S normal?

Résolu/Fermé
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 - 29 déc. 2006 à 02:52
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 - 28 janv. 2007 à 14:00
Bonsoir,

Ma tour s'alume toute seule n'importe quand !! que faire pour arêter ca?

Merci d'avance

Bizz

253 réponses

raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
5 janv. 2007 à 11:39
Bonjour bonjour

Voilà quand on veux on peut lol

Parcontre le pc il sais allumé tout seul cette nuit encore

biz
0
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
5 janv. 2007 à 12:29
re

Concernant les mises à jour automatiques j'ai retenté mais rien à faire il veut pas que je coche où que ce soit d'ailleurs

Merci biz
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 632
5 janv. 2007 à 12:30
bonjour :) ton probleme de mise ajour est reglé?

concernant le pc qui s'allume il faut aller dans le bios et desactivé cette option :p


sinon verifies un truc

va dans paneau de configuration/ tache planifié

ensuite fait une capture d'ecran de la fenetre qui s'affiche

pour faire une capture d'ecran :

clike sur la touche " impr ecran syst" qui se trouve plus haut que la touche supprime

ensuite ouvre un logiciel graphique si t'en a pas alors ouvre "paint"
en suivant ce chemin

demarrer/tout les programe/ accessoires/ paint

apres l'ouverture de paint tu va dans :

edition et clike sur "coller" puis fichier/ enregistrer sous tu choisi de preference l'extention jpeg . tu enregistre le fichier

apres pour qu'on puisse voir l'image il faut l'heberger sur un site que voici
https://imageshack.com/

tu clike sur parcourir/ tu met l'image en question puis clike sur
host it

tu copies le lien dans "direct link to image" et tu le colle ici


a++++
0
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
5 janv. 2007 à 12:46
re!!

Ah c'est pas mal ce truc tiens!! nan toujours rien à faire pour les mises à jours

http://img341.imageshack.us/img341/3300/voilaaame0.jpg

Biz
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
5 janv. 2007 à 13:10
re

Je c pas si on voit bien c'est pour windows live toolbar

Biz
0
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
5 janv. 2007 à 14:59
remoi

Décidement je comprend pu rien!!! ya l'icone d'avast en bas qui a disparu

Merci d'avance
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 632
5 janv. 2007 à 15:03
ree :)
desactive le parefeu et essay de cocher les mise ajour automatique


si le probleme persiste reactive le parefeu et fait un scan en ligne ici

scan kaspersky https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

Clic sur l'image Kaspersky Online Scanner
Clic sur J'accepte
Installes le ActiveX
Tu attends que la mise à jour se termine, une fois terminé,
clic sur Suivant
Clic sur Paramètres d'analyse
Coche la case Étendue >> Ok
Clic sur Poste de travail pour faire un scan complet
Une fois le scan fini à 100%, clic sur Enregistrer rapport
sous...
Enregistrer le rapport au format .txt (en nom tu mets rapport ou
ce que tu veux et en type tu choisis fichier texte (*.txt)
Tu ouvres le fichier que tu viens de sauvegarder, copie et colle
le rapport ici si tu es infecté


a++++
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 632
5 janv. 2007 à 15:07
aparement c'est l'oeuvre d'un virus :/ ne desactive pas le parefeu , fait direct un scan kaspersky

a+++
0
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
5 janv. 2007 à 20:58
Bonsoir à toi

Sérieu je vais péter 1 plomb!!! Au bout de 3h avec kaspersky et ben il c fermé tout seul mais c dingue !!!!!

En plus tout a coup j'ai 1 truc windows live messenger qui va pour s'installer comme ca alors que je fais rien je télécharge rien moi lool c a rendre folle !!

Salwa help me mdr!
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 632
5 janv. 2007 à 21:30
le log est propre :p

fait un autre scan avec combofix

télécharge combofix.exe http://download.bleepingcomputer.com/sUBs/combofix.exe (par sUBs) sur ton Bureau

Double clique combofix.exe.

Tape sur la touche Y (Yes) pour démarrer le scan.

Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

NB: Ne fais rien pendant que l'outils travaille

a+++
0
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
5 janv. 2007 à 23:54
Bonsoir

Vouala :

familly - 07-01-05 23:35:21.21 Service Pack 2
ComboFix 06.11.27 - Running from: "C:\Documents and Settings\familly\Bureau"

((((((((((((((((((((((((((((((( Files Created from 2006-12-05 to 2007-01-05 ))))))))))))))))))))))))))))))))))


2007-01-05 21:16 2,086 --a------ C:\WINDOWS\system32\tmp.reg
2007-01-05 21:15 79,360 --a------ C:\WINDOWS\system32\swxcacls.exe
2007-01-05 21:15 53,248 --a------ C:\WINDOWS\system32\Process.exe
2007-01-05 21:15 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2007-01-05 21:15 40,960 --a------ C:\WINDOWS\system32\swsc.exe
2007-01-05 21:15 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2007-01-05 21:15 135,168 --a------ C:\WINDOWS\system32\swreg.exe
2007-01-05 16:50 <REP> d-------- C:\WINDOWS\LastGood
2007-01-04 21:41 <REP> dr-h----- C:\Documents and Settings\familly\Recent
2007-01-03 00:13 <REP> dr-h----- C:\$VAULT$.AVG
2007-01-01 22:09 <REP> d-------- C:\Program Files\VideoSMS
2007-01-01 06:37 <REP> d-------- C:\Documents and Settings\familly\Application Data\Leadertech
2007-01-01 00:37 <REP> d-------- C:\Program Files\Lavasoft
2007-01-01 00:36 2,432 --------- C:\WINDOWS\system32\drivers\cdr4_xp.sys
2007-01-01 00:35 2,560 --------- C:\WINDOWS\system32\drivers\cdralw2k.sys
2007-01-01 00:31 <REP> d-------- C:\Program Files\Picasa2
2006-12-31 20:53 28,672 --a------ C:\WINDOWS\system32\f3PSSavr.scr
2006-12-31 20:53 <REP> d-------- C:\Program Files\FunWebProducts
2006-12-31 13:59 3,968 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2006-12-31 12:50 <REP> d-------- C:\Documents and Settings\familly\Application Data\AVG7
2006-12-31 12:47 4,960 --a------ C:\WINDOWS\system32\drivers\avgtdi.sys
2006-12-31 12:47 3,968 --a------ C:\WINDOWS\system32\drivers\avgclean.sys
2006-12-31 12:46 816,672 --a------ C:\WINDOWS\system32\drivers\avg7core.sys
2006-12-31 12:46 4,224 --a------ C:\WINDOWS\system32\drivers\avg7rsw.sys
2006-12-31 12:46 28,416 --a------ C:\WINDOWS\system32\drivers\avg7rsxp.sys
2006-12-31 12:45 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2006-12-31 12:45 <REP> d-------- C:\Documents and Settings\All Users\Application Data\avg7
2006-12-30 18:00 <REP> d-------- C:\Documents and Settings\familly\Application Data\AdobeUM
2006-12-30 17:00 <REP> d-------- C:\strings
2006-12-30 17:00 <REP> d-------- C:\liste
2006-12-30 17:00 <REP> d-------- C:\langue
2006-12-30 17:00 <REP> d-------- C:\icones
2006-12-30 16:36 <REP> d-------- C:\WINDOWS\WZT00000
2006-12-30 16:36 <REP> d-------- C:\Program Files\Dictionnaire
2006-12-29 21:02 <REP> d-------- C:\Program Files\Shareaza
2006-12-29 21:02 <REP> d-------- C:\Documents and Settings\familly\Application Data\Shareaza
2006-12-29 06:19 <REP> d-------- C:\Documents and Settings\familly\Application Data\Adobe
2006-12-29 06:14 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Adobe Systems
2006-12-29 05:29 <REP> d-------- C:\Documents and Settings\familly\Application Data\Talkback
2006-12-29 05:23 <REP> d-------- C:\Documents and Settings\familly\Application Data\Thunderbird
2006-12-29 05:19 <REP> d-------- C:\Program Files\Mozilla Thunderbird
2006-12-29 04:30 <REP> d-------- C:\Program Files\BackRex Expert Backup Demo
2006-12-29 03:00 <REP> d-------- C:\Program Files\Fichiers communs\Adobe Systems Shared
2006-12-29 02:33 <REP> d-------- C:\Program Files\Fichiers communs\Adobe
2006-12-29 02:33 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Adobe
2006-12-29 02:27 <REP> d-------- C:\Program Files\Adobe
2006-12-29 01:42 <REP> d-------- C:\Program Files\Lavalys
2006-12-28 22:40 304,128 --a------ C:\WINDOWS\unin040c.exe
2006-12-28 22:40 <REP> d-------- C:\Program Files\PsyCreatioN
2006-12-28 22:08 <REP> d-------- C:\Program Files\Minilyrics
2006-12-28 21:40 <REP> d-------- C:\Program Files\Xi
2006-12-28 21:15 <REP> d-------- C:\Program Files\Emoticon
2006-12-28 21:14 <REP> d-------- C:\Program Files\IncrediMail
2006-12-28 20:37 <REP> d-------- C:\Documents and Settings\familly\Application Data\TuxPaint
2006-12-28 20:36 <REP> d-------- C:\Program Files\TuxPaint
2006-12-28 20:12 <REP> d-------- C:\Program Files\Amiglobe 2002
2006-12-28 20:07 131,584 --a------ C:\WINDOWS\system32\SpoonUninstall.exe
2006-12-28 20:05 <REP> d-------- C:\Program Files\Ri-li
2006-12-28 19:10 <REP> d-------- C:\Program Files\Altdesk
2006-12-28 18:01 <REP> d-------- C:\TEMP
2006-12-28 17:49 <REP> d-------- C:\Documents and Settings\familly\Application Data\Jasc
2006-12-28 17:27 <REP> d-------- C:\Program Files\Jasc Software Inc
2006-12-28 17:15 24,848 --a------ C:\WINDOWS\system32\MSJTER35.DLL
2006-12-28 17:15 123,664 --a------ C:\WINDOWS\system32\MSJINT35.DLL
2006-12-28 17:15 1,045,776 --a------ C:\WINDOWS\system32\MSJET35.DLL
2006-12-28 17:15 <REP> d-------- C:\Program Files\Vamp
2006-12-21 22:02 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
2006-12-21 21:30 <REP> d-------- C:\Program Files\Foreignword
2006-12-19 22:29 <REP> d-------- C:\Program Files\RegCleaner
2006-12-19 22:10 <REP> d-------- C:\Program Files\Yahoo!
2006-12-17 23:50 <REP> d-------- C:\kav
2006-12-17 23:27 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2006-12-16 23:05 <REP> d-------- C:\Program Files\WebBulle
2006-12-14 20:20 <REP> d-------- C:\Program Files\a-squared HiJackFree
2006-12-14 14:32 <REP> d-------- C:\Program Files\Hijackthis Version Fran‡aise
2006-12-14 00:35 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
2006-12-13 01:31 <REP> d-------- C:\Documents and Settings\familly\Application Data\Mozilla
2006-12-13 01:23 <REP> d-------- C:\Program Files\Mozilla Firefox
2006-12-12 21:30 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
2006-12-12 20:55 <REP> d-------- C:\WINDOWS\system32\GroupPolicy
2006-12-12 17:31 <REP> d-------- C:\Program Files\Sunbelt Software
2006-12-11 00:16 <REP> d-------- C:\Program Files\Amok Tool Wipe
2006-12-05 18:51 <REP> d-------- C:\WINDOWS\WBEM
2006-12-05 18:51 <REP> d-------- C:\WINDOWS\system32\fr-fr
2006-12-05 18:42 121,856 --------- C:\WINDOWS\system32\xmllite.dll
2006-12-05 18:40 <REP> d-------- C:\WINDOWS\network diagnostic


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))


2007-01-05 20:52 -------- d-------- C:\Program Files\MSN Messenger
2007-01-05 14:38 -------- d-------- C:\Program Files\Google
2007-01-05 14:17 -------- d-------- C:\Program Files\a-squared Anti-Malware
2007-01-04 17:36 -------- d-------- C:\Program Files\Fichiers communs\InstallShield
2007-01-04 17:34 -------- d--h----- C:\Program Files\InstallShield Installation Information
2007-01-04 15:14 -------- d-------- C:\Program Files\Messenger
2007-01-04 10:56 -------- d-------- C:\Program Files\NetMeeting
2007-01-02 17:33 -------- d---s---- C:\Documents and Settings\familly\Application Data\Microsoft
2006-12-31 20:53 -------- d-------- C:\Program Files\Internet Explorer
2006-12-31 12:45 -------- d-------- C:\Program Files\Grisoft
2006-12-31 12:25 -------- d-------- C:\Program Files\BigPoste
2006-12-30 22:53 -------- d-------- C:\Program Files\eMule
2006-12-29 03:00 -------- d-------- C:\Program Files\Fichiers communs
2006-12-28 21:06 -------- d-------- C:\Documents and Settings\familly\Application Data\Google
2006-12-28 19:36 -------- d-------- C:\Program Files\Movie Maker
2006-12-28 19:33 -------- d-------- C:\Program Files\Orange Messenger
2006-12-19 20:47 -------- d-------- C:\Program Files\Messenger Plus! 3
2006-12-19 20:40 -------- d-------- C:\Program Files\Messenger Plus! Live
2006-12-17 16:14 -------- d-------- C:\Documents and Settings\familly\Application Data\Lavasoft
2006-12-16 13:53 -------- d-------- C:\Program Files\Outlook Express
2006-12-16 13:53 -------- d-------- C:\Program Files\Fichiers communs\System
2006-12-14 17:41 -------- d-------- C:\Program Files\RamBoost XP
2006-12-14 13:59 7960 --a------ C:\Program Files\hijackthis.log
2006-12-07 07:40 2362184 --a------ C:\WINDOWS\system32\wmvcore.dll
2006-12-05 19:07 -------- d-------- C:\Program Files\Fichiers communs\Microsoft Shared
2006-12-04 05:13 541 --a------ C:\Program Files\Raccourci vers HijackThis.lnk
2006-12-04 02:00 28672 --a------ C:\WINDOWS\system32\drivers\CO_Mon.sys
2006-12-03 20:47 -------- d-------- C:\Program Files\Windows Live Toolbar
2006-12-03 20:08 -------- d-------- C:\Program Files\WinRAR
2006-12-02 05:58 -------- d-------- C:\Program Files\Fichiers communs\Real
2006-11-25 12:15 -------- d-------- C:\Program Files\MSN
2006-11-25 11:43 -------- d-------- C:\Documents and Settings\familly\Application Data\MSN6
2006-11-20 11:22 -------- d-------- C:\Program Files\PhotoFiltre
2006-11-16 17:16 -------- d-------- C:\Program Files\Seagrand
2006-11-10 12:34 -------- d-------- C:\Program Files\Alwil Software
2006-11-10 12:32 -------- d-------- C:\Program Files\Diskeeper Corporation
2006-11-10 12:30 -------- d-------- C:\Program Files\CCleaner
2006-11-08 06:07 679424 --a------ C:\WINDOWS\system32\inetcomm.dll
2006-11-07 03:26 13312 --a------ C:\WINDOWS\system32\ieudinit.exe
2006-10-20 02:38 716800 --a------ C:\WINDOWS\system32\sxs.dll
2006-10-13 13:36 65536 --a------ C:\WINDOWS\system32\nwwks.dll
2006-10-13 13:36 64000 --a------ C:\WINDOWS\system32\nwapi32.dll
2006-10-13 13:36 145920 --a------ C:\WINDOWS\system32\nwprovau.dll


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries are not shown

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"swg"="C:\\Program Files\\Google\\GoogleToolbarNotifier\\1.2.908.6962\\GoogleToolbarNotifier.exe"
"ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"
"VampCenter"="C:\\PROGRAM FILES\\VAMP\\\\vampcenter.exe"
"msnmsgr"="\"C:\\Program Files\\MSN Messenger\\msnmsgr.exe\" /background"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"WinampAgent"="\"C:\\Program Files\\Winamp\\Winampa.exe\""
"DiskeeperSystray"="\"C:\\Program Files\\Diskeeper Corporation\\Diskeeper\\DkIcon.exe\""
"avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"
"AVG7_CC"="C:\\PROGRA~1\\Grisoft\\AVGFRE~1\\avgcc.exe /STARTUP"
"Adobe Photo Downloader"="\"C:\\Program Files\\Adobe\\Photoshop Album Edition Découverte\\3.0\\Apps\\apdproxy.exe\""
"Google Desktop Search"="\"C:\\Program Files\\Google\\Google Desktop Search\\GoogleDesktop.exe\" /startup"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
"Installed"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
"Installed"="1"

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,a0,00,00,00,00,00,00,00,80,02,00,00,36,02,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,6a,02,00,00,23,00,00,00,a4,00,00,00,9a,00,\
00,00,01,00,00,00

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
"WindowsRegKey update"="Windowsup.exe"
"AVG7_Run"="C:\\PROGRA~1\\Grisoft\\AVGFRE~1\\avgw.exe /RUNONCE"

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
"WindowsRegKey update"="Windowsup.exe"
"AVG7_Run"="C:\\PROGRA~1\\Grisoft\\AVGFRE~1\\avgw.exe /RUNONCE"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
"{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="AVG Anti-Spyware 7.5"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Synchronizer.lnk]
"path"="C:\\Documents and Settings\\All Users\\Menu Démarrer\\Programmes\\Démarrage\\Adobe Reader Synchronizer.lnk"
"backup"="C:\\WINDOWS\\pss\\Adobe Reader Synchronizer.lnkCommon Startup"
"location"="Common Startup"
"command"="C:\\PROGRA~1\\Adobe\\READER~1.0\\Reader\\ADOBEC~1.EXE "
"item"="Adobe Reader Synchronizer"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^GStartup.lnk]
"path"="C:\\Documents and Settings\\All Users\\Menu Démarrer\\Programmes\\Démarrage\\GStartup.lnk"
"backup"="C:\\WINDOWS\\pss\\GStartup.lnkCommon Startup"
"location"="Common Startup"
"command"="C:\\Program Files\\Fichiers communs\\GMT\\GMT.exe /startup"
"item"="GStartup"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
"path"="C:\\Documents and Settings\\All Users\\Menu Démarrer\\Programmes\\Démarrage\\Lancement rapide d'Adobe Reader.lnk"
"backup"="C:\\WINDOWS\\pss\\Lancement rapide d'Adobe Reader.lnkCommon Startup"
"location"="Common Startup"
"command"="C:\\PROGRA~1\\Adobe\\READER~1.0\\Reader\\READER~1.EXE "
"item"="Lancement rapide d'Adobe Reader"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Mon Assistant Internet.lnk]
"path"="C:\\Documents and Settings\\All Users\\Menu Démarrer\\Programmes\\Démarrage\\Mon Assistant Internet.lnk"
"backup"="C:\\WINDOWS\\pss\\Mon Assistant Internet.lnkCommon Startup"
"location"="Common Startup"
"command"="C:\\PROGRA~1\\NUMERI~1\\MONASS~1\\bin\\matcli.exe -boot"
"item"="Mon Assistant Internet"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^WebSecureAlert.lnk]
"path"="C:\\Documents and Settings\\All Users\\Menu Démarrer\\Programmes\\Démarrage\\WebSecureAlert.lnk"
"backup"="C:\\WINDOWS\\pss\\WebSecureAlert.lnkCommon Startup"
"location"="Common Startup"
"command"="C:\\PROGRA~1\\WEBSEC~1\\WEBSEC~1.EXE /hidden"
"item"="WebSecureAlert"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^familly^Menu Démarrer^Programmes^Démarrage^Adobe Gamma.lnk]
"path"="C:\\Documents and Settings\\familly\\Menu Démarrer\\Programmes\\Démarrage\\Adobe Gamma.lnk"
"backup"="C:\\WINDOWS\\pss\\Adobe Gamma.lnkStartup"
"location"="Startup"
"command"="C:\\PROGRA~1\\FICHIE~1\\Adobe\\CALIBR~1\\ADOBEG~1.EXE "
"item"="Adobe Gamma"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\a-squared]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="a2guard"
"hkey"="HKLM"
"command"="\"C:\\Program Files\\a-squared Anti-Malware\\a2guard.exe\""
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="apdproxy"
"hkey"="HKLM"
"command"="\"C:\\Program Files\\Adobe\\Photoshop Album Edition Découverte\\3.0\\Apps\\apdproxy.exe\""
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="ccApp"
"hkey"="HKLM"
"command"="\"C:\\Program Files\\Fichiers communs\\Symantec Shared\\ccApp.exe\""
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ClockSync]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="Sync"
"hkey"="HKCU"
"command"="C:\\Program Files\\ClockSync\\Sync.exe /q"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="ctfmon"
"hkey"="HKCU"
"command"="C:\\WINDOWS\\system32\\ctfmon.exe"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Error Safe]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="ers"
"hkey"="HKCU"
"command"="\"C:\\Program Files\\Error Safe Free\\ers.exe\" /min"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FILE 32 JOY TONS]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="poke bore"
"hkey"="HKLM"
"command"="C:\\Documents and Settings\\All Users\\Application Data\\signbuildfile32\\poke bore.exe"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Desktop Search]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="GoogleDesktop"
"hkey"="HKLM"
"command"="\"C:\\Program Files\\Google\\Google Desktop Search\\GoogleDesktop.exe\" /startup"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\googletalk]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="googletalk"
"hkey"="HKCU"
"command"="\"C:\\Program Files\\Google\\Google Talk\\googletalk.exe\" /autostart"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Gpl Chin]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="pollokaycoal"
"hkey"="HKCU"
"command"="C:\\DOCUME~1\\familly\\APPLIC~1\\AMOKTO~1\\pollokaycoal.exe"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IncrediMail]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="IncMail"
"hkey"="HKCU"
"command"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe /c"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lesssupportacidsecond]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="OKAY DRV"
"hkey"="HKLM"
"command"="C:\\Documents and Settings\\All Users\\Application Data\\FreeLiteLessSupport\\OKAY DRV.exe"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MessagerStarter Orange Messenger]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="StartMessager"
"hkey"="HKLM"
"command"="C:\\PROGRA~1\\ORANGE~1\\StartMessager.exe Orange Messenger"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MessengerPlus3]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="MsgPlus"
"hkey"="HKCU"
"command"="\"C:\\Program Files\\Messenger Plus! 3\\MsgPlus.exe\" /WinStart"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="msmsgs"
"hkey"="HKCU"
"command"="\"C:\\Program Files\\Messenger\\msmsgs.exe\" /background"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="msnmsgr"
"hkey"="HKCU"
"command"="\"C:\\Program Files\\MSN Messenger\\msnmsgr.exe\" /background"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="PicasaMediaDetector"
"hkey"="HKLM"
"command"="C:\\Program Files\\Picasa2\\PicasaMediaDetector.exe"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTEGPRS]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="RTEGPRS"
"hkey"="HKCU"
"command"="\"C:\\Program Files\\Fichiers communs\\RTE\\RTEGPRS.exe\" tray"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Shareaza]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="Shareaza"
"hkey"="HKCU"
"command"="\"C:\\Program Files\\Shareaza\\Shareaza.exe\" -tray"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Spyware Doctor]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="swdoctor"
"hkey"="HKCU"
"command"="\"C:\\Program Files\\Spyware Doctor\\swdoctor.exe\" /Q"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VampCenter]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="vampcenter"
"hkey"="HKCU"
"command"="C:\\PROGRA~1\\VAMP\\\\vampcenter.exe"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WebBulle]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="WebBulle"
"hkey"="HKLM"
"command"="C:\\Program Files\\WebBulle\\WebBulle.lnk"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WindowsRegKey update]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="Windowsup"
"hkey"="HKLM"
"command"="Windowsup.exe"
"inimapping"="0"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"


Contents of the 'Scheduled Tasks' folder
C:\WINDOWS\tasks\Check Updates for Windows Live Toolbar.job

Completion time: 07-01-05 23:42:36.28
C:\ComboFix.txt ... 07-01-05 23:42

merci a toi
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 632
6 janv. 2007 à 00:21
bonsoir :)

supprime les dossiers ou fichiers en gras :

C:\Program Files\FunWebProducts
C:\WINDOWS\unin040c.exe
C:\Program Files\WebSecureAlert




vide la corbeille

et dit moi ce que ca donne :)

a+++
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 632
6 janv. 2007 à 01:57
En plus tout a coup j'ai 1 truc windows live messenger qui va pour s'installer comme ca alors que je fais rien je télécharge rien moi lool c a rendre folle !! 


c'est normal qu'il s'execute car c'est une tache planifier c a dire qu'elle s'execute a une heur precise

a mon avis tu deverais l'arreté , c'est n'importe quoi ce truc lol

va dans paneau de configuration / tache planifié / clic droit sur "check update for windows live toolbar / et click sur arreté la tache


voila :)
a+++
0
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
6 janv. 2007 à 12:06
bonjour,

Ben l'icone avast est réapparu ! j'ai supprimé les fichiers que tu m'as dis par contre je n'ai pas trouvé : C:\Program Files\WebSecureAlert

Lol oui j'ai enlevé la tache planifiée !! Il y a toujours pas moyen pour les mises à jour windows

Merci

Biz
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 632
6 janv. 2007 à 12:18
bonjour :) telecharge gmer https://www.majorgeeks.com/files/details/gmer.html

Déconnecte toi d'internet si possible et ferme tous les programmes.
Décompresse le fichier zip et double-clic sur gmer.exe
IMPORTANT: Si une alerte de ton antivirus apparaît pour le fichier gmer.sys ou gmer.exe, laisse le s'executer.
Clic sur l'onglet "rootkit"

Clic sur Scan
Lorsque le scan est terminé, clic sur "copy"

Ouvre le bloc-note et clic sur le Menu Edition / Coller
Le rapport doit alors apparaître.
Enregistre le fichier sur ton bureau et copie/colle le contenu ici.

a++
0
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
6 janv. 2007 à 13:26
re

Ya pas moyen ca veut pas ca m'éteint le pc et m'affiche invalide mince je sais plus quoi l'ecran est bleu et ca redemarre le pc ca fais 6 fois j'essais

Biz
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 632
6 janv. 2007 à 13:33
essay de te deconnecté du net / desactive avast et kerio

execute gmer.exe

si ca marche pas c pas grave , on trouvera autre chose :)

a+++
0
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
6 janv. 2007 à 13:57
Re re

Nan ca veut pas non plus ca met invalide_process_attach_attempt et j'ai une erreur windows qui met ca en erreur : C:\DOCUME~1\familly\LOCALS~1\Temp\WERfdf7.dir00\Mini010607-03.dmp
C:\DOCUME~1\familly\LOCALS~1\Temp\WERfdf7.dir00\sysdata.xml

Biz
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 632
6 janv. 2007 à 14:20
sinon esque tu peu faire les mise a jour apartir du site de microsoft http://www.update.microsoft.com/windowsupdate/v6/default.aspx

a+++
0
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
6 janv. 2007 à 17:55
salut

Ben ca a mis presque 3h a chercher les mises à jours pour me dire qu'il n'y en a aucune de dispo pour mon ordi! et est ce que ca sert si je regarde l'historique des mises à jour? ou ya restaurer les mises à jour masquées aussi lol jdi ca mais je c pas

Merci d'avance
0