Question à regis59

sylvie -  
 regis59 -
< 21 > - Analyse hijackthis
Ajouté par regis59 (19/04/2005 à 00:34 GMT+2)
re,
* Met à jours tes logiciels de protection
antivirus, antispywares(spybot, ad-aware...)

*Fais un nettoyage des fichiers temps...etc avec ce programme:
http://pageperso.aol.fr/Balltrap34/CleanUp312.exe

*Rend visible les fichiers cachés et systeme
panneau de configuration > options des dossiers > onglet affichage
Cocher " afficher les fichiers et dossiers cachés "
Décocher " masquer les extentions des fichiers dont le type est connu
Décocher " masquer les fichiers protégés du système"

*Désactive la restauration systéme.
Clic droit sur poste de travail > propriétés > onglet restauration système
puis cocher "désactiver la restauration système".
(accepte le redemarrage).

*demarre en mode sans echec
mode sans echec pour cela tu tapote la touche f8
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5

*Lance hijackthis et Fixe:
(cocher au début de chaques lignes valider avec fix checked)

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O4 - HKLM\..\Run: [WireLessMouse ] C:\Program Files\Multimedia Combo Set\MouseDrv.exe

*ctlr+alt+supp;onglet processus et tu regardes si MouseDrv.exe est present, et si oui termine le processus

*lance un scan chez RAV :
http://www.ravantivirus.com/scan/

Clique sur "To continue without subscribing click here" et attends quelques minutes.
Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
A la fin de l'analyse, copie/colle le rapport ici

voila, zipzaramos et le message est reglé? recolle un log

a++
[ Continuer la discussion ][ Répondre à regis59 ]

< 22 > - Analyse hijackthis
Ajouté par sylvie (19/04/2005 à 14:28 GMT+2)
salut regis59, merci pour ton aide
qd je fais regedit, je ne trouve pas EGDACCES au même endroit. Je l'ai trouvé ici : hkey_current_user/software/microsoft/windows/currentversion/wintrust/trust providers/software publishing/trustdatabase/0/ et dans la fenêtre de droite j'ai 3 colonnesnom type données
Commande Reg_52 rundll32.exe EGDACCESS_1058.dll, instant access

Dois-je supprimer ???
Merci à toi

4 réponses

regis59
 
eh doucement j arrive lol
0
regis59
 
re,
tu y va fort la , a creer carrement un post grrrrrrr
alors si je piges tu as ca dans la colonne de droite:
*Commande Reg_52 rundll32.exe
*EGDACCESS_1058.dll,
*instant access <supprime celui ci
0
sylvie
 
désolée si j'ai employé les gds moyens, lol

oui j'ai trouvé ça mais pas sur le chemin d'accès que tu m'avais indiqué
0
regis59
 
oui pas grave si tu trouve instant access, clik droit dessu et supprimer
0