Photo RX500" /O6 "USB001" /M "Stylus Photo RX500"
O4 - HKLM\..\Run: [WSAConiguration] wsmon32.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Xanadu - {5CC384BB-1326-11D5-F4AE-00C04923F885} - C:\Program Files\Foreignword\Xanadu\XanaduLaunch.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.wanadoo.fr
O16 - DPF: {127698E4-E730-4E5C-A2B1-21490A70C8A1} (CEnroll Class) - https://static.impots.gouv.fr/abos/securite/xenroll.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/1980807894a65c780305/netzip...
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.0 Combo Control) - http://www.pixdiscount.fr/clients/ImageUploader3.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst....
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdown...
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSig...
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: directpt - directpt.dll (file missing)
O20 - Winlogon Notify: fcyax - fcyax.dll (file missing)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BitSec(bitsec) (BitSec) - Unknown owner - C:\WINDOWS\system32\bitsec.exe (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: inetdns (InetDns) (inetdns) - Unknown owner - C:\WINDOWS\system32\inetdns.exe (file missing)
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe


29 Janvier 2007 23:00:44

Je m'aperçois que les rapports d'hier ont mal été copiés (?!?)
Je les repost donc...

Note: j'ai tenté une nouvelle gravure sur dvd et à nouveau plantage. Le PC s'éteind et l'utilitaire CHKDSK vérifie mes données avant de revenir sur Windows...Ca vous dit qq chose ?....... :sarcastic: 


Voici la suite:
1/ Rapport SDFix
2/ Rapport HidjThis
3/ Le fichier mspd.exe sous system32 n'existe pas => l'upload & scan n'a donc pas pu être généré

Merci d'avance pour vo sprochains commentaires :D 

1/ Rapport SDFix

SDFix: Version 1.63

28/01/2007 - 19:53:34,61

Microsoft Windows XP [version 5.1.2600]

Running From: C:\SDFix

Safe Mode:
Checking Services:

Name:

Path:


Restoring Windows Registry Entries
Restoring Default Hosts File


Rebooting...

Normal Mode:
Checking Files:

Below files will be copied to Backups folder then removed:

C:\WINDOWS\emdat.tm - Deleted
C:\WINDOWS\emdat.tmp - Deleted
C:\WINDOWS\system32\NeroCheck.exe - Deleted
C:\WINDOWS\system32\TFTP300 - Deleted
C:\WINDOWS\system32\winsub.xml - Deleted



ADS Check:

C:\WINDOWS\system32
No streams found.

Final Check:

Remaining Services:
------------------


Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"\\??\\C:\\WINDOWS\\system32\\winlogon.exe"="\\??\\C:\\WINDOWS\\system32\\winlogon.exe:*:Enabled:explorer"
"c:\\tool3.exe"="c:\\tool3.exe:*:Enabled:explorer"
"C:\\Program Files\\Bitorrent\\bittorrent.exe"="C:\\Program Files\\Bitorrent\\bittorrent.exe:*:Enabled:BitTorrent"


Remaining Files:
---------------

Backups Folder: - C:\SDFix\backups\backups.zip


Checking For Files with Hidden Attributes :

C:\NTDETECT.COM
C:\Documents and Settings\William\Voisinage r‚seau\partoch.com\Desktop.ini
C:\Documents and Settings\William\Voisinage r‚seau\trans sur www.transharmo.com\Desktop.ini
C:\Program Files\Eraser\_Setup.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\lpaccodec.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\lpac_codec_api.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\PNCRT.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\atrc3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\auth3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\cook3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\drv13260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\drv23260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\drv33260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\drv43260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\pnen3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\pnvi3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\pnxr3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\ramf3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rare3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rims3290.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rmff3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rmse3290.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rmwr3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rnlt3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rorw3290.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rtae3290.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rtin3290.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rtve3290.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rv103260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rv203260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rv303260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rv403260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rvre3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\sipr3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\smpl3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\vsrl3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\xmlp3261.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\zipf3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\PsyTEL\IA32MATH.DLL
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Shorten\CYGWIN1.DLL
C:\Program Files\Eraser\Setup.exe
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\AACMP4.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\OFR.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\RMADEC.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\MusePack\MPPDEC.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\MusePack\MPPENC.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\PsyTEL\AACENC.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\PsyTEL\AACMP4.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\PsyTEL\FASTENC.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Shorten\SHORTEN.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Speex\SPEEXDEC.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Speex\SPEEXENC.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\WavPack\WAVPACK.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\WavPack\WVUNPACK.EXE
C:\Program Files\HP1740 pilotes telecharg‚s\hpinsx64.exe
C:\swsetup\Monitors\HP_L1740\INSTALL.EXE
C:\WINDOWS\system32\cdplayer.exe.manifest
C:\WINDOWS\system32\logonui.exe.manifest
C:\hiberfil.sys
C:\IO.SYS
C:\MSDOS.SYS
C:\pagefile.sys
C:\Documents and Settings\William\Local Settings\Temp\DXM3C.tmp
C:\Program Files\InterActual\InterActual Player\iti1C.tmp
C:\WINDOWS\LastGood.Tmp\INF\oem11.inf
C:\WINDOWS\LastGood.Tmp\INF\oem11.PNF

Finished

2/ Rapport HidjThis

Logfile of HijackThis v1.99.1
Scan saved at 20:08:07, on 28/01/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\William\Local Settings\Temp\Répertoire temporaire 3 pour hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.wanadoo.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QUICK TIME\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EPSON Stylus Photo RX500] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0K2.EXE /P24 "EPSON Stylus Photo RX500" /O6 "USB001" /M "Stylus Photo RX500"
O4 - HKLM\..\Run: [WSAConiguration] wsmon32.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Xanadu - {5CC384BB-1326-11D5-F4AE-00C04923F885} - C:\Program Files\Foreignword\Xanadu\XanaduLaunch.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.wanadoo.fr
O16 - DPF: {127698E4-E730-4E5C-A2B1-21490A70C8A1} (CEnroll Class) - https://static.impots.gouv.fr/abos/securite/xenroll.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/1980807894a65c780305/netzip...
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.0 Combo Control) - http://www.pixdiscount.fr/clients/ImageUploader3.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst....
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdown...
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSig...
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: directpt - directpt.dll (file missing)
O20 - Winlogon Notify: fcyax - fcyax.dll (file missing)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BitSec(bitsec) (BitSec) - Unknown owner - C:\WINDOWS\system32\bitsec.exe (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: inetdns (InetDns) (inetdns) - Unknown owner - C:\WINDOWS\system32\inetdns.exe (file missing)
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
29 Janvier 2007 23:05:11

?!?? Et ça l'a refait (= lignes coupées...)

Bien, si vous avez l'explication et si nécessaire, je re-re-posterai.
Mais je m'arrete là afin de ne pas polluer plus ce post....(désolé...)
21 Février 2007 14:38:05

Bonjour,
As tu résolu ton problème ? Néro me causait des soucis aussi depuis peu , générant un processus RMADEC.exe qui utilisait mon uc à 100% dés la mise en route , et je vois dans ton rapport que tu as aussi ce processus !
Donc , j'ai contacté néro .. et voilà leur réponse :
--
Veuillez désinstaller Nero 6 complètement à laide du Nero Cleantool,
veuillez installer la dernière mise à jour de Nero 6 après.

Vérifiez dabord que vous possédez votre numéro de série Nero 6 afin de
procéder à linstallation de Nero/Nero Express.
Il doit se présenter sous la forme 1A2x-xxxx-xxxx-xxxx-xxxx-xxxx. Il se
trouve normalement à lintérieur du boîtier Nero ou au dos de la
pochette du CD Nero.
Vous pouvez également accéder à votre base de registre et explorer
larborescence HKEY_LOCAL_MACHINE. Sous SOFTWARE_AHEAD_NERO
BURNING-ROM_INFO, vous trouverez votre numéro de série Nero 6.


ftp://ftp9.nero.com/attach/Nero-CleanTool.zip

Dézippez le fichier, puis double-cliquez sur le fichier EXE.
Redémarrez ensuite votre ordinateur.
La base de registre est nettoyée et toutes les entrées Nero sont
supprimées.
Ensuite, téléchargez et installez la dernière version de Nero 6 à
partir de notre site Web à ladresse suivante :
http://www.nero.com/nero6/fra/nero-up.php
à laide de votre numéro de série Nero 6 afin de déverrouiller le
programme.

Vous pouvez télécharger le patch de traduction en Français à partir du
lien suivant :
http://www.nero.com/nero6/fra/sp_file.php?spla=fra


voilà , j'ai fais et maintenant plus de souci !

Cordialement Fraxodi.
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS