Coolwwwsearch.control
Tibo
-
boadog Messages postés 10 Statut Membre -
boadog Messages postés 10 Statut Membre -
bonjour à tous... le premier qui peut m'aider gagnera toute mon estime!!
Alors voilà mon probléme, coolwebsearch... jusque à présent, spybot, et ad-aware m'en débarassait, maos la version .control m'exaspére là! elle veut pas partir!! voici les fichiers qui pose problmée à spybot: winmodem.exe ; msto32 ; IPWE.exe ; wininit.ini (pour la plupar en fichier caché je crois) ces petits fichier on pour role assez désobligeant de fermer le processus svchost.exe...donc j'ai le message d'erreur qui s'affiche, et tout plante... donc comme solution, pour le moment, c'est que je ne touche pas au message d'erreur, je le met de coté, et comme ça, je peux continuer à faire ce que je veux... mais pas tout ce que je veux...par exemple, si je veux telecharger un fichier, et que je veux changer de directory, ça plante, la page internet, plante réguliérement, des fois je peux même pas afficher le gestionaire de programme..j'en apsse et pas des meilleures...
Bref!! s'il vous plait!! kelkun!!! HELP!!!
PS: j'utilise windows XP (version 1, d'ailleur j'hésite à installer le service pack 2... pitêtre que ça arangerai les choses...)
Alors voilà mon probléme, coolwebsearch... jusque à présent, spybot, et ad-aware m'en débarassait, maos la version .control m'exaspére là! elle veut pas partir!! voici les fichiers qui pose problmée à spybot: winmodem.exe ; msto32 ; IPWE.exe ; wininit.ini (pour la plupar en fichier caché je crois) ces petits fichier on pour role assez désobligeant de fermer le processus svchost.exe...donc j'ai le message d'erreur qui s'affiche, et tout plante... donc comme solution, pour le moment, c'est que je ne touche pas au message d'erreur, je le met de coté, et comme ça, je peux continuer à faire ce que je veux... mais pas tout ce que je veux...par exemple, si je veux telecharger un fichier, et que je veux changer de directory, ça plante, la page internet, plante réguliérement, des fois je peux même pas afficher le gestionaire de programme..j'en apsse et pas des meilleures...
Bref!! s'il vous plait!! kelkun!!! HELP!!!
PS: j'utilise windows XP (version 1, d'ailleur j'hésite à installer le service pack 2... pitêtre que ça arangerai les choses...)
7 réponses
salut
je ne te contacte pas pour te donner une solution mais pour te dire qu'il ne fautsurtout pas télécharger le pack2 de xp,il va te causer des soucis énormes,je sais ce que je dis je travaile chez wanadoo,
je te propose quand meme qlqe chose ,essaie par démarrer/exécuter/tu tapes msconfig et tu valides après rends toi ds l'onglet services ,tu coches la case masquez ts les services msicrosoft et vérifie si ton spyware y est et vant de rebooter rends toi ds l'onglet démarrage et clique sur désactivez tout,,reboot,par contre ça va te faire disparaittre ts les progs de démarrages dont ton antivirus good luck
je ne te contacte pas pour te donner une solution mais pour te dire qu'il ne fautsurtout pas télécharger le pack2 de xp,il va te causer des soucis énormes,je sais ce que je dis je travaile chez wanadoo,
je te propose quand meme qlqe chose ,essaie par démarrer/exécuter/tu tapes msconfig et tu valides après rends toi ds l'onglet services ,tu coches la case masquez ts les services msicrosoft et vérifie si ton spyware y est et vant de rebooter rends toi ds l'onglet démarrage et clique sur désactivez tout,,reboot,par contre ça va te faire disparaittre ts les progs de démarrages dont ton antivirus good luck
tsssss!! et alors?
http://www.commentcamarche.net/forum/affich-1126859-coolwwwsearch-control
presque malin......
Spybot 1.3 est à jour? toutes les dernières mises à jour (fin octobre) concernaient des variantes CWS
1) essaye l'outil anti-CWS
http://www.intermute.com/spysubtract/cwshredder_download.html
2) si ça persiste, fait un log hijackthis
http://www.zebulon.fr/articles/HijackThis.php
(screenshot)
http://www.ordi-netfr.org/tutorialhijackthis.html
- Télécharger
- Le mettre dans 1 dossier ex: C:\HijackThis
- Le lancer -> Scan -> Save log
- Récupérer ce log/texte avec le bloc- notes.
- Le copier/coller ici (ne crée pas un autre post avec un autre pseudo... hum!)
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
http://www.commentcamarche.net/forum/affich-1126859-coolwwwsearch-control
presque malin......
Spybot 1.3 est à jour? toutes les dernières mises à jour (fin octobre) concernaient des variantes CWS
1) essaye l'outil anti-CWS
http://www.intermute.com/spysubtract/cwshredder_download.html
2) si ça persiste, fait un log hijackthis
http://www.zebulon.fr/articles/HijackThis.php
(screenshot)
http://www.ordi-netfr.org/tutorialhijackthis.html
- Télécharger
- Le mettre dans 1 dossier ex: C:\HijackThis
- Le lancer -> Scan -> Save log
- Récupérer ce log/texte avec le bloc- notes.
- Le copier/coller ici (ne crée pas un autre post avec un autre pseudo... hum!)
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
j'ai telecharger le cwswredder, qui m'a trouvé juste un programme... (j'ai installer la verion euh..."pas pro") donc pour le moment, comme je disais à aamour, je touhce du bois... parce que j'ai toujours pas eu le méssage d'erreur... d'habitude ça viens quand je suis connecter... hijackthios, je sais aps trop "comment ça marche" et je trouve même pas le lien pour le telecharger lol... mais bon d'avoir trop de systéme de "défense" sur le PC... ça deviens lourd lol...
Au fait kelkun pourrait me dire pk Norton ne trouve plus de mise à jour en ligne? est-ce que ça a un rapport avec var1.exe (un truc dans ce genre...)
Aaaaaaaa... lalaa... internet ce que c'est pratique... kel domage que ce soit si contraignant! :^)
Merci en tout cas pour votre aide!
Au fait kelkun pourrait me dire pk Norton ne trouve plus de mise à jour en ligne? est-ce que ça a un rapport avec var1.exe (un truc dans ce genre...)
Aaaaaaaa... lalaa... internet ce que c'est pratique... kel domage que ce soit si contraignant! :^)
Merci en tout cas pour votre aide!
kel geudin je fais aprfois... J'AI TROUVE LE LIEN lol
bon alors voilà, j'ai scanner... et voici ce qu'il me raconte
-------------->
Logfile of HijackThis v1.98.2
Scan saved at 20:12:54, on 19/11/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\szchost.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\taskmgr.exe
C:\WINDOWS\system32\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://find-on-the-net.com/search.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.heretofind.com/show.php?id=1&q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: LocalNRDObj Class - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - C:\WINDOWS\localNRD.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINDOWS\questmod.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {C996BA77-3E55-4778-A6A1-80DA64352C26} - C:\WINDOWS\System32\ddel.dll (file missing)
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\System32\pmxinit.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Zone system] C:\WINDOWS\szchost.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: DSLMON.lnk.disabled
O4 - Global Startup: Démarrage d'Office.lnk.disabled
O4 - Global Startup: Date Manager.lnk.disabled
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\aim.exe
O9 - Extra button: Microsoft® VBScript® Console - {D5F398D9-CB92-4928-817A-82FE4C639533} - (no file)
O9 - Extra 'Tools' menuitem: VBScript Terminal - {D5F398D9-CB92-4928-817A-82FE4C639533} - (no file)
O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O9 - Extra button: Microsoft® VBScript® Terminal - {D5F398D9-CB92-4928-817A-82FE4C639533} - C:\WINDOWS\System32\Comdlg32.ocx (HKCU)
O9 - Extra 'Tools' menuitem: VBScript Terminal - {D5F398D9-CB92-4928-817A-82FE4C639533} - C:\WINDOWS\System32\Comdlg32.ocx (HKCU)
O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .png: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O12 - Plugin for .qt: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab27571.cab
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://images.goa.com/v3/InstallGoaIT/Itpp/V2,0,1,6/npwwg.cab
O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://195.225.177.13/420/online.chm::/on-line.exe
O16 - DPF: {11111111-1111-1111-1111-111111111123} - file://c:\Recycled\1.exe
O16 - DPF: {11311111-1111-1111-1111-111111111157} - file://C:\Recycled\Q330995.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab27571.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/26714cbd0123f8e5f505/netzip/RdxIE601_fr.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab30149.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab27571.cab
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/v3/InstallGoaIT/ChatAx/V4,0,5,4/npaxchat.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5A86B035-49C3-4138-864E-A75C50E92EBD}: NameServer = 213.36.80.1 213.36.80.1
O21 - SSODL: eplrr - {4E04EECE-3DE4-4213-A27E-2731B4422208} - C:\WINDOWS\System32\eplrr3.dll
<-------------------
ça c'et de la belle poésie.. je vais lire le tutoriel de hijack... et voir ce que ça me donne de beau, mais bon... pour pas faire de betise, je vais attendre l'avis du docteur ;^)
bon alors voilà, j'ai scanner... et voici ce qu'il me raconte
-------------->
Logfile of HijackThis v1.98.2
Scan saved at 20:12:54, on 19/11/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\szchost.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\taskmgr.exe
C:\WINDOWS\system32\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://find-on-the-net.com/search.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.heretofind.com/show.php?id=1&q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: LocalNRDObj Class - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - C:\WINDOWS\localNRD.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINDOWS\questmod.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {C996BA77-3E55-4778-A6A1-80DA64352C26} - C:\WINDOWS\System32\ddel.dll (file missing)
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\System32\pmxinit.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Zone system] C:\WINDOWS\szchost.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: DSLMON.lnk.disabled
O4 - Global Startup: Démarrage d'Office.lnk.disabled
O4 - Global Startup: Date Manager.lnk.disabled
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\aim.exe
O9 - Extra button: Microsoft® VBScript® Console - {D5F398D9-CB92-4928-817A-82FE4C639533} - (no file)
O9 - Extra 'Tools' menuitem: VBScript Terminal - {D5F398D9-CB92-4928-817A-82FE4C639533} - (no file)
O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O9 - Extra button: Microsoft® VBScript® Terminal - {D5F398D9-CB92-4928-817A-82FE4C639533} - C:\WINDOWS\System32\Comdlg32.ocx (HKCU)
O9 - Extra 'Tools' menuitem: VBScript Terminal - {D5F398D9-CB92-4928-817A-82FE4C639533} - C:\WINDOWS\System32\Comdlg32.ocx (HKCU)
O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .png: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O12 - Plugin for .qt: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab27571.cab
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://images.goa.com/v3/InstallGoaIT/Itpp/V2,0,1,6/npwwg.cab
O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://195.225.177.13/420/online.chm::/on-line.exe
O16 - DPF: {11111111-1111-1111-1111-111111111123} - file://c:\Recycled\1.exe
O16 - DPF: {11311111-1111-1111-1111-111111111157} - file://C:\Recycled\Q330995.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab27571.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/26714cbd0123f8e5f505/netzip/RdxIE601_fr.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab30149.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab27571.cab
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/v3/InstallGoaIT/ChatAx/V4,0,5,4/npaxchat.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5A86B035-49C3-4138-864E-A75C50E92EBD}: NameServer = 213.36.80.1 213.36.80.1
O21 - SSODL: eplrr - {4E04EECE-3DE4-4213-A27E-2731B4422208} - C:\WINDOWS\System32\eplrr3.dll
<-------------------
ça c'et de la belle poésie.. je vais lire le tutoriel de hijack... et voir ce que ça me donne de beau, mais bon... pour pas faire de betise, je vais attendre l'avis du docteur ;^)
aprés bonne lecture du dicataiel, je m'apprête à fixer q330695.exe et 1.exe (016) cftmon.exe et szchost.exe (04) et les 2 premier aussi... en tre temps, mauvaise nouvelle... j'ai eu droit au message d'erreur de svchost....qui me dis je site "svchost.exe -erreur d'application
Linstruction à "0x77c03144" emploie l'adresse mémoire "0x9888b577". La mémoire ne peut pas être "written". cliquez sur ok pour terminer le programme.
Cliquez sur Annuler pour déboguer le programme...
Comme sis je savais faire :,^(
Linstruction à "0x77c03144" emploie l'adresse mémoire "0x9888b577". La mémoire ne peut pas être "written". cliquez sur ok pour terminer le programme.
Cliquez sur Annuler pour déboguer le programme...
Comme sis je savais faire :,^(
re
en fait la mémoire ne peut pas etre written on l'a quand on a par exemple oe sur l'espace wanadoo et qu'on essai d'y accéder(oe)par le bureau,donc si tu fais l'analogie tu comprendras qu'un logiciel est paramétré par défaut qlqe part et toi tu l'ouvre par celui qui ne l'est pas
tu l'as à quel moment exact??????????????
en fait la mémoire ne peut pas etre written on l'a quand on a par exemple oe sur l'espace wanadoo et qu'on essai d'y accéder(oe)par le bureau,donc si tu fais l'analogie tu comprendras qu'un logiciel est paramétré par défaut qlqe part et toi tu l'ouvre par celui qui ne l'est pas
tu l'as à quel moment exact??????????????
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
euh...à kel moment? c'est une bonne kestion vois-tu car justement ça dépend, lma preuve tout à leur, alors que je me croyais débarasser, et bien au bout de 25minutes(de connection)... peutêtre un peu plus hop! "erreur" alors j'me suis occupper de fixer avec hijackthis, et ensuite, j'ai redémarer... et là au bout de 3minute de connexion... pof! "erreur" c'est assez variable du coup (bienq u'en général, c'est plus proche des 3mintues) ça me fait penser un peu à blaster du coup... mais en fait,n j'ai pas trop pu voir si ça le faisdait aussi quand j'étais pas connecter étant donné que mon Pc se connecte tout seul (chose qu'il fait par période... va comprendre!)
PS: 2 nouveaux processus en action... gkbg.dat et eacp.dat zont beau ne pas me prendre de CPU...ça me plait aps spécialement...
PS: 2 nouveaux processus en action... gkbg.dat et eacp.dat zont beau ne pas me prendre de CPU...ça me plait aps spécialement...
tu as adsl autoconnect???
si ton pb de décnx ou de plantage est régulier,essaie de désactiver autoconnect si tu l'as et de voir,en fait quand il est mal paramétré il peut te causer des soucis
si ton pb de décnx ou de plantage est régulier,essaie de désactiver autoconnect si tu l'as et de voir,en fait quand il est mal paramétré il peut te causer des soucis
euh...j'avou que ça me dis rien... jveux dire si c'est un logiciel... connait pas...jsuis aller voir aussi dans systéme (msconfig) rien trouver à ce sujet... c'est étrange un ordi... toutes ces lignes de commandes partout ses langages qui veulent rien dire...ces vers, ces virus... tsssssss.... c'est beau ce monde...
pour ton astuce, les euls services qui reste sont les services symantec dont "scriptblocking service" est marqué comme arrête (pas super rassurant) sinon, l'autre symantex, c'est "savscan" les 4 autres c'est Norton et symantec (donc que du norton quoi!!) rienq ui pourait me faire penser à mon probléme... bouhouhou
pour ce qui est de norton tu peux le réactiver par là