Soucis avec xp
zavapa
Messages postés
25
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Depuis quelques temps je ne peux plus me servir de mon pc normalement,
qui est sous xp familiale.Je ne peux plus dutout me connecter à internet avec quelque programme que ce soit et lorsque je tente de lancer mon navigateur (ou autre programme) pas moyen d'acceder au net et quand je le ferme il apparait toujours dans le gestionnaire des tache et il m'est impossible de le tué.Merci par avance de votre aide...
PS seule mon antivirus parvient encore à ce mettre à jour.
J'ai penser utile de faire un hijackthis dont voici le log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:25:32, on 14/04/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fsgk32st.exe
C:\Program Files\SFR\Pack Sécurité\Common\FSMA32.EXE
C:\Program Files\SFR\Pack Sécurité\Anti-Virus\FSGK32.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\SFR\Pack Sécurité\Common\FSHDLL32.EXE
C:\Program Files\SFR\Pack Sécurité\FWES\Program\fsdfwd.exe
C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fssm32.exe
C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fsav32.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\windows\system\hpsysdrv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\HP\KBD\KBD.EXE
C:\Program Files\SFR\Pack Sécurité\Common\FSM32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: LitmusBHO - {C6867EB7-8350-4856-877F-93CF8AE3DC9C} - C:\Program Files\SFR\Pack Sécurité\NRS\iescript\baselitmus.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Browsing Protection Toolbar - {265EEE8E-3228-44D3-AEA5-F7FDF5860049} - C:\Program Files\SFR\Pack Sécurité\NRS\iescript\baselitmus.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\SFR\Pack Sécurité\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\SFR\Pack Sécurité\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\Common\FSMA32.EXE
O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\ORSP Client\fsorsp.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
Depuis quelques temps je ne peux plus me servir de mon pc normalement,
qui est sous xp familiale.Je ne peux plus dutout me connecter à internet avec quelque programme que ce soit et lorsque je tente de lancer mon navigateur (ou autre programme) pas moyen d'acceder au net et quand je le ferme il apparait toujours dans le gestionnaire des tache et il m'est impossible de le tué.Merci par avance de votre aide...
PS seule mon antivirus parvient encore à ce mettre à jour.
J'ai penser utile de faire un hijackthis dont voici le log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:25:32, on 14/04/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fsgk32st.exe
C:\Program Files\SFR\Pack Sécurité\Common\FSMA32.EXE
C:\Program Files\SFR\Pack Sécurité\Anti-Virus\FSGK32.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\SFR\Pack Sécurité\Common\FSHDLL32.EXE
C:\Program Files\SFR\Pack Sécurité\FWES\Program\fsdfwd.exe
C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fssm32.exe
C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fsav32.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\windows\system\hpsysdrv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\HP\KBD\KBD.EXE
C:\Program Files\SFR\Pack Sécurité\Common\FSM32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: LitmusBHO - {C6867EB7-8350-4856-877F-93CF8AE3DC9C} - C:\Program Files\SFR\Pack Sécurité\NRS\iescript\baselitmus.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Browsing Protection Toolbar - {265EEE8E-3228-44D3-AEA5-F7FDF5860049} - C:\Program Files\SFR\Pack Sécurité\NRS\iescript\baselitmus.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\SFR\Pack Sécurité\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\SFR\Pack Sécurité\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\Common\FSMA32.EXE
O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\ORSP Client\fsorsp.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
A voir également:
- Soucis avec xp
- Cle windows xp - Guide
- Cd burner xp - Télécharger - Gravure
- Telecharger windows xp - Télécharger - Systèmes d'exploitation
- Download windows xp sp2 32 bit iso bootable - Télécharger - Divers Utilitaires
- Winsetupfromusb windows xp - Télécharger - Utilitaires
46 réponses
. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/
* pour supprimer les outils de désinfection
:
Télecharge Delfix sur ton bureau :
http://www.teamxscript.org/too/Xplode/DelFix.exe
*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
* Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/
* pour supprimer les outils de désinfection
:
Télecharge Delfix sur ton bureau :
http://www.teamxscript.org/too/Xplode/DelFix.exe
*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
* Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
j'ai une clef de registre qui revient toujours depuis un bout de temps HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.shtml
es ce normal ?
Pour ce qui est de l'analyse avec mon antivirus je ne peux pas la faire en mode sans echec.
es ce normal ?
Pour ce qui est de l'analyse avec mon antivirus je ne peux pas la faire en mode sans echec.
et voila le rapport de mon AV si tu est encore la se dont je doute!
Rapport d'analyse
vendredi 15 avril 2011 21:31:49 - 23:52:31
Type d'analyse : Analyse complète
Cible : C:\ D:\ + système + rootkits
Résultat
Aucun antiprogramme détecté
Statistiques
Analysés :
Fichiers : 52682
Non analysés : 6
Résultat :
Virus : 0
Spyware : 0
Eléments suspects : 0
Programme à risque : 0
Actions :
Nettoyés : 0
Renommés : 0
Supprimés : 0
Quarantaine : 0
Echec : 0
Secteurs d'amorçage :
Analysés : 6
Infectés : 0
Eléments suspects : 0
Nettoyés : 0
Fichiers non analysés :
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\PAGEFILE.SYS
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\DOCUMENTS AND SETTINGS\COMPAQ_PROPRIÉTAIRE\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\MESSENGER\BRANDS\CONFIG.XML
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\DOCUMENTS AND SETTINGS\COMPAQ_PROPRIÉTAIRE\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\MESSENGER\BRANDS\FR-FR\CONFIG.XML
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\DOCUMENTS AND SETTINGS\COMPAQ_PROPRIÉTAIRE\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\MESSENGER\BRANDS\EN-US\CONFIG.XML
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\DOCUMENTS AND SETTINGS\COMPAQ_PROPRIÉTAIRE\APPLICATION DATA\SECUROM\USERDATA\???????????P?????????
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\DOCUMENTS AND SETTINGS\COMPAQ_PROPRIÉTAIRE\APPLICATION DATA\SECUROM\USERDATA\???????????P?????????
Rapport d'analyse
vendredi 15 avril 2011 21:31:49 - 23:52:31
Type d'analyse : Analyse complète
Cible : C:\ D:\ + système + rootkits
Résultat
Aucun antiprogramme détecté
Statistiques
Analysés :
Fichiers : 52682
Non analysés : 6
Résultat :
Virus : 0
Spyware : 0
Eléments suspects : 0
Programme à risque : 0
Actions :
Nettoyés : 0
Renommés : 0
Supprimés : 0
Quarantaine : 0
Echec : 0
Secteurs d'amorçage :
Analysés : 6
Infectés : 0
Eléments suspects : 0
Nettoyés : 0
Fichiers non analysés :
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\PAGEFILE.SYS
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\DOCUMENTS AND SETTINGS\COMPAQ_PROPRIÉTAIRE\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\MESSENGER\BRANDS\CONFIG.XML
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\DOCUMENTS AND SETTINGS\COMPAQ_PROPRIÉTAIRE\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\MESSENGER\BRANDS\FR-FR\CONFIG.XML
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\DOCUMENTS AND SETTINGS\COMPAQ_PROPRIÉTAIRE\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\MESSENGER\BRANDS\EN-US\CONFIG.XML
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\DOCUMENTS AND SETTINGS\COMPAQ_PROPRIÉTAIRE\APPLICATION DATA\SECUROM\USERDATA\???????????P?????????
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\DOCUMENTS AND SETTINGS\COMPAQ_PROPRIÉTAIRE\APPLICATION DATA\SECUROM\USERDATA\???????????P?????????
bonjour,
j'ai une clef de registre qui revient toujours depuis un bout de temps HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.shtml
es ce normal ?
je n'ai pas bien compris ce que tu veux dire !!!
pour les fichiers non analyser, ils doivent être compressés ou des fichiers système !
C:\DOCUMENTS AND SETTINGS\COMPAQ_PROPRIÉTAIRE\APPLICATION DATA\SECUROM\USERDATA\???????????P?????????
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\DOCUMENTS AND SETTINGS\COMPAQ_PROPRIÉTAIRE\APPLICATION DATA\SECUROM\USERDATA\???????????P?????????
est ce toi qui as remplacé le nom par les points d'interrogations ?
j'ai une clef de registre qui revient toujours depuis un bout de temps HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.shtml
es ce normal ?
je n'ai pas bien compris ce que tu veux dire !!!
pour les fichiers non analyser, ils doivent être compressés ou des fichiers système !
C:\DOCUMENTS AND SETTINGS\COMPAQ_PROPRIÉTAIRE\APPLICATION DATA\SECUROM\USERDATA\???????????P?????????
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\DOCUMENTS AND SETTINGS\COMPAQ_PROPRIÉTAIRE\APPLICATION DATA\SECUROM\USERDATA\???????????P?????????
est ce toi qui as remplacé le nom par les points d'interrogations ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonjour,
lorsque je lance l'analyse avec ccleaner il me trouve toujours la clef que j'ai citer,donc je la supprime mais apres redemarrage du pc la revoila(j'espere avoir ete un peu plus clair), pour ce qui est des points d'interrogations je n'en suis pas a l'origine, je n'est pas fais de modif quelle qu'elle soit dans ses fichiers.
lorsque je lance l'analyse avec ccleaner il me trouve toujours la clef que j'ai citer,donc je la supprime mais apres redemarrage du pc la revoila(j'espere avoir ete un peu plus clair), pour ce qui est des points d'interrogations je n'en suis pas a l'origine, je n'est pas fais de modif quelle qu'elle soit dans ses fichiers.
la clé de registre est une extention de firefox !
donc laisse lamême si tu n'utilises pas FF !
pour les deux fichier, fait afficher les fichiers cachés du suystème, puis regarde le contenu,
s'il s'agit d'un fichier, passe le sur le site de virus total :
Fais afficher les fichiers cachés et ceux du système, tu referas la manipulation pour les remettre comme avant plus tard :
- Pour XP :
https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/#pour-afficher-les-fichiers-et-les-dossiers-caches
Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ce fichier (tu ne peux pas le faire s'il s'agit d'un répertoire ! ):
C:\DOCUMENTS AND SETTINGS\COMPAQ_PROPRIÉTAIRE\APPLICATION DATA\SECUROM\USERDATA\???????????P?????????
clique sur send file
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.
donc laisse lamême si tu n'utilises pas FF !
pour les deux fichier, fait afficher les fichiers cachés du suystème, puis regarde le contenu,
s'il s'agit d'un fichier, passe le sur le site de virus total :
Fais afficher les fichiers cachés et ceux du système, tu referas la manipulation pour les remettre comme avant plus tard :
- Pour XP :
https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/#pour-afficher-les-fichiers-et-les-dossiers-caches
Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ce fichier (tu ne peux pas le faire s'il s'agit d'un répertoire ! ):
C:\DOCUMENTS AND SETTINGS\COMPAQ_PROPRIÉTAIRE\APPLICATION DATA\SECUROM\USERDATA\???????????P?????????
clique sur send file
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.
excuse moi mais si je te suis la logique voudrait qu'aucun programme ne puisse se connecter or la certain tel que windows update et mon av peuvent se mettre a jour...j'ai mis le live cd d' ubuntu et j'ai essayer voir si je pouvais et la miracle connexion operationnel avec forefox et tous les autres programmes!intriguant
j'ai firefox et ie mais c'est pas les seuls qui ne peuvent acceder au net il y a aussi vlc mbam outlook et d'autres que je n'est pas encore teste.
j'ai desactive le parfeu de mon av mais ça ne change rien, d'autant plus que ça n'explique pas pourquoi une fois les programmes fermes ils sont encore dans le gestionnaire des taches et il sont "immortels" impossible de tuer le processus.
bonsoir,
regrade voir si tu as un point de restauaration système opérationnel, le plus loin possible !
restaure ton pc à cette date !
bizzare cette affaire !
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire. Une fois ton problème passé, coche ton message comme résolu.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
regrade voir si tu as un point de restauaration système opérationnel, le plus loin possible !
restaure ton pc à cette date !
bizzare cette affaire !
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire. Une fois ton problème passé, coche ton message comme résolu.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
ça je ne te le fais pas dire, la restauration systeme c'est a oublier en raison de cette manip j'ai une capture de mon gestionnaire si ca peut aider, ici
bonjour,
tu m'as fait peur :P
alors, je t'explique, windows alloue une certaine quantité de mémoire pour chaque logiciels au démarrage, tous les programmes que tu vois dans e gestionnaire des taches sont normalement des programmes qui se lance au demarrage de windows !
tu trouveras la liste et la mémoire allouée !
si tu regrade dans la colonne des processus, ils ne se lancent pas pour le moment !
donc pour éviter de les voir, il suffit de les arrêter (s'il ne s'agit pas d'un programme vital pour on pc) ou depuis leur interface, ou dans le menu demarrer, programmes, démarrage, ou depuis la commande Msconfig !!!
attention, je rappelle que cette manip est à faire avec pas mal de précaution à prendre car une fausse manip peut planter ton pc !!!
il faut bien que tu te renseignes sur la nature de programme avant de le stopper !
on va tenter uns autre solution :
* Télécharge Zeb-Restore :
http://telechargement.zebulon.fr/zeb-restore.html
Mets le dans un dossier, sur ton bureau par exemple.
Lance Zebrestore et coche la/les case(s) suivante(s) :
RegEdit
Clés RUN
Bouton Arrêter
Gestionnaire des tâches
Panneau de configuration
Bureau
Réparation IE
Sites de confiance et sensibles
Préfixes et Protocoles Internet
Ajout/Suppression de programmes
Policies
Fichier Hosts
Windows Update
Extension des fichiers
Restauration du système
Ne coche que la/les case(s) indiquée(s).
Clique sur le bouton <Restaurer>.
Quitte le programme.
redemarre ton pc et essaie de te connecter à internet !
tu m'as fait peur :P
alors, je t'explique, windows alloue une certaine quantité de mémoire pour chaque logiciels au démarrage, tous les programmes que tu vois dans e gestionnaire des taches sont normalement des programmes qui se lance au demarrage de windows !
tu trouveras la liste et la mémoire allouée !
si tu regrade dans la colonne des processus, ils ne se lancent pas pour le moment !
donc pour éviter de les voir, il suffit de les arrêter (s'il ne s'agit pas d'un programme vital pour on pc) ou depuis leur interface, ou dans le menu demarrer, programmes, démarrage, ou depuis la commande Msconfig !!!
attention, je rappelle que cette manip est à faire avec pas mal de précaution à prendre car une fausse manip peut planter ton pc !!!
il faut bien que tu te renseignes sur la nature de programme avant de le stopper !
on va tenter uns autre solution :
* Télécharge Zeb-Restore :
http://telechargement.zebulon.fr/zeb-restore.html
Mets le dans un dossier, sur ton bureau par exemple.
Lance Zebrestore et coche la/les case(s) suivante(s) :
RegEdit
Clés RUN
Bouton Arrêter
Gestionnaire des tâches
Panneau de configuration
Bureau
Réparation IE
Sites de confiance et sensibles
Préfixes et Protocoles Internet
Ajout/Suppression de programmes
Policies
Fichier Hosts
Windows Update
Extension des fichiers
Restauration du système
Ne coche que la/les case(s) indiquée(s).
Clique sur le bouton <Restaurer>.
Quitte le programme.
redemarre ton pc et essaie de te connecter à internet !
Bonjour,
j'ai effectue les manips comme decrites et hormis le fond d'ecran qui est devenu bleu, il n'y a aucun changement.Les symptomes sont toujours les memes et en ce qui concerne les programmes presents dans le gestionnaire, ce ne sont pas des programmes de la liste de demarrage mais des logiciels que j'ai moi meme volontairement lancer puis que j'ai ferme car ils ne peuvent se connecter mais ils persistent dans le gestionnaire apres leur fermeture.j'espere que tu a un peu comprsis ma description
j'ai effectue les manips comme decrites et hormis le fond d'ecran qui est devenu bleu, il n'y a aucun changement.Les symptomes sont toujours les memes et en ce qui concerne les programmes presents dans le gestionnaire, ce ne sont pas des programmes de la liste de demarrage mais des logiciels que j'ai moi meme volontairement lancer puis que j'ai ferme car ils ne peuvent se connecter mais ils persistent dans le gestionnaire apres leur fermeture.j'espere que tu a un peu comprsis ma description
bonjour,
je croyais t'avor expiqué tout comme il le faut, donc je recommence :
les programmes quie tu lances reste en mémoire, au moins les processus, windows alloue de la mémoire pour leur prochain lancement !
regarde en face de chaque ligne, sur la colonne processeur, est ce qu'il y a le proc utilisé ?
si ton programme est arrêt, tu vois la ligne mais on proseur n'est pas solicité !
au pire, désinstalle et réinstalle tes programmes, on verra s'il y a un changement !
je croyais t'avor expiqué tout comme il le faut, donc je recommence :
les programmes quie tu lances reste en mémoire, au moins les processus, windows alloue de la mémoire pour leur prochain lancement !
regarde en face de chaque ligne, sur la colonne processeur, est ce qu'il y a le proc utilisé ?
si ton programme est arrêt, tu vois la ligne mais on proseur n'est pas solicité !
au pire, désinstalle et réinstalle tes programmes, on verra s'il y a un changement !