Jump to content

[XP] [Résolu] KERNEL_DATA_INPAGE(STACK)_ERROR


cedricpc

Recommended Posts

Bonsoir,

Depuis quelque temps, j'ai un petit (enfin j'espère :transpi:) problème avec un disque dur Diamond Max 9 Plus ATA133.

Mes systèmes d'exploitations sont sur mon second disque dur (SATA celui-là, Maxtor Diamond 9 Plus aussi :chinois:). Le disque ATA est seul sur une nappe. Par contre, je sais plus en quoi je l'ai mis mais normalement, si j'ai bien regardé l'étiquette, il est en Cable Select. (Il a quand même Windows XP dessus mais je l'utilise pas et je reviendrai la dessus plus tard.)

Un beau jour, sous windows (donc celui sur le SATA comme je n'utilise que celui-ci) j'ai des magnifiques BSOD avec comme message KERNEL_DATA_INPAGE_ERROR ou KERNEL_STACK_INPAGE_ERROR, ça dépent des fois... Et ce au bout de 24/48 heures. J'ai cherché sur google mais le code E/S ne correspond à aucun des cas...

J'ai tester la RAM et j'ai eu des petites erreurs sur un barrette (au test #6), mais même sans cette barrette, j'avais toujours ces BSOD, je l'ai donc remis...

A la longue, j'en ai pris marre et j'ai réinstallé Windows XP sur le SATA pensant que s'était lui le problème. Pour éviter toute erreur lors du format de la partition, j'ai débrancher le disque ATA. L'installe se passe très bien. Pendant plusieurs jours, pas d'erreur, je rebranche donc le disque dur ATA.

Et là au bout de 24/48h, à nouveau crasher. Je me dis sur le coup "Bordel, faut déjà que je reformat ? Y'a un blème..." et j'ai réfléchit au modification que j'ai effectué... Mais oui bien sur, j'ai remis le disque ATA, je l'enlève donc.

Et bien sur, 2 jours, puis 3, puis 4 et les jours s'enchaines... Donc j'ai compris que s'était bel et bien ce disque ATA qui a un problème.

J'ai tenté de change de nappe (j'ai mis une nappe de 40 fils n'en trouvant pas de 80...) et puis là, bah au bout de 24/48h... A nouveau crasher.

Mais comme j'ai un système d'exploitation dessus, j'ai essayé de booter dessus, voir si ça marche... Et là à ma grande surprise, IMPOSSIBLE de booter dessus ! Pas de NTDLR manquant, insert a disk bootable ou autre message du genre, nan. juste L101010101010101010101010101010101010101010101010101010101010101010101010101... ou quelque chose du genre. Donc j'ai pas cherché, j'ai viré le disque et rebooter sans...

Toujours pas crasher depuis. (cf. mon uptime dans l'image de ma signature.)

Quelques précisions de plus :

- J'ai une Linux Mandrake sur mon disque SATA et j'ai démarré dessus, et bah il ne me monte pas les partitions du disque ATA (enfin il me crée bien /mnt/win_c/ et les autres mais un ls -l me retourne Total: 0).

- Pendant les 24/48h, je peux faire tout ce que je veux du disque, écrire/lire...

Si vous avez une idée du problème svp ?

Merci par avance.

Edit : Ah oui j'ai oublié, j'ai peut-être des début de piste...

Virus dans le secteur de boot, température trop élévé du disque dur, connecteur ATA sur la carte mère défecteux... Si vous pouvez me dire si ça peut-être un de ces problèmes...

Solution/source du problème en page 5.

Link to comment
Share on other sites

  • Replies 99
  • Created
  • Last Reply

Bah j'avais voulu tester le disque avec PowerMax, mais impossible de booter sur la disquette. :(

Je ferais l'essaye avec MaxBlast quand j'aurais un peu de temps. :pleure:

Sinon la température pourrait en être éventuellement la cause ?

(Je vais acheter un système de refroidissement pour DD sous peu donc je pourrais faire l'essaye si ça peut être ça.)

Link to comment
Share on other sites

Salut, je ne sais pas si cela va t'aider mais j'ai un peu le meme pb que toi...

Le Maxtor Diamond plus 9 120Go ATA133 semble avoir du mal à cohabiter avec des disques en S-ATA, j'explique mon cas :

Sur la CM Asus P5P800 (P4 530j, 1 Go de Ram PC3200), en S-ATA j'ai le Raptor 36 Go avec Win Xp tout est ok.

Puis en IDE master 1, un graveur de DVD, tout est ok.

Et en IDE master 2, le Maxtor ATA-133 (tournant en ATA 100 avec cette CM) et là le disque rame beaucoup, il n'y a pas d'OS dessus juste des fichiers audio qui sont tous accessibles. Lorsque je fais une défrag au bout de 28% elle ne continue plus?

Quand je redémarre l'ordi avec le Maxtor, il met un temps dingue à acceder au bureau. Sans le Maxtor, aucun problème?!

Ce Maxtor cohabitait avant sur une autre machine en théorie moins rapide avec son petit frère de 30 Go + un graveur + un DVD, il n'y avait aucun problème!

Les Maxtor Diamond Plus 9 seraient ils allergiques quand ils cohabitent avec du S-ATA?

Merci et j'espère que ça vous aura aidé.

Salut.

Link to comment
Share on other sites

Oui les symptomes semblent les mêmes, une première fois ça marche nickel, le pc plante et au reboot, il mets trois plombes à charger. Je vire le DD et ça reboot aussi vite qu'avant...

A la différence que c'est du jour au lendemain ! Ca faisait dans les 8/9 mois que les deux DD était ensemble.

Je vais tenter de remettre le DD en slave plutôt qu'en cable select...

Link to comment
Share on other sites

Mince, il était en Master au lieu d'etre en cable select. C'est remis.

Sinon, j'ai retenté de booter dessus...

L 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99...

Alors j'ai refais la mbr avec MaxBlast, je boot dessus... Je tente d'aller jusqu'au boot, et la windows plante au chargement mais boot en mode sans echec... Enfin là c'est plus la bonne section.

Donc je reboot sur le SATA avec Linux, et j'arrive à accèder au disque... (Enfaite, ça marchait surement avant, comme j'ai changé de connecteur donc le disque à changer de nom...)

Je vais retourner sous windows et voir si ça marche mieux maintenant... Je vous tiens au courant.

Edit : Hum, 1 jour d'uptime... Encore un ou deux jours avant d'être sur que ça remarche... (Ca risque d'être les jours les plus durs :chinois:)

Edit 2 : Bientôt 48h... Toujours rien, j'ai pourtant fais un scan disk, passé l'antivirus... Vais faire un défrag et un scan anti-spy histoire de le faire travailler encore plus.

Edit 3 ! Bientôt 72h... Toujours rien.

Link to comment
Share on other sites

Bon bah le pc a rebooté sans raison... Enfin, en tout cas j'ai pas pus voir le BSOD s'il y en avait un (de toute façon il reboot tout seul en cas de crash)...

Par contre, ce qui est bizarre, j'ai activé "Ecrire un évenement dans le journal système" en cas de défaillance... Mais rien. Par contre j'ai bien le fichier .DMP... Assez bizarre...

Aussi, le PC a tenu 4 jours sans crasher, alors que ça ne tenait que 24/48h maxi. Et contrairement à d'habitude, le PC a redémarrer aussi rapidement qu'avant... Alors qu'après un crash, j'étais obligé de déconnecter le second disque...

Donc je ne suis pas vraiment sur que ce soit le DD...

A suivre.

Link to comment
Share on other sites

Salut Cédric, j'ai réussi à faire la défrag du mien mais ça n'a rien changé...Je l'ai mis en Slave en CS en Master sur un port IDE ou il est tout seul! :keskidit:

Le PC met près d'une minute à démarrer quelquesoit le choix coté jumper!

Mais il y a autre chose qui me chiffonne, je suis allé dans le Bios et là j'ai eu une surprise qui n'en est pas une pour vous autres peut etre, le HD Raptor contenant XP (seul disque qui a un OS) est en Master IDE 3 et non en Master 1 ce qui serait logique car c'est le seul disque en sérial ATA!!!

Puis le DVD graveur est en Master IDE 1! (j'ai bien respecté le cablage, c'est maché chez ASUS!)

Le Diamond Plus en Master IDE 2 (le HD qui pose problème).

Je sens qu'il y a un problème au niveau connectique mais je ne connais pas bien cette carte que je viens d'avoir, le S-ATA est tout nouveau pour moi...

Y aurait-il une sorte de conflit entre le Raptor en Master IDE 3 qui est bien branché en S-ATA et le Diamond + qui est en Master IDE 2 et sans OS, ce disque a été ajouté après installation de XP?

Merci.

Link to comment
Share on other sites

En bref, le disque en S-ATA (le raptor avec Win XP) est déclaré Master IDE 3 dans le Bios alors qu'il devrait etre Master 1 et le Maxtor Diamond+ en Master IDE 2 et le DVD en Master IDE 1.

Il semble que pour ma carte Asus P5P800, pas de différence entre le S-ATA et le ATA 100, d'ou mon interrogation : pourquoi le port S-ATA 1 n'est pas le Master IDE 1?

En général sur les anciens PC le disque dur ou il y a l'OS est toujours en Master IDE 1 et pas là?! ;)

Celà signifierait aussi qu'au démarrage, il croit que l'OS est sur le Diamond Plus (Master IDE 2) alors qu'il est sur le Raptor considéré comme 3ème disque maitre, d'ou le temps de chargement au démarrage? ;)

Bon weenk end.

Link to comment
Share on other sites

Bon bah, il a encore crasher... Je commence à privilégié de plus en plus l'hypothèse de la t° puisque qu'il tiens plusieurs jours au début, et après, c'est juste 24/48h.

On verra quand j'aurais reçu mon Zalman ZM-2HC2.

Edit : MOUERF ! Il a crasher sans le disque dur... La température est donc pratiquement à exclure.

Par contre, l'hypothèse du connecteur défecteux pourrait être probable... J'avais juste déconnecté le connecteur MOLEX. La j'ai viré la nappe. Si ça crash, c'est pas ça, sinon, y'a de forte chance qu'il y ai un problème à ce niveau non ?

Link to comment
Share on other sites

Est-ce que tu as testé en faisant tourner ton Linux plus de 48 heures ? (je veux pas troller, mais c'est suffisamment connu que win a des problèmes de gestion matérielle ; en ce qui concerne ton cas il a des problèmes avec le serial ata et également avec les disques de plus de 120Go).

Ce qui serait intéressant ça serait alors de jeter un coup d'oeil aux logs (voir si il y a des erreurs détectées, quel type d'erreurs...).

Si ta partition n'est pas montée :

mount -t ntfs -o ro /dev/hda1 /mnt/partition pour du ntfs (-o ro optionel je pense, mount le fait tout seul normalement)

mount -t vfat /dev/hda1 /mnt/partition pour du fat32

encore mieux : tu déplaces ton swap ou/et ton /tmp sur hda, comme ça tu es sûr d'avoir des accès disque.

D'autre part sous nux tu peux lancer smartctl -t short /dev/hda ou smartctl -t long /dev/hda

C'est un test SMART (suite smartmontools). Tu lis le résultat avec smartctl -a /dev/hda

(man smartctl)

Une autre piste enfin : mélanger les outils de partitionnement/formatage peut entraîner de sérieux problèmes (par exemple formater une partie avec win, une autre avec partition magic...). Je me demande aussi si le formatage produit par win est très fiable (je pense qu'il vaut mieux l'éviter et faire avec autre chose, et *toujours* avec cette même chose)

hth

Link to comment
Share on other sites

Bah, disons que là, c'est carrément 15mn !!! J'ai plus du tout le disque ATA.

Sous linux = "no problem".

Mais windows en mode sans echec = aussi "no problem" !

Donc ce n'est pas un problème hardware je pense mais plutôt software !

:mdr: Merci de déplacer ce topic vers la section Logiciels [windows] :mdr:

Link to comment
Share on other sites

Nop mais ça va pas me foirer lilo ça ?

Tu penses vraiment que ça peut être ça ? Parce que je trouve bizarre que ça plante soit comme ça, sans raison, après avoir démarré windows.

Enfin, j'ai juste à taper fixmbr puis fixboot ou y'a des arguments ?

Merci par avance. (Je ferai aussi un rapport HiJackThis ne serait-ce que pour donner une liste de ce qui tourne)

Link to comment
Share on other sites

Voila la liste des processus (merci HiJackThis) actifs dans les deux modes :

Mode Sans échec : [Ne crash pas]

Logfile of HijackThis v1.99.1

Scan saved at 13:38:16, on 04/09/2005

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Internet\Communication\IRC\mIRC\mirc.exe

c:\Internet\Uptime\Client\client.exe

C:\Internet\Navigateur\Opera\Opera.exe

--------------------------------

Mode VGA : [Crash]

Logfile of HijackThis v1.99.1

Scan saved at 17:39:01, on 04/09/2005

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\MSI\Live Update 3\LMonitor.exe

C:\WINDOWS\System32\sstray.exe

C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe

C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe

C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe

C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe

C:\WINDOWS\System32\cisvc.exe

C:\Developpement\PHP\EasyPHP\EasyPHP.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Internet\Uptime\Client\client.exe

C:\DEVELO~1\PHP\EasyPHP\MySql\bin\mysqld.exe

C:\Utilitaires\Affichage\E-Color\Common\IconMgr.exe

C:\Utilitaires\Drivers\Logitech\SetPoint\SetPoint.exe

C:\Internet\Communication\IRC\mIRC\mirc.exe

C:\Securite\Anti-virus\Norton SystemWorks\Norton Utilities\sysdoc32.exe

C:\Utilitaires\MSI\PC Alert 4\PCAlert4.exe

C:\Utilitaires\Reseau\Communication\Pipop\Pipop.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE

C:\Utilitaires\Drivers\MGE\RunSC.exe

C:\Securite\Anti-virus\Norton SystemWorks\Norton AntiVirus\navapsvc.exe

C:\Utilitaires\Drivers\MGE\PCtl.exe

C:\Securite\ANTI-V~1\NORTON~1\NORTON~1\NPROTECT.EXE

C:\Utilitaires\Drivers\MGE\BIL.EXE

C:\Securite\Anti-virus\Norton SystemWorks\Norton AntiVirus\SAVScan.exe

C:\Utilitaires\Drivers\MGE\CILUSB.EXE

C:\Securite\ANTI-V~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

C:\WINDOWS\System32\wuauclt.exe

C:\WINDOWS\System32\wuauclt.exe

C:\WINDOWS\System32\cidaemon.exe

--------------------------------

Mode Normal :[crash]

Logfile of HijackThis v1.99.1

Scan saved at 13:50:14, on 04/09/2005

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\MSI\Live Update 3\LMonitor.exe

C:\WINDOWS\System32\sstray.exe

C:\WINDOWS\System32\RUNDLL32.EXE

C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe

C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe

C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe

C:\Developpement\PHP\EasyPHP\EasyPHP.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Internet\Uptime\Client\client.exe

C:\Utilitaires\Affichage\E-Color\Common\IconMgr.exe

C:\Utilitaires\Drivers\Logitech\SetPoint\SetPoint.exe

C:\Internet\Communication\IRC\mIRC\mirc.exe

C:\Securite\Anti-virus\Norton SystemWorks\Norton Utilities\sysdoc32.exe

C:\Utilitaires\MSI\PC Alert 4\PCAlert4.exe

C:\Utilitaires\Reseau\Communication\Pipop\Pipop.exe

C:\DEVELO~1\PHP\EasyPHP\Apache\apache.exe

C:\WINDOWS\System32\cisvc.exe

C:\DEVELO~1\PHP\EasyPHP\Apache\apache.exe

C:\Securite\Firewall\Kerio\Personal Firewall 4\kpf4ss.exe

C:\DEVELO~1\PHP\EasyPHP\MySql\bin\mysqld.exe

C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Utilitaires\Drivers\MGE\RunSC.exe

C:\Securite\Firewall\Kerio\Personal Firewall 4\kpf4gui.exe

C:\Securite\Anti-virus\Norton SystemWorks\Norton AntiVirus\navapsvc.exe

C:\Utilitaires\Drivers\MGE\PCtl.exe

C:\Securite\ANTI-V~1\NORTON~1\NORTON~1\NPROTECT.EXE

C:\Utilitaires\Drivers\MGE\BIL.EXE

C:\WINDOWS\System32\nvsvc32.exe

C:\Securite\Anti-virus\Norton SystemWorks\Norton AntiVirus\SAVScan.exe

C:\Utilitaires\Drivers\MGE\CILUSB.EXE

C:\Securite\ANTI-V~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

C:\Securite\Firewall\Kerio\Personal Firewall 4\kpf4gui.exe

C:\WINDOWS\System32\wuauclt.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Internet\Navigateur\Opera\Opera.exe

--------------------------------

En vert : commun au mode sans échec (Risque faible)

En jaune : mis hors d'état de cause (Risque moyen)

En orange : non commun avec le mode sans echec désactivé pour test (Risque élevé / Risque moyen)

En rouge : non commum avec le mode sans échec (Risque élevé)

Si vous remarquez des états qui sont pas bon, merci de me le dire. ;)

Link to comment
Share on other sites

Je ne pourrais te dire quel comportement auront fixmbr et fixboot sur lilo ! ;)

A fixer : ( ou désactiver dans services.msc )

O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\cedricpc\LOCALS~1\Temp\hpdj.exe (file missing) >>> étonnant dans un fichier temp , non ?

Link to comment
Share on other sites

Bon, tout s'embrouille, je comprend plus rien. Ca sent la réparation voir le format à plein nez... (Deuxième fois en moins d'un mois... :francais:)

En mode sans échec sous le compte Administration, pas de problème, sous le compte cedripc, pouf, BSOD. Je crée un autre compte, impossible d'aller dessus voir BSOD. Reboot sous le compte Administration en mode normal, pas de prob, je rajoute des services petit à petit. Ppas de prob, reboot, toujours pas, rereboot,, crash sans rien avoir rajouté. Meme pas de BSOD, il se bloque et ne veut plus rien faire, reset forcé...

GNNNNIIIII !!! J'en ai ras le bol...

:francais:

Si vous avez une solution miracle, je la prend !! Merci !

Sinon, bah cf. deuxième phrase de ce post.

PS : J'ai oublié de dire qu'avant les BSOD windows freeze ~10 secondes.

Link to comment
Share on other sites

Logfile of HijackThis v1.99.1

Scan saved at 14:05:41, on 04/09/2005

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\MSI\Live Update 3\LMonitor.exe

C:\WINDOWS\System32\sstray.exe

C:\WINDOWS\System32\RUNDLL32.EXE

C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe

C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe

C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe

C:\Developpement\PHP\EasyPHP\EasyPHP.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Internet\Uptime\Client\client.exe

C:\Utilitaires\Affichage\E-Color\Common\IconMgr.exe

C:\Utilitaires\Drivers\Logitech\SetPoint\SetPoint.exe

C:\Internet\Communication\IRC\mIRC\mirc.exe

C:\Securite\Anti-virus\Norton SystemWorks\Norton Utilities\sysdoc32.exe

C:\Utilitaires\MSI\PC Alert 4\PCAlert4.exe

C:\Utilitaires\Reseau\Communication\Pipop\Pipop.exe

C:\DEVELO~1\PHP\EasyPHP\Apache\apache.exe

C:\WINDOWS\System32\cisvc.exe

C:\DEVELO~1\PHP\EasyPHP\Apache\apache.exe

C:\Securite\Firewall\Kerio\Personal Firewall 4\kpf4ss.exe

C:\DEVELO~1\PHP\EasyPHP\MySql\bin\mysqld.exe

C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Utilitaires\Drivers\MGE\RunSC.exe

C:\Securite\Firewall\Kerio\Personal Firewall 4\kpf4gui.exe

C:\Securite\Anti-virus\Norton SystemWorks\Norton AntiVirus\navapsvc.exe

C:\Utilitaires\Drivers\MGE\PCtl.exe

C:\Securite\ANTI-V~1\NORTON~1\NORTON~1\NPROTECT.EXE

C:\Utilitaires\Drivers\MGE\BIL.EXE

C:\WINDOWS\System32\nvsvc32.exe

C:\Securite\Anti-virus\Norton SystemWorks\Norton AntiVirus\SAVScan.exe

C:\Utilitaires\Drivers\MGE\CILUSB.EXE

C:\Securite\ANTI-V~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

C:\Securite\Firewall\Kerio\Personal Firewall 4\kpf4gui.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Internet\Navigateur\Opera\Opera.exe

C:\WINDOWS\System32\cidaemon.exe

C:\TEMP\CACHE\NVIDIAV7772(MSIVERSION).EXE

C:\Temp\setup.exe

C:\Temp\setup.exe

C:\Program Files\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Logiciels\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Securite\ANTI-S~1\SPYBOT~1\SDHelper.dll

O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Logiciels\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Securite\Anti-virus\Norton SystemWorks\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Securite\Anti-virus\Norton SystemWorks\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Logiciels\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe

O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe

O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [sSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe

O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKLM\..\Run: [EasyPHP] "C:\Developpement\PHP\EasyPHP\EasyPHP.exe"

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\RunOnce: [MSIWU_0] "C:\PROGRA~1\MSI\LIVEUP~1\MSIWUPro.exe" -DEL:[C:\TEMP\CACHE\NVIDIAV7772(MSIVERSION).EXE]

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe

O4 - HKCU\..\Run: [uptime-Project] C:\Internet\Uptime\Client\client.exe

O4 - HKCU\..\Run: [Norton SystemWorks] "C:\Securite\Anti-virus\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz

O4 - Global Startup: E-Color.lnk = C:\Utilitaires\Affichage\E-Color\Common\IconMgr.exe

O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Utilitaires\Drivers\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

O4 - Global Startup: Logitech SetPoint.lnk = C:\Utilitaires\Drivers\Logitech\SetPoint\SetPoint.exe

O4 - Global Startup: mIRC.lnk = C:\Internet\Communication\IRC\mIRC\mirc.exe

O4 - Global Startup: Norton System Doctor.lnk = ?

O4 - Global Startup: PC Alert 4.lnk = C:\Utilitaires\MSI\PC Alert 4\PCAlert4.exe

O4 - Global Startup: Pipop.lnk = C:\Utilitaires\Reseau\Communication\Pipop\Pipop.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\LOGICI~1\BUREAU~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\LOGICI~1\BUREAU~1\MICROS~1\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Flash Decompiler SWF Capture tool - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\WINDOWS\system32\shdocvw.dll (HKCU)

O9 - Extra 'Tools' menuitem: Flash Decompiler SWF Capture tool menu - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\WINDOWS\system32\shdocvw.dll (HKCU)

O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab

O16 - DPF: {4E330863-6A11-11D0-BFD8-006097237877} (InstallFromTheWeb ActiveX Control) - http://tw.msi.com.tw/autobios/client/iftwclix.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1122718578343

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{CC985172-66E3-4329-AF33-7C56AB9C6739}: NameServer = 192.168.0.21

O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Securite\Firewall\Kerio\Personal Firewall 4\kpf4ss.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: MGE Service module - Unknown owner - C:\Utilitaires\Drivers\MGE\RunSC.exe

O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Securite\Anti-virus\Norton SystemWorks\Norton AntiVirus\navapsvc.exe

O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Securite\ANTI-V~1\NORTON~1\NORTON~1\NPROTECT.EXE

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Securite\Anti-virus\Norton SystemWorks\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Speed Disk service - Symantec Corporation - C:\Securite\ANTI-V~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

O23 - Service: Onduleur (UPS) - Unknown owner - C:\WINDOWS\System32\ups2.exe (file missing)

O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Utilitaires\Administration Distante\RealVNC\VNC4\WinVNC4.exe" -service (file missing)

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.


×
×
  • Create New...