Mon pc se fige. Voici Hijack This et lopxp

Gouril Messages postés 3765 Statut Contributeur -  
Gouril Messages postés 3765 Statut Contributeur -
Hello,

De temps en temps, 2 fois par semaine,mon ordi se fige et ne bouge plus. Je suis obligé de reseter et après ça fonctionne.

Quelqu'un peut m'aider ? Redis59 ?

Voilà mon Hijack This:

Logfile of HijackThis v1.99.1
Scan saved at 13:09:56, on 01.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Dell AIO Printer A920\dlbkbmon.exe
C:\Program Files\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe
C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
\Tigermax\Soft\Divers programmes compressés\Anti Spy\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bulle.ch/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O4 - HKLM\..\Run: [Dell AIO Printer A920] "C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1090944361343
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1090941468453
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: LBTServ - C:\Program Files\Fichiers communs\Logitech\Bluetooth\lbtserv.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
O23 - Service: spkrmon - Unknown owner - C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

et mon lopxp.zip

Rapport fait à 13:14:59.84 le 01.12.2005

Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3

R‚pertoire de C:\Documents and Settings\All Users\Application Data

14.11.2005 22:07 <REP> Skype
29.07.2005 14:25 <REP> Windows Genuine Advantage
27.07.2005 14:08 <REP> SmartSound Software Inc
26.07.2005 22:27 <REP> MapiCopyOkayBird
26.07.2005 21:58 <REP> Spybot - Search & Destroy
26.07.2005 20:35 <REP> Adobe
26.07.2005 20:33 <REP> QuickTime
26.07.2005 19:42 <REP> Pinnacle
27.07.2004 16:39 <REP> Symantec
26.07.2004 23:29 <REP> Creative
23.02.2004 04:39 62 desktop.ini
23.02.2004 04:39 <REP> ..
23.02.2004 04:39 <REP> .
23.02.2004 04:39 <REP> Microsoft
1 fichier(s) 62 octets
13 R‚p(s) 37894340608 octets libres
Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3

R‚pertoire de C:\Documents and Settings\Default User\Application Data

23.02.2004 04:39 62 desktop.ini
23.02.2004 04:39 <REP> ..
23.02.2004 04:39 <REP> Microsoft
23.02.2004 04:39 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 37894340608 octets libres
Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3

R‚pertoire de C:\Documents and Settings\Guillaume\Application Data

29.11.2005 10:58 <REP> Sun
23.10.2005 17:54 <REP> Logitech
22.09.2005 12:46 <REP> Sonic
22.09.2005 12:37 <REP> Leadertech
09.09.2005 15:34 <REP> Ahead
29.07.2005 18:17 <REP> AdobeUM
29.07.2005 15:45 <REP> Real
27.07.2005 19:27 <REP> Macromedia
26.07.2005 23:11 <REP> OpenOffice.org2
26.07.2005 23:06 <REP> Help
26.07.2005 22:32 <REP> Talkback
26.07.2005 22:32 <REP> Mozilla
26.07.2005 22:27 <REP> ANTI DEFY ARMY
26.07.2005 22:10 <REP> Skype
26.07.2005 22:05 <REP> Lavasoft
26.07.2005 21:03 <REP> Adobe
26.07.2005 21:03 <REP> InterTrust
27.07.2004 16:39 <REP> Symantec
26.07.2004 22:18 <REP> Identities
26.07.2004 22:18 62 desktop.ini
26.07.2004 22:18 <REP> ..
26.07.2004 22:18 <REP> .
26.07.2004 22:18 <REP> Microsoft
1 fichier(s) 62 octets
22 R‚p(s) 37894340608 octets libres
Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3

R‚pertoire de C:\Documents and Settings\Multim‚dia\Application Data

27.10.2005 15:33 <REP> Logitech
27.08.2005 17:11 <REP> Adobe
31.07.2005 16:51 <REP> Real
28.07.2005 19:20 <REP> Talkback
28.07.2005 19:20 <REP> Mozilla
26.07.2005 20:38 <REP> Identities
26.07.2005 20:38 62 desktop.ini
26.07.2005 20:38 <REP> ..
26.07.2005 20:38 <REP> .
26.07.2005 20:38 <REP> Microsoft
1 fichier(s) 62 octets
9 R‚p(s) 37894340608 octets libres
Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3

R‚pertoire de C:\Documents and Settings\Sylvianne\Application Data

26.11.2005 13:00 <REP> Skype
29.10.2005 15:35 <REP> Logitech
31.07.2005 16:46 <REP> Macromedia
31.07.2005 16:41 <REP> Adobe
31.07.2005 16:28 <REP> Talkback
31.07.2005 16:28 <REP> Mozilla
31.07.2005 16:25 <REP> Real
27.07.2005 17:04 <REP> OpenOffice.org2
27.07.2005 16:37 <REP> Identities
27.07.2005 16:37 62 desktop.ini
27.07.2005 16:37 <REP> ..
27.07.2005 16:37 <REP> .
27.07.2005 16:37 <REP> Microsoft
1 fichier(s) 62 octets
12 R‚p(s) 37894336512 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3

R‚pertoire de C:\WINDOWS\Tasks

27.07.2004 16:44 592 Norton AntiVirus - Analyser mon ordinateur.job
27.07.2004 16:39 372 Symantec NetDetect.job
26.07.2004 20:45 6 SA.DAT
26.07.2004 20:44 65 desktop.ini
26.07.2004 20:44 <REP> ..
26.07.2004 20:44 <REP> .
4 fichier(s) 1'035 octets
2 R‚p(s) 37'894'336'512 octets libres

******************************************
Recherche dans Program files

Le dossier C:\Program Files\C2Media n'existe pas

*************** Fin du rapport ****************

D'avance merci de votre aide.

A voir également:

43 réponses

carlasne Messages postés 572 Statut Membre 90
 
bonjour
rien dans ton log
@ ++ claude
0
Gouril Messages postés 3765 Statut Contributeur 540
 
hello,

Merci de ton aide, j'avais aussi remarqué ceci, mais il doit bien y avoir un problème à quelque par pour qu'il arrive ce "figeage"
0
Gouril Messages postés 3765 Statut Contributeur 540
 
Regis59 ou moe31, vous êtes par là ?

D'avance merci
0
Gouril Messages postés 3765 Statut Contributeur 540
 
personne d'autre à une idée ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
salut essay ces antispywares (pense a les mettre ajour avnt de les lancées)

(1) ad-aware version 1.06

(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip
***
(2) spybot version 1.4

(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite

voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
***

et aussi ceci
(3) CleanUp40.exe
http://www.florensac-chasse-trap.com/ section virus/logiciel de securite

voir demo
http://pageperso.aol.fr/balltrap34/democleanup.htm
***
(4) a2

http://www.emsisoft.net/fr/
penser a le metre a jour avant de scanner le pc
***
ps : un grand merci a balltrap pour les lien :)

(5) Edwido
http://download.ewido.net/ewido-setup.exe
Pendant l'installation, sur la page "Additional Options", décoche les deux options "Install background guard" et "Install scan via context menu Ewido Security Suite. Clique sur mise à jour.

Clique sur scanner puis sur scan complet du système.

(6)SmitfraudFix

http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.

(7)reg cleaner
http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

pour le rendre en francais tu va dans
option / language et tu choisi francais

pour effectuer un netoyage du registre :

outils/netoyage du registre/ tout faire
apres l'analyse clike sur " selection/ tout puis clike sur "supprimer selections ( en bas a droite)

:: Supprimer les fichiers temporaires ::
vider tout le contenu de ces dossiers.

* C:\Documents and Settings\ton compte\Local Settings\Temp
* C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
* C:\Windows\Temp
* C:\Windows\Prefetch supprime tout ce qu'il y'a a l'interieur sauf le fichier nommée " layout.ini"

vide la corbeille ...

@++++++++
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut jess
tous ceci cleanup le fait
:: Supprimer les fichiers temporaires ::
vider tout le contenu de ces dossiers.

* C:\Documents and Settings\ton compte\Local Settings\Temp
* C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
* C:\Windows\Temp
* C:\Windows\Prefetch supprime tout ce qu'il y'a a l'interieur sauf le fichier nommée " layout.ini"

vide la corbeille ...
0
Utilisateur anonyme
 
Merci balltrap :) pour l'info je ne savais pas qu'il fesait tout ca ...
@++++
bonne journée
0
Gouril Messages postés 3765 Statut Contributeur 540
 
Hello jess15,

désolé de pas avoir fait plus vite, mais mon tavail a fait que je n'était pas disponible.

alors voilà le rapport:

SmitFraudFix v2.05

Rapport fait à 13:05:29.31 le 15.12.2005
Executé à partir de C:\Documents and Settings\Guillaume\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Guillaume\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="file:///C:/DOCUME~1/GUILLA~1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg"
"SubscribedURL"="file:///C:/DOCUME~1/GUILLA~1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg"
"FriendlyName"=""

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

Bilan positif ou négatif ?
0
Utilisateur anonyme
 
salut ca a l'air propre
si le probleme persiste essay ceci pour optimisé le system

supprimer des programe du demarage :
Démarrer/Exécuter/tape: msconfig/ dans l'onglet demarage decoche tout laisse coché seulement ce qui est utile c'est a dire virus/ firewall ...ect
tu clike sur appliquer/ redemarrer maintenant

au redemarage une petit fenetre s'affiche coche ne plus afficher ce message
@++++++
0
Gouril Messages postés 3765 Statut Contributeur 540
 
Mon pc se fige encore, Je ne comprends pas pourquoi.

J'ai supprimé les programmes que je n'utilise plus, et j'ai essaié une restauration, mais rien ne fonctionne.

pas d'autre idée ?
0
Gouril Messages postés 3765 Statut Contributeur 540
 
Hello,

Merci Jess, j'espère que cela fonctionne maintenent.

Dit au passage, c'est quoi les 3 clé de registre qui se sont inscrite avec SmitFraudFix ?

a bientot
0
Utilisateur anonyme
 
salut balltrap est plus en mesure de te repondre car il est l'un des concepeteur du programe :)

@++++
0
Gouril Messages postés 3765 Statut Contributeur 540
 
ok, je vais lui poser la question.

Merci pour ton aide.
0
Utilisateur anonyme
 
De rien :) tien nous au courant

@+++
0
Gouril Messages postés 3765 Statut Contributeur 540
 
il n'y a pas de problème.

Dans le monde actuel, l'endraide est un choix de survie.
0
Gouril Messages postés 3765 Statut Contributeur 540
 
Hello,

J'ai suivi les conseils de balltrap, mais il m'en reste toujours 1, j'ai executé également en mode sans échec, mais il n'est pas parti le 3ème.

Qui saurait comment m'aider ?

voilà le nouveau log.

SmitFraudFix v2.05

Rapport fait à 13:51:53.20 le 17.12.2005
Executé à partir de C:\Documents and Settings\Guillaume\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Guillaume\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

0
Utilisateur anonyme
 
salut tu as lancé l'option 3???

@+++++
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
que veut tu dire par ceci
J'ai suivi les conseils de balltrap, mais il m'en reste toujours 1, j'ai executé également en mode sans échec, mais il n'est pas parti le 3ème. 
0
Gouril Messages postés 3765 Statut Contributeur 540
 
J'ai suivi les conseils que tu m'as donné dans l'autre forum ( http://www.commentcamarche.net/forum/affich-1971876-Trojan-Desktophijack-b )

Mais après avoir passé le chiffre 2, il me reste 1 erreur encore.

0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
quelle erreur
0
Gouril Messages postés 3765 Statut Contributeur 540
 
dans mon message n°16, il y a une erreur.
Non ?

0