Ouverture des pages trop longues

Résolu
CharentePatou -  
lance_yien Messages postés 2771 Date d'inscription   Statut Contributeur -
Bonjour à tous
Nouveau venu sur ce site , j'aurais besoin de vos connaissances. Mon ordi (windows xp pack 2 / internet explorer 7.0) est de plus en plus lent à l'ouverture comme dans la navigation. les pages mettent du temps à s'afficher. Je dispose d'avast, zone alarme, spybot seach, windows defender.
Pourriez vous m'aider pour améliorer cette situation
Je vous remercie par avance
Amicalement
CharentePatou
Configuration: Windows XP
Internet Explorer 7.0

17 réponses

Résumé de la discussion

Le fil porte sur une lenteur d’ouverture et de navigation sous Windows XP avec Internet Explorer 7, les pages s’affichant lentement malgré des antivirus et outils de sécurité actifs. Plusieurs échanges décrivent des manipulations de désinfection via Ad-Fix et NaviFix, la génération de rapports détaillés et la suppression de fichiers suspects et de éléments malveillants détectés dans System32 et le registre. Les réponses évoquent la nécessité de démarrer en mode sans échec, exécuter les outils, puis poster les rapports et nettoyer les éditeurs approuvés et les extensions douteuses comme MessengerSkinner. En cas de suite, le fil évoque l’importance de diffuser les rapports à un spécialiste et prévoit l’utilisation ultérieure de Spybot et AVG pour approfondir le nettoyage et corroborer l’éradication des malwares.

Bobot (l'IA à votre service)
  1. lance_yien Messages postés 2771 Date d'inscription   Statut Contributeur 257
     
    bonjour,

    donnes les infos suivantes stp:
    processeur, qté Ram, espace total et libre de ta partition principale.

    clic ici pour installer hijackthis et poster un rapport de scan http://komun.chez-alice.fr/Utilitaires.html#hijackthis

    a+
    0
    1. CharentePatou Messages postés 9 Statut Membre
       
      Merci de m'avoir repondu et désolé pour avoir mis tout ce temps pour répondre
      j'ai fais le scan avec Hijackthis et j'ai poste le resultat mais depuis j'aieu personne pour m'analyséer le scan et me donner la ou les solutions
      encore merci à toi
      0
  2. franlac
     
    voici la reponse faite dans un autre forum et qui peut t'aider
    salut a toi, en effet la mtu max est ver 1460 pour CI, mais pour trouver ta bonne MTU
    c'est a dire le ping max que tu peut avoir
    fait cette manip:
    vas dans EXECUTER TAPE cmd ENTREE
    a la suite de la ligne qui apparait
    TAPE:ping -f -l l430 www.club-internet.fr
    ce n'est pas un 1 qui apparait aprés le deuxieme tiret -mais un L minuscule
    4 ligne identiques vont s'afficher
    EX :Le paquet doit être fragmente mais paramètré df.
    le but du jeu et de trouver le bon ping de ta connexion en milisecondes,
    tu vas descendre de 5 en 5 en gardant le même texte (attention aux espaces)
    EX:ping -f -l 1425 www.club-internet.fr
    EX:ping -f -l 1420 www.club-internet.fr
    pour te faciliter le boulot a la fin de chaque analyse, pour ne pas a retaper a chaque fois la ligne sert toi de ta flèche de direction (HAUT)du clavier
    jusqu'à ce qu'apparaisse ceci 4 fois encore(mes paramétres)
    EX:réponse de 194.158.120.15:octets 910 temp 52 ms TTL 249
    paquets envoyés=4 recus=4 perdus=0
    durée des boucles en milisecondes mimi=51ms max=52 moyenne=52[/color]
    il faut que tu arrive a trouver le temps en milisecondes le plus bas possible sans perte sur les 4 paquets (toutes tes lignes doivent afficher en temps ms) pour moi c'est 52ms
    ensuite note sur un papier la dernière valeur(ex 910)pour mon paramètre ci dessus
    donc tu vas passer env 30 mn a chercher le bon ping
    une fois que tu a trouver la valeur cette fameuse MTU
    vas dans le petit logiciel que tu a téléchargé (celui dont je tais donné le lien, et pas celui que tu a trouvé,trop compliqué!!)
    choisi dans: ADAPTER SETTING ta config ethernet, puis dans MTU tu entre la valeur que tu a trouvé 910 a laquelle tu rajoute 28=938 pourquoi +28 parce que c'est comme ca!! cela permets d'avoir de la marge.
    NE CHANGE RIEN D'AUTRE DANS LES PARAMETRE ca marche trés bien.CLIQUE sur SAVE.
    RELANCE TON PC
    et vire ton programme a la con!!
    et voila cela devrait s'arranger un max
    a ta disposition si tu a des problèmes
    et merci a un mec sympa de l'assistance CI pour une fois que l'on tombe sur des pros!
    a+
    0
    1. franlac
       
      rebonjour
      le petit logiciel en question se trouve a cette adresse
      tu prends la deuxieme ligne
      http://monip.org/dl/
      0
  3. lir93 Messages postés 8 Statut Membre
     
    Utilise Firefox ;)
    0
  4. lance_yien Messages postés 2771 Date d'inscription   Statut Contributeur 257
     
    bonsoir CharentePatou,

    c'est ici qu'il faut poster le rapport: tu copies/ colles le contenu du rapport dans la "box" répondre tout en bas de cette page

    tu doit avoir dans le dossier "hijackthis dans "progtam files sinon fais-en un autre
    a+
    0
    1. CharentePatou Messages postés 9 Statut Membre
       
      Re bonjor Lance_yien
      vLogfile of HijackThis v1.99.1
      Scan saved at 14:24:25, on 05/05/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16414)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Windows Defender\MsMpEng.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\cisvc.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
      C:\Program Files\Acer\eRecovery\Monitor.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\Program Files\Acer\Acer eMode Management\AspireService.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Java\jre1.6.0\bin\jusched.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\WINDOWS\system32\cidaemon.exe
      C:\Program Files\LimeWire\LimeWire.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://accounts.google.com/ServiceLogin?service=mail&passive=true&rm=false&continue=https://mail.google.com/mail/&ss=1&scc=1<mpl=default<mplcache=2&emr=1&osid=1
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [LaunchApp] Alaunch
      O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
      O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
      O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
      O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /O6 "USB001" /M "Stylus DX4800"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -masquer
      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /M "Stylus DX4800" /EF "HKCU"
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by106w.bay106.mail.live.com/mail/resources/MsnPUpld.cab
      O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9602.cab
      O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://www.tele2mail.com/static/apps/utils/AccountHelper.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{6528422E-CAF2-4D66-B674-C681F95090E7}: NameServer = 212.151.137.170 212.151.136.246
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: Acer Media Server - Unknown owner - C:\Program Files\acer\Acer eConsole\MediaServerService.exe (file missing)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

      oila le resultat du scan

      peux tu maider svp
      merci a toi
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. lance_yien Messages postés 2771 Date d'inscription   Statut Contributeur 257
     
    re,

    1°) "driver cleaner" se dit un rogue par certains (comme ici http://www.pc-tests.com/Forum/index.php?topic=47756 ) et comporte dans ton cas des fichiers douteux
    je te propose donc de le désinstaller tout simplement (par ajout & suppr des prog)

    2°) tu as aussi beaucoup de prog qui se lancent au démarrage de ta machine (on verra après)
    fais la procédure indiquée ici http://komun.chez-alice.fr/Desinfection-Nettoyage.html , postes les deux 1ers rapports et attends pour la suite
    a+
    0
    1. CharentePatou Messages postés 9 Statut Membre
       
      Merci pour tes infos
      je te joint le 1er rapportet j'essaie de te faire suivre le 2 eme aussitot
      Ad-Fix v0.101a
      by gchris


      OPTION 1 (Scan) :

      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Démarré à :

      9:54:31,12 06/05/2007


      Executé depuis :

      C:\Documents and Settings\PATRICK\Local Settings\Temporary Internet Files\Content.IE5\2CVJJ80L\Ad-Fix[1]\Ad-Fix


      Os :

      Microsoft Windows XP [version 5.1.2600]

      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Recherche de fichier manquant


      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Fichiers cachés (pas forcément mauvais)


      .exe dans System32 :

      .dll dans System32 :

      .dat dans System32 :

      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Analyse du registre


      ---------- USER AGENT -- POST PLATFORM

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
      "sv1"=""

      ----------

      ---------- AppInit_DLLs

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""

      ----------
      HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\media-motor.net Détecté !


      Complete!

      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Recherche de fichiers et dossiers

      C:\StubInstaller.exe Détecté !

      C:\WINDOWS\unvise32qt.exe Détecté !

      C:\Progra~1\MessengerSkinner Détecté !



      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Terminé à 9:57:57,29
      0
    2. CharentePatou Messages postés 9 Statut Membre
       
      Search Navipromo version 1.1.6 commencé le 06/05/2007 à 14:48:59,21

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Poster ce rapport sur le forum pour le faire analyser !!!
      !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

      Fix lancé depuis C:\Documents and Settings\PATRICK\Local Settings\Temporary Internet Files\Content.IE5\HO0ZWQWK\navilog1[1]
      Mise a jour le 02.05.2007 a 08h00 by IL-MAFIOSO

      Executé en mode normal

      *** Recherche Programmes installes ***




      *** Recherche dossiers dans C:\WINDOWS ***




      *** Recherche dossiers dans C:\Program Files ***


      C:\Program Files\MessengerSkinner trouvé !


      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




      *** Recherche dossiers dans C:\Documents and Settings\PATRICK\Application Data ***


      ...\Application Data\MessengerSkinner trouvé !

      *** Recherche avec BlackLight Engine/F-secure ***
      BlackLight Engine est un produit de F-secure, pour + d'infos :
      https://www.f-secure.com/en

      Fichier(s) caché(s) dans C:\WINDOWS\system32 :

      c:\WINDOWS\system32\fxlodof.dat
      C:\windows\system32\fxlodof.exe
      c:\WINDOWS\system32\fxlodof_nav.dat
      c:\WINDOWS\system32\fxlodof_navps.dat

      Processus caché(s) dans C:\WINDOWS\system32 :

      C:\windows\system32\fxlodof.exe


      *** Recherche fichiers ***


      C:\WINDOWS\pack.epk trouvé !
      C:\WINDOWS\system32\nvs2.inf trouvé !


      *** Recherche cles registre ***


      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



      Recherche Clé Magic Control

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !


      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:


      2)Recherche Heuristique :
      *
      C:\WINDOWS\system32\fxlodof.dat trouvé !
      C:\WINDOWS\system32\snllfoy.dat trouvé !
      **
      C:\WINDOWS\system32\fxlodof.dat trouvé !
      C:\WINDOWS\system32\snllfoy.dat trouvé !
      ***
      ****
      C:\WINDOWS\system32\fxlodof_navps.dat trouvé !
      C:\WINDOWS\system32\snllfoy_navps.dat trouvé !
      *****
      ******
      *******
      ********
      C:\WINDOWS\system32\fxlodof.exe trouvé !


      *** Analyse Terminé le 06/05/2007 à 14:53:13,70 ***
      voici le 2 eme rapport
      je continue avec spybot et avg a +
      0
  7. lance_yien Messages postés 2771 Date d'inscription   Statut Contributeur 257
     
    bonjour,

    ton pc est infecté fais a totalité du 2°) dans l'ordre et précisément comme indiqué
    a+
    0
    1. CharentePatou
       
      Merce a lanc_yien pour ton aide precieuse
      j'ai effectuée la 2 eme étape sauf le dossier Prefectch que je n'ai pas su trouver !!
      Mon ordi était effectivement infecté et ce nettoyage était necessaire
      Il reste aussi le fait que de nombreux proessus sont actifs au démarrage, j'en ai dénombre 48 !!
      mes deux questions sont, le dossier prefetch que je n'ai pas trouve etcomment faire pour avoir moins de processus a l'ouverture
      sinon moi qui suis un novice en informatique,j'ai trouve ta marche a suivre "assez facile à suivre" mem si je n'ai pas tout fait
      merci de m'aider pour finir de mettre a jour mon ordi
      merci encore a toi de ta patience
      0
  8. lance_yien Messages postés 2771 Date d'inscription   Statut Contributeur 257
     
    bonjour,

    concerne "Prefetch", quoi te dire de plus?
    clic sur "poste de travail" > sur "disque local c:" > sur "windows" et là il faut chercher un dossier (jaune) "Prefetch"

    pour les processus j'ai besoin de savoir si tu n'as plus de pb et d'un nouveau hijackthis
    a+
    0
    1. CharentePatou
       
      a lance_yien
      desolé d'etre aussi bete mais avec tes nouvelles explications j'ai trouve et suprimé le dossier Prefetch
      oui j'ai encore de la pub
      ci dessous le scan Hijackthis
      Logfile of HijackThis v1.99.1
      Scan saved at 19:03:26, on 07/05/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16414)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Windows Defender\MsMpEng.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\cisvc.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
      C:\Program Files\Acer\eRecovery\Monitor.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\Program Files\Acer\Acer eMode Management\AspireService.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Java\jre1.6.0\bin\jusched.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE
      C:\Program Files\QuickTime\qttask.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
      C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\WINDOWS\system32\cidaemon.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://accounts.google.com/ServiceLogin?service=mail&passive=true&rm=false&continue=https://mail.google.com/mail/&ss=1&scc=1<mpl=default<mplcache=2&emr=1&osid=1
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [LaunchApp] Alaunch
      O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
      O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
      O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
      O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /O6 "USB001" /M "Stylus DX4800"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -masquer
      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /M "Stylus DX4800" /EF "HKCU"
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by106w.bay106.mail.live.com/mail/resources/MsnPUpld.cab
      O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9602.cab
      O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://www.tele2mail.com/static/apps/utils/AccountHelper.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{6528422E-CAF2-4D66-B674-C681F95090E7}: NameServer = 212.151.137.170 212.151.136.246
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: Acer Media Server - Unknown owner - C:\Program Files\acer\Acer eConsole\MediaServerService.exe (file missing)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

      merci encore de ta patience et excuse moi de ne pas comprendre tout du 1 er coup
      merci a toi
      0
  9. lance_yien Messages postés 2771 Date d'inscription   Statut Contributeur 257
     
    bonsoir CharentePatou,

    y a pas de quoi être gêné, on ne peut pas tout savoir
    0
    1. CharentePatou
       
      merci pour tes encouragements, c'est sympa de me soutenir
      rapport ad-fix
      Ad-Fix v0.101a
      by gchris


      OPTION 1 (Scan) :

      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Démarré à :

      8:20:37,03 08/05/2007


      Executé depuis :

      C:\Documents and Settings\PATRICK\Local Settings\Temporary Internet Files\Content.IE5\Y3V800LC\Ad-Fix[1]\Ad-Fix


      Os :

      Microsoft Windows XP [version 5.1.2600]

      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Recherche de fichier manquant


      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Fichiers cachés (pas forcément mauvais)


      .exe dans System32 :

      .dll dans System32 :

      .dat dans System32 :

      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Analyse du registre


      ---------- USER AGENT -- POST PLATFORM

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
      "sv1"=""

      ----------

      ---------- AppInit_DLLs

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""

      ----------
      HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\media-motor.net Détecté !


      Complete!

      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Recherche de fichiers et dossiers

      C:\StubInstaller.exe Détecté !

      C:\WINDOWS\unvise32qt.exe Détecté !

      C:\Progra~1\MessengerSkinner Détecté !



      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Terminé à 8:24:33,79

      et voila lerapport NaviFix


      Search Navipromo version 1.1.6 commencé le 08/05/2007 à 8:37:03,53

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Poster ce rapport sur le forum pour le faire analyser !!!
      !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

      Fix lancé depuis C:\NaviFix\navilog1
      Mise a jour le 02.05.2007 a 08h00 by IL-MAFIOSO

      Executé en mode normal

      *** Recherche Programmes installes ***




      *** Recherche dossiers dans C:\WINDOWS ***




      *** Recherche dossiers dans C:\Program Files ***


      C:\Program Files\MessengerSkinner trouvé !


      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




      *** Recherche dossiers dans C:\Documents and Settings\PATRICK\Application Data ***


      ...\Application Data\MessengerSkinner trouvé !

      *** Recherche avec BlackLight Engine/F-secure ***
      BlackLight Engine est un produit de F-secure, pour + d'infos :
      https://www.f-secure.com/en

      Fichier(s) caché(s) dans C:\WINDOWS\system32 :

      c:\WINDOWS\system32\fxlodof.dat
      C:\windows\system32\fxlodof.exe
      c:\WINDOWS\system32\fxlodof_nav.dat
      c:\WINDOWS\system32\fxlodof_navps.dat

      Processus caché(s) dans C:\WINDOWS\system32 :

      C:\windows\system32\fxlodof.exe


      *** Recherche fichiers ***


      C:\WINDOWS\pack.epk trouvé !
      C:\WINDOWS\system32\nvs2.inf trouvé !


      *** Recherche cles registre ***


      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



      Recherche Clé Magic Control

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !


      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:


      2)Recherche Heuristique :
      *
      C:\WINDOWS\system32\fxlodof.dat trouvé !
      C:\WINDOWS\system32\snllfoy.dat trouvé !
      **
      C:\WINDOWS\system32\fxlodof.dat trouvé !
      C:\WINDOWS\system32\snllfoy.dat trouvé !
      ***
      ****
      C:\WINDOWS\system32\fxlodof_navps.dat trouvé !
      C:\WINDOWS\system32\snllfoy_navps.dat trouvé !
      *****
      ******
      *******
      ********
      C:\WINDOWS\system32\fxlodof.exe trouvé !


      *** Analyse Terminé le 08/05/2007 à 8:41:04,42 ***


      encore merci de ta patience, apres ça je serais "presque un pro" de la désinfection hi ! hi !
      merci a toi
      0
  10. lance_yien Messages postés 2771 Date d'inscription   Statut Contributeur 257
     
    bonjour,

    le nettoyage n'a pas fonctionné:

    1°) Démarre en Mode sans échec : Lancez de nouveau Ad-fix, Choisissez l'option "2"
    Le bureau ou les icônes vont disparaître, c'est normal.
    Quand c'est terminé, pressez la touche "entrée" pour redémarrer l'ordinateur. Poster le rapport généré (si demandé)

    2°) Démarrer en Mode sans échec , Double clic sur "navilog1.bat", choisir "2" et valider
    A la question posée, choisir "mode automatique" en tapant "A" ou "a" puis valider
    Suivre les indications et répondre aux éventuelles questions.
    le bureau va disparaître, c'est normal. Patienter jusqu'au message "Nettoyage Termine le ...", Appuyer sur une touche comme demandé, le bloc note va s'ouvrir.
    Sauvegarde le rapport de manière à le retrouver, Refermez le bloc note. le bureau va réapparaître.
    Redémarrer normalement puis Copier/ coller,ici l'intégralité du rapport "cleannavi.txt"

    Clic sur "Démarrer" > "Panneau de configuration" > "Options Internet" puis sur l'onglet "Contenu" > "Certificats", dans la colonne "Editeurs approuvés", supprimer si présents : electronic-group; egroup; Montorgueil; VIP; Sunny Day Design Ltd

    3°) postes les 2 rapports générés

    a+
    0
    1. CharentePatou
       
      Re bonjour
      ci dessous le rapport ad fix option 2
      Ad-Fix v0.101a
      by gchris


      OPTION 2 (Fix) :

      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Démarré à :

      14:21:59,26 08/05/2007
      en mode normal


      Executé depuis :

      C:\NaviFix\Ad-Fix\Ad-Fix


      Os :

      Microsoft Windows XP [version 5.1.2600]

      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Recherche de fichier manquant


      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Nettoyage du registre

      HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\media-motor.net Supprimé !


      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Suppression des fichiers

      C:\StubInstaller.exe Supprimé !
      C:\WINDOWS\unvise32qt.exe Supprimé !
      C:\Progra~1\MessengerSkinner Supprimé !

      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Terminé à 14:27:11,43


      Redémarrage effectué

      je fais la suite navilog1 bat et je te rappelle
      a tout de suite
      0
    2. CharentePatou
       
      Désolé mais je suis vraiment trop bête car sur le disque c j'ai bien trouvé le dossier Navifix et a l'intérieur je ne trouve que "navilog1", j'ai quand meme essaye l'option 2 mais cela n'a rien a voir avec la marche a suivre que tu m'a indiqué; J'ai fait aussi la suppression de "electroni-group dans les editeurs approuves des options internet;
      cela m'énerve de ne pas arrivé a faire les choses que tu me demande mais je ne vois pas ou je me trompe
      Désolé d'abuser de ton temps
      a +
      0
  11. lance_yien Messages postés 2771 Date d'inscription   Statut Contributeur 257
     
    re,

    tu ne me dérange pas du tout
    et surtout gardes ton calme et arrêtes de t'accuser de quoi que ce soit :)

    t'as déjà fait un bon nettoyage avec adfix et tu vas y arriver avec navifix
    as-tu cliqué sur "navilog 1" après avoir démarré en mode sans échec (par ce que cela ne fonctionnera pas en mode normal)
    si oui et qu'il ne se lance pas il faut tout supprimer dans le dossier et le télécharger de nouveau ici http://komun.chez-alice.fr/Utilitaires.html#navifix le dézipper...
    a+
    0
    1. CharentePatou
       
      Décidement tu es vraiment sympa et tres calme avec moi !!
      bon j'ai effacé l'ancien fichier navfix et créé et dézipé un nouveau.
      jai coupe la connexion adsl et j'ai fait ce qui est demande
      Mais apres avoir choisi 2 et valide et appuye plusieurs fois sur entrée, comme demandé, j'ai lu que fix est interrompu.
      Je pense qu'il faut que tu m'explique comment démarrer l'ordi sans connexion, car moi je le lance et lorsque la page de mon bureau est à l'ecran, je clic sur icone d'internet et je coupe la connexion et ensuite je fait les manoeuvres
      merci de ta patience "olympique" !!
      a+
      0
  12. lance_yien Messages postés 2771 Date d'inscription   Statut Contributeur 257
     
    re,

    hé bien voila,
    tu peux être calme aussi
    et je pense savoir d'où ça vient (je te remets la copie de la manipe à la fin de ce message) il n'est pas question de couper la connection mais juste démarrer en mode sans échec (en tapotant la touche f8 ou f5 au démarrage et dans la nouvelle page tu choisis "mode sans échec" et tu valides par "entrée") je pense que tu sais comment faire mais je l'ai mis au cas où.
    une fois sur le bureau tu lances le fix
    ** Nettoyage option "2"

    Démarrer en Mode sans échec , Double clic sur "navilog1.bat", choisir "2" et valider
    A la question posée, choisir "mode automatique" en tapant "A" ou "a" puis valider
    Suivre les indications et répondre aux éventuelles questions.
    le bureau va disparaître, c'est normal. Patienter jusqu'au message "Nettoyage Termine le ...", Appuyer sur une touche comme demandé, le bloc note va s'ouvrir.
    Sauvegarde le rapport de manière à le retrouver, Refermez le bloc note. le bureau va réapparaître.
    Redémarrer normalement puis Copier/ coller,ici l'intégralité du rapport "cleannavi.txt"

    Clic sur "Démarrer" > "Panneau de configuration" > "Options Internet" puis sur l'onglet "Contenu" > "Certificats", dans la colonne "Editeurs approuvés", supprimer si présents : electronic-group; egroup; Montorgueil; VIP; Sunny Day Design Ltd **

    a+
    0
    1. CharentePatou
       
      Encore merci pour tes encouragements, c'est sympa
      Mais je n'est pas de "bol" reste sans effet car , a l'ouverture je n'ai que la page acer qui s'affiche et la touche f8 reste sans effet. J'ai verifié dans l'aide de l'ordi la mrche a suivre et il parle du message "choisissez le systeme d'exploitation à démarrer, et moi je n'est pas cette page mais ACER. Je joint la page de l'aide

      Pour démarrer l'ordinateur en mode sans échec
      Imprimez ces instructions avant de continuer. Elles ne seront plus disponibles lorsque vous arrêterez votre ordinateur à l’étape 2.
      Cliquez sur Démarrer, sur Arrêter, puis dans la liste déroulante, cliquez sur Arrêter.
      Dans la boîte de dialogue Arrêt de Windows, cliquez sur Redémarrer, puis sur OK.
      Lorsque le message Choisissez le système d'exploitation à démarrer apparaît, appuyez sur F8.
      Utilisez les touches de direction pour sélectionner le mode sans échec voulu, puis appuyez sur ENTRÉE.
      Si vous avez un système double ou multiple amorçage, sélectionnez l'installation à laquelle vous devez accéder en utilisant les flèches de direction, puis en appuyant sur ENTRÉE.

      Comme tu vois j'ai bien suivi tes instructions , mais je n'ai pas le message "Choisissez le systeme"
      j'ai meme essayé de fait "ECHAPPE" au démarrage pour voir si il n'y avait pas une autre page derrirere
      j'ai vraiment pas de "bol" mais grace à toi je garde le moral, nous allons finir par y arriver
      je surveille ton message mais pour ce soir je vais arrêter car demain boulot
      encore merci de ton aide de ta gentillesse
      bonne soirée et a +
      0
  13. lance_yien Messages postés 2771 Date d'inscription   Statut Contributeur 257
     
    bonjour,

    très bien continues à raisonner ainsi ça te permettra d'être plus lucide
    visiblement c'est ien la "f8"
    n'hésite pas à "mitraillé" la touche !!! dés le démarrage et sans arrêt
    si f8 ne fais rien essai les autres (f5 ...)

    bonne journée
    0
    1. CharentePatou
       
      Bonsoir à toi

      et comme d'habitude tu as été de bon conseil. Je suis devenu l'artificier de la touche F8 ce matin avant de partir au boulot et devine quoi !! cela a marche j'ai pu démarrer sans échec.
      ci dessous le rapport Navifix
      Clean Navipromo version 1.1.6 commencé le 09/05/2007 à 6:42:29,76

      Fix lancé depuis C:\NAVIFIX\navilog1
      Mise a jour le 02.05.2007 a 08h00 by IL-MAFIOSO

      Executé en mode sans echec

      Mode suppression automatique avec prise en charge résultats Blacklight

      *** Creation backups fichiers trouvés par Blacklight ***

      Copie vers "C:\NAVIFIX\navilog1\Backupnavi"


      *** Suppression des fichiers trouvés avec Blacklight ***

      c:\WINDOWS\system32\fxlodof.dat supprimé !
      C:\windows\system32\fxlodof.exe supprimé !
      c:\WINDOWS\system32\fxlodof_nav.dat supprimé !
      c:\WINDOWS\system32\fxlodof_navps.dat supprimé !

      *** Suppression dossiers dans C:\WINDOWS ***


      *** Suppression dossiers dans C:\Program Files ***


      *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


      *** Suppression dossiers dans C:\Documents and Settings\PATRICK\Application Data ***

      ...\Application Data\MessengerSkinner ...suppression...
      ...\Application Data\MessengerSkinner supprimé !



      *** Suppression fichiers ***

      C:\WINDOWS\pack.epk supprimé !
      C:\WINDOWS\system32\nvs2.inf supprimé !

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\PATRICK\Local Settings\Temp effectué !


      *** Sauvegarde du registre vers dossier Backupnavi***


      sauvegarde du registre realise avec succes !


      *** Nettoyage registre ***


      Nettoyage registre Ok

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:


      2)Recherche et Suppression Heuristique :

      *
      C:\WINDOWS\System32\snllfoy.dat trouvé !
      Copie C:\WINDOWS\system32\snllfoy.dat realise avec succes !
      C:\WINDOWS\system32\snllfoy.dat supprimé !

      **
      ***
      ****
      C:\WINDOWS\System32\snllfoy_navps.dat trouvé !
      Copie C:\WINDOWS\system32\snllfoy_navps.dat realise avec succes !
      C:\WINDOWS\system32\snllfoy_navps.dat supprimé !

      *****
      C:\WINDOWS\System32\snllfoy_nav.dat trouvé !
      Copie C:\WINDOWS\system32\snllfoy_nav.dat realise avec succes !
      C:\WINDOWS\system32\snllfoy_nav.dat supprimé !

      ******
      *******
      ********

      *** Nettoyage termine le 09/05/2007 à 6:42:46,46 ***
      bien sur derriere j'ai supprimé dans les options internet "electronic-group"
      je suis parti au boulot le coeur léger, sastisfait d'avoir enfin réussi àfaire la manoeurvre
      j'attends tes conclusion pour ce rapport
      et au fait merci à toi
      a +
      0
  14. lance_yien Messages postés 2771 Date d'inscription   Statut Contributeur 257
     
    bonsoir CharentePatou,

    je ne peux que te féliciter, bravo!

    c'est beau la victoire, n'est-ce pas :)
    je t'avoue que c'est ça qui m'y passionne, ça devient un réel plaisir de recommencer tant qu'on y arrive pas (à chaque fois je me dis j'ai du faire une connerie qq part, je recommence...)
    0
    1. CharentePatou
       
      Et bien je suis content que tu soit content de moi. C'est grace à ton aide et à ta patience que j'y suis arrivé. Je remarque que tu te "lâche" car tu as dis un "gros mot" mais pas de probleme !!
      ci dessous le log Hijackthis
      Logfile of HijackThis v1.99.1
      Scan saved at 20:48:08, on 09/05/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16414)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Windows Defender\MsMpEng.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
      C:\Program Files\Acer\eRecovery\Monitor.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\Program Files\Acer\Acer eMode Management\AspireService.exe
      C:\WINDOWS\system32\cisvc.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\MSN Messenger\livecall.exe
      C:\WINDOWS\system32\cidaemon.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://accounts.google.com/ServiceLogin?service=mail&passive=true&rm=false&continue=https://mail.google.com/mail/&ss=1&scc=1<mpl=default<mplcache=2&emr=1&osid=1
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [LaunchApp] Alaunch
      O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
      O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
      O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
      O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /O6 "USB001" /M "Stylus DX4800"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -masquer
      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKLM\..\Run: [fxlodof] c:\windows\system32\fxlodof.exe fxlodof
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /M "Stylus DX4800" /EF "HKCU"
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by106w.bay106.mail.live.com/mail/resources/MsnPUpld.cab
      O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9602.cab
      O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://www.tele2mail.com/static/apps/utils/AccountHelper.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{6528422E-CAF2-4D66-B674-C681F95090E7}: NameServer = 212.151.137.166 212.151.136.242
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: Acer Media Server - Unknown owner - C:\Program Files\acer\Acer eConsole\MediaServerService.exe (file missing)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

      J'attends ton vedicte et ensuite j'ai d'autre questions à te soumettre
      a tout de suite
      0
  15. lance_yien Messages postés 2771 Date d'inscription   Statut Contributeur 257
     
    bonjour,

    réfères-toi au lien de téléchargement de hijackthis pour fixer ces lignes:
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [fxlodof] c:\windows\system32\fxlodof.exe fxlodof
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by106w.bay106.mail.live.com/mail/resources/MsnPUpld.cab
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9602.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab


    supprimes ce fichier s'il réapparaît (en gras):
    c:\windows\system32\fxlodof.exe

    le reste c'est ok pour moi
    MAIS tu ne m'as pas dit où c'en est avec tes pb de pubs et autres
    bonne journée
    0
    1. CharentePatou
       
      bonjour
      desolé de ne pas avoir repondu + vite mais hiers soir probleme de connection avec mon FAI
      J'ai fixé les 5 lignes que tu m'as demandé, au nouveau scan elles avaient bien disparu
      Quand aux pubs, elles semblent me laisser tranquilles mais je le verrais mieux ce week end
      Par contre a l'allumage l'ecran ou apparait WINDOWS XP avec la fenetre rectangulaire ou defile les points bleu, elle n'a jamais ete aussi longue. Ce matin elle a mis 1 mm 15 pour disparaitre.
      bon je te laisse car je vais au boulot, surement à cet apres midi
      bonne journee a toi et merci
      a +
      0
  16. lance_yien Messages postés 2771 Date d'inscription   Statut Contributeur 257
     
    bonjour CharentePatou,

    pas de pb pour les réponse :)

    concerne le démarrage:
    1°) as-tu défragmenté ta partition principale comme indiqué à la fin de la procédure de nettoyage (sinon fais-le, tu trouveras des conseils utile sur mon site perso)
    2°) il faut éliminer certains prog qui démarrent inutilement en mm temps que Windows:
    ** clic sur "démarrer" > "ts ls prog" > "démarrage" et supprimes (clic droit/ supprimer) les prog comme "openoffice" "Outil de mise à jour Google"

    ** clic sur "démarreré > "exécuter", saisis msconfog et presses la touche "entrée"
    dans la nouvelle fenêtre clic sur "démarrage", cherche la ligne qui correspond à
    "[QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" ..." et "[MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background"
    " [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe", "[SunJavaUpdateSched] "C:\Program Files\Java...",
    décoches les cases correspondantes > clic sur "ok" > "redémarrer maintenant",
    au retour coches la case "ne plus afficher..." dans le message qui s'affiche > ok"
    ce sont des exemples par lesquel tu peux commencer, les [phim] idem, tu peux procéder par essai pour ceux que tu ne connais pas et constater après redémarrage, s'il y a une gêne qcq sur le fonctionnement tu recoches la case en question
    les prog IMPORTANTS donc à ne pas désactiver ce sont antivirus, pare-feu, antispywares et certains pour les composant de ton pc.

    n'hésites pas au besoin, tu sais où me trouver ;)

    a+
    0
    1. CharentePatou Messages postés 9 Statut Membre
       
      bonsoir
      j'ai essaye de te contacter sur ton site perso, mais peut être ai-je mal fait une manoeuvre ?
      Je te disais que j'avais fait une défragmentation
      J'ai ensuite saisis msconfog dans executer, mais cela ne reconnait pas le programme !
      donc je ne sais pas ?
      Concernant les pub ce week end je vais surfer et alors je verrais bien
      voila pour les nouvelles
      a plus tard
      0
  17. lance_yien Messages postés 2771 Date d'inscription   Statut Contributeur 257
     
    bonjour,

    1°) dans tous les forums c'est comme ici on crée un nouveau post et on explique son cas :)
    2°) c'est msconfig et non msconfOG
    l'erreur est mienne désolé
    a+
    0
    1. CharentePatou
       
      bonjour a toi lance
      merci de ton aide
      Ok pour les manips que tu m'a indiques. J'ai décoché 3 des 4 indiqués.
      Je tiens vraiment a te remiercier pour tes conseils, ta patience et ta gentillesse devant mon manque de connaissances informatique. Grace à toi j'en connais un petit peu plus sur la désinfection et les differentes manip à faire. Bon maintenant je ne vais le "crier sur les toits", car je suis parfaitement conscient de mon ignorance.
      Je voudrais savoir, svp, qu'elles sont pour toi les indispensables à avoir pour bien protéger son ordinateur.
      Je te rapelle que je dispose de
      Zone alarme (version gratuite)
      avast
      spybot_seach
      windows defender
      Si mes protections sont suffisantes, y a t'il une façon de les configurer pour optimiser ma protection
      Que de question, n'est pas ? Mais je profite de tes connaissance, car dans mon entourage, personne n'a ton savoir
      encore merci à toi
      a +
      0
  18. lance_yien Messages postés 2771 Date d'inscription   Statut Contributeur 257
     
    re,

    tu as trouvé comment apprendre (recherche, patience et persévérence) le reste n'est que question de temps et tu verras que ça va assez vite après
    tu as frappé aux bonnes portes pour commencer CCM et EI :)
    0