Encore Drivecleaner et Winantivirus!

Fermé
Olivette - 20 févr. 2007 à 10:59
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 5 mars 2007 à 11:46
Bonjour à tous!
Un peu comme tout le monde, j'ai des publicités qui s'ouvrent quand je surfe sur le net, du genre Drive cleaner et Winantivirus 2006. Je crois que j'ai téléchargé par mégarde Drivecleaner il y a quelque semaines et je l'ai tout de suite supprimé...enfin c ce que je croyais car à en croire ce que je lis sur le forum, je suis loin d'en être débarassée!! Pouvez vous me donner la marche à suivre ou alors j'essaye de télécharger Hijackthis et de vous poster mon rapport?

Merci d'avance!

59 réponses

Utilisateur anonyme
23 févr. 2007 à 16:46
C'est un message de xp ?
tu sais faire une capture d'écran ?
https://leblogdeclaude.blogspot.com/2006/11/informatique-manip-comment-montrer.html

0
Bonjour,
Je n'ai plus eu le message, si il reviens je te previens. Je viens de lancer un scan de ad-aware pour voire et je te donne les résultats. La dernière fois que j'ai tout supprimer c'est à ce moment là que tous les problemes sont arrivés!!
Et non je ne sais pas faire une capture d'écran, ca pourrait m'etre utile pour te montrer mes resultats!!

Alors j'ai des 18 tracking cookie et 21 MRU list je jete tout?
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602 > Olivette
24 févr. 2007 à 22:09
Bonjour olive

Ici aussi, à la lettre J
< https://forum.pcastuces.com/default.asp >

Philo ce lien est mis à jour ;)

Al
0
Utilisateur anonyme > afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022
24 févr. 2007 à 22:12
Pas mal comme tuto, merci.
0
Utilisateur anonyme
24 févr. 2007 à 14:22
Et non je ne sais pas faire une capture d'écran, ca pourrait m'etre utile pour te montrer mes resultats!!
-----------------------------------
ici j'ai ceci:
https://leblogdeclaude.blogspot.com/2006/11/informatique-manip-comment-montrer.html
refaits un log HJT

0
Logfile of HijackThis v1.99.1
Scan saved at 17:26:54, on 24/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\HP\KBD\KBD.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
c:\windows\system\hpsysdrv.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?68d6fe3380d2472385ddf33948e72f99
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?68d6fe3380d2472385ddf33948e72f99
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
24 févr. 2007 à 17:37
Coucou

Tu as toujours des pubs ??

0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
24 févr. 2007 à 17:48
Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

BOONTY


O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe


pour ce dernier ( 23 ) vire le en faisant Démarrer >> exécuter >> services.msc

Arrête-le et désactive-le.

Ou

désinstalle manuellement en passant par "panneau de configuration –Ajout/supp des programmes et tu vires ce logiciel



Démarrer, rechercher  ALCXMNTR.EXE supprime

Tu as la barre d'outils de Windows Live Messenger (toolbar) supprime là
Celle de Yahoo aussi si tu ne t'en serts pas.

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
24 févr. 2007 à 19:53
un petit up...
0
coucou, oui j'ai toujours des pub d'anti virus et autres. C'est quoi un petit Up Philo?
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > Olivette
24 févr. 2007 à 22:00
Re,

As tu fais ce que je t'ai demandé au <46>

0
Olivette > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
24 févr. 2007 à 22:06
Salut Marie,
alors j'ai fixer les fichiers, par contre j'ai des problemes avec les autres c'est a dire boonty game et le fichier ALCXMNTR :
Quand je vais dans ajout ou suppression de programme, je n'ai que Boonty box, que je supprime (mais je crois que ca ne fonctionne pas) , si je fais services.msc Boonty Games est desactivé. Pour le fichier ALcX machin quand je le trouve et que je veux le supprimer ca dit : "Impossible de supprimer ALCXMNTR : accès refusé, Verifiez que le disque n'est pas plein ou protégé en écriture, et que le fichier n'est pas utilisé actuellement"

Ca me parait compliqué, est ce que mon ordi est si infecté que ca??
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
24 févr. 2007 à 22:01
Installe un pare-feu

télécharger la version gratuite de Kerio (avec Avast => moins de conflits)

Kerio
(parefeu)
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
TUTO
http://www.malekal.com/kerio_firewall.php
SITE de Kerio
https://kerio.probb.fr/
0
Utilisateur anonyme
24 févr. 2007 à 22:06
Up, pour faire remonter le post.
T'inquiète.
----------------------------------------------------------------------
Répond à Marie, le <46> est important à faire.
Je te conseille en suite de downloader ceci:
https://www.superantispyware.com/downloadfile.html?productid=SUPERANTISPYWAREFREE
Tuto de l'install ici:
https://www.malekal.com/tutoriel-et-guide-superantispyware/#mozTocId618844
-------------------------------------------------------
je vois que les posts se sont téléscopés...LOL
0
J'essaye de faire au mieu mais la j'avoue que je commence a ne plus rien comprendre! Je ne sais pas ce que je fais et ce que ca fait sur l'ordi. J'ai téléchargé 36 trucs et je voudrais savoir si je dois tout gardé?

L'ordinateur est très infesté? ou c'est assez courant?
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > Olivette
25 févr. 2007 à 09:06
T'inkiet pas, on te fera enlever ce quil faut enlever
Perso, je voudrai savoir si c'est toi qui as intallé BOUNTY, c'est un site de téléchargements de Jeux bourré de pubs... Donc à virer ...

0
Olivette > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
25 févr. 2007 à 12:33
Coucou,
C'est possible que ce soit moi qui l'ai telechargé mais je n'en suis pas très sur. Malheureusement je n'arrive pas a l'enlever!!!
0
Utilisateur anonyme
25 févr. 2007 à 09:33
Bonjour Marie et Olivette,

"J'essaye de faire au mieu mais la j'avoue que je commence a ne plus rien comprendre! Je ne sais pas ce que je fais et ce que ca fait sur l'ordi. J'ai téléchargé 36 trucs et je voudrais savoir si je dois tout gardé? "
Pour le moment gardes tout.
Il n'y a rien de préjudiciable pour ton PC, au contraire !
Un PC doit être nettoyé après chaque session Internet(ex: avec ATF-cleaner).

Chaque semaine avec Syboot/Ad-aware SE par exemple, et en cas de doute on peut ajouter -SUPERAntiSpyware Free Edition- et AVG, enfin
si on n'en sort pas on fait un post sur CCM, comme tu as fait.
Je comprend ton inquiète...mais t'inquiet !
Tu as fait le < 52 > philo2100 ?
Le logiciel est supérieur à AVG contre certaines "bestioles", c'est la raison pour laquelle je préconnisais son download, il est trés facile d'emploi, et il peut détecter et supprimer ce que les autres ne voient pas, ok ?
En fait tous ces logiciels sont complémentaires, et ça n'a rien à voir avec la gravité de ton infection, soit tranquille ! ;-)


IMPORTANT:
---------------------

Tu as installé ton fire-wall ? (comme Marie te l'as demandé au
< 50 > ^^Marie^^ (samedi 24 février 2007 à 22:01:46))
------------------------------------------------
Juste pour info:
Eviter de se ballader sur le Net avec Internet Explorer, préférer Mozilla Firefox:
https://leblogdeclaude.blogspot.com/2006/10/informatique-comment-se-protger-si-on.html
;-)
bonne journée...


0
Bonjour,
J'ai installé le firewall, mais en allumant mon rodi ce matin j'ai decouvert un message :" Tentative d'intrusion bloquée, c:\windows\system32\pktoismwql.exe, on me demande d'envoyer les détails techniques, mais quand j'autorise l'envoi, la fenetre ne se ferme plus!!!!

Au secours!

;-p
0
Maintenant j'ai des fenetres qui s'ouvrent dans lesquelles il est ecrit "Ad blocked here by KPF"
0
Utilisateur anonyme
25 févr. 2007 à 13:42
pktoismwql.exe
Google ne connait pas , ce n'est jamais bon signe !
Ton fire-wall a fait son travail.
--------------------------------------------------------
on me demande d'envoyer les détails techniques, mais quand j'autorise l'envoi, la fenetre ne se ferme plus!!!!
tu aurais du refuser....contente-toi, juste que KPF le bloque sans envoyer les infos.
---------------------------------------------------------------------
KPF c'est ton fire-wall.
Tu as installé ad-block avec Mozilla fire-fox ?
--------------------------------------------------------------
De plus, je voudrais savoir si tu as fait:
Je te conseille en suite de downloader ceci:
https://www.superantispyware.com/downloadfile.html?productid=SUPERANTISPYWAREFREE
Tuto de l'install ici:
https://www.malekal.com/tutoriel-et-guide-superantispyware/#mozTocId618844


0
Oui j'ai installé superanti-spyware mais je n'ai rien fait avec. Je vais nettoyer l'ordi maintenant!
J'ai toujours la fenetre de Kerjo!
0
Les publicités sont bloquées par Kerjo mais s'ouvrent toujours!
0
Utilisateur anonyme
25 févr. 2007 à 19:18
T'inquiète de la fenêtre de Kério. fermes-là.
Exécutes le programme en étant déconnecté.

0
La fenetre de Kerio je ne peux PAS la fermer!! :-p
je fais un scan avec Super antispyware!
0
Utilisateur anonyme
26 févr. 2007 à 09:56
message reçu.
je m'étonne que tu ne puisses pas fermer la fenêtre !
faudrait me coller l'image de cette fenêtre.
Si c'est la seule ouverte, tu fais alt+print screen, à ce moment elle est en mémoire.
Tu ouvres paint, et tu la récupères avec ctrl+v
tu enregistre le fichier sur le burea (donnes-lui un nom)
ensuite tu me mets le lien de ton image:
soit avec :
https://www.hiboox.com/
soit
https://imageshack.com/
plus d'info:
https://leblogdeclaude.blogspot.com/2006/11/informatique-manip-comment-montrer.html
0
Pour l'instant je n'ai plus cette fenetre mais des qu'elle revient je la poste. Je fais quoi maintenant? ;-p
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
27 févr. 2007 à 20:05
Slt

Refais un log hitjakthis
stp
merci
0
Utilisateur anonyme
28 févr. 2007 à 10:30
Tu en est sortis avec l'image ?
je ne la vois pas :-/

0
Ca y'est elle est revenue mais je ne trouve pas la touche Print screen pour la poster!
Voici le nouveau rapport Hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 13:44:04, on 28/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\winlogon.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\windows\system32\pktoismwql.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [pktoismwql] c:\windows\system32\pktoismwql.exe pktoismwql
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?68d6fe3380d2472385ddf33948e72f99
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?68d6fe3380d2472385ddf33948e72f99
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
0
Utilisateur anonyme
28 févr. 2007 à 14:23
LOL...
regardes au dessus du bouton END.
Sur certains clavier au dessus de Insert.
0
Mais j'ai pas ca moi!! :-D
au dessus de Inser j'ai Imprécr Syst.

(Merci en tout cas de votre patience ;-p)
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > Olivette
28 févr. 2007 à 14:57
Slt

Juste en passant

Inser j'ai Imprécr Syst. ==> c'est bon

Tu appuies sur la touche
ensuite tu vas chercher PAINT
Tu l'ouvres
Sur la page tu mets ton curseur dessus
TU fais CTRL + V cela COPIE la page entière que tu veux

Tu fais enregistrer sous
Et le tour est joué

A++

0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > Olivette
28 févr. 2007 à 15:46
Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [pktoismwql] c:\windows\system32\pktoismwql.exe pktoismwql
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll


Supprime cette barre d'outil par ajout/supp des programmes
Windows Live Toolbar

Démarrer, Rechercher
pktoismwql.exe==> supprime

A++
0
Olivette > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
28 févr. 2007 à 20:41
Voila j'ai fais ce que tu m'as dis!
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
28 févr. 2007 à 15:55
Bon
Olivette, ça a assez duré.

Avec ceci, tu dois obligatoirement réussir ! : ;)

Pour faire une capture d'écran :

Clic sur la touche [impr ecran syst] qui se trouve en haut à droite du clavier.
À ce moment elle est en mémoire.

Ensuite ouvre un logiciel graphique. Si tu n'en a pas, ouvre "PAINT" ,
en suivant ce chemin : démarrer/tous les programmes/ accessoires/"PAINT"

Après l'ouverture de "PAINT , vas dans : « édition » et clic sur "coller"
( Tu as à ce moment l'image en PAINT visible )
Puis « fichier »/ « enregistrer sous » ,
Enregistrer le fichier sur le bureau. Lui donner un nom :choisir de préférence l'extention « jpeg » .

Ensuite, afin qu'on puisse voir l'image il faut l'héberger sur un site que voici
https://imageshack.com/
( Ou https://www.hiboox.com/
Ou http://www.image-dream.com/ )

Avec ImageShack , clic sur « parcourir »
Et dans la page qui s’affiche, tu cibles le bureau, tu retrouves la sauvegarde de l’image ( par exemple « Test.jpg ), clic dessus, et ensuite [ouvrir]
< http://img187.imageshack.us/img187/797/screenshot250pv7.gif >
Retourne sur la page ImageShack , puis clic sur [host it] Attends.
Copier le lien dans "direct link to image" et le colle ici sur le post.


Peut-être manque-t-il, ENCORE, qqch ?
Je serais donc seul responsable de l'échec! ;)
Je veux voir cette capture écran d'ici 20 minutes. ;)
Merci

;)

Al
0
Merci à tous de votre patience et de votre soutien :-D
Voici ce que vous demandez chef!

http://img252.imageshack.us/img252/5103/sanstitreln0.jpg
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
28 févr. 2007 à 20:38
Bravo
C'est magnifique

La prochaine fois , fais [ALT+PrintScrSys]
Et fais un raccourci ( clic droit - créer un raccourci ) de PAINT sur ton bureau.

Essaie pour montrer la différence entre les deux captures.

Al
0
http://img84.imageshack.us/img84/7884/sanstitre2is0.jpg

Y'a une différence?
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
28 févr. 2007 à 21:10
Re,

En principe, on ne devrait capter que la page, et non pas le bureau avec.
Comme ça < < http://img187.imageshack.us/img187/797/screenshot250pv7.gif >

Lis ceci:
http://forum.telecharger.01net.com/forum/ ; dans le texte tu liras « NB : Si vous voulez faire une capture de la fenêtre active, Appuyez sur "Alt"+"Impr ecran". Ensuite, vous pouvez aller sous paint. »
Et ceci < http://www.adm.usherb.ca/facadm/informatique/Truc%20-%20Capture%20ecran.pdf >

Enfin, ce n'est rien puisque tu peux supprimer ce qui gêne avec PAINT.

Et comme logiciel de capture , j'ai Gadwin PrintScreen avec lequel je peux paramétrer une touche ( f7 ) pour capture instantanée.

Bonne soirée
Al.
0
Utilisateur anonyme
1 mars 2007 à 10:11
Bravo pour ta réussite de capture d'écran !
Faut dire qu'on s'y est mis à 3 !
Merci de ton aide ---->Marie et Adifeg.
--------------------------
petite précision alt+ "Imprescr"
il sagit de la touche alt à la gauche de la grande barre d'espace....
pas celle il il est écrit ----->"alt gr" (pas bon)
----------------------------------------
tu as fait ce Marie te demandes ?
"O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [pktoismwql] c:\windows\system32\pktoismwql.exe pktoismwql
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll


Supprime cette barre d'outil par ajout/supp des programmes
Windows Live Toolbar

Démarrer, Rechercher avec Explorer (utilise la loupe)
pktoismwql.exe==> supprime (shift+delete)
s'il ne se laisse pas faire, ce qui est possible, dis-le.

------------------------------------------------------------------

0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
1 mars 2007 à 10:27
petite précision alt+ "Imprescr"


Je ne fais mm pas ""Alt"" je fais ""imp/ecran"" direct
0
BONJOUR BOULEpate , je rencontre le mm pb que bcp d'autres personnes apres l'installation de msn skinner , je l'ai desinstallé mais les fenetres de pub intempestives persistent !!! peux tu me venir en aide ???
0
Olivette > Llaeti
1 mars 2007 à 13:00
C marrant mais je crois que mes ennuis on commencé quand j'ai installé msn skinner! je l'ai desinstallé mais bon!
0