Sos avant formatage pc

mary34 Messages postés 75 Statut Membre -  
mary34 Messages postés 75 Statut Membre -
Bonjour,
Je suis sous xp familiale avec internet explorer (je ne sais pas combien). J ai depuis quelques temps des problemes avec mon pc. D abord il se mettait apres quelques temps d utilisation à ramer mais beaucoup. En l éteignant et le rallumant le problème se résolvait mais bon c était pas la solution. Alors j ai demandé de l aide sur ccm. La persone que j ai eu m a demandé de faire un rapport avec hijackthis ce que j ai fait. Suite à cela elle m a dit de désinstaller mon anti virus (celui de orange pro) et d installer un autre anti virus avira je crois et Malwarebytes' Anti-Malware et CCleaner. Suite à cela silence radio et mon problème persistant. Alors j'ai fais une réparation de windows avec mon cd d installation. Rien de mieux et même pire je ne peux plus ouvrir deux fenetre sur internet (donc à l aimable personne qui voudra bien m aider pas de liens je ne peux pas les ouvrir) l'anti virus avira windows me l a dit périmé bref la pagaille et je vous en passe la plupart des problèmes (fichiers.dll disparu etc...) Donc là, sauf si quelqu un à un peu de temps à m'accorder je vais formater dd. Je vous envoie un rapport hijackthis tout frais. J'espère que vous comprendrez mon sos et que quelqu un voudra bien m interpréter mon rapport même si je dois formater dd car je voudrais bien comprendre le soucis.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:37:31, on 01/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Nero\Nero 7\Core\nero.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: DiRT Drivers Auto Removal (pr2ah4nc) (pr2ah4nc) - CODEMASTERS - C:\WINDOWS\system32\pr2ah4nc.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
A voir également:

3 réponses

framu Messages postés 3 Statut Membre
 
Salut Mary. Jai lu ton rapport. rien ne me semble bien annormal. Cependant, Je vois qu'il semble que tu as plusieurs antivirus installés. C'est pas bon ça ... Avant d'installer un nouveau désinstal l'ancien. bon. C'est pas fait? Si? Pense à nettoyer ta base de registre avec ton CCleaner. Si ton HDD est partitioné. sauvegarde tes données les plus importantes sur le lecteur D C E F clé USB etc... Là alors Format C: et relance la procédure d'installation. Tu peux aussi avant te mettre en ligne avec Microsoft pour une annalyse et reparation en ligne. C'est gratuit.
0
mary34 Messages postés 75 Statut Membre 2
 
a merci c est vraiment sympa.
Alors j ai bien désinstaller l antivirus orange (tres tres long) et j ai désinstallé anti vir avira aussi.
Mon Frere qui si connait un peu en informatique m a dit que je n avais pas de virus et que c était windows xp qui déconne quand pense tu ?
Merci pour ta réponse je désespéré de parler de mon soucis .
0
framu Messages postés 3 Statut Membre > mary34 Messages postés 75 Statut Membre
 
Il arrive que XP déconne un peu mais peu. La version Pro est mieux, mais bon... La désinstallation ne fait pas tout. en effet il reste des fichiers et dossiers résident ca et la. Lance la recherche de tous les dossier, fichiers etc dans démarrer rechercher. Supprime tout ce qui correspond aux progs que tu as désinstallé (leurs fichiers, dossiers) et dirrection corbeille pour une destruction final. Mais attention d'etre vraiment sur. Puis allors là ça ce corse. tu vas dans la base de registre Windows. pour ce faire tu tapes "Demarrer éxécuter" et dans la fenêtre "regedit" Là tu est dans la base de registre. J'ai lu sur ton rapport que tu avais Norton AV. S'il n'existe plus sur ton système allors tu vas dans le menu et tu fais "rechercher selon F3". tu tapes "norton" ou "symantec". A chaque fois que tu fais simplement F3 tu tombes sur une valeur de clé de registre portant ce nom que tu éfface par supprime. Cependent ATTENTION! Certaines valeurs de clé ou noms comportent une partie de ta demande de depart (norton par ex: nor). Sois sur que ce soit l'antivirus en developpant tes cases des collonnes( chemin d'accès, emplacement etc ...), dans le cas de norton. Fais attention aussi aux marques du type Simantec. because Simantec est une marque dont Norton est issue. Tu fais aissi de suite pour tous les prog's que t'as viré Oufff! Après il faudrais qqun sur place. Néanmoins le plus radical: Formatage complèt ou annalyse en ligne chez Microsoft. Si tu veux essai de telecherger la version d'essai de Bitdefender ou une annalyse là aussi en ligne (très puissant).
0
mary34 Messages postés 75 Statut Membre 2 > framu Messages postés 3 Statut Membre
 
Merci alors ce serait encore un soucis d anti virus, la première fois que j ai formater mon dd c 'était a cause de l'anti virus déjà.
L'anti virus d'orange pro. Il me bloquait l ordi au démarrage dès que l'anti virus s'enclanchait bime plus rien écran bleu.
Alors je l'avais amené à un réparateur informatique "sab" je les cite juste pour montrer que je ne suis pas aller n importe où. Il mon pris UC on fait des test pendant je sais pas combien de jours et quand j ai été chercher l ordi il m ont dis tout va bien l ordi n a rien. Ils me disent de faire tel manip au démarrage car eux coupe l enclanchement automatique des logiciel au démarrage et moi quand je l ai remis bien ecran bleu voilà donc j ai acheter dd rack pour professionnel récupéré tous mes fichiers et formatage dd.
0
mary34 Messages postés 75 Statut Membre 2 > mary34 Messages postés 75 Statut Membre
 
En faite, tu veux m expliquer que même en formatant dd ça n enlève pas tout ?
0
mary34 Messages postés 75 Statut Membre 2 > mary34 Messages postés 75 Statut Membre
 
Excuse j ai pleins de questions parce que je ne comprend ce qui lui arrive.
Pourquoi j ai une erreur avec Iexplorer lorsque j ouvre une deuxième fenetre?
0
mary34 Messages postés 75 Statut Membre 2
 
bon personne ne peut m aider bien merci quand mme et a +
0
mary34 Messages postés 75 Statut Membre 2
 
comment faire l analyse chez microsoft?
0