Winfixer - Help!!!! - Page 2

Précédent
  • 1
  • 2
  1. incognito02 Messages postés 3487 Statut Contributeur 138
     
    Bonsoir,

    tu fais "demarrer" puis "rechercher" et tu tapes le nom du fichier par exemple : Save.exe

    A+

    0
  2. sarabracs Messages postés 115 Statut Membre 1
     
    voila mais je n'est pas su tout effacer je n'est pas su effacer tbonbin et winshost
    0
  3. incognito02 Messages postés 3487 Statut Contributeur 138
     
    Tu n'as pas pu car les fichiers etaient en cours d'utilisation ?

    Tu peux m'en dire un peu plus stp.

    Bon appétit.

    A+

    0
  4. sarabracs Messages postés 115 Statut Membre 1
     
    donc j'ai tout suprimer les 2 qui ne voulais pas ce supprimer il me disait reference a enplacement non disponible
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. incognito02 Messages postés 3487 Statut Contributeur 138
     
    Ok,

    relance hijackthis et reposte un log ici, s'il te plait.

    A+

    0
  7. sarabracs Messages postés 115 Statut Membre 1
     
    Logfile of HijackThis v1.99.1
    Scan saved at 19:59:58, on 22/12/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\wdfmgr.exe
    C:\WINDOWS\explorer.exe
    C:\WINDOWS\SPOOLSV.EXE
    C:\Program Files\Apoint2K\Apoint.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\WINDOWS\system32\VTTimer.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\BearShare\BearShare.exe
    C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\Control Kids\Control kids.exe
    C:\Program Files\Apoint2K\Apntex.exe
    C:\Program Files\Fichiers communs\CMEII\CMESys.exe
    C:\Program Files\WeatherCast\Weather.exe
    C:\WINDOWS\system32\NotifyPhoneBook.exe
    C:\Program Files\Fichiers communs\GMT\GMT.exe
    C:\Program Files\WinZip\WZQKPICK.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\PROGRA~1\WINZIP\winzip32.exe
    C:\Documents and Settings\E L MAIMOUNI\Local Settings\Temp\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\SPOOLSV.EXE
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {511F9316-771B-4953-A268-1C36DA667FE9} - (no file)
    O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)
    O2 - BHO: (no name) - {FCADDC14-BD46-408A-9842-CDBE1C6D37EB} - C:\PROGRA~1\CONTRO~1\zeropop.dll
    O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
    O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa\kazaa.exe /SYSTRAY
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [Control Kids] C:\Program Files\Control Kids\Control kids.exe
    O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Fichiers communs\CMEII\CMESys.exe"
    O4 - HKLM\..\RunOnce: [SVCHOST] C:\WINDOWS\SPOOLSV.EXE Load
    O4 - HKCU\..\Run: [WeatherCast] "C:\Program Files\WeatherCast\Weather.exe" /q
    O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\shdocvw.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{CD998851-1CD3-4E01-97AD-D1EECEDBE408}: NameServer = 195.238.2.21 195.238.2.22
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O18 - Filter: text/html - {C6F62B7A-5450-4A2F-8687-6CEEC3AEB055} - C:\WINDOWS\system32\controlkids2.dll
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    0
  8. sarabracs Messages postés 115 Statut Membre 1
     
    incognito02 tu est la
    0
  9. incognito02 Messages postés 3487 Statut Contributeur 138
     
    Sara,

    il faut me laisser manger sinon je ne suis bon à rien ! lol

    Bon, je regarde ton log et je te dis quoi.

    A+
    0
  10. incognito02 Messages postés 3487 Statut Contributeur 138
     
    il y a encore des choses à supprimer :

    Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

    F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\SPOOLSV.EXE

    O2 - BHO: (no name) - {511F9316-771B-4953-A268-1C36DA667FE9} - (no file)

    O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)

    O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Fichiers communs\CMEII\CMESys.exe"

    O4 - HKLM\..\RunOnce: [SVCHOST] C:\WINDOWS\SPOOLSV.EXE Load

    O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\shdocvw.dll
    --------------------------------------------------------------------------
    supprime les dossiers en gras :
    C:\Program Files\Fichiers communs\CMEII\CMESys.exe
    C:\Program Files\Fichiers communs\GMT\GMT.exe

    et enfin ces fichiers :

    C:\WINDOWS\SPOOLSV.EXE

    C:\WINDOWS\system32\shdocvw.dll

    A+

    0
  11. sarabracs Messages postés 115 Statut Membre 1
     
    ou je peu trouver ces fichier ceux en gras
    0
  12. sarabracs Messages postés 115 Statut Membre 1
     
    Je voulais te demander si tu conètrai un bon anti virus très efficase
    0
  13. incognito02 Messages postés 3487 Statut Contributeur 138
     
    Ben oui, au faites, tu n'as pas d'antivirus ?

    Tu en trouveras un excellent et gratuit ici :

    Avast Edition Familiale

    Sinon, tu passes par l'explorateur windows et tu trouveras les fichiers et repertoires à supprimer.

    a+
    0
  14. sarabracs Messages postés 115 Statut Membre 1
     
    je vais dans rechercher programme et je tape les fichier que tu ma dit de suprimmer en gras mais esque je doit fair comme la tento me metre en mode sans echec.Concernant avast ces 1 bon anti virus?? si tu me dit que oui je le telecharge tout de suit je te fait confiance au fait est il payant
    0
  15. incognito02 Messages postés 3487 Statut Contributeur 138
     
    Oui, c'est préferable en mode sans echec.

    Pour Avast, il est gratuit, il faut juste s'inscrire.

    A+

    0
  16. sarabracs Messages postés 115 Statut Membre 1
     
    Voila j'ai tout effacer comme une grande tout va bien normalement non?
    0
  17. incognito02 Messages postés 3487 Statut Contributeur 138
     
    Refais un log hijackthis stp.

    pour que je puisse dormir en paix ! lol

    a+

    0
  18. sarabracs Messages postés 115 Statut Membre 1
     
    Logfile of HijackThis v1.99.1
    Scan saved at 22:29:17, on 22/12/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\wdfmgr.exe
    C:\Program Files\Apoint2K\Apoint.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\WINDOWS\system32\VTTimer.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\Apoint2K\Apntex.exe
    C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\Control Kids\Control kids.exe
    C:\Program Files\WeatherCast\Weather.exe
    C:\WINDOWS\SPOOLSV.EXE
    C:\WINDOWS\system32\NotifyPhoneBook.exe
    C:\Program Files\WinZip\WZQKPICK.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\PROGRA~1\WINZIP\winzip32.exe
    C:\Documents and Settings\E L MAIMOUNI\Local Settings\Temp\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\SPOOLSV.EXE
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {FCADDC14-BD46-408A-9842-CDBE1C6D37EB} - C:\PROGRA~1\CONTRO~1\zeropop.dll
    O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [Control Kids] C:\Program Files\Control Kids\Control kids.exe
    O4 - HKLM\..\RunOnce: [SVCHOST] C:\WINDOWS\SPOOLSV.EXE Load
    O4 - HKCU\..\Run: [WeatherCast] "C:\Program Files\WeatherCast\Weather.exe" /q
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{CD998851-1CD3-4E01-97AD-D1EECEDBE408}: NameServer = 195.238.2.21 195.238.2.22
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O18 - Filter: text/html - {C6F62B7A-5450-4A2F-8687-6CEEC3AEB055} - C:\WINDOWS\system32\controlkids2.dll
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Spouleur d'impression (Spooler) - Unknown owner - C:\WINDOWS\system32\spoolsv.exe (file missing)
    0
  19. sarabracs Messages postés 115 Statut Membre 1
     
    En tout cas je te souhaite de bonne et heureuse fête et je te souhait c pas pour fair comme la musique mais tout le bonheur du monde merci pour ta gentilesse et ta patience MERCI
    0
  20. incognito02 Messages postés 3487 Statut Contributeur 138
     
    Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

    F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\SPOOLSV.EXE

    O4 - HKLM\..\RunOnce: [SVCHOST] C:\WINDOWS\SPOOLSV.EXE Load

    et supprime ce fichier : C:\WINDOWS\spoolsv.exe

    et ça devrait etre ok.

    Bonne nuit.

    A+

    0
  21. sarabracs Messages postés 115 Statut Membre 1
     
    Mercie bonne nuit a toi aussi jte dit t ange c pas possible :-))))
    0
Précédent
  • 1
  • 2