[virus] ordinateur très lent au démarrage etc

Résolu/Fermé
celine2456 Messages postés 113 Date d'inscription mardi 7 novembre 2006 Statut Membre Dernière intervention 26 août 2015 - 7 nov. 2006 à 00:59
 Lyonnais92 - 20 oct. 2009 à 19:19
mon ordi prend 10 min. à ouvrir et prend une éternité pour chaque application
j'ai été highjacké par "ieuptodate.com" et le nettoyage a été fait mais depuis j'ai toujours cette lenteur

Spybot a trouvé smitfraud-c - smitfraud-c.toolbar888 - win32.trafficsol.c - tagASaurus - mediaplex - avenue A, Inc. - BlueStreak - statcounter

pouvez-vous m'aider???

merci à l'avance
A voir également:

109 réponses

afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
18 nov. 2006 à 15:35
OK attends
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
18 nov. 2006 à 15:37
alors en surbrillance c'est: "C:\Program Files\Java\jre1.5.0_04\bin\javaws.exe"

OK, tu supprimes.

Tu clic sur F3, et JV16 t'affiche une nouvelle trouvaille

Dis-moi encore ce que ça affiche en surbrillance
0
celine2456 Messages postés 113 Date d'inscription mardi 7 novembre 2006 Statut Membre Dernière intervention 26 août 2015
18 nov. 2006 à 15:40
Afdeg

voilà j'avais 2 entrées pour "jre1.5.0_04" et 2 entrées pour "jre1.5.0_06"... je les ai supprimées

je fais quoi maintenant?

en passant, depuis 2 jours (il me semble) je n'ai plus la fenêtre de "win antivirus pro" qui paraît
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
18 nov. 2006 à 15:42
Tu vas trop vite , Lol, je suis vieux; et le serveur de CCM est lent

Tu clic sur F3, et JV16 t'affiche une nouvelle trouvaille

Dis-moi encore ce que ça affiche en surbrillance pour les deux versions anciennes ( une à la fois lol )
0
celine2456 Messages postés 113 Date d'inscription mardi 7 novembre 2006 Statut Membre Dernière intervention 26 août 2015
18 nov. 2006 à 15:47
désolée Afideg si je suis trop vite (et pourtant sûrement plus vieille que toi hihihi)

il avait affiché pour les 2 versions (4 et 6) "display icons"... aïe aïe aïe je les ai supprimées avant d'avoir ta réponse

j'ai mal fait???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
celine2456 Messages postés 113 Date d'inscription mardi 7 novembre 2006 Statut Membre Dernière intervention 26 août 2015
18 nov. 2006 à 15:45
Afideg

chaque fois que je lance le nettoyeur de registre de jv16 il trouve 4 entrées (cercles verts) et pourtant je les supprime à chaque fois... les voici:

Root : HKEY_CURRENT_USER
Key : Software\Trolltech\OrganizationDefaults\Qt Factory Cache 4.1\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:\Program Files\Mah-Jomino\imageformats
Entry : qjpeg1.dll
Value : N/A
Last modified : 20.05.2006, 11:13
Reason : "C:\Program Files\Mah-Jomino\imageformats" does not exist.

Root : HKEY_CURRENT_USER
Key : Software\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.1.false\C:\Program Files\Mah-Jomino\imageformats
Entry : qjpeg1.dll
Value : N/A
Last modified : 20.05.2006, 11:13
Reason : "Software\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.1.false\C:\Program Files\Mah-Jomino\imageformats" does not exist.

Root : HKEY_USERS
Key : S-1-5-21-1004336348-1303643608-725345543-1003\Software\Trolltech\OrganizationDefaults\Qt Factory Cache 4.1\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:\Program Files\Mah-Jomino\imageformats
Entry : qjpeg1.dll
Value : N/A
Last modified : 20.05.2006, 11:13
Reason : "C:\Program Files\Mah-Jomino\imageformats" does not exist.

Root : HKEY_USERS
Key : S-1-5-21-1004336348-1303643608-725345543-1003\Software\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.1.false\C:\Program Files\Mah-Jomino\imageformats
Entry : qjpeg1.dll
Value : N/A
Last modified : 20.05.2006, 11:13
Reason : "S-1-5-21-1004336348-1303643608-725345543-1003\Software\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.1.false\C:\Program Files\Mah-Jomino\imageformats" does not exist.
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
18 nov. 2006 à 15:49
Céline,

Moi, je suis là :"jre1.5.0_04" et "jre1.5.0_06"... !

Tu clic sur F3, et JV16 t'affiche une nouvelle trouvaille

Dis-moi encore ce que ça affiche en surbrillance pour les deux versions anciennes ( une à la fois lol )

...et ainsi de suite ( clic F3 ) jusqu'à ce qu'un message signale que la recherche est terminée .
0
celine2456 Messages postés 113 Date d'inscription mardi 7 novembre 2006 Statut Membre Dernière intervention 26 août 2015
18 nov. 2006 à 15:54
ok

il AVAIT trouvé pour chacune des versions 1.5.0.4 ET 1.5.0.6 "displayicons" mais je les ai supprimées

SVP dis moi que j'ai pas mal fait car je cherche une façon de les récupérer et je ne trouve pas mais là je ne touche plus à rien jusqu'à un nouveau message de toi

c'est promis
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
18 nov. 2006 à 16:00
Réponds à ma question :

« et ainsi de suite ( clic F3 ) jusqu'à ce qu'un message signale que la recherche est terminée . »

As-tu eu ces messages ? oui ou non ?
0
celine2456 Messages postés 113 Date d'inscription mardi 7 novembre 2006 Statut Membre Dernière intervention 26 août 2015
18 nov. 2006 à 16:11
oui Afideg je me suis rendue au bout de la recherche de toutes les appellations... j'ai eu tous les messages à l'effet que la recherche était terminée
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
18 nov. 2006 à 16:15
Quand tu faisais F3, voyais-tu des lignes avec surbrillance dans la colonne de droite ?
0
celine2456 Messages postés 113 Date d'inscription mardi 7 novembre 2006 Statut Membre Dernière intervention 26 août 2015
18 nov. 2006 à 16:27
au premier lancement de la recherche de "jre 1.5.0_04" il a trouvé C:\Program Files\Java\jre1.5.0_04\bin\javaws.exe
je l'ai supprimé

j'ai fait F3 et il a trouvé "DisplayIcons"
je l'ai supprimé

j'ai fait F3 il a dit "Recherche Terminée"

au lancement de la recherche "jre 1.5.0._06" il a trouvé C:\Program Files\Java\jre1.5.0_06\bin\javaws.exe
je l'ai supprimé

j'ai fait F3 et il a trouvé "DisplayIcons"
je l'ai supprimé

j'ai fait F3 il a dit "Recherche Terminée"
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
18 nov. 2006 à 16:28
Allo ???
Céline ?
0
celine2456 Messages postés 113 Date d'inscription mardi 7 novembre 2006 Statut Membre Dernière intervention 26 août 2015
18 nov. 2006 à 16:33
oui Afideg
je suis là
ne reçois tu pas mes réponses???
0
celine2456 Messages postés 113 Date d'inscription mardi 7 novembre 2006 Statut Membre Dernière intervention 26 août 2015
18 nov. 2006 à 16:38
qu'est ce qui se passe Afideg???
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
18 nov. 2006 à 16:41
Parfait ,

Il me semble que tu vas trop vite ( malgré que tu as+ de 64 ans Lol ;) ).

MAINTENANT

Relance une analyse JV16
Si tu vois en face des points rouges les 4 lignes du # 50, tu les supprimes.

Ensuite, fais la même recherche dans JV16
avec " Symantec "
et ENSUITE, avec " Norton "

Ton PC sera alors déjà plus rapide.
0
celine2456 Messages postés 113 Date d'inscription mardi 7 novembre 2006 Statut Membre Dernière intervention 26 août 2015
18 nov. 2006 à 17:04
pour les 4 lignes du post #50 il ne trouve rien d'identique

pour la recherche de Symantec, il trouve plusieurs résultats:

Root : HKEY_LOCAL_MACHINE
Key : SOFTWARE\Classes\TypeLib\{3A13372E-954F-4FD1-846F-D770B23E11D8}\1.0\0\win32
Entry : @
Value : C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
Last modified : 13.09.2006, 12:43
Reason : This item was ignored because of the Ignore list. (Ignored word was: "Update").

Root : HKEY_LOCAL_MACHINE
Key : SOFTWARE\Classes\TypeLib\{3A13372E-954F-4FD1-846F-D770B23E11D8}\1.0\HELPDIR
Entry : @
Value : C:\Program Files\Symantec\LiveUpdate\
Last modified : 13.09.2006, 12:43
Reason : This item was ignored because of the Ignore list. (Ignored word was: "Update").

Root : HKEY_LOCAL_MACHINE
Key : SOFTWARE\Symantec
Entry : Instopts
Value : C:\WINDOWS\system32\instopts.dat
Last modified : 15.11.2006, 12:44
Reason : This item was ignored because of the Ignore list. (Ignored word was: "Symantec").

Root : HKEY_LOCAL_MACHINE
Key : SYSTEM\ControlSet001\Services\Automatic LiveUpdate Scheduler
Entry : ImagePath
Value : "C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe"
Last modified : 18.11.2006, 15:18
Reason : This item was ignored because of the Ignore list. (Ignored word was: "Update").

Root : HKEY_LOCAL_MACHINE
Key : SYSTEM\ControlSet001\Services\Eventlog\Application\Automatic LiveUpdate Scheduler
Entry : CategoryMessageFile
Value : C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvcRes.dll
Last modified : 12.09.2006, 21:54
Reason : This item was ignored because of the Ignore list. (Ignored word was: "Update").

Root : HKEY_LOCAL_MACHINE
Key : SYSTEM\ControlSet001\Services\Eventlog\Application\Automatic LiveUpdate Scheduler
Entry : EventMessageFile
Value : C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvcRes.dll
Last modified : 12.09.2006, 21:54
Reason : This item was ignored because of the Ignore list. (Ignored word was: "Update").

Root : HKEY_LOCAL_MACHINE
Key : SYSTEM\ControlSet002\Services\Automatic LiveUpdate Scheduler
Entry : ImagePath
Value : "C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe"
Last modified : 18.11.2006, 15:18
Reason : This item was ignored because of the Ignore list. (Ignored word was: "Update").

Root : HKEY_LOCAL_MACHINE
Key : SYSTEM\ControlSet002\Services\Eventlog\Application\Automatic LiveUpdate Scheduler
Entry : CategoryMessageFile
Value : C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvcRes.dll
Last modified : 12.09.2006, 21:54
Reason : This item was ignored because of the Ignore list. (Ignored word was: "Update").

Root : HKEY_LOCAL_MACHINE
Key : SYSTEM\ControlSet002\Services\Eventlog\Application\Automatic LiveUpdate Scheduler
Entry : EventMessageFile
Value : C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvcRes.dll
Last modified : 12.09.2006, 21:54
Reason : This item was ignored because of the Ignore list. (Ignored word was: "Update").

Root : HKEY_LOCAL_MACHINE
Key : SYSTEM\CurrentControlSet\Services\Automatic LiveUpdate Scheduler
Entry : ImagePath
Value : "C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe"
Last modified : 18.11.2006, 15:18
Reason : This item was ignored because of the Ignore list. (Ignored word was: "Update").

Root : HKEY_LOCAL_MACHINE
Key : SYSTEM\CurrentControlSet\Services\Eventlog\Application\Automatic LiveUpdate Scheduler
Entry : CategoryMessageFile
Value : C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvcRes.dll
Last modified : 12.09.2006, 21:54
Reason : This item was ignored because of the Ignore list. (Ignored word was: "Update").

Root : HKEY_LOCAL_MACHINE
Key : SYSTEM\CurrentControlSet\Services\Eventlog\Application\Automatic LiveUpdate Scheduler
Entry : EventMessageFile
Value : C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvcRes.dll
Last modified : 12.09.2006, 21:54
Reason : This item was ignored because of the Ignore list. (Ignored word was: "Update").

Root : HKEY_CLASSES_ROOT
Key : TypeLib\{3A13372E-954F-4FD1-846F-D770B23E11D8}\1.0\0\win32
Entry : @
Value : C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
Last modified : 13.09.2006, 12:43
Reason : This item was ignored because of the Ignore list. (Ignored word was: "Update").

Root : HKEY_CLASSES_ROOT
Key : TypeLib\{3A13372E-954F-4FD1-846F-D770B23E11D8}\1.0\HELPDIR
Entry : @
Value : C:\Program Files\Symantec\LiveUpdate\
Last modified : 13.09.2006, 12:43
Reason : This item was ignored because of the Ignore list. (Ignored word was: "Update").

résultat pour la recherche de "norton" dans un autre message
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
18 nov. 2006 à 17:20
Tu peux les supprimer .

0
celine2456 Messages postés 113 Date d'inscription mardi 7 novembre 2006 Statut Membre Dernière intervention 26 août 2015
18 nov. 2006 à 17:11
résultat pour la recherche de "Norton" dans jv16: aucun résultat

Il me semble que tu vas trop vite ( malgré que tu as+ de 64 ans Lol ;) ).

dois-je comprendre que tu as 63 ans???? lolll
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
18 nov. 2006 à 17:12
Non, Céline, je ne me trompe pas.

Tu as bien ceci comme protection :
-C:\Program Files\Alwil Software\Avast4\ashServ.exe
( anti-virus )
-C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
( anti-spyware )
-C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
( pare-feu )

C'est parfait.
Tu as reçu des tutos au passage, notamment # 51 et 57.

Donc, je t'ai demandé de relancer " une recherche " par JV16, de " Symantec ".
Une fois terminé, tu relance la même recherche, mais avec " Norton "

Et tu supprimes tout ce que JV16 te trouve.
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
18 nov. 2006 à 17:30
Céline,
Quand tu as fini, fais ceci :

Télécharge ici :
https://www.ccleaner.com/ccleaner/download
Tutorial ici: < https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php >
et là < http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm >

- Régulièrement, tu feras un nettoyage des fichiers inutiles .

- Tu lances CCleaner, tu le mets à jour ( version 1.34.407 ).

- Tu clic sur le menu "Outils" , puis "Programmes de désinstallations" ; tu cherches dans la liste " win antivirus pro " et tu lances la désinstallation avec le bouton supérieur droit.

Ensuite, poste un nouvel HJT;
merci
Al;
0
celine2456 Messages postés 113 Date d'inscription mardi 7 novembre 2006 Statut Membre Dernière intervention 26 août 2015
18 nov. 2006 à 18:06
j'utilise régulièrement CCleaner et Ad-aware que je lance au moins 2 fois par semaine

donc, dans CCleaner, nettoyage fait, erreurs corrigées, et Win Antivirus Pro non trouvé dans Outils Désinstallation

plusieurs cercles verts dans jv16 référant à VirtualRoots... exemple: Root : HKEY_LOCAL_MACHINE
Key : SYSTEM\CurrentControlSet\Services\W3SVC\Parameters\Virtual Roots
Entry : /Scripts
Value : c:\inetpub\Scripts,,204
Last modified : 18.11.2006, 16:24
Reason : "c:\inetpub\Scripts,,204" does not exist.

Rapport HijackThis (18 novembre 12h06)

Logfile of HijackThis v1.99.1
Scan saved at 12:05:17, on 2006-11-18
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SM1BG.EXE
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Webshots\webshots.scr
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Executive Software\Diskeeper\DkService.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\svchost.exe
C:\PROBLEM FIXING\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SM1BG] C:\WINDOWS\SM1BG.EXE
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Executive Software\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: pure-go - {4746C79A-2042-4332-8650-48966E44ABA8} - C:\Program Files\Fichiers communs\Pure Networks Shared\puresp.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: Pure Networks Net2Go Service (nmraapache) - Unknown owner - C:\Program Files\Pure Networks\Network Magic\WebServer\bin\nmraapache.exe" -k runservice (file missing)
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105
18 nov. 2006 à 17:57
Bonsoir à tous,

Celine, concernant le message < 39 > :

J'espère que tu as supprimé tout ce que TrendMicro t'as trouvé ;) ???

Si non, refais le scan et supprime TOUT.

Ensuite, je te conseille fortement d'effectuer le scan en ligne avec Panda qui va scanner ton PC sous tous les angles pratiquement.

Tu peux tranquillement désactiver la protection en temps réel d'Avast mais juste le temps du scan (car ton antivirus donne une fausse alerte).

N'oublie pas de copier/coller le rapport à la fin ;)

Bonne soirée...
0
celine2456 Messages postés 113 Date d'inscription mardi 7 novembre 2006 Statut Membre Dernière intervention 26 août 2015
18 nov. 2006 à 18:39
Kristopher

j'espère que tu es encore en ligne

j'ai refait trendmicro et j'ai effacé l'entrée qu'il a trouvé

il y a panda qui scan dans le moment mais j'ai un souci: une fenêtre "copie des fichiers" (comme quand tu copies un CD sur ton ordi) s'est ouverte 3 fois consécutives

est-ce normal????
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105 > celine2456 Messages postés 113 Date d'inscription mardi 7 novembre 2006 Statut Membre Dernière intervention 26 août 2015
18 nov. 2006 à 18:53
Oui, c'est tout à fait normal pour Panda, si tu l'utilises la première fois ;)

Tu dois télécharger environ 8 Mo de fichiers pour faire fonctionner le scan.

Enfin pour les détails, tout est écrit sur leur page ;)

Ce qui m'intéresse le plus, en fait, c'est la détection d'éventuels rootkits (nouveauté chez Panda).

a+
0
celine2456 Messages postés 113 Date d'inscription mardi 7 novembre 2006 Statut Membre Dernière intervention 26 août 2015 > Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009
18 nov. 2006 à 19:04
Kristopher

il manque une partie de mon message

quand je lance le scan de panda, il ouvre une fenêtre et comme souvent ça arrive dans d'autres liens que j'ouvre, la fenêtre n'est pas ouverte pleine grandeur et le carré supérieur droit de la fenêtre (entre le - et le x) n'est pas disponible et je n'arrive pas à agrandir la fenêtre... la ligne verte de la progression du scan est complète... 0 secondes restantes mais je n'arrive pas à voir plus bas s'il y a des instructions à suivre

pourquoi ça fait ça???
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105
18 nov. 2006 à 19:24
Difficile à dire... jamais vu ça.

Tu utilises bien IE ?

Tu as essayé avec différente résolution du moniteur ?

Désactive peut être ton firewall (dès que tu es sur le site de Panda) juste le temps de télécharger les fichiers nécessaires mais dès que le scan commence active le à nouveau.

Essaie encore cela, si non je te donnerai un lien similaire ;)

a+
0
celine2456 Messages postés 113 Date d'inscription mardi 7 novembre 2006 Statut Membre Dernière intervention 26 août 2015
18 nov. 2006 à 19:35
ce problème arrive non seulement avec panda mais ça fait 3 ou 4 jours que le problème survient (pas partout) avec des liens

j'ai annulé le ActiveScan et j'ai fermé la fenêtre principale de panda et j'ai refait car ça faisait au moins 30 min. que ça scannait...

en ré-ouvrant panda, je remarque que dans la barre de statut de la fenêtre principale il y a un "!" dans un espèce de blason jaune... juste devant "Panda Software: No. 1 en détection..." peut-être est-ce à cause de cela???

mais comme ça fait 3 fois que j'essaie Panda et que j'ai des problèmes, j'aimerais bien une autre alternative s'il te plaît

merci
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
18 nov. 2006 à 19:52
Salut Kristopher,

Pour Céline :

< 87 > celine2456 « j'ai refait trendmicro et j'ai effacé l'entrée qu'il a trouvé »
Or, relis < 36 > Kristopher « À la fin du scan "Scan Results" -> "Clean Threats Now"
Dis moi exactement ce qu'il a trouvé ;)
»

Merci d'y répondre SVP
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
18 nov. 2006 à 19:58
Céline,

Attention,
À mon avis tu es sans pare-feu : ni Kerio, ni Windows.
0
celine2456 Messages postés 113 Date d'inscription mardi 7 novembre 2006 Statut Membre Dernière intervention 26 août 2015
18 nov. 2006 à 20:28
désolée j'avais omis d'écrire quelques informations:
1. j'utilise Internet Explorer
2. trendmicro a trouvé "Cookie_Atdmt (1 item)
Internet Explorer Cache \ atdmt.com" que j'ai éliminé
3. j'ai Avast Antivirus (désactivé QUE pour le ActiveScan) je l'ai réactivé ensuite, j'ai AVG anti-spyware et j'ai Kerio (activé)
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
18 nov. 2006 à 21:15
Céline,

Ceci pour te répondre, pour info:

« 2. trendmicro a trouvé "Cookie_Atdmt (1 item)
Internet Explorer Cache \ atdmt.com" que j'ai éliminé
»

Ce n'est rien, c'est un cookie ; normal en cours de session;

Ça part en lançant le nettoyage CCleaner.
Ou en faisant "Outils" > "options internet" > "onglet général" ==> bouton "effacer le cookies " > [appliquer]> OK

Pas de problème
0