Pas put faire un scan complet

Résolu
thichri80 Messages postés 13 Statut Membre -  
Real Mona Messages postés 1432 Statut Membre -
bonjour j'ais un probleme , j'explique quand je fais un scan avec avas anti virus mon pc s'etient et se ralume automatiquement je n'ais pas put faire un scan complet. si vous pouvez m'aider .(je suis novice en pc)merci d'avance et aux revoire

20 réponses

  1. bernie61
     
    salut
    redémarre en mode sans échec ou mode VGA
    fais Démarrer/exécuter et là tappe
    SHUTDOWN -a
    et rescan avec Avast

    sinon avec ceci que tu aura téléchargé avant
    tu charges Sysclean Package là:
    http://fr.trendmicro-europe.com/enterprise/support/tsc.php
    et le fichier dernière version signatures virus « LTPxxx.ZIP » (xxx représente les chiffres indiquant la version ) là
    http://fr.trendmicro-europe.com/enterprise/support/pattern.php
    *tu décomprimes le ltpxxx.zip et place le fichier ltp$vpn.xxx dans le même répertoire que Sysclean
    * tu redémarres en mode sans échec
    *tu lances le scan en cliquant sur sysclean.com et il est créé un fichier sysclean.log dans ce répertoire ;

    a+
    0
  2. thichri80
     
    salut bernie61

    desole de te repondre assez tard dans la semaine mais je ne suis pas souvent la.

    j'ai commence a appliquer ce que tu m'as dit (mais je suis vraiment nul en pc et j'ai galére rien que pour trouver comment faire demarage sans échecs et encore il y avais plusieur mode sans échec avec prise en charge reseaus .) j'ais fait sans échec tout cour.
    maitenant j'ai telecharger se que tu m'as envoye jai fait le scanne il a fait un rapport mais apres je fais quoi.
    je vais peu t' etre t'ennuyer mais depuis la derniere fois que j'ai envoyer mon message mon pc deconne de plus en plus .mes enfants mon dit qu'il ne peuvent plus voir leur message sur msn ni repondre il ne peuvent plus aller sur certain site et mois j'ais essayer de faire une restauration mais je ne peut pas aller sur aide et suport ainsi que recherche. je te pose une question si je fesait un formatage qu'ant pene tu. j'espere que je me suis bien exprimer. au revoire et merci de me repondre. cordialement thichri80 et merci d'avance pour ta reponse.

    a+
    0
    1. boulepate
       
      Salut,
      telecharge ceci, choisis la premiere propostion qu'il va te proposer puis colle ici le rapport qu'il và te génerer:
      HijackThis:
      http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/29061.html
      0
      1. thichri80 Messages postés 13 Statut Membre > boulepate
         
        bonjour boulepate

        je fait faire se que tu me dit mais comment faire pour coller le raport et le metrre sur le forum (c'est la que je me rencontre que je suis vraiment novice en pc.)

        merci et aus revoire a+
        0
  3. thichri80 Messages postés 13 Statut Membre
     
    salut bernie61

    desole de te repondre assez tard dans la semaine mais je ne suis pas souvent la.

    j'ai commence a appliquer ce que tu m'as dit (mais je suis vraiment nul en pc et j'ai galére rien que pour trouver comment faire demarage sans échecs et encore il y avais plusieur mode sans échec avec prise en charge reseaus .) j'ais fait sans échec tout cour.
    maitenant j'ai telecharger se que tu m'as envoye jai fait le scanne il a fait un rapport mais apres je fais quoi.
    je vais peu t' etre t'ennuyer mais depuis la derniere fois que j'ai envoyer mon message mon pc deconne de plus en plus .mes enfants mon dit qu'il ne peuvent plus voir leur message sur msn ni repondre il ne peuvent plus aller sur certain site et mois j'ais essayer de faire une restauration mais je ne peut pas aller sur aide et suport ainsi que recherche. je te pose une question si je fesait un formatage qu'ant pene tu. j'espere que je me suis bien exprimer. au revoire et merci de me repondre. cordialement thichri80 et merci d'avance pour ta reponse.

    a+
    0
  4. thichri80 Messages postés 13 Statut Membre
     
    re bonjour bernie61.

    j'ais oublier de te dire que j'ais fait dans exècuter shutdow-a mais windows ne trouve pas le fichier.

    aus revoire et encore merci a+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. boulepate
     
    si vous pouvez m'aider
    Si tu repondrais..
    0
  7. thichri80 Messages postés 13 Statut Membre
     
    bonjour boulepate

    exuse-moi si je ne repont pas tout de suite .
    mais je suis long pour ecrire . j'ais fait se que tu ma dit hijachthis.
    mais comment faire pour le raport a installer sur le forum.

    a+merci encore.
    0
  8. thichri80 Messages postés 13 Statut Membre
     
    bonjour a tous.

    voila j'ais fait comme vous m'avait dit .

    je mets le raport merci d'avance a tous ceus qu'ils vont le lire.

    au revoire a+

    Logfile of HijackThis v1.99.1
    Scan saved at 10:34:14, on 30/10/2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Documents and Settings\les boss\Mes documents\instalation\security suite\ewidoctrl.exe
    C:\Documents and Settings\les boss\Mes documents\instalation\security suite\ewidoguard.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\wdfmgr.exe
    C:\Program Files\Common\FSMA32.EXE
    C:\Program Files\Common\FSMB32.EXE
    C:\Program Files\Common\FCH32.EXE
    C:\Program Files\Common\FAMEH32.EXE
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\DFW\Program\fsdfwd.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
    C:\program files\quicktime\qttask.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    C:\Program Files\Common\FSM32.EXE
    C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Documents and Settings\les boss\Mes documents\instalation\a-squared\a2guard.exe
    C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    c:\progra~1\intern~1\iexplore.exe
    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\WinRAR\WinRAR.exe
    C:\DOCUME~1\LESBOS~1\LOCALS~1\Temp\Rar$EX00.266\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.empexvalisw.com/Gu1EvQQ7g0O8qvGruZibYa_R5YcUB/zEACeFke7l4CbhDfS0a_eXY8Hmt/2HDlBI.jpg
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nrxcixxlvkhg.us/Gu1EvQQ7g0MrlgGGYjtkMkzqcgm4T5kIU9meQ6NzA9o.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\WINDOWS\Downloaded Program Files\ycomp5_1_6_0.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {2E3B3E01-D017-6142-39BD-BAE7CB20460E} - (no file)
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
    O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\WINDOWS\Downloaded Program Files\ycomp5_1_6_0.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\MSDXM.OCX
    O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [QuickTime Task] "C:\program files\quicktime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    O4 - HKLM\..\Run: [oncebeepfourdata] C:\Documents and Settings\All Users\Application Data\cooloneoncebeep\GreatPoll.exe
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [MMTray] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
    O4 - HKCU\..\Run: [Tons Seek] C:\DOCUME~1\LESBOS~1\APPLIC~1\32MEAL~1\Platform Boob.exe
    O4 - HKCU\..\Run: [a-squared] "C:\Documents and Settings\les boss\Mes documents\instalation\a-squared\a2guard.exe"
    O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
    O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
    O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
    O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by14fd.bay14.hotmail.msn.com/resources/MsnPUpld.cab
    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/172a026fd0accf903e05/netzip/RdxIE601_fr.cab
    O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20030625/qtinstall.info.apple.com/abarth/fr/win/QuickTimeInstaller.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120754501123
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
    O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://www.securitoo.com/fra/pages/navol/fscax.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/SymAData.cab
    O16 - DPF: {CE74A05D-ED12-473A-97F8-85FB0E2F479F} (dlControl.UserControl1) - http://www.livemetallica.com/nugster/dlControl.CAB
    O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Companion) - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_1_6_0.cab
    O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{2E225CCB-5381-4A35-A053-1562D7572B4B}: NameServer = 80.118.196.41 80.118.192.111
    O17 - HKLM\System\CS1\Services\Tcpip\..\{2E225CCB-5381-4A35-A053-1562D7572B4B}: NameServer = 80.118.196.41 80.118.192.111
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~2\msgrapp.dll" (file missing)
    O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: ewido security suite control - ewido networks - C:\Documents and Settings\les boss\Mes documents\instalation\security suite\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Documents and Settings\les boss\Mes documents\instalation\security suite\ewidoguard.exe
    O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Common\FSAA.EXE (file missing)
    O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\DFW\Program\fsdfwd.exe
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Common\FSMA32.EXE
    O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\fswsclds.exe
    O23 - Service: kavsvc - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\kavsvc.exe (file missing)
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe
    0
  9. Real Mona Messages postés 1432 Statut Membre 94
     
    Bonjour,

    Peux tu en attendant que j'analyse ton log faire la chose suivante stp :
    Pour pouvoir utiliser les sauvegardes créées par HijackThis, il faut que le programme HijackThis soit installé dans un dossier non système, non temporaire, et qui lui est réservé.
    Je te conseille donc de créer un dossier (par exemple: C:\HJT) puis d'y déplacer le fichier HijackThis.exe.
    Si tu le laisses tel qu'il est actuellement, dans un dossier temp, pas de sauvegardes aisément exploitables (donc plus aucune possibilité de faire "marche arrière") ;

    A+
    M.
    0
  10. Real Mona Messages postés 1432 Statut Membre 94
     
    Re,

    Fais d'abord ce que je te demande dans mon message précedent stp.

    Ensuite, j’ai vu que tu avais 2 (peut-être 3 ?) antivirus d’installés et cela ne fait pas bon ménage (cela créé des conflits). Désinstalles en un (de préférence garde Avast).

    Imprime ceci pour ne rien oublier de faire :

    Méthode à suivre dans l'ordre...

    ----------------------------------------------------------------------------
    Télécharge Ad-Aware mais que tu n‘utilises pas tout de suite:

    Ad-Aware SE 1.06 <<nouvelle version
    http://www.lavasoftusa.com/software/adaware/
    -Une aide:
    http://www.tutopat.com/viewtopic.php?t=1191
    - installe le patch français, tu pourras le trouver ici:
    http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
    et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/adawrevid.asf

    ----------------------------------------------------------------------------
    Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5)
    ----------------------------------------------------------------------------
    Désactive ta restauration système :
    Clic droit sur poste de travail puis,
    propriété, tu cliques sur onglet restauration système
    tu coches la case « désactiver la restauration » et applique
    ----------------------------------------------------------------------------
    Affiche tous les fichiers et dossiers :
    Clique sur démarrer/panneau de configuration/option des dossiers/affichage

    Coche « afficher les fichiers et dossiers cachés »

    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

    Décoche « masquer les extensions dont le type est connu »
    Puis fais «Ok» pour valider les changements.

    Et appliquer !
    ----------------------------------------------------------------------------
    Vide tes fichiers temps et tempory internet file:

    :: Supprimer les fichiers temporaires ::
    vider tout le contenu de ces dossiers.

    * C:\Documents and Settings\ton compte\Local Settings\Temp
    * C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
    * C:\Windows\Temp

    :: Le contenu du dossier prefetch ::

    * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

    * Ne pas oublier de vider la corbeille !
    ----------------------------------------------------------------------------
    Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.empexvalisw.com/Gu1EvQQ7g0O8qvGruZibYa_R5YcUB/zEACeFke7l4CbhDfS0a_eXY8Hmt/2HDlBI.jpg
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nrxcixxlvkhg.us/Gu1EvQQ7g0MrlgGGYjtkMkzqcgm4T5kIU9meQ6NzA9o.html
    O2 - BHO: (no name) - {2E3B3E01-D017-6142-39BD-BAE7CB20460E} - (no file)
    O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)
    O4 - HKLM\..\Run: [oncebeepfourdata] C:\Documents and Settings\All Users\Application Data\cooloneoncebeep\GreatPoll.exe => si tu ne connais pas ce programme fixe cette ligne, sinon laisse la
    O4 - HKCU\..\Run: [Tons Seek] C:\DOCUME~1\LESBOS~1\APPLIC~1\32MEAL~1\Platform Boob.exe => si tu ne connais pas ce programme fixe cette ligne, sinon laisse la
    O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)

    ----------------------------------------------------------------------------
    Recherche et supprime ceci:

    C:\Documents and Settings\All Users\Application Data\cooloneoncebeep\GreatPoll.exe => supprime le dossier si tu ne connais pas
    C:\DOCUME~1\LESBOS~1\APPLIC~1\32MEAL~1\Platform Boob.exe => supprime le fichier .exe si tu ne connais pas

    ----------------------------------------------------------------------------
    Passe Ad-Aware et vire tout ce qu’il trouve + vide la quarantaine
    ----------------------------------------------------------------------------
    Passe Spybot et vire tout ce qu’il trouve + vide la quarantaine
    ----------------------------------------------------------------------------
    > Tu vides ta poubelle et tu redémarres en mode normal et refais un HijackThis que tu postes ici.

    - Et enfin deux petits conseils :
    1/ Installe un pare-feu (ou firewall) Si tu utilises celui de XP désactive le et installe http://download.zonelabs.com/bin/free/fr/download/comparison.html
    Pour désactiver ton firewall Windows XP tu fais la chose suivante :
    clique sur le bouton Démarrer, sur Paramètres, puis double clique sur Connexion Réseau. Sélectionne ta connexion puis clique dessus avec le bouton droit de la souris. Choisis la commande Propriétés. Dans l'onglet Avancé, décoche la case Protéger mon ordinateur et le réseau... Valide par OK
    Pour configurer les programmes qui peuvent avoir accès à internet, ouvre ZoneAlarm, va dans "contrôle des programmes" clique sur l'onglet programme. Tu vas voir tous tes programmes. Quand tu cliques dans les colonnes "accès" et "serveur" tu as la possibilité d'autoriser de bloquer ou de demander.
    Tuto : http://www.zebulon.fr/articles/configurationZA_1.php

    2/ Quand tes problèmes seront résolus, fais un windows update !

    A+
    M.
    0
  11. thichri80 Messages postés 13 Statut Membre
     
    bonjour .
    je veux bien mais comment on fait un dossier c:\hjt.

    dur dur le pc

    a+
    0
  12. Real Mona Messages postés 1432 Statut Membre 94
     
    Je t'explique :

    Quand tu es dans ton explorateur windows sur c: (tu sais là où tu trouves tous tes dossiers et fichiers, une fenêtre séparées en deux ?).
    Tu cliques droit avec ta souris dans la partie de droite, tu vas voir l'option "nouveau" tu cliques dessus et là un nouveau dossier va se créer. Tu l'appelles HJT et tu coupes/colles le .exe dedans.

    Tu as compris ?

    A+
    M.
    0
    1. thichri80 Messages postés 13 Statut Membre
       
      bonjour.
      exusse-moi j'etais sorti.

      j'ais fait se que tu ma dit.

      merci encore a+
      0
  13. Real Mona Messages postés 1432 Statut Membre 94
     
    Re,

    "j'ai fait ce que tu m'as dit" veut dire que tu as fait tout ce que je t'ai dis au post <11> ?

    Mona
    0
  14. thichri80 Messages postés 13 Statut Membre
     
    rebonjour.
    non j'ai juste cree un dossier et mis le rapport dedans

    a+
    0
  15. Real Mona Messages postés 1432 Statut Membre 94
     
    Ce n'est pas le rapport qu'il faut que tu mettes dedans mais l'exécutable, c'est à dire "hijackthis.exe", ok ?

    Et maintenant il faut que tu fasses ce que je t'ai demandé au post <11>, d'accord ?

    Et si tu as des questions tu n'hésites pas !

    A+
    Mona
    0
  16. thichri80 Messages postés 13 Statut Membre
     
    rebonjour
    j'ais mis htj comme tu ma dit maintenant je fais faire la suite.
    j'ais un autre probleme je voulait imprimé comme tu me la demander mais ca ne marche pas quand je clique dessus

    a+
    0
  17. Real Mona Messages postés 1432 Statut Membre 94
     
    Quand tu cliques sur quoi ?

    Mona

    (et réponds moi vite s'il te plait car je vais m'absenter)
    0
  18. thichri80 Messages postés 13 Statut Membre
     
    quand je clique sur l'icone imprimer

    a+
    0
  19. Real Mona Messages postés 1432 Statut Membre 94
     
    OK...

    Tu sais copier puis coller ?

    Tu sélectionnes tout le texte que tu veux imprimer (avec ta souris, tu te mets sur le début, tu t'arrêtes à la fin du texte que tu veux), tu cliques droit avec ta souris, tu choisis "copier", puis tu ouvres word, tu fais clic droit avec la souris et tu choisis "coller".

    Ensuite tu essaies d'imprimer depuis word, ca devrait marcher (tu es sûr(e) que ton imprimante est connectée à ton pc ?

    Mona
    0
  20. thichri80 Messages postés 13 Statut Membre
     
    soir.
    oui sa marche pas depuis que mon pc deconne
    je vais essayer se que tu ma dit.
    aus revoir parceque je m'en vais

    a+et merci pour tout.
    0
  21. Real Mona Messages postés 1432 Statut Membre 94
     
    Qu'est ce qui marche pas ?? sois précis si tu veux que je t'aide !

    Et tu es très infecté, va falloir que tu fasses tout ce que je t'ai dit.
    D'accord ?
    0