Error secuser ???

bonjour

sa va de plus en plus mal pour mon PC !!!

aprés de multiple scan en mode sans echec, aucun virus detecter !!
remise a jour de windows et re scan, résultat idem !!
en regardant dans gestionnaire des tâches la performance vascille entre 10 et des montées a 72 !!!
en allant voir dans Processus j'ai pratiquement tout a 0 sauf Processus inactif du systéme qui lui est entre 86- 95 !!!
est ce normal?
j'ai voulu faire un scan avec secuser et impossible tellement il rame !!!

Help me, parce que je vais craquer et je ne connais pas grand chose en informatique :(

merci à tous.

17 réponses

  1. salut
    pas d'inquiétude processus inactif à 95% ça veut dire que ton ordi ne travaille qu'avec 5% de la puissance et qu'il reste 95% disponible
    a+
    0
    1. ah ok !!
      merci bernie61
      mais pour le fait que le gestionnaire des tâches la performance vascille entre 10 et des montées a 72 !!! est ce normal ??

      et pourquoi mon pc rame grave sans detecter de virus?

      j'm'excuse pour toutes ces questions mais je desespere :(
      0
      1. re
        si tu as 72 pendant le scan c'est normal en effet
        si aucun pgm tourne = anormal et passe alors aux nettoyeur
        SpybotS&D, AdAwareSE, ...

        vide les temps, corbeille, et fais une défragmentation

        mais il rame peut être aussi pcq tu as trop de process en cours dans gestionnaire des tâches
        fais une recherche goggle avec les noms tu verras si tu peux supprimer ou pas du démarrage
        et alors tu paramètres autrement tes pgm ou bien utilise MSCONFIG
        (pour XP ou Me)
        a+
        0
        1. non il tourne a 72 sans rien, pas de scan ou autre ???

          spybot et Adaware déjà fait mais rien de detecter :(
          defragmentation fait aussi ce matin et mise a jour windows egalement

          quand a sa :

          mais il rame peut être aussi pcq tu as trop de process en cours dans gestionnaire des tâches
          fais une recherche goggle avec les noms tu verras si tu peux supprimer ou pas du démarrage
          et alors tu paramètres autrement tes pgm ou bien utilise MSCONFIG
          (pour XP ou Me)

          sait du chinois pour moi :o
          0
          1. désoler mais là c'est trop compliquer pour moi :(
            je vais voir ce que je peut faire mais a part demander a quelqu'un de me le remettre a plat je ne sait pas quoi faire d'autre ???

            merci quand même de tes réponses.
            0
            1. re, ok installe ceci et fais un scan que tu copie/colle ici
              Tu charges HijackThis là et enregistre le dans un répertoire spécifique:
              HijackThis direct download: http://209.133.47.12/~merijn/files/HijackThis.exe
              http://www.spywareinfo.com/~merijn/downloads.html
              Ou là
              http://www.spychecker.com/download/download_hijackthis.html
              tu le lances et sauves le fichier log que tu copie/colle ici
              ou bien tu le mets là
              http://hijackthis.de/fr
              et tu examines quels fichiers sont notés suspects : ceux en rouge tu peux faire cocher puis FIX sans problème, ceux en orange sont suspects tu dois vérifier avec google quel genre de pgm c’est : bon/mauvais
              tu trouves là des explications sur le logiciel
              http://forum.pcastuces.com/sujet.asp?SUJET_ID=69304&Page=1
              et là http://www.zebulon.fr/articles/HijackThis.php

              a+
              0
              1. voici le résultat mais je ne vois rien en rouge ou orange :-(

                Logfile of HijackThis v1.99.0
                Scan saved at 20:40:29, on 18/12/2004
                Platform: Windows XP (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Avast4\aswUpdSv.exe
                C:\Avast4\ashServ.exe
                C:\WINDOWS\system32\drivers\KodakCCS.exe
                C:\WINDOWS\System32\nvsvc32.exe
                C:\WINDOWS\System32\ScsiAccess.EXE
                C:\PROGRA~1\WANADOO\CnxMon.exe
                C:\PROGRA~1\MESSAG~1\StartMessager.exe
                C:\PROGRA~1\WANADOO\TaskbarIcon.exe
                C:\WINDOWS\Mixer.exe
                C:\Avast4\ashDisp.exe
                C:\Winamp\Winampa.exe
                C:\WINDOWS\System32\ctfmon.exe
                C:\Microsoft Money\System\Money Express.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                C:\ADSL Autoconnect\ADSL Autoconnect.exe
                C:\WINDOWS\System32\rundll32.exe
                C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                C:\Avast4\ashMaiSv.exe
                C:\WINDOWS\System32\wuauclt.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\WinRAR\WinRAR.exe
                C:\Documents and Settings\jolliet\Bureau\téléchargements\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fr.msn.com
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\SPYBOT~1\SDHelper.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
                O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
                O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
                O4 - HKLM\..\Run: [avast!] C:\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [WinampAgent] "C:\Winamp\Winampa.exe"
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                O4 - HKCU\..\Run: [MoneyAgent] "C:\Microsoft Money\System\Money Express.exe"
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
                O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Microsoft Office\Office\OSA9.EXE
                O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
                O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
                O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
                O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://downloads.winwise.fr/Common/npwwg.cab
                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{89809390-17D3-42F9-88A0-F9E3CFC84346}: NameServer = 80.10.246.1 80.10.246.132
                O23 - Service: ADSLAutoconnect - Unknown - C:\ADSL Autoconnect\ADSL Autoconnect.exe
                O23 - Service: avast! iAVS4 Control Service - Unknown - C:\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - Unknown - C:\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Avast4\ashMaiSv.exe
                O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
                O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
                O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
                O23 - Service: Kodak Camera Connection Software - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
                O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
                O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
                O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                O23 - Service: ScsiAccess - Unknown - C:\WINDOWS\System32\ScsiAccess.EXE
                O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe
                O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
                O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                0
                1. aprés avoir fait l'évaluation voici les résultats:

                  MSIE: Internet Explorer v6.00 (6.00.2600.0000)
                  Votre version n’est probablement plus actuelle. Indique la version de l’Internet Explorer. Version actuelle : 6.00.2800.1106! Votre version (6.00.2600.0000) n’est plus d’actualité. Actualisez Internet Explorer via Windowsupdate!

                  C:\PROGRA~1\WANADOO\CnxMon.exe
                  Inconnu Tâche en cours. (CnxMon.exe)
                  Tâche inconnue

                  C:\PROGRA~1\WANADOO\TaskbarIcon.exe
                  Inconnu Tâche en cours. (TaskbarIcon.exe)
                  Tâche inconnue

                  C:\ADSL Autoconnect\ADSL Autoconnect.exe
                  Inconnu Tâche en cours. (ADSLAutoconnect.exe)
                  Tâche inconnue.

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                  Eventuellement méchant Il y a de fortes chances que ce site soit méchant ! Si vous ne connaissez pas le site, 'http://www.wanadoo.fr/' , il vaut mieux effacer cette inscription

                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
                  Eventuellement méchant Il y a de fortes chances que ce site soit méchant ! Si vous ne connaissez pas le site, 'http://www.wanadoo.fr' , il vaut mieux effacer cette inscription

                  O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
                  Inconnu Ce programme WooCnxMon a été identifié : Rien. Taux de précision: 6 % (Résultats) Programme inconnu

                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
                  Inconnu Ce programme WOOTASKBARICON a été identifié : Rien. Taux de précision: 4 % (Résultats) Programme inconnu

                  O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
                  Inutilement Il vaut mieux effacer les boutons ou inscriptions qui vous sont inconnus. Effacer si l’inscription 'Wanadoo ' vous est inconnue !
                  Inscription superflue (car sans effet) qui peut donc être effacée !

                  O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://downloads.winwise.fr/Common/npwwg.cab
                  Eventuellement méchant Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc. Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription.

                  O17 - HKLM\System\CCS\Services\Tcpip\..\{89809390-17D3-42F9-88A0-F9E3CFC84346}: NameServer = 80.10.246.1 80.10.246.132
                  Eventuellement méchant Effacer cette inscription si le domaine n’appartient pas à l’ISP ou à un réseau qui vous est connu. Il en est de même pour les inscriptions du type 'SearchList'. Effacer si l’IP ou le domaine '80.10.246.1 80.10.246.132' ne vous est pas connu

                  O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                  Inconnu Ces entrées montrent tous les services qui ne sont pas de Microsoft. Souvent malware démarre comme un service système et n’est pas facile à détecter. Service inconnu. (smlogsvc.exe)
                  0
                  1. re salut
                    Non dangereux, mais tout de même superflu. Sur les lignes, donc revoir la programmation

                    C:\WINDOWS\System32\nvsvc32.exe
                    C:\PROGRA~1\MESSAG~1\StartMessager.exe
                    C:\Microsoft Money\System\Money Express.exe
                    C:\Program Files\WinRAR\WinRAR.exe >> inutile au démarrage (pour comprimer fichier)
                    Et relance HijackThis, coche puis fix ces lignes
                    O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
                    O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
                    O4 - HKCU\..\Run: [MoneyAgent] "C:\Microsoft Money\System\Money Express.exe"
                    O4 - Global Startup: Microsoft Office.lnk = C:\Microsoft Office\Office\OSA9.EXE

                    a+
                    0
                    1. voici aprés avoir cocher et fixer ce que tu m'as dit:

                      Logfile of HijackThis v1.99.0
                      Scan saved at 21:06:42, on 18/12/2004
                      Platform: Windows XP (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\csrss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Avast4\aswUpdSv.exe
                      C:\Avast4\ashServ.exe
                      C:\WINDOWS\system32\drivers\KodakCCS.exe
                      C:\WINDOWS\System32\nvsvc32.exe
                      C:\WINDOWS\System32\ScsiAccess.EXE
                      C:\PROGRA~1\WANADOO\CnxMon.exe
                      C:\PROGRA~1\MESSAG~1\StartMessager.exe
                      C:\PROGRA~1\WANADOO\TaskbarIcon.exe
                      C:\WINDOWS\Mixer.exe
                      C:\Avast4\ashDisp.exe
                      C:\Winamp\Winampa.exe
                      C:\WINDOWS\System32\ctfmon.exe
                      C:\Microsoft Money\System\Money Express.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                      C:\ADSL Autoconnect\ADSL Autoconnect.exe
                      C:\WINDOWS\System32\rundll32.exe
                      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                      C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                      C:\Avast4\ashMaiSv.exe
                      C:\WINDOWS\System32\wuauclt.exe
                      C:\Documents and Settings\jolliet\Bureau\téléchargements\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fr.msn.com
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\SPYBOT~1\SDHelper.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
                      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
                      O4 - HKLM\..\Run: [avast!] C:\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [WinampAgent] "C:\Winamp\Winampa.exe"
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
                      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                      O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                      O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
                      O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
                      O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
                      O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://downloads.winwise.fr/Common/npwwg.cab
                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                      O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{89809390-17D3-42F9-88A0-F9E3CFC84346}: NameServer = 80.10.246.1 80.10.246.132
                      O23 - Service: ADSLAutoconnect - Unknown - C:\ADSL Autoconnect\ADSL Autoconnect.exe
                      O23 - Service: avast! iAVS4 Control Service - Unknown - C:\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - Unknown - C:\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Avast4\ashMaiSv.exe
                      O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
                      O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
                      O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
                      O23 - Service: Kodak Camera Connection Software - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                      O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
                      O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                      O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                      O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                      O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
                      O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
                      O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                      O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                      O23 - Service: ScsiAccess - Unknown - C:\WINDOWS\System32\ScsiAccess.EXE
                      O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                      O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe
                      O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
                      O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                      0
                      1. re salut
                        oubli de tout à l'heure
                        FAIRE mise à jour Windows

                        puis
                        Démarrer/exécuter/msconfig et là dans Services et Démarrer tu décoche le pgm MONEY et appliquer

                        tu redémarres ordi
                        il ouvre une fenêtre au redémarrage, tu coches etOK
                        a+
                        0
                        1. slt bernis61

                          bon aprés une bonne nuit je suis de retour.
                          trop tard pour ton avant dernier post, j'ai fait ce que tu m'as dit avec le dernier rapport coller.
                          Quand a ton dernier message je n'ai pas trouver ce que tu m'as dit, il n'y a pas le fichier que tu m'indiques??

                          que faire?
                          merci
                          0
                          1. salut
                            il est pourtant là
                            C:\Microsoft Money\System\Money Express.exe

                            peut être caché, applique ceci:
                            *Pour voir/ scanner tous les dossiers donc faire :
                            Démarrer/PanneauConfiguration/OptionsDossiers /ongletAffichage et là cocher les lignes
                            - afficher les fichiers et dossier cachés
                            - afficher contenu dossier système
                            décocher
                            - masquer fichiers protégés du dossier système
                            Puis cliquer APPLIQUER à TOUS les Dossiers
                            a+
                            0
                            1. et ensuite je fait quoi, un nouveau scan?
                              0
                              1. j'ai fait un dernier scan

                                Logfile of HijackThis v1.99.0
                                Scan saved at 15:36:58, on 19/12/2004
                                Platform: Windows XP (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\csrss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\logonui.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Avast4\aswUpdSv.exe
                                C:\Avast4\ashServ.exe
                                C:\WINDOWS\system32\drivers\KodakCCS.exe
                                C:\WINDOWS\System32\nvsvc32.exe
                                C:\WINDOWS\System32\ScsiAccess.EXE
                                C:\ADSL Autoconnect\ADSL Autoconnect.exe
                                C:\PROGRA~1\WANADOO\CnxMon.exe
                                C:\PROGRA~1\WANADOO\TaskbarIcon.exe
                                C:\Avast4\ashDisp.exe
                                C:\Winamp\Winampa.exe
                                C:\WINDOWS\System32\ctfmon.exe
                                C:\Program Files\Messenger\msmsgs.exe
                                C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                                C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                                C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                                C:\WINDOWS\System32\rundll32.exe
                                C:\Avast4\ashMaiSv.exe
                                C:\WINDOWS\System32\wuauclt.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Documents and Settings\jolliet\Bureau\téléchargements\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fr.msn.com
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\SPYBOT~1\SDHelper.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
                                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
                                O4 - HKLM\..\Run: [avast!] C:\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [WinampAgent] "C:\Winamp\Winampa.exe"
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
                                O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                                O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                                O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                                O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                                O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                                O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                                O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                                O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
                                O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
                                O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
                                O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://downloads.winwise.fr/Common/npwwg.cab
                                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                                O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{89809390-17D3-42F9-88A0-F9E3CFC84346}: NameServer = 80.10.246.1 80.10.246.132
                                O23 - Service: ADSLAutoconnect - Unknown - C:\ADSL Autoconnect\ADSL Autoconnect.exe
                                O23 - Service: avast! iAVS4 Control Service - Unknown - C:\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - Unknown - C:\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Avast4\ashMaiSv.exe
                                O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
                                O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
                                O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
                                O23 - Service: Kodak Camera Connection Software - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                                O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
                                O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                                O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                                O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
                                O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
                                O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                                O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                                O23 - Service: ScsiAccess - Unknown - C:\WINDOWS\System32\ScsiAccess.EXE
                                O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                                O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe
                                O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
                                O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                                0