Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

salut :P

 

Ok les deux derniers rapports sont niquels :P

par contre systeme de désinstallation Norman ne fonctionne pas avec le lien que tu m'as donné. Il s'agit d'un logiciel pré installé fournit avec le PC à l'achat. Il me marque 550/NVC/Fixes/nvcuninstall.exe : no such file of directory

Ok pas grave! vire nvcuninstall.exe.

 

Vas dans le menu Démarrer > choisis Exécuter et tu tapes : cmd

 

dans la boite de dialogue qui s'ouvre, tu copie/colles ceci >

sc stop NipSvc => clique sur [entrée]

puis

sc delete NipSvc=> clique sur [entrée]

 

Un message t'avertis du succès de l'opération.

 

Quitte l'invite de commandes.

 

Elimine le dossier suivant > C:\Norman

 

Passe un coup d'ATF cleaner a près ca.

 

Pour les mises à jour qui sont faites comme windows ou autre une fois effectuées est-ce que je dois les laisser, j'ai vu dans les rapports qu'elles apparaissent en grande quantité.

Non! elles sont nécéssaires pour la sécurité du pc, laisse les :P

 

Pour les programmes téléchargés, on va s'en débarrasser comme ceci >

  • Télécharge ToolsCleaner sur ton Bureau.
  • Clique sur Recherche et laisse le scan se terminer.
  • Clique sur Suppression pour finaliser.
  • Tu peux, si tu le souhaites, te servir des Options facultatives.
  • Clique sur Quitter, pour que le rapport puisse se créer.
  • Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

Comment fonctionne ton pc ?

@++

Posté(e)
salut :P

 

Ok les deux derniers rapports sont niquels :P

 

Ok pas grave! vire nvcuninstall.exe.

 

Vas dans le menu Démarrer > choisis Exécuter et tu tapes : cmd

 

dans la boite de dialogue qui s'ouvre, tu copie/colles ceci >

sc stop NipSvc => clique sur [entrée]

puis

sc delete NipSvc=> clique sur [entrée]

 

Un message t'avertis du succès de l'opération.

 

Quitte l'invite de commandes.

 

Elimine le dossier suivant > C:\Norman

 

Passe un coup d'ATF cleaner a près ca.

 

 

Non! elles sont nécéssaires pour la sécurité du pc, laisse les :P

 

Pour les programmes téléchargés, on va s'en débarrasser comme ceci >

  • Télécharge ToolsCleaner sur ton Bureau.
  • Clique sur Recherche et laisse le scan se terminer.
  • Clique sur Suppression pour finaliser.
  • Tu peux, si tu le souhaites, te servir des Options facultatives.
  • Clique sur Quitter, pour que le rapport puisse se créer.
  • Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

Comment fonctionne ton pc ?

@++

bjrs

voici le rapport Tcleaner

-->- Recherche:

 

C:\_OtMoveIt: trouvé !

C:\Documents and Settings\Administrateur\Recent\MSNFix.lnk: trouvé !

C:\Documents and Settings\Benj\Recent\MSNFix.lnk: trouvé !

C:\Documents and Settings\Benj.NOM-641695C7437\Recent\MSNFix.lnk: trouvé !

C:\Documents and Settings\Benj.NOM-641695C7437.000\Bureau\SmitFraudFix.exe: trouvé !

C:\Documents and Settings\Default User\Recent\MSNFix.lnk: trouvé !

C:\Documents and Settings\HP_Propriétaire\Bureau\OtMoveIt.exe: trouvé !

C:\Documents and Settings\HP_Propriétaire\Bureau\ComboFix.exe: trouvé !

C:\Documents and Settings\HP_Propriétaire\Bureau\DiagHelp: trouvé !

C:\Documents and Settings\HP_Propriétaire\Bureau\SmitFraudfix: trouvé !

C:\Documents and Settings\HP_Propriétaire\Recent\MSNFix.lnk: trouvé !

C:\Documents and Settings\TITEP\Recent\MSNFix.lnk: trouvé !

C:\Program Files\Mozilla Firefox\SmitFraudfix: trouvé !

C:\WINDOWS\system32\config\systemprofile\Recent\MSNFix.lnk: trouvé !

 

---------------------------------

-->- Suppression:

 

C:\Documents and Settings\Administrateur\Recent\MSNFix.lnk: supprimé !

C:\Documents and Settings\Benj\Recent\MSNFix.lnk: supprimé !

C:\Documents and Settings\Benj.NOM-641695C7437\Recent\MSNFix.lnk: supprimé !

C:\Documents and Settings\Benj.NOM-641695C7437.000\Bureau\SmitFraudFix.exe: supprimé !

C:\Documents and Settings\Default User\Recent\MSNFix.lnk: supprimé !

C:\Documents and Settings\HP_Propriétaire\Bureau\OtMoveIt.exe: supprimé !

C:\Documents and Settings\HP_Propriétaire\Bureau\ComboFix.exe: supprimé !

C:\Documents and Settings\HP_Propriétaire\Recent\MSNFix.lnk: supprimé !

C:\Documents and Settings\TITEP\Recent\MSNFix.lnk: supprimé !

C:\WINDOWS\system32\config\systemprofile\Recent\MSNFix.lnk: supprimé !

C:\_OtMoveIt: supprimé !

C:\Documents and Settings\HP_Propriétaire\Bureau\DiagHelp: supprimé !

C:\Documents and Settings\HP_Propriétaire\Bureau\SmitFraudfix: supprimé !

C:\Program Files\Mozilla Firefox\SmitFraudfix: supprimé !

pour Norman je n'arrive tjrs pas à le trouver

 

sinon le PC fonctionne parfaitement. Je te remercie ainsi que Lien raq vous êtes vraiment sympas et des vrais pros de l'informatique, sans votre aide je ne sais pas comment j'aurais fait. Encore merci à vous deux. :P @+

Posté(e)

salut :P

 

Les outils téléchargés ont été éliminés: tu peux à présent éliminer ToolsCleaner2.exe sur ton bureau ainsi que le dossier C:\ToolsCleaner2.

 

pour Norman je n'arrive tjrs pas à le trouver

Tu as réussi à éliminer le service comme demandé ?

Tu n'as pas trouvé le dossier Norman dans C:\ ?

 

Désactive puis réactive la restauration système comme ceci => aide visuelle

Clique sur Démarrer.

Clique avec le bouton droit sur l'icône Poste de travail, puis cliquez sur Propriétés.

Clique sur l'onglet «Restauration du système».

Sélectionne «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs»

Clique sur "Appliquer".

Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, clique sur Oui.

Clique sur OK.Redémarre ton PC. Fais l'opération inverse, et réactive la restauration:un nouveau point sera automatiquement créé.

Poste stp un dernier rapport hijackthis pour finir :P

  • 3 semaines après...
Posté(e)

salut :P

 

Les outils téléchargés ont été éliminés: tu peux à présent éliminer ToolsCleaner2.exe sur ton bureau ainsi que le dossier C:\ToolsCleaner2.

Tu as réussi à éliminer le service comme demandé ?

Tu n'as pas trouvé le dossier Norman dans C:\ ?

 

Désactive puis réactive la restauration système comme ceci => aide visuelle

 

Poste stp un dernier rapport hijackthis pour finir :P

[/quote

 

]Avec un peu de retard voici le rapport demandé. Merci

Logfile of HijackThis v1.99.1

Scan saved at 23:47:42, on 28/12/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16574)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\windows\system\hpsysdrv.exe

C:\WINDOWS\system32\keyhook.exe

C:\WINDOWS\AGRSMMSG.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe

C:\WINDOWS\system32\hphmon05.exe

C:\WINDOWS\system32\ps2.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe

C:\Program Files\HP\HP Share-to-Web\hpgs2wnf.exe

C:\WINDOWS\system32\HPZipm12.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Hewlett-Packard\HP OfficeJet Series 700\Bin\HPOstr05.exe

C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

C:\Program Files\Logitech\SetPoint\KEM.exe

C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE

C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe

C:\Program Files\Hewlett-Packard\HP OfficeJet Series 700\bin\HPOVDX05.EXE

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\WinRAR\WinRAR.exe

C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\Rar$EX00.625\HijackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file)

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST1.03.0000.1005\en-xu\stmain.dll

O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll

O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe

O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect

O4 - HKLM\..\Run: [siS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{D946675D-1D6C-4dc8-9E0D-B4B8EAA30EAA}\hphupd05.exe

O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"

O4 - HKLM\..\Run: [HP Software Update] "c:\Program Files\HP\HP Software Update\HPWuSchd2.exe"

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe

O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe

O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE

O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe

O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9

O4 - Startup: wkcalrem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe

O4 - Global Startup: Démarrage de l'imprimante HP OfficeJet.lnk = C:\Program Files\Hewlett-Packard\HP OfficeJet Series 700\Bin\HPOstr05.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O11 - Options group: [iNTERNATIONAL] International*

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab

O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/inst...ctDetection.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O20 - Winlogon Notify: WB - C:\Program Files\AlienGUIse\fastload.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: iPod Service (iPodService) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...