Site de femme a poil
- 24 réponses
- 5 participants
- 9 981 vues
- 1 follower
Martis
DXSETU.EXE and WINSOCK.SCR qui plantent (douvent s'arreter car operationnon conforme)
j'ai rien trouvé comme explication en cherchant sur google ou sur forum
ça correspont a quoi ces 2 trucs?
vincent 2.0
Tu surfais toute la nuit sur des sites de cul;
tes pleurs brûlaient tes yeux et tes lèvres muet,
Et l'embrun te glaçait sans te désaltérer.
Et moi, dans mon studio dont les synthés caressent mes oreilles,
Debout comme à l'avant d'un vaisseau de granit,
je lis martis qui s'ébroue
Et terrible, ruant devant tes problemes,je hennit.
Martis
c'est que les meufs sont devenue intelligentes
.: Odon Quelconque :.
Citation : J'ai également eu ce problème, mais Dav555 très a fourni cette difficulté :
Vous assurez vous arrêter la restauration de système d'abord, entrez dans le panneau de commande, système, étiquette de restauration de système et check/uncheck que la restauration de système enferment dans une boîte.
Vous si fixe les problèmes suivants avec HijackThis
F0 - system.ini : Shell=Explorer.exe winsock.scr
F2 - REG:system.ini : Shell=Explorer.exe winsock.scr
O4 - HKLM..Run : [ dxset.exe ] C:\WINDOWS\dxsetu.exe
Supprimez alors les fichiers suivants avec GiPo@FileUtilities (mouvement sur la botte) (rappelez-vous d'entrer dans le files" protégé par "hide d'explorateur, d'options de chemise, de vue et de logiciel d'exploitation d'uncheck ; autrement you'll dépensent pour toujours et un jour recherchant les choses qui aren't se montrant, comme je le !!!!!)
c:\windows\system32\winsock.dll
c:\windows\winsock.scr
c:\windows\dxsetu.exe
c:\windows\system32\winlog.com
c:\windows\system32\dxwinex.exe
Je pense que ces endroits sont juste, les fichiers ci-dessus sont dans c:\windows ou c:\windows\system32
La réinitialisation, font alors un plein balayage de système avec votre programme d'anti-virus, est-ce que ceci prendra tous les dossiers affectés et devrait deletequarantine ils.
Sacré Babelfish.
« What is full of redundancy or formula is predictably boring. What is free of all structure or discipline is randomly boring. In between lies art. » (Wendy Carlos)
Martis
Scan saved at 14:21:44, on 21/11/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.exe
D:\WINDOWS\system32\LEXBCES.EXE
D:\WINDOWS\system32\LEXPPS.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\cisvc.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\ZONELABS\vsmon.exe
D:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\WINDOWS\system32\cidaemon.exe
D:\Program Files\MSN Messenger\msnmsgr.exe
D:\Program Files\Winamp\Winamp.exe
D:\Program Files\Sports Interactive\Football Manager 2005\fm2005.exe
D:\WINDOWS\System32\LVComsX.exe
D:\Program Files\WinRAR\WinRAR.exe
D:\DOCUME~1\martis\LOCALS~1\Temp\Rar$EX01.682\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: CnfSearch Class - {D7CD08F0-D691-11D8-9669-0800200C9A66} - d:\windows\system32\ConfuSearch.dll
F2 - REG:system.ini: Shell=Explorer.exe winsock.scr
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [dxset.exe] D:\WINDOWS\dxsetu.exe
O4 - Global Startup: ZoneAlarm Pro.lnk = D:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
O8 - Extra context menu item: &Search the Web - D:\WINDOWS\Web\Ers_src.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.google.fr/
O16 - DPF: Yahoo! Hearts - http://download.games.yahoo.com/games/clients/y/ht1_x.cab
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/17f2554183853cc6e405/netzip/RdxIE601_fr.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BAD698DA-42FA-4763-A0C7-6CFFEBF8026B}: NameServer = 80.10.246.130 80.10.246.3
Martis
en gros ça veut dire quoi tout ça? (pour ceux qui connaissent)
.: Odon Quelconque :.
Citation : O4 - HKLM..Run: [dxset.exe] D:\WINDOWS\dxsetu.exe
de suspect.
Avant de tout casser, vu qu'il est dans une clé type HKLM/Software/Microsoft/Windows/CurrentVersion/Run, tu peux essayer de le désactiver au démarrage, si la référence est accessible via MSConfig.exe, onglet Démarrage.
S'il n'apparaît pas, il faut essayer avec un autre logiciel similaire, comme Startup Control Panel ou RegCleaner.
Une fois la machine redémarrée, si l'anomalie ne se reproduit pas, un grand coup de scan par un antivirus et un anti-spyware comme SpyBot...
« What is full of redundancy or formula is predictably boring. What is free of all structure or discipline is randomly boring. In between lies art. » (Wendy Carlos)
.: Odon Quelconque :.
http://extensionroom.mozdev.org/more-info.php/x
Ça permet de rajouter un bouton bien pratique pour faire le ménage entre les sessions.
« What is full of redundancy or formula is predictably boring. What is free of all structure or discipline is randomly boring. In between lies art. » (Wendy Carlos)
Martis
sinon les scan avec spybot et ad aware a jour, j'fait ça de maniere reguliere
ya pas moyen que j'le fasse péter avec hijack this le tru dxsetu?
.: Odon Quelconque :.
Citation : Que faire :
Utilisez la Startup List de Pacman pour y trouver l'élément et déterminer s'il est bon ou nuisible. Si l'élément indique un programme situé dans le groupe Démarrage (comme le dernier élément ci-dessus), HijackThis ne pourra pas le corriger si ce programme est encore en mémoire. Utilisez le Gestionnaire des tâches de Windows (TASKMGR.EXE) pour stopper le processus avant de corriger.
http://www.zebulon.fr/articles/HijackThis.php
Si ça marche pas, apparement l'anti-virus Kaspersky sait corriger ce problème de Trojan, dixit ce gros fil sur le forum de CommentCaMarche:
Citation : Je voulais remercier ceux qui ont résolu le problème. J'ai utilisé kaspersky (version d'essai avec mise a jour) avec demarrage sélectif (exit ope et dxsetu). La ou norton passait a coté de la plupart des fichiers virus, Kaspersky a tout éliminé meme des fichiers que norton n'a pas pu éliminé et a mis en quarantaine. Il y a au total 747 fichiers supprimés.
« What is full of redundancy or formula is predictably boring. What is free of all structure or discipline is randomly boring. In between lies art. » (Wendy Carlos)
- < Liste des sujets
- Charte