Problènes a l'ouverture de windows.

Fermé
Darth_3po Messages postés 50 Date d'inscription dimanche 3 septembre 2006 Statut Membre Dernière intervention 31 décembre 2009 - 3 sept. 2006 à 18:23
 Séb08 - 4 oct. 2006 à 15:53
Bonjour,

Je suis nouveau ici et depuis quelque temps, j'ai des problèmes avec mon ordinateur, qui n'a même pas encore 1 an.

J'utilise Microsoft Windows XP Édition familiale Version 2002 Service Pack 2

Support Technique:
Medion Professional Computer Intel(R)
Pentium(R) 4 CPU 2.93 GHz
2.93 GHz 504 Mo de RAM.

Voici mon problèmes:
Depuis quelques temps, lorsque j'ouvre l'ordinateur, je recois le message qui me dit qu'il est impossible de trouver ces 2 programmes:

c:\progra~1\uninst~1.dll
c:\progra~1\mywebs~1\bar\1.bin\mwsbar.dll

or lorsque je fait une recherche, je ne trouve aucun de ces fichiers dans mon ordinateur. J'utilise Norton Antivirus et Spysweeper et à chaque fois que je les active, il semble que mon ordinateur est net et sans problèmes, je trouve ça un peu bizarre. Aussi, depuis ce temps, l'ordinateur est beaucoup plus lent et il y a un bruit demoteur depuis ma tour qu'il n'avais pas avant et je me demande ce que c'est.

Merci beaucoup de votre aide.

David.

P.S. Si il y a des operations que je dois faire, genre hijack dont j'ignore comment faire, n'hésitez pas à m'informer de la marches à suivre.
A voir également:

49 réponses

Darth_3po Messages postés 50 Date d'inscription dimanche 3 septembre 2006 Statut Membre Dernière intervention 31 décembre 2009
10 sept. 2006 à 14:49
le problème est que j'ignore où ces 2 programmes sont situés, lorsque j'ouvre l'ajout/suppression de fichiers, ils ne sont pas là et lorsque je fait une recherche, la recherche ne trouves rien...
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
10 sept. 2006 à 15:03
regarde dans program files s'il n'y a pas un dossier à ce nom

0
Darth_3po Messages postés 50 Date d'inscription dimanche 3 septembre 2006 Statut Membre Dernière intervention 31 décembre 2009
10 sept. 2006 à 16:52
absolument rien
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
10 sept. 2006 à 17:00
ok,

dans ce cas : fixe ces 2 lignes à la place de la suppression des prog :

O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S
O4 - HKLM\..\RunOnce: [MyWebSearch bar Uninstall] rundll32 C:\PROGRA~1\UNINST~1.DLL,O -3

++

**tout ce que je sais, c'est que je ne sais rien ! et c'est déjà pas mal ...**
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Darth_3po Messages postés 50 Date d'inscription dimanche 3 septembre 2006 Statut Membre Dernière intervention 31 décembre 2009
10 sept. 2006 à 17:04
ça fait plusieurs fois que je les supprime, mais chaque fois que j'ouvre l'ordinateur, elle sont de retour.
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
10 sept. 2006 à 17:12
en effet ...

fais la manip du poste 16, et si ça marche pas , on essaye autre chose !

0
Darth_3po Messages postés 50 Date d'inscription dimanche 3 septembre 2006 Statut Membre Dernière intervention 31 décembre 2009
10 sept. 2006 à 23:31
revoici mon hijack:

Logfile of HijackThis v1.99.1
Scan saved at 17:31:28, on 2006-09-10
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\PROGRA~1\Webshots\webshots.scr
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
C:\Documents and Settings\Admin\Mes documents\programmes\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wizards.com/default.asp?x=starwars
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.medion.com/us/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] "C:\PROGRA~1\SYMNET~1\SNDMon.exe" /Consumer
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] "C:\Program Files\Logitech\Video\ISStart.exe"
O4 - HKLM\..\Run: [LogitechVideoTray] "C:\Program Files\Logitech\Video\LogiTray.exe"
O4 - HKLM\..\Run: [ViewMgr] "C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe"
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [MSConfig] "C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe" /auto
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.medion.com/us/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe

j'ai aussi fait un spybot search and destroy...
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
11 sept. 2006 à 20:55
Salut

ton log est ok !


où en sont tes soucis ???

++
0
Darth_3po Messages postés 50 Date d'inscription dimanche 3 septembre 2006 Statut Membre Dernière intervention 31 décembre 2009
11 sept. 2006 à 22:56
la premiere fois que j'ouivre l'ordinateur, tout est ok, mais a partir de la 2e, les 2 fichus programmes reviennent.

J'ai même fait un diagnostique en mode sans echec et depuis ce temps là, à chaque fois que j'ouvre l'ordinateur, j'ai la page utilitaire de configuration systeme qui s'ouvre et je ne sait koi faire avec cette page....

Ces 2 maudits fichus programmes ralentissent mon ordinateur c'est pas possible...
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
12 sept. 2006 à 10:35
Salut

bon, ok !

fais ceci : demarrer < executer < tape "msconfig" < onglet demarrage et là tu déselectionne les 2 progs s'ils sont presents

ensuite :

Télécharge Blacklight (de F-Secure) :

https://www.f-secure.com/en

et sauvegarde le sur ton Bureau.

Double-clique blbeta.exe et accepte la licence ;clique Scan puis Next

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

Copie et colle le contenu de ce rapport dans ta prochaine réponse

@+
0
Darth_3po Messages postés 50 Date d'inscription dimanche 3 septembre 2006 Statut Membre Dernière intervention 31 décembre 2009
12 sept. 2006 à 22:50
les 2 programmes sont décochés depuis belle lurette. et voici le log:

09/12/06 16:32:42 [Info]: BlackLight Engine 1.0.46 initialized
09/12/06 16:32:42 [Info]: OS: 5.1 build 2600 (Service Pack 2)
09/12/06 16:32:42 [Note]: 7019 4
09/12/06 16:32:42 [Note]: 7005 0
09/12/06 16:32:46 [Note]: 7006 0
09/12/06 16:32:46 [Note]: 7011 1060
09/12/06 16:32:46 [Note]: 7026 0
09/12/06 16:32:46 [Note]: 7026 0
09/12/06 16:33:19 [Note]: FSRAW library version 1.7.1019
09/12/06 16:39:08 [Note]: 2000 1006
09/12/06 16:47:46 [Note]: 7007 0
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
12 sept. 2006 à 23:17
les 2 programmes sont décochés depuis belle lurette

je reponds à pas mal de poste à la fois quasi quotidiennement ! je ne retiens donc pas tout par coeur :))))))

ok, je pense avoir trouver pourquoi ce problème revient à chaque fois ...

télécharge ceci :

1) http://pageperso.aol.fr/balltrap34/lopxp.zip (Merci Moe31 et Balltrap34)

2) Dézippe-le (clic droit dessus > extraire tout)
et lance lopxp.bat


ensuite poste le rapport

++


**tout ce que je sais, c'est que je ne sais rien ! et c'est déjà pas mal ...**
0
Darth_3po Messages postés 50 Date d'inscription dimanche 3 septembre 2006 Statut Membre Dernière intervention 31 décembre 2009
13 sept. 2006 à 01:09
voici le log:

Rapport fait à 19:07:05,84 le 2006-09-12

Le volume dans le lecteur C s'appelle *********
Le num‚ro de s‚rie du volume est ********

R‚pertoire de C:\Documents and Settings\Admin\Application Data

2006-08-06 14:56 <REP> Leadertech
2006-07-16 18:45 <REP> Lavasoft
2006-05-07 17:30 <REP> FotoWire
2006-04-13 16:35 6401 GdiplusUpgrade_MSIApproach_Wrapper.log
2006-02-25 14:01 <REP> Webshots
2006-02-03 18:29 <REP> Microsoft Web Folders
2005-11-20 09:07 <REP> DIMAGE
2005-11-11 16:48 <REP> Lionhead Studios
2005-10-27 18:36 <REP> Apple Computer
2005-09-18 17:41 <REP> My Battle for Middle-earth Files
2005-09-14 17:45 <REP> Image Zone Express
2005-09-13 20:04 <REP> AdobeUM
2005-09-12 10:56 <REP> Webroot
2005-08-10 12:54 62 desktop.ini
2005-08-10 12:54 <REP> Adobe
2005-08-10 12:54 <REP> CyberLink
2005-08-10 12:54 <REP> Identities
2005-08-10 12:54 <REP> Help
2005-08-10 12:54 <REP> Macromedia
2005-08-10 12:54 <REP> Musicmatch
2005-08-10 12:54 <REP> Microsoft
2005-08-10 12:54 <REP> Real
2005-08-10 12:54 <REP> Sun
2005-08-10 12:54 <REP> ..
2005-08-10 12:54 <REP> .
2005-08-10 12:54 <REP> Symantec
2 fichier(s) 6463 octets
24 R‚p(s) 41574027264 octets libres
Le volume dans le lecteur C s'appelle *********
Le num‚ro de s‚rie du volume est ********

R‚pertoire de C:\Documents and Settings\All Users\Application Data

2006-09-10 10:54 <REP> Spybot - Search & Destroy
2006-07-23 22:14 <REP> Windows Genuine Advantage
2006-07-13 16:15 <REP> Webroot
2006-05-07 17:27 0 Installer.log
2005-11-11 16:42 <REP> Lionhead Studios
2005-10-27 19:10 1749 QTSBandwidthCache
2005-10-27 18:34 <REP> Apple Computer
2005-10-16 19:10 <REP> Viewpoint
2005-09-12 10:24 <REP> HP
2005-09-12 10:15 813 hpzinstall.log
2005-05-04 14:43 <REP> Symantec
2005-05-04 13:26 <REP> CyberLink
2005-03-07 12:52 <REP> QuickTime
2004-09-13 13:12 <REP> Ahead
2004-09-13 05:01 62 desktop.ini
2004-09-13 05:00 <REP> ..
2004-09-13 05:00 <REP> .
2004-09-13 05:00 <REP> Microsoft
2004-09-13 04:07 <REP> Adobe
2004-09-13 03:11 <REP> SBSI
4 fichier(s) 2624 octets
16 R‚p(s) 41574027264 octets libres
Le volume dans le lecteur C s'appelle ********
Le num‚ro de s‚rie du volume est ********

R‚pertoire de C:\Documents and Settings\Default User\Application Data

2005-08-10 12:53 <REP> Help
2005-08-10 12:53 <REP> Adobe
2005-08-10 12:53 <REP> CyberLink
2005-08-10 12:53 <REP> Macromedia
2005-08-10 12:53 <REP> Musicmatch
2005-08-10 12:53 <REP> Real
2005-08-10 12:53 <REP> Sun
2005-08-10 12:53 <REP> Symantec
2004-09-13 05:01 62 desktop.ini
2004-09-13 05:00 <REP> ..
2004-09-13 05:00 <REP> .
2004-09-13 05:00 <REP> Microsoft
2004-09-13 03:07 <REP> Identities
1 fichier(s) 62 octets
12 R‚p(s) 41574027264 octets libres
Le volume dans le lecteur C s'appelle *********
Le num‚ro de s‚rie du volume est ********

R‚pertoire de C:\Documents and Settings\Propri‚taire\Application Data

2005-09-20 20:12 <REP> ..
2005-09-20 20:12 <REP> Real
2005-09-20 20:12 <REP> .
0 fichier(s) 0 octets
3 R‚p(s) 41574027264 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C s'appelle *******
Le num‚ro de s‚rie du volume est *******

R‚pertoire de C:\WINDOWS\Tasks

2005-09-12 09:56 566 Norton AntiVirus - Analyser mon ordinateur - Admin.job
2005-05-04 14:45 364 Symantec NetDetect.job
2004-09-13 03:09 6 SA.DAT
2004-09-13 03:06 <REP> ..
2004-09-13 03:06 <REP> .
2004-09-13 02:55 65 desktop.ini
4 fichier(s) 1ÿ001 octets
2 R‚p(s) 41ÿ574ÿ023ÿ168 octets libres

******************************************
Recherche dans Program files

Le dossier C:\Program Files\C2Media n'existe pas

*************** Fin du rapport ****************
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
13 sept. 2006 à 12:28
Slt !!

le fait que ce problème revient à chaque fois, c'est parcequ'il doit être dans les taches planifiées ( mais ça n'apparait pas dans ce rapport ... )

donc regarde si ces progs y apparaissent, et supprime les !
++
0
Darth_3po Messages postés 50 Date d'inscription dimanche 3 septembre 2006 Statut Membre Dernière intervention 31 décembre 2009
17 sept. 2006 à 18:23
c où ça??
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
17 sept. 2006 à 18:58
c'est dans panneau de configuration
0
Darth_3po Messages postés 50 Date d'inscription dimanche 3 septembre 2006 Statut Membre Dernière intervention 31 décembre 2009
23 sept. 2006 à 14:00
C'est juste que ces 2 programmes ne sont plus sur mon ordinateur depuis belle lurette, mais à chaque fois que j'ouvre, c'est comme si windows les détectais et il y a erreur de chargement...
0
Utilisateur anonyme
24 sept. 2006 à 03:27
Salut Green Day et Darth

je m'incruste pour faire avancer l'affarie si possible :-/

telecharge ça:
http://download.bleepingcomputer.com/sUBs/combofix.exe

appuyes sur "Y" pour continuer

Attends quelques minutes..un rapport va s'ouvrir enregistre son contenu, puis copie et colle le sur ici stp
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
24 sept. 2006 à 11:51
Merci Boulepate :-)

j'étais à court d'idée :/

;-)
0
Darth_3po Messages postés 50 Date d'inscription dimanche 3 septembre 2006 Statut Membre Dernière intervention 31 décembre 2009
24 sept. 2006 à 16:55
Admin - 06-09-24 10:50:16,17 Service Pack 2
ComboFix 06.09.23.2 - Running from: "C:\Documents and Settings\Admin\Bureau"

((((((((((((((((((((((((((((((( Files Created from 2006-08-24 to 2006-09-24 ))))))))))))))))))))))))))))))))))


2006-09-04 16:48 42,920 --a------ C:\WINDOWS\system32\vsutil_loc040c.dll
2006-09-03 18:49 178,408 --a------ C:\WINDOWS\system32\muweb.dll


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))


2006-09-24 10:45 17408 --a------ C:\WINDOWS\system32\drivers\USBCRFT.SYS
2006-09-24 10:45 -------- d-------- C:\Program Files\Fichiers communs
2006-09-23 08:00 -------- d-------- C:\Program Files\Fichiers communs\Symantec Shared
2006-09-14 20:19 -------- d-------- C:\Program Files\PartyGaming.Net
2006-09-12 15:11 -------- d-------- C:\Program Files\ewido anti-spyware 4.0
2006-09-04 16:48 -------- d-------- C:\Program Files\Zone Labs
2006-09-03 16:36 -------- d-------- C:\Program Files\CCleaner
2006-09-03 12:01 -------- d--h----- C:\Program Files\InstallShield Installation Information
2006-09-02 10:56 -------- d-------- C:\Program Files\MSN Messenger
2006-08-27 10:50 -------- d-------- C:\Program Files\iTunes
2006-08-21 08:26 16896 --a------ C:\WINDOWS\system32\fltlib.dll
2006-08-21 05:14 23040 --a------ C:\WINDOWS\system32\fltmc.exe
2006-08-21 05:14 128896 --a------ C:\WINDOWS\system32\drivers\fltmgr.sys
2006-08-12 19:59 -------- d-------- C:\Program Files\Viewpoint
2006-08-10 22:16 -------- d-------- C:\Program Files\Internet Explorer
2006-08-06 14:56 -------- d-------- C:\Documents and Settings\Admin\Application Data\Leadertech
2006-08-06 14:56 -------- d-------- C:\Documents and Settings\Admin\Application Data\Adobe
2006-08-03 19:33 15360 --a------ C:\WINDOWS\system32\drivers\sshrmd.sys
2006-08-03 19:33 14848 --a------ C:\WINDOWS\system32\drivers\sskbfd.sys
2006-08-03 19:33 13824 --a------ C:\WINDOWS\system32\drivers\SSFS0509.sys
2006-08-03 19:33 117248 --a------ C:\WINDOWS\system32\drivers\ssidrv.sys
2006-07-29 19:32 48936 --a------ C:\WINDOWS\system32\sirenacm.dll
2006-07-27 09:26 679424 --a------ C:\WINDOWS\system32\inetcomm.dll
2006-07-24 13:22 -------- d-------- C:\Program Files\Fichiers communs\Microsoft Shared
2006-07-21 04:27 72704 --a------ C:\WINDOWS\system32\hlink.dll
2006-07-06 15:27 118784 -r------- C:\WINDOWS\bwUnin-7.2.0.157-8876480SL.exe
2006-06-15 15:02 9254 --a------ C:\Program Files\README.html
2006-06-15 15:02 840340 --a------ C:\Program Files\tour.mod
2006-06-15 15:02 5745 --a------ C:\Program Files\tour.log
2006-06-15 15:02 3420 --a------ C:\Program Files\LICENSE.txt
2006-06-15 15:02 1212 --a------ C:\Program Files\launch_module.jnlp


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries are not shown

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LogitechSoftwareUpdate"="\"C:\\Program Files\\Logitech\\Video\\ManifestEngine.exe\" boot"
"updateMgr"="\"C:\\Program Files\\Adobe\\Acrobat 7.0\\Reader\\AdobeUpdateManager.exe\" AcRdB7_0_7 -reboot 1"
"LDM"="\"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ccApp"="\"C:\\Program Files\\Fichiers communs\\Symantec Shared\\ccApp.exe\""
"Symantec NetDriver Monitor"="\"C:\\PROGRA~1\\SYMNET~1\\SNDMon.exe\" /Consumer"
"SpySweeper"="\"C:\\Program Files\\Webroot\\Spy Sweeper\\SpySweeperUI.exe\" /startintray"
"HP Software Update"="\"C:\\Program Files\\HP\\HP Software Update\\HPWuSchd2.exe\""
"igfxtray"="C:\\WINDOWS\\system32\\igfxtray.exe"
"igfxhkcmd"="C:\\WINDOWS\\system32\\hkcmd.exe"
"igfxpers"="C:\\WINDOWS\\system32\\igfxpers.exe"
"LVCOMSX"="C:\\WINDOWS\\system32\\LVCOMSX.EXE"
"LogitechVideoRepair"="\"C:\\Program Files\\Logitech\\Video\\ISStart.exe\" "
"LogitechVideoTray"="\"C:\\Program Files\\Logitech\\Video\\LogiTray.exe\""
"ViewMgr"="\"C:\\Program Files\\Viewpoint\\Viewpoint Manager\\ViewMgr.exe\""
"Zone Labs Client"="\"C:\\Program Files\\Zone Labs\\ZoneAlarm\\zlclient.exe\""
"My Web Search Bar"="rundll32 C:\\PROGRA~1\\MYWEBS~1\\bar\\1.bin\\MWSBAR.DLL,S"
"QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
"SoundMan"="SOUNDMAN.EXE"
"NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"
"iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""
"Dit"="Dit.exe"
"AOLDialer"="C:\\Program Files\\Fichiers communs\\AOLSHARE\\AOLDialReg.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL]
"Installed"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI]
"NoChange"="1"
"Installed"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS]
"Installed"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runonce]
"MyWebSearch bar Uninstall"="rundll32 C:\\PROGRA~1\\UNINST~1.DLL,O -3"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000005

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,e2,02,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,e2,02,\
00,00,04,00,00,40
"RestoredStateInfo"=hex:18,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,e2,02,\
00,00,01,00,00,00

[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE"

[HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
"{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="ewido anti-spyware 4.0"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001

[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"


HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders
securityproviders REG_SZ msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll

HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\WebrootSpySweeperService

Contents of the 'Scheduled Tasks' folder
C:\WINDOWS\tasks\Norton AntiVirus - Analyser mon ordinateur - Admin.job
C:\WINDOWS\tasks\Symantec NetDetect.job

Completion time: 2006-09-24 10:54:18.23
ComboFix.txt


le problème avec les 2 problèmes, c'est qu'il y a erreur de chargement lorsque j'ouvre windows, comme si il restait des conposantes des ces 2 programmes sur mon ordi.
0