Probleme démarrage

ramkarthi Messages postés 47 Statut Membre -  
 Utilisateur anonyme -
Bonjour tout le monde!

Jusqu'à ce matin mon pc fonctionnait correctemment!Cet après midi ,en voulant installer un nouvel antivirus il s'est produit une erreur et mon ancien antivirus s'est désinstaller incorrectement et ne marchait plus! lorsque je redémarre le pc , en arrivant sur l'écrant des utilisateur(sous XP) , je clike sur mon icone pour acceder a mon bureau et j'ai mis un temps fou( plus de 5 min) pour accéder au bureau puis je reçois un message d'erreur comme quoi norton ne peut fonctionner sous pretexte qu'il des fichiers! J'ai donc retirer du pc tout ce qui étatit en rapport avec norton puis j 'ai installé McAfee internet security.En rédemmerant le pc j'ai toujours le meme problème: je doit attendre au moins 5 min pour atteindre le bureau depuis l'écran des utilisateurs!! Et chaque démmarage toujours la meme chose!!Quelqun peut il m'aider s'il vous plait a résoudre ce probleme! Je signal au passage que windows m'affiche également que mon centre de sécurité n'est pas disponible alors le McAfee fonctionne à merveille!!Je vous remercie d'avance!

5 réponses

  1. Utilisateur anonyme
     
    Salut,

    fais ceci:

    télécharges hijackthis:
    http://www.hijackthis.de/downloads/hijackthis_199.zip

    Installe le dans son propre dossier:
    -cliques droit sur le bureau, nouveau dossier, installes-le dedans.
    Lance le, cliques sur "do a system scan and save logfile"
    Puis copies et colles le rapport ici.
    0
  2. ramkarthi Messages postés 47 Statut Membre
     
    Voici le log file :

    Logfile of HijackThis v1.99.1
    Scan saved at 11:03:30, on 12/04/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    c:\program files\mcafee.com\agent\mcdetect.exe
    c:\PROGRA~1\mcafee.com\vso\mcshield.exe
    c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
    C:\PROGRA~1\McAfee.com\PERSON~1\MpfService.exe
    c:\PROGRA~1\mcafee.com\vso\OasClnt.exe
    C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
    c:\program files\mcafee.com\vso\mcvsshld.exe
    c:\progra~1\mcafee.com\vso\mcvsescn.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE
    C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
    c:\program files\mcafee.com\agent\mcagent.exe
    C:\PROGRA~1\mcafee.com\mps\mscifapp.exe
    C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\VIA\RAID\raid_tool.exe
    C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
    c:\progra~1\mcafee.com\vso\mcvsftsn.exe
    C:\Program Files\BitComet\BitComet.exe
    C:\Documents and Settings\Karthi.UNICORNI-B5E242\Bureau\Nouveau dossier\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = [http://www.bing.com/spresults.aspx
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: McBrwHelper Class - {227B8AA8-DAF2-4892-BD1D-73F568BCB24E} - c:\program files\mcafee.com\mps\mcbrhlpr.dll
    O2 - BHO: McAfee PopupKiller - {3EC8255F-E043-4cae-8B3B-B191550C2A22} - c:\program files\mcafee.com\mps\popupkiller.dll
    O2 - BHO: McAfee AntiPhishing Filter - {41D68ED8-4CFF-4115-88A6-6EBB8AF19000} - c:\PROGRA~1\mcafee\SPAMKI~1\mcapfbho.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
    O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /O6 "USB001" /M "Stylus DX4800"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
    O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
    O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
    O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
    O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
    O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
    O4 - HKLM\..\Run: [MPSExe] c:\PROGRA~1\mcafee.com\mps\mscifapp.exe /embedding
    O4 - HKLM\..\Run: [MSKAGENTEXE] C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
    O4 - HKLM\..\Run: [MSKDetectorExe] C:\PROGRA~1\McAfee\SPAMKI~1\MSKDetct.exe /startup
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
    O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
    O9 - Extra button: (no name) - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - c:\PROGRA~1\mcafee\SPAMKI~1\mcapfbho.dll
    O9 - Extra 'Tools' menuitem: McAfee AntiPhishing Filter - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - c:\PROGRA~1\mcafee\SPAMKI~1\mcapfbho.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
    O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
    O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://www.kumudam.com/wfplayer/tdserver.cab
    O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
    O20 - Winlogon Notify: winwim32 - C:\WINDOWS\SYSTEM32\winwim32.dll
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
    O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
    O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
    O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
    O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MpfService.exe
    O23 - Service: McAfee SpamKiller Server (MskService) - McAfee Inc. - C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
    O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Unknown owner - C:\Program Files\Norton AntiVirus\navapsvc.exe (file missing)
    O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Unknown owner - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe (file missing)
    O23 - Service: Norton Protection Center Service (NSCService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE (file missing)
    O23 - Service: Symantec AVScan (SAVScan) - Unknown owner - C:\Program Files\Norton AntiVirus\SAVScan.exe (file missing)
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
    0
    1. Utilisateur anonyme
       
      Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = [http://www.bing.com/spresults.aspx
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
      O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://www.kumudam.com/wfplayer/tdserver.cab
      O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
      O20 - Winlogon Notify: winwim32 - C:\WINDOWS\SYSTEM32\winwim32.dll
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Unknown owner - C:\Program Files\Norton AntiVirus\navapsvc.exe (file missing)
      O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Unknown owner - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe (file missing)
      O23 - Service: Norton Protection Center Service (NSCService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE (file missing)
      O23 - Service: Symantec AVScan (SAVScan) - Unknown owner - C:\Program Files\Norton AntiVirus\SAVScan.exe (file missing)
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe


      ¤Cliques sur demarrer, executer, tapes: services.msc ,cherches dans la liste ces lignes et regles les sur "desactivé"

      Symantec Event Manager (ccEvtMgr)
      Symantec Settings Manager (ccSetMgr)
      Norton AntiVirus Auto-Protect Service (navapsvc)
      Norton AntiVirus Firewall Monitor Service
      Norton Protection Center Service (NSCService)
      Symantec AVScan (SAVScan)
      Symantec Network Drivers Service (SNDSrvc)


      ¤Fais ce nettoyage:

      *Telecharges et installes ceci, dans la colonne de gauche cliques sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs

      CCleaner:
      Ccleaner

      *Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis cliques sur "lancer le nettoyage"


      ¤Puis ceci pour supprimer le virus(trojan)

      Telecharges Killbox : https://www.generation-nt.com/killbox-telechargement-25430.html

      Doubles clique sur killbox.exe (Pocket Killbox)

      - coches: delete on reboot
      dans la barre vide entre ceci: (exactement)

      C:\WINDOWS\SYSTEM32\winwim32.dll

      - cliques sur la croix rouge
      - une fenetre va apparaitre pour confirmation cliques sur YES
      - une seconde fenetre te demande si tu veux redemarrer cliques sur YES


      L'ordi va redemarrer une foiS que c'est fait met un nouveau rapport hijackthis stp

      A++
      0
  3. ramkarthi Messages postés 47 Statut Membre
     
    Je vous renvoi un nouveau Rapport :

    Logfile of HijackThis v1.99.1
    Scan saved at 12:18:58, on 12/04/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    c:\program files\mcafee.com\agent\mcdetect.exe
    c:\PROGRA~1\mcafee.com\vso\mcshield.exe
    c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
    C:\PROGRA~1\McAfee.com\PERSON~1\MpfService.exe
    C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE
    C:\Program Files\McAfee.com\VSO\oasclnt.exe
    c:\progra~1\mcafee.com\vso\mcvsescn.exe
    C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
    C:\WINDOWS\system32\svchost.exe
    C:\PROGRA~1\mcafee.com\mps\mscifapp.exe
    C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
    C:\Program Files\VIA\RAID\raid_tool.exe
    C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Documents and Settings\Karthi.UNICORNI-B5E242\Bureau\Nouveau dossier\HijackThis.exe
    C:\WINDOWS\system32\wuauclt.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: McBrwHelper Class - {227B8AA8-DAF2-4892-BD1D-73F568BCB24E} - c:\program files\mcafee.com\mps\mcbrhlpr.dll
    O2 - BHO: McAfee PopupKiller - {3EC8255F-E043-4cae-8B3B-B191550C2A22} - c:\program files\mcafee.com\mps\popupkiller.dll
    O2 - BHO: McAfee AntiPhishing Filter - {41D68ED8-4CFF-4115-88A6-6EBB8AF19000} - c:\PROGRA~1\mcafee\SPAMKI~1\mcapfbho.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
    O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /O6 "USB001" /M "Stylus DX4800"
    O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
    O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
    O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
    O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
    O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\McUpdate.exe
    O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
    O4 - HKLM\..\Run: [MPSExe] c:\PROGRA~1\mcafee.com\mps\mscifapp.exe /embedding
    O4 - HKLM\..\Run: [MSKAGENTEXE] C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
    O4 - HKLM\..\Run: [MSKDetectorExe] C:\PROGRA~1\McAfee\SPAMKI~1\MSKDetct.exe /startup
    O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - c:\PROGRA~1\mcafee\SPAMKI~1\mcapfbho.dll
    O9 - Extra 'Tools' menuitem: McAfee AntiPhishing Filter - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - c:\PROGRA~1\mcafee\SPAMKI~1\mcapfbho.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
    O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
    O20 - Winlogon Notify: winwim32 - winwim32.dll (file missing)
    O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
    O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
    O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
    O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
    O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MpfService.exe
    O23 - Service: McAfee SpamKiller Server (MskService) - McAfee Inc. - C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
    0
    1. Utilisateur anonyme
       
      Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

      O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
      O20 - Winlogon Notify: winwim32 - winwim32.dll (file missing)


      Ou en est ton probléme ?

      Puis fais ceci stp:

      Télécharge lopxp ici:

      http://pageperso.aol.fr/balltrap34/lopxp.zip

      dezippe le, est clique sur lopxp.bat
      le bloc note va s'ouvrir, copie et colle le contenu ici
      0
  4. ramkarthi Messages postés 47 Statut Membre
     
    Rapport fait à 14:18:34,67 le 12/04/2006

    Le volume dans le lecteur C s'appelle ......
    Le num‚ro de s‚rie du volume est 6CB9-7184

    R‚pertoire de C:\Documents and Settings\All Users\Application Data

    10/04/2006 12:10 <REP> Windows Genuine Advantage
    26/02/2006 20:33 <REP> TuneUp Software
    22/02/2006 08:35 <REP> River Past G4
    30/01/2006 16:25 <REP> MSScanAppDataDir
    18/01/2006 20:37 <REP> InstallShield
    13/11/2005 14:22 <REP> Adobe
    26/10/2005 15:43 <REP> Motive
    14/10/2005 20:16 <REP> UDL
    14/10/2005 19:52 <REP> Logitech
    26/06/2005 07:50 <REP> QuickTime
    26/06/2005 07:49 <REP> Apple Computer
    14/06/2005 22:53 <REP> yahoo!
    07/06/2005 21:19 <REP> Ulead Systems
    07/06/2005 10:03 <REP> DVD Shrink
    30/05/2005 08:27 <REP> Trymedia
    16/05/2005 20:23 <REP> Macrovision
    19/04/2005 08:01 <REP> Ahead
    26/03/2005 16:50 <REP> CyberLink
    26/03/2005 16:25 <REP> Symantec
    30/12/2003 02:32 62 desktop.ini
    30/12/2003 02:13 <REP> Microsoft
    30/12/2003 02:07 <REP> .
    30/12/2003 02:07 <REP> ..
    1 fichier(s) 62 octets
    22 R‚p(s) 24786743296 octets libres
    Le volume dans le lecteur C s'appelle ......
    Le num‚ro de s‚rie du volume est 6CB9-7184

    R‚pertoire de C:\Documents and Settings\All Users.WINDOWS\Application Data

    11/04/2006 21:27 <REP> TuneUp Software
    11/04/2006 20:56 <REP> McAfee
    11/04/2006 20:55 <REP> McAfee.com Personal Firewall
    11/04/2006 20:30 <REP> McAfee.com
    10/04/2006 19:42 <REP> CyberLink
    10/04/2006 17:48 <REP> DVD Shrink
    10/04/2006 16:02 62 desktop.ini
    10/04/2006 16:02 <REP> Microsoft
    10/04/2006 16:02 <REP> .
    10/04/2006 16:02 <REP> ..
    10/04/2006 14:56 <REP> Symantec
    1 fichier(s) 62 octets
    10 R‚p(s) 24786743296 octets libres
    Le volume dans le lecteur C s'appelle ...............
    Le num‚ro de s‚rie du volume est 6CB9-7184

    R‚pertoire de C:\Documents and Settings\Default User\Application Data

    30/12/2003 02:32 62 desktop.ini
    30/12/2003 02:16 <REP> Microsoft
    30/12/2003 02:07 <REP> ..
    30/12/2003 02:07 <REP> .
    1 fichier(s) 62 octets
    3 R‚p(s) 24786743296 octets libres
    Le volume dans le lecteur C s'appelle .....
    Le num‚ro de s‚rie du volume est 6CB9-7184

    R‚pertoire de C:\Documents and Settings\Default User.WINDOWS\Application Data

    10/04/2006 16:02 62 desktop.ini
    10/04/2006 16:02 <REP> Microsoft
    10/04/2006 16:02 <REP> ..
    10/04/2006 16:02 <REP> .
    1 fichier(s) 62 octets
    3 R‚p(s) 24786743296 octets libres
    Le volume dans le lecteur C s'appelle ...............
    Le num‚ro de s‚rie du volume est 6CB9-7184

    R‚pertoire de C:\Documents and Settings\Govindan\Application Data

    05/11/2005 11:32 505 dm.ini
    05/11/2005 11:32 746 AdobeDLM.log
    28/10/2005 12:49 66144 GDIPFONTCACHEV1.DAT
    14/10/2005 21:57 <REP> Murasu
    14/10/2005 21:41 <REP> Logitech
    28/05/2005 16:20 <REP> Cyberlink
    28/05/2005 07:18 <REP> .ABC 3.01
    14/05/2005 18:22 <REP> Ahead
    12/05/2005 05:27 <REP> Sun
    28/04/2005 03:04 <REP> AdobeUM
    18/04/2005 08:22 <REP> Adobe
    18/04/2005 08:11 <REP> Macromedia
    17/04/2005 19:58 <REP> Real
    17/04/2005 19:58 <REP> Identities
    17/04/2005 19:57 62 desktop.ini
    17/04/2005 19:57 <REP> Microsoft
    17/04/2005 19:57 <REP> .
    17/04/2005 19:57 <REP> ..
    4 fichier(s) 67457 octets
    14 R‚p(s) 24786739200 octets libres
    Le volume dans le lecteur C s'appelle Ramalingame Karthi
    Le num‚ro de s‚rie du volume est 6CB9-7184

    R‚pertoire de C:\Documents and Settings\Govindan.UNICORNI-B5E242\Application Data

    11/04/2006 22:08 <REP> McAfee.com Personal Firewall
    11/04/2006 22:08 <REP> Identities
    11/04/2006 22:08 62 desktop.ini
    11/04/2006 22:08 <REP> ..
    11/04/2006 22:08 <REP> Microsoft
    11/04/2006 22:08 <REP> .
    1 fichier(s) 62 octets
    5 R‚p(s) 24786739200 octets libres
    Le volume dans le lecteur C s'appelle Ramalingame Karthi
    Le num‚ro de s‚rie du volume est 6CB9-7184

    R‚pertoire de C:\Documents and Settings\Karthi\Application Data

    25/11/2005 21:24 <REP> dvdcss
    23/11/2005 20:45 <REP> NetAppel
    23/11/2005 20:40 <REP> VoipBuster
    08/11/2005 16:38 <REP> Musicmatch
    07/11/2005 20:02 <REP> Help
    04/11/2005 23:21 68080 GDIPFONTCACHEV1.DAT
    03/11/2005 22:02 <REP> .ABC 3.01
    03/11/2005 19:09 <REP> Macromedia
    29/10/2005 17:25 <REP> Jasc
    26/10/2005 17:14 <REP> AdobeUM
    25/10/2005 18:28 <REP> Murasu
    22/10/2005 22:38 <REP> Sun
    16/10/2005 15:42 <REP> Ahead
    16/10/2005 15:03 <REP> EPSON
    16/10/2005 15:00 <REP> CyberLink
    16/10/2005 14:35 <REP> Adobe
    15/10/2005 14:50 <REP> Logitech
    15/10/2005 14:50 <REP> Real
    15/10/2005 14:50 <REP> Identities
    15/10/2005 14:49 62 desktop.ini
    15/10/2005 14:49 <REP> ..
    15/10/2005 14:49 <REP> .
    15/10/2005 14:49 <REP> Microsoft
    2 fichier(s) 68142 octets
    21 R‚p(s) 24786739200 octets libres
    Le volume dans le lecteur C s'appelle Ramalingame Karthi
    Le num‚ro de s‚rie du volume est 6CB9-7184

    R‚pertoire de C:\Documents and Settings\Karthi.HOME-MXE1L26T5D\Application Data

    14/10/2005 19:58 <REP> Logitech
    26/06/2005 07:50 <REP> Apple Computer
    19/06/2005 15:17 <REP> Jasc
    14/06/2005 22:54 <REP> yahoo!
    13/06/2005 17:53 <REP> vlc
    09/06/2005 16:30 <REP> Micro Application
    07/06/2005 21:21 <REP> Ulead Systems
    30/05/2005 17:58 <REP> AdobeUM
    29/05/2005 21:25 <REP> Symantec
    22/05/2005 20:43 <REP> Help
    22/05/2005 19:50 <REP> CyberLink
    22/05/2005 09:33 <REP> Design Science
    21/05/2005 21:50 <REP> Murasu
    14/05/2005 22:18 <REP> .ABC 3.01
    13/05/2005 20:07 <REP> Ahead
    13/05/2005 20:04 <REP> .ABC 3.0.0
    13/05/2005 19:36 <REP> Sun
    13/05/2005 19:24 <REP> Adobe
    13/05/2005 19:22 <REP> Macromedia
    13/05/2005 19:18 <REP> Real
    13/05/2005 19:18 <REP> Identities
    13/05/2005 19:18 62 desktop.ini
    13/05/2005 19:18 <REP> ..
    13/05/2005 19:18 <REP> .
    13/05/2005 19:18 <REP> Microsoft
    1 fichier(s) 62 octets
    24 R‚p(s) 24786739200 octets libres
    Le volume dans le lecteur C s'appelle Ramalingame Karthi
    Le num‚ro de s‚rie du volume est 6CB9-7184

    R‚pertoire de C:\Documents and Settings\Karthi.HOME-MXE1L26T5D.000\Application Data

    18/01/2006 20:35 <REP> Jasc Software Inc
    15/01/2006 14:09 336 AutoGK.ini
    13/01/2006 20:44 <REP> Google
    07/01/2006 12:56 <REP> Azureus
    04/01/2006 19:37 <REP> Help
    04/01/2006 19:22 72048 GDIPFONTCACHEV1.DAT
    22/12/2005 19:09 <REP> .bittorrent
    15/12/2005 19:48 <REP> EPSON
    14/12/2005 18:38 <REP> AdobeUM
    11/12/2005 22:11 <REP> Adobe
    11/12/2005 19:39 <REP> CyberLink
    11/12/2005 19:35 <REP> Ahead
    11/12/2005 12:52 <REP> STOIK
    10/12/2005 21:23 <REP> Sun
    10/12/2005 13:52 <REP> .ABC 3.01
    10/12/2005 13:43 <REP> Macromedia
    10/12/2005 13:41 <REP> Logitech
    10/12/2005 13:40 <REP> Murasu
    10/12/2005 13:40 <REP> Real
    10/12/2005 13:40 <REP> Identities
    10/12/2005 13:40 62 desktop.ini
    10/12/2005 13:40 <REP> Microsoft
    10/12/2005 13:40 <REP> ..
    10/12/2005 13:40 <REP> .
    3 fichier(s) 72446 octets
    21 R‚p(s) 24786735104 octets libres
    Le volume dans le lecteur C s'appelle Ramalingame Karthi
    Le num‚ro de s‚rie du volume est 6CB9-7184

    R‚pertoire de C:\Documents and Settings\Karthi.UNICORNI-B5E242\Application Data

    11/04/2006 21:28 <REP> TuneUp Software
    11/04/2006 21:02 <REP> McAfee.com Personal Firewall
    11/04/2006 17:42 <REP> Ahead
    10/04/2006 19:42 <REP> CyberLink
    10/04/2006 15:31 <REP> Symantec
    10/04/2006 15:12 <REP> Macromedia
    10/04/2006 14:27 <REP> Identities
    10/04/2006 14:27 62 desktop.ini
    10/04/2006 14:27 <REP> ..
    10/04/2006 14:27 <REP> .
    10/04/2006 14:27 <REP> Microsoft
    1 fichier(s) 62 octets
    10 R‚p(s) 24786735104 octets libres
    Le volume dans le lecteur C s'appelle Ramalingame Karthi
    Le num‚ro de s‚rie du volume est 6CB9-7184

    R‚pertoire de C:\Documents and Settings\KARTHI~1~UNI

    Le volume dans le lecteur C s'appelle Ramalingame Karthi
    Le num‚ro de s‚rie du volume est 6CB9-7184

    R‚pertoire de C:\Documents and Settings\R.Karthi\Application Data

    10/04/2006 13:17 <REP> Webroot
    10/04/2006 12:14 <REP> Lavasoft
    27/02/2006 09:01 <REP> Musicmatch
    26/02/2006 20:34 <REP> TuneUp Software
    26/02/2006 11:34 <REP> dvdcss
    21/02/2006 08:36 91 FixVTS.ini
    14/02/2006 20:45 <REP> AdobeUM
    08/02/2006 23:33 <REP> Symantec
    07/02/2006 21:16 <REP> .ABC
    06/02/2006 00:20 <REP> .bittorrent
    02/02/2006 20:01 <REP> Help
    31/01/2006 12:17 <REP> Google
    28/01/2006 12:13 <REP> Sun
    25/01/2006 08:20 <REP> Ahead
    25/01/2006 08:13 <REP> CyberLink
    24/01/2006 19:05 <REP> Adobe
    24/01/2006 17:20 <REP> Macromedia
    24/01/2006 16:28 <REP> Logitech
    24/01/2006 16:27 <REP> Real
    24/01/2006 16:27 <REP> Identities
    24/01/2006 16:26 62 desktop.ini
    24/01/2006 16:26 <REP> Microsoft
    24/01/2006 16:26 <REP> .
    24/01/2006 16:26 <REP> ..
    2 fichier(s) 153 octets
    22 R‚p(s) 24786604032 octets libres
    Le volume dans le lecteur C s'appelle Ramalingame Karthi
    Le num‚ro de s‚rie du volume est 6CB9-7184

    R‚pertoire de C:\Documents and Settings\R1CEB~1

    Le volume dans le lecteur C s'appelle Ramalingame Karthi
    Le num‚ro de s‚rie du volume est 6CB9-7184

    R‚pertoire de C:\Documents and Settings\R1CEB~1~KAR

    ******************************************
    Recherche des taches planifiées dans C:\WINDOWS\tasks

    Le volume dans le lecteur C s'appelle Ramalingame Karthi
    Le num‚ro de s‚rie du volume est 6CB9-7184

    R‚pertoire de C:\windows\Tasks

    12/04/2006 00:45 396 McAfee.com Scan for Viruses - My Computer (UNICORNI-B5E242-Karthi).job
    11/04/2006 21:28 410 Maintenance en 1 clic.job
    10/04/2006 14:24 6 SA.DAT
    10/04/2006 14:14 65 desktop.ini
    10/04/2006 14:14 <REP> ..
    10/04/2006 14:14 <REP> .
    4 fichier(s) 877 octets
    2 R‚p(s) 24 786 599 936 octets libres

    ******************************************
    Recherche dans Program files

    Le dossier C:\Program Files\C2Media n'existe pas

    *************** Fin du rapport ****************
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. ramkarthi Messages postés 47 Statut Membre
     
    Je croit avoir enfin résolue mon problème; tout redémarre correctement ! je vous remercie pour votre aide!
    0
    1. Utilisateur anonyme
       
      Ok, c'est cool de plus je vois plus rien de mysterieux ;-)

      A++
      0