Analyse d'un log HijackThis

Bonjour

on m'a dit que Régis59 est un pro pour les analyses de hijacthis

voici le mien, que dois je faire???????:

Logfile of HijackThis v1.99.1
Scan saved at 20:30:47, on 10/10/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\msmsgrs.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\etb\pokapoka75.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\HIJACKTHIS VF\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NVCLOCK] Rundll32 nvclock.dll,fnNvclock
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Microsoft Internet Explorer] C:\WINDOWS\System32\iexplore.exe
O4 - HKLM\..\Run: [Intec Service Drivers] msmsgrs.exe
O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\lssas.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [System service75] C:\WINDOWS\etb\pokapoka75.exe
O4 - HKLM\..\RunServices: [Intec Service Drivers] msmsgrs.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Intec Service Drivers] msmsgrs.exe
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
O4 - HKCU\..\RunServices: [Intec Service Drivers] msmsgrs.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540013} - http://adserver.sharewareonline.com/adserver/Install.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1128716334876
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1128716410423
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E2E18228-47B3-4CC9-B2D2-8237E843B2B0}: NameServer = 80.118.192.111 80.118.196.41
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Merci de me dire comment répondre à une réponse aussi svp, merci merci merci

35 réponses

Résumé de la discussion

Un utilisateur cherche à interpréter un log HijackThis et à déterminer les mesures à entreprendre pour corriger une infection potentielle sur Windows XP et sécuriser le poste. Plusieurs réponses suggèrent d'analyser les éléments critiques du log, de désactiver les programmes suspects, de vérifier les services et les clés de démarrage, puis de nettoyer avec des outils complémentaires et des re-tests. Parmi les réponses, on conseille de cibler les entrées de démarrage douteuses O4 et O16, de vérifier les services et de recourir à VirusTotal, Ad-Aware et Spybot pour éliminer les éléments malveillants. En complément, certaines précisions indiquent qu Avast est un antivirus et non un pare-feu, recommandant ZoneAlarm ou une autre solution firewall et la désactivation du pare-feu Windows.

Bobot (l’IA à votre service)
  1. Bonjour,

    Méthode à suivre dans l'ordre...

    je suis loin d etre un pro mais c est gentil de me faire confiance...
    ----------------------------------------------------------------------------
    ¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:

    1/

    Spybot S&D 1.4 <<nouvelle version.
    http://www.safer-networking.org/fr/index.html

    Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    2/

    Ad-Aware SE 1.06 <<nouvelle version.
    http://www.lavasoftusa.com/software/adaware/
    -Une aide:
    http://www.tutopat.com/viewtopic.php?t=1191
    - installe le patch français, tu pourras le trouver ici:
    http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
    et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
    http://pageperso.aol.fr/balltrap34/adawrevid.asf
    ----------------------------------------------------------------------------
    ¤Désactive ta restauration système (uniquement si tu es sous XP):
    Clic droit sur poste de travail puis,
    propriété, tu cliques sur onglet restauration système
    tu coches la case « désactiver la restauration » et applique.
    ---------------------------
    ¤Affiche tous les fichiers et dossiers :
    Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

    Coche « afficher les fichiers et dossiers cachés »

    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

    Décoche « masquer les extensions dont le type est connu »
    Puis fais «Ok» pour valider les changements.

    Et appliquer !
    ----------------------------------------------------------------------------
    ¤Vide tes fichiers temps et tempory internet file:

    :: Supprimer les fichiers temporaires ::
    vider tout le contenu de ces dossiers.

    * C:\Documents and Settings\ton compte\Local Settings\Temp
    * C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
    * C:\Windows\Temp

    :: Le contenu du dossier prefetch ::

    * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

    * Ne pas oublier de vider la corbeille !
    ----------------------------------------------------------------------------
    ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

    O4 - HKLM\..\Run: [Microsoft Internet Explorer] C:\WINDOWS\System32\iexplore.exe

    O4 - HKLM\..\Run: [Intec Service Drivers] msmsgrs.exe

    O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\lssas.exe

    O4 - HKLM\..\Run: [System service75] C:\WINDOWS\etb\pokapoka75.exe

    O4 - HKLM\..\RunServices: [Intec Service Drivers] msmsgrs.exe

    O4 - HKCU\..\Run: [Intec Service Drivers] msmsgrs.exe

    O4 - HKCU\..\RunServices: [Intec Service Drivers] msmsgrs.exe

    O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540013} - http://adserver.sharewareonline.com/adserver/Install.cab

    ----------------------------------------------------------------------------
    ¤Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).
    ----------------------------------------------------------------------------
    ----------------------------------------------------------------------------
    ¤Recherche et supprime ceci:
    attention seulement les fichiers (si présents).

    C:\WINDOWS\etb <---le dossier
    C:\WINDOWS\System32\iexplore.exe
    C:\WINDOWS\System32\lssas.exe
    C:\WINDOWS\System32\msmsgrs.exe

    ----------------------------------------------------------------------------
    ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
    ----------------------------------------------------------------------------
    ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
    ----------------------------------------------------------------------------
    ¤ Vide ta Corbeille.
    ----------------------------------------------------------------------------
    ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

    Précise tes soucis s’il en reste....

    Tiens-moi au courant

    A+

    ps: fais tes mises a jour, met au moins le sp1
    http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=fr
    0
    1. Modérateur
      Salut Floflo.

      Ne poste pas x-fois !!!
      Merci de rester sur UN post pour UNE question, et ce jusqu'à résolution sinon personne ne s'en sort par manque d'historique.

      Pour répondr, tu cliques sur "répondre au message", c'est tout !

      Et puis => http://www.commentcamarche.net/ccmguide/ccmforum.php3

      A+
      0
      1. Re,

        Ca n'est pas complètement parti !

        Suis à la lettre ceci :

        ----------------------------------------------------------------------------
        Démarre en mode sans échec :
        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
        (Si F8 ne marche pas utilise la touche F5)
        ----------------------------------------------------------------------------
        Désactive ta restauration système:
        Clic droit sur poste de travail puis,
        propriété, tu cliques sur onglet restauration système
        tu coches la case « désactiver la restauration » et applique
        ----------------------------------------------------------------------------
        Affiche tous les fichiers et dossiers :
        Clique sur démarrer/panneau de configuration/option des dossiers/affichage

        Coche « afficher les fichiers et dossiers cachés »

        Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

        Décoche « masquer les extensions dont le type est connu »
        Puis fais «Ok» pour valider les changements.

        Et appliquer !
        ----------------------------------------------------------------------------
        Vide tes fichiers temps et tempory internet file:
        avec cleanup
        ----------------------------------------------------------------------------
        ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

        O4 - HKLM\..\Run: [System service75] C:\WINDOWS\etb\pokapoka75.exe

        ----------------------------------------------------------------------------
        Recherche et supprime ceci:
        ce qui est en gras (si présents)
        C:\WINDOWS\etb\pokapoka75.exe le dossier
        ----------------------------------------------------------------------------
        ¤ Passe Ad-Aware et vire tout ce qu’il trouve
        ----------------------------------------------------------------------------
        ¤ Passe Spybot et vire tout ce qu’il trouve
        ----------------------------------------------------------------------------
        > Tu vides ta poubelle et tu redémarres en mode normal et refait un HijackThis

        J'attends de tes nouvelles,
        M.
        0
        1. Justement... ca me fait penser que tu as fait un tuto pour Hijackthis... peux tu me le mettre à disposition qqpart s'il te plait ?
          Merciiiiiiiiiiiiiiii
          Mona
          0
          1. Me revoilou,

            j'ai fais tout qu'est-ce que vous m'avez dis dans l'ordre et sans faute et voici mon log d'hijackthis :

            Logfile of HijackThis v1.99.1
            Scan saved at 22:55:37, on 10/10/2005
            Platform: Windows XP (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\userinit.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\System32\nvsvc32.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\System32\ctfmon.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\HIJACKTHIS VF\hijackthis vf.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.myseachexplorer.com/sp2.php
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myseachexplorer.com/sp2.php
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.myseachexplorer.com/sp2.php
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr/
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NVCLOCK] Rundll32 nvclock.dll,fnNvclock
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1128716334876
            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1128716410423
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
            O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
            O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
            O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
            0
            1. En analysant le hijackthis (avec ma faible connaissance) je vois qu'il y a encore windows\etb\pokapoka75.exe et systeme32\msmsgrs.......!!!

              De plus j'ai toujours un message du service affichage des message comme quoi windows me demande de fermer.
              De plus encore je ne peux pas downlod sp2 car j'ai un probleme avec windows update.....

              Est-ce que tout cela est en rapport (je vous propose un début de réponse peut être ::::::::::> OUI!)
              0
          2. Contributeur
            SALUT,

            je ne sais si Mona toujours là. Si oui bisou à elle, si non, flo, suis la manip de Moe,

            pour pokapoka (elite), il existe un bat qui le vire ainsi que d'autres fichiers ne sont pas visibles avec hijack.
            Dans quelques rares cas, le dossier ETB n'est visible que sous dos.
            http://users.telenet.be/bluepatchy/miekiemoes/tools/LQfix.zip
            (dezipper et lancer lqfix.bat en mode sans echec si possible)

            a+

            Jean
            0
            1. Bisou Jean et merci !!
              Mona
              0
          3. merci pour ton message,

            je vais faire un dodo et je reprend demain matin en espérant que tout le monde soit revenu...........

            Bonne nuit a tous
            0
            1. Bonjour,

              Les mises en garde de BmV (voir sur ce post le post n°2 n'étaient pas assez claires ? sans compter là http://www.commentcamarche.net/forum/affich-1845353-analyse-de-hijacthis-car-j-c-pas-coment-faire
              http://www.commentcamarche.net/forum/affich-1845433-analyse-hijacthis-supp-ou-pas-supp

              il a fallu que tu recommences ? http://www.commentcamarche.net/forum/affich-1845868-sce-affichage-messages-virus-or-not-virus

              Je suis navrée d'avoir besoin de dormir parfois et de pas être là 24/24 pour résoudre ton problème.

              Donc sois patiente, reste sur le même message et je reviens vers toi !

              M.
              0
              1. Bonjour real Mona,

                Désolé mais vu que ce n'étais pas le meme sujet j'ai cré un autre message!!!oupss (apparement j'aurais pas du!)

                Si tu as le tps voici mon dernier log hijackthis :

                Logfile of HijackThis v1.99.1
                Scan saved at 09:29:33, on 11/10/2005
                Platform: Windows XP (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\SOUNDMAN.EXE
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\WINDOWS\System32\ctfmon.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
                C:\WINDOWS\System32\winsvc32.exe
                C:\Program Files\MSI\GoodMEM\GoodMEM.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Program Files\HIJACKTHIS VF\hijackthis vf.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.myseachexplorer.com/sp2.php
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myseachexplorer.com/sp2.php
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.myseachexplorer.com/sp2.php
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr/
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NVCLOCK] Rundll32 nvclock.dll,fnNvclock
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [Compaq Service Drivers] winsvc32.exe
                O4 - HKLM\..\RunServices: [Compaq Service Drivers] winsvc32.exe
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
                O4 - HKCU\..\Run: [Compaq Service Drivers] winsvc32.exe
                O4 - HKCU\..\RunServices: [Compaq Service Drivers] winsvc32.exe
                O4 - Startup: GoodMEM.lnk = C:\Program Files\MSI\GoodMEM\GoodMEM.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1128716334876
                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1128716410423
                O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{E2E18228-47B3-4CC9-B2D2-8237E843B2B0}: NameServer = 80.118.196.41 80.118.192.111
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                0
            2. As-tu fait ce que Jean te disait au post < 9 > ? il me semble que oui ?

              Ce n'était peut être pas le même sujet, mais tout est lié sur un ordi, alors si la personne n'a pas l'historique de ce qui s'est passé, c'est plus difficile à résoudre, d'où l'intérêt de rester sur le même message !

              M.

              PS : tu vas encore avoir des manips à faire, je te poste ca dans qqs minutes
              0
              1. Bien noté Real Mona (ze le ferai pu promis!!!lol)

                Non je n'ai pas suivi le post de Jean (en fait je suis aller me coucher apres)....mais si tu veux je peux le faire.....

                Autre chose (je suis super lourd peut être?) : mon ordi rame gavé depuis que je viens d'installer Xolox ce matin!!!
                0
                1. C'est qui ca "xolox" ??
                  et fait ce que Jean a dit et reposte un hijackthis...
                  0
                  1. Xolox est un log de p2p...

                    Je viens de down le log de Jean (c surement normal mais apres lancer ce log rien de plus ne c'est passé du style installation)...
                    enfin bon et j'ai refait un hijackthis que voici :

                    Logfile of HijackThis v1.99.1
                    Scan saved at 09:58:57, on 11/10/2005
                    Platform: Windows XP (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\WINDOWS\System32\winsvc32.exe
                    C:\WINDOWS\System32\ctfmon.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
                    C:\Program Files\MSI\GoodMEM\GoodMEM.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\HIJACKTHIS VF\hijackthis vf.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.myseachexplorer.com/sp2.php
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myseachexplorer.com/sp2.php
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.myseachexplorer.com/sp2.php
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr/
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [NVCLOCK] Rundll32 nvclock.dll,fnNvclock
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [Compaq Service Drivers] winsvc32.exe
                    O4 - HKLM\..\RunServices: [Compaq Service Drivers] winsvc32.exe
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
                    O4 - HKCU\..\Run: [Compaq Service Drivers] winsvc32.exe
                    O4 - HKCU\..\RunServices: [Compaq Service Drivers] winsvc32.exe
                    O4 - Startup: GoodMEM.lnk = C:\Program Files\MSI\GoodMEM\GoodMEM.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1128716334876
                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1128716410423
                    O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                    O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                    0
                    1. Bonjour,

                      Fais analyser ce fichier GoodMEM.exe
                      http://www.virustotal.com/xhtml/virustotal_en.html
                      Quand tu cliques sur le lien, tout en haut tu vois "select file" une case blanche et un bouton "parcourir", tu cliques sur parcourir, tu sélectionnes le fichier et tu cliques sur "send" ensuite il t'affiche un rapport tu le copies en sélectionnant toutes les lignes et tu les colles sur le forum.

                      Imprime ceci pour ne rien oublier de faire :

                      Méthode à suivre dans l'ordre...

                      ----------------------------------------------------------------------------
                      Démarre en mode sans échec :
                      Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                      Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                      Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                      (Si F8 ne marche pas utilise la touche F5)
                      ----------------------------------------------------------------------------
                      Désactive ta restauration système (si tu es sous XP):
                      Clic droit sur poste de travail puis,
                      propriété, tu cliques sur onglet restauration système
                      tu coches la case « désactiver la restauration » et applique
                      ----------------------------------------------------------------------------
                      Affiche tous les fichiers et dossiers :
                      Clique sur démarrer/panneau de configuration/option des dossiers/affichage

                      Coche « afficher les fichiers et dossiers cachés »

                      Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                      Décoche « masquer les extensions dont le type est connu »
                      Puis fais «Ok» pour valider les changements.

                      Et appliquer !
                      ----------------------------------------------------------------------------
                      Vide tes fichiers temps et tempory internet file avec CleanUp
                      ----------------------------------------------------------------------------
                      ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                      O4 - HKLM\..\Run: [Compaq Service Drivers] winsvc32.exe
                      O4 - HKLM\..\RunServices: [Compaq Service Drivers] winsvc32.exe
                      O4 - HKCU\..\Run: [Compaq Service Drivers] winsvc32.exe
                      O4 - HKCU\..\RunServices: [Compaq Service Drivers] winsvc32.exe
                      O4 - Startup: GoodMEM.lnk = C:\Program Files\MSI\GoodMEM\GoodMEM.exe tu fixes cette ligne si l’analyse de virustotal découvre un virus sur GoodMEM.exe

                      ----------------------------------------------------------------------------

                      Recherche et supprime ceci:
                      attention seulement ce qui est en gras (si présents)
                      C:\WINDOWS\System32\winsvc32.exe
                      C:\Program Files\MSI\GoodMEM\GoodMEM.exe tu effaces ce dossier si l’analyse de virustotal a découvert un virus

                      ----------------------------------------------------------------------------
                      ¤ Passe Ad-Aware et vire tout ce qu’il trouve
                      ----------------------------------------------------------------------------
                      ¤ Passe Spybot et vire tout ce qu’il trouve
                      ----------------------------------------------------------------------------
                      > Tu vides ta poubelle et tu redémarres en mode normal et refait un HijackThis

                      En ce qui concerne Xolox, si tes problèmes de lenteur sont apparus après, ben le mieux : tu le désinstalles !

                      A+
                      M.
                      0
                      1. Ok je suis reparti pour un petit tour....
                        Juste une precision :
                        - godmem.exe est un log de msi (ma carte) pour m'indiquer la memoire disponible de mon ordi lorsque je l'utilise....je l'ai installer avec le cd original fourni par le constructeur...

                        Voila je vais me deconnecter, à tout à l'heure!

                        PS : je sais pas si je te l'ai dis mais merci encore pour ton aide :)
                        0
                    2. Même si tu l'as déjà dit, ca fait toujours du bien de le lire !

                      Au fait c'était quoi tes questions sur les services d'affichage des messages ?

                      Mona
                      0
                      1. Ca y est j'ai tout refait dans l'ordre.....

                        Voici mon log hijacktis :

                        Logfile of HijackThis v1.99.1
                        Scan saved at 10:58:48, on 11/10/2005
                        Platform: Windows XP (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\System32\nvsvc32.exe
                        C:\WINDOWS\SOUNDMAN.EXE
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\WINDOWS\System32\ctfmon.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
                        C:\Program Files\MSI\GoodMEM\GoodMEM.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\HIJACKTHIS VF\hijackthis vf.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.myseachexplorer.com/sp2.php
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myseachexplorer.com/sp2.php
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.myseachexplorer.com/sp2.php
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr/
                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [NVCLOCK] Rundll32 nvclock.dll,fnNvclock
                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
                        O4 - Startup: GoodMEM.lnk = C:\Program Files\MSI\GoodMEM\GoodMEM.exe
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                        O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1128716334876
                        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1128716410423
                        O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                        O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

                        Remarque : mon apparence (bureau, menu démarrer, etc...;est passer en mode classique et pas moyen de revenir en mode XP : normal or not normal????dans tous les cas pas trop grave!)

                        Concernant le service affichage des messages il apparait de tps en tps pour me dire STOP! Windows requiert etc....etc...(c de l'anglais and me i don't understand!!!lol)
                        0
                    3. petite précision le sce affichage des mesages me demande de downlod fixreg32 ou quelque chose comme cela (un truc pas tres clair en gros)...

                      Merci
                      0
                      1. Bonne nouvelle, ton log est clean !

                        Pour le service d'affichage des messages :

                        Pour arrêter ces messages, il faut faire :
                        · Démarrer
                        · Panneau de configuration
                        · Outil d’administration
                        · Services
                        · Cherche Affichage des Messages
                        · Clique droit dessus puis propriété
                        · Dans le menu déroulant, Mettre « Désactivé », Plus bas dans la fenêtre tu mets « Arrêter »
                        · Applique
                        · Redémarre ton pc

                        et tu en seras débarrassée.

                        pour ton fond d’écran on va essayer comme ceci
                        télécharge ceci et décompresse le
                        http://pageperso.aol.fr/Balltrap34/luna.zip

                        ensuite met le dans C:\WINDOWS\Resources\Themes\Luna
                        et double clic dessus

                        [au besoin, si cela se remet pas automatiquement:
                        clik droit sur ton bureau<propriete<onglet apparence< dans fenetres et boutons, met style xp]

                        Tiens moi au courant,
                        Mona
                        0
                        1. Comment dire Real Mona :
                          vous etes des magiciens ou encore des anges!!!!!!!

                          systeme affichage desactivé et couleur xp reapparu!!!
                          Mon log est clean c'est magnifique!!!

                          Il ne me rest qu'un petit souci (si tu n'as pas le tps c pas grave je me doute qu'il a des pb plus important sur le forum que cela et tu as deja passé bcp de tps avec moi) :
                          Pb avec windows update que voici au lancement :

                          Le site ne peut pas continuer, car un ou plusieurs des services Windows suivants ne sont pas exécutés :

                          Mises à jour automatiques (permet au site de rechercher, de télécharger et d'installer les mises à jour prioritaires destinées à votre ordinateur)
                          Service de transfert intelligent en arrière-plan (BITS) (accélère le téléchargement et résout les problèmes liés aux éventuelles interruptions du processus)
                          Journal des événements (conserve l'historique des opérations de mise à jour pour faciliter la résolution des problèmes le cas échéant)
                          Pour vérifier que ces services sont exécutés :
                          1. Cliquez sur Démarrer, puis sur Exécuter.
                          2. Entrez services.msc, puis cliquez sur OK.
                          3. Dans la liste de services, double-cliquez sur Mises à jour automatiques, puis cliquez sur Propriétés.
                          4. Dans la liste Type de démarrage, sélectionnez Automatique et cliquez sur Appliquer.
                          5. Vérifiez que l'état associé au service est Démarré. Si le service est arrêté, cliquez sur le bouton Démarrer.
                          6. Dans la liste de services, double-cliquez sur Service de transfert intelligent en arrière-plan et cliquez sur Propriétés.
                          7. Dans la liste Type de démarrage, sélectionnez Manuel et cliquez sur Appliquer.
                          8. Vérifiez que l'état associé au service est Démarré. Si le service est arrêté, cliquez sur le bouton Démarrer.
                          9. Dans la liste de services, double-cliquez sur Journal des événements et cliquez sur Propriétés.
                          10. Dans la liste Type de démarrage, sélectionnez Automatique et cliquez sur Appliquer.
                          11. Vérifiez que l'état du service est Démarré. Si le service est arrêté, cliquez sur le bouton Démarrer.
                          Si le problème persiste, vous serez peut-être amené à demander de l'aide à l'une des ressources suivantes.

                          Options d'aide sans assistance :

                          Forum Aux Questions
                          Trouver des solutions
                          Groupe de discussion Windows Update
                          Options de support assisté :
                          Support assisté en ligne Microsoft

                          Pour ma part j'ai suivi la marche à suivre mais la je bloque donc si tu as 5 minutes jettes y un coup d'oeil....

                          Merci encore énormement à vous tous pour vos info et analyse comment on fait nous pour vous remercier à part vous dire merci merci beucoup???

                          PS : au fait floflo = florian
                          0
                          1. ha oui et j'y pense une petite question :

                            - Avast 4 : bon firewall ou pas terrible?
                            0
                            • 1
                            • 2