Arrivée intempestive de prog ds mon bureau
diablo90
Messages postés
1
Statut
Membre
-
jeanphicool Messages postés 450 Statut Membre -
jeanphicool Messages postés 450 Statut Membre -
Bonjour a ts et ttes,
depuis pas mal de tps mon pc subit des entrees intempestives sur mon bureau (pas tj les mm et svt des trucs pornos) je les effaces mais cela revient au demarrage de mon pc ! et aussi ce maudit programme isearch qui est omnis present lors de la connexion internet , c'est silmple a chaque fois que je me connecte a wanadoo en mm tps que la fenetre wanadoo s'ouvre une deuxieme s'ouvre egalement ( sites porno le plus svt!!!)
Je suis equipe de ad aware/spy speweer et spy bot que j'ai utilisé en mode normal et mm en ss echec mais il me detecte pleins de trucs , cela marche une demi- journée et cela redeconne !!!
voici un scan hijac ls lignes R1 isearch je les efface quotidiennement mais elles reapparaissent lors de scan ulterieurs!
Logfile of HijackThis v1.99.0
Scan saved at 10:15:04, on 25/01/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\system32\csrs.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\louys\LOCALS~1\Temp\Rar$EX00.371\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.isearch.com/index.php?app=SE&affjump=1&affiliate=ODQ6NTo5&Terms=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.isearch.com/index.php?app=SE&affjump=1&affiliate=ODQ6NTo5&Terms=
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://hsremove.com/done.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.isearch.com/index.php?app=SE&affjump=1&affiliate=ODQ6NTo5&Terms=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.isearch.com/index.php?app=SE&affjump=1&affiliate=ODQ6NTo5&Terms=
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: ohb Class - {285B5CCD-C3F0-4EB6-9632-7D0A3C3AF824} - C:\WINDOWS\system32\hsrb.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [microsoft Update] csrs.exe
O4 - HKLM\..\RunServices: [microsoft Update] csrs.exe
O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - HKCU\..\Run: [microsoft Update] csrs.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: Download with Star Downloader - C:\Program Files\Star Downloader\sdie.htm
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102152451110
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/activedata/SymAData.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/techsupp/activedata/ActiveData.cab
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
Merci pour votre aide car yen a marre!
BYe
depuis pas mal de tps mon pc subit des entrees intempestives sur mon bureau (pas tj les mm et svt des trucs pornos) je les effaces mais cela revient au demarrage de mon pc ! et aussi ce maudit programme isearch qui est omnis present lors de la connexion internet , c'est silmple a chaque fois que je me connecte a wanadoo en mm tps que la fenetre wanadoo s'ouvre une deuxieme s'ouvre egalement ( sites porno le plus svt!!!)
Je suis equipe de ad aware/spy speweer et spy bot que j'ai utilisé en mode normal et mm en ss echec mais il me detecte pleins de trucs , cela marche une demi- journée et cela redeconne !!!
voici un scan hijac ls lignes R1 isearch je les efface quotidiennement mais elles reapparaissent lors de scan ulterieurs!
Logfile of HijackThis v1.99.0
Scan saved at 10:15:04, on 25/01/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\system32\csrs.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\louys\LOCALS~1\Temp\Rar$EX00.371\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.isearch.com/index.php?app=SE&affjump=1&affiliate=ODQ6NTo5&Terms=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.isearch.com/index.php?app=SE&affjump=1&affiliate=ODQ6NTo5&Terms=
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://hsremove.com/done.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.isearch.com/index.php?app=SE&affjump=1&affiliate=ODQ6NTo5&Terms=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.isearch.com/index.php?app=SE&affjump=1&affiliate=ODQ6NTo5&Terms=
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: ohb Class - {285B5CCD-C3F0-4EB6-9632-7D0A3C3AF824} - C:\WINDOWS\system32\hsrb.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [microsoft Update] csrs.exe
O4 - HKLM\..\RunServices: [microsoft Update] csrs.exe
O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - HKCU\..\Run: [microsoft Update] csrs.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: Download with Star Downloader - C:\Program Files\Star Downloader\sdie.htm
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102152451110
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/activedata/SymAData.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/techsupp/activedata/ActiveData.cab
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
Merci pour votre aide car yen a marre!
BYe
A voir également:
- Arrivée intempestive de prog ds mon bureau
- Bureau virtuel windows 10 - Guide
- Mettre icone sur bureau - Guide
- Arrivée a la ronde de livraison locale shein ✓ - Forum Consommation & Internet
- Arrivée a la ronde de livraison locale ✓ - Forum Consommation & Internet
- Ds clock - Télécharger - Bureautique
3 réponses
hello
1°) dans le log fixer
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http$$://www.isearch.com/index.php?app=SE&affjump=1&affiliate=ODQ6NTo5&Terms=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http$$://www.isearch.com/index.php?app=SE&affjump=1&affiliate=ODQ6NTo5&Terms=
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http$$://hsremove.com/done.htm <--tu reconnais cette url?? si non! fixe
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http$$://www.isearch.com/index.php?app=SE&affjump=1&affiliate=ODQ6NTo5&Terms=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http$$://www.isearch.com/index.php?app=SE&affjump=1&affiliate=ODQ6NTo5&Terms=
O2 - BHO: ohb Class - {285B5CCD-C3F0-4EB6-9632-7D0A3C3AF824} - C:\WINDOWS\system32\hsrb.dll
Pour les lignes 04
1) ctrl/alt/supp - arrête ce ou ces processus dans le gestionnaire des tâches
2) tu repasses sur le log et tu coches
http://www.sophos.com/virusinfo/analyses/w32forbotbt.html <--!!
O4 - HKLM\..\Run: [microsoft Update] csrs.exe (variante de Gaobot : W32/Forbot-BT)
O4 - HKLM\..\RunServices: [microsoft Update] csrs.exe
O4 - HKCU\..\Run: [microsoft Update] csrs.exe
*ferme TOUS les programmes
*fixe les lignes trouvées dans l'hijack
*ferme l'hijack
*reboot ton ordi
*nettoie le cache internet (options internet : supprimer cookies et temps) vide ta corbeille
*effectue un nettoyage de disque (démarrer/program./accessoires/outils système/répondre OK à TOUT)
2°) Supprimer ce processus
C:\WINDOWS\system32\csrs.exe
FAIRE
1) désactive ta restauration système
Panneau de configuration puis dans Système>>onglet Restauration du sytème>>coche la case Désactiver la Restauration du système sur tous les lecteurs
2) affiche les dossiers cachés :
Clique sur "Démarrer" >> "Panneau de Configuration" >> "Options des Dossiers"
Clique sur l'onglet "Affichage">> Dans la liste des "Paramètre avancés", sous la rubrique "Fichiers et dossiers cachés">>[[!! coche!!]] "Afficher les fichiers et dossiers cachés"
Pour afficher les autres fichiers cachés>>[[ !!décoche!!]] la case "Masquer les fichiers protégés du système d'exploitation" *
3) passe en mode sans échec :
donne des impulsions rapides dès l'allumage de ton ordi sur la touche F8 ou F5
http://assiste.free.fr/p/comment/demarrer_mode_sans_echec.php
4) recherche et supprime
C:\WINDOWS\SYSTEM32\<--situé dans supprime l'exe --->csrs.exe
5) redémarre en mode normal - vide ton cache internet (options internet : supprimer les cookies/supprimer les fichiers temps) + vide la corbeille et effectue un nettoyage de disque>programmes>accessoires>outils système>nettoyage de disque : clique OK (pour tout)
6) réactive ta restauration système
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
1°) dans le log fixer
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http$$://www.isearch.com/index.php?app=SE&affjump=1&affiliate=ODQ6NTo5&Terms=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http$$://www.isearch.com/index.php?app=SE&affjump=1&affiliate=ODQ6NTo5&Terms=
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http$$://hsremove.com/done.htm <--tu reconnais cette url?? si non! fixe
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http$$://www.isearch.com/index.php?app=SE&affjump=1&affiliate=ODQ6NTo5&Terms=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http$$://www.isearch.com/index.php?app=SE&affjump=1&affiliate=ODQ6NTo5&Terms=
O2 - BHO: ohb Class - {285B5CCD-C3F0-4EB6-9632-7D0A3C3AF824} - C:\WINDOWS\system32\hsrb.dll
Pour les lignes 04
1) ctrl/alt/supp - arrête ce ou ces processus dans le gestionnaire des tâches
2) tu repasses sur le log et tu coches
http://www.sophos.com/virusinfo/analyses/w32forbotbt.html <--!!
O4 - HKLM\..\Run: [microsoft Update] csrs.exe (variante de Gaobot : W32/Forbot-BT)
O4 - HKLM\..\RunServices: [microsoft Update] csrs.exe
O4 - HKCU\..\Run: [microsoft Update] csrs.exe
*ferme TOUS les programmes
*fixe les lignes trouvées dans l'hijack
*ferme l'hijack
*reboot ton ordi
*nettoie le cache internet (options internet : supprimer cookies et temps) vide ta corbeille
*effectue un nettoyage de disque (démarrer/program./accessoires/outils système/répondre OK à TOUT)
2°) Supprimer ce processus
C:\WINDOWS\system32\csrs.exe
FAIRE
1) désactive ta restauration système
Panneau de configuration puis dans Système>>onglet Restauration du sytème>>coche la case Désactiver la Restauration du système sur tous les lecteurs
2) affiche les dossiers cachés :
Clique sur "Démarrer" >> "Panneau de Configuration" >> "Options des Dossiers"
Clique sur l'onglet "Affichage">> Dans la liste des "Paramètre avancés", sous la rubrique "Fichiers et dossiers cachés">>[[!! coche!!]] "Afficher les fichiers et dossiers cachés"
Pour afficher les autres fichiers cachés>>[[ !!décoche!!]] la case "Masquer les fichiers protégés du système d'exploitation" *
3) passe en mode sans échec :
donne des impulsions rapides dès l'allumage de ton ordi sur la touche F8 ou F5
http://assiste.free.fr/p/comment/demarrer_mode_sans_echec.php
4) recherche et supprime
C:\WINDOWS\SYSTEM32\<--situé dans supprime l'exe --->csrs.exe
5) redémarre en mode normal - vide ton cache internet (options internet : supprimer les cookies/supprimer les fichiers temps) + vide la corbeille et effectue un nettoyage de disque>programmes>accessoires>outils système>nettoyage de disque : clique OK (pour tout)
6) réactive ta restauration système
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
salut .J'ai eu le meme pbm avec la barre Isearch qui se planque derriere l'horloge en bas de la toolbar .Je suis alle sur REGEDIT et j ai cherche ttes les entrees ISEARCH puis on referme tout
redemarrage en mode sans echec : va ensuite sur DEMARRER -EXECUTER : CMD.EXE . tu passes sous DOS et la tu vas bousziller un dossier qui s appelle ISRVS :
qd tu es sous dos, il faut tapper CD C:\windows\isrvs puis ENTER
la tu tapes DIR et tu as ffisearch.exe , sysupd.dll , desktopsearch,et moi en prime j avais EDMOND.EXE dont j'ai vu sur le forum que c etait un virus .
Je sais passi j 'ai bien fait mais j 'ai dans un premier temps renommer ce dossier ISRVS en ROTENFILES ( au pif !) puis j 'ai renommer aussi tous les fichiers qu'il contient .puis j'ai fait
CTRL ALT SUPPR pour revenir sous winXP et la j 'ai redemmarer en serrant les fesses et tout s est bien passé ( pour l instant! lollll)
je ne sais pas si j 'ai bien fait ! mais bon j'espere que des mecs + calés que moi me diront si j' ai fait une bourde ! Mais bon , le Pc rame qd meme un peu
bye
redemarrage en mode sans echec : va ensuite sur DEMARRER -EXECUTER : CMD.EXE . tu passes sous DOS et la tu vas bousziller un dossier qui s appelle ISRVS :
qd tu es sous dos, il faut tapper CD C:\windows\isrvs puis ENTER
la tu tapes DIR et tu as ffisearch.exe , sysupd.dll , desktopsearch,et moi en prime j avais EDMOND.EXE dont j'ai vu sur le forum que c etait un virus .
Je sais passi j 'ai bien fait mais j 'ai dans un premier temps renommer ce dossier ISRVS en ROTENFILES ( au pif !) puis j 'ai renommer aussi tous les fichiers qu'il contient .puis j'ai fait
CTRL ALT SUPPR pour revenir sous winXP et la j 'ai redemmarer en serrant les fesses et tout s est bien passé ( pour l instant! lollll)
je ne sais pas si j 'ai bien fait ! mais bon j'espere que des mecs + calés que moi me diront si j' ai fait une bourde ! Mais bon , le Pc rame qd meme un peu
bye
salut
tes expliquations sont un peu "toufues" mais bon...
est ce que tu utilises un firewall ?
si non prends en un installes le fais attention à ce que tu veux bien qui se connecte au net et refais tes anti virus spywares etc tu devrais plus etre emmerdé faut juste faire gaffe à ce qui passe
perso j'utilise sygate depuis que je l'ai j'ai bcp moins de problemes mais il peut etre "chiant" a te dire à chaque fois qu'il bloque un truc
apres les manips que tu as fait je sais pas si c'est terrible mais en tout cas si ça nuit en rien à ton pc ça roule.
apres pour optimiser,faire du nettoyage,et qques autres manips tu as tuneup utilities qui est fort sympas pour réparer tout ce qui est du au install et desinstall de softs...
le lien pour tuneup:
http://www.01net.com/telecharger/windows/Utilitaire/optimiseurs_et_tests/fiches/26913.html
voila bon courage et @++
tes expliquations sont un peu "toufues" mais bon...
est ce que tu utilises un firewall ?
si non prends en un installes le fais attention à ce que tu veux bien qui se connecte au net et refais tes anti virus spywares etc tu devrais plus etre emmerdé faut juste faire gaffe à ce qui passe
perso j'utilise sygate depuis que je l'ai j'ai bcp moins de problemes mais il peut etre "chiant" a te dire à chaque fois qu'il bloque un truc
apres les manips que tu as fait je sais pas si c'est terrible mais en tout cas si ça nuit en rien à ton pc ça roule.
apres pour optimiser,faire du nettoyage,et qques autres manips tu as tuneup utilities qui est fort sympas pour réparer tout ce qui est du au install et desinstall de softs...
le lien pour tuneup:
http://www.01net.com/telecharger/windows/Utilitaire/optimiseurs_et_tests/fiches/26913.html
voila bon courage et @++