Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

ici :

 

http://welcome.hp.com/country/fr/fr/support.html

 

moi, c'était avec HPMON06.exe voilà leur réponse après que je leur ai demandé à quoi il servait

Cher Monsieur xxxxx,

Nous vous remercions d'avoir contacté l'Assistance clientèle HP.

En fait, les fichiers HPMON06 (.exe ou.dll) sont relatifs au moniteur, toutefois ils ne sont pas nécessaires au bon fonctionnement de l'ordinateur. 


Nous espérons que les informations fournies répondent à vos attentes, n'hésitez pas à nous recontacter si vous souhaitez obtenir un complément d'information.

Veuillez agréer, Monsieur xxxxx, nos salutations les plus distinguées,

Ali 

Assistance clientèle HP - Equipe Pavilion.

Tirol

Posté(e)

Cher Charles Ingals,

1°-Je me suis permis de transmettre un MP à Johannis en espérant qu'elle l'aie reçu, dans le but de savoir comment rendre effective l'activation des boutons de "suppression" sous ECleaner, et pour te soulager un peu dans ton travail.( je lui ai demandé sa réponse sur ce forum).

2°-Je suis allé prendre livraison de mon HP Photosmart 2610 remplacée sous garantie: de ce fait j'ai eu à suivre l'assistant d'installation; ce qui a comme résultat que pour le moment je ne souffre plus "System32\rundll32.exe" ni "phqthb08.exe".(affaire à suivre).

NB-Dans ma recherche sur "rundll32.exe" j'ai trouvé un commentaire sur Ad-Aware, le voici ; qu'en penser?

« En quatre ans d'employer Adaware de Lavasoft, et de le garder up-todate, il

non jamais trouvé quelque chose autre que le biscuit occasionnel.

La ligne de commande dans mon autoexec.bat:"deltree c:\windows\cookies"

fait un meilleur et plus rapide travail qu'Adaware.--James Follett. Romancier. (G1LXP) http://216.239.37.104/translate_c?hl=fr&u=...6lr%3D%26sa%3DG ».

Si cela peut servir,on ne sais jamais.

3°-Ce 03/12/05 à 01H27, après l'exécution de CCleaner je te disais qu'il avait subsisté un message disant:«C:\Documents and Settings\Albert\Bureau\MSN Explorer.Ink --->n'existe pas--->solution:l'effacer»

Comment dois-je faire?

4°-Le vendredi 02/12/05 à 14H24,j'écrivais ceci:

«.... - la recherche en C:\WINDOWS m'a trouvé ceci:

«C:\WINDOWS\ServicePackFiles\i386\csrss.exe»

«C:\WINDOWS\$NtServicePackUninstall$\csrss.exe»

«C:\system32\csrss.exe»;j'ai donc supprimé les deux premiers--->corbeille--->vidée.

... et tu me répondais ceci:les deux processus"csrss.exe" que tu trouves sous les dossiers:

C:\WINDOWS\ServicePackFiles et C:\WINDOWS\$NtServicePackUninstall$ sont légitimes!! on ne doit pas les effacer.Tant que tu n'as pas touché à celui qui se trouve sousC:\WINDOWS\SYSTEM32,ca n'est pas grave:on peut récupérer les autres!

Moi je te parlais du processus csrss.exe s'il se trouvait dans C:\Windows\csrss.exe , ce qui n'est pas le cas. »

Comment dois-je faire pour "récupérer" ces deux fichiers?

Posté(e)

salut cotes du rhone :-P

 

Entre deux connexions de 5 minutes, j'essaie de répondre :P

 

- Certains fichiers ne peuvent être supprimés par Easycleaner car ils sont utilisés par d'autres programmes(j'en ai fait l'expérience!),donc ne t'inquiêtes pas pour ca,l'important étant qu'il ne s'agisse pas d'un malware!

 

-les fichiers au format(avec l'extension) .inkcorrespondent en gros à des raccourcis,tu peux effacer C:\Documents and Settings\Albert\Bureau\MSN Explorer.Ink! qui est le raccourci sur ton bureau pour ouvrir Msn Explorer(tu utilises ce programme??)

 

-concernant ceci=>

NB-Dans ma recherche sur "rundll32.exe" j'ai trouvé un commentaire sur Ad-Aware, le voici ; qu'en penser?

« En quatre ans d'employer Adaware de Lavasoft, et de le garder up-todate, il

non jamais trouvé quelque chose autre que le biscuit occasionnel.

La ligne de commande dans mon autoexec.bat:"deltree c:\windows\cookies"

fait un meilleur et plus rapide travail qu'Adaware.--James Follett. Romancier. (G1LXP)

J'adore le traducteur instantané de Google,incompréhensible :P Traduction "J'ai utillisé Adaware pendant 4 ans régulièrement mis à jour,il n'a jamais rien trouvé d'autre que des cookies !La ligne de commande que j'ai ajouté à mon fichier autoexec.bat ("deltree c:\windows\cookies")est plus efficace.=>Pas tres interressant pour toi qui utilises windows xp!(une vieillerie inutilisée maintenant!)

 

-rassure moi côte du rhone, tu n'as pas effacé ces deux dossiers?:

*C:\WINDOWS\ServicePackFiles\i386

*C:\WINDOWS\$NtServicePackUninstall$

mais bien seulement les deux fichiers csrss présents dans ces deux dossiers?

 

On va enlever quelques lignes inutiles au démarrage de windows en utilisant hijackthis:

 

Démarre Hijackthis"Do a system scan only", et coche les lignes suivantes :

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

 

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon

O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup

O4 - HKCU\..\Run: [Gadwin PrintScreen 3.1] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe

O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

Ferme toutes les fenêtres, tous les programmes et clique surFix checked

 

-Ne désinstalle pas Ewido!:tu peux le conserver(au bout de 14 jours il perd certaines fonctions payantes, mais il reste efficace),garde le c'est un bon antitrojan.

 

Apres suppression de ces lignes par hijackthis,dis moi si tu rencontres toujours ce problème de synchronisation

Posté(e)

Bonsoir Charles Ingals,

Merci de poursuivre le sujet.

Je viens de me reconnecté sur le forum; j'ai fait ce que tu m'as dit avec HijackThis.

Tu me demandes de te rassurer à propos de "csrss.exe" mais j'avais fait ce que tu demandais ( c'est du moins ma conviction );alors voilà ce que j'avais fait : "Démarrer","Rechercher","Fichiers/Dossiers" ,puis dans la petite fenêtre j'ai écrit"csrss.exe",j'ai alors obtenu une page avec 3 petits rectangles disposés verticalement,et qui contenaient ceci:

C:\WINDOWS\ServicePackFiles\i386\csrss.exe»

«C:\WINDOWS\$NtServicePackUninstall$\csrss.exe»

«C:\system32\csrss.exe»;

et comme j'avais compris que tu le demandais,j'ai donc deleté les deux premiers ( tu m'as dit ensuite que ce n'était pas grave ,qu'on pouvait les récupérer)--->je ne sais pas moi si ce sont des fichiers ou des dossiers.

STOP:àl'instant,je viens d'avoir une fenêtre me réclamant les paramètres de sychronisation ! Alors que l'opération de cochage des lignes venaient d'être réalisée il y a peu.

Je vais réinstaller Ewido si c'est nécessaire.( je l'avais désinstallé )

 

MSN Explorer me sert quand je bloque avec IE.

Posté(e)

Voici ce que tu me demandais:

« Cela signifie qu'un est légitime et que l'autre est un malware: le vrai CSRSS.EXE se trouve dans:

c:\windows\System32 si tu en trouves un ailleurs, dans C:\Windows par exemple , élimine le! puis vide la corbeille.

Bon on va déjà voir ca: regarde si tu trouves ce csrss:lance une recherche avec l'outil recherche pour le trouver. Si il n'est pas dans c:\windows\System32, élimine le .Puis tu désactives et réactives la restauration.»

Posté(e)

salut cotes du rhone

 

Bon ne t'inquiêtes pas ! le principal, c'est que csrss se trouve bien dans c:\windows\System32 , les

 

autres sont des doubles et ils n'empêcheront pas ton pc de fonctionner correctement!

 

Vas voir si ces deux dossiers sont toujours présents:

 

-C:\WINDOWS\ServicePackFiles\i386

-C:\WINDOWS\$NtServicePackUninstall$

 

Bizarre ton problème de synchro!!Tout le monde ici te déconseillera de surfer avec IE!! essaie Firefox:

 

un vrai navigateur que tu pourras sécuriser avec les conseils de megataupe:

 

-Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/

-Tutorial: http://forum.zebulon.fr/index.php?showtopic=69628

 

Avec firefox,tu ne devrais pas avoir de problèmes de blocage!On téléchargera un outil pour sécuriser un peu plus IE!

Posté(e)

Oui j'ai encore ceci tel que tul'as écrit:

-C:\WINDOWS\ServicePackFiles\i386

-C:\WINDOWS\$NtServicePackUninstall$

J'ai aussi réinstallé Ewido.

J'ai à l'instant encore eu "connexion internet--->recommencer" suivi de la synchronisation de la page d'accueil en cours ----> ce qui provoque la disparition de ma page de travail en cours.

 

C'est aussi pourquoi le vendeur m'avait installé MSN Explorer pour surfer ( il ne voulait pas IE )

 

 

J'ai aussi trouvé ceci:

«Comment se débarasser du processus embêtant de iexplore.exe :

C'est très simple, il vous suffit d'aller dans l'explorateur de windows puis dans le disque C.

Vous y trouverez une application qui s'appelle internet.exe, renommez le internet.exe en internet.oldexe par exemple.

Ensuite il vous suffit d'aller dans la barre des taches puis de supprimer le processus iexplore.exe

Le tour est joué, vérifiez maintenant si ça a marché... »

?????

Posté(e)

Bon tres bien! tu n'as qu'a copier le fichier qui se trouve sous c:\windows\System32 dans les deux autres dossiers.(i386 et $NtServicePackUninstall$).

Franchement je ne peux que te conseiller d'abandonner l'utilisation de IE qui utilise des contrôles activex pour te tourner(ou du moins essayer) Firefox qui est à mon avis plus rapide et mieux sécurisé! Essaie le , il est tres simple à installer et utiliser.Dis moi si tu rencontre les mêmes problèmes avec Firefox(j'èspère que non!).

Sinon pour sécuriser un peu IE , une chose simple à faire:

 

Enregistre ce fichier sur le bureau:

https://netfiles.uiuc.edu/ehowes/www/res/ie-spyad2.exe

 

Tu crées un dossier pour ie-spyad2,tu double clique sur le fichier que tu viens de télécharger et tu dézippes le

 

fichier dans le dossier que tu as créé(en cliquant sur "unzip"). Puis tu repères le fichier suivant dans le dossier

 

que tu as créé:e-ads.reg , tu double clique dessus: un message te demande si tu acceptes la fusion avec

 

le registre;accepte.Voilà :P terminé:plus de 5000 sites sont ajoutés à la zone de restriction! ie-spyad2 est

 

utile pour te protéger lorsque tu attéris sur un site douteux.

Posté(e)

J'ai installé Firefox,mais "a²GuardAlert" me signale que firefox.exe a le comportement de Backdoor.

 

Donc tu veux dier que je dois ajouter "csrss.exe" aux deux dossiers ??

 

 

SVP détaille-moi comment faire pour ajouter les fichiers aux deux dossiers.MERCI

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...