Message alerte

mario40 -  
 mario4O -
Bonjour,
j'ai ce le message suivant:
stop windows requieres immediate attention
windows has foud critical system errors etc.....
pouvez vous m'aider S.V.P. Merci
A voir également:

31 réponses

Utilisateur anonyme
 
salut

met a jour ton pc via ce lien (met le sp2)
http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=fr

Bye
0
mario40
 
Bonsoir,
je te remercie pour ta reponse et j'ai aussitot suivi ton conseil
tout s'est deroule sans probleme cela vient de se terminer
par contre j'ai toujours ces foutus messages:

winmgnt.exe a généré des erreurs et sera fermé par windows
vous devez demmarer le programme
un journal d'erreurs est e cours de creation.

je recois ce message depuis que j'ai voulu istaller le traducteur google samedi alors si ilfaut je veux bien le desinstaller
que dois je faire(en ecrivant ce message j'ai du cliquer ok plusieurs
fois pour le rediger)
qu'est-ce que je peux faire
tiens voila que le premier message que je t'ai transmis à ma premiere question reapparait ?
merci de m'aider S.T.P.
0
Utilisateur anonyme
 
Salut

T'es surrement infecté

Télécharge HijackThis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

a+

A+
0
mario40
 
Bonsoir,
je te remercie pour ton aide, c'est super

j'ai enregistré sur c: c'est ok
la demo est tres claire
pour afficher l'assistant d'extraction hijacktis
je n'ai pas" extraire tout "
alors comme j'ai deja plante mon PC déja trois fois avecMe et depuis que mon pote m'a installé W2000 c'est super mais je reste prudent
je vais persister et je t'informerai du resultat car comme je suppose il faut que j'associe avant l'ouverture de l'assistant le dossier à extraire :est ce winMgmt.exe?
a+ et ENCORE MERCI
0
mario40
 
j'oubliais,

le message à repetition est le suivant:
WinMgmt.exe a généré des erreurs et sera fermé par windows
vous devrez redémarrer le programme
un journal des erreurs est en cours de création
0
Utilisateur anonyme
 
Salut Mario,

tu as telecharger Hijack this.Suite a cela, clik droit sur le fichier, extraire tout devrait etre une option qui apparait.

Tu comprends ou je te le refais en mieux? lol

a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mario40
 
re salut,
quand je cilk sur Hijackthis avec le clik droit voila ce qui apparait:
selctionner
openotepad
ouvrir avec.....> microsoft word...........
internet explorer
windows media player
envoyer vers....>bureau
destinataire
disquette
incd driver
mes documents
unite dirrect CD
couper
copier*
creer un nouveau do.....

supprimer
renomer

propriete
0
Utilisateur anonyme
 
Salut

dis moi, tu as toujours cette erreur?

winmgnt.exe a généré des erreurs et sera fermé par windows
vous devez demmarer le programme
un journal d'erreurs est e cours de creation.

a+
0
mario40
 
Salut Regis,
j'ai toujours cette erreur à repetition
0
mario40
 
regis,
je recois ces mesages à l'instant:

message de microsoft a inform you about a virus detection le 8/02/2006 à 9H 06
critical system errors :the windows registry appears to be infected
please go to http://www.regfixes.com
to scan and repair the system registry

ok


message de system alert le 8/02/2006 à9H 08
stop windows requieres immediate aatention
windows has found critical system errors to fixe the errors please do the following
1 download regitry cleaner from http://www.windowsreg.com
2 install registry cleaner
3 run registry cleaner
4 rebout your computer
FAILURE TO ACT NOW MAY LEAD TO DATA LOSS AND CORRUPTION

ET BEN DIS DONC?JE PATINE SERIEUX
0
Utilisateur anonyme
 
Salut

c'est que tes mises a jour windows sont pas faites; passe au sp2

http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=fr

a+
0
mario40
 
Salut Regis,

j'ai effectue la mise à jour sans probleme mais j'ai toujours
ce ......de message:
wimmgtm.exe
0
Utilisateur anonyme
 
Re

Voila le processus qui semble te manquer
http://www.commentcamarche.net/processus/winmgmt-exe.php3

Verifie qu il n existe pas dans ton pc

a+
0
mario40
 
salut Regis,
je n'ai pas trouvé d'ailleurs j'ai deja cheche auparavant mais
j'ai téléphoné au pot il va venir il m'a demandé ce qu'il m'avait installé comme antivirus et il va venir lui meme.
par contre je tiens à te remercier pour ton affabilite et dès que le probleme est résolu je te fais savoir le detail de l'operation
je n'ai pas ton email mais je te réponds sur le forum
encore merci à+
0
mario40
 
Salut Regis,
CHOSE INCROYABLE


Dans le paragraphe <10>
j'ai enregiste http://www.windowsreg.com que j'avais installe mais rien
par hasard je viens d'essayer les deux fleches inversees et
le message a disparu
je te tiens informe si c'est vraiment ok
0
mario40
 
salut,

tout faux toujours le message ?
0
Utilisateur anonyme
 
Salut

ok...

En attendant tu peux installer ceci et scanner ton pc avec:

Ewido:
http://download.ewido.net/ewido-setup.exe

Installation puis mises à jour.

* Lancer et exécuter Ewido pour un scan complet et copier/coller le rapport en forum.
0
mario40
 
Salut Regis,
je reviens aux nouvelles,
j'ai vite desinstallé ewido,c'était encore pire
as tu du nouveau pour supprimer ce ........de message(wimmgnt..)
merci d'avance
0
Utilisateur anonyme > mario40
 
Salut,

pourquoi ewido ça serait pire que tout?..
tu devrais poster un rapport hijackthis ici pour que Regis voit plus clair.

A+
0
mario40 > Utilisateur anonyme
 
Salut Boulepate,

Qand j'active hijacthis j'ai le message suivant:
aucun programme n'est associé à ce fichier pour executercette action crez une associationen utilisant l'application:option des dossiers dans le panneau de configuration

alors comme je l'ai signalé à regis<4> et<7> j'y vai à petites foulées
mais le message <2> apparait à répétition
0
mario40 > Utilisateur anonyme
 
Salut Boulepate,

mon probleme n'est pas résolu,(je fais un break),mais je m'empresse ,de vous faire savoir ,à toi et à Régis54 ,que je suis en mesure de dompter ce....... de sauvage de PC ,grace à votre précieuse collaboration,et je vois que Marie si mets aussi,( c'est donc vous qui avez mis au point le systeme à Bill GATE dans le garage!)
VOUS ETES VRAIMENT DES BONS.
Bon stop mes c....:il faut que je mette au point le copier/coller:sur
le forum?
*1- je me place en position de message.
*2 -demarrer
*3-parcourir
*4-mario C: hijacthis clic droit
*5-edition:sélectionner tous
*6-edition:copier
*7-édition:coller,avec 1 clic droit ou 3 clics......
j'ai regarder ta démo: quand la feche au moment de coller tu la
maintient appuyeée et tu glisse su la droite mais comment faire passer le fichier dans le messge forum qui est dessous.
-ou je glsse la fleche dans la barre outils du bas sur forum sans
décaler les ecrans comme j'ai fait les 2 premieres fois.
BEN AVEC MON PETIT CHINOIS ?
de toute maniere je me sens plus sur avec vous encore merci.
0
mario40
 
Salut Regis,

si tu as du nouveau et si tu pouvais m'aider a me debarrasser du
message ce serais trop beau
à +
0
Utilisateur anonyme
 
re,

scan ton pc avec

1/

Spybot S&D 1.4 <<nouvelle version.
http://www.safer-networking.org/fr/index.html

Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

2/

Ad-Aware SE 1.06 <<nouvelle version.
http://www.lavasoftusa.com/software/adaware/
-Une aide:
http://www.tutopat.com/viewtopic.php?t=1191
- installe le patch français, tu pourras le trouver ici:
http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
http://pageperso.aol.fr/balltrap34/adawrevid.asf

3/

Ccleaner :

http://www.pcastuces.com/logitheque/ccleaner.htm

4/

SpySweeper (de Webroot)
(c'est une version d'essai de 14 jours)
http://www.download.com/Webroot-Spy-Sweepe...4-10405877.html
ou
http://www.webroot.com/consumer/products/spysweeper?acode=af1&rc=3597

• clique sur le lien Free Trial sous la rubrique "SpySweeper"
• installe le programme. Une fois installé, il va se lancer.
• L'option de le mettre à jour va s'afficher, clique sur Yes
• Une fois les mises à jour faites, clique Options sur la gauche
• Clique sur l'onglet Sweep Options
• Sous What to Sweep tu coches les options suivantes :

Sweep Memory
Sweep Registry
Sweep Cookies
Sweep All User Accounts
Enable Direct Disk Sweeping
Sweep Contents of Compressed Files
Sweep for Rootkits
Décoche Do not Sweep System Restore Folder

• clique sur Sweep Now sur la gauche
• clique sur Start
• quand le scan est terminé, clique sur Next• assure toi que tous les items sont cochés, puis clique sur Next
• Tous les items cochés seront éliminés
• Si SpySweeper veut redémarrer pour terminer le nettoyage : ACCEPTE
• Clique Session Log en haut à droite, et copie tout ce qu'il y a dans la fenêtre
• Clique sur l'onglet Summary, puis clique sur Finish
• Colle enfin

a+
0
mario40
 
Salut Regis;
pendant ce weekend j'ai essaye de comprendre et je n'ai toujours
pas fait appel à mon pote car j'aimerais bien résoudre ce probleme
de message:winmgmt.exe
1- j'ai placé hijacktis dans:mario C:
2 -j'ai fait rechercher winmgmt.exe je l'ai trouvé e je l' ai copie dans
mario c: et dans bureau
3 -j'ai chercher sur google comment dezipper (chose que je n'ai jamais fait)
4 -il me reste à chercher comment faire un coller copier?
5 - trouver "do a system scan and save logfile"?
ne pourrait on pas repartir <3>
-c'esr dommage j'ai essayé d'imprimer les démo de balltrap 34
pas moyen
alors s'ilte plait quepourrais essayersans risque car mon PC excepter ce message qui bloque et que je dois annuler toutes les 30 secondes ralenti un peu mais va bien
0
mario40
 
au fait Regis,est-ce que
au<22>
je comprends bien
il faut que je (spybot)=>que je clik:http://safer
en :2-ad-aware SE3
en :3-Ccleaner etc...........
0
Utilisateur anonyme
 
salut

au 22, c est des programmes de desinfections afin de supprimer ce qu il peut y avoir dans ton pc

pour le winmgmt.exe ou est il situé?

Pour le "do....", tu arrives a lancer hijack this?

a++
0
mario40
 
Salut Régis
mon collegue est venu,il n'a pas resolu le probleme(il m'a fait faire
une defragmentation et toujours le message)
avant que je lui laisse pour tout le refaire,je voudrais essayer d'
erradiquer (pour apprendre)ce virus avec ton aide si tu es ok
je t'ai pas donné de signe de vie plus tot car depuis lundi j'ai essayé
de tout comprendre :
j'ai pas dezippe .
alors je ne risque pas de pouvoir dezipper copier coller
d'ailleurs j'ai photocopié la démo de copier coller de Balltrap34
mais je n'arrive pas à photocopier dézippe(ça photocopie que: la premiére page chaque fois bien que je clik sur imprimer à chaque nouvelle page)
mon PC :ADM Athlon 600 MHZ(3x200) et j'ai windows 2000 professionnel(bon ça tu sais)

comment me procurer dézippe stp
a part ce message je peux me servir de toutes les fonctions
part contre pour couronner le tout j'ai le probleme suivant qui s'affiche souvent:
votre syetème manque de mémoire virtuelle,etc................
alors quand je veux vider la corbeille pas moyen car ce sont
des fichiers protéges par norton antivirus?
bon je ne vais pas te prendre la tete
si peux m'aider pour dezippe et je reprends au début<3> à la date du:06/02/2006 pour que je puisse te poster un rapporthijackthis
je te remercie pour ton aide
0
Utilisateur anonyme
 
salut

sur le dossier telechargé, clik droit et choisit extraire tout
un fichier est extrrait, ouvre le et lance le prog

a+
0
mario40
 
je ne comprends pas une partie de la discussion a disparru du forum
j'ai télé....spybot(je n'ai pas eu à l'enregistrer sur mario C:)
j'ai télé.... Ad Aware que j'ai enr....sur mario C:
j'ai photocopié la page 9 et10 du dernier message
est ce que c'est parti en meme temps que j'envoyais un email à
spybot (promesse de virement ? et pourquoi pas eu besion de l'enre... sur marioC:?)si tu es là
je peux tout de meme telecharger ewido et cleaner (photocopie des log..) ?
0
Utilisateur anonyme
 
salut

j ai pas tout compris ton message, tu peux etre plus explicite?

Sinon oui pour ewido et ccleaner

a+
0
mario40
 
me rvoilà
je voulais te dire que:
tout dialogue qu'on a échangé depuis qu j'ai réussi à copier coller
ne figure plus dans la liste des messages ?
0
mario40
 
c'est bon:
j'ai tout téléchargé:
ad-aware
ewido
Ccleaner
pour spybot : c'est un leger probleme:
a un moment il me demande 3 choix
forum....
..........
.........
je vis regarder de plus pres à +
0
mario40
 
bon cette fois c'est OK

j'ai tout téléchargé sur mario:C

-Spybot S&D 1.4
-Ad-Aware SE 1.06
-Ewido
-Ccleaner

avant de commencer j'attends ton feu vert .


une chose:tout à la fin(comme je te disais;que je n'ai plus le message page 9 et10 du<15>du 17/02/2006 )comment est-ce
que j'activerai :
-http://installs.hotbar.com/installs/hbtools/programs/4.7.0.CG/hbtools.cab
0
mario40
 
je viens de voir à l'instant que je peux l'activer

avec la photocopie je peux faire les operations suivantes:
*affiche tous les fichiers et dossiers:
clique sur démarrer/panneau de configuration/outil/opion des dossiers/affich;
coche<afficher.etc......
tout à la fin il faut que je vide la corbeille;(( est-ce que je vais pouvoir (comme je t'ai expliqué ce matin:1266 fichiers....))
avant de copier/coller le nouveau rapport

je pense soudainement:
je vais r'essayer de te copier/coller comme ce matin.

AVANT DE COMMENCER JE T'INFORME QUE JE BALISE UN PEU
0
Utilisateur anonyme
 
re,

tu balises de quoi?

Si tu suis comme je t ai dis, y auras aucuns problemes !

dis moi ou tu flippes

a+
0
mario40
 
à Relance hijacthis,je cohe les cases devant ces lignes et clic sur fix..
déja -1:
je l'ai coches les 6 et je fix.. qu'une fois ou i faut que je les clics
séparément
-2 je vois en dessous de:
016-DPF:{8C875948-9C60-4381-9248-0DF180542D53}(HbtInstObj)

il y a
-:http://installs.hotbar.com/intalls/hbtools/programs/4.7.4.0-CG/hbtools.cab
il faut que je le lance ,pour demerrer sans echec(si j'ai bien compris)
0
Utilisateur anonyme
 
Non,

pour hijack this, tu clik sur les 6cases devant les lignes que je te dis et apres sur fix et rien de plus

pour l autre non, elle va etre supprimer, t as rien a faire avec !

tu as compris?
0
mario40
 
Régis il faut que tu m'aides
une fois les deux programes supprimée j'ai clik droit sur ewido
il avait un feu rouge avec 1 dossier trouve
affichage "supprimer" j'ai fait ok
et maintenant je suis embeter dans la barre outils du bas il y a res
et je copie ou colle rien suite
0
Utilisateur anonyme
 
et maintenant je suis embeter dans la barre outils du bas il y a res
et je copie ou colle rien suite

tu peux mieux m expliquer?
0
mario40
 
voila;
c'est bon alors j'en suis comme je t'ai dit à:
le resultat d'ewido est dans la barre d'outils je vais essayer de le copier coller
0
mario40
 
dis Regis,
qu'est ce que je dois faire maintenant?
avecce message chaque que je clic ça m'efface et faut que je recommence.et il va vraiment lentement
on ne peut ^lus revenir en arriere?
0
mario40
 
pour arreter maintenant sans probleme et reprendre demain

(ça commence à faire des heures)que dois je faire stp
0
mario40
 
Salut Régis,
tout est rentré dans l'ordre:
hier soir ,à 1h 54, j'ai tout arreté( je suis reté :27h30mn devant le PC)à la fin, rien allait (le PC =une vraie limace indisciplinée; à devenir fou).
j'ai recoché les cases, dans l'affichage des dossiers,et j'ai stoppé.
je viens d'essayer de vider la corbeile,il reste 11 fichiers (alors que depuis 2ou3 jours pas moyen de la vider) .
Alors par contre ce ...... de message, lui, il en a rien a secouer ,:il est toujours là.
à+
0
mario40
 
Salut Régis
je fais un essais de copier collerLogfile of HijackThis v1.99.1
Scan saved at 17:21:44, on 18/02/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

\Logfile of HijackThis v1.99.1
Scan saved at 17:21:44, on 18/02/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\WINNT\system32\hidserv.exe
C:\Program Files\Norton Utilities\NPROTECT.EXE
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Speed Disk\nopdb.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\svchost.exe
C:\Program Files\Fichiers communs\Adaptec Shared\CreateCD\CreateCD50.exe
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\PROGRA~1\WANADOO\CnxMon.exe
C:\PROGRA~1\WANADOO\TaskbarIcon.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINNT\system32\internat.exe
C:\Program Files\Norton Utilities\SYSDOC32.EXE
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WinZip\WZQKPICK.EXE
C:\PROGRA~1\WANADOO\EspaceWanadoo.exe
C:\PROGRA~1\WANADOO\ComComp.exe
C:\PROGRA~1\WANADOO\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINNT\system32\drwtsn32.exe
C:\WINNT\system32\drwtsn32.exe
C:\HijackThis.exe
C:\WINNT\System32\WBEM\WinMgmt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Services/resultsmaster/ResultsMasterHomeLeftPane.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [CreateCD50] "C:\Program Files\Fichiers communs\Adaptec Shared\CreateCD\CreateCD50.exe" -r
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [Install_BlueDSL] E:\Install.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Norton System Doctor.lnk = C:\Program Files\Norton Utilities\SYSDOC32.EXE
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\WinZip\WZQKPICK.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1137105026901
O17 - HKLM\System\CCS\Services\Tcpip\..\{070CC6C0-4D5F-486E-9891-D9AFA1ED4E0B}: NameServer = 80.10.246.130 80.10.246.3
O17 - HKLM\System\CS1\Services\Tcpip\..\{070CC6C0-4D5F-486E-9891-D9AFA1ED4E0B}: NameServer = 80.10.246.130 80.10.246.3
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Utilities\NPROTECT.EXE
O23 - Service: Speed Disk service - Symantec Corporation - C:\Program Files\Speed Disk\nopdb.exe


COMMENT J'AI CLIQUE ?
dns la barre outils et dans le paragraphe ? à +
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Bonjour,
Essaie de faire ceci :
Pour avancer un peu .

http://www.hijackthis.de/downloads/hijackthis_199.zip

Le dézipper dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < c : ! (Cela permet des back up en cas de mauvaises suppressions)
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

L’exécuter puis sur "do a system scan and save logfile" (cf. démo)

faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
0
Utilisateur anonyme
 
salut

ou en sont tes soucis

a+
0
mario40
 
salut Régis,
alors je vai recommencer:
mais juste un detail:
j'ai reduit la taille du paragraphe et donc une fois que j'ai fait:
edition selctionner tous,je refais edition:clic gauche sur copier,
je refais edition:clic sur coller avec --------------->
C'EST LA QUE JE COINCE:

le clic droit et je le maintient appuyé et je le glisse dans le message que je suis en train de t'ecrire ,C'EST BON ou NON

A +
0
mario40
 
j'y vai:Extra Extra Logfile of HijackThis v1.99.1
Scan saved at 09:49:10, on 19/02/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running prExtra ocesses:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\WINNT\system32\hidserv.exe
C:\Program Files\Norton Utilities\NPROTECT.EXE
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Speed Disk\nopdb.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\svchost.exe
C:\Program Files\Fichiers communs\Adaptec Shared\CreateCD\CreateCD50.exe
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\PROGRA~1\WANADOO\CnxMon.exe
C:\PROGRA~1\WANADOO\TaskbarIcon.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINNT\system32\internat.exe
C:\Program Files\Norton Utilities\SYSDOC32.EXE
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WinZip\WZQKPICK.EXE
C:\PROGRA~1\WANADOO\EspaceWanadoo.exe
C:\PROGRA~1\WANADOO\ComComp.exe
C:\PROGRA~1\WANADOO\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Services/resultsmaster/ResultsMasterHomeLeftPane.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [CreateCD50] "C:\Program Files\Fichiers communs\Adaptec Shared\CreateCD\CreateCD50.exe" -r
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [Install_BlueDSL] E:\Install.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Norton System Doctor.lnk = C:\Program Files\Norton Utilities\SYSDOC32.EXE
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\WinZip\WZQKPICK.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1137105026901
O17 - HKLM\System\CCS\Services\Tcpip\..\{070CC6C0-4D5F-486E-9891-D9AFA1ED4E0B}: NameServer = 80.10.246.130 80.10.246.3
O17 - HKLM\System\CS1\Services\Tcpip\..\{070CC6C0-4D5F-486E-9891-D9AFA1ED4E0B}: NameServer = 80.10.246.130 80.10.246.3
O17 - HKLM\System\CS2\Services\Tcpip\..\{070CC6C0-4D5F-486E-9891-D9AFA1ED4E0B}: NameServer = 80.10.246.130 80.10.246.3
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Utilities\NPROTECT.EXE
O23 - Service: Speed Disk service - Symantec Corporation - C:\Program Files\Speed Disk\nopdb.exe
0
mario40
 
je me suis gouré:
je t'ai collé le rapport hijackthis;
j'ai lancé ewido,mais il me demande le disque 2000;et je ne l'ai pas
(c'est le pot qui me l'a installé et je lui ai déja demandé de me l'enregistrer mais comme je comprends il veut que j'ai toujours besoin de ses services )
peut on faire sans :
bon je stoppeet j'attends tes infos
est-ce que je suis obligé de recocher ou non :
en attendant je le laisse allumé
à +
0
mario40
 
à propos du disque au pire j'attends lundi matin et je verrai?
par contre est-ce que je peux passer à:Ad Aware et lancer CCleaner?

au fait :
après CCleaner:
Suppession des fichiers(apparait) ou il faut que je le cherche ou ?
je pense que le cases :afficher ...;masquer......;je les laisse pour pouvoir continuer et je peut eteindre mo PC.
bon à +
0
mario40
 
je continue:http://www.commentcamarche.net/forum/affich-2104249-message-alerte#ecrire
j'ai le rapport éwido comment le coller pas moyen
je rste rn attente car il est ans la barre outils du ba
merci de m'aider
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Bonjour,

La marche à suivre pour CCLEANER
http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
A+
0
mario40
 
Bonjour Marie,
comme je l'ai signale:
je peux pas effectuer ewido completement(demande disque)
est -ce que j'execute:Ad Aware et supprime tout ce qu'il trouve + supprime les quaran...
ou je passe dirrect à cleaner
ou j'attends ?
Merci.
0