Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

le dernier rapport Hijackthis :

 

Logfile of HijackThis v1.99.1

Scan saved at 17:17:26, on 27/06/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe

C:\Apps\Powercinema\PCMService.exe

C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe

C:\Program Files\Lexmark 2200 Series\lxbvbmon.exe

C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe

C:\APPS\OD2\OD2DLEngine.exe

C:\Program Files\Softwin\BitDefender9\bdoesrv.exe

C:\progra~1\softwin\bitdef~1\bdnagent.exe

C:\APPS\OD2\OD2State.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe

C:\progra~1\softwin\bitdef~1\bdswitch.exe

C:\Program Files\QuickTime\qttask.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Program Files\Logitech\Video\LogiTray.exe

C:\WINDOWS\system32\slserv.exe

C:\WINDOWS\system32\LVCOMSX.EXE

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe

C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe

C:\Program Files\Yahoo!\Messenger\ypager.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe

C:\Program Files\Nikon\PictureProject\NkbMonitor.exe

C:\Program Files\Logitech\Video\FxSvr2.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe

C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe

C:\Program Files\Softwin\BitDefender9\vsserv.exe

c:\progra~1\softwin\bitdef~1\bdmcon.exe

C:\DOCUME~1\NATH\LOCALS~1\Temp\Répertoire temporaire 5 pour hijackthis.zip\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe

O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"

O4 - HKLM\..\Run: [Lexmark 2200 Series] "C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe"

O4 - HKLM\..\Run: [DOWNLOAD MANAGER] C:\APPS\OD2\OD2DLEngine.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [bDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe

O4 - HKLM\..\Run: [bDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"

O4 - HKLM\..\Run: [bDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe"

O4 - HKLM\..\Run: [bDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe

O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe

O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"

O4 - HKLM\..\Run: [spywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Configuration de la neuf Box] C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe

O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe

O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)

O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe

O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)

O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)

O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

 

 

 

J'espere que j'ai tout fait ccorrectement.

 

Par contre, il audrait que je remette la mise en connection automatique de Yahoo messenger car ils ne savent pas le faire, peux tu me donner la marche a suivre SVP.

 

J'ai egalement un probleme avec la web cam qui a l'air de fonctionner correctement mais des que je veux l'utilser sous yahoo messenger j'ai un message serveur busy !!!! tu as une idee du probleme ?

 

Meci encore de ton aide et bonne fin d'aprem

 

Delphine

Posté(e)

Coucou,

 

Alors cher Charles Ingals, je suis OK ou pas avec ce PC ? Je vais encore t embeter car j'ai encore le pc de ma maman a checKer..

merci bcp

 

bonne jornee

Posté(e) (modifié)

salut Delphine05 :P

 

Désolé de pas avoir répondu plus tôt!!

 

Alors quelques remarque:

 

- Le rapport hijackthis est propre :-( on ne voit plus la ligne 015 notamment qui était mauvaise.

 

- Je vois que tu as oublié de faire ceci =>

enlève hijackthis de ce Répertoire temporaire ,

 

sinon tu ne bénéficieras pas des sauvegardes. Met le dans un répertoire

 

dédié(C:\ProgramFiles par exemple)Fais le avant de cocher quoique ce soit.=>

 

C:\DOCUME~1\NATH\LOCALS~1\Temp\Répertoire temporaire 5 pour hijackthis.zip\HijackThis.exe

 

- Il y a sur ton pc des restes d'AOL , or tu es à présent chez Neuf Télécom ! il faut éliminer le reste par le menu

de désinstallation (j'avais pas fait gaffe la première fois!)=>

 

*Passe par "Ajouter ou Supprimer des Programmes"(Panneau de Configuration) et désinstalle les programmes suivant:

AOL

 

*Supprime les dossiers en gras dans C:\Program Files:

 

C:\Program Files\Fichiers Communs\AOL

 

Par contre, il audrait que je remette la mise en connection automatique de Yahoo messenger car ils ne savent pas le faire, peux tu me donner la marche a suivre SVP.

Je ne comprends pas :P tu veux dire que tu aimerais que Yahoo messenger se lance au démarrage de windows? pour tout ce qui est messagerie, je te conseille de poster un message sur le forum Software , ou on pourra te donner une réponse satisfaisante.

 

Par contre j'ai un souci avec ton rapport de scan SpywareTerminator...

Il montre bien les fichiers/clés infectées mais, je ne vois pas la phase où il élimine ensuite les spywares!!

Le rappport devrait ressembler à ca =>

Scan Progress (Full Scan)

Start time: 27/06/2006 19:52:18

*le premier rapport ici avec les fichiers découverts

xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

 

*puis le résumé des infections =>

 

Scan Summary:

 

Total Scanning Time : 1266,66 s

Objects Scanned : 49 993

Objects Identified : 240

Objects Ignored : 0

 

Critical Objects : 183

 

*enfin le nettoyage à proprement parler =>

 

Remove Process:

 

Deleted File: C:\Documents and Setting..... (ce n'est qu'un exemple!)

 

 

Je n'ai pas mis la totalité des infos dans mon petit discours sur SpywareTerminator:

 

Une fois que tu as cliqué sur le bouton view system Report et fais un Copier/Coller du rapport ,il faut

cliquer sur l'onglet(menu)=> "Threats" , et éliminer les spywares en cliquant sur le bouton " Remove".

Après ca tu cliques à nouveau sur le bouton view system Report et tu copies/colle le rapport dans ta prochaine réponse.

Avant de lancer Spywareterminator en mode sans échec met le à jour.

 

Avec ca je te demandais un scan en ligne chez Kaspersky! fais le stp pour voir si tout vas bien et poste aussi le rapport .

j'ai encore le pc de ma maman a checKer..

LOL! ok on s'en occupe après ca !

 

@+ :-P

Modifié par charles ingals
Posté(e)

merci Charles Ingals, le prochain message se fera du pc de ma maman car il ne me reste que 3 jours avant de repartir a l'etranger.

 

a plus et encore merci

 

delphine

Posté(e) (modifié)

salut Delphine05 :P

 

On a pas fini le boulot sur ton premier pc!! :P

 

N'oublie pas la manip avec SpywareTerminator!!(refais le scan du pc en mode sans échec après mise à jour de SpywareTerminator en suivant les infos données dans mon dernier message, puis poste le rappport.)c'est important car le pc n'est peut être pas désinfecté...

Poste un nouveau rapport hijackthis, le rapport du scan que tu auras fait chez Kaspersky(voir étape 6 de ma procédure: c'est important!!) ou ici si ca ne marche pas =>

 

-Faire un scan en ligne ici et coller le rapport.

Panda si tu n'y arrive pas : tutorial

 

 

On a réinitialisé les zones de restriction dans Internet Explorer, à présent fais ceci stp pour sécuriser un peu(le mieux serait carrément de ne pas utiliser IE mais de lui préférer Firefox par exemple!)=>

 

Enregistre ce fichier sur le bureau:ie-spyad2 d'Eric L. Howes

Lorsque tu double cliques sur le fichier téléchargé, ca ressemble à ca=> iespyad21ac.gif

tu cliques sur la case "unzip" et la totalité de l'archive sera dézippé automatiquement dans le dossier :

C:\ie-spyad2 (13 fichiers en tout).Tu ouvres ce dossier,et tu double cliques sur le fichier ie-ads.reg.

Voilà ! normalement tu reçois un message te demandant si tu veux ajouter le contenu de ce fichier dans le registre:il faut cliquer sur "yes"(ou "oui").Tout simple mais très efficace!

 

 

@+ pour la suite :-(

 

PS:prends le temps de finir la désinfection et la sécurisation de ton pc(étape finale, à venir) pour ne pas avoir de nouveaux problèmes :-P

Modifié par charles ingals
Posté(e)

ARGHHHHHHH :P:P je ne suis plus chez mon pere !!!!!! et moi qui croyai que tout etais OK mainteant... flute de flute, il faudra attendre ma prochaine venue en France pour faire tout, arkkk je me sents blonde de chez blonde la !!!!

 

Bon je m'etais connectee de chez ma mere la, pour te donner son rapport Hijackthis, il faut que tu saches que chez ma mere c'est une connection par telephone et son PC est sous windows 98 (j'avais achete ca, car elle ne l'utilise pratiquement que pour etre en contact avec moi a l'etranger) Alors je ne sais pas si c'est moi ou si c'est normal mais c'est incroyable comme il rame ce truc...

 

Voici son rapport :

 

Logfile of HijackThis v1.99.1

Scan saved at 14:44:58, on 04/07/06

Platform: Windows 98 SE (Win9x 4.10.2222A)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\EXPLORER.EXE

C:\PROGRAM FILES\IZARC\IZARC.EXE

C:\WINDOWS\TEMP\ARCC360\HIJACKTHIS.EXE

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fr.yahoo.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tele2internet.fr

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - fourni par Tele2

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.5000.1021\FR\MSNTB.DLL

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.5000.1021\FR\MSNTB.DLL

O4 - HKLM\..\Run: [scanRegistry] C:\WINDOWS\scanregw.exe /autorun

O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe

O4 - HKLM\..\Run: [systemTray] SysTray.Exe

O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.EXE -off

O4 - HKLM\..\Run: [RealJukeboxSystray] "C:\PROGRAM FILES\REAL\REALJUKEBOX\tsystray.exe"

O4 - HKLM\..\Run: [LoadQM] loadqm.exe

O4 - HKLM\..\Run: [stillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb04.exe

O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fr\msnappau.exe"

O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"

O4 - HKLM\..\Run: [PCCIOMON.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCIOMON.exe"

O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"

O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"

O4 - HKLM\..\Run: [Gene USB Monitor] C:\WINDOWS\SYSTEM\USBMonit.exe

O4 - HKLM\..\Run: [CriticalUpdate] C:\WINDOWS\SYSTEM\wucrtupd.exe -startup

O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\RunServices: [schedulingAgent] mstask.exe

O4 - HKLM\..\RunServices: [PCCIOMON.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCIOMON.exe"

O4 - HKLM\..\RunServices: [PCCPFW] C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe

O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE

O4 - HKLM\..\RunServices: [KB918547] C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE

O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [skype] "C:\PROGRAM FILES\SKYPE\PHONE\SKYPE.EXE" /nosplash /minimized

O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRAM FILES\YAHOO!\MESSENGER\YPAGER.EXE

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRAM FILES\YAHOO!\MESSENGER\YPAGER.EXE

O14 - IERESET.INF: START_PAGE_URL=http://www.tele2internet.fr

O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://www.edipole.fr/kits/WebInstall.dll

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab

 

 

 

Je dois egalement te dire que je suis connectee encore 1hr cet aprem et ensuite je ne viendrai que 1hr demai avant de reprendre l'avion pour le Liban.

J'espere que je ne t'embete pas trop.

 

gros bisous

 

Delphine

Posté(e)

salut Delphine05 :P

 

Non tu ne m'embetes pas du tout :P

 

et moi qui croyai que tout etais OK mainteant... flute de flute, il faudra attendre ma prochaine venue en France pour faire tout

Dommage, je t'avais laissé les instructions dans mon message#13 !

Bon , on verra ou tu en est la prochaine fois pour ce pc :-P

 

Je jette un oeil à ce nouveau rapport et te dis ce qu'il en est : quels sont les problèmes rencontrés sur ce pc?

Posté(e)

salut Delphine05 :P

 

Non tu ne m'embetes pas du tout :P

Dommage, je t'avais laissé les instructions dans mon message#13 !

Bon , on verra ou tu en est la prochaine fois pour ce pc :-(

 

Je jette un oeil à ce nouveau rapport et te dis ce qu'il en est : quels sont les problèmes rencontrés sur ce pc?

 

 

coucou Charles Ingals,

 

Pas de gros probleme si ce n'est une page d'accueil Amazone.fr qui s'ouvre des que j'ai la connection internet et surtout un lenteur incroyable du PC en question.

 

A plus tard et ùmerci encore de ton aide.

cette fois ci, je surveille tous tes messages :-P

Posté(e)

Désolé pour l'attente, j'étais pris ailleurs!

A priori je ne vois rien de mauvais sur ce rapport : ceci dit, afin d'optimiser le pc on peux cocher quelques lignes .

On va fixer quelques lignes sur ce rapport hijackthis, la conséquence c'est que certaines applications ne se lanceront plus au démarrage de Windows:ce sont évidemment des applications inutiles au bon fonctionnement du pc et que tu pourra lancer manuellement si tu en a besoin(ca liberera des ressources!)

Si les changement ne te conviennent pas ,tu peux revenir en arrière!

 

-Télécharge EasyCleaner de Toni Helenius et installe le dans son dossier.

 

*Passe par Installer /Désinstaller(Panneau de Configuration) et désinstalle les programmes suivant:

- Microsoft Windows Critical Updates Notification.

 

*Démarre Hijackthis"Do a system scan only", et coche les lignes suivantes :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com

 

O4 - HKLM\..\Run: [systemTray] SysTray.Exe

O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.EXE -off

O4 - HKLM\..\Run: [RealJukeboxSystray] "C:\PROGRAM FILES\REAL\REALJUKEBOX\tsystray.exe"

O4 - HKLM\..\Run: [LoadQM] loadqm.exe

O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fr\msnappau.exe"

O4 - HKLM\..\Run: [CriticalUpdate] C:\WINDOWS\SYSTEM\wucrtupd.exe -startup

 

O4 - HKLM\..\RunServices: [schedulingAgent] mstask.exe => à ne conserver que si l'utilisateur planifie des tâches(un scan de l'antivirus, un scandisk etc...) sinon coche!

 

O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [skype] "C:\PROGRAM FILES\SKYPE\PHONE\SKYPE.EXE" /nosplash /minimized

O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

 

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

 

O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://www.edipole.fr/kits/WebInstall.dll

-Ferme tous les programmes et clique sur "Fix Checked"

 

*Exécute EasyCleaner Registre et Inutiles.Ne pas toucher à la fonction doublons. Supprime tout ce qu'il te propose.

 

Remarque:

-Dans "Inutiles", coche les cases suivantes=>"Normal Types" - "Temp Directories" - "Temp Internet Files" - "Browser Cookies" puis clique sur "Find".Lorsque le scan est terminé,clique sur "Delete all".

 

Redémarre le pc et dis moi ce qu'il en est stp :P

Posté(e)

j'aimerai que tu scannes le pc avec SpywareTerminator(comme tu as fait avec ton pc) si tu peux télécharger le logiciel (clique sur Download Now pour lancer le téléchargement) =>

 

http://www.download.com/Spyware-Terminator...&tag=button

 

Tu l'installes,le met à jour et scannes le pc en mode sans échec.Tu sauvegardes le rapport et tu le postes stp.

Ca nous permettra de nous assurer que le pc est clean :P

  • Lance Spywareterminatoren mode sans échec après mise à jour .
  • Clique sur Full Spyware Scan puis en bas sur le bouton Start Scan Now.
  • A la fin du scan,clique sur le bouton view system Report .
  • Sélectionne la totalité du rapport et fais un Copier/Coller de ce rapport ici .
  • Clique sur l'onglet(menu)=> "Threats" , et élimine les spywares en cliquant sur le bouton " Remove".
  • Après ca tu cliques à nouveau sur le bouton view system Report et tu copies/colle le rapport dans ta prochaine réponse.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...