Aller au contenu

MissMonde

Membres
  • Compteur de contenus

    47
  • Inscription

  • Dernière visite

Tout ce qui a été posté par MissMonde

  1. La manip n'a rien donné, on n'arrive toujours pas à ouvrir le mode normal. Ce qui est rageant, c'est qu'avant, on y accédait et il arrivait au moins à se connecter, à utiliser Outlook et son navigateur. Là, windows ne se lance plus en mode normal. Vous auriez une idée ? Martine
  2. Bonsoir, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System Sélectionne System Je sais, ça fait un peu boulet, mais comme j'y connais rien, je ne voudrais pas me tromper : le dossier System à supprimer est bien dans le dossier Policies et pas dans un dossier System, on est d'accord ? Martine
  3. Est-ce qu'il est possible de supprimer le dossier System que l'on a créé dans la base de registre à HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies ? Est-ce que ça redeviendra comme avant la création de ce dossier? Martine
  4. Si j'ai bien suivi, la suggestion de Gérard, c'est la réinstallation de Windows, non? 1. je n'ai jamais fait ça 2. il faut un cd de réinstallation, non? on a retrouvé un cdrom de récupération et de diagnostic, et un cdrom de sélection de logiciels. Qu'en penses-tu?
  5. Bonjour Krystyna, 1. l'ordi vient subitement de refuser de s'ouvrir en mode normal : après la fenetre où on choisit le mode de démarrage (sans échec ou normal), lorsqu'on choisit normal, des inscriptions blanches sur noir défilent et ça bloque à un moment donné avec ceci inscrit : C:/WINDOWS>_ et le curseur clignote à cet endroit en attendant une commande. Je précise que cela n'est pas dû à la manip sur la base de registre. Je ne comprends pas pourquoi, nous n'avons absolument pas changé quoique ce soit à l'ordi depuis mon précédent post. 2. donc en mode sans échec, on a suivi tes instructions, mais à la fin on a entré la valeur 0 (zéro), il semble que ce soit en héxadécimal, comme on ne savait pas on a laissé comme ça. faut-il rectifier ? toujours pas d'accès au panneau de config et maintenant pas d'accès en mode normal. Au secours !! Martine
  6. Bonjour Krystyna et ipl_001, bonjour à tous, nous avons un peu tardé à répondre, car je n'étais pas là ce week-end. Merci Krystyna de nous aider à remettre d'aplomb ce PC sur lequel nous nous acharnons depuis maintenant un certain nombre de jours !!! Voici le résultat de la manip : dans HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer sur la droite sont apparues 3 lignes - une icone avec une inscription ab à l'intérieur, suivie de (Défaut) et dans le champ correspondant (valeur non définie) - une icone avec une inscription o à l'intérieur, suivie de CDRAutoRun et dans le champ correspondant (00 00 00 00) - une icone sans inscription, suivie de NoDriveTypeAuto... et dans le champ correspondant (95 00 00 00) dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer sur la droite il n'y a qu'une seule ligne une icone avec une inscription ab à l'intérieur, suivie de (Défaut) et dans le champ correspondant (valeur non définie) Voilà, pour l'instant, on ne trouve rien de ce qui est attendu. A plus tard, Martine
  7. Merci ipl_001 pour prendre à coeur notre problème. le propriétaire de l'ordi en question s'est inscrit sur Zebulon, c'est pticoucou95. je l'ai encouragé à le faire (il ne connaissait pas les forums avant) parce que je ne serais pas là ce week-end. après concertation puisque nous sommes très shorts en anglais (euphémisme), nous avons décidé d'attendre lundi pour aller à 2 sur le forum US que tu nous indiques. j'espère qu'on arrivera à se faire comprendre et à comprendre ce qu'ils nous diront. Merci encore et bon week-end Martine
  8. Bonjour ipl_001, Y aurait-il une lueur d'espoir ??? Malheureusement, il n'y a aucune sous-clé System dans aucun des 3 dossiers. dans le premier il y a Explorer, Network et Ratings dans les 2 autres il y a seulement Explorer et Network. Désolée. Martine
  9. Bonjour à tous, Avant de terminer complètement ce sujet, j'aimerais savoir si je peux considérer qu'il n'y a pas de virus ou autre saleté dans l'ordi après tous ces nettoyages ? Est-ce qu'on peut continuer à s'en servir tel qu'il est ? => avec Avast, zone alarm, ad-aware et spybot installés + utilisation de Firefox pour naviguer , ça devrait être bien protégé, non? On va réfléchir à y mettre une distribution Linux, mais dans le cas où la panne proviendrait d'une défaillance matérielle, ça ne changerait peut-être rien. en tout cas, je vous remercie beaucoup, d'avoir fait votre possible pour nous aider. Martine
  10. Bonsoir Stonangel et charles ingals, 1. powerIE et MCrepair powerIE => on a "réparé" IE et Messenger MCrepair => on a commencé l'installation, mais à la fin qd il demande de redémarrer l'ordi, que l'on clique sur OUI ou NON, il se bloque et on ne retrouve pas le programme dans Démarrer/Programmes. donc il ne semble pas installé. 2. Spybot Merci pour l'astuce, charles ingals, on a téléchargé les MAJ sur le site de spybot et on a pu faire un balayage et suppression des menaces. En fait, qd on télécharge spybot, il faut télécharger Spybot, Detections Updates et Advanced checked library updates. 3. Etat de l'ordi : pas de changement notoire. la fenetre "IE ce programme va être arrêté..." permet l'ouverture des logiciels IE et Firefox par la barre de lancement rapide => il faut d'abord cliquer sur l'icône du logiciel choisi, ensuite fermer la fenetre "IE ce programme...", et cela ouvre le logiciel. cette technique ne marche pas pour le bureau on peut également ouvrir un deuxième logiciel en même temps, comme le bloc-notes, mais dans un certain ordre. donc le copier-coller devient possible. voilà, ce n'est pas grand-chose, et cela me semble plutôt être un apprentissage de l'utilisation de l'ordi avec ses contraintes, à force de passer nos journées dessus (moi par téléphone interposé !!) L'espoir diminue, on s'achemine vers un changement d'unité centrale. En attendant d'avoir vos avis, je vous remercie tous pour vos efforts, je reviendrais demain. Bonsoir, Martine
  11. Bonsoir Stonangel et merci pour ta persévérance, le cas semble désespéré. après la dernière retouche, voici comment se comporte l'ordi : en mode normal 1. au démarrage, pas de changement pas d'icones bureau (poste de travail, corbeille,...) une fenetre IE indiquant : "ce programme va être arrêté car il a effectué une opération non conforme", cette fenêtre doit être déplacée et non fermée pour continuer à se servir de l'ordi, sinon tout bloque et redémarrage obligatoire. 2. Démarrer/Programmes amélioration : avant on était obligés de redémarrer après avoir ouvert un programme, le bouton Démarrer n'était plus cliquable, maintenant, en cliquant plusieurs fois dessus, il répond et on peut choisir un autre programme sans redémarrer. 3. Accès à panneau de config, Mesdocuments et Explorateur Windows pas de changement, l'ordi mouline un peu et rien ne s'ouvre, donc pas de changement. 4. Arrêter l'ordi Démarrer/Arrêter/Arrêter => rien ne se passe, il faut Ctrl+Alt+suppr pas de changement non plus. en mode sans échec tout est exactement pareil qu'en normal, là il n'y a eu aucune amélioration puisque l'on avait déjà accès au bouton Démarrer même si on avait déjà ouvert un programme. voilà. Est-ce la peine de faire un autre rapport HijackThis? Martine
  12. Problèmes rencontrés : - case Make Backups before fixing items non trouvée, donc on a fait sans. - une ligne à fixer n'a pas été trouvée dans la liste : O4 - HKLM\..\RunOnce: [remititit11905] C:\WINDOWS\command.com /c del C:\WINDOWS\Application Data\filefreesixthinfo\4blahup Voilà le nouveau rapport : Logfile of HijackThis v1.99.1 Scan saved at 18:08:11, on 28/07/05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\EXPLORER.EXE C:\MES DOCUMENTS\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2.fr/startpage/adsl/fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_3_18_0.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\MESDOC~1\SPYBOT~1\SDHELPER.DLL O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN TOOLBAR\01.01.1629.0\FR\MSNTB.DLL O3 - Toolbar: Yahoo! Compagnon - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_3_18_0.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [scanRegistry] c:\windows\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe O4 - HKLM\..\Run: [systemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] PELMICED.EXE O4 - HKLM\..\Run: [ConfigSafe] C:\CFGSAFE\AUTOCHK.EXE O4 - HKLM\..\Run: [AEZBProc] c:\ibmtools\aptezbtn\aptezbp.exe O4 - HKLM\..\Run: [stillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [OmgStartup] C:\Program Files\Fichiers communs\Sony Shared\OpenMG\OmgStartup.exe O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [schedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 192.168.1.1 Merci. Martine
  13. salut Stonangel, voici le rapport : Logfile of HijackThis v1.99.1 Scan saved at 16:24:35, on 28/07/05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\EXPLORER.EXE C:\MES DOCUMENTS\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2.fr/startpage/adsl/fr/ R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.yahoo.com/search?p=%s R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_3_18_0.DLL O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll (file missing) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX O2 - BHO: (no name) - {D2CB1A81-AAC0-C02A-F834-11111C8DF4E8} - C:\WINDOWS\APPLICATION DATA\EXIT LOGO TWO\DOGACID.EXE O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\MESDOC~1\SPYBOT~1\SDHELPER.DLL O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN TOOLBAR\01.01.1629.0\FR\MSNTB.DLL O3 - Toolbar: Yahoo! Compagnon - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_3_18_0.DLL O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll (file missing) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [scanRegistry] c:\windows\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe O4 - HKLM\..\Run: [systemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] PELMICED.EXE O4 - HKLM\..\Run: [ConfigSafe] C:\CFGSAFE\AUTOCHK.EXE O4 - HKLM\..\Run: [AEZBProc] c:\ibmtools\aptezbtn\aptezbp.exe O4 - HKLM\..\Run: [stillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime O4 - HKLM\..\Run: [OmgStartup] C:\Program Files\Fichiers communs\Sony Shared\OpenMG\OmgStartup.exe O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [schedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe O4 - HKLM\..\RunOnce: [remititit11905] C:\WINDOWS\command.com /c del C:\WINDOWS\Application Data\filefreesixthinfo\4blahup O4 - HKCU\..\Run: [For pure] C:\WINDOWS\APPLIC~1\MEDIAL~1\flageggs.exe O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 192.168.1.1
  14. Bonjour à tous, voilà la suite : en mode sans échec, on a scanné avec : - Easycleaner (registre, inutiles avec les options de nettoyage IE, et controleur démarrage) on a tout supprimé sauf les fichiers démarrage en vert et en jaune, on a supprimé les rouges. - A2free - ad-aware - ccleaner on n'a pas réussi à lancer spybot : on l'a lancé une première fois en mode normal pour aller récupérer les mises à jour, mais ensuite, en mode sans échec, il nous réclame les mises à jour, on n'a pas pu s'en sortir, on a laissé tomber. on a fait un nouveau scan HijackThis que voici : Logfile of HijackThis v1.99.1 Scan saved at 15:06:22, on 28/07/05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\EXPLORER.EXE C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\MES DOCUMENTS\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.zcuukaimmnbvmjxklnez.com/n0aaYb...jkqPwdRouB.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tzpauctkzffw.biz/wc7XNTMj_ipKTK...H5jYUdq0js.html R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.yahoo.com/search?p=%s R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_3_18_0.DLL O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll (file missing) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX O2 - BHO: (no name) - {D2CB1A81-AAC0-C02A-F834-11111C8DF4E8} - C:\WINDOWS\APPLICATION DATA\EXIT LOGO TWO\DOGACID.EXE O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\MESDOC~1\SPYBOT~1\SDHELPER.DLL O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN TOOLBAR\01.01.1629.0\FR\MSNTB.DLL O3 - Toolbar: Yahoo! Compagnon - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_3_18_0.DLL O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll (file missing) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [scanRegistry] c:\windows\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe O4 - HKLM\..\Run: [systemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] PELMICED.EXE O4 - HKLM\..\Run: [ConfigSafe] C:\CFGSAFE\AUTOCHK.EXE O4 - HKLM\..\Run: [AEZBProc] c:\ibmtools\aptezbtn\aptezbp.exe O4 - HKLM\..\Run: [stillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime O4 - HKLM\..\Run: [OmgStartup] C:\Program Files\Fichiers communs\Sony Shared\OpenMG\OmgStartup.exe O4 - HKLM\..\Run: [sixth info name live] C:\WINDOWS\Application Data\filefreesixthinfo\Tool Type.exe O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [schedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe O4 - HKCU\..\Run: [For pure] C:\WINDOWS\APPLIC~1\MEDIAL~1\flageggs.exe O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 192.168.1.1 Merci Martine
  15. bonjour, et merci de votre patience.. pour le copier-coller => il est impossible d'ouvrir un 2ème programme sans redémarrer l'ordi.<edit>avec IE ouvert pour venir sur le forum, on ne peut pas ouvrir le blocnotes pour copier le rapport</edit> pour l'instant, nous avons réussi à désinstaller Messenger Plus3 avec EasyCleaner car pas d'accès au panneau de config pour supprimer le programme. nous en sommes aux scans, c'est assez long parce qu'il faut redémarrer l'ordi à chaque manip et en plus on se pose plein de questions sur ce qu'on doit supprimer ou pas, et comment marchent les logiciels. vu l'heure, je pense qu'on ne pourra pas poster de rapport HijackThis avant demain. Merci à tous.. et bonne nuit, Martine
  16. Bonjour, j'essaie de désinfecter l'ordi d'un ami en suivant votre procédure indiquée dans les sujets épinglés. je fais l'intermédiaire, car l'ordi n'arrive pas à ouvrir 2 programmes en même temps, donc on ne peut pas faire de copier coller sur le post. le rapport HijackThis m'est envoyé par email. voici l'état initial de l'ordi : pas d'accès aux icônes du bureau (même en mode sans échec) pas d'accès à Mes Documents autrement que par un logiciel (même en mode sans échec) pas d'accès à l'explorateur windows(même en mode sans échec) pas d'accès au panneau de configuration(même en mode sans échec) ce que l'on a déjà fait : - désinstallation (par Démarrer/Programmes...) du Norton qui était là depuis Xtemps sans mise à jour. - affichage des dossiers et nettoyage du disque en mode sans échec - téléchargement d'Antivir et d'Hijackthis. comme on n'a pas trouvé comment exécuter le fichier .exe d'Antivir en passant par un programme (maintenant, on sait comment faire!!) on a téléchargé Avast et on a réussi à l'installer (pas compris comment) et à faire un scan mode sans échec et suppression des fichiers infectés. - on a lancé HijackThis depuis l'emplacement où il a été enregistré (Mes Documents) car on n'a pas réussi à le déplacer dans le dossier que nous avions créé dans ProgramFiles. et on a un fichier HijackThis.log qui a été créé dans MesDocuments et qui m'a été donc envoyé par email, puisqu'on ne peut pas ouvrir 2 programmes en même temps. Tout ça par téléphone, donc si vous nous répondez, il y aura forcément un temps de décalage pour les prochains logs, s'il y a lieu. Voici le résultat : Logfile of HijackThis v1.99.1 Scan saved at 16:12:17, on 27/07/05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\EXPLORER.EXE C:\MES DOCUMENTS\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.zcuukaimmnbvmjxklnez.com/n0aaYb...jkqPwdRouB.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tzpauctkzffw.biz/wc7XNTMj_ipKTK...H5jYUdq0js.html R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.yahoo.com/search?p=%s R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_3_18_0.DLL O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll (file missing) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX O2 - BHO: (no name) - {D2CB1A81-AAC0-C02A-F834-11111C8DF4E8} - C:\WINDOWS\APPLICATION DATA\EXIT LOGO TWO\DOGACID.EXE O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN TOOLBAR\01.01.1629.0\FR\MSNTB.DLL O3 - Toolbar: Yahoo! Compagnon - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_3_18_0.DLL O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll (file missing) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [scanRegistry] c:\windows\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe O4 - HKLM\..\Run: [systemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] PELMICED.EXE O4 - HKLM\..\Run: [ConfigSafe] C:\CFGSAFE\AUTOCHK.EXE O4 - HKLM\..\Run: [AEZBProc] c:\ibmtools\aptezbtn\aptezbp.exe O4 - HKLM\..\Run: [Just Say Aptiva From Gdrive] C:\APTADV\JUSTSAY.EXE -auto O4 - HKLM\..\Run: [ZIBMACC] c:\windows\rundll.exe setupx.dll,InstallHinfSection DefaultInstall 128 C:\WINDOWS\INF\ZIBMACC.INF O4 - HKLM\..\Run: [stillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime O4 - HKLM\..\Run: [OmgStartup] C:\Program Files\Fichiers communs\Sony Shared\OpenMG\OmgStartup.exe O4 - HKLM\..\Run: [sixth info name live] C:\WINDOWS\Application Data\filefreesixthinfo\Tool Type.exe O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [schedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [For pure] C:\WINDOWS\APPLIC~1\MEDIAL~1\flageggs.exe O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 192.168.1.1 Merci pour ce que vous pourrez faire. Martine
  17. Bonsoir Joëlle, j'utilise le CPL depuis plus d'un an, avec une Freebox première génération (donc qui ne fait pas routeur). J'ai hésité à prendre du Wifi, mais le fait que le réseau puisse dépasser les murs et qu'il puisse aussi être interrompu également par les murs m'a fait choisir le CPL. Je ne suis pas une pro non plus, et nous utilisons nos ordis pour des tâches très courantes, donc le débit est suffisant (je crois que c'est le reproche fait au CPL). En tout cas, nous en sommes très contents. Je suis en appartement, d'une surface équivalente à la tienne, et nous avons 3 ordis récents : 2 postes fixes et un portable, les 3 sous XP (512, 512, 1Go) La Freebox est reliée à un routeur classique (Netgear). Le routeur est relié à l'un des ordis et au système CPL. Les 2 autres ordis qui sont à l'autre bout de l'appartement sont reliés au réseau par CPL usb. J'ai réussi assez facilement à tout installer pour que l'on ait accès à internet de façon indépendante, ce qui était l'objectif, donc je pense que n'importe qui peut y arriver, vu mon niveau. Pour la question 3, je n'ai jamais formaté mes ordis, quelqu'un d'autre pourra certainement te répondre. Martine
  18. il n'y a que le nom du site à changer, le reste est à taper tel quel. surtout, le fichier doit être au format ico pour que ça puisse marcher aussi avec Internet Explorer. Martine
  19. Bonjour Fredooos, voici ma solution : 1. tu crées ton image 16x16 pixels au format ico (tu peux en trouver des toutes faites ou en faire avec certains logiciels, je crois que Gimp le fait) et tu la nommes favicon.ico 2. tu insères, dans la partie head de ta page, la ligne suivante : si c'est du html <link rel="shortcut icon" type="image/x-icon" href="http://tonsite.com/favicon.ico"> si c'est du xhtml <link rel="shortcut icon" type="image/x-icon" href="http://tonsite.com/favicon.ico" /> c'est tout. Martine
  20. Bon, j'ai fini par trouver. Pour ceux que ça intéresse : il fallait simplement autoriser, dans le contrôle des programmes, l'accès à internet pour "Avast email scan service". Merci en tout cas à tous ceux qui m'ont répondu Martine
  21. Oui, les 4 accès sont verts pour OE. Martine
  22. Bonjour, je ne trouve pas comment configurer ZoneAlarm pour qu'OutlookExpress se connecte sans désactiver le contrôle des programmes. voici la situation : c'est sur un portable (XP relié par CPL à un routeur relié à une Freebox). configuration actuelle de ZoneAlarm : Firewall/onglet Général => Elevé Contrôle des programmes/Général => Bas (c'est pareil avec Moyen ou Elevé) Contrôle des programmes/Programmes => Firefox (autorisé), IE (autorisé), OE (autorisé) lorsque le niveau Général du Contrôle des programmes est Bas, Moyen ou Elevé, OE ne peut pas se connecter (erreur 10061 ???) lorsque le niveau Général du Contrôle des programmes est Désactivé, EO se connecte et va chercher le courrier. merci à ceux qui pourront m'aider et excusez-moi si le problème a déjà été abordé, je n'ai pas trouvé de topic là-dessus. Martine
×
×
  • Créer...