Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

:P A tout le monde,

 

Je n'y arrive pas. Depuis une semaine, je cherche partout et impossible.

 

Voilà ce qu'il se passe.

 

J'ai deux fichiers tmp. dans C:\windows\doc and Setting\mon nom\local setting\temp. les voici :

 

tempdostempzc6.jpg

 

Lorsque je nettoie en mode sans échec, ils disparaissent. Dès que j'allume mon pc normalement, ils réapparaissent.

 

Toutes mes scans sont négatifs : spybot, ad aware, ewido, avast et ce matin, bitdefender en ligne.

 

J'ai nettoyé avec easycleaner et ccleaner.

 

Et ils sont toujours là.

 

Je ne sais plus quoi faire.

 

Je joins une analyse hijacktis.

 

Logfile of HijackThis v1.99.1

Scan saved at 15:56:01, on 21/08/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe

C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Microsoft Hardware\Mouse\point32.exe

C:\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe

C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE

C:\WINDOWS\system32\slserv.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe"

O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [POINTER] point32.exe

O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\npjpi150_08.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\npjpi150_08.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1126592742890

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: France Telecom Routing Table Service (FTRTSVC) - Unknown owner - C:\WINDOWS\System32\FTRTSVC.exe (file missing)

O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE

O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

 

J'aimerai comprendre.

 

Merci à l'avance de toute l'aide que vous pourrez m'apporter.

 

A plus tard.

Modifié par deruelle

Posté(e)

Bonjour,

 

Un petit up pour aide svp.

 

Merci d'avance.

 

A plus tard.

Posté(e)

:P A tout le monde,

 

Un petit up parce que vraiment, je n'arrive pas à trouver.

 

Si quelqu'un pouvait trouver une solution.

 

Merci d'avance.

Posté(e) (modifié)

Bonsoir,

 

Ce sont des fichiers qui sont créés au lancement de Windows et qui ne s'effacent pas en cours de session.

 

Pas de tracas. Si tu vérifies la date et l'heure de ces fichiers, tu constateras que ces données correspondent souvent au démarrage de ta machine. Ces fichiers sont utilisés - temporairement - par le système ou un programme et ne peuvent donc être effacés.

 

Tout le monde à cela.

 

Amicalement.

Modifié par Sacles
Posté(e) (modifié)

une solution serait p etre de demarrer en mode sans echec et d'essayer de les supprimer...

ceic dit, deux fichiers temp c pas un drame !!!! :P

Modifié par squizz
Posté(e) (modifié)

Re,

 

Pour te rassurer, installe Unlocker. Il pourra - entre autres - t'indiquer les programmes qui utilisent les deux fichiers en question.

 

Voir ici:

 

http://telechargement.zebulon.fr/270-unlocker.html

 

ou

 

http://ccollomb.free.fr/unlocker

 

---------------

 

une solution serait p etre de demarrer en mode sans echec et d'essayer de les supprimer...

Cela a déjà été fait.

 

Lorsque je nettoie en mode sans échec, ils disparaissent. Dès que j'allume mon pc normalement, ils réapparaissent.

 

Amicalement.

Modifié par Sacles
Posté(e)

:P Un grand merci à vous tous,

 

Je vais essayer Unlocker pour voir quel programme utilise ces dossiers.

 

Je suis un peu embêtante sur la sécurité et comme je ne suis pas pro, j'ai toujours un peu peur.

 

Mais je ne m'en ferai plus.

 

Encore un grand merci, et passez tous une bonne soirée.

Posté(e)

Re,

 

Mais je ne m'en ferai plus.

Il vaut mieux se poser des questions que d'être indifférent et de jouer à l'autruche.

 

Amicalement.

Posté(e)

Re,

Il vaut mieux se poser des questions que d'être indifférent et de jouer à l'autruche.

 

Amicalement.

 

 

Re,

 

J'ain téléchargé unlocker et ce sont des dossiers crées par msn.

 

C'est curieux, c'est depuis que j'ai windows live messenger. Avant cela ne le faisait pas.

 

J'ai regardé dans les paramètres, mais il n'y a rien d'anormal.

 

J'ai déverrouillé les dossiers et les ai enlevés. Mais je pense qu'à chaque ouverture, ils reviendront.

 

Cela le fait-il à tout le monde ou c'est quelque chose que je n'ai pas vu.

 

Merci

Posté(e) (modifié)

Bonjour,

 

Sur ta page de MSN messenger, tu vas dans outils/options, dans l'onglet général, tu décohes la case : "Exécuter Messenger automatiquement à l'ouverture de ma session windows.

 

Tu peux aussi désactiver MSN quand tu lances Outlook Express (si tu utilises ce courrielleur):

Clique sur le menu Outils.

Dans l'onglet Général, décoche la case Se connecter automatiquement à MSN Messenger Service.

Clique sur le bouton OK pour valider.

 

Amicalement.

Modifié par Sacles

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...