Probleme démarrage

ramkarthi Messages postés 47 Statut Membre -  
 Utilisateur anonyme -
Bonjour tout le monde!

Jusqu'à ce matin mon pc fonctionnait correctemment!Cet après midi ,en voulant installer un nouvel antivirus il s'est produit une erreur et mon ancien antivirus s'est désinstaller incorrectement et ne marchait plus! lorsque je redémarre le pc , en arrivant sur l'écrant des utilisateur(sous XP) , je clike sur mon icone pour acceder a mon bureau et j'ai mis un temps fou( plus de 5 min) pour accéder au bureau puis je reçois un message d'erreur comme quoi norton ne peut fonctionner sous pretexte qu'il des fichiers! J'ai donc retirer du pc tout ce qui étatit en rapport avec norton puis j 'ai installé McAfee internet security.En rédemmerant le pc j'ai toujours le meme problème: je doit attendre au moins 5 min pour atteindre le bureau depuis l'écran des utilisateurs!! Et chaque démmarage toujours la meme chose!!Quelqun peut il m'aider s'il vous plait a résoudre ce probleme! Je signal au passage que windows m'affiche également que mon centre de sécurité n'est pas disponible alors le McAfee fonctionne à merveille!!Je vous remercie d'avance!

5 réponses

Utilisateur anonyme
 
Salut,

fais ceci:

télécharges hijackthis:
http://www.hijackthis.de/downloads/hijackthis_199.zip

Installe le dans son propre dossier:
-cliques droit sur le bureau, nouveau dossier, installes-le dedans.
Lance le, cliques sur "do a system scan and save logfile"
Puis copies et colles le rapport ici.
0
ramkarthi Messages postés 47 Statut Membre
 
Voici le log file :

Logfile of HijackThis v1.99.1
Scan saved at 11:03:30, on 12/04/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfService.exe
c:\PROGRA~1\mcafee.com\vso\OasClnt.exe
C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
c:\program files\mcafee.com\vso\mcvsshld.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
c:\program files\mcafee.com\agent\mcagent.exe
C:\PROGRA~1\mcafee.com\mps\mscifapp.exe
C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
C:\Program Files\BitComet\BitComet.exe
C:\Documents and Settings\Karthi.UNICORNI-B5E242\Bureau\Nouveau dossier\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = [http://www.bing.com/spresults.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: McBrwHelper Class - {227B8AA8-DAF2-4892-BD1D-73F568BCB24E} - c:\program files\mcafee.com\mps\mcbrhlpr.dll
O2 - BHO: McAfee PopupKiller - {3EC8255F-E043-4cae-8B3B-B191550C2A22} - c:\program files\mcafee.com\mps\popupkiller.dll
O2 - BHO: McAfee AntiPhishing Filter - {41D68ED8-4CFF-4115-88A6-6EBB8AF19000} - c:\PROGRA~1\mcafee\SPAMKI~1\mcapfbho.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /O6 "USB001" /M "Stylus DX4800"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [MPSExe] c:\PROGRA~1\mcafee.com\mps\mscifapp.exe /embedding
O4 - HKLM\..\Run: [MSKAGENTEXE] C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
O4 - HKLM\..\Run: [MSKDetectorExe] C:\PROGRA~1\McAfee\SPAMKI~1\MSKDetct.exe /startup
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - c:\PROGRA~1\mcafee\SPAMKI~1\mcapfbho.dll
O9 - Extra 'Tools' menuitem: McAfee AntiPhishing Filter - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - c:\PROGRA~1\mcafee\SPAMKI~1\mcapfbho.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://www.kumudam.com/wfplayer/tdserver.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O20 - Winlogon Notify: winwim32 - C:\WINDOWS\SYSTEM32\winwim32.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MpfService.exe
O23 - Service: McAfee SpamKiller Server (MskService) - McAfee Inc. - C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Unknown owner - C:\Program Files\Norton AntiVirus\navapsvc.exe (file missing)
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Unknown owner - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe (file missing)
O23 - Service: Norton Protection Center Service (NSCService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE (file missing)
O23 - Service: Symantec AVScan (SAVScan) - Unknown owner - C:\Program Files\Norton AntiVirus\SAVScan.exe (file missing)
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
0
Utilisateur anonyme
 
Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = [http://www.bing.com/spresults.aspx
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://www.kumudam.com/wfplayer/tdserver.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O20 - Winlogon Notify: winwim32 - C:\WINDOWS\SYSTEM32\winwim32.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Unknown owner - C:\Program Files\Norton AntiVirus\navapsvc.exe (file missing)
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Unknown owner - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe (file missing)
O23 - Service: Norton Protection Center Service (NSCService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE (file missing)
O23 - Service: Symantec AVScan (SAVScan) - Unknown owner - C:\Program Files\Norton AntiVirus\SAVScan.exe (file missing)
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe


¤Cliques sur demarrer, executer, tapes: services.msc ,cherches dans la liste ces lignes et regles les sur "desactivé"

Symantec Event Manager (ccEvtMgr)
Symantec Settings Manager (ccSetMgr)
Norton AntiVirus Auto-Protect Service (navapsvc)
Norton AntiVirus Firewall Monitor Service
Norton Protection Center Service (NSCService)
Symantec AVScan (SAVScan)
Symantec Network Drivers Service (SNDSrvc)


¤Fais ce nettoyage:

*Telecharges et installes ceci, dans la colonne de gauche cliques sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs

CCleaner:
Ccleaner

*Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis cliques sur "lancer le nettoyage"


¤Puis ceci pour supprimer le virus(trojan)

Telecharges Killbox : https://www.generation-nt.com/killbox-telechargement-25430.html

Doubles clique sur killbox.exe (Pocket Killbox)

- coches: delete on reboot
dans la barre vide entre ceci: (exactement)

C:\WINDOWS\SYSTEM32\winwim32.dll

- cliques sur la croix rouge
- une fenetre va apparaitre pour confirmation cliques sur YES
- une seconde fenetre te demande si tu veux redemarrer cliques sur YES


L'ordi va redemarrer une foiS que c'est fait met un nouveau rapport hijackthis stp

A++
0
ramkarthi Messages postés 47 Statut Membre
 
Je vous renvoi un nouveau Rapport :

Logfile of HijackThis v1.99.1
Scan saved at 12:18:58, on 12/04/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfService.exe
C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE
C:\Program Files\McAfee.com\VSO\oasclnt.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\mcafee.com\mps\mscifapp.exe
C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Karthi.UNICORNI-B5E242\Bureau\Nouveau dossier\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: McBrwHelper Class - {227B8AA8-DAF2-4892-BD1D-73F568BCB24E} - c:\program files\mcafee.com\mps\mcbrhlpr.dll
O2 - BHO: McAfee PopupKiller - {3EC8255F-E043-4cae-8B3B-B191550C2A22} - c:\program files\mcafee.com\mps\popupkiller.dll
O2 - BHO: McAfee AntiPhishing Filter - {41D68ED8-4CFF-4115-88A6-6EBB8AF19000} - c:\PROGRA~1\mcafee\SPAMKI~1\mcapfbho.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /O6 "USB001" /M "Stylus DX4800"
O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [MPSExe] c:\PROGRA~1\mcafee.com\mps\mscifapp.exe /embedding
O4 - HKLM\..\Run: [MSKAGENTEXE] C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
O4 - HKLM\..\Run: [MSKDetectorExe] C:\PROGRA~1\McAfee\SPAMKI~1\MSKDetct.exe /startup
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - c:\PROGRA~1\mcafee\SPAMKI~1\mcapfbho.dll
O9 - Extra 'Tools' menuitem: McAfee AntiPhishing Filter - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - c:\PROGRA~1\mcafee\SPAMKI~1\mcapfbho.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
O20 - Winlogon Notify: winwim32 - winwim32.dll (file missing)
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MpfService.exe
O23 - Service: McAfee SpamKiller Server (MskService) - McAfee Inc. - C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
0
Utilisateur anonyme
 
Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
O20 - Winlogon Notify: winwim32 - winwim32.dll (file missing)


Ou en est ton probléme ?

Puis fais ceci stp:

Télécharge lopxp ici:

http://pageperso.aol.fr/balltrap34/lopxp.zip

dezippe le, est clique sur lopxp.bat
le bloc note va s'ouvrir, copie et colle le contenu ici
1
ramkarthi Messages postés 47 Statut Membre
 
Rapport fait à 14:18:34,67 le 12/04/2006

Le volume dans le lecteur C s'appelle ......
Le num‚ro de s‚rie du volume est 6CB9-7184

R‚pertoire de C:\Documents and Settings\All Users\Application Data

10/04/2006 12:10 <REP> Windows Genuine Advantage
26/02/2006 20:33 <REP> TuneUp Software
22/02/2006 08:35 <REP> River Past G4
30/01/2006 16:25 <REP> MSScanAppDataDir
18/01/2006 20:37 <REP> InstallShield
13/11/2005 14:22 <REP> Adobe
26/10/2005 15:43 <REP> Motive
14/10/2005 20:16 <REP> UDL
14/10/2005 19:52 <REP> Logitech
26/06/2005 07:50 <REP> QuickTime
26/06/2005 07:49 <REP> Apple Computer
14/06/2005 22:53 <REP> yahoo!
07/06/2005 21:19 <REP> Ulead Systems
07/06/2005 10:03 <REP> DVD Shrink
30/05/2005 08:27 <REP> Trymedia
16/05/2005 20:23 <REP> Macrovision
19/04/2005 08:01 <REP> Ahead
26/03/2005 16:50 <REP> CyberLink
26/03/2005 16:25 <REP> Symantec
30/12/2003 02:32 62 desktop.ini
30/12/2003 02:13 <REP> Microsoft
30/12/2003 02:07 <REP> .
30/12/2003 02:07 <REP> ..
1 fichier(s) 62 octets
22 R‚p(s) 24786743296 octets libres
Le volume dans le lecteur C s'appelle ......
Le num‚ro de s‚rie du volume est 6CB9-7184

R‚pertoire de C:\Documents and Settings\All Users.WINDOWS\Application Data

11/04/2006 21:27 <REP> TuneUp Software
11/04/2006 20:56 <REP> McAfee
11/04/2006 20:55 <REP> McAfee.com Personal Firewall
11/04/2006 20:30 <REP> McAfee.com
10/04/2006 19:42 <REP> CyberLink
10/04/2006 17:48 <REP> DVD Shrink
10/04/2006 16:02 62 desktop.ini
10/04/2006 16:02 <REP> Microsoft
10/04/2006 16:02 <REP> .
10/04/2006 16:02 <REP> ..
10/04/2006 14:56 <REP> Symantec
1 fichier(s) 62 octets
10 R‚p(s) 24786743296 octets libres
Le volume dans le lecteur C s'appelle ...............
Le num‚ro de s‚rie du volume est 6CB9-7184

R‚pertoire de C:\Documents and Settings\Default User\Application Data

30/12/2003 02:32 62 desktop.ini
30/12/2003 02:16 <REP> Microsoft
30/12/2003 02:07 <REP> ..
30/12/2003 02:07 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 24786743296 octets libres
Le volume dans le lecteur C s'appelle .....
Le num‚ro de s‚rie du volume est 6CB9-7184

R‚pertoire de C:\Documents and Settings\Default User.WINDOWS\Application Data

10/04/2006 16:02 62 desktop.ini
10/04/2006 16:02 <REP> Microsoft
10/04/2006 16:02 <REP> ..
10/04/2006 16:02 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 24786743296 octets libres
Le volume dans le lecteur C s'appelle ...............
Le num‚ro de s‚rie du volume est 6CB9-7184

R‚pertoire de C:\Documents and Settings\Govindan\Application Data

05/11/2005 11:32 505 dm.ini
05/11/2005 11:32 746 AdobeDLM.log
28/10/2005 12:49 66144 GDIPFONTCACHEV1.DAT
14/10/2005 21:57 <REP> Murasu
14/10/2005 21:41 <REP> Logitech
28/05/2005 16:20 <REP> Cyberlink
28/05/2005 07:18 <REP> .ABC 3.01
14/05/2005 18:22 <REP> Ahead
12/05/2005 05:27 <REP> Sun
28/04/2005 03:04 <REP> AdobeUM
18/04/2005 08:22 <REP> Adobe
18/04/2005 08:11 <REP> Macromedia
17/04/2005 19:58 <REP> Real
17/04/2005 19:58 <REP> Identities
17/04/2005 19:57 62 desktop.ini
17/04/2005 19:57 <REP> Microsoft
17/04/2005 19:57 <REP> .
17/04/2005 19:57 <REP> ..
4 fichier(s) 67457 octets
14 R‚p(s) 24786739200 octets libres
Le volume dans le lecteur C s'appelle Ramalingame Karthi
Le num‚ro de s‚rie du volume est 6CB9-7184

R‚pertoire de C:\Documents and Settings\Govindan.UNICORNI-B5E242\Application Data

11/04/2006 22:08 <REP> McAfee.com Personal Firewall
11/04/2006 22:08 <REP> Identities
11/04/2006 22:08 62 desktop.ini
11/04/2006 22:08 <REP> ..
11/04/2006 22:08 <REP> Microsoft
11/04/2006 22:08 <REP> .
1 fichier(s) 62 octets
5 R‚p(s) 24786739200 octets libres
Le volume dans le lecteur C s'appelle Ramalingame Karthi
Le num‚ro de s‚rie du volume est 6CB9-7184

R‚pertoire de C:\Documents and Settings\Karthi\Application Data

25/11/2005 21:24 <REP> dvdcss
23/11/2005 20:45 <REP> NetAppel
23/11/2005 20:40 <REP> VoipBuster
08/11/2005 16:38 <REP> Musicmatch
07/11/2005 20:02 <REP> Help
04/11/2005 23:21 68080 GDIPFONTCACHEV1.DAT
03/11/2005 22:02 <REP> .ABC 3.01
03/11/2005 19:09 <REP> Macromedia
29/10/2005 17:25 <REP> Jasc
26/10/2005 17:14 <REP> AdobeUM
25/10/2005 18:28 <REP> Murasu
22/10/2005 22:38 <REP> Sun
16/10/2005 15:42 <REP> Ahead
16/10/2005 15:03 <REP> EPSON
16/10/2005 15:00 <REP> CyberLink
16/10/2005 14:35 <REP> Adobe
15/10/2005 14:50 <REP> Logitech
15/10/2005 14:50 <REP> Real
15/10/2005 14:50 <REP> Identities
15/10/2005 14:49 62 desktop.ini
15/10/2005 14:49 <REP> ..
15/10/2005 14:49 <REP> .
15/10/2005 14:49 <REP> Microsoft
2 fichier(s) 68142 octets
21 R‚p(s) 24786739200 octets libres
Le volume dans le lecteur C s'appelle Ramalingame Karthi
Le num‚ro de s‚rie du volume est 6CB9-7184

R‚pertoire de C:\Documents and Settings\Karthi.HOME-MXE1L26T5D\Application Data

14/10/2005 19:58 <REP> Logitech
26/06/2005 07:50 <REP> Apple Computer
19/06/2005 15:17 <REP> Jasc
14/06/2005 22:54 <REP> yahoo!
13/06/2005 17:53 <REP> vlc
09/06/2005 16:30 <REP> Micro Application
07/06/2005 21:21 <REP> Ulead Systems
30/05/2005 17:58 <REP> AdobeUM
29/05/2005 21:25 <REP> Symantec
22/05/2005 20:43 <REP> Help
22/05/2005 19:50 <REP> CyberLink
22/05/2005 09:33 <REP> Design Science
21/05/2005 21:50 <REP> Murasu
14/05/2005 22:18 <REP> .ABC 3.01
13/05/2005 20:07 <REP> Ahead
13/05/2005 20:04 <REP> .ABC 3.0.0
13/05/2005 19:36 <REP> Sun
13/05/2005 19:24 <REP> Adobe
13/05/2005 19:22 <REP> Macromedia
13/05/2005 19:18 <REP> Real
13/05/2005 19:18 <REP> Identities
13/05/2005 19:18 62 desktop.ini
13/05/2005 19:18 <REP> ..
13/05/2005 19:18 <REP> .
13/05/2005 19:18 <REP> Microsoft
1 fichier(s) 62 octets
24 R‚p(s) 24786739200 octets libres
Le volume dans le lecteur C s'appelle Ramalingame Karthi
Le num‚ro de s‚rie du volume est 6CB9-7184

R‚pertoire de C:\Documents and Settings\Karthi.HOME-MXE1L26T5D.000\Application Data

18/01/2006 20:35 <REP> Jasc Software Inc
15/01/2006 14:09 336 AutoGK.ini
13/01/2006 20:44 <REP> Google
07/01/2006 12:56 <REP> Azureus
04/01/2006 19:37 <REP> Help
04/01/2006 19:22 72048 GDIPFONTCACHEV1.DAT
22/12/2005 19:09 <REP> .bittorrent
15/12/2005 19:48 <REP> EPSON
14/12/2005 18:38 <REP> AdobeUM
11/12/2005 22:11 <REP> Adobe
11/12/2005 19:39 <REP> CyberLink
11/12/2005 19:35 <REP> Ahead
11/12/2005 12:52 <REP> STOIK
10/12/2005 21:23 <REP> Sun
10/12/2005 13:52 <REP> .ABC 3.01
10/12/2005 13:43 <REP> Macromedia
10/12/2005 13:41 <REP> Logitech
10/12/2005 13:40 <REP> Murasu
10/12/2005 13:40 <REP> Real
10/12/2005 13:40 <REP> Identities
10/12/2005 13:40 62 desktop.ini
10/12/2005 13:40 <REP> Microsoft
10/12/2005 13:40 <REP> ..
10/12/2005 13:40 <REP> .
3 fichier(s) 72446 octets
21 R‚p(s) 24786735104 octets libres
Le volume dans le lecteur C s'appelle Ramalingame Karthi
Le num‚ro de s‚rie du volume est 6CB9-7184

R‚pertoire de C:\Documents and Settings\Karthi.UNICORNI-B5E242\Application Data

11/04/2006 21:28 <REP> TuneUp Software
11/04/2006 21:02 <REP> McAfee.com Personal Firewall
11/04/2006 17:42 <REP> Ahead
10/04/2006 19:42 <REP> CyberLink
10/04/2006 15:31 <REP> Symantec
10/04/2006 15:12 <REP> Macromedia
10/04/2006 14:27 <REP> Identities
10/04/2006 14:27 62 desktop.ini
10/04/2006 14:27 <REP> ..
10/04/2006 14:27 <REP> .
10/04/2006 14:27 <REP> Microsoft
1 fichier(s) 62 octets
10 R‚p(s) 24786735104 octets libres
Le volume dans le lecteur C s'appelle Ramalingame Karthi
Le num‚ro de s‚rie du volume est 6CB9-7184

R‚pertoire de C:\Documents and Settings\KARTHI~1~UNI

Le volume dans le lecteur C s'appelle Ramalingame Karthi
Le num‚ro de s‚rie du volume est 6CB9-7184

R‚pertoire de C:\Documents and Settings\R.Karthi\Application Data

10/04/2006 13:17 <REP> Webroot
10/04/2006 12:14 <REP> Lavasoft
27/02/2006 09:01 <REP> Musicmatch
26/02/2006 20:34 <REP> TuneUp Software
26/02/2006 11:34 <REP> dvdcss
21/02/2006 08:36 91 FixVTS.ini
14/02/2006 20:45 <REP> AdobeUM
08/02/2006 23:33 <REP> Symantec
07/02/2006 21:16 <REP> .ABC
06/02/2006 00:20 <REP> .bittorrent
02/02/2006 20:01 <REP> Help
31/01/2006 12:17 <REP> Google
28/01/2006 12:13 <REP> Sun
25/01/2006 08:20 <REP> Ahead
25/01/2006 08:13 <REP> CyberLink
24/01/2006 19:05 <REP> Adobe
24/01/2006 17:20 <REP> Macromedia
24/01/2006 16:28 <REP> Logitech
24/01/2006 16:27 <REP> Real
24/01/2006 16:27 <REP> Identities
24/01/2006 16:26 62 desktop.ini
24/01/2006 16:26 <REP> Microsoft
24/01/2006 16:26 <REP> .
24/01/2006 16:26 <REP> ..
2 fichier(s) 153 octets
22 R‚p(s) 24786604032 octets libres
Le volume dans le lecteur C s'appelle Ramalingame Karthi
Le num‚ro de s‚rie du volume est 6CB9-7184

R‚pertoire de C:\Documents and Settings\R1CEB~1

Le volume dans le lecteur C s'appelle Ramalingame Karthi
Le num‚ro de s‚rie du volume est 6CB9-7184

R‚pertoire de C:\Documents and Settings\R1CEB~1~KAR

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C s'appelle Ramalingame Karthi
Le num‚ro de s‚rie du volume est 6CB9-7184

R‚pertoire de C:\windows\Tasks

12/04/2006 00:45 396 McAfee.com Scan for Viruses - My Computer (UNICORNI-B5E242-Karthi).job
11/04/2006 21:28 410 Maintenance en 1 clic.job
10/04/2006 14:24 6 SA.DAT
10/04/2006 14:14 65 desktop.ini
10/04/2006 14:14 <REP> ..
10/04/2006 14:14 <REP> .
4 fichier(s) 877 octets
2 R‚p(s) 24 786 599 936 octets libres

******************************************
Recherche dans Program files

Le dossier C:\Program Files\C2Media n'existe pas

*************** Fin du rapport ****************
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ramkarthi Messages postés 47 Statut Membre
 
Je croit avoir enfin résolue mon problème; tout redémarre correctement ! je vous remercie pour votre aide!
0
Utilisateur anonyme
 
Ok, c'est cool de plus je vois plus rien de mysterieux ;-)

A++
0