Pc super lent
Fermé
lorila3
Messages postés
27
Date d'inscription
mercredi 12 décembre 2007
Statut
Membre
Dernière intervention
15 décembre 2007
-
12 déc. 2007 à 09:46
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 16 déc. 2007 à 11:25
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 16 déc. 2007 à 11:25
A voir également:
- Pc super lent
- Pc lent - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Mon mac est lent comment le nettoyer - Guide
- Super copier - Télécharger - Gestion de fichiers
44 réponses
@nGel_974
Messages postés
3163
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
25 avril 2010
157
12 déc. 2007 à 09:50
12 déc. 2007 à 09:50
Salut,
Moi ce que je peux te conseiller, c'est de formater ton pc, après avoir fait une sauvegarde de tes données et de t'être assurée d'avoir tes drivers sous la main !!! ^^
Moi ce que je peux te conseiller, c'est de formater ton pc, après avoir fait une sauvegarde de tes données et de t'être assurée d'avoir tes drivers sous la main !!! ^^
Keytal
Messages postés
25
Date d'inscription
mercredi 12 décembre 2007
Statut
Membre
Dernière intervention
12 décembre 2007
1
12 déc. 2007 à 10:02
12 déc. 2007 à 10:02
eh ben, y en a des trucs, ne t'affole pas, y a rien de grave.
pour moi hijackthis, il sert a rien a pars d'affoler. c'est toujours comme sa , ils trouves plein de trucs mais n'arrives pas a les corriger. télécharge plus tot un reg cleaner et essai déja de lancer le reg cleaner, puis fais un défragmentage de disk, mais pas avec celui de windows, il est pas terrible. je te conseil diskcleaner ou pro disk, il est assez complet. sinon essai de faire au pir une réstauration systeme, mais bien sur avant assure toi d'enregistrer tes trucs sur cd ou clef usb ou autre, et telecharge AVG antivirus et AVG antispyware. il est tres conseiller, je vais moi aussi l'essayer car j'utilise ca etrust antivirus. enfin, y aura toujours des trucs mieux ^^
pour moi hijackthis, il sert a rien a pars d'affoler. c'est toujours comme sa , ils trouves plein de trucs mais n'arrives pas a les corriger. télécharge plus tot un reg cleaner et essai déja de lancer le reg cleaner, puis fais un défragmentage de disk, mais pas avec celui de windows, il est pas terrible. je te conseil diskcleaner ou pro disk, il est assez complet. sinon essai de faire au pir une réstauration systeme, mais bien sur avant assure toi d'enregistrer tes trucs sur cd ou clef usb ou autre, et telecharge AVG antivirus et AVG antispyware. il est tres conseiller, je vais moi aussi l'essayer car j'utilise ca etrust antivirus. enfin, y aura toujours des trucs mieux ^^
lorila3
Messages postés
27
Date d'inscription
mercredi 12 décembre 2007
Statut
Membre
Dernière intervention
15 décembre 2007
12 déc. 2007 à 10:17
12 déc. 2007 à 10:17
Merci beaucoup pour vos réponses rapides, alors le mieux c'est que je le desinfecte avec notre aide ou que je le formate? Merci d'avance...
si tu sauvegarde tes donne, tu risques ( si tu as une infection) de la remettre dedans des que tu remettras tes données
ne garde que un antispyware
et change d'antivirus,( si tu lies les postes de desinfection sur les forum, tu remarqueras que avast protège très mal les utilisateur)
pour plus de renseignement va sur ce lien: www.malekal.com
ne garde que un antispyware
et change d'antivirus,( si tu lies les postes de desinfection sur les forum, tu remarqueras que avast protège très mal les utilisateur)
pour plus de renseignement va sur ce lien: www.malekal.com
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Keytal
Messages postés
25
Date d'inscription
mercredi 12 décembre 2007
Statut
Membre
Dernière intervention
12 décembre 2007
1
12 déc. 2007 à 11:12
12 déc. 2007 à 11:12
oui bien sur qu'il te faudra lancer le programme antivirus sur le suport avant de trensferer les trucs sur le dd
lorila3
Messages postés
27
Date d'inscription
mercredi 12 décembre 2007
Statut
Membre
Dernière intervention
15 décembre 2007
12 déc. 2007 à 11:18
12 déc. 2007 à 11:18
Donc il faut que je le désinfecte?
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
12 déc. 2007 à 11:46
12 déc. 2007 à 11:46
Bonjour lorila3
Télécharge BTFix 1.017 (de bibi26)
http://cluster1.easy-hebergement.net/
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/40698.html
* Décompresse l'archive sur ton Bureau (Clique-Droit/Extraire tout).
* Ouvre le dossier BTFix
* Double clique sur BTFix.exe
* Clique sur Rechercher
* Un rapport va apparaître, copie/colle-le dans ta prochaine réponse
Télécharge BTFix 1.017 (de bibi26)
http://cluster1.easy-hebergement.net/
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/40698.html
* Décompresse l'archive sur ton Bureau (Clique-Droit/Extraire tout).
* Ouvre le dossier BTFix
* Double clique sur BTFix.exe
* Clique sur Rechercher
* Un rapport va apparaître, copie/colle-le dans ta prochaine réponse
lorila3
Messages postés
27
Date d'inscription
mercredi 12 décembre 2007
Statut
Membre
Dernière intervention
15 décembre 2007
12 déc. 2007 à 21:19
12 déc. 2007 à 21:19
Merci beaucoup. Voici le rapport :
BTFix 1.066 (par bibi26) - 12/12/2007 21:18:46 - Analyse
Lancé depuis C:\Documents and Settings\juglas\Bureau\BTFix\BTFix.exe
---> Fichiers/Dossiers trouvés
- C:\Program Files\AskTBar
---> Analyse terminée
BTFix 1.066 (par bibi26) - 12/12/2007 21:18:46 - Analyse
Lancé depuis C:\Documents and Settings\juglas\Bureau\BTFix\BTFix.exe
---> Fichiers/Dossiers trouvés
- C:\Program Files\AskTBar
---> Analyse terminée
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
12 déc. 2007 à 22:04
12 déc. 2007 à 22:04
Démarrer en Mode sans échec.
Attention tu n'as pas accès à Internet dans ce mode donc note ou imprime les consignes qui suivent
(Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
* Démarre l'ordinateur.
* Une fois le chargement du BIOS terminé, il y a un écran noir.
* Appuie sur la touche F8 ou F5, à répétition jusqu'à l'affichage du menu des options avancées de Windows.
* En utilisant les touches du curseur, sélectionne le mode sans échec approprié et appuie sur Entrée.
* Choisis ton compte usuel et non Administrateur.
* Ouvre BTFix
* Clique sur "Nettoyer"
* Un rapport va apparaître, copie/colle-le dans ta prochaine réponse
Attention tu n'as pas accès à Internet dans ce mode donc note ou imprime les consignes qui suivent
(Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
* Démarre l'ordinateur.
* Une fois le chargement du BIOS terminé, il y a un écran noir.
* Appuie sur la touche F8 ou F5, à répétition jusqu'à l'affichage du menu des options avancées de Windows.
* En utilisant les touches du curseur, sélectionne le mode sans échec approprié et appuie sur Entrée.
* Choisis ton compte usuel et non Administrateur.
* Ouvre BTFix
* Clique sur "Nettoyer"
* Un rapport va apparaître, copie/colle-le dans ta prochaine réponse
lorila3
Messages postés
27
Date d'inscription
mercredi 12 décembre 2007
Statut
Membre
Dernière intervention
15 décembre 2007
12 déc. 2007 à 22:37
12 déc. 2007 à 22:37
BTFix 1.066 (par bibi26) - 12/12/2007 22:31:19 - Nettoyage - Mode sans échec
Lancé depuis C:\Documents and Settings\juglas\Bureau\BTFix\BTFix.exe
---> Fichiers/dossiers supprimés
- Fichiers temporaires effacés
- C:\Program Files\AskTBar
---> Nettoyage terminé
Merci
Lancé depuis C:\Documents and Settings\juglas\Bureau\BTFix\BTFix.exe
---> Fichiers/dossiers supprimés
- Fichiers temporaires effacés
- C:\Program Files\AskTBar
---> Nettoyage terminé
Merci
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
12 déc. 2007 à 22:51
12 déc. 2007 à 22:51
OK
Supprime BtFix
Télécharge SmitfraudFix
Utilitaire de S!Ri: Moe et balltrap34
http://siri.urz.free.fr/Fix/SmitfraudFix.php
et télécharge SmitfraudFix.exe.
Regarde le tuto
Exécute le en choisissant l’option 1,
il va générer un rapport
Copie/colle le sur le poste stp.
Bon courage
A++
Supprime BtFix
Télécharge SmitfraudFix
Utilitaire de S!Ri: Moe et balltrap34
http://siri.urz.free.fr/Fix/SmitfraudFix.php
et télécharge SmitfraudFix.exe.
Regarde le tuto
Exécute le en choisissant l’option 1,
il va générer un rapport
Copie/colle le sur le poste stp.
Bon courage
A++
lorila3
Messages postés
27
Date d'inscription
mercredi 12 décembre 2007
Statut
Membre
Dernière intervention
15 décembre 2007
12 déc. 2007 à 22:54
12 déc. 2007 à 22:54
SmitFraudFix v2.265
Rapport fait à 22:53:39,62, 12/12/2007
Executé à partir de C:\Documents and Settings\juglas\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\vVX3000.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Multimedia Keyboard Application\PS2USBKbdDrv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\WANADOO\TaskBarIcon.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\PROGRA~1\WANADOO\GestionnaireInternet.exe
C:\PROGRA~1\WANADOO\ComComp.exe
C:\PROGRA~1\WANADOO\Toaster.exe
C:\PROGRA~1\WANADOO\Inactivity.exe
C:\PROGRA~1\WANADOO\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe
C:\documents and settings\juglas\local settings\application data\muciipwedl.exe
C:\WINDOWS\system32\sistray.exe
C:\PROGRA~1\WANADOO\Watch.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\eurobarre\eb.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
C:\Documents and Settings\juglas\Local Settings\Apps\2.0\X19JWZRQ.RY0\T6611K4V.ZGV\pack..tion_327fe5f622394256_0001.0002_5540d7b66605896e\PackBarre.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\juglas
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\juglas\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\juglas\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="http://www.cadovillage.com/cadovillage/playbox/img/zones/inscription/tab-pixel-499x1.gif"
"SubscribedURL"="http://www.cadovillage.com/cadovillage/playbox/img/zones/inscription/tab-pixel-499x1.gif"
"FriendlyName"=""
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="http://www.fond-d-ecran.com/wallpapers/fete/noel/noel2007-10.jpg"
"SubscribedURL"="http://www.fond-d-ecran.com/wallpapers/fete/noel/noel2007-10.jpg"
"FriendlyName"=""
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\2]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000001
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: SiS 900-Based PCI Fast Ethernet Adapter - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
DNS Server Search Order: 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{249F7E52-2AA2-4A7F-9A83-13FEB55BE9CE}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{604188B8-8B46-4F98-BC0F-7F7A046A00EF}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{249F7E52-2AA2-4A7F-9A83-13FEB55BE9CE}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{604188B8-8B46-4F98-BC0F-7F7A046A00EF}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{249F7E52-2AA2-4A7F-9A83-13FEB55BE9CE}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\..\{604188B8-8B46-4F98-BC0F-7F7A046A00EF}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Merci
Rapport fait à 22:53:39,62, 12/12/2007
Executé à partir de C:\Documents and Settings\juglas\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\vVX3000.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Multimedia Keyboard Application\PS2USBKbdDrv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\WANADOO\TaskBarIcon.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\PROGRA~1\WANADOO\GestionnaireInternet.exe
C:\PROGRA~1\WANADOO\ComComp.exe
C:\PROGRA~1\WANADOO\Toaster.exe
C:\PROGRA~1\WANADOO\Inactivity.exe
C:\PROGRA~1\WANADOO\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe
C:\documents and settings\juglas\local settings\application data\muciipwedl.exe
C:\WINDOWS\system32\sistray.exe
C:\PROGRA~1\WANADOO\Watch.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\eurobarre\eb.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
C:\Documents and Settings\juglas\Local Settings\Apps\2.0\X19JWZRQ.RY0\T6611K4V.ZGV\pack..tion_327fe5f622394256_0001.0002_5540d7b66605896e\PackBarre.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\juglas
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\juglas\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\juglas\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="http://www.cadovillage.com/cadovillage/playbox/img/zones/inscription/tab-pixel-499x1.gif"
"SubscribedURL"="http://www.cadovillage.com/cadovillage/playbox/img/zones/inscription/tab-pixel-499x1.gif"
"FriendlyName"=""
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="http://www.fond-d-ecran.com/wallpapers/fete/noel/noel2007-10.jpg"
"SubscribedURL"="http://www.fond-d-ecran.com/wallpapers/fete/noel/noel2007-10.jpg"
"FriendlyName"=""
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\2]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000001
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: SiS 900-Based PCI Fast Ethernet Adapter - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
DNS Server Search Order: 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{249F7E52-2AA2-4A7F-9A83-13FEB55BE9CE}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{604188B8-8B46-4F98-BC0F-7F7A046A00EF}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{249F7E52-2AA2-4A7F-9A83-13FEB55BE9CE}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{604188B8-8B46-4F98-BC0F-7F7A046A00EF}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{249F7E52-2AA2-4A7F-9A83-13FEB55BE9CE}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\..\{604188B8-8B46-4F98-BC0F-7F7A046A00EF}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Merci
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
12 déc. 2007 à 23:12
12 déc. 2007 à 23:12
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 ((Si F8 ne marche pas utilise la touche F5)).
dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2,
répond oui à tous ;
Sauvegarde le rapport,
Redémarre en mode normal,
Copie/colle le rapport sauvegardé sur le forum
Refais un log Hitjackthis
Pour cela, tu tapotes la touche F8 ((Si F8 ne marche pas utilise la touche F5)).
dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2,
répond oui à tous ;
Sauvegarde le rapport,
Redémarre en mode normal,
Copie/colle le rapport sauvegardé sur le forum
Refais un log Hitjackthis
lorila3
Messages postés
27
Date d'inscription
mercredi 12 décembre 2007
Statut
Membre
Dernière intervention
15 décembre 2007
13 déc. 2007 à 15:44
13 déc. 2007 à 15:44
SmitFraudFix v2.265
Rapport fait à 15:34:53,78, 13/12/2007
Executé à partir de C:\Documents and Settings\juglas\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{249F7E52-2AA2-4A7F-9A83-13FEB55BE9CE}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{604188B8-8B46-4F98-BC0F-7F7A046A00EF}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{249F7E52-2AA2-4A7F-9A83-13FEB55BE9CE}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{604188B8-8B46-4F98-BC0F-7F7A046A00EF}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{249F7E52-2AA2-4A7F-9A83-13FEB55BE9CE}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\..\{604188B8-8B46-4F98-BC0F-7F7A046A00EF}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
merci
Rapport fait à 15:34:53,78, 13/12/2007
Executé à partir de C:\Documents and Settings\juglas\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{249F7E52-2AA2-4A7F-9A83-13FEB55BE9CE}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{604188B8-8B46-4F98-BC0F-7F7A046A00EF}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{249F7E52-2AA2-4A7F-9A83-13FEB55BE9CE}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{604188B8-8B46-4F98-BC0F-7F7A046A00EF}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{249F7E52-2AA2-4A7F-9A83-13FEB55BE9CE}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\..\{604188B8-8B46-4F98-BC0F-7F7A046A00EF}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
merci
lorila3
Messages postés
27
Date d'inscription
mercredi 12 décembre 2007
Statut
Membre
Dernière intervention
15 décembre 2007
13 déc. 2007 à 19:55
13 déc. 2007 à 19:55
Je pense que je suis encore infectée car j'ai des pages qui s'ouvrent qui me disent que je suis infectée et qui me proposent de faire des analyse avec leur logiciels!
@nGel_974
Messages postés
3163
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
25 avril 2010
157
13 déc. 2007 à 21:04
13 déc. 2007 à 21:04
Bonsoir,
Je suis pas connaisseur en sécurité informatique, mais je pense que ça c'est que du fake, je pense qu'à ce sujet là tu n'as pas de raison de t'inquiéter. C'est pour que tu panique et que t'installe plein de logiciel parfois douteux...
Je te conseille d'éviter les sites douteux, et si tu peux de prendre un fichier hosts qui t'éviteras les sites des plus ennuyeux aux plus risqués. Je recherche l'url et je te le passe ^^
Sinon attend les conseils de Marie pour nettoyer ton PC moi je peux pas t'aider là-dessus ^^
Je suis pas connaisseur en sécurité informatique, mais je pense que ça c'est que du fake, je pense qu'à ce sujet là tu n'as pas de raison de t'inquiéter. C'est pour que tu panique et que t'installe plein de logiciel parfois douteux...
Je te conseille d'éviter les sites douteux, et si tu peux de prendre un fichier hosts qui t'éviteras les sites des plus ennuyeux aux plus risqués. Je recherche l'url et je te le passe ^^
Sinon attend les conseils de Marie pour nettoyer ton PC moi je peux pas t'aider là-dessus ^^
@nGel_974
Messages postés
3163
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
25 avril 2010
157
13 déc. 2007 à 21:11
13 déc. 2007 à 21:11
Et bien sur ce forum tu as des explications et des ajouts pour ton fichier Hosts, voilà Bon Courage ^^
@nGel_974
Messages postés
3163
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
25 avril 2010
157
13 déc. 2007 à 21:12
13 déc. 2007 à 21:12
Oups, désolé pour le spam ^^, le copier coller n'a pas pris : http://forum.zebulon.fr/index.php?showtopic=88615
Je te conseil de faire une sauvegarde de ton fichier hosts avant au cas ou.
Je te conseil de faire une sauvegarde de ton fichier hosts avant au cas ou.
lorila3
Messages postés
27
Date d'inscription
mercredi 12 décembre 2007
Statut
Membre
Dernière intervention
15 décembre 2007
13 déc. 2007 à 21:28
13 déc. 2007 à 21:28
Bonsoir, je ne m'y connait pas trop non lus en informatique et du coup tu me parle fichier host et je ne comprend pas, peux-tu m'expliquer en détail ce que je dois faire? merci d'avance.
@nGel_974
Messages postés
3163
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
25 avril 2010
157
13 déc. 2007 à 21:39
13 déc. 2007 à 21:39
Et bien tout est expliké sur le site dont j'ai mis l'url.
Mais en simple, le fichier hosts te permet de rediriger l'url (adresse d'un site) vers l'url suivante 127.0.0.1 (localhost) en fait il te redirige vers ton pc, et ça t'évite de tomber sur des sites de pub, de s** pour la protection des mineurs, ou encore de spyware & Co qui te font des analyses gratuite de ton pc (et bien sûr te trouve des milliers de virus) et qui te propose d'acheter le logiciel anti virus...
Je pense que tu as du tombé sur un de ces sites et que tu as installé un software (logiciel) qui t'ouvre ses inquiétantes fenêtres.
Alors pour ouvrir le fichier hosts et y placer les url suspectes, tu regardes dans C:\windows\system32\drivers\etc\Hosts
Mais en simple, le fichier hosts te permet de rediriger l'url (adresse d'un site) vers l'url suivante 127.0.0.1 (localhost) en fait il te redirige vers ton pc, et ça t'évite de tomber sur des sites de pub, de s** pour la protection des mineurs, ou encore de spyware & Co qui te font des analyses gratuite de ton pc (et bien sûr te trouve des milliers de virus) et qui te propose d'acheter le logiciel anti virus...
Je pense que tu as du tombé sur un de ces sites et que tu as installé un software (logiciel) qui t'ouvre ses inquiétantes fenêtres.
Alors pour ouvrir le fichier hosts et y placer les url suspectes, tu regardes dans C:\windows\system32\drivers\etc\Hosts
lorila3
Messages postés
27
Date d'inscription
mercredi 12 décembre 2007
Statut
Membre
Dernière intervention
15 décembre 2007
13 déc. 2007 à 22:00
13 déc. 2007 à 22:00
bonsoir la miene et sandrine.glise@orange.fr
12 déc. 2007 à 10:19
Moi ce que je peux te conseiller, c'est de formater ton pc
Est-ce bien nécessaire de formater à tout vent ???
Sachant qu'il y a des outils pour faire le nettoyage du PC....
Donc .......