Message alerte

Bonjour,
j'ai ce le message suivant:
stop windows requieres immediate attention
windows has foud critical system errors etc.....
pouvez vous m'aider S.V.P. Merci
Configuration: windows 200

31 réponses

Résumé de la discussion

Un message d’alerte affiché sur Windows annonce des « erreurs critiques du système » et une attention immédiate, créant une inquiétude et suggérant une infection potentielle ou une arnaque logicielle. Plusieurs solutions proposées visent à éliminer le malware et à vérifier le système: exécuter des scans avec Ad-Aware, Ewido et CCleaner, redémarrer l’ordinateur et vérifier si les messages disparaissent. Des échanges préconisent de surveiller le processus winmgmt.exe et de vérifier un rapport HijackThis, tout en considérant un disque parfois manquant et la possibilité d’un recours à l’assistance. En cas de suite, la discussion décrit une démarche collaborative mêlant outils de détection et conseils pratiques, avec des échanges sur les composants à vérifier et les étapes successives à tester.

Bobot (l’IA à votre service)
  1. Bonsoir,
    je te remercie pour ta reponse et j'ai aussitot suivi ton conseil
    tout s'est deroule sans probleme cela vient de se terminer
    par contre j'ai toujours ces foutus messages:

    winmgnt.exe a généré des erreurs et sera fermé par windows
    vous devez demmarer le programme
    un journal d'erreurs est e cours de creation.

    je recois ce message depuis que j'ai voulu istaller le traducteur google samedi alors si ilfaut je veux bien le desinstaller
    que dois je faire(en ecrivant ce message j'ai du cliquer ok plusieurs
    fois pour le rediger)
    qu'est-ce que je peux faire
    tiens voila que le premier message que je t'ai transmis à ma premiere question reapparait ?
    merci de m'aider S.T.P.
    1. Salut

      T'es surrement infecté

      Télécharge HijackThis ici:
      http://www.hijackthis.de/downloads/hijackthis_199.zip

      Dézippe le dans un dossier prévu à cet effet.
      Par exemple C:\hijackthis < Enregistre le bien dans c : !
      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/Hijenr.gif

      Lance le puis:
      clique sur "do a system scan and save logfile" (cf démo)
      faire un copier coller du log entier sur le forum

      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/demohijack.htm

      Bon courage

      a+

      A+
      1. Bonsoir,
        je te remercie pour ton aide, c'est super

        j'ai enregistré sur c: c'est ok
        la demo est tres claire
        pour afficher l'assistant d'extraction hijacktis
        je n'ai pas" extraire tout "
        alors comme j'ai deja plante mon PC déja trois fois avecMe et depuis que mon pote m'a installé W2000 c'est super mais je reste prudent
        je vais persister et je t'informerai du resultat car comme je suppose il faut que j'associe avant l'ouverture de l'assistant le dossier à extraire :est ce winMgmt.exe?
        a+ et ENCORE MERCI
      2. j'oubliais,

        le message à repetition est le suivant:
        WinMgmt.exe a généré des erreurs et sera fermé par windows
        vous devrez redémarrer le programme
        un journal des erreurs est en cours de création
    2. Salut Mario,

      tu as telecharger Hijack this.Suite a cela, clik droit sur le fichier, extraire tout devrait etre une option qui apparait.

      Tu comprends ou je te le refais en mieux? lol

      a+
      1. re salut,
        quand je cilk sur Hijackthis avec le clik droit voila ce qui apparait:
        selctionner
        openotepad
        ouvrir avec.....> microsoft word...........
        internet explorer
        windows media player
        envoyer vers....>bureau
        destinataire
        disquette
        incd driver
        mes documents
        unite dirrect CD
        couper
        copier*
        creer un nouveau do.....

        supprimer
        renomer

        propriete
        1. Salut

          dis moi, tu as toujours cette erreur?

          winmgnt.exe a généré des erreurs et sera fermé par windows
          vous devez demmarer le programme
          un journal d'erreurs est e cours de creation.

          a+
          1. Salut Regis,
            j'ai toujours cette erreur à repetition
          2. regis,
            je recois ces mesages à l'instant:

            message de microsoft a inform you about a virus detection le 8/02/2006 à 9H 06
            critical system errors :the windows registry appears to be infected
            please go to http://www.regfixes.com
            to scan and repair the system registry

            ok

            message de system alert le 8/02/2006 à9H 08
            stop windows requieres immediate aatention
            windows has found critical system errors to fixe the errors please do the following
            1 download regitry cleaner from http://www.windowsreg.com
            2 install registry cleaner
            3 run registry cleaner
            4 rebout your computer
            FAILURE TO ACT NOW MAY LEAD TO DATA LOSS AND CORRUPTION

            ET BEN DIS DONC?JE PATINE SERIEUX
        2. Re

          Voila le processus qui semble te manquer
          http://www.commentcamarche.net/processus/winmgmt-exe.php3

          Verifie qu il n existe pas dans ton pc

          a+
          1. salut Regis,
            je n'ai pas trouvé d'ailleurs j'ai deja cheche auparavant mais
            j'ai téléphoné au pot il va venir il m'a demandé ce qu'il m'avait installé comme antivirus et il va venir lui meme.
            par contre je tiens à te remercier pour ton affabilite et dès que le probleme est résolu je te fais savoir le detail de l'operation
            je n'ai pas ton email mais je te réponds sur le forum
            encore merci à+
          2. Salut Regis,
            CHOSE INCROYABLE

            Dans le paragraphe <10>
            j'ai enregiste http://www.windowsreg.com que j'avais installe mais rien
            par hasard je viens d'essayer les deux fleches inversees et
            le message a disparu
            je te tiens informe si c'est vraiment ok
          3. salut,

            tout faux toujours le message ?
        3. Salut

          ok...

          En attendant tu peux installer ceci et scanner ton pc avec:

          Ewido:
          http://download.ewido.net/ewido-setup.exe

          Installation puis mises à jour.

          * Lancer et exécuter Ewido pour un scan complet et copier/coller le rapport en forum.
          1. Salut Regis,
            je reviens aux nouvelles,
            j'ai vite desinstallé ewido,c'était encore pire
            as tu du nouveau pour supprimer ce ........de message(wimmgnt..)
            merci d'avance
          2. @mario40Salut,

            pourquoi ewido ça serait pire que tout?..
            tu devrais poster un rapport hijackthis ici pour que Regis voit plus clair.

            A+
          3. @boulepateSalut Boulepate,

            Qand j'active hijacthis j'ai le message suivant:
            aucun programme n'est associé à ce fichier pour executercette action crez une associationen utilisant l'application:option des dossiers dans le panneau de configuration

            alors comme je l'ai signalé à regis<4> et<7> j'y vai à petites foulées
            mais le message <2> apparait à répétition
          4. Salut Regis,

            si tu as du nouveau et si tu pouvais m'aider a me debarrasser du
            message ce serais trop beau
            à +
          5. @boulepateSalut Boulepate,

            mon probleme n'est pas résolu,(je fais un break),mais je m'empresse ,de vous faire savoir ,à toi et à Régis54 ,que je suis en mesure de dompter ce....... de sauvage de PC ,grace à votre précieuse collaboration,et je vois que Marie si mets aussi,( c'est donc vous qui avez mis au point le systeme à Bill GATE dans le garage!)
            VOUS ETES VRAIMENT DES BONS.
            Bon stop mes c....:il faut que je mette au point le copier/coller:sur
            le forum?
            *1- je me place en position de message.
            *2 -demarrer
            *3-parcourir
            *4-mario C: hijacthis clic droit
            *5-edition:sélectionner tous
            *6-edition:copier
            *7-édition:coller,avec 1 clic droit ou 3 clics......
            j'ai regarder ta démo: quand la feche au moment de coller tu la
            maintient appuyeée et tu glisse su la droite mais comment faire passer le fichier dans le messge forum qui est dessous.
            -ou je glsse la fleche dans la barre outils du bas sur forum sans
            décaler les ecrans comme j'ai fait les 2 premieres fois.
            BEN AVEC MON PETIT CHINOIS ?
            de toute maniere je me sens plus sur avec vous encore merci.
        4. re,

          scan ton pc avec

          1/

          Spybot S&D 1.4 <<nouvelle version.
          http://www.safer-networking.org/fr/index.html

          Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
          http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

          2/

          Ad-Aware SE 1.06 <<nouvelle version.
          http://www.lavasoftusa.com/software/adaware/
          -Une aide:
          http://www.tutopat.com/viewtopic.php?t=1191
          - installe le patch français, tu pourras le trouver ici:
          http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
          et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
          http://pageperso.aol.fr/balltrap34/adawrevid.asf

          3/

          Ccleaner :

          http://www.pcastuces.com/logitheque/ccleaner.htm

          4/

          SpySweeper (de Webroot)
          (c'est une version d'essai de 14 jours)
          http://www.download.com/Webroot-Spy-Sweepe...4-10405877.html
          ou
          http://www.webroot.com/consumer/products/spysweeper?acode=af1&rc=3597

          • clique sur le lien Free Trial sous la rubrique "SpySweeper"
          • installe le programme. Une fois installé, il va se lancer.
          • L'option de le mettre à jour va s'afficher, clique sur Yes
          • Une fois les mises à jour faites, clique Options sur la gauche
          • Clique sur l'onglet Sweep Options
          • Sous What to Sweep tu coches les options suivantes :

          Sweep Memory
          Sweep Registry
          Sweep Cookies
          Sweep All User Accounts
          Enable Direct Disk Sweeping
          Sweep Contents of Compressed Files
          Sweep for Rootkits
          Décoche Do not Sweep System Restore Folder

          • clique sur Sweep Now sur la gauche
          • clique sur Start
          • quand le scan est terminé, clique sur Next• assure toi que tous les items sont cochés, puis clique sur Next
          • Tous les items cochés seront éliminés
          • Si SpySweeper veut redémarrer pour terminer le nettoyage : ACCEPTE
          • Clique Session Log en haut à droite, et copie tout ce qu'il y a dans la fenêtre
          • Clique sur l'onglet Summary, puis clique sur Finish
          • Colle enfin

          a+
          1. Salut Regis;
            pendant ce weekend j'ai essaye de comprendre et je n'ai toujours
            pas fait appel à mon pote car j'aimerais bien résoudre ce probleme
            de message:winmgmt.exe
            1- j'ai placé hijacktis dans:mario C:
            2 -j'ai fait rechercher winmgmt.exe je l'ai trouvé e je l' ai copie dans
            mario c: et dans bureau
            3 -j'ai chercher sur google comment dezipper (chose que je n'ai jamais fait)
            4 -il me reste à chercher comment faire un coller copier?
            5 - trouver "do a system scan and save logfile"?
            ne pourrait on pas repartir <3>
            -c'esr dommage j'ai essayé d'imprimer les démo de balltrap 34
            pas moyen
            alors s'ilte plait quepourrais essayersans risque car mon PC excepter ce message qui bloque et que je dois annuler toutes les 30 secondes ralenti un peu mais va bien
          2. au fait Regis,est-ce que
            au<22>
            je comprends bien
            il faut que je (spybot)=>que je clik:http://safer
            en :2-ad-aware SE3
            en :3-Ccleaner etc...........
        5. salut

          au 22, c est des programmes de desinfections afin de supprimer ce qu il peut y avoir dans ton pc

          pour le winmgmt.exe ou est il situé?

          Pour le "do....", tu arrives a lancer hijack this?

          a++
          1. Salut Régis
            mon collegue est venu,il n'a pas resolu le probleme(il m'a fait faire
            une defragmentation et toujours le message)
            avant que je lui laisse pour tout le refaire,je voudrais essayer d'
            erradiquer (pour apprendre)ce virus avec ton aide si tu es ok
            je t'ai pas donné de signe de vie plus tot car depuis lundi j'ai essayé
            de tout comprendre :
            j'ai pas dezippe .
            alors je ne risque pas de pouvoir dezipper copier coller
            d'ailleurs j'ai photocopié la démo de copier coller de Balltrap34
            mais je n'arrive pas à photocopier dézippe(ça photocopie que: la premiére page chaque fois bien que je clik sur imprimer à chaque nouvelle page)
            mon PC :ADM Athlon 600 MHZ(3x200) et j'ai windows 2000 professionnel(bon ça tu sais)

            comment me procurer dézippe stp
            a part ce message je peux me servir de toutes les fonctions
            part contre pour couronner le tout j'ai le probleme suivant qui s'affiche souvent:
            votre syetème manque de mémoire virtuelle,etc................
            alors quand je veux vider la corbeille pas moyen car ce sont
            des fichiers protéges par norton antivirus?
            bon je ne vais pas te prendre la tete
            si peux m'aider pour dezippe et je reprends au début<3> à la date du:06/02/2006 pour que je puisse te poster un rapporthijackthis
            je te remercie pour ton aide
        6. salut

          sur le dossier telechargé, clik droit et choisit extraire tout
          un fichier est extrrait, ouvre le et lance le prog

          a+
          1. je ne comprends pas une partie de la discussion a disparru du forum
            j'ai télé....spybot(je n'ai pas eu à l'enregistrer sur mario C:)
            j'ai télé.... Ad Aware que j'ai enr....sur mario C:
            j'ai photocopié la page 9 et10 du dernier message
            est ce que c'est parti en meme temps que j'envoyais un email à
            spybot (promesse de virement ? et pourquoi pas eu besion de l'enre... sur marioC:?)si tu es là
            je peux tout de meme telecharger ewido et cleaner (photocopie des log..) ?
        7. salut

          j ai pas tout compris ton message, tu peux etre plus explicite?

          Sinon oui pour ewido et ccleaner

          a+
          1. me rvoilà
            je voulais te dire que:
            tout dialogue qu'on a échangé depuis qu j'ai réussi à copier coller
            ne figure plus dans la liste des messages ?
          2. c'est bon:
            j'ai tout téléchargé:
            ad-aware
            ewido
            Ccleaner
            pour spybot : c'est un leger probleme:
            a un moment il me demande 3 choix
            forum....
            ..........
            .........
            je vis regarder de plus pres à +
        8. je viens de voir à l'instant que je peux l'activer

          avec la photocopie je peux faire les operations suivantes:
          *affiche tous les fichiers et dossiers:
          clique sur démarrer/panneau de configuration/outil/opion des dossiers/affich;
          coche<afficher.etc......
          tout à la fin il faut que je vide la corbeille;(( est-ce que je vais pouvoir (comme je t'ai expliqué ce matin:1266 fichiers....))
          avant de copier/coller le nouveau rapport

          je pense soudainement:
          je vais r'essayer de te copier/coller comme ce matin.

          AVANT DE COMMENCER JE T'INFORME QUE JE BALISE UN PEU
          1. re,

            tu balises de quoi?

            Si tu suis comme je t ai dis, y auras aucuns problemes !

            dis moi ou tu flippes

            a+
            1. à Relance hijacthis,je cohe les cases devant ces lignes et clic sur fix..
              déja -1:
              je l'ai coches les 6 et je fix.. qu'une fois ou i faut que je les clics
              séparément
              -2 je vois en dessous de:
              016-DPF:{8C875948-9C60-4381-9248-0DF180542D53}(HbtInstObj)

              il y a
              -:http://installs.hotbar.com/intalls/hbtools/programs/4.7.4.0-CG/hbtools.cab
              il faut que je le lance ,pour demerrer sans echec(si j'ai bien compris)
          2. Non,

            pour hijack this, tu clik sur les 6cases devant les lignes que je te dis et apres sur fix et rien de plus

            pour l autre non, elle va etre supprimer, t as rien a faire avec !

            tu as compris?
            1. Régis il faut que tu m'aides
              une fois les deux programes supprimée j'ai clik droit sur ewido
              il avait un feu rouge avec 1 dossier trouve
              affichage "supprimer" j'ai fait ok
              et maintenant je suis embeter dans la barre outils du bas il y a res
              et je copie ou colle rien suite
          3. et maintenant je suis embeter dans la barre outils du bas il y a res
            et je copie ou colle rien suite

            tu peux mieux m expliquer?
            1. voila;
              c'est bon alors j'en suis comme je t'ai dit à:
              le resultat d'ewido est dans la barre d'outils je vais essayer de le copier coller
            2. dis Regis,
              qu'est ce que je dois faire maintenant?
              avecce message chaque que je clic ça m'efface et faut que je recommence.et il va vraiment lentement
              on ne peut ^lus revenir en arriere?
            3. pour arreter maintenant sans probleme et reprendre demain

              (ça commence à faire des heures)que dois je faire stp
            4. Salut Régis,
              tout est rentré dans l'ordre:
              hier soir ,à 1h 54, j'ai tout arreté( je suis reté :27h30mn devant le PC)à la fin, rien allait (le PC =une vraie limace indisciplinée; à devenir fou).
              j'ai recoché les cases, dans l'affichage des dossiers,et j'ai stoppé.
              je viens d'essayer de vider la corbeile,il reste 11 fichiers (alors que depuis 2ou3 jours pas moyen de la vider) .
              Alors par contre ce ...... de message, lui, il en a rien a secouer ,:il est toujours là.
              à+
            5. Salut Régis
              je fais un essais de copier collerLogfile of HijackThis v1.99.1
              Scan saved at 17:21:44, on 18/02/2006
              Platform: Windows 2000 SP4 (WinNT 5.00.2195)
              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

              \Logfile of HijackThis v1.99.1
              Scan saved at 17:21:44, on 18/02/2006
              Platform: Windows 2000 SP4 (WinNT 5.00.2195)
              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

              Running processes:
              C:\WINNT\System32\smss.exe
              C:\WINNT\system32\winlogon.exe
              C:\WINNT\system32\services.exe
              C:\WINNT\system32\lsass.exe
              C:\WINNT\system32\svchost.exe
              C:\WINNT\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
              C:\WINNT\System32\svchost.exe
              C:\Program Files\ewido anti-malware\ewidoctrl.exe
              C:\Program Files\ewido anti-malware\ewidoguard.exe
              C:\WINNT\system32\hidserv.exe
              C:\Program Files\Norton Utilities\NPROTECT.EXE
              C:\WINNT\system32\regsvc.exe
              C:\WINNT\system32\MSTask.exe
              C:\Program Files\Speed Disk\nopdb.exe
              C:\WINNT\system32\stisvc.exe
              C:\WINNT\Explorer.EXE
              C:\WINNT\system32\svchost.exe
              C:\Program Files\Fichiers communs\Adaptec Shared\CreateCD\CreateCD50.exe
              C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
              C:\PROGRA~1\WANADOO\CnxMon.exe
              C:\PROGRA~1\WANADOO\TaskbarIcon.exe
              C:\Program Files\Ahead\InCD\InCD.exe
              C:\WINNT\system32\internat.exe
              C:\Program Files\Norton Utilities\SYSDOC32.EXE
              C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
              C:\WinZip\WZQKPICK.EXE
              C:\PROGRA~1\WANADOO\EspaceWanadoo.exe
              C:\PROGRA~1\WANADOO\ComComp.exe
              C:\PROGRA~1\WANADOO\Watch.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\WINNT\system32\drwtsn32.exe
              C:\WINNT\system32\drwtsn32.exe
              C:\HijackThis.exe
              C:\WINNT\System32\WBEM\WinMgmt.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Services/resultsmaster/ResultsMasterHomeLeftPane.htm
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
              O4 - HKLM\..\Run: [CreateCD50] "C:\Program Files\Fichiers communs\Adaptec Shared\CreateCD\CreateCD50.exe" -r
              O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
              O4 - HKLM\..\Run: [Install_BlueDSL] E:\Install.exe
              O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
              O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
              O4 - HKCU\..\Run: [internat.exe] internat.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              O4 - Global Startup: Norton System Doctor.lnk = C:\Program Files\Norton Utilities\SYSDOC32.EXE
              O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
              O4 - Global Startup: WinZip Quick Pick.lnk = C:\WinZip\WZQKPICK.EXE
              O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
              O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
              O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1137105026901
              O17 - HKLM\System\CCS\Services\Tcpip\..\{070CC6C0-4D5F-486E-9891-D9AFA1ED4E0B}: NameServer = 80.10.246.130 80.10.246.3
              O17 - HKLM\System\CS1\Services\Tcpip\..\{070CC6C0-4D5F-486E-9891-D9AFA1ED4E0B}: NameServer = 80.10.246.130 80.10.246.3
              O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
              O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
              O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
              O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
              O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Utilities\NPROTECT.EXE
              O23 - Service: Speed Disk service - Symantec Corporation - C:\Program Files\Speed Disk\nopdb.exe

              COMMENT J'AI CLIQUE ?
              dns la barre outils et dans le paragraphe ? à +
          4. Bonjour,
            Essaie de faire ceci :
            Pour avancer un peu .

            http://www.hijackthis.de/downloads/hijackthis_199.zip

            Le dézipper dans un dossier prévu à cet effet.
            Par exemple C:\hijackthis < c : ! (Cela permet des back up en cas de mauvaises suppressions)
            Démo : (Merci a Balltrap34 pour cette réalisation)
            http://pageperso.aol.fr/balltrap34/Hijenr.gif

            L’exécuter puis sur "do a system scan and save logfile" (cf. démo)

            faire un copier coller du log entier sur le forum

            Démo : (Merci a Balltrap34 pour cette réalisation)
            http://pageperso.aol.fr/balltrap34/demohijack.htm
            1. salut

              ou en sont tes soucis

              a+
              1. salut Régis,
                alors je vai recommencer:
                mais juste un detail:
                j'ai reduit la taille du paragraphe et donc une fois que j'ai fait:
                edition selctionner tous,je refais edition:clic gauche sur copier,
                je refais edition:clic sur coller avec --------------->
                C'EST LA QUE JE COINCE:

                le clic droit et je le maintient appuyé et je le glisse dans le message que je suis en train de t'ecrire ,C'EST BON ou NON

                A +
              2. j'y vai:Extra Extra Logfile of HijackThis v1.99.1
                Scan saved at 09:49:10, on 19/02/2006
                Platform: Windows 2000 SP4 (WinNT 5.00.2195)
                MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                Running prExtra ocesses:
                C:\WINNT\System32\smss.exe
                C:\WINNT\system32\winlogon.exe
                C:\WINNT\system32\services.exe
                C:\WINNT\system32\lsass.exe
                C:\WINNT\system32\svchost.exe
                C:\WINNT\system32\spoolsv.exe
                C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                C:\WINNT\System32\svchost.exe
                C:\Program Files\ewido anti-malware\ewidoctrl.exe
                C:\Program Files\ewido anti-malware\ewidoguard.exe
                C:\WINNT\system32\hidserv.exe
                C:\Program Files\Norton Utilities\NPROTECT.EXE
                C:\WINNT\system32\regsvc.exe
                C:\WINNT\system32\MSTask.exe
                C:\Program Files\Speed Disk\nopdb.exe
                C:\WINNT\system32\stisvc.exe
                C:\WINNT\Explorer.EXE
                C:\WINNT\system32\svchost.exe
                C:\Program Files\Fichiers communs\Adaptec Shared\CreateCD\CreateCD50.exe
                C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
                C:\PROGRA~1\WANADOO\CnxMon.exe
                C:\PROGRA~1\WANADOO\TaskbarIcon.exe
                C:\Program Files\Ahead\InCD\InCD.exe
                C:\WINNT\system32\internat.exe
                C:\Program Files\Norton Utilities\SYSDOC32.EXE
                C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                C:\WinZip\WZQKPICK.EXE
                C:\PROGRA~1\WANADOO\EspaceWanadoo.exe
                C:\PROGRA~1\WANADOO\ComComp.exe
                C:\PROGRA~1\WANADOO\Watch.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Services/resultsmaster/ResultsMasterHomeLeftPane.htm
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
                O4 - HKLM\..\Run: [CreateCD50] "C:\Program Files\Fichiers communs\Adaptec Shared\CreateCD\CreateCD50.exe" -r
                O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
                O4 - HKLM\..\Run: [Install_BlueDSL] E:\Install.exe
                O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
                O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                O4 - HKCU\..\Run: [internat.exe] internat.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                O4 - Global Startup: Norton System Doctor.lnk = C:\Program Files\Norton Utilities\SYSDOC32.EXE
                O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                O4 - Global Startup: WinZip Quick Pick.lnk = C:\WinZip\WZQKPICK.EXE
                O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
                O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
                O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1137105026901
                O17 - HKLM\System\CCS\Services\Tcpip\..\{070CC6C0-4D5F-486E-9891-D9AFA1ED4E0B}: NameServer = 80.10.246.130 80.10.246.3
                O17 - HKLM\System\CS1\Services\Tcpip\..\{070CC6C0-4D5F-486E-9891-D9AFA1ED4E0B}: NameServer = 80.10.246.130 80.10.246.3
                O17 - HKLM\System\CS2\Services\Tcpip\..\{070CC6C0-4D5F-486E-9891-D9AFA1ED4E0B}: NameServer = 80.10.246.130 80.10.246.3
                O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
                O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
                O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Utilities\NPROTECT.EXE
                O23 - Service: Speed Disk service - Symantec Corporation - C:\Program Files\Speed Disk\nopdb.exe
              3. je me suis gouré:
                je t'ai collé le rapport hijackthis;
                j'ai lancé ewido,mais il me demande le disque 2000;et je ne l'ai pas
                (c'est le pot qui me l'a installé et je lui ai déja demandé de me l'enregistrer mais comme je comprends il veut que j'ai toujours besoin de ses services )
                peut on faire sans :
                bon je stoppeet j'attends tes infos
                est-ce que je suis obligé de recocher ou non :
                en attendant je le laisse allumé
                à +
              4. à propos du disque au pire j'attends lundi matin et je verrai?
                par contre est-ce que je peux passer à:Ad Aware et lancer CCleaner?

                au fait :
                après CCleaner:
                Suppession des fichiers(apparait) ou il faut que je le cherche ou ?
                je pense que le cases :afficher ...;masquer......;je les laisse pour pouvoir continuer et je peut eteindre mo PC.
                bon à +
            • 1
            • 2