Lenteur au demarrage sous xp
Résolu/Fermé
toutie06
Messages postés
115
Date d'inscription
jeudi 29 mai 2008
Statut
Membre
Dernière intervention
16 novembre 2010
-
21 oct. 2009 à 14:34
Utilisateur anonyme - 1 nov. 2009 à 22:08
Utilisateur anonyme - 1 nov. 2009 à 22:08
A voir également:
- Lenteur au demarrage sous xp
- Pc lent au démarrage - Guide
- Reinitialiser pc au demarrage - Guide
- Forcer demarrage pc - Guide
- Programme au démarrage windows 10 - Guide
- Écran noir au démarrage - Guide
110 réponses
toutie06
Messages postés
115
Date d'inscription
jeudi 29 mai 2008
Statut
Membre
Dernière intervention
16 novembre 2010
29 oct. 2009 à 17:52
29 oct. 2009 à 17:52
Re bonjour
JE CRAQUE...
viens de rentrer et démarrer le PC, bilan 13 minutes. C'est pire.
En plus ca rame pour lancer mozilla ou outlook. Bref non seulement ca rame au démarrage mais aussi à l'utilisation.
AU SECOURS. Je n'en peux plus.
Même pour aller dans le poste de travail ,pour lancer ce message...
Dernière chose : dois-je garder findykill, superantispyware, RSIT, USBfix., Hijackthis..?
JE CRAQUE...
viens de rentrer et démarrer le PC, bilan 13 minutes. C'est pire.
En plus ca rame pour lancer mozilla ou outlook. Bref non seulement ca rame au démarrage mais aussi à l'utilisation.
AU SECOURS. Je n'en peux plus.
Même pour aller dans le poste de travail ,pour lancer ce message...
Dernière chose : dois-je garder findykill, superantispyware, RSIT, USBfix., Hijackthis..?
Utilisateur anonyme
29 oct. 2009 à 18:54
29 oct. 2009 à 18:54
Dernière chose : dois-je garder findykill, superantispyware, RSIT, USBfix., Hijackthis..?
~~~~~~~~ ToolsCleaner ~~~~~~~~~~
► Installe sur ton bureaux Toolscleaner depuis le lien du haut
► Double-clique dessus, puis clique sur Recherche --> Le programme va chercher les utilitaires installés
((!)) Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! ((!))
Copie-colle le contenu du rapport qui apparait dans la fenêtre blanche.
Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, clique sur "Suppression" afin de les supprimer.
==> Vide ta corbeille
==> Quitte le programme
► Et enfin postes le rapport qui se trouve ici >>> C:\TCleaner.txt
~~~~~~~~ ToolsCleaner ~~~~~~~~~~
► Installe sur ton bureaux Toolscleaner depuis le lien du haut
► Double-clique dessus, puis clique sur Recherche --> Le programme va chercher les utilitaires installés
((!)) Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! ((!))
Copie-colle le contenu du rapport qui apparait dans la fenêtre blanche.
Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, clique sur "Suppression" afin de les supprimer.
==> Vide ta corbeille
==> Quitte le programme
► Et enfin postes le rapport qui se trouve ici >>> C:\TCleaner.txt
toutie06
Messages postés
115
Date d'inscription
jeudi 29 mai 2008
Statut
Membre
Dernière intervention
16 novembre 2010
29 oct. 2009 à 19:14
29 oct. 2009 à 19:14
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\FindyKill.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\FindyKill: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\dechaume\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\dechaume\Bureau\Rsit.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
---------------------------------
--> Suppression:
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\FindyKill.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\dechaume\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\dechaume\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\UsbFix: supprimé !
C:\FindyKill: supprimé !
C:\Rsit: supprimé !
Corbeille vidée!
--> Recherche:
C:\FindyKill.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\FindyKill: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\dechaume\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\dechaume\Bureau\Rsit.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
---------------------------------
--> Suppression:
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\FindyKill.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\dechaume\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\dechaume\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\UsbFix: supprimé !
C:\FindyKill: supprimé !
C:\Rsit: supprimé !
Corbeille vidée!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
29 oct. 2009 à 20:03
29 oct. 2009 à 20:03
Bonjour,
Je vois que ça n'avance pas beaucoup en plus avec ces clefs de registre louche.
Je vois que ça n'avance pas beaucoup en plus avec ces clefs de registre louche.
toutie06
Messages postés
115
Date d'inscription
jeudi 29 mai 2008
Statut
Membre
Dernière intervention
16 novembre 2010
29 oct. 2009 à 20:07
29 oct. 2009 à 20:07
Bonsoir,
C'est rien de le dire...
Je craque devant mon écran qui rame pour ouvrir une fenêtre...
Avant ce n'était que le démarrage maintenant c'est aussi à l'utilisation...
Je suis preneuse pour toute solution efficace, car je dois avouer que pour le moment ce n'est pas le cas...
C'est rien de le dire...
Je craque devant mon écran qui rame pour ouvrir une fenêtre...
Avant ce n'était que le démarrage maintenant c'est aussi à l'utilisation...
Je suis preneuse pour toute solution efficace, car je dois avouer que pour le moment ce n'est pas le cas...
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
30 oct. 2009 à 00:11
30 oct. 2009 à 00:11
Toutie 06 (je serais de retour que demain en début d'après midi, surtout bien attendre mon retour)
Fait moi déjà ceci :
Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
▶ Clique sur Démarrer puis sur panneau de configuration
▶ Double Clique sur l'icône "Comptes d'utilisateurs"
▶ Clique ensuite sur désactiver et valide.
▶ Redémarre le PC.
Option 1 - Recherche :
▶ télécharge smitfraudfix et enregistre le sur le bureau
▶ Sous XP : Double clique sur smitfraudfix puis exécuter
▶ sous vista : Clic-droit sur SmitfraudFix présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
▶ Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.
(attention : N utilises pas l option 2 si je ne te l ai pas demandé !!)
▶ copier/coller le rapport dans la réponse.
Voici un tutoriel sonore et animé en cas de problème d'utilisation
(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
cet utilitaire pourrait arrêter des logiciels de sécurité.)
Ensuite :
Télécharge List&Kill'em (par Gen-Hackman) et enregistre l'exécutable sur ton bureau.
! Désactive ton antivirus le temps de la manip ainsi que ton Pare-feu si présent !
! Déconnecte toi ferme toutes tes applications en cours !
▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "exécuter en tant qu'administrateur").
▶ Choisis la langue souhaitée et valide par "entrée".
▶ Au second menu choisis l'option 1 : Mode Recherche
▶ Laisse travailler l'outil.
▶ Une fois le scan Terminé ,un rapport s'ouvre .
Ensuite héberger le rapport :
▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
▶ Cliquez sur parcourir, chercher le rapport .txt puis cliquez sur ici pour déposer le fichier
▶ Une fois le lien crée en dessous de c'est ce même lien que vous devrez transmettre à vos correspondants, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
Fait moi déjà ceci :
Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
▶ Clique sur Démarrer puis sur panneau de configuration
▶ Double Clique sur l'icône "Comptes d'utilisateurs"
▶ Clique ensuite sur désactiver et valide.
▶ Redémarre le PC.
Option 1 - Recherche :
▶ télécharge smitfraudfix et enregistre le sur le bureau
▶ Sous XP : Double clique sur smitfraudfix puis exécuter
▶ sous vista : Clic-droit sur SmitfraudFix présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
▶ Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.
(attention : N utilises pas l option 2 si je ne te l ai pas demandé !!)
▶ copier/coller le rapport dans la réponse.
Voici un tutoriel sonore et animé en cas de problème d'utilisation
(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
cet utilitaire pourrait arrêter des logiciels de sécurité.)
Ensuite :
Télécharge List&Kill'em (par Gen-Hackman) et enregistre l'exécutable sur ton bureau.
! Désactive ton antivirus le temps de la manip ainsi que ton Pare-feu si présent !
! Déconnecte toi ferme toutes tes applications en cours !
▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "exécuter en tant qu'administrateur").
▶ Choisis la langue souhaitée et valide par "entrée".
▶ Au second menu choisis l'option 1 : Mode Recherche
▶ Laisse travailler l'outil.
▶ Une fois le scan Terminé ,un rapport s'ouvre .
Ensuite héberger le rapport :
▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
▶ Cliquez sur parcourir, chercher le rapport .txt puis cliquez sur ici pour déposer le fichier
▶ Une fois le lien crée en dessous de c'est ce même lien que vous devrez transmettre à vos correspondants, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
toutie06
Messages postés
115
Date d'inscription
jeudi 29 mai 2008
Statut
Membre
Dernière intervention
16 novembre 2010
31 oct. 2009 à 13:44
31 oct. 2009 à 13:44
Bonjour,
tout d'abord désolée de ne pas avoir répondu plus tôt. Empêchement
Voici donc le rapport de smitfraudix :
SmitFraudFix v2.424
Rapport fait à 13:38:38,96, 31/10/2009
Executé à partir de C:\Documents and Settings\dechaume\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\dechaume\Menu Démarrer\Programmes\Démarrage\Printkey 2000 Fr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\update.exe
C:\Program Files\IVT Corporation\BlueSoleil\BsHelpCS.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\dechaume\Bureau\SmitfraudFix\Policies.exe
C:\Documents and Settings\dechaume\Bureau\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\dechaume
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\dechaume\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\dechaume\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\dechaume\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000001
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» RK
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Carte Fast Ethernet compatible VIA - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\..\{23C3FDC5-D289-4269-AB98-A8EF2C1465BF}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\..\{23C3FDC5-D289-4269-AB98-A8EF2C1465BF}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{23C3FDC5-D289-4269-AB98-A8EF2C1465BF}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Je lance list&kill'em
tout d'abord désolée de ne pas avoir répondu plus tôt. Empêchement
Voici donc le rapport de smitfraudix :
SmitFraudFix v2.424
Rapport fait à 13:38:38,96, 31/10/2009
Executé à partir de C:\Documents and Settings\dechaume\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\dechaume\Menu Démarrer\Programmes\Démarrage\Printkey 2000 Fr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\update.exe
C:\Program Files\IVT Corporation\BlueSoleil\BsHelpCS.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\dechaume\Bureau\SmitfraudFix\Policies.exe
C:\Documents and Settings\dechaume\Bureau\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\dechaume
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\dechaume\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\dechaume\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\dechaume\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000001
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» RK
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Carte Fast Ethernet compatible VIA - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\..\{23C3FDC5-D289-4269-AB98-A8EF2C1465BF}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\..\{23C3FDC5-D289-4269-AB98-A8EF2C1465BF}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{23C3FDC5-D289-4269-AB98-A8EF2C1465BF}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Je lance list&kill'em
toutie06
Messages postés
115
Date d'inscription
jeudi 29 mai 2008
Statut
Membre
Dernière intervention
16 novembre 2010
31 oct. 2009 à 13:55
31 oct. 2009 à 13:55
voici le lien pour le rapport de list&kill'em :
http://www.cijoint.fr/cjlink.php?file=cj200910/cijk77xMcB.txt
http://www.cijoint.fr/cjlink.php?file=cj200910/cijk77xMcB.txt
bonjour toutie
pour avancer Pimprenelle
! Déconnecte toi ferme toutes tes applications en cours !
▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "Exécuter en tant qu'administrateur").
▶ Choisis la langue souhaitée et valide par "entrée".
▶ Choisis cette fois ci l'option 2 : Mode Destruction
▶ Laisse travailler l'outil.
▶ Une fois Terminé , poste le contenu du 2éme rapport qui s'ouvre dans ta prochaine réponse.
Note: le Rapport sur trouve en outre a cet emplacement: C:\Kill'em.txt
pour avancer Pimprenelle
! Déconnecte toi ferme toutes tes applications en cours !
▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "Exécuter en tant qu'administrateur").
▶ Choisis la langue souhaitée et valide par "entrée".
▶ Choisis cette fois ci l'option 2 : Mode Destruction
▶ Laisse travailler l'outil.
▶ Une fois Terminé , poste le contenu du 2éme rapport qui s'ouvre dans ta prochaine réponse.
Note: le Rapport sur trouve en outre a cet emplacement: C:\Kill'em.txt
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
31 oct. 2009 à 16:57
31 oct. 2009 à 16:57
Bonjour,
un petit script nathandre pour supprimer la clé de registre présente :
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe
un petit script nathandre pour supprimer la clé de registre présente :
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe
toutie06
Messages postés
115
Date d'inscription
jeudi 29 mai 2008
Statut
Membre
Dernière intervention
16 novembre 2010
31 oct. 2009 à 19:02
31 oct. 2009 à 19:02
bonjour à vous
Que dois-je faire de l'info de pimprenelle avant de lancer lits&kill'em?
Y-a-t-il une autre manip, feu vert pour la destruction?
Que dois-je faire de l'info de pimprenelle avant de lancer lits&kill'em?
Y-a-t-il une autre manip, feu vert pour la destruction?
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
31 oct. 2009 à 19:29
31 oct. 2009 à 19:29
oui tu peux faire le destruction nathandre arrive avec le reste.
toutie06
Messages postés
115
Date d'inscription
jeudi 29 mai 2008
Statut
Membre
Dernière intervention
16 novembre 2010
31 oct. 2009 à 19:57
31 oct. 2009 à 19:57
voici le rapport sous ce lien
http://www.cijoint.fr/cjlink.php?file=cj200910/cijucYEekg.txt
http://www.cijoint.fr/cjlink.php?file=cj200910/cijucYEekg.txt
toutie06
Messages postés
115
Date d'inscription
jeudi 29 mai 2008
Statut
Membre
Dernière intervention
16 novembre 2010
1 nov. 2009 à 16:35
1 nov. 2009 à 16:35
bonjour
ben disons que le démarrage met autant de temps, un peu plus de 10 minutes.
ben disons que le démarrage met autant de temps, un peu plus de 10 minutes.
toutie06
Messages postés
115
Date d'inscription
jeudi 29 mai 2008
Statut
Membre
Dernière intervention
16 novembre 2010
1 nov. 2009 à 16:41
1 nov. 2009 à 16:41
en surfant sur le forum j'ai vu qu'il etait possible de desactiver le service d'iindexation pour gagner "de la vitesse".
Et concernant ma config j'ai une RAM de 762Mo avec processeur AMD Athlon XP +1800...
Et concernant ma config j'ai une RAM de 762Mo avec processeur AMD Athlon XP +1800...
toutie06
Messages postés
115
Date d'inscription
jeudi 29 mai 2008
Statut
Membre
Dernière intervention
16 novembre 2010
1 nov. 2009 à 16:44
1 nov. 2009 à 16:44
je comprends
petite précision, suis-je complètement désinfectée??
D'autre part mon PC commence a dater certes. Jai prévu d'acquérir un pc portable d'ici la fin d'année. Je ne sais pas si je peux rajouter une barrette, de mémoire il y avait plus de place (512+256) , à moins de changer la 256 en 512.
Pour ce qui est du portable, si tu as des conseils d'achat sachant que mon budget est vers 400-450€.
petite précision, suis-je complètement désinfectée??
D'autre part mon PC commence a dater certes. Jai prévu d'acquérir un pc portable d'ici la fin d'année. Je ne sais pas si je peux rajouter une barrette, de mémoire il y avait plus de place (512+256) , à moins de changer la 256 en 512.
Pour ce qui est du portable, si tu as des conseils d'achat sachant que mon budget est vers 400-450€.
toutie06
Messages postés
115
Date d'inscription
jeudi 29 mai 2008
Statut
Membre
Dernière intervention
16 novembre 2010
1 nov. 2009 à 16:49
1 nov. 2009 à 16:49
je désinstalle smitfraudfix et list&kill'em ?
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
1 nov. 2009 à 17:11
1 nov. 2009 à 17:11
on va finir alors tu peux me refaire un dernier RSIT.
toutie06
Messages postés
115
Date d'inscription
jeudi 29 mai 2008
Statut
Membre
Dernière intervention
16 novembre 2010
1 nov. 2009 à 17:20
1 nov. 2009 à 17:20
voici les rapport rsit en suivant le lien
http://www.cijoint.fr/cjlink.php?file=cj200911/cijfuY9WLt.txt
http://www.cijoint.fr/cjlink.php?file=cj200911/cij3shRuY8.txt
http://www.cijoint.fr/cjlink.php?file=cj200911/cijfuY9WLt.txt
http://www.cijoint.fr/cjlink.php?file=cj200911/cij3shRuY8.txt
29 oct. 2009 à 16:41