Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 08:43:47, on 12/07/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Intel\Wireless\Bin\EvtEng.exe

C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir Desktop\sched.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\Program Files\Avira\AntiVir Desktop\avguard.exe

C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\Program Files\Java\jre6\bin\jusched.exe

C:\Program Files\I8kfanGUI\I8kfanGUI.exe

C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\CCleaner\CCleaner.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll

O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKCU\..\Run: [i8kfangui] C:\Program Files\I8kfanGUI\I8kfanGUI.exe /startup

O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm

O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll

O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll

O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll

O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe

O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

O23 - Service: dlbu_device - - C:\WINDOWS\system32\dlbucoms.exe

O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe

O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

O23 - Service: Intel® PROSet/Wireless SSO Service (WLANKEEPER) - Intel® Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe

 

--

End of file - 4173 bytes

Posté(e)

Re,

 

Pour le dossier, ça dit quoi ?

 

Finir le nettoyage :

 

Supprime :

 

C:\Program Files\Trend Micro\HijackThis\backups

 

Tu peux désinstaller\supprimer les programmes que nous avons utilisé via ajout\suppression de programmes ou via

désinstaller un programme (Vista)

 

Passe un coup de CCleaner (version slim)

 

Règle-le d'abord comme ici :

 

CCleaner.jpg

 

  • Clique sur le Pinceau,
  • Lancer le Nettoyage.
  • Patiente,
  • Ensuite clique sur Registre,
  • Chercher des erreurs,
  • Une fois l'analyse terminer clique sur Réparer les erreurs sélectionnées,
  • CCleaner va te demander si tu veux Sauvegarder ou non, à toi de voir si tu le veux ou pas,
  • Clique sur Corriger toutes les erreurs sélectionnées,
  • OK,
  • Tu peux fermer CCleaner.

 

Puis fais une défragmentation :

 

  • Menu Démarrer,
  • Tous les programmes,
  • Accessoires,
  • Outils système,
  • Défragmenteur de disque,
  • Clique sur défragmenter (si tu as plusieurs partitions fait cette opération pour chacun des disques).

 

Désactiver l'indexation des fichiers :

 

  • Poste de travail ou Ordinateur,
  • Clique-droit sur les disques durs,
  • Propriétés,
  • Décochez :
    • Sur Xp : Autoriser l'indexation de ce disque pour la recherche rapides de fichiers
    • Sur Vista : Indexer ce lecteur pour une recherche rapide

    [*] Appliquer les modifications à D:\et à tous les sous-dossiers et fichiers, si un message d'erreur apparaît cliquer sur Ignorer. Laissez faire.

Désactive puis réactive la restauration du système

Posté(e)

bon je deviens un pro de la restauration

Le problème semble venir de Revo Uninstaller qui propose de supprimer trop de clé pour google earth

j'ai choisi de ne pas supprimer les clés, je relance, OK, ccleaner, relance OK

Revo Uninstaller, il propose plein clé pointant effectivement sur google earth, et pourtant si je les supprime, => restauration.

ccleaner lui ne propose aucune suppression, et pas de restauration donc j'en reste à ccleaner.

Revo Uninstaller trop perfectionniste, même si je ne vois pas le rapport entre google et le lancement de windows

 

ce fut long, mais je ne peux aller plus loin concernant google.

Posté(e)

pourquoi Désactiver l'indexation des fichiers , puisque c'est censé accélérer:

 

idem à quoi sert la désactivation et l'activation de la restauration.

je suis convaincu, en tout cas de la restauration et donc sauvegarde régulière de la base

Posté(e)

Re,

 

Ah bah pourquoi je t'avais dis de réinstaller Google Earth pour le désinstaller correctement... :P

Enfin là ça semble bon. :P

 

pourquoi Désactiver l'indexation des fichiers , puisque c'est censé accélérer

 

Ça n'accélère rien, sauf peut-être les recherches mais bon perso je vois pas de différence...

 

Lire : http://pagesperso-orange.fr/astwinds/astuc...onfichiers.html

 

idem à quoi sert la désactivation et l'activation de la restauration.

 

Ça sert à libérer de l'espace sur le DD et à repartir sur un point de restauration propre.

 

Bonne nuit

Posté(e) (modifié)

bonjour

 

je comprends.

 

Pour google earth, Revo Uninstaller propose la réinstallation avant la désinstallation. proposition que j'ai acceptée.

par contre , toutes les clés ne peuvent être supprimées sans mettre en danger le système. a priori, ces clé n'empêchent pas le bon fonctionnement. ccleaner ne proposent pas leur suppression.

 

concernant ccleaner, tu ne coches pas prefetch. J'ai lu , je ne sais plus où, qu'il fallait vider ce répertoire, sauf un fichier, je ne sais plus lequel, et surtout ne pas supprimer.

 

 

bon, ça fonctionne correctement

merci pour tout.... jusqu'aux prochaines maj

Modifié par topp
Posté(e)

Salut,

 

Pour google earth, Revo Uninstaller propose la réinstallation avant la désinstallation. proposition que j'ai acceptée.

par contre , toutes les clés ne peuvent être supprimées sans mettre en danger le système. a priori, ces clé n'empêchent pas le bon fonctionnement. ccleaner ne proposent pas leur suppression.

 

Non il ne réinstalle rien, c'est juste qu'il n'est pas fait spécialement pour désinstaller ce logiciel et peut se tromper.

 

concernant ccleaner, tu ne coches pas prefetch. J'ai lu , je ne sais plus où, qu'il fallait vider ce répertoire, sauf un fichier, je ne sais plus lequel, et surtout ne pas supprimer.

 

Non ça sert à rien : http://assiste.com.free.fr/p/comment/comme...de_windows.html

 

Si c'est Ok, édite ton 1er message et rajoute [Résolu] au titre. :P

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...