Aller au contenu

Thanos

Membres
  • Compteur de contenus

    15 883
  • Inscription

  • Dernière visite

  • Jours gagnés

    4

Tout ce qui a été posté par Thanos

  1. salut kik1521,BipBip Beaucoup de choses peuvent être supprimées pour optimiser! Tout d'abord ce processus => AOLacsd.exe : ton Fai,s'est bien wanamou non? ce processus qui appartient à "AOL Connectivity Service", est utilisé pour empêcher les déconnexions lors du surf . L'idéal serait de te débarrasser de ce restant d'AOL et des programmes installés par Wanadoo qui ne servent à rien. Pour refaire ta connexion sans Wanadoo=> http://www.faqoe.com/index.php?bas=/connexionmanel.htm -vas dans le menu démarrer executer et tu tapes : services.msc Cherche le service suivant: C-DillaCdaC11BA Double clic dessus :dans le champs"Status du service" met le sur "arrêté" dans le champs"Type de démarrage" met le sur "désactivé" puis "Appliquer"puis"ok" Fais pareil avec : -France Telecom Routing Table Service (FTRTSVC) -AOL Connectivity Service (AOL ACS) -AOL Spyware Protection Service (AOLService) Quitte les services. Passe par Installer /Désinstaller(Panneau de Configuration) et désinstalle les programmes suivant: -AOL Toolbar -AOL 9.0c -AOL Démarre Hijackthis"Do a system scan only", et coche les lignes suivantes :(je pars du constat que tu n'est plus chez AOL!) R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM= O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0c\aoltray.exe O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe (file missing)=>ayant Ad-Aware+spybot,je vois pas l'intérêt de garder celui ci! O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe Ferme toutes les fenêtres, tous les programmes et clique surFix checked -Supprime les fichiers/dossiers (s'ils existent encore) : -C:\Program Files\AOL Toolbar=>le dossier -C:\Program Files\AOL 9.0c=>le dossier -C:\Program Files\Fichiers Communs\AOL=>le dossier -Exécute EasyCleaner Registre et Inutiles.Ne pas toucher à la fonction doublons. Supprime tout ce qu'il te propose. Redémarre normalement et poste un nouveau rapport Hijackthis(en mode normal) pour vérification. Je ne te fais pas supprimer les dossiers installés lorsque tu as mis le cd de wanadoo,mais si tu décides de refaire ta connexion manuellement, tu pourras aussi t'en débarrasser !
  2. salut Gilbert QT Oui on avait déjà fait cette manipulation,mais sur 4 clés! J'espère que tu en est enfin débarrassé!! N'hésite pas à me tenir au courant
  3. Bien! Passe par Installer /Désinstaller(Panneau de Configuration) et désinstalle le programme suivant,si tu le trouves: -Windows AdControl -Supprime les fichiers/dossiers incriminés: -C:\PROGRAM FILES\Windows ControlAd vide la corbeille. Démarre Hijackthis"open the Misc Tools Section" =>Delete an NT Service" et entre le nom suivant:sp2pnpfix Puis tu cliques sur "Back"=>"Do a system scan only" et tu coche ceci: O23 - Service: Plug-n-Play SP2 Fix (sp2pnpfix) - Conexant - (no file) -Exécute EasyCleaner Registre et Inutiles.Ne pas toucher à la fonction doublons. Supprime tout ce qu'il te propose. poste un nouveau rapport Hijackthis(en mode normal) pour vérification.
  4. j'ai édité mon précédent message! J'aimerai que tu ouvre le registre émarrer / Exécuter puis tu tapes : regedit Vas jusqu'à la clé suivante: HKEY_LOCAL_MACHINE>SOFTWARE> et cherche ceci:Windows AdControl dis moi si tu le trouve.
  5. peux tu regarder dans ce dossier et me dire ce qu'il y a dedans? C:\PROGRAM FILES\Windows ControlAd J'aimerai que tu ouvre le registre émarrer / Exécuter puis tu tapes : regedit Vas jusqu'à la clé suivante: HKEY_LOCAL_MACHINE>SOFTWARE> et cherche ceci:Windows AdControl
  6. Des lignes inutiles à fixer dans l'attente du rapport de scan! Démarre Hijackthis"Do a system scan only", et coche les lignes suivantes : R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [instantTray] C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe O4 - Global Startup: FotoStation Easy AutoLaunch.lnk = C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: NkVwMon.exe.lnk = C:\Program Files\Nikon\NkView4\NkVwMon.exe O23 - Service: Plug-n-Play SP2 Fix (sp2pnpfix) - Conexant - (no file) Ferme toutes les fenêtres, tous les programmes et clique surFix checked Par curiosité,va voir, et dit moi si tu trouves ce fichier: -C:\WINDOWS\system32\pnpsp2fix.exe Assure toi d'avoir acces à tous les fichiers=>
  7. salut mazoupili,Jack ,BipBip Je jette un oeil sur ton rapport. Jack t'a débarrassé de Wundo,mais ca ne veut pas dire que le pc est clean! Va faire un scan en ligne ici et poste le rapport pour voir : http://www.pandasoftware.com/products/activescan.htm
  8. salut tirol je fais appliquer ta méthode:efficace! y a du avoir mauvaise manip la première fois parce que ca a marché sur un autre post!mais ca fonctionne maintenant! C'est marrant ce que tu dis tesgaz à laissé une petite remarque du même cru Et vous avez bien raison! c'est soit changer la manière de surfer et d'utiliser le pc, soit passer son temps à désinfecter....
  9. salut ARDECHOIS La manip a fonctionné!attendons le scan Panda
  10. Thanos

    winfixer

    salut calin On va effacer "surfaccuracy" du registre.Pour le faire,on va créer un fichier reg:suis bien les étapes=> Créé un nouveau fichier Bloc Notes avec le texte qui se trouve dans l'espace "code" ci-dessous (copie/colle, sans le mot "Code"=>Attention pas de ligne vierge avant REGEDIT4 et une ligne vierge aprés la derniere ligne): REGEDIT4 [-HKEY_LOCAL_MACHINE\SOFTWARE\SAcc] -Enregistrer ce fichier dans : Bureau(menu en haut à gauche) -Nom du fichier : SAccfix.reg -Type : tous les fichiers -cliquer sur Enregistrer -quitter le Bloc Notes Clique sur le fichier reg pour qu'il s'exécute.Un message te demandera la fusion,accepte. Une fois ceci fait, refais comme précédemment une recherche de "SAcc"avec Registry Search et poste le rapport ici. Va faire un scan en ligne chez Panda et poste le rapport: http://www.pandasoftware.com/products/activescan.htm
  11. salut ARDECHOIS Visiblement la manip avec "remlop.bat" à échoué! est ce que tu peux la refaire? normalement,ce fichier aurait dû disparaitre:AD972EC89138AAC0.job Concernant le scan de Symantec: Redémarre en mode sans échec et supprime les fichiers/dossiers incriminés: -D:\Téléchargements\007ssinstall.exe=>le fichier -D:\Téléchargements\system32_=>le dossier -D:\Téléchargements\Optimiseur XP\TuneUp.Utilities.2004.Keygenerator.exe=>le fichier -D:\GHOST\Mes Configs\IE\Temporary Internet Files\Content.IE5=>vide le dossier -C:\WINDOWS\Installer\b65e8e.msi=>le fichier -C:\WINDOWS\Installer\b65e92.msi=>le fichier -C:\Program Files\Fichiers communs\Hyperbar=>le dossier -D:\Téléchargements\hijack this\backups=>vide le dossier -Exécute EasyCleaner Registre et Inutiles.Ne pas toucher à la fonction doublons. Supprime tout ce qu'il te propose. -Passe Cleanup40. Redémarre normalement et refais un scan en ligne Panda et poste le rapport: http://www.pandasoftware.com/products/activescan.htm Ps:Hyperbar ralentit IE!(cherche aussi dans Installer/Désinstaller et vire le)
  12. salut GilbertQT Inutile de les éliminer!=> les fichiers détectés dans C:\RECYCLER\NPROTECT ont été renommés,donc pas de soucis!( nprotect.exe appartient à Norton et empêche l'effacement accidentel de fichiers ,dans la corbeille notamment ). Quant à "P2P-Worm.Win32.Agent.d",eScan Antivirus Toolkit l'a effacé du dossier "C:\System Volume Information\_restore" qui est le dossier ou sont stockés les points de restauration. Allez on retente le fichier reg, mais avec une clé supplémentaire: 1-1-Supprimer la restauration système : ( aide visuelle ): Clique sur Démarrer. Clique avec le bouton droit sur l'icône Poste de travail, puis clique sur Propriétés. Clique sur l'onglet «Restauration du système». Sélectionne «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs» Clique sur Appliquer. Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, clique sur Oui. Clique sur OK, redémarre ton PC 2-Créé un nouveau fichier Bloc Notes avec le texte qui se trouve dans l'espace "code" ci-dessous (copie/colle, sans le mot "Code"=>Attention pas de ligne vierge avant REGEDIT4 et une ligne vierge aprés la derniere ligne) : REGEDIT4 [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SVKP] [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SVKP] [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SVKP] [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SVKP] [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SVKP] -Enregistrer ce fichier dans : Bureau -Nom du fichier : SVKPfix.reg -Type : tous les fichiers -cliquer sur Enregistrer -quitter le Bloc Notes Clique sur le fichier reg pour qu'il s'exécute.Un message te demandera la fusion,accepte. 3-Refaire la même manip en mode sans echec (Appuyer sur F5 ou F8 lors du démarrage): double cliquez sur fix.reg 4-Aller vérifier manuellement ces clés de registre si elles sont encore présentes, les supprimer à nouveau comme ceci : démarrer > exécuter > tape regedit là tu navigues jusqu'à ces clés et tu les supprimes manuellement(en rouge): HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SVKP HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SVKP HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SVKP HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SVKP HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SVKP il se peut que tu sois obligé de modifier les autorisations clic droit sur la clé autorisation > autoriser > "control total" doit être coché. puis ensuite OK puis supprimer. 5.-Exécute EasyCleaner Registre et Inutiles.Ne pas toucher à la fonction doublons. Supprime tout ce qu'il te propose. 6-Remettre la restauration système: Clique sur Démarrer. Clique avec le bouton droit sur Poste de travail, puis clique sur Propriétés. Clique sur l'onglet «Restauration du système». Désélectionne «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs». Clique sur Appliquer puis sur OK. Redémarre. 7-Refais la recherche avec RegSearch=> colle svkp dans le champs de recherche , et colle le résultat ici. (un merci à BipBip ) @+ tard,tiens moi au courant stp
  13. salut sonic Visiblement tu as encore des problèmes!Si la restauration ne fonctionne plus chez toi,c'est peut être dû à une modification dans la bdr!Pourquoi n'as tu pas continué sur ton sujet précédement posté?=> http://forum.zebulon.fr/index.php?showtopi...=0entry621140 Tu avais mis "résolu"!tu aurais dû poster le rapport de Spysweeper...Bon je jette un oeil sur ton cas! Peut tu reposter un nouveau log hijack en mode normal? Edit:On va voir une première chose: 1-Vas dans Démarrer/Exécuter et tapes regedit Dans la fenêtre qui vient de s'ouvrir, navigue jusqu'à la clé suivante:(en cliquant sur le signe + à gauche): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore. Dans le panneau de droite repère cette valeur: DisableSR Assure toi si elle existe, que sa valeur est de 0. 2-Le service est il bien sur automatique et démarré? => Démarrer => Exécuter => services.msc => Cherche "Service de restauration système" => double-click dessus => Vérifie que le "Type de démarrage" est à Automatique et qu'il est bien démarré. Les causes peuvent être multiples!Un espace disque insuffisant( 200 méga min)etc... Donne des précisions stp!
  14. tu m'en dira des nouvelles! Bonne nuit @ toi
  15. "a²GuardAlert" se trompe ne tiens pas compte de son alerte! Oui,c'est ca!"csrss.exe "était présent dans ces deux dossiers avant suppression,donc tu peux copîer celui qui se trouve sous c:\windows\System32 dans i386 et $NtServicePackUninstall$ @+tard
  16. Manifestement il reste peut être encore des traces si ton pc se réinfecte! Tu connais le responsable?=> C:\Program Files\eMule Dis toi bien qu'il ne télécharge pas que les fichiers que tu demande... N'hésite pas à faire le scan en ligne et poster le rapport! il se peut qu'il y ait autre chose sur ton pc! et ton problème de lenteur de connexion? €DIT:Installe Ewido,comme te l'a conseillé Jack!super logiciel que tu pourras garder pour scanner ton pc!
  17. salut janda,S.Birkoff Avant de nous quitter: Je t'avais fais faire ceci pour avoir acces à tous les fichiers => A présent recache tous ces dossiers pour ne pas en effacer un par erreur! -Nettoie ton pc avec Easy cleaner Registre et Inutiles.Ne pas toucher à la fonction doublons pour virer ce qui reste(utilise le de temps en temps pour nettoyer le pc surtout apres désinstallation de programmes). Pour en savoir plus, consulte la page de ipl_001: http://gerard.melone.free.fr/IT/IT-AM0.html Voici les utilitaires et programmes que tu peux installer pour sécuriser ton pc: -=> Firefox , un vrai navigateur que tu pourras sécuriser avec les conseils de megataupe: -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/ -Tutorial: http://forum.zebulon.fr/index.php?showtopic=69628 Si tu veux toujours utiliser IE! : -=> E-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux) Pour Internet Explorer uniquement!( une fois l'utilitaire dézippé dans son dossier, cliquer sur le fichierie-ads.reg: les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit! ) https://netfiles.uiuc.edu/ehowes/www/resource.htm#IESPYAD => ZebProtect (pour sécuriser les ports de ton pc,tres simple) -Tutorial:http://www.zebulon.fr/articles/zebprotect.php -Téléchargement: http://telechargement.zebulon.fr/123.html => Si tu veux tester ton firewall : scanner les ports du pc: http://www.blackcode.com/scan/ =>SpywareBlaster: http://www.javacoolsoftware.com/downloads.html Son tuto: http://www.ordi-netfr.org/tutorialspywareblaster.html =>Ad-awareSE http://www.ordi-netfr.com/adawarese.html http://www.lavasoft.de/support/download/#free Son tuto http://home.tiscali.be/schouppeguy/adawarese/adawase.htm =>SpyBot-Search & Destroy http://spybot.safer-networking.de/fr/download/index.html Son tuto http://assiste.free.fr/p/frameset/07_spybo...rch_destroy.php Conserve Ewido,il est à l'essai 14 jours puis il perd certaines fonctions payantes, mais il reste efficace!Met le à jour avant de scanner ton pc. Bon surf
  18. Bon tres bien! tu n'as qu'a copier le fichier qui se trouve sous c:\windows\System32 dans les deux autres dossiers.(i386 et $NtServicePackUninstall$). Franchement je ne peux que te conseiller d'abandonner l'utilisation de IE qui utilise des contrôles activex pour te tourner(ou du moins essayer) Firefox qui est à mon avis plus rapide et mieux sécurisé! Essaie le , il est tres simple à installer et utiliser.Dis moi si tu rencontre les mêmes problèmes avec Firefox(j'èspère que non!). Sinon pour sécuriser un peu IE , une chose simple à faire: Enregistre ce fichier sur le bureau: https://netfiles.uiuc.edu/ehowes/www/res/ie-spyad2.exe Tu crées un dossier pour ie-spyad2,tu double clique sur le fichier que tu viens de télécharger et tu dézippes le fichier dans le dossier que tu as créé(en cliquant sur "unzip"). Puis tu repères le fichier suivant dans le dossier que tu as créé:e-ads.reg , tu double clique dessus: un message te demande si tu acceptes la fusion avec le registre;accepte.Voilà terminé:plus de 5000 sites sont ajoutés à la zone de restriction! ie-spyad2 est utile pour te protéger lorsque tu attéris sur un site douteux.
  19. salut geromanu Comment fonctionne ton pc à présent? Refais un scan en ligne pour voir et poste le rapport: Securiser: http://www.secuser.com/antivirus/index.htm
  20. salut cotes du rhone Bon ne t'inquiêtes pas ! le principal, c'est que csrss se trouve bien dans c:\windows\System32 , les autres sont des doubles et ils n'empêcheront pas ton pc de fonctionner correctement! Vas voir si ces deux dossiers sont toujours présents: -C:\WINDOWS\ServicePackFiles\i386 -C:\WINDOWS\$NtServicePackUninstall$ Bizarre ton problème de synchro!!Tout le monde ici te déconseillera de surfer avec IE!! essaie Firefox: un vrai navigateur que tu pourras sécuriser avec les conseils de megataupe: -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/ -Tutorial: http://forum.zebulon.fr/index.php?showtopic=69628 Avec firefox,tu ne devrais pas avoir de problèmes de blocage!On téléchargera un outil pour sécuriser un peu plus IE!
  21. salut predou,Jack Si ton problème persiste essaie de télécharger ceci: - vcleaner.exe de grisoft: http://www.grisoft.cz/softw/70/filedir/uti...ir/vcleaner.exe Puis redémarre ton pc en mode sans échec et passe vcleaner.exe Attention!certains virus peuvent stopper le scan de vcleaner.exe,si c'est le cas;il faudra renommer "vcleaner.exe"en"something.exe" par exemple.Puis redémarrer en mode sans échec et relancer le tool. Tiens nous au courant
  22. salut micka_fr,Jack,BipBip J'espère tout d'abord que tu as bien choisi la date de restauration!!car dans ton 1er message tu parles de w32/Gael.worm.a!!j'espère que tu ne l'a pas ramené... Ton problème de connection apres avoir installé le fichier hosts , provient certainement du fait que le service DNS est activé!Ou en es tu? les exe fonctionnent ils? Profites en pour faire un scan en ligne chez Panda(si tu peux) et poste le rapport ici: http://www.pandasoftware.com/products/activescan.htm
  23. salut ARDECHOIS Fais ceci: Crées un fichier avec le bloc note et colle ce texte dedans : @echo off cd C:\WINDOWS\Tasks attrib -r -s -h AD972EC89138AAC0.job del AD972EC89138AAC0.job exit - Dans le menu "Fichier":"Enregistrer sous" - Enregistrer dans : Bureau - Nom du fichier : remlop.bat - Type : tous les fichiers - cliquer sur Enregistrer - quitter Notepad Double clique sur le fichier remlop.bat : une fenêtre va s'ouvrir rapidement,c'est normal. Puis refais le même log en mode normal: ne poste pas tout le rapport!ce qui nous interresse se trouve dans la rubrique: Pas de trace de ce fichier vm_7ffe000... Fais un scan là pour voir ou tu en es: -Symantec: Choisir virus détection
  24. salut cotes du rhone Entre deux connexions de 5 minutes, j'essaie de répondre - Certains fichiers ne peuvent être supprimés par Easycleaner car ils sont utilisés par d'autres programmes(j'en ai fait l'expérience!),donc ne t'inquiêtes pas pour ca,l'important étant qu'il ne s'agisse pas d'un malware! -les fichiers au format(avec l'extension) .inkcorrespondent en gros à des raccourcis,tu peux effacer C:\Documents and Settings\Albert\Bureau\MSN Explorer.Ink! qui est le raccourci sur ton bureau pour ouvrir Msn Explorer(tu utilises ce programme??) -concernant ceci=> J'adore le traducteur instantané de Google,incompréhensible Traduction "J'ai utillisé Adaware pendant 4 ans régulièrement mis à jour,il n'a jamais rien trouvé d'autre que des cookies !La ligne de commande que j'ai ajouté à mon fichier autoexec.bat ("deltree c:\windows\cookies")est plus efficace.=>Pas tres interressant pour toi qui utilises windows xp!(une vieillerie inutilisée maintenant!) -rassure moi côte du rhone, tu n'as pas effacé ces deux dossiers?: *C:\WINDOWS\ServicePackFiles\i386 *C:\WINDOWS\$NtServicePackUninstall$ mais bien seulement les deux fichiers csrss présents dans ces deux dossiers? On va enlever quelques lignes inutiles au démarrage de windows en utilisant hijackthis: Démarre Hijackthis"Do a system scan only", et coche les lignes suivantes : R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKCU\..\Run: [Gadwin PrintScreen 3.1] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe Ferme toutes les fenêtres, tous les programmes et clique surFix checked -Ne désinstalle pas Ewido!:tu peux le conserver(au bout de 14 jours il perd certaines fonctions payantes, mais il reste efficace),garde le c'est un bon antitrojan. Apres suppression de ces lignes par hijackthis,dis moi si tu rencontres toujours ce problème de synchronisation
  25. Thanos

    winfixer

    salut calin J'ai de gros problèmes pour me connecter à internet!excuse la lenteur des réponses! Panda signale toujours "surfaccuracy"! Fais ceci et poste le rapport stp: Télécharge RegSearch.exe (Registry Search de Bobbi Flekman) -> http://www.bleepingcomputer.com/files/misc/regsearch.zip - dézippe dans un répertoire dédié tel que C:\Program Files - double clique sur RegSearch.exe - copie colle SAcc dans la première ligne de la zone de recherche - rien dans la deuxième ligne de la zone de recherche - clique sur OK - après recherche, le bloc-notes ouvre une fenêtre "RegSearch.txt" avec toutes les instances trouvées - le fichier est en outre sauvegardé dans le même répertoire que celui de RegSearch - copie-colle le contenu de la fenêtre dans un post, ici - ferme le bloc-notes - ferme RegSearch par Cancel @+tard
×
×
  • Créer...