VISTA VIRUS TROJAN + PRB PROFIL UTILISATEUR

Résolu/Fermé
mary_trop_nulle_en_info Messages postés 20 Date d'inscription vendredi 8 août 2008 Statut Membre Dernière intervention 4 septembre 2008 - 8 août 2008 à 16:36
 Utilisateur anonyme - 9 août 2008 à 09:52
Bonjour,

Comme l indique (très clairement) mon pseudo... je suis nulle en info, je m énerve seule dans mon coin depuis 3 mois...

Tout a commencé un soir... j étais paisiblement installée dans mon canapé, buvant un thé à la menthe, Dr House me tenait compagnie...

Mon ordi s eteint, je rallume et la un petit message pour moi... trop bien cet ordi, il m ecrit des messages persos! le centre de servivce n a pu télécharger votre profil utilisateur... ( je sais pas mais c est pas une déclaration d amour ??????????? ou ???? dans ce domaine aussi je suis nulle et je sais pas reconnaitre les messages????)

Je vais pas ennuyer mon Dr House pour ca? je vais gérer... alors nfs chimio,chariot de réanimation... menaces (oui je sais, pas bien, mais je n en pouvais plus....) etc ca n a pas marché sur l ordi je comprends pas...!

Vite Jean-Pierre, appellons un ami ! ... parce que le public et le joker la je pense que ca servira a rien...

Un, deux, trois potes pseudo-rois de l info m ont dit no problemo... là déjà je me suis dit Bart Simpson dans la conversation c est pas bon... c est votre dernier mot les gars? ok merci je valide... je suis nulle en info... je précise juste parce que j aime la précision.... VOUS AUSSI! (je vais envoyer le lien du post aux rois de l info...!)

Donc moi jeune fille nulle en info je le revendique!!! lol... j ai suivi leurs conseils... t inquiete en mode sans echec avec prise en charge reseau tu pourras continuer a dial sur msn (et oui c etaitalors mon principal soucis...)!

Ca a fonctionné pas mal... mais la gros prob je dois récuperer des données profs... brancher mon imprimante pour envoyer des cv, graver des dvd et des cd a ma fille de 4 ans... (si l un de vous a des enfants... il comprend... ca fait mal....Mon coeur l ordi de maman est cassé.... et là... un cinglant: t es pas une vraie maman si tu sais pas tout réparer.... et si je peux pas regarder les "zanimés" et des larmes depuis 8 jours.........!!!!!!!!!!! j ai le coeur en miettes!...), je dois envoyer des mails a des recruteurs enfin bref msn n est plus mon principal souci!!! j ai biensur revu ma lettre de motivation, je serai ravie de participer a une formation en informatique... niveau??? info pour les nuls...

D'apres mes potes rois de l info:
Virus
Disque dur endommagé
et t es trop nulle en info....

J en profite pour remercier Max le seul qui suit au quotidien mes progrès!... et qui cherche des solutions...
Max spéciale dédicace!!!


Donc, j ai parcouru les forums, telechargé trojan remover, defenza, spybot etc...
J'ai voulu restaurer le systeme mais la date indiqué ne correspond pas a une date de fonctionnement correct...
Quand j essaye des manips je me retrouve souvent avec le message impossible en mode sans echec...
et puis sincerement si j ai pas les instructions sous les yeux j y arrive pas et puisque je ne peux imprimer... et recopier tous vos conseils... j ecris deja des dizaines de lettre de motivation...

Pour que vous puissiez juger de mon niveau et adapter vos réponses... je ne sais meme pas faire une sauvegarde... oui je sais c est grave... je comprends a peu pres qd on me fait des copiés collés...

Alors comme vous avez un peu rigolé... vous allez bien m aider???

si besoin
defenza scan result
melkosoft
c:/windows/system32/sysmain.dll

pc tattlelate
c:/windows/system32/winload.exe

Merci... la nulle en info qui n est pas une vraie maman parce qu elle sait pas tout réparer, qui a le coeur en miettes, des potes nuls en info, et qui n est pas prete de changer de job si elle envoie pas des cv!!!!!!!!!!

Sinon on peut aussi m appeller Marie... je ne me vexerai pas!
A voir également:

31 réponses

Utilisateur anonyme
8 août 2008 à 20:24
oui c est goog

pour executer tu peux faire : touche windows+r


* pour supprimer les outils/fix utilisés :

Télécharge ToolsCleaner sur ton bureau.
-->
ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
http://pc-system.fr/

# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


0
mary_trop_nulle_en_info Messages postés 20 Date d'inscription vendredi 8 août 2008 Statut Membre Dernière intervention 4 septembre 2008 1
8 août 2008 à 20:32
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:28:02, on 08/08/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16681)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Windows\system32\conime.exe
C:\Windows\explorer.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.mini20.com/?tm=1&kw=Secure+Web+Search+Engine&KW1=Secure%20Web%20Search%20Engine&KW2=Best%20Malware%20Detection%20And%20Removal%20Software&searchbox=0&domainname=0&backfill=0
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [HP Health Check Scheduler] C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Monitor] C:\Windows\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
O4 - HKLM\..\Run: [PCDAS] C:\Program Files\Defenza\pcd-as.exe /10003
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [SpybotDeletingD9314] cmd /c del "C:\Windows\System32\nvs2.inf" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [SpybotDeletingD9314] cmd /c del "C:\Windows\System32\nvs2.inf" (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
Utilisateur anonyme
8 août 2008 à 20:35
* pour supprimer les outils/fix utilisés :

Télécharge ToolsCleaner sur ton bureau.
-->
ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe
https://www.commentcamarche.net/telecharger/ 34055291 toolscleaner
http://pc-system.fr/

# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
0
mary_trop_nulle_en_info Messages postés 20 Date d'inscription vendredi 8 août 2008 Statut Membre Dernière intervention 4 septembre 2008 1
8 août 2008 à 20:44
tc cleaner2 ne marche pas j ai un message le programme ne repond pas
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
8 août 2008 à 20:45
ok

faudra désinstaller navilog depuis le panneau de configuration et supprime toolcleaner/hijackthis/combofix

ou sinon passer toolcleaner en mode sans echec
0
mary_trop_nulle_en_info Messages postés 20 Date d'inscription vendredi 8 août 2008 Statut Membre Dernière intervention 4 septembre 2008 1
8 août 2008 à 21:00
faudra désinstaller navilog ok fait!
depuis le panneau de configuration et supprime
toolcleaner je ne le trouve pas dans les programmes et il ne repond pas qd je lance executer!
hijackthis ok fait
combofix ben je ne le trouve pas non plus...

0
Utilisateur anonyme
8 août 2008 à 21:55
ttolcleaner est sur ton bureau supprime le idem pour combofix et supprime le dossier dans programmes
0
mary_trop_nulle_en_info Messages postés 20 Date d'inscription vendredi 8 août 2008 Statut Membre Dernière intervention 4 septembre 2008 1
8 août 2008 à 22:00
ben le bureau c est bien l ecran ou tout mes raccourcis apparaissent? la page d accueil...?
ben y a rien et dans desinstaller programme y a rien.. p etre que je les ai pas enregistrés mais que j ai juste fait executer??? donc j aurais pas enregistré???
d apres toi maintenant j ai plus de virus? et tout est ok plus besoin de passer par mon profil quand j allume l ordinateur?
ou est ce que je suis sur un profil provisoire?
0
Utilisateur anonyme
9 août 2008 à 09:10
non le pc est clean dorénavantdonc tu peux l utliser normalement
0
mary_trop_nulle_en_info Messages postés 20 Date d'inscription vendredi 8 août 2008 Statut Membre Dernière intervention 4 septembre 2008 1
9 août 2008 à 09:50
MERCI BRAVO

Je suis tres impressionnée! qd je pense que:

le support technique de HP m a fait faire deux trois manips et m a dit froidement il faut changer le disque dur!

que depuis des mois je reste en mode sans echec....

que tu as réussi a résoudre ces problèmes à distance et en une apres midi!!! que tu as su adapter tes instructions à mon niveau (je le rappelle si qq un avait oublié: TRES NULLE)

si je peux un jour d aider comme tu l as fait dans la mesure de mes compétences et connaissances.... (euh t oublies juste l informatique... tu es mon Maître!!!)

Je te souhaite une excellente journée... donc la je coche résolu???

0
Utilisateur anonyme
9 août 2008 à 09:52
oui tu peux mettre résolu

bon week end Marie

@++
0