Pas put faire un scan complet

Résolu/Fermé
thichri80 Messages postés 13 Date d'inscription dimanche 23 octobre 2005 Statut Membre Dernière intervention 3 janvier 2006 - 23 oct. 2005 à 18:32
Real Mona Messages postés 1432 Date d'inscription jeudi 1 juillet 2004 Statut Membre Dernière intervention 9 août 2016 - 30 oct. 2005 à 19:21
bonjour j'ais un probleme , j'explique quand je fais un scan avec avas anti virus mon pc s'etient et se ralume automatiquement je n'ais pas put faire un scan complet. si vous pouvez m'aider .(je suis novice en pc)merci d'avance et aux revoire
A voir également:

20 réponses

salut
redémarre en mode sans échec ou mode VGA
fais Démarrer/exécuter et là tappe
SHUTDOWN -a
et rescan avec Avast

sinon avec ceci que tu aura téléchargé avant
tu charges Sysclean Package là:
http://fr.trendmicro-europe.com/enterprise/support/tsc.php
et le fichier dernière version signatures virus « LTPxxx.ZIP » (xxx représente les chiffres indiquant la version ) là
http://fr.trendmicro-europe.com/enterprise/support/pattern.php
*tu décomprimes le ltpxxx.zip et place le fichier ltp$vpn.xxx dans le même répertoire que Sysclean
* tu redémarres en mode sans échec
*tu lances le scan en cliquant sur sysclean.com et il est créé un fichier sysclean.log dans ce répertoire ;

a+
0
salut bernie61

desole de te repondre assez tard dans la semaine mais je ne suis pas souvent la.

j'ai commence a appliquer ce que tu m'as dit (mais je suis vraiment nul en pc et j'ai galére rien que pour trouver comment faire demarage sans échecs et encore il y avais plusieur mode sans échec avec prise en charge reseaus .) j'ais fait sans échec tout cour.
maitenant j'ai telecharger se que tu m'as envoye jai fait le scanne il a fait un rapport mais apres je fais quoi.
je vais peu t' etre t'ennuyer mais depuis la derniere fois que j'ai envoyer mon message mon pc deconne de plus en plus .mes enfants mon dit qu'il ne peuvent plus voir leur message sur msn ni repondre il ne peuvent plus aller sur certain site et mois j'ais essayer de faire une restauration mais je ne peut pas aller sur aide et suport ainsi que recherche. je te pose une question si je fesait un formatage qu'ant pene tu. j'espere que je me suis bien exprimer. au revoire et merci de me repondre. cordialement thichri80 et merci d'avance pour ta reponse.

a+
0
Utilisateur anonyme
29 oct. 2005 à 14:05
Salut,
telecharge ceci, choisis la premiere propostion qu'il va te proposer puis colle ici le rapport qu'il và te génerer:
HijackThis:
http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/29061.html
0
thichri80 Messages postés 13 Date d'inscription dimanche 23 octobre 2005 Statut Membre Dernière intervention 3 janvier 2006 > Utilisateur anonyme
29 oct. 2005 à 14:17
bonjour boulepate

je fait faire se que tu me dit mais comment faire pour coller le raport et le metrre sur le forum (c'est la que je me rencontre que je suis vraiment novice en pc.)

merci et aus revoire a+
0
thichri80 Messages postés 13 Date d'inscription dimanche 23 octobre 2005 Statut Membre Dernière intervention 3 janvier 2006
29 oct. 2005 à 14:05
salut bernie61

desole de te repondre assez tard dans la semaine mais je ne suis pas souvent la.

j'ai commence a appliquer ce que tu m'as dit (mais je suis vraiment nul en pc et j'ai galére rien que pour trouver comment faire demarage sans échecs et encore il y avais plusieur mode sans échec avec prise en charge reseaus .) j'ais fait sans échec tout cour.
maitenant j'ai telecharger se que tu m'as envoye jai fait le scanne il a fait un rapport mais apres je fais quoi.
je vais peu t' etre t'ennuyer mais depuis la derniere fois que j'ai envoyer mon message mon pc deconne de plus en plus .mes enfants mon dit qu'il ne peuvent plus voir leur message sur msn ni repondre il ne peuvent plus aller sur certain site et mois j'ais essayer de faire une restauration mais je ne peut pas aller sur aide et suport ainsi que recherche. je te pose une question si je fesait un formatage qu'ant pene tu. j'espere que je me suis bien exprimer. au revoire et merci de me repondre. cordialement thichri80 et merci d'avance pour ta reponse.

a+
0
thichri80 Messages postés 13 Date d'inscription dimanche 23 octobre 2005 Statut Membre Dernière intervention 3 janvier 2006
29 oct. 2005 à 14:11
re bonjour bernie61.

j'ais oublier de te dire que j'ais fait dans exècuter shutdow-a mais windows ne trouve pas le fichier.

aus revoire et encore merci a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
29 oct. 2005 à 14:13
si vous pouvez m'aider
Si tu repondrais..
0
thichri80 Messages postés 13 Date d'inscription dimanche 23 octobre 2005 Statut Membre Dernière intervention 3 janvier 2006
29 oct. 2005 à 14:36
bonjour boulepate

exuse-moi si je ne repont pas tout de suite .
mais je suis long pour ecrire . j'ais fait se que tu ma dit hijachthis.
mais comment faire pour le raport a installer sur le forum.

a+merci encore.
0
thichri80 Messages postés 13 Date d'inscription dimanche 23 octobre 2005 Statut Membre Dernière intervention 3 janvier 2006
30 oct. 2005 à 11:04
bonjour a tous.

voila j'ais fait comme vous m'avait dit .

je mets le raport merci d'avance a tous ceus qu'ils vont le lire.

au revoire a+

Logfile of HijackThis v1.99.1
Scan saved at 10:34:14, on 30/10/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Documents and Settings\les boss\Mes documents\instalation\security suite\ewidoctrl.exe
C:\Documents and Settings\les boss\Mes documents\instalation\security suite\ewidoguard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Common\FSMA32.EXE
C:\Program Files\Common\FSMB32.EXE
C:\Program Files\Common\FCH32.EXE
C:\Program Files\Common\FAMEH32.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\DFW\Program\fsdfwd.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\program files\quicktime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\Common\FSM32.EXE
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\les boss\Mes documents\instalation\a-squared\a2guard.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
c:\progra~1\intern~1\iexplore.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\LESBOS~1\LOCALS~1\Temp\Rar$EX00.266\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.empexvalisw.com/Gu1EvQQ7g0O8qvGruZibYa_R5YcUB/zEACeFke7l4CbhDfS0a_eXY8Hmt/2HDlBI.jpg
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nrxcixxlvkhg.us/Gu1EvQQ7g0MrlgGGYjtkMkzqcgm4T5kIU9meQ6NzA9o.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\WINDOWS\Downloaded Program Files\ycomp5_1_6_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {2E3B3E01-D017-6142-39BD-BAE7CB20460E} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\WINDOWS\Downloaded Program Files\ycomp5_1_6_0.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\MSDXM.OCX
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "C:\program files\quicktime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [oncebeepfourdata] C:\Documents and Settings\All Users\Application Data\cooloneoncebeep\GreatPoll.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [MMTray] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Tons Seek] C:\DOCUME~1\LESBOS~1\APPLIC~1\32MEAL~1\Platform Boob.exe
O4 - HKCU\..\Run: [a-squared] "C:\Documents and Settings\les boss\Mes documents\instalation\a-squared\a2guard.exe"
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by14fd.bay14.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/172a026fd0accf903e05/netzip/RdxIE601_fr.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20030625/qtinstall.info.apple.com/abarth/fr/win/QuickTimeInstaller.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120754501123
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://www.securitoo.com/fra/pages/navol/fscax.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/SymAData.cab
O16 - DPF: {CE74A05D-ED12-473A-97F8-85FB0E2F479F} (dlControl.UserControl1) - http://www.livemetallica.com/nugster/dlControl.CAB
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Companion) - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_1_6_0.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2E225CCB-5381-4A35-A053-1562D7572B4B}: NameServer = 80.118.196.41 80.118.192.111
O17 - HKLM\System\CS1\Services\Tcpip\..\{2E225CCB-5381-4A35-A053-1562D7572B4B}: NameServer = 80.118.196.41 80.118.192.111
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~2\msgrapp.dll" (file missing)
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Documents and Settings\les boss\Mes documents\instalation\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Documents and Settings\les boss\Mes documents\instalation\security suite\ewidoguard.exe
O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Common\FSAA.EXE (file missing)
O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\DFW\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Common\FSMA32.EXE
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\fswsclds.exe
O23 - Service: kavsvc - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\kavsvc.exe (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe
0
Real Mona Messages postés 1432 Date d'inscription jeudi 1 juillet 2004 Statut Membre Dernière intervention 9 août 2016 94
30 oct. 2005 à 11:15
Bonjour,

Peux tu en attendant que j'analyse ton log faire la chose suivante stp :
Pour pouvoir utiliser les sauvegardes créées par HijackThis, il faut que le programme HijackThis soit installé dans un dossier non système, non temporaire, et qui lui est réservé.
Je te conseille donc de créer un dossier (par exemple: C:\HJT) puis d'y déplacer le fichier HijackThis.exe.
Si tu le laisses tel qu'il est actuellement, dans un dossier temp, pas de sauvegardes aisément exploitables (donc plus aucune possibilité de faire "marche arrière") ;

A+
M.
0
Real Mona Messages postés 1432 Date d'inscription jeudi 1 juillet 2004 Statut Membre Dernière intervention 9 août 2016 94
30 oct. 2005 à 11:33
Re,

Fais d'abord ce que je te demande dans mon message précedent stp.

Ensuite, j’ai vu que tu avais 2 (peut-être 3 ?) antivirus d’installés et cela ne fait pas bon ménage (cela créé des conflits). Désinstalles en un (de préférence garde Avast).


Imprime ceci pour ne rien oublier de faire :

Méthode à suivre dans l'ordre...

----------------------------------------------------------------------------
Télécharge Ad-Aware mais que tu n‘utilises pas tout de suite:

Ad-Aware SE 1.06 <<nouvelle version
http://www.lavasoftusa.com/software/adaware/
-Une aide:
http://www.tutopat.com/viewtopic.php?t=1191
- installe le patch français, tu pourras le trouver ici:
http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/adawrevid.asf

----------------------------------------------------------------------------
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5)
----------------------------------------------------------------------------
Désactive ta restauration système :
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique
----------------------------------------------------------------------------
Affiche tous les fichiers et dossiers :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Coche « afficher les fichiers et dossiers cachés »

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décoche « masquer les extensions dont le type est connu »
Puis fais «Ok» pour valider les changements.

Et appliquer !
----------------------------------------------------------------------------
Vide tes fichiers temps et tempory internet file:

:: Supprimer les fichiers temporaires ::
vider tout le contenu de ces dossiers.

* C:\Documents and Settings\ton compte\Local Settings\Temp
* C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
* C:\Windows\Temp

:: Le contenu du dossier prefetch ::

* C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

* Ne pas oublier de vider la corbeille !
----------------------------------------------------------------------------
Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.empexvalisw.com/Gu1EvQQ7g0O8qvGruZibYa_R5YcUB/zEACeFke7l4CbhDfS0a_eXY8Hmt/2HDlBI.jpg
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nrxcixxlvkhg.us/Gu1EvQQ7g0MrlgGGYjtkMkzqcgm4T5kIU9meQ6NzA9o.html
O2 - BHO: (no name) - {2E3B3E01-D017-6142-39BD-BAE7CB20460E} - (no file)
O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)
O4 - HKLM\..\Run: [oncebeepfourdata] C:\Documents and Settings\All Users\Application Data\cooloneoncebeep\GreatPoll.exe => si tu ne connais pas ce programme fixe cette ligne, sinon laisse la
O4 - HKCU\..\Run: [Tons Seek] C:\DOCUME~1\LESBOS~1\APPLIC~1\32MEAL~1\Platform Boob.exe => si tu ne connais pas ce programme fixe cette ligne, sinon laisse la
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)

----------------------------------------------------------------------------
Recherche et supprime ceci:

C:\Documents and Settings\All Users\Application Data\cooloneoncebeep\GreatPoll.exe => supprime le dossier si tu ne connais pas
C:\DOCUME~1\LESBOS~1\APPLIC~1\32MEAL~1\Platform Boob.exe => supprime le fichier .exe si tu ne connais pas

----------------------------------------------------------------------------
Passe Ad-Aware et vire tout ce qu’il trouve + vide la quarantaine
----------------------------------------------------------------------------
Passe Spybot et vire tout ce qu’il trouve + vide la quarantaine
----------------------------------------------------------------------------
> Tu vides ta poubelle et tu redémarres en mode normal et refais un HijackThis que tu postes ici.

- Et enfin deux petits conseils :
1/ Installe un pare-feu (ou firewall) Si tu utilises celui de XP désactive le et installe http://download.zonelabs.com/bin/free/fr/download/comparison.html
Pour désactiver ton firewall Windows XP tu fais la chose suivante :
clique sur le bouton Démarrer, sur Paramètres, puis double clique sur Connexion Réseau. Sélectionne ta connexion puis clique dessus avec le bouton droit de la souris. Choisis la commande Propriétés. Dans l'onglet Avancé, décoche la case Protéger mon ordinateur et le réseau... Valide par OK
Pour configurer les programmes qui peuvent avoir accès à internet, ouvre ZoneAlarm, va dans "contrôle des programmes" clique sur l'onglet programme. Tu vas voir tous tes programmes. Quand tu cliques dans les colonnes "accès" et "serveur" tu as la possibilité d'autoriser de bloquer ou de demander.
Tuto : http://www.zebulon.fr/articles/configurationZA_1.php

2/ Quand tes problèmes seront résolus, fais un windows update !

A+
M.
0
thichri80 Messages postés 13 Date d'inscription dimanche 23 octobre 2005 Statut Membre Dernière intervention 3 janvier 2006
30 oct. 2005 à 11:38
bonjour .
je veux bien mais comment on fait un dossier c:\hjt.

dur dur le pc

a+
0
Real Mona Messages postés 1432 Date d'inscription jeudi 1 juillet 2004 Statut Membre Dernière intervention 9 août 2016 94
30 oct. 2005 à 11:46
Je t'explique :

Quand tu es dans ton explorateur windows sur c: (tu sais là où tu trouves tous tes dossiers et fichiers, une fenêtre séparées en deux ?).
Tu cliques droit avec ta souris dans la partie de droite, tu vas voir l'option "nouveau" tu cliques dessus et là un nouveau dossier va se créer. Tu l'appelles HJT et tu coupes/colles le .exe dedans.

Tu as compris ?

A+
M.
0
thichri80 Messages postés 13 Date d'inscription dimanche 23 octobre 2005 Statut Membre Dernière intervention 3 janvier 2006
30 oct. 2005 à 16:02
bonjour.
exusse-moi j'etais sorti.

j'ais fait se que tu ma dit.

merci encore a+
0
Real Mona Messages postés 1432 Date d'inscription jeudi 1 juillet 2004 Statut Membre Dernière intervention 9 août 2016 94
30 oct. 2005 à 16:09
Re,

"j'ai fait ce que tu m'as dit" veut dire que tu as fait tout ce que je t'ai dis au post <11> ?

Mona
0
thichri80 Messages postés 13 Date d'inscription dimanche 23 octobre 2005 Statut Membre Dernière intervention 3 janvier 2006
30 oct. 2005 à 16:54
rebonjour.
non j'ai juste cree un dossier et mis le rapport dedans

a+
0
Real Mona Messages postés 1432 Date d'inscription jeudi 1 juillet 2004 Statut Membre Dernière intervention 9 août 2016 94
30 oct. 2005 à 17:00
Ce n'est pas le rapport qu'il faut que tu mettes dedans mais l'exécutable, c'est à dire "hijackthis.exe", ok ?

Et maintenant il faut que tu fasses ce que je t'ai demandé au post <11>, d'accord ?

Et si tu as des questions tu n'hésites pas !

A+
Mona
0
thichri80 Messages postés 13 Date d'inscription dimanche 23 octobre 2005 Statut Membre Dernière intervention 3 janvier 2006
30 oct. 2005 à 18:13
rebonjour
j'ais mis htj comme tu ma dit maintenant je fais faire la suite.
j'ais un autre probleme je voulait imprimé comme tu me la demander mais ca ne marche pas quand je clique dessus

a+
0
Real Mona Messages postés 1432 Date d'inscription jeudi 1 juillet 2004 Statut Membre Dernière intervention 9 août 2016 94
30 oct. 2005 à 18:37
Quand tu cliques sur quoi ?

Mona

(et réponds moi vite s'il te plait car je vais m'absenter)
0
thichri80 Messages postés 13 Date d'inscription dimanche 23 octobre 2005 Statut Membre Dernière intervention 3 janvier 2006
30 oct. 2005 à 18:53
quand je clique sur l'icone imprimer

a+
0
Real Mona Messages postés 1432 Date d'inscription jeudi 1 juillet 2004 Statut Membre Dernière intervention 9 août 2016 94
30 oct. 2005 à 19:06
OK...

Tu sais copier puis coller ?

Tu sélectionnes tout le texte que tu veux imprimer (avec ta souris, tu te mets sur le début, tu t'arrêtes à la fin du texte que tu veux), tu cliques droit avec ta souris, tu choisis "copier", puis tu ouvres word, tu fais clic droit avec la souris et tu choisis "coller".

Ensuite tu essaies d'imprimer depuis word, ca devrait marcher (tu es sûr(e) que ton imprimante est connectée à ton pc ?

Mona
0
thichri80 Messages postés 13 Date d'inscription dimanche 23 octobre 2005 Statut Membre Dernière intervention 3 janvier 2006
30 oct. 2005 à 19:17
soir.
oui sa marche pas depuis que mon pc deconne
je vais essayer se que tu ma dit.
aus revoir parceque je m'en vais

a+et merci pour tout.
0
Real Mona Messages postés 1432 Date d'inscription jeudi 1 juillet 2004 Statut Membre Dernière intervention 9 août 2016 94
30 oct. 2005 à 19:21
Qu'est ce qui marche pas ?? sois précis si tu veux que je t'aide !

Et tu es très infecté, va falloir que tu fasses tout ce que je t'ai dit.
D'accord ?
0