A voir également:
- Ce message d'erreur apparaît sur l'ordinateur d'elena. que peut-on dire du programme gwxux ?
- Ordinateur lent que faire - Guide
- Réinitialiser ordinateur - Guide
- Comment recuperer un message supprimé sur whatsapp - Guide
- Message programmé - Guide
- # Sur ordinateur - Guide
32 réponses
ouvre ta base de registre:
tu tapes regedit dans Démarrer/Exécuter
positionnes toi sur
HKEY_LOCAL_MACHINE
clic sur le petit + à gauche de cette clé
Positionne toi sur SOFTWARE
clic sur le +
positionnes toi sur Microsoft (tape M, tu seras plus près!)
clis sur le +
tapes w cherches windows
clis sur le + à gauche de windows
mets toi sur CurrentVersion
tapes r et cherches run
ouf ! tu y es !
regarde ceci:
https://imageshack.com/
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\
Microsoft auto update = WUAUCLT.EXE
tu tapes regedit dans Démarrer/Exécuter
positionnes toi sur
HKEY_LOCAL_MACHINE
clic sur le petit + à gauche de cette clé
Positionne toi sur SOFTWARE
clic sur le +
positionnes toi sur Microsoft (tape M, tu seras plus près!)
clis sur le +
tapes w cherches windows
clis sur le + à gauche de windows
mets toi sur CurrentVersion
tapes r et cherches run
ouf ! tu y es !
regarde ceci:
https://imageshack.com/
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\
Microsoft auto update = WUAUCLT.EXE
bonjour philo2100
j ai fais kcomme tu ma indiquer mais ja i pas trouver la ligne d erreur...
j ai fais un desinfection de mon pc ce matin c est peu etre pour ca!!!
enfin je te tein au courant merci pour ton aide
tex
j ai fais kcomme tu ma indiquer mais ja i pas trouver la ligne d erreur...
j ai fais un desinfection de mon pc ce matin c est peu etre pour ca!!!
enfin je te tein au courant merci pour ton aide
tex
re
bon en effet c est peu etre bon signe n empeche que le message est revenu
que me conseile tu maintenant en te remerciant d avance
tex
bon en effet c est peu etre bon signe n empeche que le message est revenu
que me conseile tu maintenant en te remerciant d avance
tex
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
r bonour
jai vraient un pb vec c massage j ai beoin aide svp aider moi
merci d avande
cordialent
tex
jai vraient un pb vec c massage j ai beoin aide svp aider moi
merci d avande
cordialent
tex
bonjour
je sais bien je suis pas le seul mais j ai toujours mon probleme de message!!!!
merci pour vos infos!!!!
je sais bien je suis pas le seul mais j ai toujours mon probleme de message!!!!
merci pour vos infos!!!!
ok, pas de panique....
Je ne suis pas collé en permanence derrière mon pc ...LOL ;-)
Fais ceci, dans le calme, et entièrement STP....
https://leblogdeclaude.blogspot.com/2006/10/informatique-procdure-de-nettoyage.html
Je ne suis pas collé en permanence derrière mon pc ...LOL ;-)
Fais ceci, dans le calme, et entièrement STP....
https://leblogdeclaude.blogspot.com/2006/10/informatique-procdure-de-nettoyage.html
bonjour
t inquiete c est pas une agression seulement de la peur mdrr
je vais faire ce que tu ma dis je te tiens au courant..
en tout cas merci pour ton aide t genial
amicalement tex
t inquiete c est pas une agression seulement de la peur mdrr
je vais faire ce que tu ma dis je te tiens au courant..
en tout cas merci pour ton aide t genial
amicalement tex
bonjour philo
bon alors ja i fais tout comme c etait indique sur ton lien, mais
malheureusement il est rien ressorti de genial pas de virus ni de trojan ni autre.....
cependant en faisant un recherche pour voir ou etait ce fichier je susi tombe la dessus
le fichier serait dans c:\windows\i386 dans c\windows\system32 et dans c\windows\system32\dllcache
les rapport des logiciel que ja i fais sont
VG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 16:03:40 22/02/2007
+ Résultat de l'analyse:
Rien à signaler.
Fin du rapport
[02/22/2007, 13:45:36] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\9W94LFUY\VirtumundoBeGone[1].exe" )
[02/22/2007, 13:45:44] - Detected System Information:
[02/22/2007, 13:45:44] - Windows Version: 5.1.2600, Service Pack 2
[02/22/2007, 13:45:44] - Current Username: Compaq_Propriétaire (Admin)
[02/22/2007, 13:45:44] - Windows is in NORMAL mode.
[02/22/2007, 13:45:44] - Searching for Browser Helper Objects:
[02/22/2007, 13:45:44] - BHO 1: {0EEDB912-C5FA-486F-8334-57288578C627} (Shareaza Web Download Hook)
[02/22/2007, 13:45:44] - BHO 2: {53707962-6F74-2D53-2644-206D7942484F} ()
[02/22/2007, 13:45:44] - WARNING: BHO has no default name. Checking for Winlogon reference.
[02/22/2007, 13:45:44] - Checking for HKLM\...\Winlogon\Notify\SDHelper
[02/22/2007, 13:45:44] - Key not found: HKLM\...\Winlogon\Notify\SDHelper, continuing.
[02/22/2007, 13:45:44] - BHO 3: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[02/22/2007, 13:45:44] - BHO 4: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[02/22/2007, 13:45:44] - WARNING: BHO has no default name. Checking for Winlogon reference.
[02/22/2007, 13:45:44] - No filename found. Continuing.
[02/22/2007, 13:45:44] - Finished Searching Browser Helper Objects
[02/22/2007, 13:45:44] - Finishing up...
[02/22/2007, 13:45:44] - Nothing found! Exiting...
Symantec Trojan.Vundo Removal Tool 1.5.0
The process "IEXPLORE.EXE" might be affected by the threat. It cannot be terminated.
bon alors ja i fais tout comme c etait indique sur ton lien, mais
malheureusement il est rien ressorti de genial pas de virus ni de trojan ni autre.....
cependant en faisant un recherche pour voir ou etait ce fichier je susi tombe la dessus
le fichier serait dans c:\windows\i386 dans c\windows\system32 et dans c\windows\system32\dllcache
les rapport des logiciel que ja i fais sont
VG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 16:03:40 22/02/2007
+ Résultat de l'analyse:
Rien à signaler.
Fin du rapport
[02/22/2007, 13:45:36] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\9W94LFUY\VirtumundoBeGone[1].exe" )
[02/22/2007, 13:45:44] - Detected System Information:
[02/22/2007, 13:45:44] - Windows Version: 5.1.2600, Service Pack 2
[02/22/2007, 13:45:44] - Current Username: Compaq_Propriétaire (Admin)
[02/22/2007, 13:45:44] - Windows is in NORMAL mode.
[02/22/2007, 13:45:44] - Searching for Browser Helper Objects:
[02/22/2007, 13:45:44] - BHO 1: {0EEDB912-C5FA-486F-8334-57288578C627} (Shareaza Web Download Hook)
[02/22/2007, 13:45:44] - BHO 2: {53707962-6F74-2D53-2644-206D7942484F} ()
[02/22/2007, 13:45:44] - WARNING: BHO has no default name. Checking for Winlogon reference.
[02/22/2007, 13:45:44] - Checking for HKLM\...\Winlogon\Notify\SDHelper
[02/22/2007, 13:45:44] - Key not found: HKLM\...\Winlogon\Notify\SDHelper, continuing.
[02/22/2007, 13:45:44] - BHO 3: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[02/22/2007, 13:45:44] - BHO 4: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[02/22/2007, 13:45:44] - WARNING: BHO has no default name. Checking for Winlogon reference.
[02/22/2007, 13:45:44] - No filename found. Continuing.
[02/22/2007, 13:45:44] - Finished Searching Browser Helper Objects
[02/22/2007, 13:45:44] - Finishing up...
[02/22/2007, 13:45:44] - Nothing found! Exiting...
Symantec Trojan.Vundo Removal Tool 1.5.0
The process "IEXPLORE.EXE" might be affected by the threat. It cannot be terminated.
bonjour
oui oui ja i toujour se message le pire c que ca m empeche pas de faire ce que je veux sur l ordi mais ca revient tout le temp c est penible
merci
tex
oui oui ja i toujour se message le pire c que ca m empeche pas de faire ce que je veux sur l ordi mais ca revient tout le temp c est penible
merci
tex
fais donc un log HJT stp
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
Logfile of HijackThis v1.99.1
Scan saved at 17:15:56, on 23/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\RTHDCPL.EXE
C:\HP\KBD\KBD.EXE
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\WINDOWS\vsnpstd.exe
C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files\Shareaza\Plugins\RazaWebHook.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Shareaza.lnk = C:\Program Files\Shareaza\Shareaza.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\Plugins\RazaWebHook.dll/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter: text/html - {C6F62B7A-5450-4A2F-8687-6CEEC3AEB055} - C:\WINDOWS\system32\controlkids2.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
Scan saved at 17:15:56, on 23/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\RTHDCPL.EXE
C:\HP\KBD\KBD.EXE
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\WINDOWS\vsnpstd.exe
C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files\Shareaza\Plugins\RazaWebHook.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Shareaza.lnk = C:\Program Files\Shareaza\Shareaza.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\Plugins\RazaWebHook.dll/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter: text/html - {C6F62B7A-5450-4A2F-8687-6CEEC3AEB055} - C:\WINDOWS\system32\controlkids2.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
fais une sauvegarde de ta BDR:
https://leblogdeclaude.blogspot.com/2006/10/informatique-sauvegarde-de-la-base-de.html
----------------------------------------------------------------
refais un scan seul avec HJT
coches + fixer ces lignes.
O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files\Shareaza\Plugins\RazaWebHook.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/.
----------------------------------------------------------------------------
Il est possible de désactiver la mise à jour automatique, de manière a éviter l'apparition du fameux message.
Veux-tu désactiver la mise à jour automatique, pour normalement être quitte de ce message, du moins s'il n'y a pas un usurpateur dans ton PC... ?
Je crois perso, que tu peux faire le test.
A toi de voir.
https://leblogdeclaude.blogspot.com/2006/10/informatique-sauvegarde-de-la-base-de.html
----------------------------------------------------------------
refais un scan seul avec HJT
coches + fixer ces lignes.
O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files\Shareaza\Plugins\RazaWebHook.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/.
----------------------------------------------------------------------------
Il est possible de désactiver la mise à jour automatique, de manière a éviter l'apparition du fameux message.
Veux-tu désactiver la mise à jour automatique, pour normalement être quitte de ce message, du moins s'il n'y a pas un usurpateur dans ton PC... ?
Je crois perso, que tu peux faire le test.
A toi de voir.
re
bon ja i fais comme tu ma dis ja i cocher les ligne et je lai est fixer
je veu bien essayer la desactivation que tu me propose
j attend te directive lol
merci
bon ja i fais comme tu ma dis ja i cocher les ligne et je lai est fixer
je veu bien essayer la desactivation que tu me propose
j attend te directive lol
merci
Bien reçu,
Démarrer/Paramètres/panneau de configuration/clic sur Sytème/onglet de mise à jour automatique/décocher la case de mise à jour automatique "Maintenir mon ordinnateur à jour...."
Démarrer/Paramètres/panneau de configuration/clic sur Sytème/onglet de mise à jour automatique/décocher la case de mise à jour automatique "Maintenir mon ordinnateur à jour...."
bonjour philo
bon j ai voulu aller decocher la case de mise a jour mais j arrive pas a aller sur la page
en faite j arrive sur la page systeme et quand je clique sur l onglet mise a jour je reste bloque sur la page je peu pas aller sur l onglet mis a jour pour decocher la case
il y as t il une autre maniere d y parvenir
merci bonne journee a toi
tex
bon j ai voulu aller decocher la case de mise a jour mais j arrive pas a aller sur la page
en faite j arrive sur la page systeme et quand je clique sur l onglet mise a jour je reste bloque sur la page je peu pas aller sur l onglet mis a jour pour decocher la case
il y as t il une autre maniere d y parvenir
merci bonne journee a toi
tex
ça c'est pas normal....
Bien sûr on peut l'attaquer par la BDR.
* Démarrer, Exécuter puis tapez regedit
* Recherchez la clé : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv
* Créez ( ou modifiez ) une valeur Dword nommée : Start
* Affectez lui la valeur : 4 pour désactiver les mises à jour
Bien sûr on peut l'attaquer par la BDR.
* Démarrer, Exécuter puis tapez regedit
* Recherchez la clé : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv
* Créez ( ou modifiez ) une valeur Dword nommée : Start
* Affectez lui la valeur : 4 pour désactiver les mises à jour