Démarrage lent XP SP2 dû à virus ou autre ???

Résolu/Fermé
Utilisateur anonyme - 8 août 2005 à 13:46
 myosotis - 19 juin 2008 à 19:17
Salut à tous !

J'ai posté ce message au forum Windows, mais peut-être que les spécialistes du forum Sécurité seront d'une aide plus ciblée pour mon problème s'il est question d'antivirus, firewall, virus ou trojan!

J'ai Pentium 4 et Windows XP SP2 sur portable Toshiba et un très gros problème de lenteur d'affichage des icônes dans la barre des tâches au démarrage de Windows, entre autres petits désagréments découverts petit à petit. Entre autres, le raccourci du coin haut gauche de mon TouchPad marche quand il veut !
Je ne sais si c'est dû à un virus, trojan, trop de progs au démarrage ou installation de mon antivirus/firewall Trend Micro PC-Cillin internet Security 12 (mis à jour régulièrement, malgré un drôle de comportement de son icône àprès mise à jour: elle se fige sous la forme de l'icône de communication avec le serveur pour maj, au lieu de revenir à l'icône du scan en temps réel).

J'ai édité un rapport HIJATHIS. Je ne suis pas assez avancée pour l'interpréter, mais assez pour suivre les conseils que vous voudrez bien me poster ! J'ai déjà fait Spybot et Ad-aware, ils m'ont même félicitée de ne pas avoir de problèmes de spys ! Alors quoi ???? Quelle autre piste explorer ? Je désespère.

Merci d'avance !

Logfile of HijackThis v1.99.1
Scan saved at 12:47:26, on 08/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\cisvc.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\AGRSMMSG.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\WINDOWS\system32\cidaemon.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\AIM\aim.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Mireille\Mes documents\MES DOCS MIREILLE\Mireille CONFIGURATIONS\Logiciels & descriptions\logiciels maintenance\HijackThis 1.99.1\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_6_2_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_6_2_0.dll
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [PadTouch] "C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe"
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{D8B49083-AA70-4F63-8A92-4C7A479F5CCB}: NameServer = 80.10.246.5 80.10.246.136
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
A voir également:

131 réponses

Utilisateur anonyme
12 août 2005 à 19:10
iiihhh Moe... tu m'as coiffée au poteau du 100ème message !
Pour répondre à ta remarque, tu as bien sûr raison ! Mais euh... te moque pas... ça reviendrait au même que je ferme les yeux pour croire qu'il fait enfin nuit :-p
0
Utilisateur anonyme
12 août 2005 à 19:35
je crois qu'on se comprend pas lol !

si aucuns programmes et services autres que ceux de microsoft ne se lancent au demarrage et que ton pc rame toujours, le probleme vient à ce moment là de windows et pas des logs installés.
0
Utilisateur anonyme
12 août 2005 à 20:10
bouuuh... Moe... Je sais plus quoi faire... Ne t'inquiète pas, j'ai bien compris la démarche de tes questions. Je me suis peut-être mal exprimée, c'est que là, de nouveaux problèmes arrivent et je commence à paniquer, ce qui ne m'est jamais arrivé à cause d'un pc... j'en suis démoralisée !
Alors procédons méthodiquement...

1/ si c'est un problème de Windows: comment le vérifier ?

2/ si c'est un problème d'install/désinstall de pc-cillin, quoi faire pour cette fois bien le désistaller/réinstaller de façon certaine? surtout que passées les lenteurs au démarrage, seul persiste le problème de son icône qui réagit bizarrement après maj.

3/ j'aimerais quand-même retrouver un démarrage normal sans pour autant avoir à me priver de certains programmes au démarrage parce que eux justement me ralentissent... ne pas contourner le problème, si tu vois ce que je veux dire.

Je n'ai vraiment pas envie de faire un troisième formatage et réinstaller tout en moins d'un mois, j'en décourage rien qu'à l'idée de télécharger toutes les maj windows, office, av/fw et autres logiciels, sans compter paramétrer l'affichage. Le pire est que je suis sûre que vous savez quoi me conseiller mais que j'ai du mal à me faire comprendre. C'est loin d'être gravissime comparé à d'autres et je comrends qu'il faille en aider d'autres en priorité, mais mon petit soucis est vraiment handicapant et inacceptable pour un système qui semble sain, croyez-moi.

En plus, histoire de raconter mon moral du moment, je viens de constater que sur mon laptop (celui qui est sensé marcher parfaitement jusqu'à il y a peu), depuis hier ou depuis j'ai fait TuneUp auj, on dirait que IE a eu une modif dans son paramétrage : une fenêtre "connexion réseau" me dit que moi (ou un autre programme) a requis des infos à partir de pc-cillin-p.activeupdate.trendmicro.com, alors que je suis offline, alors qu'en plus je ne suis pas en réseau. Mais bon... çà c'est une autre histoire, un autre temps...

Aide-moi surtout à procéder point par point parce que je suis la dernière à pouvoir te dire quels symptômes sonts dûs ou pas à la même défaillance d'origine. C'est pour çà, je vous prie tous de m'en excuser encore, que je suis aussi dense et fouilli quand j'essaie d'en rendre compte, histoire d'être sûre de vous donner toutes les données, même superfues... :-(
0
Utilisateur anonyme
13 août 2005 à 15:12
Coucou Lilli,
moi perso je te conseillerais de desinstaller completement pc cillin et de mettre un autre antivirus comme avast dans un premier temps

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
24 août 2005 à 13:48
Crac ! La revoilà... Bonjour à tous !

Coucou Quentin, je me suis absentée une dizaine de jours, en laissant chiens, canaris, chats, poissons rouges et ordinateurs chez moi (bon débarras). Mais me revoilà, avec les mêmes problèmes de lenteurs au démarrage, et affichage anormal de l'icône pc-cillin après chaque maj.
Donc pour répondre à ta suggestion du 13/08, et désolée de m'entêter, j'aimerais savoir quand-même d'où vient le hic (mais je prends note d'avast), donc creuser la question du problème d'install de pc-cillin, puisqu'il marche très bien sur mon autre pc.
RegCleaner refuse de se lancer sur un de mes ordis, tu saurais pourquoi ? Idem pour SpHjfix, alors que ces deux programmes se lancent normalement sur l'autre ordi. Ca m'aiderait à savoir, lorsque je désinstall/réinstall PC-cillin s'il reste des déchets de reg.

Dernière question en attendant d'avancer : j'ai constaté dans le gestionnaire des tâches Windows que WOWEXEC.EXE faisait partie de la liste des processus lancés, mais aucune valeur d'utilisation mémoire n'est indiquée(!). Ce n'est pas un processus qui se lance sur mon autre laptop qui démarre correctement. D'après description de windows, ce serait le "lanceur d'applications Win16 de Windows"... c'est bien normal tout çà, ou c'est du virus ? Je n'y ai pas touché, je n'ai pas non plus essayé d'arrêter le processus.

Et toi, tes blèmes sont-ils résolus ?

Ad'taleur !
0
Utilisateur anonyme
24 août 2005 à 14:02
re,
comme indique
http://www.liutilities.com/products/wintaskspro/processlibrary/wowexec/
pas de soucis apparemment,

tu peux remettre un hijack this deja?

En qqs mots les soucis sont comment:
-impossible d executer qqs programme
-l antivirus merde
et?
a+
0
Utilisateur anonyme
24 août 2005 à 15:09
Re Quentin :-)

OK pour wowexec.exe, je n'y touche pas. Mais est-ce normal qu'il n'y ait pas affichage de valeur de mémoire utilisée pour ce processus ? Et pourquoi je n'ai pas ce processus listé sur mon PC qui démarre plus vite ?

"En quelques mots", ça va être très difficile... Je vais à nouveau lister ce qui cloche, en essayant que ça soit le plus clair possible :

1/Au démarrage de Windows, il se passe au moins 2 longues minutes entre l'apparition du bureau et l'apparition de la première icône en barre des tâches, sans compter les 2 à 3 longues minutes pour la mise en place des autres icônes (pourtant je les ai réduites à seulement 4 en tout au démarrage). Il semblerait que les icônes les plus pénibles à se mettre en place soient celle de pc-cillin, puis celle du TouchandLounch (raccourcis de l'écran tactile).

2/ Lorsque je crois que le démarrage est terminé, si je m'y prends trop tôt pour cliquer sur Démarrer, utiliser un raccourcis du touch pad, ou lancer une application,dans le meilleur des cas j'ai un freeze de quelques secondes puis ça se lance, ou dans le pire des cas tout reste bloqué un moment (sauf pointeur), il ne se passe rien, puis ça ne se lance qu'à la deuxième tentative une dizaine de secondes après déblocage. Ca pourrait n'être qu'un "mauvais moment à passer" au démarrage puisque tout semble bien marcher après, sauf que lors de la fermeture de Windows j'ai des fenêtres de fin de programmes que je n'ai même pas lancés! Par exemple, avant fermeture, windows m'affiche "fin du programme %BD,I=3028%%Duration%Wanadoo", alors que je n'ai jamais lancé wanadoo pendant la session.

3/Malgré tout çà, PC-cillin marche correctement, pour tout ce qui est scan virus et progs espions, téléchargements, mails etc... SAUF son comportement après maj de sa base de données et installation des maj. L'icône se fige en état de "connexion avec le serveur", et certaines fonctions ne sont pas rendues à nouveau accessibles (comme "mise à jour" par exemple). J'en conclue que la réinitialisation de PC-Cillin se fait mal ! Je suis obligée de rebooter windows pour avoir toutes les fonctions actives de pc-cillin et retrouver l'icône en état de "scan en temps réel" (après vérification de la date et heure, les bases de données sont bien les plus récentes). Ce n'est pas normal, car sur mon autre laptop (celui qui démarre normalement vite), l'icône PC-cillin "connexion serveur" switche en état "scan en temps réel" dès que les maj sont téléchargées puis installées. Concrètement, PC-cillin se désactive quelques secondes puis se réactive pour se réinitialiser.

4/ Sur le laptop qui déconne, je ne peux malheureusement pas lancer RegCleaner. J'en ai pourtant besoin, pour tenter une dernière fois de désinstaller pc-cillin, vérifier par regCleaner s'il reste des déchets du programme, puis encore essayer d'installer Pc-cillin sur une base propre. J'ai installé RegCleaner sur mon autre laptop à partir du même fichier d'installation, et il marche ! Pourquoi sur l'un et pas sur l'autre ?! Pourtant je vois bien qu'en lançant RegCleaner, le processus est listé, mais rien ne se passe. J'ai aussi essayé de désistall/réinstall, mais ça ne change rien. Il se passe le contraire pour lancer SpHjfix. Il se lance bien sur l'ordi qui rame au démarrage, et pas sur mon ordi rapide qui m'indique qu'il y a eu erreur ! Pourquoi ???

Voilà pour l'instant. Ci-après log HijackThis...

Bizzzz

Logfile of HijackThis v1.99.1
Scan saved at 14:20:33, on 24/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\cisvc.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Toshiba\PadTouch\PadExe.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\Toshiba\Commandes TOSHIBA\TFncKy.exe
C:\WINDOWS\system32\ntvdm.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Documents and Settings\Mireille\Mes documents\MES DOCS MIREILLE\Mireille CONFIGURATIONS\Logiciels & descriptions\logiciels maintenance\HijackThis 1.99.1\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_6_2_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_6_2_0.dll
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe"
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [PadTouch] C:\Program Files\Toshiba\PadTouch\PadExe.exe
O4 - HKLM\..\Run: [TFncKy] C:\Program Files\Toshiba\Commandes TOSHIBA\TFncKy.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe



0
Utilisateur anonyme
24 août 2005 à 18:05
Coucou Quentin,

Je fais un petit aparté dans mon message en espérant de tout coeur que tu me liras, c'est en toute amitié, même si nous nous connaissons objectivement très peu.
Je viens de voir que le "message de la discorde" avait disparu du forum, je ne sais donc pas si tu as eu le temps de me lire, voire si tu as répondu à mon dernier mot avant suppression ?
Je ne connais pas encore bien le fonctionnement de CCM, mais je suppose qu'un modérateur a dû supprimer ce message étant donné la mauvaise tournure que ça prenait. Je ne sais pas si on peut faire comme chez moi sur AOL, ignorer les interventions d'un internaute injurieux ou se rendre invisible pour les indésirables, mais ça serait bien pratique ici pour éviter les pollueurs de forum, en attendant l'arrivée de la police montée :-)

Tu es mon chouchouuuu au forum, et aussi le chouchou de ces dames j'ai vu ;-)
Je n'oublie pas monsieur Balltrap bienzzzûr, j'espère d'ailleurs le recroiser. Quant-à Moe, c'est dommage je n'ai pas vraiment eu de discussion avec lui, je suis consciente que ce n'est pas le but du forum Virus/Sécurité (y'a le Café pour çà, mais je suis toujours intimidée par les cercles d'habitués de peur d'être considérée en intruse!), et que Moe se tient fermement à ce principe, en tout cas plus que vous deux... rires...
C'est pourquoi mon intervention t'était à 100% acquise, mais ce belge (je n'ai rien contre les belges, c'est pour ne pas le nommer) t'avait déjà tellement excédé que tu as cru que j'étais aussi en train de te descendre... Comme je te l'ai dit, je me suis pris une balle perdue alors que j'essayais de te faire rire, c'est vraiment triste ce malentendu, d'habitude tu comprends mon humour, mais là t'étais pô en conditions... Si tu as vraiment l'intention de me bouder et de rester sur ton triste "au revoir", je voulais que tu saches qu'il n'y avait pas de raison, tu as un peu trop vite dit "Tu quoque, Lili !" comme a dit César à Brutus (euh... si ça se trouve tu me boudes alros j'en expliquerai pas davantage!). J'avoue que ce message de malheur a fait bien dé dégâts au moral de tous les côtés, pauvres membres innocents de CCM !

Ce que je voulais te répéter, c'est que tu as raison d'ignorer ce type (et pourvu qu'il en fasse autant), il ne faut pas lui donner d'importance...
EN REVANCHE !!!! Si tu parles de quitter CCM, alors il aura gagné... C'est vraiment ce que tu veux ?! Certes nous perdrons en toi un forumer efficace à CCM, mais c'est surtout un forumer sympathique, rigolo (non non, je ne te traite pas de bouffon !) et toujours prévenant que nous perdrons. Je ne dis pas çà pour que tu restes à m'aider pour mon miséraaaaable problème, car probablement que quelqu'un d'autre que toi pourrait essayer de trouver une solution ici au forum, Balltrap et Moe l'ont déjà prouvé. Donc crois-moi, c'est désintéressé.

Tu sais j'ai passé ces dernières 20 minutes à lire quelques messages, et j'ai vu que ça ne datait pas d'hier ces mesquineries. Je ne sais pas si Real Mona a effectivement quitté CCM, mais j'espère qu'elle a été convaincue par les forumers qu'elle comptait ici par ses efforts de tous les jours. Je ne la connais pas, mais je l'ai autant remarquée que vous tous autres qui "osez" nous proposer des solutions. Je dis "osez", car moi je n'ose pas ! Non pas que je sois une brêle en pc (rigole pas, je ne m'y connais pas autant que vous, mais j'en touche un peu pas mal !), mais non seulement je ne sais pas interpréter HijackThis (sésame dans ce forum!), mais en plus j'aurais trop peur de conseiller des bêtises, ou alors pire, que mes conseils soient mal appliqués et que ça se retourne contre moi... Encore une fois, je crains bcp les malentendus et tensions inutiles.

On peut en reparler quand tu veux, mais tiens-moi au courant si tu as lu ce message... s'il te plaît... Je te le demande le menton tremblottant :-) Bizzzz
0
Utilisateur anonyme
24 août 2005 à 18:36
coucou Lili
merci pour ce message qui me va droit au coeur !
Pour y repondre, je penses qu il y a un leger quiproquos, j avais tres bien compris le sens de ton message sur ce poste, et je ne voulais pas etre ainsi envers toi car c etait pas le cas, c etait envers lui !
Par contre Mona est definitivement partie, et je fais le meme chemin !
Certes tu peux venir me contacter sur aol, ou moi qui viendrait vu que j ai le meme FAI. Pour ton soucis j aurais aimer le regler ici mais je pense que ce cher belge va te le regler comme il le faut
IL a gagner certes mais comme on dit il gagne une bataille mais il a pas gagner la guerre ! Je dis cela car certes il a gagner, 2 personnes partent, mais son intelligence, sa sociabilité, et toute son humanité il ne l aura jamais ! Le grand perdant est lui tout simplement !
Donc voila si tu souhaites me contacter hors CCM, pas de soucis, suffit que tu me dises juste qqs indices qui sont dans ta carte de visite et je te trouverais

Merci,tu es super en tout cas, ne change pas

Bises
0
Utilisateur anonyme
24 août 2005 à 19:03
salut lili, régis

pour te répondre, lili:
C'est vrai que j'essaye de m'en tenir au principal quand je poste, mais j'aime bien quand je repond à quelqu'un dans la mesure de mes connaissances et du temps dont je dispose, faire un maximum de recherches.
C'est pas facile quand il y a plusieurs posts en cours à gerer, et celon les problemes rencontrés.
Surtout que contrairement à plusieurs autres forums, les posts affluent assez rapidement ici, ce qui donne peu de temps si ont veux répondre à un maximum de personnes.
Régis arrive à gérer tout ca et avec humour et gentillesse en plus.
T'inquiète pas pour les conseils mal appliqués ou les bétises, tout le monde est passé par là et y passera encore, et puis il y aura toujours quelqu'un pour t'expliquer si tu as un doute.
Sincèrement, lance toi, si tu en a envie, tu as l'air de connaitre pas mal de choses et ce serait vraiment bien qu'il y est une personne de plus vienne aider regulièrement sur le forum, choisis tes posts en fonction des réponses que tu peux apporter, et familiarise toi avec les logs hijackthis.
Pour en revenir à ton probleme, j'avoue que c'est plus facile de virer un virus lol

Pour regis :
C'est vraiment dommage, et je crois qu'il à gagné la guerre, meme si c'est lui qui y perd dans l'histoire.
dur, dur

a+
0
Utilisateur anonyme
24 août 2005 à 19:06
salut moe,
desole mais j arrete c est tout !
je suis navré , je me plaisais tellement ici tu peux pas savoir, je passais enormement de temps ici, comme t as pu le voir, sur tous les postes, j apportais tjr une reponse, meme de la veille, jamais j ai laisser un poste a 0 !
enfin bref, vraiment je suis degouté, le pire c est que j ai envoyer un mail a un modo qui a ete supprimer donc voila, police partout, justice nulle part

Desole
0
Utilisateur anonyme
24 août 2005 à 19:36
je comprend très bien, mais des trolls tu risque d'en trouver sur tout les forums, à un moment donné.
je suis degouté... mais c'est ta décision.
Ca va faire un sacré vide..., dolly, mona, toi et peut etre d'autres d'ici là.

J'espère qu'on se croisera à nouveau sur la toile.

à bientot
0
Utilisateur anonyme
24 août 2005 à 19:11
Ouffaaah... quel soulagement, y'a pas de boudin entre nous alors :-) Mais y'a quand-même eu un vrai malentendu, c'est effrayant ! Enfin on en reparlera sur aol ou aim, je sais pas encore, j'ai désactivé mon pseudo (à cause de mesquineries sur aol justement!), mais je l'ai encore sous aim. Que je laisse des infos dans mon profil ??? Mais tu te moques de mi ??? J'ai eu toutes les peines du monde à mettre une signature comme Balltrap maintenant tu me demandes de semer des cailloux blancs derrière moi ??? rires...

A toi de me dire comment me déghoster pour ton pseudo (sinon pas de pv), et hop on se contacte qd on se voit, okkie dokkie ? Mets "Lili Banshee" dans tes contacts, et débrouille-toi pour me faire parvenir ton pseudo !!!!!!

J'ai compris votre démarche à toi et Mona, après tout tu as raison, celui qui se prive d'intelligence c'est lui. Mais c'est dommage qu'on ne vous lise plus ici !

Tiens-moi au courant en me contactant ici, ou alors un mail de ta part à messagerietel@aol.com pour plus d'infos (désolée, je te donne la plus anonyme de mes bal, sécurité oblige ;-)
J'espère que ton mail est reconaissable de ta part (genre régis59 dedans, sinon je pense que ça partira direk au spam!)

Bizzzzzz !
0
jean38 Messages postés 2534 Date d'inscription samedi 16 avril 2005 Statut Contributeur Dernière intervention 17 juillet 2017 47
24 août 2005 à 19:13
Alors mon regis y me quitte ??? mais que vais je devenir???

tu sais pour ce qui est du contact, tu me trouves sur Hardware, je croyais egalement que tu y etais, mon pseudo, facile tu devrais le retenir facilement c'est quentin 59, sisi c'est vrai, en memoire d'un grand homme qui est mon ami du net.

pense à laisser des message, çà fera toujours plaisir et en privé, plus facile d'avoir ds adresses mail.

Bien à toi mon ami, et peut être que des choix seront faits???

Bises (même sans changer de bord) lol
0
Utilisateur anonyme
24 août 2005 à 19:17
coucou
reactive ton pseudo, je te laisserais un mail, jolie fleur comme icone, c est bien toi?
0
Utilisateur anonyme
24 août 2005 à 19:19
Coucou Moe !
Merci pour ta gentille intervention :-)
Comme je l'ai souvent dit ici dans mon message, j'ai conscience que c'est plutôt moi qui suis déplacée en y racontant du hors sujet souvent (hiiihiiii.... j'y peux rien je me soigne), et que tu cherches en revanche à être efficace et partout pour tous ! Loin de moi l'idée de t'en faire le reproche, il n'y a pas de malentendu là-dessus.
Euh... c'est bien là le problème, depuis que je demande de l'aide ici, j'ai souvent regrété d'avoir un problème de démarrage dû à un bug d'install (j'en suis de plus en plus persuadée!), plutôt qu'un virus, j'aurai jamais la satisfaction de cocher le bidule problème résolu !!! grrrrr!!!!

Sinon, pas d'idée sur l'impossibilité de démarrer RegCleaner ? gnArf...
0
Utilisateur anonyme
24 août 2005 à 19:20
salut mon ami Jean,
si niouws reste je ne mettrais plus les pieds ds un seul forum !
Oui je suis inscrit sur hardware sous regis41
donc voila lili contacte moi la, comme ca tu pourras me donner ton adresse mail en prive
voila
a+
0
jean38 Messages postés 2534 Date d'inscription samedi 16 avril 2005 Statut Contributeur Dernière intervention 17 juillet 2017 47
24 août 2005 à 19:22
qui c'est que t'appelle jolie fleur, c'est moi???

si oui, t'as changé de bord ?? lol.

mon pseudo toujours actf. comme le reste (je parle de la tete bien sur);
0
Utilisateur anonyme
24 août 2005 à 19:22
Lili essai ca
jv16

(ancienne version gratuite) http://www.puntocr.it/index.php?module=downloads_riz&func=display&pid=3&lid=26
là tu le lances tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
là tu le laisses faire c’est un peu long
quand il a fini
tu sélectionnes les ronds verts par paquet de 20 ou 30
une fois que tu les a sélectionnés tu cliques sur supprimer en bas à droite
et tu continues jusqu’à ce qu’il ne reste plus de ronds verts

a+
0
Utilisateur anonyme
24 août 2005 à 19:22
Argghhh Quentin tu me tues (et il n'y a rien de sexuel dans mes propos !!!!)
Si tu vois que j'ai une fleur en icône tu peux me voir et me contacter, non ??? sauf biensûr si je reste ghostée pour toi, ou alors j'ai un paramétrzge blocage pv à changer... je vais voir, envoie pv dès que tu peux...

Bizzzzzzz
0
Utilisateur anonyme
24 août 2005 à 19:27
coucou Lili
Argghhh Quentin tu me tues << deja?? lol
ben ton pseudo est desactive ou il existe plus, tu as du le desactiver je pense, met toi sous ce pseudo et vas ds le salon informatique j y serais surrement

a+
0