** au boot, second affichage après accueil

Bonsoir
Désolé, mais je n’ai pas la place de tout expliquer dans le titre.
Au boot, comme tout le monde, j’ai l’écran d’acceuil, soit mon bureau.
Puis, 20 secondes après, vient un second écran qui se superpose au premier, avec en adresse:
C:\SBAudigny2zs\media.
ceci arrive depuis peu et je ne suis pas allé dans ce répertoire.
j’ai regardé dans démarrage et ailleurs rien.
J’ai redémarré x fois et le canard est toujours là.
Merci, car ça devient énervant.

Désinstalle les pilotes de ta Sound Blaster Audigy

Merci de ta réponse, mais je suis un peu sceptique quant à ta solution.
J’aimerai avoir d’autres avis svp
Merci d’avance.

Si j’ajoute XXX pour donner c:\sbaudigny2zs\mediaxxx je n’ai plus de problème.
Donc quelque chose lance ce répertoire, pourtant sans fichier EXE, mais quoi.
Dès que jenlève les xxx ça recommence

Salut,

As-tu fais une recherche sur le Registre ?
> Démarrer - executer - taper: regedit
Ensuite, faire une recherche de chaine de caractères
entrer : C:\SBAudigny2zs\media

si cette chaine est dans une des valeurs , c’est bon, tu auras la clé responsable.
Cette clé peut etre n’importe où ( dans les clés Run diverses, ou dans des install de soft aussi ) . Donc, le mieux est de la rechercher.

Essaye aussi d’utililser le petit logiciel STARTER Dispo ici

et clique sur l’onglet “Tous les utilisateurs” a gauche, ensuite tu cherche ta petite ligne et tu decoche la petite case devant ^^

voila

Je pense à la même chose qu’Admin : désinstaller pour voir puis réinstaller si nécessaire.

Sinon, passe un scan HijackThis et vérifie l’entrée Shell et les lignes Run et Startup.

merci de vos réponses.
je n’ai rien vu dans la base de registre en tapant sbaudigny2zs.
Ca défile sans rien donner ??
Je vais essayer le petit logiciel.
C’est quand même drôle cette panne, qu’est-ce qui peut lancer cette ardresse??

j’ai utilisé Starter, mais rien au sujet de sbaudigny2zs\MEDIA

Nglechau: peux-tu me préciser:
Hijackthis c’est quoi? (je vais chercher)
et vérifie l’entrée shell et les lignes Run et Startup
entrée shell ??
lignes Run et startup ??*
merci

HijackThis[/url] est à télécharger sur [url=http://www.merijn.org/]http://www.merijn.org/

Une fois téléchargé, tu fais un Scan and Savelog et tu vois tout de suite de quoi je parlais : ce sont des lignes dans le fichier log :slight_smile:

HijackThis est le meilleur pour controller tout ce qui se lance au démarrage. Il inclut déjà Startup List.

J’ai chargé Hijackthis, eh bien c’est le merdier tellement c’est compliqué.
je vais essayer de m’y retrouver.
A+

Ca y est, j’ai exploré le log deux fois ou plus. Et rien concernant :
Sbaudigny2zs\media.
c’est à se la prendre et se la mordre.
J’ai lancé adAware, j’avais des “crabes” , mais cela n’a rien changé à mon Pb.

Poste ton log HijackThis pour voir.

J’ai répondu, mais ça a disparu ?? bizarre ??
J’ai vu le log mais rien de spécial concernant sbaudigny2zs\media
c’est à n’y rien comprendre.

Ah çan y est ma réponse est apparue.
Tout ce que je sais faire c’est un copier\coller. j’essaie de suite.

Réessaie, je ne l’ai pas vu.

Je t’envoie le log. Attention c’est long.

Vois mon second message ci-dessous:

Logfile of HijackThis v1.99.1
Scan saved at 22:08:38, on 01/09/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\System32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Outils95\PS Tray Factory\PSTrayFactory.EXE
D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\WINDOWS\System32\CTHELPER.EXE
E:\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
D:\Outils95\Motherboard Monitor 5\MBM5.EXE
D:\PROGRA~1\MESSAG~1\StartMessager.exe
E:\agfa\pptd40nt.exe
D:\Program Files\QuickTime\qttask.exe
D:\program files\Logitech\MouseWare\system\em_exec.exe
D:\program files\Java\jre1.5.0_02\bin\jusched.exe
D:\Program Files\HHVcdV5Sys\VC5Play.exe
D:\WINDOWS\SOUNDMAN.EXE
D:\Outils95\iISystem Wiper\SystemWiper.exe
D:\Program Files\Messenger\msmsgs.exe
D:\Outils95\Wallpaper\Wallpaper.exe
E:\Virtual CD v5\System\VC5Tray.exe
D:\program files\Alwil Software\Avast4\aswUpdSv.exe
D:\program files\Alwil Software\Avast4\ashServ.exe
D:\WINDOWS\System32\CTsvcCDA.exe
D:\WINDOWS\SYSTEM32\GEARSEC.EXE
e:\norton utilities 2002\NPROTECT.EXE
e:\Speed Disk\nopdb.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
D:\Program Files\HHVcdV5Sys\VC5SecS.exe
D:\WINDOWS\System32\MsPMSPSv.exe
D:\program files\Alwil Software\Avast4\ashWebSv.exe
D:\program files\Alwil Software\Avast4\ashMaiSv.exe
E:\OLIFAXVX\TOOLBAR.EXE
D:\WINDOWS\System32\wuauclt.exe
D:\Outils95\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Acrobat 6.0.1\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - E:\Canon IP5000\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar1.dll
O4 - HKLM\…\Run: [ATIPTA] D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\…\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\…\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\…\Run: [CTSysVol] E:\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\…\Run: [Easy-PrintToolBox] D:\program files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\…\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\…\Run: [MBM 5] “D:\Outils95\Motherboard Monitor 5\MBM5.EXE”
O4 - HKLM\…\Run: [MessagerStarter Wanadoo] D:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\…\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\…\Run: [PaperPort PTD] e:\agfa\pptd40nt.exe
O4 - HKLM\…\Run: [QuickTime Task] “D:\Program Files\QuickTime\qttask.exe” -atboottime
O4 - HKLM\…\Run: [REGSHAVE] D:\program files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\…\Run: [SBDrvDet] D:\program files\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\…\Run: [SunJavaUpdateSched] D:\program files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\…\Run: [TrayFactory] D:\Outils95\PS Tray Factory\PSTrayFactory.EXE /silent
O4 - HKLM\…\Run: [UpdateManager] “D:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe” /r
O4 - HKLM\…\Run: [UpdReg] D:\WINDOWS\UpdReg.EXE
O4 - HKLM\…\Run: [VC5Player] D:\Program Files\HHVcdV5Sys\VC5Play.exe
O4 - HKLM\…\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\…\RunOnce: [TrayFactory] D:\Outils95\PS Tray Factory\PSTrayFactory.EXE /start
O4 - HKCU\…\Run: [iIWiper] D:\Outils95\iISystem Wiper\SystemWiper.exe m
O4 - HKCU\…\Run: [MSMSGS] “D:\Program Files\Messenger\msmsgs.exe” /background
O4 - HKCU\…\Run: [NBJ] “E:\Nero reloaded 6.6.0.8a\Nero BackItUp\nbj.exe”
O4 - HKCU\…\Run: [Wallpaper] “D:\Outils95\Wallpaper\Wallpaper.exe” Starter
O4 - HKCU\…\Run: [RemoteCenter] E:\SBAudigy2ZS\Media Sourve\RemoteControl\RCMan.EXE
O4 - Startup: Barre d’Outils Olitec.lnk = E:\OLIFAXVX\TOOLBAR.EXE
O4 - Startup: Raccourci vers TCLOCKEX.EXE.lnk = D:\Outils95\TClockEx\TCLOCKEX.EXE
O8 - Extra context menu item: &Google Search - res://d:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://d:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://d:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d’impressions - res://E:\Canon IP5000\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://E:\Canon IP5000\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://E:\Canon IP5000\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://E:\Canon IP5000\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Similar Pages - res://d:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://d:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\program files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra ‘Tools’ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\program files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - D:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra ‘Tools’ menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061…all/xscan53.cab
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://www.securitoo.com/fra/pages/navol/fscax.cab
O17 - HKLM\System\CCS\Services\Tcpip\…\{F360938B-F0BF-4141-89A3-191E0326ED32}: NameServer = 80.10.246.2,80.10.126.129
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\program files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\program files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\program files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\program files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - D:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: GEARSecurity - GEAR Software - D:\WINDOWS\SYSTEM32\GEARSEC.EXE
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - e:\norton utilities 2002\NPROTECT.EXE
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - E:\Sandra Std 2003\SiSoftware Sandra Lite 2005\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - E:\Sandra Std 2003\SiSoftware Sandra Lite 2005\RpcSandraSrv.exe
O23 - Service: Speed Disk service - Symantec Corporation - e:\Speed Disk\nopdb.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - D:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Virtual CD v5 Security service (VC5SecS) - H+H Software GmbH - D:\Program Files\HHVcdV5Sys\VC5SecS.exe

L’adresse exacte est :
E:\sbaudigny2zs\media.
Je n’ai rien vu à ce sujet.
A+

oups, ce n’est pas clair ce que tu dis :
résumons:

il faut faire: Edition | Rechercher , et taper la chaine de caractères

ensuite, ça ne défile pas à proprement parler ; Regedit cherche (petite fenetre ‘Rechercher’) et s’arrête sur la 1ère occurence de la chaine trouvée. On fait F3 pour poursuivre la recherche jusqu’à une autre occurence.

Quand le bas du Registre est atteint, c’est fini .
Si le bas est atteint sans avoir rien trouvé, alors la recherche n’a rien trouvé .

Si tu a procédé comme cela, c’est bon sinon la recherche est à refaire :wink:

C’est fou le nombre de trucs que tu as au démarrage :pt1cable:

Et ça, c’est quoi :??:
O4 - HKLM\…\Run: [CTSysVol] E:\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKCU\…\Run: [RemoteCenter] E:\SBAudigy2ZS\Media Sourve\RemoteControl\RCMan.EXE

[@Mike : un p’tit :hello: :slight_smile: ]