Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)


J'ai effectué le conseil que vous m'avez demandé, et j'ai remarqué à l'instant que wuauclt.exe était toujours actifs dans le gestionnaire de tâche, mais il était beaucoup plus haut que les autre fois, il était à 50000ko!! pourtant j'ai fait exactement ce que vous m'avez demandé ne comprend pas...


Normalement, (je viens de le vérifier) wuauclt n'est actif que si les mises à jour le sont aussi et disparait si elles ne le sont pas.


Essayez cette méthode que j'utilise depuis de longs mois:


Un fichier StopMaj.bat pour désactiver les mises à jour:

@echo off

net stop BITS

net stop WUAUSERV

net stop cryptsvc


sc config BITS start= disabled

sc config cryptsvc start= disabled

sc config wuauserv start= disabled


Et un RestoMaj.bat pour les réactiver:

@echo off

sc config BITS start= auto

sc config cryptsvc start= auto

sc config wuauserv start= auto


net start BITS

net start WUAUSERV

net start cryptsvc


Je réactive lorsque des Mises à jour importantes sont annoncées et désactive après .

Je ne touche pas au panneau de configuration.


Essayez, ça ne coûte rien!

Modifié par pear

Posté(e) (modifié)

Voila j'ai effectué la manœuvre.... maintenant wuauclt.exe ne doit plus se lancer donc??


antivir m'a mis lors de l'analyse antivirus 3 fichier en quarantaine :






Est-ce que je les garde en quarantaine, ou est-ce que je peux les supprimés??

Modifié par mc19
Posté(e) (modifié)
Voila j'ai effectué la manœuvre.... maintenant wuauclt.exe ne doit plus se lancer donc??


antivir m'a mis lors de l'analyse antivirus 3 fichier en quarantaine :






Est-ce que je les garde en quarantaine, ou est-ce que je peux les supprimés??


Oui, vous pouvez les supprimer.


Mais , certains d'entre eux ont été précédemment supprimés( et plusieurs fois p.ex P2KT56)

ce qui signifie qu'il y a réinfection.

Essayez de vous rappeler quels logiciels vous avez utilisés entre 2 infections.S'ils sont crackés......

Modifié par pear
Posté(e) (modifié)

Je n'ai pas utilisé de logiciel crackés ces derniers temps si je me rappelle bien....


J'ai juste un souci avec activesync qui se lance à chaque démarrage même si je le décoche dans la section dé ne l'utilise pas windows media player me fait quelques petites variantes, firefox a un peu de peine avec les vidéos en stream... mais sinon les programme marche normalement...après le long lancement de la machine toujours 5-10min....


J'ai refait un scan hijackthis, je ne sais pas si sa peut servir, mais je poste quand même le log:


Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 18:22:23, on 17.01.2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16762)

Boot mode: Normal


Running processes:








C:\Program Files\Intel\WiFi\bin\S24EvMon.exe


C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\AlienGUIse\wbload.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe

C:\Program Files\Fichiers communs\Intel\WirelessCommon\iFrmewrk.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe


C:\Program Files\Intel\WiFi\bin\EvtEng.exe


C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe


C:\Program Files\TVersity\Media Server\MediaServer.exe



C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avscan.exe

C:\Documents and Settings\patrick leschot\Bureau\HiJackThis.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\Mozilla Firefox\firefox.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll

O2 - BHO: (no name) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - (no file)

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll

O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll

O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"

O4 - HKLM\..\Run: [intelZeroConfig] "C:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe"

O4 - HKLM\..\Run: [intelWireless] "C:\Program Files\Fichiers communs\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel Wireless Tray

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll

O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll

O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} -

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) -

O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - (no file)

O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe

O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe

O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel® Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\\maconfservice.exe (file missing)

O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe

O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe

O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel® Corporation - C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe

O23 - Service: Intel® PROSet/Wireless WiFi Service (S24EventMonitor) - Intel® Corporation - C:\Program Files\Intel\WiFi\bin\S24EvMon.exe

O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

O23 - Service: TVersityMediaServer - Unknown owner - C:\Program Files\TVersity\Media Server\MediaServer.exe



End of file - 8601 bytes

Modifié par mc19
J'ai juste un souci avec activesync qui se lance à chaque démarrage même si je le décoche dans la section dé ne l'utilise pas pourtant.


C'est un programme de synchronisation de divers outils et materiels avec le pc.

Il ne vous est pas indispensable et vous crée des ennuis.

Je ne vois alors aucune raison de garder un programme dont on se sert pas.


Votre rapport Hijackthis ne montre rien.


Vérifiez votre pc avec ce Kaspersky:

SCANNER AVEC AntiVirus Power Tool


Télécharger Kasperky AVP Tool sur le Bureau

Désactivez provisoirement votre Antivirus actuel.

Connecter éventuellement les clés USB et disques externes.

Le scan va s'effectuer en Mode Sans Echec: Imprimez cette procédure auparavant.

Redémarrer en mode sans échec .

Double cliquer sur"setup_7.0xxxxx"

A la question "Do you want to continue installation?"


Cliquer sur "Next" pour les deux fenêtres suivantes: AVP TOOL s'installe sur le Bureau dans un dossier "Kaspersky Lab Tool"

L'outil se lance tout seul:

Cocher toutes les cases dans l'onglet "Automatic Scan".

Cliquer ensuite sur "Security Level": une fenêtre de configuration s'ouvre:

paramètrer le scanner comme sur l'image:


Valider par "Apply" puis "OK"

L'outil est maintenant configuré:

Dans la fenêtre principale, cliquer sur "Scan".

une fenêtre indiqye la progression du balayage en pourcentage.

A la fin du scan, AVP Tool signalera les objets infectés par l'intermédiaire d'une pop-up:

cocher alors "Apply to all" et cliquer sur "Delete" ou "Disinfect" selon ce que propose la fenêtre:


Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés:

ils apparaissent en rouge dans la liste:

cliquer alors sur le bouton "Neutralize all" de la fenêtre de progression du scan: si une pop-up indique qu'il faut redémarrer, accepter en cliquant sur "OK"

[Dans l'onglet "Events" de la fenêtre de progression du scan, décocher "Show all events"

Cliquer ensuite sur "Reports" puis "Save to file" et enregistrer le rapport sur le Bureau sous le nom Rapport AVP TOOL

Fermer les fenêtres d'AVP Tool:

un message apparaît proposant de désinstaller le logiciel: accepter "YES"


Un message d'alerte indique que le PC doit être redémarré pour finir la désinstallation:


A la question "Would you like to restart now", répondre"OUI" et redémarrer en Mode normal.

[*] Poste le contenu du rapport dans ta prochaine réponse



En cas de Faux Positifs

Le fichier "nom_du_FP" a été supprimé par erreur par Kaspersky: c'est un faux-positif

[*] Réinstaller AVP TOOL en exécutant le fichier "setup_7.0xxxxx" présent sur ton Bureau

[*] Dans l'onglet "Automatic Scan", décocher tout sauf "StartUp Objects"

[*] Cliquer sur le bouton "Scan"

[*] Un scan rapide se lance: une fois terminé,sur l'onglet "Backup"

cliquer droit sur le fichier nom_du_FP et sélectionner "Restore]




Je n'arrive pas effectuer l'analyse Kaspersky, le programme plante à chaque fois, j'ai aussi eu des problèmes pour démarrer en mode sans échec, l'ordinateur se bloquait au chargement...




Réparez le mode sans échec avec ceci et réessayez:


Copier/coller ce qui suit dans le bloc notes,

sans ligne blanche au début.

Enregistrez sur le bureau sous regis.reg.

Cliquez droit sur le fichier ->fusionner

Acceptez la modification du Régistre:

Windows Registry Editor Version 5.00







[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AVG Anti-Spyware Driver]


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AVG Anti-Spyware Guard]



@="Driver Group"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Boot Bus Extender]

@="Driver Group"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Boot file system]

@="Driver Group"

















[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\File system]

@="Driver Group"


@="Driver Group"





[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PCI Configuration]

@="Driver Group"



[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PNP Filter]

@="Driver Group"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Primary disk]

@="Driver Group"



[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SCSI Class]

@="Driver Group"




@="FSFilter System Recovery"



[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\System Bus Extender]

@="Driver Group"










@="Universal Serial Bus controllers"


@="CD-ROM Drive"




@="Standard floppy disk controller"








@="PCMCIA Adapters"






@="Floppy disk drive"


@="Volume shadow copy"




@="Human Interface Devices"






[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\AVG Anti-Spyware Driver]


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\AVG Anti-Spyware Guard]



@="Driver Group"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Boot Bus Extender]

@="Driver Group"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Boot file system]

@="Driver Group"























[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\File system]

@="Driver Group"


@="Driver Group"
















@="Driver Group"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NDIS Wrapper]

@="Driver Group"






@="Driver Group"




@="Driver Group"






@="Driver Group"


@="Driver Group"



[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PCI Configuration]

@="Driver Group"



[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PNP Filter]

@="Driver Group"


@="Driver Group"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Primary disk]

@="Driver Group"











[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SCSI Class]

@="Driver Group"






@="FSFilter System Recovery"



[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Streams Drivers]

@="Driver Group"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\System Bus Extender]

@="Driver Group"




@="Driver Group"
















@="Universal Serial Bus controllers"


@="CD-ROM Drive"




@="Standard floppy disk controller"
















@="PCMCIA Adapters"






@="Floppy disk drive"




@="Human Interface Devices"

Posté(e) (modifié)

Bonjour, j'ai bien effectué ce que vous m'avez demandé depuis toujours de mode sans échec, toujours pas de possibilité de scanner mon portable avec il est devenu encore plus récalcitrant qu'avant, il rame beaucoup plus, part moment le pilote graphique stop et je doit redémarrer...le démarrage dure bien 10min voir plus....antivir s'est remis à zéro, tout comme firefox à chaque fois que je le démarre, et il me demande à chaque fois si je veux qu'il soit mon navigateur par défaut, alors qu'il l'est déjà!!!

L'uc est toujours à à certain démarrage j'ai une fenêtre cmd.exe qui s'ouvre et se referme dans les secondes qui suivent...Il y a aussi une notification de windows sécurity center comme quoi les mise à jour ne sont pas activées.....

Pour que je puisse voir tout les icônes dans la barre de tâche, il faut que je ferme explorer.exe et que je le relance à chaque démarrage....


Il m'est aussi totalement de regarder une vidéo...l'image saccade horriblement...tout comme pour une vidéo en stream.


Je ne comprend plus fait tout ce que vous me demander et ces ralentissements reviennent à chaque fois.....

Modifié par mc19



Je crois, avec Qc001,que nous avons tout tenté.

Mon conseil:

Sauvegardez vos données ,formatez et réinstallez.

C'est bien la première fois que je le conseille mais je ne vois pas d'autre solution.


Posté(e) (modifié)




Je vous remercie pour l'aide que vous avez fournis vous et Qc001...même si je craignait un peu pour cette étape fatidique car je n'ai pas de CD d'installation windows...Mais étant donné que vous avez tout essayer je vais formater le DD.


Bonne soirée

Encore merci pour l'aide fourni, Pear et Qc001, merci pour votre patience, et votre professionnalisme.


PS.: J'ai juste une dernière question. Est-ce que un de vous deux saurait comment formater mon portable dell et réinstaller windows ,je n'ai pas le CD, mais une partition de secours que DELL a mis sur mon DD, comment utiliser cette partition?est-ce que je doit noter mon numéro de windows?? ou dois-je prendre contacte avec Dell pour plus d'information??

Encore merci

Modifié par mc19

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
  • Créer...