Analyse et avis

Résolu
leon95 Messages postés 1213 Date d'inscription   Statut Membre Dernière intervention   -  
leon95 Messages postés 1213 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
pourriez vous me dire ce que ce rapport exprime et si y a danger?merci d avance

SDFix: Version 1.112

Run by Administrateur on 29/10/2007 at 16:37

Microsoft Windows XP [version 5.1.2600]

Running From: C:\DOCUME~1\ADMINI~1\Bureau\SDFix

Safe Mode:
Checking Services:


Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting...


Normal Mode:
Checking Files:

Trojan Files Found:

C:\Windows\system32\1.tmp - Deleted
C:\Windows\system32\1.tmp - Deleted



Removing Temp Files...

ADS Check:

C:\Windows
No streams found.

C:\Windows\system32
No streams found.

C:\Windows\system32\svchost.exe
No streams found.

C:\Windows\system32\ntoskrnl.exe
No streams found.



Final Check:

Remaining Services:
------------------



Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\\WINDOWS\\system32\\lxcrcoms.exe"="C:\\WINDOWS\\system32\\lxcrcoms.exe:*:Enabled:Lexmark Communications System"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

Remaining Files:
---------------

File Backups: - C:\DOCUME~1\ADMINI~1\Bureau\SDFix\backups\backups.zip

Files with Hidden Attributes:

Thu 5 Jun 2003 24,576 A..H. --- "C:\Program Files\RamBoost XP\StopRam.exe"
Mon 9 Apr 2007 5 A.SH. --- "C:\WINDOWS\system32\dedd9_g.dll"
Tue 23 Oct 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"

Finished!

Configuration: Windows XP
Firefox 2.0.0.8
A voir également:

99 réponses

leon95 Messages postés 1213 Date d'inscription   Statut Membre Dernière intervention   22
 
bonjour. c est quoi le lien en 38?
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
Bonjour alain,

le lien en 38 c´est ce qui va nous aider a supprimer la cle trouvé par sopho : PastIconsStream

alors :

click sur demarrer > execute > tape regedit et ok
dans la fenetre du registre navigue jusqu´a cette hierarchie :
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\
TrayNotify]
supprime les valeures appelées "IconStreams" et "PastIconsStream"
en suite pour finir la manip tu fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". et arrete explorer.exe puis tu le reactive...

Si j´ai bien compris ce qui estait expliqué sur le lien du post 38, ca devrait marcher...

mais sinon il est possible de le faire a l´aide de ccleaner :

dans le nettoyeur l´onglet windows > avancé > cache tray notifications et lancer le nettoyage

je te mets les infos pour ccleaner

Ccleaner:

-> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

http://www.commentcamarche.net/telecharger/telechargement 168 ccleaner

-> L´installer.

-> Une fois installé et lancé :

Dans la colonne de gauche, click sur :

->"erreurs" :

Coches toutes les cases dans les propriétés du nettoyeur de l´onglet "windows" et "applications", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

->"nettoyeur"

quitte ton navigateur avant de le lancer, décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

-> Tutoriel en image :

https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php


-> Pour ceux qui voudraient aller plus loin en compagnie de jesses (fonctions avancés) :

http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

voila...

par contre je ne sais pas si il faut faire la manip avec le gestionnaire des taches apres avoir passé ccleaner, a voir...

dis moi si sopho le trouve encore apres ca.

@+
0
leon95 Messages postés 1213 Date d'inscription   Statut Membre Dernière intervention   22
 
et je reactive comment explorer.exe?
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
leon95 Messages postés 1213 Date d'inscription   Statut Membre Dernière intervention   22
 
j ai tout eteint et redemarrer..y a plus rien dans sophos
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
;-)
0
leon95 Messages postés 1213 Date d'inscription   Statut Membre Dernière intervention   22
 
bonsoir..analyse sophos RAS..dis moi t y connais tu en doublons?
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
bonsoir,

tu veux parler du nettoyage des doublon?

si c´est ca dont tu veux parler, j´ai une vague idée oui

@ deux c´est toujours plus facil ;-)
0
leon95 Messages postés 1213 Date d'inscription   Statut Membre Dernière intervention   22
 
oui avec easy cleaner il me trouvait plein de fichiers en doubles voir triples mais je ne sais lesquels supprimer...y a t il un systeme???encore merci madame pour votre assistance.....
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
de rien monsieur,
oui c´est bien ce que je me disait,j´ai deja ete confronté a la meme situation mais en realité comme toi je suis resté septique sur la dessision a prendre, de peur de perdre des données...
il y en a tant que ca?
tu fais le grand nettoyage dis moi...
excuse pour mon incompétance sur ce point ;-)
0
leon95 Messages postés 1213 Date d'inscription   Statut Membre Dernière intervention   22
 
oui y en a a revendre comme on dit..je te fais un prix au kilo...et en plus j ai un petit disque dur 2.87 g donc j essaye de limiter et 223MO de RAM sur un pc portable..
et ce n est point de l incompetence..chacun sa specialite...moi c est le droit du travail...
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
oui je voie limite, limite 2.87 g, je sais pas? prends une descision ;-)
un autre truc, tu as supprimé par le panneau de configuration > ajoue et suppression de program, les mises a jour de java avant la 1.6.0_3 car ca pour le coup ca prend beaucoup de place...
tu te serais bien amusé avec moi et les experiences de travail que j´ai eu en angleterre; tout va de traviol par la bas...
0
leon95 Messages postés 1213 Date d'inscription   Statut Membre Dernière intervention   22
 
bein pour java ca veut pas se supprimer par panneau de configuration..que dois je faire?
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
tu as quoi comme up date? 1, 2 ?
0
leon95 Messages postés 1213 Date d'inscription   Statut Membre Dernière intervention   22
 
bein voila j ai

J2SE runtime environnement5.0 update 6
java(TM)6 update2
java(TM)6update3

dis moi qu en penses tu..merci
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
tu pourrais supprimer cellles la

java(TM)6 update2

J2SE runtime environnement5.0 update 6

moi j´ai que : java(TM)6update3

les autres je les ai supprimé sans probleme

comme tu n´arrive pas a les supprimer

rends toi dans tes programmes files et donne moi le nom du fichier exact des fichiers qui sont dans c.\program files\java
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Bonjour les ami(es) !
Avec Ccleaner , si vous décochez la case :Effacer les fichiers & dossiers de plus de 48 heures, les temporaires seront supprimer sur le champs. NB: il est aussi important de décocher les cases qui sont dans 'Applicatios' comme Anti-virus et autre qui doivent conserver les mises à jours déjà faites comme banque de données. Sinon à la prochaine Mises à jour, il devra se réintroduire l'ancienne et la nouvelle.
De plus, on a nullement besoin de conserver les vieilles erreurs de registres trouvées par Ccleaner.
Et oui le nettoyage des versions desuettes,comme java entre-autre est bienfaiteur sur le volume.

Encore, il y a RegSeeker qui est très bon et fait une sauvegarde du registres en cas d'erreurs ,mais qui aussi peut facilement 'en mode automatique' corriger souvent plus de 300 à 1000 erreurs absolument pas indispensables.
Sans compter les lignes inutiles de démarrage de processus et leur chaines qu'il est bon de réduire dans un bût d'optimisation.
Mais cela s'avere un peu plus hazardeux pour ceux qui ne sont pas sûrs !
Alors dans ce cas, il incombe d'avoir de l'aide appropriée.
Bonne nuit à vous ! Jal
0
leon95 Messages postés 1213 Date d'inscription   Statut Membre Dernière intervention   22
 
j ai reussi a supprimer java(TM)update 2 mais pour J2SE runtime environnement 5.0 update6 pas moyen avec ajout suppression. j ai trouve une methode mais je ne maitrise pas

http://www.java.com/fr/download/help/uninstall_msvm.xml
0
leon95 Messages postés 1213 Date d'inscription   Statut Membre Dernière intervention   22
 
pourrais je endommager mon systeme si je loupe une etape?
0
leon95 Messages postés 1213 Date d'inscription   Statut Membre Dernière intervention   22
 
bonne nuit alors.;et merci...
0