PC bloque, pour quelle raison ? .......
Mi.mi.
Messages postés
5
Statut
Membre
-
cedric241 Messages postés 3380 Statut Membre -
cedric241 Messages postés 3380 Statut Membre -
Bonsoir tout le monde
1.Mon ordinateur de temps en temps bloque: la souris ne bouge pas, les touches du clavier ne marchent pas, je ne peux rien faire d'autre que Reset. Comment connaitre la raison de se blocage ?
Parfois il bloque après 5 mn du démarrage, parfois 1h, parfois je reste des heures à l'utiliser normalement sans qu'il bloque, et c'est toujours les même programmes qui tournent. Il y a assez d'espace libre, environ 40% sur C: et 50% sur D:
J'ai un antivirus, et j'ai fait dernièrement une analyse complète et toutes les menaces ont été neutralisées
2. Quand je clique 2 fois sur la partition D: du disque dure ou sur bouton droit de la souris+ "ouvrir", il y a la petite fenêtre qui s'affiche : "Choisissez le programme à utiliser pour ouvrir ce fichier:" et une liste des programmes. Mais je peux l'ouvrir avec l'explorateur. J'ai désinstallé le pilote du disque dure et redémarré mais ça n'a pas réglé ce problème.
3. Je vois un peu partout un fichier caché Thumbs, parfois je le supprime mais je le retrouve après, est ce normal ?
J'attends vos réponses ;)
1.Mon ordinateur de temps en temps bloque: la souris ne bouge pas, les touches du clavier ne marchent pas, je ne peux rien faire d'autre que Reset. Comment connaitre la raison de se blocage ?
Parfois il bloque après 5 mn du démarrage, parfois 1h, parfois je reste des heures à l'utiliser normalement sans qu'il bloque, et c'est toujours les même programmes qui tournent. Il y a assez d'espace libre, environ 40% sur C: et 50% sur D:
J'ai un antivirus, et j'ai fait dernièrement une analyse complète et toutes les menaces ont été neutralisées
2. Quand je clique 2 fois sur la partition D: du disque dure ou sur bouton droit de la souris+ "ouvrir", il y a la petite fenêtre qui s'affiche : "Choisissez le programme à utiliser pour ouvrir ce fichier:" et une liste des programmes. Mais je peux l'ouvrir avec l'explorateur. J'ai désinstallé le pilote du disque dure et redémarré mais ça n'a pas réglé ce problème.
3. Je vois un peu partout un fichier caché Thumbs, parfois je le supprime mais je le retrouve après, est ce normal ?
J'attends vos réponses ;)
A voir également:
- PC bloque, pour quelle raison ? .......
- Zuma pour pc - Télécharger - Jeux vidéo
- Telecharger downloader pour pc - Télécharger - Téléchargement & Transfert
- Reinitialiser pc - Guide
- Pc lent - Guide
- Pc qui freeze sans raison - Guide
14 réponses
http://www.commentcamarche.net/faq/sujet 2811 blocage du pc ordinateur se bloque systeme gele freezes
bonsoir
pour ma part j envoie ce lien
en suplement j ajoute:
presser en meme temps ces trois touches/ctrl alt suppr
gestionnaire de taches/performances et là on peut controler le processeur et la ram en temps reels
faire un bon scan antivirus avec un outil bien a jour(mef a avast)
maintenant pour thumbs,tapes sur google :fichier cache thumbs
info est bonne a prendre sur la page google
ps:cela vient de m arriver :des freezes,puis des ecrans noirs:carte mere hs
bonsoir
pour ma part j envoie ce lien
en suplement j ajoute:
presser en meme temps ces trois touches/ctrl alt suppr
gestionnaire de taches/performances et là on peut controler le processeur et la ram en temps reels
faire un bon scan antivirus avec un outil bien a jour(mef a avast)
maintenant pour thumbs,tapes sur google :fichier cache thumbs
info est bonne a prendre sur la page google
ps:cela vient de m arriver :des freezes,puis des ecrans noirs:carte mere hs
Bonjour,
Le problème d'ouverture de l'explorateur est devenu courant ici, il vient d'un virus.
Je vous conseille de faire un scan antivirus en ligne ici : https://www.trendmicro.com/en_us/forHome/products/housecall.html
Acceptez les ActiveX, supprimez tout ce qui est vérolé.
Pour les fichiers cachés Thumbs, il s'agit de fichiers internes de Windows dans les répertoires. Ils sont tout à fait normaux.
Le problème d'ouverture de l'explorateur est devenu courant ici, il vient d'un virus.
Je vous conseille de faire un scan antivirus en ligne ici : https://www.trendmicro.com/en_us/forHome/products/housecall.html
Acceptez les ActiveX, supprimez tout ce qui est vérolé.
Pour les fichiers cachés Thumbs, il s'agit de fichiers internes de Windows dans les répertoires. Ils sont tout à fait normaux.
Je vous remercie pour vos réponses, quand il bloque je ne peut même pas faire un ctrl+alt+supp même le clavier ne marche pas.
Je vais essayer un scan en ligne
Je vais essayer un scan en ligne
bonsoir laisse tombé le scan en ligne et fais ça :
Télécharge HijackThis ici :
-> https://www.commentcamarche.net/telecharger/ 159 hijackthis
Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)
-> http://pageperso.aol.fr/balltrap34/Hijenr.gif
Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)
-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Post le rapport généré ici stp...
Télécharge HijackThis ici :
-> https://www.commentcamarche.net/telecharger/ 159 hijackthis
Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)
-> http://pageperso.aol.fr/balltrap34/Hijenr.gif
Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)
-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Post le rapport généré ici stp...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
je viens de m appercevoir que le lien pour telecharger hijackthis est mort c est ici :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
Voici le résultat
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:25:32, on 11/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\HPConfig.exe
C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\carpserv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\hh.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\DAP\DAP.EXE
C:\PROGRA~1\SYSTRAN\5.0\Personal\SYSTRA~1.EXE
D:\Download\Software\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: SYSTRAN - {BE47A8D3-0A3F-454C-80AA-7202008C8EA4} - C:\Program Files\SYSTRAN\5.0\Personal\ShellContextMenu.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: SYSTRAN Toolbar - {95daa571-4def-4a6d-97d8-98a346672a24} - mscoree.dll (file missing)
O4 - HKLM\..\Run: [kis] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm
O8 - Extra context menu item: Consulter les dictionnaires (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/lookup.js
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: SYSTRAN - Options de traduction... - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_options
O8 - Extra context menu item: SYSTRAN - Traduire (Allemand -> Français) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_de_fr
O8 - Extra context menu item: SYSTRAN - Traduire (Anglais -> Français) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_en_fr
O8 - Extra context menu item: SYSTRAN - Traduire (Espagnol -> Français) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_es_fr
O8 - Extra context menu item: SYSTRAN - Traduire (Français -> Allemand) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_fr_de
O8 - Extra context menu item: SYSTRAN - Traduire (Français -> Anglais) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_fr_en
O8 - Extra context menu item: SYSTRAN - Traduire (Français -> Espagnol) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_fr_es
O8 - Extra context menu item: SYSTRAN - Traduire (Français -> Italien) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_fr_it
O8 - Extra context menu item: SYSTRAN - Traduire (Français -> Néerlandais) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_fr_nl
O8 - Extra context menu item: SYSTRAN - Traduire (Français -> Portugais) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_fr_pt
O8 - Extra context menu item: SYSTRAN - Traduire (Italien -> Français) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_it_fr
O8 - Extra context menu item: SYSTRAN - Traduire (Néerlandais -> Français) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_nl_fr
O8 - Extra context menu item: SYSTRAN - Traduire (Portugais -> Français) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_pt_fr
O8 - Extra context menu item: Traduire (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/translate.js
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (Contrôleur de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.1.6.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe
O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.6\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.45\bin\mysqld-nt.exe
O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:25:32, on 11/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\HPConfig.exe
C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\carpserv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\hh.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\DAP\DAP.EXE
C:\PROGRA~1\SYSTRAN\5.0\Personal\SYSTRA~1.EXE
D:\Download\Software\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: SYSTRAN - {BE47A8D3-0A3F-454C-80AA-7202008C8EA4} - C:\Program Files\SYSTRAN\5.0\Personal\ShellContextMenu.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: SYSTRAN Toolbar - {95daa571-4def-4a6d-97d8-98a346672a24} - mscoree.dll (file missing)
O4 - HKLM\..\Run: [kis] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm
O8 - Extra context menu item: Consulter les dictionnaires (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/lookup.js
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: SYSTRAN - Options de traduction... - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_options
O8 - Extra context menu item: SYSTRAN - Traduire (Allemand -> Français) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_de_fr
O8 - Extra context menu item: SYSTRAN - Traduire (Anglais -> Français) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_en_fr
O8 - Extra context menu item: SYSTRAN - Traduire (Espagnol -> Français) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_es_fr
O8 - Extra context menu item: SYSTRAN - Traduire (Français -> Allemand) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_fr_de
O8 - Extra context menu item: SYSTRAN - Traduire (Français -> Anglais) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_fr_en
O8 - Extra context menu item: SYSTRAN - Traduire (Français -> Espagnol) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_fr_es
O8 - Extra context menu item: SYSTRAN - Traduire (Français -> Italien) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_fr_it
O8 - Extra context menu item: SYSTRAN - Traduire (Français -> Néerlandais) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_fr_nl
O8 - Extra context menu item: SYSTRAN - Traduire (Français -> Portugais) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_fr_pt
O8 - Extra context menu item: SYSTRAN - Traduire (Italien -> Français) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_it_fr
O8 - Extra context menu item: SYSTRAN - Traduire (Néerlandais -> Français) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_nl_fr
O8 - Extra context menu item: SYSTRAN - Traduire (Portugais -> Français) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_pt_fr
O8 - Extra context menu item: Traduire (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/translate.js
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (Contrôleur de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.1.6.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe
O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.6\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.45\bin\mysqld-nt.exe
O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
supprime ces lignes :
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: SYSTRAN - Options de traduction... - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_options
O8 - Extra context menu item: SYSTRAN - Traduire (Allemand -> Français) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_de_fr
O8 - Extra context menu item: SYSTRAN - Traduire (Anglais -> Français) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_en_fr
O8 - Extra context menu item: SYSTRAN - Traduire (Espagnol -> Français) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_es_fr
O8 - Extra context menu item: SYSTRAN - Traduire (Français -> Allemand) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_fr_de
O8 - Extra context menu item: SYSTRAN - Traduire (Français -> Anglais) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_fr_en
O8 - Extra context menu item: SYSTRAN - Traduire (Français -> Espagnol) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_fr_es
O8 - Extra context menu item: SYSTRAN - Traduire (Français -> Italien) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_fr_it
O8 - Extra context menu item: SYSTRAN - Traduire (Français -> Néerlandais) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_fr_nl
O8 - Extra context menu item: SYSTRAN - Traduire (Français -> Portugais) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_fr_pt
O8 - Extra context menu item: SYSTRAN - Traduire (Italien -> Français) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_it_fr
O8 - Extra context menu item: SYSTRAN - Traduire (Néerlandais -> Français) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_nl_fr
O8 - Extra context menu item: SYSTRAN - Traduire (Portugais -> Français) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_pt_fr
O8 - Extra context menu item: Traduire (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/translate.js
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (Contrôleur de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.1.6.cab
pour les supprimer tu les coches ensuite tu clic sur fix checked
ensuite ta version internet n est pas a jours (faille de sécurité) telecharge et instal la version 7 sur ce lien :
https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html
apres installation redémarre le pc
ensuite tu es infecté fais ceci stp :
Fais un scan avec cet antispyware :
Telecharge malwarebytes + tutoriel :
-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: SYSTRAN - Options de traduction... - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_options
O8 - Extra context menu item: SYSTRAN - Traduire (Allemand -> Français) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_de_fr
O8 - Extra context menu item: SYSTRAN - Traduire (Anglais -> Français) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_en_fr
O8 - Extra context menu item: SYSTRAN - Traduire (Espagnol -> Français) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_es_fr
O8 - Extra context menu item: SYSTRAN - Traduire (Français -> Allemand) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_fr_de
O8 - Extra context menu item: SYSTRAN - Traduire (Français -> Anglais) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_fr_en
O8 - Extra context menu item: SYSTRAN - Traduire (Français -> Espagnol) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_fr_es
O8 - Extra context menu item: SYSTRAN - Traduire (Français -> Italien) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_fr_it
O8 - Extra context menu item: SYSTRAN - Traduire (Français -> Néerlandais) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_fr_nl
O8 - Extra context menu item: SYSTRAN - Traduire (Français -> Portugais) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_fr_pt
O8 - Extra context menu item: SYSTRAN - Traduire (Italien -> Français) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_it_fr
O8 - Extra context menu item: SYSTRAN - Traduire (Néerlandais -> Français) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_nl_fr
O8 - Extra context menu item: SYSTRAN - Traduire (Portugais -> Français) - C:\Documents and Settings\Mansoriya HAMIDOU\Application Data\SYSTRAN\5\perso\shellctxmenu_iectxmenu_pt_fr
O8 - Extra context menu item: Traduire (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/translate.js
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (Contrôleur de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.1.6.cab
pour les supprimer tu les coches ensuite tu clic sur fix checked
ensuite ta version internet n est pas a jours (faille de sécurité) telecharge et instal la version 7 sur ce lien :
https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html
apres installation redémarre le pc
ensuite tu es infecté fais ceci stp :
Fais un scan avec cet antispyware :
Telecharge malwarebytes + tutoriel :
-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
Hello
J'ai fais ce que tu m'as demandé, Malwarebytes n'a rien trouvé voici le rapport
Malwarebytes' Anti-Malware 1.11
Version de la base de données: 611
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 130210
Temps écoulé: 34 minute(s), 19 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Pour la partition de mon disque dure, j'ai supprimé un fichier caché Autorun.inf, et maintenant je peux l'ouvrir en cliquant 2 fois dessus.
Et me PC se bloque toujours :( comment connaitre la raison ?? j'ai même fait une réparation avec le CD du Windows mais ça n'a rien changé :(
J'ai fais ce que tu m'as demandé, Malwarebytes n'a rien trouvé voici le rapport
Malwarebytes' Anti-Malware 1.11
Version de la base de données: 611
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 130210
Temps écoulé: 34 minute(s), 19 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Pour la partition de mon disque dure, j'ai supprimé un fichier caché Autorun.inf, et maintenant je peux l'ouvrir en cliquant 2 fois dessus.
Et me PC se bloque toujours :( comment connaitre la raison ?? j'ai même fait une réparation avec le CD du Windows mais ça n'a rien changé :(
ok ras fais ceci :
Télécharge Clean:
-> http://www.malekal.com/download/clean.zip
-> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.
Un rapport va s'ouvrir, copie et colle le contenu sur le forum.
-> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :
http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914
Télécharge Clean:
-> http://www.malekal.com/download/clean.zip
-> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.
Un rapport va s'ouvrir, copie et colle le contenu sur le forum.
-> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :
http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914
bonsoir
j'ai fait le scanne et voici le rapport
14/04/2008 a 0:20:31,72
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !
il ne contient pas grand chose
j'ai fait le scanne et voici le rapport
14/04/2008 a 0:20:31,72
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !
il ne contient pas grand chose
telecharge et instal btfix sur ce lien :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/40698.html
puis lance la recherche et supprime
poste moi le rapport s il te plait
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/40698.html
puis lance la recherche et supprime
poste moi le rapport s il te plait