Virus qui bloque le Wifi !

Résolu/Fermé
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 - 20 juil. 2008 à 13:09
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 - 27 juil. 2008 à 11:51
Bonjour,

Quand je clique sur l'ordinateur avec les petit signau pour lancer ma wifi
Dans la case choisir un résaux sans fil voila ce que me dit le programme

" windows ne peut configurer cette connexion sans fil
Pour plus d'information sur ce service, conslter l'article 871122 de la base de connaissance sur le site web microsoft "

Donc si quelqu'un peut deja m'aider avec sa sa serait cool !
De plus quand je fait executer service.msc et que je regarde Configuratuin automatique sans fil
et que je clique sur démarrer le service il m'aparait un nouveaux message d'erreur :
" Impossible de démarrer le service Configuratuin automatique sans fil sur Ordinateur local.
Erreur 1058: Le service ne peut pas peut démarré parce qu'il est désactivé ou qu'aucun péripherique ne lui est associé "

Je vous remerci bien de votre aide d'avance !
A voir également:

218 réponses

neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
22 juil. 2008 à 10:57
Je te post un nouveau rapport
Tu mavais demandé de fix des ligne mais j'ai vu qu'il y été tjr donc j'ai fait ccleaner et refix" les ligne !
tien :
marki

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:56:14, on 22/07/2a008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\imapi.exe
C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Dell\QuickSet\Quickset.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\sebastien\Bureau\Test.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\Quickset.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab?e=1216666542756&h=94207b2bf88baaf02769cf2822c8580f/&filename=jinstall-6u7-windows-i586-jc.cab
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Unknown owner - C:\Program Files\a-squared Anti-Malware\a2service.exe (file missing)
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
22 juil. 2008 à 11:24
Connexion au réseaux local
cette conexion utilise les éléments suivans :
client pour les resaux microsoft
partage de fihier et dimprimantes pour les resaux microsoft
PLanificateur de paquets Qos
Protocole internet ( TCP/IP )

C'est sa que tu veux ?

Service de recherche windows
Service d'annuaire de cellules DCE

===>Pour connexion résaux local
Ou bien sa ?
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
22 juil. 2008 à 11:30
Ah attend j'ai peut etre trouvé autre chose :
Bureau a distance
connexion entrante VPN ( L2TP)
Connexion Entrante VPN ( PPTP)
DHCP (67)
DHCP (68)
DNS
PRotocol IMPA4 ( internet mail acces protocol )
Protocol IMAP 3 ( internet mail acces protocol )
Protocol POP3 ( post office protocol )
Sécurité IP ( IKE)
Serveur de messagerie internet ( SMTP )
serveur FTP
Serveur Telnet
Serveur Web ( http )
Serveur web securisé ( https )
UPnP ( TCP)
UPnP ( UDP )
0
Neo, vas y molo et ne melange pas tout

je te repond dans l'ordre
1--en ce qui concerne ta reponse en 168

tu reviens dedans, et tu vas
decocher partage fichiers imprimantes etc....

2--en ce qui concerne ta reponse 169
t'as trouver ca ou, dans le pare-feu de windows, verifis bien et confirmes, c'est important

a+
BOB3
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
22 juil. 2008 à 12:11
OUi dans l'onglet avancé et sous pare feu j'ai cliqué sous paramétre
0
ok neo,

1--fait comme je t'ai demandé
en ce qui concerne ta reponse en 168

tu reviens dedans, et tu vas
decocher partage fichiers imprimantes etc....

2--ta reponses 169
C'EST QUI TON FOURNISSEUR INTERNET

A+
BOB3
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
22 juil. 2008 à 12:32
Décoché c'est bon
Je suis chez Neuf !

Veut tu que je te mette pareil mais pour le wifi ! ?
0
Non neo, on fini le nettoyage.....

en ce qui concerne to log HJT en 163

1--tu va dans outils d'administration, services et tu arretes et tu desactives .
Google Updater Service
2--tu lances msconfig, et tu arrete les services suivants
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Messenger\msmsgs.exe ---- si tu le trouves
C:\Documents and Settings\sebastien\Bureau\Test.exe


3--avec hijackthis tu fait un fix checked sur ces clés

O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\Quickset.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

4--tu reverifis s'il sont effacé, sinon tu refaits en mode sans echec
tu passe ccleaner, et tu nettois tout

5--tu telecharge Norman antimalware
http://www.norman.com/Virus/Virus_removal_tools/24789/
tu lis de quoi il s'agit, ensuite tu telecharge en clicquant sur le lien en bleu en dessous de Telechargement

6--tu desactives: INTERNET+ANTIVIRUS+ANTIMALWARE
ET TU LANCES-->>>>Norman_Malware_Cleaner.exe

et tu le laisses terminer, il va scanner tes disques, et reparer ta base de registre
une fois terminé, il te donnes un log
tu le postes.

a+
BOB3

P.S. JE M'ABSENTE, EN REPREND VERS 14H30
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
22 juil. 2008 à 12:41
OK a toute !! ^^
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
22 juil. 2008 à 12:43
J'ai pas compris le premier truc a faire dsl !
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
22 juil. 2008 à 12:46
je le fait des ton retour ^^ :S encore dsl
je ferais trés vite promis !
Car dans service je ne vois rien de ce que tu ma dit de desactivé
et je ne sait pas ou c'est le truc administration ???
Bonne Ap'
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
22 juil. 2008 à 15:10
Peut tu mexpliquer avec plus de detail le truc 1 a faire stp ?

Marki !
0
Re neo,
ca s'allonge inutilement notre discussion,

1--tu va dans panneau de configuration, puis outils d'administration, puis services
tu defiles pour trouver google updater service, tu clic 2 fois dessus, puis arreter, puis tu clic en face
de type de demarrage la fleche, puis tu mets sur Désactivé, tu appliques, ok tu quittes

t'as faits le 2---msconfig.exe

t'as faits tout le reste,

j'attends le log de Norman

a+
BOB3
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
22 juil. 2008 à 15:27
et pareil sur msconfig ya rien !! enfin rien de e que tu m'as demandé
0
TU LANCES HIJACKTHIS? ET TU FIX CHECKED

C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Messenger\msmsgs.exe ---- si tu le trouves
C:\Documents and Settings\sebastien\Bureau\Test.exe

ENVOIS LE RAPPORT NORMAN,
j'espere que tu l'as lancé comme demandé, sans internet, ni antivirus, ni antispyware.

BOB3
0
Utilisateur anonyme > BOB3
22 juil. 2008 à 16:01
Salut,

Ces lignes ne peuvent être fixées dans HiJackT

De plus, elles sont saines :

C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe => console JAVA

C:\Program Files\Messenger\msmsgs.exe => MSN

C:\Documents and Settings\sebastien\Bureau\Test.exe => HiJackThis


A+
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > BOB3
22 juil. 2008 à 16:02
BOB, juste en passant -- révise tes classiques un peu ;;;)))

Tu sais qu'on ne peut pas fixer ces lignes

)))))))))
0
BOB3 > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
22 juil. 2008 à 17:02
Salut a vous,

desolé de vous contredire, bien sur que si,
j'ai l'impression que vous connaissez mal les faces cachees de Hijackthis

par contre DIID t'as raison sur un point que j'ai oublié de puis ce matin, test = hijack
par contre je ne vois aucune raison que MSN+JAVA demarrent sans autorisation sous pretexte de se mettre a jour ou autres raisons, en plus ils monopolisent plusieurs ports.
vous avez l'habitude du nettoyage plusque moi et vous savez tres bien les ravages des salopris qui se fixent sur MSN+JAVA

Bonne journee
BOB3
0
Utilisateur anonyme > BOB3
22 juil. 2008 à 17:10
Re,

j'ai l'impression que vous connaissez mal les faces cachees de Hijackthis ,

Comment qu' c'est y que tu fais ?

Si on peut les fix checker alors comment on fait ?


A+
0
Utilisateur anonyme
22 juil. 2008 à 17:30
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
22 juil. 2008 à 17:32
Active X ?? On peut toutes les mettre à la poubelle ;;)
*
0
Utilisateur anonyme
22 juil. 2008 à 17:33
Bonjour bonjour !

http://castlecops.com/modules.php?name=ActiveX&query=74D05D43-3236-11D4-BDCD-00C04F9A3B61

A+++
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
22 juil. 2008 à 17:37
rick pas la peine de te cacher derrière 36 000 pseudo

++++++++
0
Broadcom c'etais mon logiciel d'ethernet

windows ne peut configurer cette connexion sans fil
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
22 juil. 2008 à 18:39
Ou est le Rapport de Norman ?
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
22 juil. 2008 à 18:42
JE te met deux rapport apparut :
LE premier :

Norman Malware Cleaner
Copyright © 1990 - 2008, Norman ASA. Built 2008/07/17 18:58:30

Norman Scanner Engine Version: 5.93.01
Nvcbin.def Version: 5.93.00, Date: 2008/07/17 18:58:30, Variants: 1892446

Running pre-scan cleanup routine:
Operating System: Microsoft Windows XP Home 5.1.2600 Service Pack 2
Logged on user: ORDI_SEB\sebastien

Set registry value: HKCR\scrfile\shell\open\command\ = ""%1" %*" -> ""%1" /S"
Failed to set registry value (0x00000005): HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLS = -> ""
Removed registry value: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -> DisableRegistryTools = 0x00000000
Removed registry value: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -> DisableRegistryTools = 0x00000000

Scan started: 22/07/2008 15:59:18


Scanning running processes and process memory...

Number of processes/threads found: 1676
Number of processes/threads scanned: 1676
Number of processes/threads not scanned: 0
Number of infected processes/threads terminated: 0
Total scanning time: 2m 3s


Scanning file system...

Scanning: C:\*.*
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
22 juil. 2008 à 18:43
And le deuxieme
je crois que c'est lui le bon je les fait en mode sans echec !
Norman Malware Cleaner
Copyright © 1990 - 2008, Norman ASA. Built 2008/07/17 18:58:30

Norman Scanner Engine Version: 5.93.01
Nvcbin.def Version: 5.93.00, Date: 2008/07/17 18:58:30, Variants: 1892446

Running pre-scan cleanup routine:
Operating System: Microsoft Windows XP Home 5.1.2600(Safe mode) Service Pack 2
Logged on user: ORDI_SEB\sebastien

Failed to set registry value (0x00000005): HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLS = -> ""

Scan started: 22/07/2008 16:14:46


Scanning running processes and process memory...

Number of processes/threads found: 506
Number of processes/threads scanned: 506
Number of processes/threads not scanned: 0
Number of infected processes/threads terminated: 0
Total scanning time: 45s


Scanning file system...

Scanning: C:\*.*

Scanning: E:\*.*


Running post-scan cleanup routine:
Failed to set registry value (0x00000005): HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLS = -> ""

Number of files found: 205913
Number of archives unpacked: 3827
Number of files scanned: 205892
Number of files not scanned: 21
Number of files skipped due to exclude list: 0
Number of infected files found: 0
Number of infected files repaired/deleted: 0
Number of infections removed: 0
Total scanning time: 2h 16m 23s
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
22 juil. 2008 à 19:13
Avez vous des logiciels de sécurité a me dire de mettre ?
0
Re neo,

n'envois plus des log, ca ne sert pas a grand chose
ton scan est propre, sauf, sauf que ta base de registre est modifiee GARVE

tu ne touches plus a rien, je verifis et je reviens.
a+
BOB3

bios
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3 > BOB3
22 juil. 2008 à 19:48
OKey Okey
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
22 juil. 2008 à 19:26
Et le rapport de HijackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:21:25, on 22/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\imapi.exe
C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\sebastien\Bureau\Test.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Unknown owner - C:\Program Files\a-squared Anti-Malware\a2service.exe (file missing)
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
0
Neo,

tu va creer un nouveau point de restauration.

tu desactives internet ---->>>>>COMPLETEMENT.

tu va faire un truc avec une grande prudence.

tu va dans demarrer, executer, et tu tapes : regedit.exe

tu va chercher cette une clé dans l'arborescence, ET A CHAQUE FOIS TU CLIC SUR LE + POUR DEVELOPPER
+ HKEY_LOCAL_MACHINE
+ SOFTWARE
+ MICROSOFT
+ WINDOWS NT
+ CURRENTVERSION
+ WINDOWS

Tu regardes a droite, en face de : AppInit_DLLs
tu clic dessus 2 fois pour l'ouvrir, et tu effaces tout ce qu'il y'a dedans, tu laisses meme pas un espace

tu refermes, et tu reboot, et tu reverifis a nouveau si en face il n'ya rien.

a+
BOB3
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3 > BOB3
22 juil. 2008 à 20:05
Si je débranche internet sa le fait ou pas ?
Et ya rien dans le dernier dossier de windows ???
0
BOB3 > neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010
22 juil. 2008 à 20:09
neo,

arretes de poser des questions, fait ce que je te demandes ou je ferme.
on perd trop de temps avec tes questions, desolé.
en plus lorsqu'on a une machine infectee, on evite d'aller bavarder sur le net--capicci

fait ce que je demande.
a+BOB3
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
22 juil. 2008 à 20:30
Mais je ne demande que sa mais je ne trouve pas AppInit_DLLs
BOB3 Escuze moi mille fois mais dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows je n'est rien trouvé !
je cherche je cherche ...
0
Re neo,

prend le soin de me repondre dans l'ordre sur les manips que je te demande de faire, ca evite qu'on se pose trops de questions.

t'as creer un point de restauration.
BOB3
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
22 juil. 2008 à 20:59
J'ai trouvé un truc y ressemblant :
nom de valeur :
000
donnés de la valeur
AppInit_DLLs



JE NE VOIS RIEN QUI SAPEL AppInit_DLLs
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
22 juil. 2008 à 21:08
Oui j'ai crée un point de restauration j'ai fait tou ce ke tu ma dit !
0
neo, reviens sur la cle

+ HKEY_LOCAL_MACHINE
+ SOFTWARE
+ MICROSOFT
+ WINDOWS NT
+ CURRENTVERSION
+ WINDOWS

et tu pointes ta souris sur WINDOWS

tu clic droit dessus, puis exporter,
dans la fenetre, tu tapes windows
et tu la sauvegardes dans un dossier facile a trouver,
tu cherches la sauvegarde windows.reg, tu clic droit dessus, et tu clic sur modifier, et tu copies le contenu, et tu le colles dans le post.
a+
BOB3
0