Aidez moi à le détruire ............

MARC -  
marie-christines Messages postés 21 Statut Membre -
J'AI SUREMENT ATTRAPER QUELQUE CHOSE SUR MON PC..... CES FENÊTRE s'OUVRE SANS CESSE.

Registry Cleaner Information

Errors in your computer's registry database, if present, could cause slow performance, slow startup, or erratic operation including system freezes and crashes.

To verify that your system is operating correctly, we recommend that you run Registry Cleaner now, to scan for and, if found, correct up to 20 different registry errors that can cause slow performance.
Click OK to download Registry Cleaner which will scan for and correct possible registry errors now.

VOICI LE HIJACKTHIS

Logfile of HijackThis v1.99.1
Scan saved at 17:12:18, on 05/26/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\specialoffers4.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
c:\windows\system32\ucxrceb.exe
C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Documents and Settings\Louis-Philip\Bureau\HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://sympatico.msn.ca/?lang=fr-ca
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\about.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.leskyzo.com/status.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - _{20EC3D2D-33C1-4C9D-BC37-C2D500688DA2} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [DownloadAccelerator] C:\PROGRA~1\DAP\DAP.EXE /STARTUP
O4 - HKLM\..\Run: [SpecialOffers] C:\WINDOWS\specialoffers4.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [Windows Shell] C:\WINDOWS\system32\shell32.exe
O4 - HKLM\..\Run: [HELPER] C:\WINDOWS\system32\canada.exe -N
O4 - HKLM\..\Run: [checkrun] C:\windows\system32\elitewaw32.exe
O4 - HKLM\..\Run: [xcntqcd] c:\windows\system32\ucxrceb.exe
O4 - HKLM\..\RunOnce: [AAW] "C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe" "+b1"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Internet Download Accelerator] C:\Program Files\IDA\ida.exe -autorun
O4 - HKCU\..\Run: [SpecialOffers] C:\WINDOWS\SpecialOffers.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {6685509E-B47B-4f47-8E16-9A5F3A62F683} - file://C:\Program Files\Ebates_MoeMoneyMaker\Sy350\Tp350\scri350a.htm (file missing) (HKCU)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://images.goa.com/v3/InstallGoaIT/Itpp/V2,0,1,6/npwwg.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_44.cab
O16 - DPF: {48884C41-EFAC-433D-958A-9FADAC41408E} (EGamesPlugin Class) - https://www.e-games.com.my/com/EGamesPlugin.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {683DFF0F-331F-44D2-B69B-46D7BFB58F32} (VacPro.canada_ver3) - http://www.advnt01.com/dialer/canada_ver3.CAB
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
O16 - DPF: {CA034DCC-A580-4333-B52F-15F98C42E04C} (Downloader Class) - https://www.stopzilla.com/_download/Auto_Installer/dwnldr.cab
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/v3/InstallGoaIT/ChatAx/V4,0,5,4/npaxchat.cab
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: STOPzilla Local Service - Unknown owner - C:\Program Files\STOPzilla!\szntsvc.exe (file missing)
O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

AIDER MOI !!!!!!!!!!!!!!!!!

6 réponses

BmV Messages postés 98689 Date d'inscription   Statut Modérateur Dernière intervention   4 895
 
Salut

Pour commencer, il peut sembler urgent et intéressant, pour ce que tu as, de faire un tour par là http://www.technicland.com/malpolitus.swf et puis tout de suite après ça, tu vas là http://www.commentcamarche.net/ccmguide/ccmcharte.php3

De rien.
0
cyle
 
bonsoir!
j'avais exactement la même fenêtre! tu n'avais pas aussi une casino, des ringtone, smileys et autres du genre?
0
marie-christines Messages postés 21 Statut Membre
 
bonsoir ,
moi aussij'ai des fenetres qui ne cesse pas de s'ouvrir comment je fais pour les detruires et surtout pour qu'elle ne reviennent pas
c ecrit tout en anglais alors si quelqu'un peut m'aider se serai sympa j'ai windows xp merci d'avance
0
Bozo
 
0
marie-christines Messages postés 21 Statut Membre
 
rebonsoir bozo
je ne sais pas pourkoi tu m'as envoyer le premier site car j'ai ete poli le deuxieme je comprends mieux
alors voila le genre de message que j'ai
stp si tu peux m'aifer aide moi
le 1er
message stop à alerte
le 29 052005 à 21h54
stop windows requieres immediate attention.
windows has found critical systeme errors
to fix the errors pleases do the fillowing
1:download registry repair from :www.ms-repair.com
2:installe registry repair
3run registry repair
4reboot your computer
faillure to act now may lead to systeme faillure

le 2eme
message de windows
à allert
le 29
eror registry corruption detected

details:your systeme registry has becom corrupt and requiere repair.
please download repair registry pro from

www.registryalert.com
to repair your system

et des messages comme ça j'en reçois plein par jour alors stp si tu sais se qu'il faut faire pour ne plus en recevoir merci de m'aider
a bientot
0
Bozo
 
Re, Marie-C

Excuse moi je me suis trompé de post... n'en tiens pas compte stp et ne m'en veux pas....

Tu devrais faire un hijackthis et colle ici.

@+
0
marie-christines Messages postés 21 Statut Membre
 
rerebonsoir
comment on fait le hie chez pas koi je connais pas
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bozo
 
Re

Tu devrais passer un coup avec Spybot, puis Ad-Aware et nettoyer les caches internet avec sa :

http://pageperso.aol.fr/Balltrap34/cleanup312.exe

il y a aussi : SpySwepper que tu peux essayer

@+
0
marie-christines Messages postés 21 Statut Membre
 
re
ton lien ne marche pas ad ware je l'ai fait aujourd'huimais malheureusement j'ai toujours ses fenetre qui s'ouvre
merci pour ton aide
0
Utilisateur anonyme
 
salut marie christine

désactive le service d'affichage des messages :

Démarrer
>Panneau de configuration
>accessoires
>Outils d'administration.
>Services.
>double clic sur Affichage des messages.
>Dans la liste Type de démarrage, clique sur "Désactivé"
>Clique sur Arrêter, puis sur OK

a+
0
marie-christines Messages postés 21 Statut Membre
 
merci beaucoup
0