Chiquitine29 stp:suite à cafard sur écran ble

malae2 Messages postés 747 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
J'avais posté ce message hier soir mais je pense que tu ne l'as pas vu alors j'en refais un copier/coller.peux tu stp me donner ton avis.
Merci d'avance

Par malae2, le mercredi 18 juin 2008 à 23:32:08

Bonsoir,

je ne savais pas très bien où poster alors j'ai recoché problème non résolu .
Depuis que j'ai eu le soucis avec le virus je n'arrive plus à trouver les onglets bureau et écran de veille dans les <<propriétés de affichage >>.j'ai ce problème dans 2 sessions sur les 3 que j'ai sur mon pc.Après avoir fait toutes les manipulations demandés j'ai retrouvé les 2 onglets bureau et écran de veille dans ma session mais pas dans celle des 2 autres utilisateurs.Y a til un moyen de les retrouver?

J'ai un autre souci avec le pc portable de ma fille qui est connecté en wifi sur mon modem internet(alicebox).
Je ne sais pas si c'est un hasard mais depuis que j'ai fait les différentes manipulations pour supprimer les virus(très efficaces au demeurant puisqu'il n'y en a plus)sa barre des taches a changer de couleur(grise au lieu de bleue) ,les icônes avec les pc ont disparues et elle n'arrive plus à se connecter à internet alors qu'auparavant elle n'a jamais eu de souci.Son voyant wifi est pourtant bien allumé.Lorsque j'essaye de me connecter en passant par connexion rapide à internet j'ai une page blanche et je ne peux rien faire.
J'ai également la mise en garde suivante lorsque je passe par outils-options internet-connexion-ajouter :
Impossible de charger le gestionnaire de connexion d'accès distant.erreur 1060 : le service spécifie n'existe pas en tant que service installé.
Faut il que je modifie quelque chose sur mon pc où sur le pc portable de ma fille?
Si je n'ai pas posté au bon endroit,merci de bien vouloir me le dire pour que je puisse poser ma question ailleurs.C'est toujours compliqué quand on y connait rien
Merci d'avance pour les réponses
malae2
Répondre à malae2
A voir également:

90 réponses

malae2 Messages postés 747 Statut Membre 8
 
je recommence je viens de tout éffacer.Je suis un vrai boulet

je n'ai pas trouver appel de procédure à distance par contre j'ai réussi a extraire la liste qui se trouve dans l'onglet standart puisque dans étendu il n'y a qu'un carré bleu sur la gauche du rectangle.je mets les noms en gras car c'est un peu le fouillis.En mettant tout en gras j'ai finalement retrouvé le fichier sous localisateur d'appel mais j'ai toujours le même soucis,quand je clique sur propriétés aucune fen^tre ne s'ouvre

Nom Description État Type de démarrage Ouvrir une session en tant que
Application système COM+ Gère la configuration et le suivi des composants de base COM+ (Component Object Model) . Si le service est arrêté, la plupart des composants de base COM+ ne fonctionneront pas correctement. Si ce service est désactivé, les services qui en dépendent de manière explicite ne pourront pas démarrer. Manuel Système local
ASP.NET State Service Provides support for out-of-process session states for ASP.NET. If this service is stopped, out-of-process requests will not be processed. If this service is disabled, any services that explicitly depend on it will fail to start. Manuel Service réseau
avast! Antivirus Gère et implémente les services de l'antivirus avast! pour cet ordinateur. Ceci inclut la protection résidente, la zone de quarantaine et le planificateur. Automatique Système local
avast! iAVS4 Control Service Fournit la mise à jour automatique pour l'antivirus avast!. Démarré Automatique Système local
avast! Mail Scanner Implémente l'analyse du courrier électronique pour l'antivirus avast!. Manuel Système local
avast! Web Scanner Implémente l'analyse du contenu web (HTTP) pour l'antivirus avast!. Manuel Système local
Carte à puce Gère l'accès aux cartes à puce lues par cet ordinateur. Si ce service est arrêté, cet ordinateur ne pourra plus lire de cartes à puces. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Manuel Service local
Carte de performance WMI Fournit des informations concernant la bibliothèque de performance à partir des fournisseurs HiPerf WMI. Manuel Système local
Cliché instantané de volume Gère et implémente les clichés instantanés de volumes pour les sauvegardes et autres utilisations. Si ce service est arrêté, les clichés instantanés ne seront pas disponibles pour la sauvegarde et la sauvegarde échouera. Si ce service est désactivé, les services en dépendant explicitement ne démarreront pas. Manuel Système local
DDE réseau Fournit le transport en réseau et la sécurité pour l'échange dynamique de données pour les programmes exécutés sur un même ordinateur ou des ordinateurs différents. Si ce service est arrêté, le transport et la sécurité de l'échange dynamique de données seront indisponibles. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Manuel Système local
Distributed Transaction Coordinator Coordonne les transactions qui comportent plusieurs gestionnaires de ressources, tels que des bases de données, des files d'attente de messages net des systèmes de fichiers. Si ce service est arrêté, ces transactions ne se produiront pas. S'il est désactivé, le démarrage de tout service qui en dépend explicitement échouera. Manuel Système local
DSDM DDE réseau Gère l'échange dynamique de données partagées de réseau. Si ce service est arrêté, l'échange dynamique de données partagées de réseau ne sera plus disponible. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Manuel Système local
Emplacement protégé Fournit un stockage protégé pour les données sensibles, telles que les clés privées, afin d'empêcher l'accès par des services, des processus ou des utilisateurs non autorisés. Automatique Système local
Error Reporting Service Allows error reporting for services and applictions running in non-standard environments. Automatique Système local
Fournisseur de la prise en charge de sécurité LM NT Assure la sécurité des programmes RPC (appels de procédure distante) qui utilisent des transports autres que des canaux nommés. Manuel Système local
Gestionnaire de comptes de sécurité Stocke les informations de sécurité pour les comptes d'utilisateurs locaux. Automatique Système local
Gestionnaire de l'Album Active le Gestionnaire de l'Album afin de stocker les informations et les partager avec des ordinateurs à distance. Si le service est arrêté, le Gestionnaire de l'Album ne pourra pas partager les informations avec des ordinateurs à distance. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Manuel Système local
Gestionnaire de session d'aide sur le Bureau à distance Gère et contrôle l'assistance à distance. Si ce service est arrêté, l'assistance à distance n'est pas disponible. Consultez l'onglet Dépendances avant d'arrêter ce service. Manuel Système local
Google Updater Service Manuel Système local
HP WMI Interface Manuel Système local
Indexing Service Indexes contents and properties of files on local and remote computers; provides rapid access to files through flexible querying language. Manuel Système local
iPod Service iPod hardware management services Manuel Système local
Journal des événements Active les messages d'événements émis par les programmes fonctionnant sous Windows et les composants devant être affichés dans l'observateur d'événements. Ce service ne peut être arrêté. Démarré Automatique Système local
Journaux et alertes de performance Collecte les données de performances des ordinateurs locaux ou distants basés sur des paramètres planifiés préconfigurés, puis écrit les données dans un journal ou déclenche une alerte. Si ce service est arrêté, les informations de performances ne seront pas collectées. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Manuel Service réseau
Localisateur d'appels de procédure distante (RPC) Gère la base de données du service de nom RPC. Manuel Service réseau
MS Software Shadow Copy Provider Gère les copies logicielles de clichés instantanés de volumes créés par le service de cliché instantané de volumes. Si ce service est arrêté, les copies logicielles de clichés instantanés ne peuvent pas être gérées. Si le service est désactivé, les services qui en dépendent ne pourront pas démarrer. Manuel Système local
Ouverture de session réseau Prend en charge l'authentification directe des événements d'ouverture de session du compte pour les ordinateurs dans un domaine. Manuel Système local
Partage de Bureau à distance NetMeeting Permet aux personnes autorisées d'accéder à votre Bureau Windows en utilisant NetMeeting. Manuel Système local
Plug-and-Play Permet à l'ordinateur de reconnaître et d'adapter les modifications matérielles avec peu ou pas du tout d'intervention de l'utilisateur. Arrêter ou désactiver ce service provoque une instabilité du système. Démarré Automatique Système local
Prise en charge des cartes à puces Permet la prise en charge des lecteurs de cartes à puce non Plug-and-Play héritées utilisées par cet ordinateur. Si ce service est arrêté, cet ordinateur ne supportera pas de lecteur hérité. Si ce service est désactivé, tout service en dépendant explicitement ne démarrera pas. Manuel Service local
QoS RSVP Fournit la signalisation de réseau et la fonctionnalité d'installation du contrôle de trafic local pour les programmes reconnaissant QoS et les applets de contrôle. Manuel Système local
Service COM de gravage de CD IMAPI Gère le gravage des CD via l'interface série IMAPI (Image Mastering Applications Programming Interface). Si ce service est arrêté, cet ordinateur ne pourra plus enregistrer de CD. Si ce service est désactivé, les services qui en dépendent ne vont pas pouvoir démarrer. Manuel Système local
Service d'administration du Gestionnaire de disque logique Configure les lecteurs de disque durs et les volumes. Le service ne s'exécute que pour les processus de configurations puis s'arrête. Manuel Système local
Service de la passerelle de la couche Application Fournit la prise en charge des plugins de protocoles tiers pour le partage de connexion Internet et le pare-feu Internet. Manuel Service local
Service de sécurité matérielle Prise en charge de l'accès et de la gravure de CD Démarré Automatique Système local
Services IPSEC Gère la stratégie de sécurité IP et démarre les pilotes de gestion de sécurité IP et ISAKMP/Oakley (IKE). Automatique Système local
SharedAccess Automatique Système local
Spouleur d'impression Charge des fichiers en mémoire pour une impression ultérieure. Automatique Système local
Uninterruptible Power Supply Manages an uninterruptible power supply (UPS) connected to the computer. Manuel Service local
Windows Installer Installe, répare et supprime des logiciels selon les instructions contenues dans les fichiers .MSI. Manuel Système local
0
Utilisateur anonyme
 
pour ce service :
Appel de procédure distante

oublie propriete

fais 1 clic dessus et regarde si tu as demarrer si oui clic sur demarer

0
malae2 Messages postés 747 Statut Membre 8
 
malheureusement j'ai beau cliquer rien ne s'ouvre
0
Utilisateur anonyme
 
tu fais un clic gauche sur le service : Appel de procédure distante

ensuite en haur a gauche apparaitra arreter et demarrer

clic sur demarrer
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
malae2 Messages postés 747 Statut Membre 8
 
j'ai fais un autre essai en passant par action et démarrer et la j'ai eu la mise en garde suivante

impossible de démarrer le service localisateur d'appels de procédure distants(RPC) sur ordinateur local.
erreur 1075 : le service de dépendance n'existe pas ou a été marqué pour suppression
0
malae2 Messages postés 747 Statut Membre 8
 
désolé j'ai posté en même temps.je ne peux pas le faire.le clic gauche ne donne rien
0
Utilisateur anonyme
 
OKI

bon on laisse de coté

au sujet de la connection (le kit) ou en es tu ??

on va passer smithfraud dans son pc pour verif (apres on verra pour la connection)

# Télécharge ceci: (merci a S!RI pour ce petit programme).

http://siri.urz.free.fr/Fix/SmitfraudFix.zip

enregistre le sur ta clé etc ..

Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1,
voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
il va générer un rapport : copie/colle le sur le poste stp.

0
malae2 Messages postés 747 Statut Membre 8
 
pour la connexion internet j'ai pas essayé.je fais dabord smith....et je poste
0
Utilisateur anonyme
 
oki
0
malae2 Messages postés 747 Statut Membre 8
 
voilà le rapport

SmitFraudFix v2.328

Rapport fait à 13:47:57.29, 2008-06-20
Executé à partir de E:\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

»»»»»»»»»»»»»»»»»»»»»»»» hosts

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Magali

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Magali\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»»

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Rustock

»»»»»»»»»»»»»»»»»»»»»»»» DNS

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
Utilisateur anonyme
 
voila la merdouille

a croire que cest passé par le wifi ???

passe l option 2 de smithfraud

puis envoi le rapport et redémarre le pc de ta fille bien sur et test la connection et le lecteur

et dis moi ce qu il en est stp
0
malae2 Messages postés 747 Statut Membre 8
 
c'est bizarre j'ai l'impression que ça n'avance plus.j'ai répondu o (et entrée)à la question voulez vous nettoyer le registre et la ça à l'air bloqué

voilà ce qu'il y a d'écrit

arr^t des processus....
hosts....
Recherche VACFix
Winsock2 Fix....
Generic Renos fix...
Suppression des fichiers infectés...
Recherche IEDFix...
Recherche 404fix...
Recherche DNS
Le fichier spécifier est introuvable.
Suppression Fichiers Temporaires...

Nettoyage du registre
Voulez-vous nettoyer le registre? <o/n> o
- (trait jaune qui clignote)
0
malae2 Messages postés 747 Statut Membre 8
 
je me demande si mon O n'est pas en majuscule.Est ce que ça a une importance
0
Utilisateur anonyme
 
# Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
# Relance le programme Smitfraud :
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
0
malae2 Messages postés 747 Statut Membre 8
 
si je comprends bien je coupe le pc puisqu'il a l'air bloqué et je recommence.Pour info je suis actuellemnt en mode sans echec
0
Utilisateur anonyme
 
oui coupe et redémarre le en mode sans echec

et refais l option 2
0
malae2 Messages postés 747 Statut Membre 8
 
me revoilà encre bloqué.>La ligne en gras est celle que j'ai enplus par rapport au précédent nettoyage qui a échoué
Je suis comme avant en mode sans echec.C a fait 8 mn que ça n'évolue pas pourtant là mon o est bien en minuscule.Est ce normal??

arr^t des processus....
hosts....
Recherche VACFix
Winsock2 Fix....
Generic Renos fix...
Suppression des fichiers infectés...
Recherche IEDFix...
Recherche 404fix...
Recherche DNS
Le fichier spécifier est introuvable.
Suppression Fichiers Temporaires...
Fichier introuvable - C:/DOCUMENT 1/Magali/LOCALS 1/temp/*.* il me manque des signes que je n'arrive pas à faire et les / sont dans l'autre sens mais je pense que tu comprends

Nettoyage du registre
Voulez-vous nettoyer le registre? <o/n> o
- (trait jaune qui clignote)
0
Utilisateur anonyme
 
?? plutot etrange

essai en mode normal

sinon on fera autrement
0
malae2 Messages postés 747 Statut Membre 8
 
décidément rien ne veut fonctionner.Je suis à nouveau bloquée mais j'ai avancé un peu plus.

arr^t des processus....
hosts....
Recherche VACFix
Winsock2 Fix....
Generic Renos fix...
Suppression des fichiers infectés...
Recherche IEDFix...
Recherche 404fix...
Recherche DNS
Le fichier spécifié est introuvable.
Suppression Fichiers Temporaires...
C:/DOCUMENT 1/Magali/LOCALS 1/temp/ mon000.log
le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
C:/DOCUMENT 1/Magali/LOCALS 1/temp/ DF737C.temp
le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

Nettoyage du registre
Voulez-vous nettoyer le registre? <o/n> o
- (trait jaune qui clignote)
0
Utilisateur anonyme
 
oki

faut que je demande un avis, je reviens
0