Bug sur écran

Fermé
pilpoil.28 Messages postés 101 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 17 mars 2013 - 10 janv. 2009 à 08:36
pilpoil.28 Messages postés 101 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 17 mars 2013 - 14 févr. 2009 à 08:02
Bonjour,

Je viens sur ce forum sur les indications de webernard.

J'ai eu un bug il y a 2 semaines env. En dessous des icones, sur mon écran, toutes les écritures avaient changés de

police. Tout était écrit en police Marlett. J'ai branché un autre ordi sur le net et j'ai téléchargé une nouvelle police

pour que je puisse lancer spybot et adaware. Ensuite j'avais un logo ( un rond rouge avec une croix blanche) à coté

de l'alerte sécurité windows. Depuis, cela fonctionne bien, mais je ne peux plus changer le fond de l'écran en

passant par le panneau de config. Vista me dit que je ne suis pas administrateur. Définir l'image en tant que papier

peint, ça marche pour changer le fond d'écran, mais je ne peux pas faire update pour les mises à jour,ça me dit

qu'il n'a pas pu faire les mises à jour. Erreurs détectées: Code 8007371C

Je suis sous vista Edition Familiale Premium.

D'aprés, lui je dois avoir un problème dans l'ordi.

Je viens de faire hijackthis et voici le rapport.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:07:16, on 10/01/2009
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Orange HSS\Systray\SystrayApp.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\vsnpstd3.exe
C:\Windows\System32\rundll32.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Avast4\ashDisp.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Pando Networks\Pando\pando.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\Session\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Users\Session\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Program Files\Orange HSS\Launcher\Launcher.exe
C:\Program Files\Orange HSS\connectivity\connectivitymanager.exe
C:\Program Files\Orange HSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange HSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Antipub\antipub.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Antiespion\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange HSS\SearchURLHook\SearchPageURL.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: E-Zsoft VideoDownloaderToolBar - {4322A444-92F8-4C3E-BD4C-013BA51E2871} - C:\Program Files\VersalSoft\InternetDownload\VDTB.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar.dll
O3 - Toolbar: E-Zsoft VideoDownloaderToolBar - {4322A444-92F8-4C3E-BD4C-013BA51E2871} - C:\Program Files\VersalSoft\InternetDownload\VDTB.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [MSPService] C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange HSS\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [amd_dc_opt] "I:\Program Files\AMD\amd_dc_opt\amd_dc_opt.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [snpstd3] C:\Windows\vsnpstd3.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [InternetDownload_upgrade] "C:\Program Files\VersalSoft\InternetDownload\InternetDownload.exe" /upgrade
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\RunOnce: [HDReg] C:\Program Files\HDReg\HDRegApp.exe -r
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
O4 - HKCU\..\Run: [Pando] "C:\Program Files\Pando Networks\Pando\Pando.exe" /Minimized
O4 - HKCU\..\Run: [SUPERAntiSpyware] I:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [CursorFX] "C:\Program Files\IconesBureau\CursorFX.exe"
O4 - HKCU\..\Run: [RealAV.exe] C:\Program Files\RealAV\RealAV.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: Outil de notification Live Search.lnk = C:\Users\Session\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\googletoolbar.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\googletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\googletoolbar.dll/cmcache.html
O8 - Extra context menu item: Download by VersalSoft Internet Download - C:\Program Files\VersalSoft\InternetDownload\adddownload.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\googletoolbar.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Program Files\Google\googletoolbar.dll/cmtrans.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot\SDHelper.dll
O9 - Extra button: (no name) - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - (no file) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O13 - Gopher Prefix:
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A25BA943-6AC0-417D-A802-F6A683AD06CE}: NameServer = 81.253.149.9 80.10.246.132
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL,C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL,C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL,C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O20 - Winlogon Notify: !SASWinLogon - I:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Ad-Aware2008\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - C:\Windows\
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\Windows\
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\Windows\
O23 - Service: stllssvr - Unknown owner - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
A voir également:

45 réponses

Utilisateur anonyme
23 janv. 2009 à 06:18
Re,

Met à jour malwarebyte ,ensuite redémarre ton pc en mode sans échec et la tu lance un scan rapide avec ensuite tu

supprime la quarantaine et tu poste le rapport générer.
0
pilpoil.28 Messages postés 101 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 17 mars 2013 3
23 janv. 2009 à 18:46
Je ne peux même pas lancer malwarebyte
0
Utilisateur anonyme
23 janv. 2009 à 19:04
Re,

As tu accés au mode sans échec avec prise en charge du réseau ?

Si oui fait combofix.

merci
0
pilpoil.28 Messages postés 101 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 17 mars 2013 3
24 janv. 2009 à 12:40
-et qu'est ce que je fait ensuite???
0
Utilisateur anonyme
24 janv. 2009 à 13:29
Re,

essai combofix et on verra bien...
0
pilpoil.28 Messages postés 101 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 17 mars 2013 3
25 janv. 2009 à 06:46
-ok je vais ssayer
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pilpoil.28 Messages postés 101 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 17 mars 2013 3
25 janv. 2009 à 08:55
J'ai redémarer l'ordi en mode sans échec.

COMFIX ne fonctionne pas.

Je dois désactiver le scan de Avira AntiVir Personal Edition, mais je ne le trouve pas sur mon ordi.

J'ai fait rechercher....

J'ai fais panneau de config.... Désinstaler un programme ... Mais rien, introuvable. Même pas un seul icone

avec un parapluie rouge.

J'ai fais FINKILL. Il se télécharge, un raccourcis se met sur l'écran (des clefs) et dès que je clic dessus,

il ne se lance pas. J'aperçois une fenêtre (écriture blanche sur fond noir) qui s'éteint aussitôt.
0
Utilisateur anonyme
25 janv. 2009 à 08:58
Re,

Findykill tu peut le désinstaller.

Ensuite met toi en mode normal et vire antivir et passe combofix en mode normal et renomme le au téléchargement.

Ensuite si tu y arrive tu remet ton antivirus et poste le rapport de combofix.
0
pilpoil.28 Messages postés 101 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 17 mars 2013 3
26 janv. 2009 à 06:11
-Je ne trouve pas antivir.Ca va être dur de le virer.

J'ai essayé en mode normal , combofix ne fonctionne pas
0
Utilisateur anonyme
26 janv. 2009 à 08:34
Re,

crée un point de restauration on sais jamais voici un bon tuto : https://www.aidoforum.com/

telecharge le desinstallateur sur ce site i http://dl.antivir.de/down/windows/registrycleaner.zip

ensuite click droit sur le fichier.zip telecharger et choisi extraire ici
il va te genéré un autre fichier .exe ... double clik dessus pour demarrer le desinstalateur

ensuite click sur "keys asulesen" puis coche tte les clées trouvé et click sur le bouton loschen" pour supprimé les clées du registre trouvé

redemare l'ordi

lien de combofix renommer

Suit bien les recommandations pour l'utilisation de combofix.
0
pilpoil.28 Messages postés 101 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 17 mars 2013 3
27 janv. 2009 à 22:09
voici ce qu'il me dit dès que je double clic dessus

Die anwengung wurde nicht mit administrator...............

Vu que c'est de l'allemand

Mais la traduction me dit que je dois l'executer en tant qu' administrateur

donc je ne peux l'executer
0
Utilisateur anonyme
28 janv. 2009 à 03:48
Re,

Double clic sur quoi ?
0
pilpoil.28 Messages postés 101 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 17 mars 2013 3
28 janv. 2009 à 06:24
sur antivir
0
Utilisateur anonyme
28 janv. 2009 à 06:33
Re,

Je me demande si tu comprend et si je me fait bien comprendre.

Fait un log avec hijackthis pour voir.
0
pilpoil.28 Messages postés 101 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 17 mars 2013 3
30 janv. 2009 à 07:31
Dès que je télécharge (que se soit Combofix, Findykill, Smitfraudfix) un onglet s'ouvre

et me demande exécuter ou annuler

Je clic sur exécuter et un autre onglet s'ouvre pour me dire

Le système n' a pas trouvé l' option d' environnement spécifiée.

Maintenant en mode sans échec Combofix me demande

de retirer le scan d'avast (mon antivirus) ça c'est simple, j'ai juste à le désinstallé,

mais aussi le scan de antivir (que je ne trouve pas sur l'ordi)

Je suis revenu en mode normal, j'ai cliqué sur le lien

que tu m'a donné pour virer antivir

mais, il me dit, en allemand, et si j'ai bien tout compris la traduction

que je ne peux pas le désinstallé car je ne suis pas l'administrateur.

Donc je suis retourné dans panneau de config, comptes d'utilisateur,

activer ou désactiver le controle des comptes d'utilisateur ............. et là

rien, nada, que dalle. Impossible d'entrer dans ce compte.

Même hijackthis ne peux plus s 'ouvrir.

J'ai voulu lancer C Cleaner, Spybot, TomTom, mais la réponse est la même

le système n'a pas trouvé l'option d'environnement spécifiée.

Ce ne sont pas des programes fraichement télécharger. Je les ai depuis longtemps.

Seul Ad-aware 2008 fonctionne encore.

Au fait , c'est quoi l'option d'environnement spécifié ???
0
Utilisateur anonyme
30 janv. 2009 à 07:35
Re,

Il faudrait que tu ouvre la base de registre: démarrer - executer - REGEDIT

Dans :[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Sessio­n Manager\Environment]

Faire un clic droit sur "environment" puis "nouveau" et "valeur chaine"

Renommer la nouvelle valeur en PATHEXT

Faire un double clic sur PATHEXT et entrer .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC


Redémarrer l'ordinateur
0
pilpoil.28 Messages postés 101 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 17 mars 2013 3
30 janv. 2009 à 09:39
Apres avoir fais executer, il me marque ça

C:\Windows\REGEDIT.exe

Le systeme n'a pas trouvé l option d' environnement specifié
0
Utilisateur anonyme
30 janv. 2009 à 09:43
Re,

Essai en mode sans échec tapotte F8 au redémarrage ou fait sa pour voir:

Clic droit sur ORDINATEUR - propriétés - sur la gauche, cliquer sur "paramètres systemes avancés"

Variable d'environnement - chercher "PATH" et voir si tu as au moins sa:

%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;J:\Program Files\Windows Imaging\
0
pilpoil.28 Messages postés 101 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 17 mars 2013 3
30 janv. 2009 à 15:59
Cliquage sur paramètre système avancés

Réponse de l'ordi.........

Windows ne trouve pas %windir%\\system32\\systempropertiesadvanced.exe

Vérifiez que vous avez entré le nom correct, puis réessayez
0
Utilisateur anonyme
31 janv. 2009 à 02:42
Re,

Tu ne fait rien d'autres à côté ?

Essai de faire un scan en mode sans échec avec malwarebyte.
0
pilpoil.28 Messages postés 101 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 17 mars 2013 3
31 janv. 2009 à 07:22
Non je ne fais rien d'autre à côté

voici le scan

Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1659
Windows 6.0.6000

2009-01-31 07:12:16
mbam-log-2009-01-31 (07-11-34).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 190149
Temps écoulé: 35 minute(s), 2 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\Session\Local Settings\Application Data\ckiiy_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\Session\Local Settings\Application Data\ckiiy_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\Session\Local Settings\Application Data\ckiiy.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\Session\Local Settings\Application Data\ckiiy.exe (Adware.Navipromo.H) -> No action taken.
C:\Users\Session\Local Settings\Application Data\qiciqiw_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\Session\Local Settings\Application Data\qiciqiw_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\Session\Local Settings\Application Data\qiciqiw.dat (Adware.Navipromo.H) -> No action taken.
0
Utilisateur anonyme
31 janv. 2009 à 07:23
Re,

▶ Ouvre Malwarebyte,

▶ Clic sur l'onglet Quarantaine,

▶ Supprime tout ce que la quarantaine contient,

▶ Si il te propose de redémarrer ton PC =>Accepte

▶ Si il ne te le propose pas =>Redémarre normalement ton PC

▶ Poste le rapport suite à la suppression sur le forum.
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Utilisateurs de Windows Vista :

* Afin que Navilog1 puisse fonctionner correctement, il est recommandé de désactiver l'UAC pendant l'utilisation de Navilog1 (Installation, Utilisation). N'oubliez pas dès l'utilisation de Navilog1 terminé à réactiver l'UAC sur votre Ordinateur.
comment faire pour désactiver l'UAC

* A chaque fois que vous êtes amené à exécuter Navilog1.bat ou Navilog1.exe pour l'installation, ne double-cliquez pas sur le fichier ou raccourci mais faites un clic droit dessus et dans le menu contextuel choisssez "Exécuter en tant qu'administrateur".

▶ Installe NAVILOG1

Remarque concernant la détection de Navilog1 par certains programmes de sécurités :

▶ Certains fichiers de Navilog1.exe peuvent être considérés comme dangereux et donc supprimés ou neutralisés par certains programmes de sécurités. Ce sont des faux positifs et dans certains cas, vous serez amener à désactiver votre protection le temps du téléchargement/utilisation de Navilog1.
/ !\ Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement. / !\


Le lancement de l'installation de Navilog1 se fait en exécutant Navilog1.exe

(Si vous avez téléchargé navilog1.zip, Veuillez auparavant décompresser ce fichier)

Une fois l'installation terminé, pour lancer le fix :

- en utilisant le raccourci crée sur le bureau : Navilog1

- Via le poste de travail, en exécutant le fichier Navilog1.bat se trouvant dans %program files%Navilog1

Après le choix de la langue et les messages d'avertissement, le menu s'affiche.

Faite le choix 1

Effectue la vérification du système à la recherche de l'adware. Un scan avec catchme de GMER est également éffectué pour Windows XP. Cette analyse peut durer une dizaine de minutes. Patientez alors jusqu'au message «Analyse terminée le ....». Appuyez sur une touche comme demandé et le bloc note va souvrir , Enregistrez-le sur votre disque. Puis Ouvrez-le et Copiez-Collez l'intégralité de ce rapport sur le forum qui vous l'auras demandé.

(si le bloc-note ne s'ouvre pas : Rendez-vous dans votre poste de travail, à la racine du disque C vous trouverez le rapport sous le nom de fixnavi.txt)

Attention : Ne lancez-pas la partie désinfection (choix 2, 3 ou 4) sans l'avis/accord express de l'Helper qui vous as pris en charge sur le forum d'aide ou vous aurez exposer votre problème.

Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
0
pilpoil.28 Messages postés 101 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 17 mars 2013 3
3 févr. 2009 à 08:15
bonjour

Je ne peux pas accéder au compte d 'administrateur pour désactiver UAC
0
Utilisateur anonyme
3 févr. 2009 à 09:13
Re,

OK pour l'UAC,clic droit sur l'icone de navilog sur ton bureau et "exécute en tant qu'administrateur".

A++
0
pilpoil.28 Messages postés 101 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 17 mars 2013 3
4 févr. 2009 à 07:00
Je ne peux pas exécuter navilog

LE SYSTEME N A PAS TROUVE L OPTION D ENVIRONNEMENT SPECIFIEE

C'est quoi l'environnement spécifiée ???

J'ai des DLL manquant ???

Des fichiers manquant ???

Le système 32 endommagé ???
0
Utilisateur anonyme
4 févr. 2009 à 07:49
Re,

Fait ceci
0
pilpoil.28 Messages postés 101 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 17 mars 2013 3
4 févr. 2009 à 08:51
combofix ne peux pas s'exécuter tout comme Navilog, malwarebytes, smitfraudfix et les autres...

Le système ne trouve pas l'option d'environnement spécifiée

Il faut trouvé " l'option d'environnement spécifiée " et ainsi pouvoir réglé le problème pour pouvoir enfin

faire un scan avec les logiciels que tu m'as donné.
0
Utilisateur anonyme
4 févr. 2009 à 08:54
Re,

Tu n'as pas de numéro spécifier avec ?
0
pilpoil.28 Messages postés 101 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 17 mars 2013 3
4 févr. 2009 à 09:21
Quel numéro Spécifiée ???
0
Utilisateur anonyme
4 févr. 2009 à 09:24
Re,

Comme ici

Ensuite ta version et officiel ou pas ?
0
pilpoil.28 Messages postés 101 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 17 mars 2013 3
6 févr. 2009 à 18:17
Salut

En lisant d'autres forums, je suis sous le n° d'erreur 203.

Par contre, ils ne me disent pas comment le régler. Je suis dans le flou.

Et oui....., c'est une version vista officielle.
0