Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

PC qui plante à outrance

 

4 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

PC qui plante à outrance

Prévenir les modérateurs en cas d'abus 
hydromel
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 02/02/2006 à 18:12:11  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour à tous,
 après avoir consulté ... et utilisé le sujet de Jenne (Ooops :hebe: ) je suis toujours avec un PC qui fait ce qu'il veut, s'il le veut et quand il veut...!
 En effet Internet explorer, MSN, Windows Média player, la WebCam... ne fonctionnent pas comme je le souhaite. il arrive régulièrement que ces programmes s'interrrompent en cours d'utilisation ou bien carrément le PC plante complètement et s'affiche alors un écran bleu aggressif portant un message d'erreur. J'ai diminué ce phénomène en désinstallant l'antivirus de Wanadoo, mais quand j'ai voulu suivre la démarche conseillée à Jenne par Roach System, au moment d'executer Kaspersky, Internet explorer plante et le travail ne se fait pas...
 Ma configuration est: un P IV 2.0 GHZ; 256 + 512 Mo de DDRAM; un DD de 80 Go; carte vidéo Geforce Fx5200; carte son Trust sc-5250
 je travaille actuellement sous Windows XP famillial
 et ma connection internet se fait par la livebox sagem en WiFi

 heuuu...   je crois que j'ai tout dit :/  
 Merci d'avance de consacrer du temps à mon épave ;)


---------------
entre celui qui n'a rien et ce lui qui veut tout, lequel des deux est le plus pauvre? C'est la question que je me pose...
roach-system
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 02/02/2006 à 18:16:08  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Telecharge ad-aware
 Met le a jour
 Clique sur scan now
 clique sur perform a full scan
 lance le
 supprime tout ce qu'il trouve

 ******************

 Telecharge spybot search & destroy
 Met le a jour
 vaccine le
 lance le
 supprime tout ce qu'il trouve

 *******************

 - télécharge et installe ewido http://download.ewido.net/ewido-setup.exe
 - Pendant l'installation décoche "Install background guard (required for automatic updates)" et "Install scan via context menu".
 - lance Ewido et mets-le à jour
 - Redémarre en mode sans échec, (en tapotant F8 au démarrage)
 - Lance ewido
 - clique "Complete System Scan"
 Attention, pendant le scan, ne pas ouvrir de dossier ou le panneau de configuration
 - quand le scan est terminé, clique sur "Save Report" et localise le rapport.

 *********

 Telecharge hijackthis
 Va dans C:\\Program files
 crée un dosier nommé "hijackthis"
 dezzipe le dans ce dossier
 lance le
 clique sur Do a system scan and save a log file
 Copie/Colle le rapport Obtenu ici

(Publicité)
hydromel
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 02/02/2006 à 18:28:03  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voivi ce que me dit Hijackthis :
 Logfile of HijackThis v1.99.1
 Scan saved at 18:27:51, on 02/02/2006
 Platform: Windows XP SP1 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\ewido anti-malware\ewidoctrl.exe
 C:\WINDOWS\System32\FTRTSVC.ex​e
 C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
 C:\WINDOWS\System32\nvsvc32.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\Mixer.exe
 C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
 C:\Program Files\ahead\InCD\InCD.exe
 C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.e​xe
 C:\Program Files\eoRezo\EoEngine.exe
 C:\PROGRA~1\Wanadoo\TaskBarIco​n.exe
 C:\WINDOWS\System32\RUNDLL32.E​XE
 C:\Program Files\MSN Messenger\MsnMsgr.Exe
 C:\Program Files\Messenger\MSMSGS.EXE
 C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
 C:\PROGRA~1\Wanadoo\EspaceWana​doo.exe
 C:\PROGRA~1\Wanadoo\Toaster.ex​e
 C:\PROGRA~1\Wanadoo\Inactivity​.exe
 C:\PROGRA~1\Wanadoo\PollingMod​ule.exe
 C:\WINDOWS\System32\ALERTM~1\A​LERTM~1.EXE
 C:\WINDOWS\System32\wuauclt.ex​e
 C:\Program Files\Internet Explorer\IEXPLORE.EXE
 C:\Program Files\Internet Explorer\IEXPLORE.EXE
 C:\Program Files\hijackthis\HijackThis.ex​e

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.wanadoo.fr
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Window Title = Wanadoo
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A8​9362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.D​LL
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7​942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
 O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723​696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZ​O~1.DLL
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF105​77473F7} - c:\program files\google\googletoolbar1.dl​l
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - c:\program files\google\googletoolbar1.dl​l
 O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C​9082467} - C:\WINDOWS\System32\msdxm.ocx
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,​NvStartup
 O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
 O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
 O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
 O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
 O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.ex​e TaskBarIcon.exe
 O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.​exe
 O4 - HKLM\..\Run: [InCD] C:\Program Files\ahead\InCD\InCD.exe
 O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.e​xe"
 O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\eoRezo\EoEngine.exe"
 O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.D​LL,NvTaskbarInit
 O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAUL​T=cnx|PARAM=
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
 O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
 O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
 O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dl​l/cmsearch.html
 O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dl​l/cmwordtrans.html
 O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dl​l/cmbacklinks.html
 O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dl​l/cmcache.html
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Off​ice10\EXCEL.EXE/3000
 O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dl​l/cmsimilar.html
 O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dl​l/cmtrans.html
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\MSMSGS.EXE
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\MSMSGS.EXE
 O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284​D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
 O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C​29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downl [...] nicode.cab
 O16 - DPF: {17492023-C23A-453E-A040-C7C58​0BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF​33E833C} (WUWebControl Class) - http://update.microsoft.com/wi [...] 8578728703
 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F​29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/a [...] asinst.cab
 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0​A5519FF} (MsnMessengerSetupDownloadCont​rol Class) - http://messenger.msn.com/downl [...] loader.cab
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.​dll" (file missing)
 O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
 O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.ex​e
 O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.ex​e


---------------
entre celui qui n'a rien et ce lui qui veut tout, lequel des deux est le plus pauvre? C'est la question que je me pose...
roach-system
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 02/02/2006 à 18:37:44  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
lance hijackthis  => Open misc tools section => Open process manager

 selectionne ceci

 



C:\Program Files\eoRezo\EoEngine.exe




 clique sur Kill Process

 lance hijackthis => Do a system scan only

 coche ces lignes

 C:\Program Files\eoRezo\EoEngine.exe
 O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\eoRezo\EoEngine.exe"

 ferme tout tes programmes, connexion incluse et fais fix checked

 *******************

 desinstalle ce programme

 eoRezo

 redemarre ton ordi

 *******************

 apres avoir desinstallé le programme

 supprime ce dossier

 C:\Program Files\eoRezo

 Vide ta corbeille

 *********************

 Telecharge Ccleaner

 Coche ces cases

 http://img530.imageshack.us/im​g530/2137/ccleaner1copie4kw.jp​g

 Clique sur Lancer le Nettoyage

 relance Ccleaner => erreur => coche tout => lance le => repare toutes les erreurs, relance le 2 fois

 ************************

 Telecharge le Service Pack 2
 Un antivirus => Avast!
 Un pare-feu => ZoneAlarm

 **************************

 Apres avoir installer tout ca

 Lance ton antivirus
 supprime tout ce qu'il trouve

 lance ewido et tes antispywares

 **************************

 dis moi s'il y a du changement

hydromel
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 02/02/2006 à 19:10:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bien, alors là, je suis avec Ccleaner et j'ai un soucis car dans l'onglet application je n'ai pas le groupe firefox/mozilla, alors je ne sais pas si je fais bien j'ai selectionné les groupes applications et internet... j'ai bon ou pas Roach System ? ;)merci
 


---------------
entre celui qui n'a rien et ce lui qui veut tout, lequel des deux est le plus pauvre? C'est la question que je me pose...
(Publicité)
roach-system
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 02/02/2006 à 19:46:35  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Ouep ;)

hydromel
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 02/02/2006 à 20:19:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok,alors j'ai enfin réussi à télécharger le SP2!!! je n'y étais jamais parvenue pour cause de plantage intempestif!!! MERCI!
 sinon ewido m'a trouvé à nouveau des prgrm malveillants... et je devrais avoir l'antivirus d'ici demain... Comment te dire Merci Roach System ??? je crois que tu remets mon épave en service ;)


---------------
entre celui qui n'a rien et ce lui qui veut tout, lequel des deux est le plus pauvre? C'est la question que je me pose...
roach-system
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 02/02/2006 à 20:25:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 



je crois que tu remets mon épave en service  ;)




 c'est pas une épave ca s'appelle un ordi :D  :lol:

 ************

 des que tu as l'antivirus et le pare-feu

 lance l'antivirus
 supprime tout ce qu'il trouve
 file moi l'analyse + celui d'ewido

 *************

 dis moi si demain y a du changement

(Publicité)
hydromel
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 02/02/2006 à 21:59:34  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok, j'ai fait travailler ewido, voici son rapport :
 ------------------------------​---------------------------
 ewido anti-malware - Rapport de scan
 ------------------------------​---------------------------

 + Créé le:  20:13:21, 02/02/2006
 + Somme de contrôle: C977A9B6

 + Résultats du scan:

  C:\Documents and Settings\Propriétaire\Cookies\​propriétaire@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
  C:\Documents and Settings\Propriétaire\Cookies\​propriétaire@weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
  C:\Documents and Settings\Propriétaire\Cookies\​propriétaire@wreport.weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
  C:\Documents and Settings\Propriétaire\Cookies\​propriétaire@www.smartadserver[1].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder


 ::Fin du rapport

 quant à l'antivirus, tant qu'à faire je m'en suis occupé ce soir, mais j'ai oublié de demander la création d'un rapport... alors je te recopie ce qui est écrit dans le fichier quarantaine :

 kernel32.dll C:\WINOWS\System32

 pskavs.dll C:\WINDOWS\system32\ActiveScan (VIRUS DETECTE : Win32:CTX)

 smileys animés.exe C:\Documents and settings\Propriétaire\Mes documents\Mes fichiers reçus  (VIRUS DETECTE : Win32:Trojan-gen.{UPX!} )

 winsock.dll C:\WINDOWS\system32

 wsock32.dll C:\WINDOWS\system32

 de plus, je pense que ça a une signification, mon PC a encore planté complètement pendant que je tapais ce message... j'ai sans doute encore "des merdes qui trainent dans mon PC", non?
 encore merci ;)


---------------
entre celui qui n'a rien et ce lui qui veut tout, lequel des deux est le plus pauvre? C'est la question que je me pose...
roach-system
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 02/02/2006 à 23:08:11  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Supprime le contenu de ton dossier quarantaine

 repost un log hijackthis

hydromel
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/02/2006 à 00:07:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici le résultat du dernier log d' hijackthis:

 Logfile of HijackThis v1.99.1
 Scan saved at 00:03:16, on 03/02/2006
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 C:\Program Files\Alwil Software\Avast4\ashServ.exe
 C:\Program Files\ewido anti-malware\ewidoctrl.exe
 C:\WINDOWS\System32\FTRTSVC.ex​e
 C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
 C:\WINDOWS\system32\nvsvc32.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\ZoneLabs\v​smon.exe
 C:\WINDOWS\Mixer.exe
 C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
 C:\Program Files\ahead\InCD\InCD.exe
 C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.e​xe
 C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
 C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 C:\WINDOWS\system32\RUNDLL32.E​XE
 C:\Program Files\MSN Messenger\MsnMsgr.Exe
 C:\Program Files\Messenger\MSMSGS.EXE
 C:\PROGRA~1\Wanadoo\TaskBarIco​n.exe
 C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
 C:\PROGRA~1\Wanadoo\EspaceWana​doo.exe
 C:\PROGRA~1\Wanadoo\ComComp.ex​e
 C:\PROGRA~1\Wanadoo\Toaster.ex​e
 C:\PROGRA~1\Wanadoo\Inactivity​.exe
 C:\PROGRA~1\Wanadoo\PollingMod​ule.exe
 C:\WINDOWS\System32\ALERTM~1\A​LERTM~1.EXE
 C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 C:\PROGRA~1\Wanadoo\Watch.exe
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\hijackthis\HijackThis.ex​e

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.wanadoo.fr
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Window Title = Wanadoo
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A8​9362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.D​LL
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723​696E350} - (no file)
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF105​77473F7} - c:\program files\google\googletoolbar1.dl​l
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - c:\program files\google\googletoolbar1.dl​l
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,​NvStartup
 O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
 O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
 O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
 O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
 O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.ex​e TaskBarIcon.exe
 O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.​exe
 O4 - HKLM\..\Run: [InCD] C:\Program Files\ahead\InCD\InCD.exe
 O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.e​xe"
 O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.d​ll,NvTaskbarInit
 O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAUL​T=cnx|PARAM=
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
 O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
 O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
 O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dl​l/cmsearch.html
 O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dl​l/cmwordtrans.html
 O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dl​l/cmbacklinks.html
 O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dl​l/cmcache.html
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Off​ice10\EXCEL.EXE/3000
 O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dl​l/cmsimilar.html
 O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dl​l/cmtrans.html
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284​D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
 O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C​29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downl [...] nicode.cab
 O16 - DPF: {17492023-C23A-453E-A040-C7C58​0BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF​33E833C} (WUWebControl Class) - http://update.microsoft.com/wi [...] 8578728703
 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F​29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/a [...] asinst.cab
 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0​A5519FF} (MsnMessengerSetupDownloadCont​rol Class) - http://messenger.msn.com/downl [...] loader.cab
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.​dll" (file missing)
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
 O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
 O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
 O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.ex​e
 O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.ex​e
 O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\v​smon.exe


---------------
entre celui qui n'a rien et ce lui qui veut tout, lequel des deux est le plus pauvre? C'est la question que je me pose...
(Publicité)
roach-system
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 03/02/2006 à 08:25:48  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
lance hijackthis

 coche cette ligne
 O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723​696E350}

 fix checked

 ***************************

 essaye maintenant de faire un scan en ligne

hydromel
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/02/2006 à 09:37:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
AU SECOURS!  :sweat: je suis sur mon PC depuis 2h, je crois qu'en fait rien n'a vraiment changé... je ne peux plus réaliser le scan en ligne, car mon épave plante pendant le processus. :pfff:
 J'ai eu droit à nouveau à cet écran bleu avec un "billet doux" qui me dit que le PC est éteint par windows pour éviter de l'endommager... et à la fin les infos techniques suivantes sont précisées:
 ***STOP: 0x00000050 (0xFFFFFD9D, 0x00000000, 0xF78A570E, 0x00000000)
 ***Aavmker4.Sys-Address F78A570E base at F78A3000, DateStamp 43daa61b

 J'hésite encore entre jeter la boite en feraille qui me sert de PC par la fenêtre ou me mettre à :fume: pour rester zen... non, je vais faire quelques séries d'abdos... c'est moins mauvais  ;)
 je crois que mon PC est une énigme pour la science... :lol:


---------------
entre celui qui n'a rien et ce lui qui veut tout, lequel des deux est le plus pauvre? C'est la question que je me pose...
hydromel
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/02/2006 à 09:53:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voici la page que Microsoft m'envoie pour résoudre mon problème... mais rien n'y fait
 http://oca.microsoft.com/fr/re [...] d&SID=1476


---------------
entre celui qui n'a rien et ce lui qui veut tout, lequel des deux est le plus pauvre? C'est la question que je me pose...
(Publicité)
hydromel
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/02/2006 à 13:23:46  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
nouvelle tentative => nouveau plantage !
 nouveau message d'amour de mon épave:
 ------------------------------​----
 problème causé par Vsdatant.sys
 ***STOP:0x00000050 (0xE59F3A4; 0x00000000; 0xF5A0798D; 0x00000002)
 ***vsdatant.sys-Address F5A0798D base at F59EF000, DateStamp 43798224
 ------------------------------​----
 comme pour le précédent je n'y comprends rien...
 Ô! Roach System, que la force soit avec toi!   :)


---------------
entre celui qui n'a rien et ce lui qui veut tout, lequel des deux est le plus pauvre? C'est la question que je me pose...
roach-system
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 03/02/2006 à 16:44:05  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 



nouvelle tentative => nouveau plantage !
 nouveau message d'amour de mon épave:
 ------------------------------​----
 problème causé par Vsdatant.sys
 ***STOP:0x00000050 (0xE59F3A4; 0x00000000; 0xF5A0798D; 0x00000002)
 ***vsdatant.sys-Address F5A0798D base at F59EF000, DateStamp 43798224
 ------------------------------​----
 comme pour le précédent je n'y comprends rien...
 Ô! Roach System, que la force soit avec toi!  




 J'adore ce topic  :D

 C'est ton pare-feu qui a un prob

 desinstalle le

 redemarre ton ordi

 **************

 demarrer => executer => tape regedit

 verifie que ces clés n'existent plus:

 



HKEY_LOCAL_MACHINE\System\Curr​entControlSet\Services\VxD\VSD​ATA95
 HKEY_LOCAL_MACHINE\System\Curr​entControlSet\Services\VxD\VSD​ATANT




 si elles y sont supprime les

 redemarre ton ordi

 **********

 et reinstalle le

hydromel
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/02/2006 à 18:20:51  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:whistle: ok, j'ai désinstallé ZoneAlarm, et en executant régédit, je ne retrouve pas ces 2 lignes. alors je réinstalle ZoneAlarm?

 qu'en pense tu?
 :jap:


---------------
entre celui qui n'a rien et ce lui qui veut tout, lequel des deux est le plus pauvre? C'est la question que je me pose...
roach-system
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 03/02/2006 à 18:22:42  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
c'etait pour verifier ;)
 c'est bon reinstalle le

hydromel
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/02/2006 à 18:50:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok, je l'ai réinstallé, mais j'ai dû redémarrer à 2 reprises pour cause de plantage...
 hmmm mes nerfs sont mis à l'épreuve... ;)


---------------
entre celui qui n'a rien et ce lui qui veut tout, lequel des deux est le plus pauvre? C'est la question que je me pose...
roach-system
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 03/02/2006 à 19:00:30  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
dis moi l'erreur exacte du plantage

hydromel
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/02/2006 à 19:12:16  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:??: ben ces 2 derniers plantages se distinguent car cette fois ils n'ont pas donné lieu à un message...
 juste les fenêtres ne s'effaçaient plus de l'écran, tout s'accumulait sur l'écran, puis le PC ne répondait plus...
 je t'ai dit que c'est une énigme...

 mon ami me dit que j'ai sans doute un conflit matériel, mais je ne vois pas quel matériel peut poser problème: J'ai ajouté ma carte son il y a peu mais les problèmes ont commencé quand j'ai installé la livebox. Je crois donc que ça peut venir de l'adaptateur Wifi... qui plante régulièrement lui aussi.
 Mais la disposition de mon appart m'oblige à passer par le WiFi.
 :/   j'sais pas trop si je suis claire là... ;)


---------------
entre celui qui n'a rien et ce lui qui veut tout, lequel des deux est le plus pauvre? C'est la question que je me pose...
roach-system
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 03/02/2006 à 19:15:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
repost un log hijackthis

 je doute fort que ton ami a raison

hydromel
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/02/2006 à 19:28:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voici le "paquet Kdo" ;)

 Logfile of HijackThis v1.99.1
 Scan saved at 19:27:59, on 03/02/2006
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 C:\Program Files\Alwil Software\Avast4\ashServ.exe
 C:\Program Files\ewido anti-malware\ewidoctrl.exe
 C:\WINDOWS\System32\FTRTSVC.ex​e
 C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
 C:\WINDOWS\system32\nvsvc32.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\ZoneLabs\v​smon.exe
 C:\WINDOWS\Mixer.exe
 C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
 C:\Program Files\ahead\InCD\InCD.exe
 C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.e​xe
 C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 C:\WINDOWS\system32\RUNDLL32.E​XE
 C:\Program Files\MSN Messenger\MsnMsgr.Exe
 C:\Program Files\Messenger\MSMSGS.EXE
 C:\WINDOWS\system32\ctfmon.exe
 C:\PROGRA~1\Wanadoo\TaskBarIco​n.exe
 C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 C:\WINDOWS\system32\dwwin.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\hijackthis\HijackThis.ex​e

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.wanadoo.fr/
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Window Title = Wanadoo
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A8​9362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.D​LL
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF105​77473F7} - c:\program files\google\googletoolbar1.dl​l
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - c:\program files\google\googletoolbar1.dl​l
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,​NvStartup
 O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
 O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
 O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
 O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
 O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.ex​e TaskBarIcon.exe
 O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.​exe
 O4 - HKLM\..\Run: [InCD] C:\Program Files\ahead\InCD\InCD.exe
 O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.e​xe"
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.d​ll,NvTaskbarInit
 O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
 O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAUL​T=cnx|PARAM=
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
 O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
 O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dl​l/cmsearch.html
 O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dl​l/cmwordtrans.html
 O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dl​l/cmbacklinks.html
 O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dl​l/cmcache.html
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Off​ice10\EXCEL.EXE/3000
 O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dl​l/cmsimilar.html
 O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dl​l/cmtrans.html
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284​D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
 O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C​29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downl [...] nicode.cab
 O16 - DPF: {17492023-C23A-453E-A040-C7C58​0BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF​33E833C} (WUWebControl Class) - http://update.microsoft.com/wi [...] 8578728703
 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F​29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/a [...] asinst.cab
 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0​A5519FF} (MsnMessengerSetupDownloadCont​rol Class) - http://messenger.msn.com/downl [...] loader.cab
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.​dll" (file missing)
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
 O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
 O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
 O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.ex​e
 O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.ex​e
 O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\v​smon.exe


---------------
entre celui qui n'a rien et ce lui qui veut tout, lequel des deux est le plus pauvre? C'est la question que je me pose...
roach-system
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 03/02/2006 à 19:31:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 



voici le "paquet Kdo"   ;)




 Rapport clean, ton paquet Kdo doit maintenant aller dans le forum materiel
 => http://forum.telecharger.01net [...] ets-1.html

 et pose ton probleme la-bas

 @+++

 :jap:

hydromel
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/02/2006 à 19:39:05  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
 :youpi: 1000 fois merci Roach System ! la force a donc été avec toi...
 tu as sauvé mon épave du plongeon par la fenêtre... ;)
 très sympa de ta part
 bon ben je te quitte  :pleure:  mais tu retrouves ta tranquilité  ;)
 Ciao!!!


---------------
entre celui qui n'a rien et ce lui qui veut tout, lequel des deux est le plus pauvre? C'est la question que je me pose...
pcx11
  1. Posté le 05/05/2009 à 19:42:19  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut,
 si tu a un bug va sur http://pcfacile.xooit.fr et inscrit-toi!
 pose ta question et le tour est joué.....

 Page :
1

Aller à :
 

Sujets relatifs
firefox plante est ce un virus ??? j'ai un virus qui me plante au démarage pouvez-vous m'aider?
un virus (?) qui plante la machine Win XP plante au démarrage (Bndmod.exe / Clicker.fr)
Plus de sujets relatifs à : PC qui plante à outrance

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
zone alarm 2
Cookies infectés énervants (Résolu) 18
Impossible d'ouvrir site symantec et mettre à jour Norton 10
fenêtre d'erreur Netsh.exe au démarrage de XP 2
trojan 2