Défragmentation + + +

Joselyne -  
 slipknot -
1 ) Bonsoir à tous , concernant la Défragmentation tout les fichiers non déplaçables sur mon pc ils sont tous éparpillés , que faire ? , j’ai beau faire des SHKDSK rien ne fait , du coup j’ai le pc qui est lent ! je suis sous xp familial 512 ram disque 50 % espace libre .

Que faire pour regrouper ces fichiers non déplaçables ? Normalement ! Fichiers en « VERT «

2 ) Comment voir les taches en excécutions , je crois que c’est quelque chose comme ceci = CLTR+ALT+

D’avance merci .

Joselyne .

25 réponses

  • 1
  • 2
Résumé de la discussion

Problème de défragmentation sur Windows XP: des fichiers non déplaillables restent éparpillés et le PC est lent malgré un espace libre relatif et l'exécution répétée de CHKDSK. Plusieurs solutions essentielles abordent d'abord la sécurité: relancer HijackThis et supprimer les éléments nuisibles, lancer un scan antivirus (notamment en ligne) pour éliminer winsysban9.exe, puis effectuer la défragmentation en mode sans échec. D'autres préconisent la désinstallation d'outils de défragmentation tiers et l'usage de CCleaner et Ewido pour nettoyer les erreurs, puis la défragmentation après redémarrage en mode sans échec. Enfin, des vérifications supplémentaires suggèrent d'examiner les secteurs défectueux et de surveiller les rapports CHKDSK; des fragments verts et des clusters endommagés peuvent signaler des problèmes matériels nécessitant un diagnostic.

Bobot (l'IA à votre service)
  1. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut Joselyne !

    as tu fais une defragmentation ???

    Comment voir les taches en excécutions , je crois que c’est quelque chose comme ceci = CLTR+ALT+

    CLRT + ALT + SUPPR

    bien à toi !

    @+
    0
    1. Joselyne
       
      Bonsoir green day , Oui j'ai fait la défragmentation ,

      Excuse mais quel est encore la touche supprimé ? celle à côté de " insert " ?

      Je me demande si je n'ai pas chopé un Virus sur mon Pc . tout déconne .

      Merci .

      Joselyne .
      0
    2. Joselyne
       
      Bonjour green day ,

      J'ai parvenu a faire une défragmentation correcte les fragments verts sont de nouveau tous ensemble ... oufff .

      Veux tu bien demander a boulepate de regarder le poste 61 et 62 stp ... je lui ai écris , mais sans réponse , j'espère qu'il n'est pas partit en vacance .... lol ... Mdr .

      écoute je suis vraiment tout près du but pour arriver a la fin des problèmes , si il veut bien encore m'aider pour finir le peu qu'il reste a faire ! .

      D'avance je te remercie ..... et stp répond moi pour confirmation .

      Joselyne .
      0
  2. boulepate
     
    Salut,

    non la defragmentation ne depalce pas les fichiers vert mais les rouges oui.
    0
  3. Joselyne
     
    Bonsoir boulepate , je te remercie pour ta réponse , mais moi j'ai des fragments vert un peu partout et c'est là mon problème ! .
    ils ne sont ne sont pas tous ensemble .

    Un VIRUS pourrait faire déconner tout le système ? .

    J'ai Avast et Zone Alarm - A2 free .

    Bien à toi .
    0
    1. boulepate
       
      Salut,

      c'est bizarre :-/

      un virus, oui peut etre on peut verifier ça si tu le souhaites?!

      télécharge hijackthis:
      http://www.hijackthis.de/downloads/hijackthis_199.zip

      Installe le dans son propre dossier:
      Par exemple C:\hijackthis
      Lance le, clique sur "do a system scan and save logfile"
      Puis copie et colle le rapport ici.
      0
      1. Joselyne > boulepate
         
        Bonsoir boulepate ,

        Merci pour ton aide ci joint le le rapport :


        Logfile of HijackThis v1.99.1
        Scan saved at 00:24:11, on 19/02/2006
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\LEXPPS.EXE
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\oodag.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\RunDll32.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\CpuIdle\Cpuidle.exe
        C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
        C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
        C:\Program Files\outlook\outlook.exe
        C:\windows\winsysban9.exe
        C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Shareaza\Shareaza.exe
        C:\Program Files\Shareaza\Shareaza.exe
        C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
        C:\PROGRA~1\INCRED~1\bin\IMApp.exe
        C:\PROGRA~1\INCRED~1\bin\IncMail.exe
        C:\WINDOWS\system32\NOTEPAD.EXE
        C:\Documents and Settings\Mon Pc\Bureau\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.teledisnet.be/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.teledisnet.be/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_18_0.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_18_0.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll
        O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
        O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
        O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [NI.UERSV_0001_LP] "C:\Documents and Settings\Mon Pc\Bureau\ErrorSafeScannerInstall_fr.exe"
        O4 - HKLM\..\Run: [CpuIdle] C:\Program Files\CpuIdle\Cpuidle.exe
        O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [winlog] winlog.exe
        O4 - HKLM\..\Run: [winsysupd] C:\windows\winsysupd9.exe
        O4 - HKLM\..\Run: [winsysban] C:\windows\winsysban9.exe
        O4 - HKLM\..\Run: [gimmygames] C:\windows\gimmygames9.exe
        O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
        O4 - HKLM\..\RunServices: [winlog] winlog.exe
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
        O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
        O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
        O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
        O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
        O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
        O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O15 - Trusted Zone: www.archiviosex.net
        O15 - Trusted Zone: www.redfunny.com
        O15 - Trusted Zone: www.skymasters.biz
        O16 - DPF: {00000000-0023-0000-5400-320020040070} - http://www.workzip.it/adult/adult.exe
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\MONPC~1\LOCALS~1\Temp\hpdj.exe (file missing)
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
        O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
        O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
        O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - Unknown owner - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
        0
  4. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Re !

    Excuse mais quel est encore la touche supprimé ? celle à côté de " insert " ?

    oui ! celle juste en dessous

    Je me demande si je n'ai pas chopé un Virus sur mon Pc . tout déconne .

    ok ! dans ce cas :

    Ad-Aware (gratuit) :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

    Le patch en Français pour Ad-Aware (gratuit) :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

    Spybot (gratuit) :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

    Petite démo pour comprendre l'utilisation (merci à Ballatrap, le concepteur) :

    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    ewido (dowload)
    http://www.ewido.net/fr/download/

    ¤Télécharger CleanUp40 (qui élimine les fichiers temporaires) sur ce lien : http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

    démo : http://pageperso.aol.fr/balltrap34/democleanup.htm

    mets les à jour, lance les scans et tiens nous au courant

    bon courage, @+
    0
    1. Joselyne
       
      Re green day , donc la touche " Delete " ? . excuse mais j'ai carrément oublié je ne me sert pas souvent de cela .

      Sais tu comprende le logiciel " HijackThis " ? je viens de faire un test et j'ai le rapport ... voir si petite bête pas dans la machine .

      !!! je ne suis pas sans protection sur mon pc , j'ai Avast mis a jour , que je suis en train de passer pour l'instant - Zone Alarm - A2 free - Spybot / search&Destroy

      Merci pour tout les liens

      Joselyne .
      0
      1. boulepate > Joselyne
         
        oui je sais le comprendre ;-) tu peux le mettre si tu le souhaites ;-)

        A++
        0
      2. Joselyne > boulepate
         
        Re bonsoir ,

        Merci pour ton aide .

        Vite avant que le Pc ne se plante .

        Ci joint le rapport :

        Logfile of HijackThis v1.99.1
        Scan saved at 00:24:11, on 19/02/2006
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\LEXPPS.EXE
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\oodag.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\RunDll32.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\CpuIdle\Cpuidle.exe
        C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
        C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
        C:\Program Files\outlook\outlook.exe
        C:\windows\winsysban9.exe
        C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Shareaza\Shareaza.exe
        C:\Program Files\Shareaza\Shareaza.exe
        C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
        C:\PROGRA~1\INCRED~1\bin\IMApp.exe
        C:\PROGRA~1\INCRED~1\bin\IncMail.exe
        C:\WINDOWS\system32\NOTEPAD.EXE
        C:\Documents and Settings\Mon Pc\Bureau\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.teledisnet.be/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.teledisnet.be/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_18_0.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_18_0.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll
        O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
        O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
        O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [NI.UERSV_0001_LP] "C:\Documents and Settings\Mon Pc\Bureau\ErrorSafeScannerInstall_fr.exe"
        O4 - HKLM\..\Run: [CpuIdle] C:\Program Files\CpuIdle\Cpuidle.exe
        O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [winlog] winlog.exe
        O4 - HKLM\..\Run: [winsysupd] C:\windows\winsysupd9.exe
        O4 - HKLM\..\Run: [winsysban] C:\windows\winsysban9.exe
        O4 - HKLM\..\Run: [gimmygames] C:\windows\gimmygames9.exe
        O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
        O4 - HKLM\..\RunServices: [winlog] winlog.exe
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
        O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
        O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
        O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
        O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
        O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
        O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O15 - Trusted Zone: www.archiviosex.net
        O15 - Trusted Zone: www.redfunny.com
        O15 - Trusted Zone: www.skymasters.biz
        O16 - DPF: {00000000-0023-0000-5400-320020040070} - http://www.workzip.it/adult/adult.exe
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\MONPC~1\LOCALS~1\Temp\hpdj.exe (file missing)
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
        O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
        O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
        O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - Unknown owner - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
        0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Re !

    oui, si tu as le rapport , poste le !

    pour ce que je t'ai passer, tu peux les utiliser sans problème : je te le conseil vivement ! tu seras surprise de ce qu'ils te trouveront !

    pour le touche : c'est "suppr" juste en dessous de "inser"

    bien à toi !

    @+
    0
  7. Joselyne
     
    Re green day ,

    En ce qui concerne voir les taches en exécutions j'ai beau faire CLTR+ALT+Supp ( Delete ) sur mon clavier .... rien ne se passe ! .

    Merci pour ton aide .

    Joselyne .

    Ci joint le rapport ;

    Rapport HijackThis

    Logfile of HijackThis v1.99.1
    Scan saved at 23:09:42, on 18/02/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\oodag.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\CpuIdle\Cpuidle.exe
    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
    C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
    C:\Program Files\outlook\outlook.exe
    C:\windows\winsysban9.exe
    C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Shareaza\Shareaza.exe
    C:\Program Files\Shareaza\Shareaza.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\Mon Pc\Bureau\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.teledisnet.be/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.teledisnet.be/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_18_0.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_18_0.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [NI.UERSV_0001_LP] "C:\Documents and Settings\Mon Pc\Bureau\ErrorSafeScannerInstall_fr.exe"
    O4 - HKLM\..\Run: [CpuIdle] C:\Program Files\CpuIdle\Cpuidle.exe
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [winlog] winlog.exe
    O4 - HKLM\..\Run: [winsysupd] C:\windows\winsysupd9.exe
    O4 - HKLM\..\Run: [winsysban] C:\windows\winsysban9.exe
    O4 - HKLM\..\Run: [gimmygames] C:\windows\gimmygames9.exe
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKLM\..\RunServices: [winlog] winlog.exe
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
    O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
    O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O15 - Trusted Zone: www.archiviosex.net
    O15 - Trusted Zone: www.redfunny.com
    O15 - Trusted Zone: www.skymasters.biz
    O16 - DPF: {00000000-0023-0000-5400-320020040070} - http://www.workzip.it/adult/adult.exe
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\MONPC~1\LOCALS~1\Temp\hpdj.exe (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - Unknown owner - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
    0
    1. boulepate
       
      tu es infecté et pas qu'un peu!

      je te dit ça dans quelques mininutes
      0
    2. boulepate
       
      Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
      O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll
      O4 - HKLM\..\Run: [NI.UERSV_0001_LP] "C:\Documents and Settings\Mon Pc\Bureau\ErrorSafeScannerInstall_fr.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [winlog] winlog.exe
      O4 - HKLM\..\Run: [winsysupd] C:\windows\winsysupd9.exe
      O4 - HKLM\..\Run: [winsysban] C:\windows\winsysban9.exe
      O4 - HKLM\..\Run: [gimmygames] C:\windows\gimmygames9.exe
      O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
      O4 - HKLM\..\RunServices: [winlog] winlog.exe
      O15 - Trusted Zone: www.archiviosex.net
      O15 - Trusted Zone: www.redfunny.com
      O15 - Trusted Zone: www.skymasters.biz
      O16 - DPF: {00000000-0023-0000-5400-320020040070} - http://www.workzip.it/adult/adult.exe
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
      O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\MONPC~1\LOCALS~1\Temp\hpdj.exe (file missing)


      clique sur demarrer, rechercher, cherches et supprimes ces fichiers:

      [winlog] winlog.exe
      winsysupd9.exe
      winsysban9.exe
      gimmygames9.exe

      Telecharge, installe puis mets à jour ce logiciel, une fois que c'est fait, fais un scan complet de ton systeme et colle le rapport ici avec un nouveau rapport hijackthis
      Ewido:
      http://www.01net.com/telecharger/windows/Utilitaire/antivirus/fiches/31851.html
      0
    3. joselyne > boulepate
       
      Bonjour boulapate ,
      Merci pour ton aide excuse je suis allée dormir sur le temps qu'il feasait le Scan , ouf Qd j'ai allumé le moniteur j'te raconte pas ! comme tu as dit le pc est infectés et pas un peu .... tu veras dans le rapport dès que j'aurais terminé de supprimer les fichiers (( la CATA ) .

      Concernant les fichiers que tu m'as dit de rechercher et de supprimer , j'ai celui ci en autre " winsysupd9 " mais il n'est pas suivit de " exe " dois - je le supprimer ? et j'ai celui ci " winsysupd9.exe-33130ef5.pf ils sont tout deux dans Windows ....

      Merci pour ta réponse , le reste va suivre dès terminé ...

      Bien à toi .

      Joselyne .
      0
    4. boulepate > joselyne
       
      Bonjour Joselyne,

      oui, n'oublies pas de nous mettre le rapport Ewido pour verifier, pour les fichiers que tu as trouvé dans windows oui tu peux les supprimés

      A tout à l'heure ;-)
      0
    5. Joselyne > boulepate
       
      Bonjour boulepate ,
      Je suis en train de terminer de supprimer les fichiers Infectés avec "Ewido " . je m'excuse mais cela prend plus de temps que prévu .

      En atendant que ça se termine , j'aurai une petite question a te poser stp : après le nettoyage des fichiers infectés avec Ewido , sont ils déffinitivement supprimés ? ou vont ils revenir par je ne sais où ? , sais tu me répondre avec certitude .... merci .

      Y a t'il quelque chose ( Logiciel ou autres que je puisse installer maintenant ) ? . si possible Gratuit et en Français .

      D'avance je te remercie .

      Joselyne .
      0
  8. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut à vous !

    Je laisse le soin à Boulepate de remettre à plomb ce PC : il est très compétant dans ce domain !

    bien à vous !

    @+
    0
    1. joselyne
       
      Bonsoir , ici le tour de contrôle ... lol

      Y a t'il un pilote dans l'Avion ? .

      Joselyne ..... en plein désespoir :-)
      0
  9. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Bonjour Joselyne !

    Où est notre ami Boulepate, je sais pas trop et moi personnellement, je suis en cours et là c'est ma pause, donc je passe juste en coup de vent pour repondre vite fait ...

    1) j'ai regarder vite fait le rapport de ewido, il a bien fait son boulot !

    ensuite, pour les ptites "saletés" qui restent : demarre ton PC en mode sans echec ( cad dés le demarrage, appuiller sur la touche F8 ou F5 )

    et lance tous les utilitaires que je t'ai passé

    ensuite : rallume en mode normal et refais un scan en ligne et reposte un rapport stp

    je viendrai jetter un oeil plus tard

    bien à toi !

    @+

    0
    1. boulepate
       
      Salut Green Day :-)

      pour le moment je suis là ..pour le moment :-p

      Bon cours

      A++
      0
  10. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Re !

    ==> pour être là , t'es là en effet lol !

    bon boulot sur le forum d'acoté !

    mais, là c'est Joslyne qui a "disparue" temporairement lol !

    bon , aller, j'y retourne ...

    @+
    0
  11. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Bonsoir Joselyne !

    La fameuse question : où est notre ami Boulepate ???

    je suis comme toi : je ne sais pas du tout lol !

    "où en sont tes soucis ??? "

    est ce que ce que je t'avais dis hire ta servie ???

    je suis perdue avec tout ces postes dans le desordre lol !

    bien à toi !

    @+
    0
    1. Joselyne
       
      Bonsoir green day ,

      Excuse pour le désordre que j'ai pu causer dans cette rubrique ( defragmentation + + + ) lol .

      Voilà je t'avais mis un message en poste 63 .

      Défragmenatation réussie tout les fichier sont de nouveau ensemble ... Wouaihhh .

      Ensuite et c'est là que j'ai encore besoin d'un peu d'aide pour terminer ce beau travail en poste 61 et 62 j'ai besoin de " boulepate " pour pouvoir terminer cela , Reperation Windows via CD-ROM .... dans les postes cités il y a jusque où je suis arrivé et puis plus rien ..... je ne sais pas la suite ..... donc stp essaye de prendre note pour dire a boulepate de regarder les postes 61 et 62 pour que je puisse finir ... et qu'il me recontacte ..... si il n'est pas ppartit en Vacance .... lol ...... Mdr .

      D'avance je te remercie ..

      Joselyne .
      0
  12. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Re !

    ah ! ok ! je suis ravie que tu es enfin defragmenté ton PC ;-)

    pour Boulepate : impossible de la joindre, je suis comme toi !

    mais pour ta question : on peut toujours demander à JP !

    je vais voir ce que je peut faire !

    courage : on voit le bout du tunnel lol !

    bien à toi !

    @+
    0
    1. Joselyne
       
      Re green day ,

      Je te remercie pour ton aide ....

      C'est vrai être si près du but ce serait bien dommage de jeter l'éponge ... lol ...

      J'attend votre aide juste pour réparer Windows xp = méthode simple + remettre le bios en état ... et je crois que c'est tout ! .....

      Question sera posée a JP .

      bien à toi .

      Joselyne .
      0
  13. jpdeclermont Messages postés 1792 Statut Membre 382
     
    bonsoir Joselyne,

    j'ai reçu un appel au secours :)
    ça avance je vois ....
    il ne reste plus que la réparation windows

    quelques questions :
    démarrage en mode normal se passe bien ?
    accès au cd windows avec l'explorateur sans problème ?

    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0
    1. Joselyne
       
      Bonsoir JP ,

      Merci pour ton aide .... oui effectivement il ne reste plus que cela si l'on peu dire enfin et remettre le BIOS a jour , c'est vrai qu'il y a plein de choses résolues et je remercie encore au passage boulepate et green day pour leurs très bon boulot .

      démarrage en mode normal se passe bien ? OUI
      accès au cd windows avec l'explorateur sans problème ? OUI ..

      Stp essaye de m'expliquer clairement et simplement sans vouloir te commander ... lol .

      Si tu vois quelque chose d'autre a ajouter je t'en prie .

      D'avance je te remercie .


      Joselyne .
      0
  14. jpdeclermont Messages postés 1792 Statut Membre 382
     
    re-

    Oups j'en ai oublié une :
    connais-tu la lettre attribuée à ton lecteur cd ?
    je vois sur le hijackthis que ton système est installé sur le disque c:
    mais je n'en sais pas plus ....

    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0
    1. Joselyne
       
      Re ,

      connais-tu la lettre attribuée à ton lecteur cd ? E

      bien à toi .

      Joselyne .
      0
    2. Joselyne
       
      Re JP ,

      Y a t'il quelque chose tel que "Everest " ou autres qui pourrait te donner la configuration du Pc ? pour toi mieux t'y retouver dans mon système , je demande ça tout simplement par ta faciliter peut-être ...

      a toi de voir .

      bien à toi .

      Joselyne .
      0
  15. jpdeclermont Messages postés 1792 Statut Membre 382
     
    re-

    ok pour le lecteur en e:

    pour réparer windows, sans perdre tout ce qui est installé sur ton disque c: , fais ceci :

    glisse ton cd windows dans le lecteur e:

    Démarrer --> Exécuter --> tapes : cmd puis valide par ok
    tu vas avoir une fenêtre noire ms-dos et tu vas voir une ligne comme ça :
    c:\documents and settings\ton compte> _ <-- et le curseur ici

    tapes e: et valide par entrée
    tu te retrouves comme ceci : e:\>_ <-- et le curseur ici

    tapes : cd i386
    tu retrouves e:\i386>_ <-- et le curseur ici

    et enfin :)
    tapes : winnt32 /unattend

    cela va lancer la "réinstallation" de windows, mais conservera tout ce que tu as sur le disque dur

    si tu as un souci ou un doute, n'hésite pas à demander ...

    courage, tu tiens le bon bout ;)

    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0
    1. joselyne
       
      Bonjour JP ,

      J'étais bien décidée a attaquer la bête ... lol

      Je met le CD-ROM Windows dans le lecteur puis je tape cmd dans " executer " il me met une fenêtre d'erreur qui est la suivante ( dans le coin G grosse boule rouge avec croix blanche - il est indiqué " cmd n'est pas une application win 32 valide . " .

      J'ai laissé la configuration BIOS comme tu me l'avais dit avant ! .

      Que dois je faire ou que dois je verifier pour pouvoir avancer ? .

      ça aurait été trop beau que cela démarre au 1er coup .... lol ...

      Bien à toi .

      Joselyne .
      0
  16. jpdeclermont Messages postés 1792 Statut Membre 382
     
    re-

    ah oui, j'oublie à chaque fois ....
    quand ton ordi va redémarrer, pense à enlever le cd sinon il va repartir pour une reinstall complète ....
    s'il en a besoin, windows te redemanderra d'insérer le cd ...

    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0
    1. Joselyne
       
      Re JP ,

      Merci pour toutes tes infos très bien expliquées .

      Je vais essayer de comprendre le marche a suivre tout a mon aise ... ben vi il vaut mieux ... lol.

      Je vais faire cela demain matin sans faute , puis je te demander si tu es là demain stp ? . si blèmes evidement .

      Bonne nuit .

      Joselyne .
      0
  17. jpdeclermont Messages postés 1792 Statut Membre 382
     
    re-

    oui, j'allais te proposer la même chose :)
    il commence à se faire tard pour moi aussi

    prends le temps de lire, si tu as une question.... demande

    oui en principe je serai la demain (peux pas te préciser l'heure, j'ai qques occupations en dehors de CCM)

    bonne nuit

    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0
    1. Joselyne
       
      Re ,

      Tu te rappelles que hier je suis passé par toi pour le blème du BIOS changement dans la configuration ( BIOS sous Xp ) . ? oui je suppose .

      Bon concernant le mode d'emploi comme tu me m'as donné , je ne risque pas d'avoir de problème ? tout va se dérouler comme tu l'as dit evidement si je ne me trompe pas ça coule de source .

      Dès que tout est terminé je retire le CD-ROM et ensuite je dois retourner dans le BIOS pour reconfiguer ? .

      Bien à toi & bonne nuit .

      Joselyne .
      0
    2. Joselyne
       
      Re JP ,

      Excuse , mais ça trotte dan ma tête qui bouille ... lol .. tu vois moi aussi je ne pense pas a tout en même temps .

      C'est peut-être une bête question mais je la pose quand même , dois je faire toutes ces opérations là en ( mode sans echec ) ? Cd- Rom Windows .

      Bien à toi .

      Joselyne .
      0
  18. jpdeclermont Messages postés 1792 Statut Membre 382
     
    bonjour joselyne,

    je suis passé par toi pour le blème du BIOS changement dans la configuration

    je dois retourner dans le BIOS pour reconfigurer ?
    oui !!
    D'ailleurs, tu peux si tu veux (puisque ton pc démarre normalement) remettre la configuration "normale"
    Rappel :
    Advanced Bios Features (dans la partie gauche)
    sélectionne-la puis entrée
    tu devrais trouver une ligne qui s'appelle
    Boot sequency
    sélectionne-la puis entrée
    ensuite sélectionne celle qui s'appelle
    1st boot device et entrée
    dans la fenêtre qui s'ouvre, sélectionne ton disque dur et entrée pour valider

    ensuite regarde la ligne du bas et applique la commande pour valider les changements ..
    souvent F10 = save and exit

    l'ordre "logique" sur nos pc actuels est :
    1st boot --> HD (HD_0 si tu as plusieurs disques dur)
    2d boot --> CDROM
    3d boot --> Floppy (disquette)

    Si tu fais ceci avant l'autre manipulation, tu n'auras pas le problème d'enlever le cd windows, ton pc redémarrera directement à partir du disque dur

    dois je faire toutes ces opérations là en ( mode sans echec ) ?

    non, pas nécessaire

    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0
  19. jpdeclermont Messages postés 1792 Statut Membre 382
     
    re-

    Je met le CD-ROM Windows dans le lecteur puis je tape cmd dans " executer " il me met une fenêtre d'erreur qui est la suivante ( dans le coin G grosse boule rouge avec croix blanche - il est indiqué " cmd n'est pas une application win 32 valide . " .

    #@¤£* , s'eût été trop beau ....

    Bon on peut faire la même chose directement à partir du cd ....
    on va "court-circuiter" le boot sur le disque, il doit y avoir un fichier corrompu qque part

    essaie ceci :

    mets le cd windows dans le lecteur
    redémarre l'ordi
    --> début de l'installation --> puis il te demande si tu veux installer ou réparer
    choisis "R" (réparer)
    tu vas arriver sur un écran ms-dos, comme d'hab avec une ligne de ce style
    e:\>_

    tapes : cd i386
    tu retrouves e:\i386>_

    tapes : winnt32 /unattend

    on l'aura, non mais !!

    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0
    1. Joselyne
       
      Re JP , 2 em tentative ... lol .

      Je viens de faire comme tu m'as dit , et je suis arrivé au même stade qu'avec boulepate CAD :

      Console de récupération Microsoft Windows Xp ( TM ) .

      La Console de récupération fournit une réparation du système et des fonctionnalités de récupération .

      Entrez " exit " pour quitter l'invite de commande et redemarrer le système .

      1:\Windows

      Sur quelle installation de Windows Xp voulez vous ouvrir une session ( appuyez sur entrée pour annuler ) ?

      Sur quel touche dois je cliquer ? pour continuer ? _
      Petite barre comme ceci _ qui clignotte , et là que dois je taper au juste pour pouvoir avancer ? c'est là tout le blème ! .

      D'avance merci .

      Joselyne .
      0
  20. jpdeclermont Messages postés 1792 Statut Membre 382
     
    re-

    Sur quelle installation de Windows Xp voulez vous ouvrir une session ( appuyez sur entrée pour annuler ) ?

    On ne veut pas ouvrir une session windows ... donc --> entrée
    tu devrais normalement arriver sur l'invite de commande dos :
    e:\>_

    si tu as ça c'est gagné :))

    Désolé, c'est le genre de chose qu'on utilise pas tous les jours, on oublie certaines étapes :/

    Petite barre comme ceci _ qui clignotte
    Oui c'est ce que j'appelle le curseur (mais on est en ms-dos)

    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0
    1. Joselyne
       
      Re Jp ,

      Oui je comprend que ce n'est pas tjrs simple en plus comme cela a distance .. et moi qui ne comprend pas grand chose en informatique , j'essaye de me débrouiller .. je suis les instructions c'est tout .

      Bon je vais réattaquer la bête ... lol , j'espère que la Victoire est proche .


      Bien à toi .

      Joselyne .
      0
    2. Joselyne
       
      Re Jp ,

      Je viens d'essayer " entrée " il m'ouvre Windows normalement ! sans plus .

      Bien à toi .

      Joselyne .
      0
  21. jpdeclermont Messages postés 1792 Statut Membre 382
     
    re-

    on va essayer quelque chose avant de se fâcher :)

    Démarrer --> Exécuter --> tape : sfc /scannow
    et laisse-le bosser

    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0
    1. Joselyne
       
      Re Jp ,

      Voilà je viens de f'effectuer cette opration :
      Démarrer --> Exécuter --> tape : sfc /scannow
      et laisse-le bosser .

      A la fin il demande d'inserer le Xp familial , je le met et puis il me dit que ce n'est pas le bon ! ... ou alors le le lecteur CD-ROM ne fonctionne pas ! .

      Mon Pc a déjà dû être reformaté il y a + d'un an , non pas par moi .. mais par 1 technicien informatique , aurait il mis une autre version que la mienne sur le pc ? , pourtant je viens d'aller voir dans poste de travail ( Général - Système - Microsoft Windoxs Xp familial version 2002 service Pack 2 ) .

      Voilà en gros .

      Bien à toi .

      Joselyne .
      0
  • 1
  • 2