Problème de démarrage de sonicstage

Amélie72 Messages postés 34 Statut Membre -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour,
Bonjour,
depuis le téléchargement d'une mise à jour de Wiindows, mon ordinateur rame énormément au démarrage et voilà que mon logiciel de musique SonicStage ne veut plus démarrer. Dans la boîte de dialogue, on me dit que la base de données est introuvable ou altérée. J'ai essayé de télécharger ou même de réinstaller SonicStage (avec son cd d'installation) impossible, quelque chose bloque!!! est-ce un virus? j'ai Avast comme anti-virus et il est à jour, la preuve, il m'a bloqué un cheval de Troie, récemment!!
Le pire c'est qu'en achetant mon ordinateur portable, on ne m'a pas donné de cd d'installation de Windows. si c'est un virus, que faire?
merci de me répondre et de m'aider à trouver une solution!!!
A voir également:

14 réponses

jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
re , essais de revenir en arrière avec une restauration système et puis mets un hijackthis

restauration système

cliques sur démarrer
cliques sur tous les programmes
cliques sur accessoires
cliques sur outils système
cliques sur restauration du système
sur la fenêtre qui s'ouvre cocher restaurer mon ordinateur à une heure antérieur
cliques sur suivant
cliques sur une date ou heure en gras sur le calendrier
tu choisis une date ou heure :Avant la mise à jour
cliques dessus
cliques sur suivant et sur la fenêtre qui s'ouvre vérifis en haut sur gauche si la date et l'heure corresponde à ce que tu as choisi
cliques sur suivant attends le redémarrage une fois redémarré sur la fenêtre de restauration te disant que votre ordinateur a ètè restauré a date, heure, et nom
cliques sur OK
tu vérifis si ça marche, et pense à faire une mise à jour de tes outils de sécurités
====================================================================

postes un rapport hijackthis

HijackThis est un outil développé par merijn, capable de détecter les composants ajoutés à votre navigateur, les programmes lancés au démarrage du système, etc. Le programme vous permet de consulter tous les éléments et éventuellement de les retirer de l'ordinateur. HijackThis est, par exemple, en mesure de forcer le changement de la page d'accueil. Cette fonction est particulièrement utile lorsque votre navigateur ne vous permet plus de modifier la page d'accueil car un site se l'est appropriée ! Le logiciel peut également enregistrer des paramètres par défaut et ignorer certains éléments définis.

télécharge Hijackthis : http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis

.cliques sur download
.cliques sur download Hijackthis installer
.enregistres le sur le bureau
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
.Cliques sur "Do a system scan and save the logfile"
.Cela va t'ouvrir un bloc note à la fin du scan.
.Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"

des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
0
Amélie72 Messages postés 34 Statut Membre
 
bonjour jacques merci de m'avoir répondu
malheureusement rien n'a marché, j'ai suivi toutes vos instructions concernant la restauration du système mais rien ne se passe je n'ai pas la fenêtre de dialogue qui me demande de redémarrer Windows?
ci-joint vous trouvez le rapport de Hijackthis
merci et à bientôt
Amel

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:26:04, on 12/08/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\STDSB.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\Avast4\ashDisp.exe
C:\WINDOWS\vVX1000.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\System32\STDSB.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [MotiveReportAgent] "C:\Program Files\Fichiers communs\Motive\McciBootStrapper.exe" /url="-url=file://C:\Program Files\Fichiers communs\Motive\ReportAgent.html" /browsertype=CustomMSIE /browserpath="C:\Program Files\Common Files\Motive\motivebrowser.exe" /hidden
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ca\msntabres.dll.mui/229?c9f8c9e299f249d295010df0cf5afa2c
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ca\msntabres.dll.mui/230?c9f8c9e299f249d295010df0cf5afa2c
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, passes malwarebytes en mode sans echec et poste le rapport tu clique bien sur supprimer la sélection en fin d'analyse merci et puis il faudra mettre IE à jour et verrifier celle de java
regarde pourquoi garder IE à JOUR
rends toi sur ce site et met IE7 http://www.microsoft.com/downloads/details.aspx?familyid=9AE91EBE-3385-447C-8A30-081805B2F90B&displaylang=fr
mets java à jour : https://www.java.com/fr/download/manual.jsp

Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée,fermes Malwarebytes
. redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
. une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
. une fois ouvert rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré en mode normal double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

. Cliques sur Démarrer
. Cliques sur Arrêter
. Sélectionnes Redémarrer et au redémarrage
. Appuis sur la touche F8 sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
. Utilises les touches de direction pour sélectionner mode sans échec
. puis appuis sur ENTRÉE
. Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude

tuto:http://www.vista-xp.fr/forum/topic93.html
0
Amélie72 Messages postés 34 Statut Membre
 
bonjour, voici ce que vous m'avez demandé mais je veux juste vous dire que je l'ai fait en mode normal pas en mode sans echec (je ne sais pas s'il fallait faire absolument en mode sans echec?) merci
Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1045
Windows 5.1.2600 Service Pack 3

00:15:36 13/08/2008
mbam-log-8-13-2008 (00-15-36).txt

Type de recherche: Examen rapide
Eléments examinés: 40377
Temps écoulé: 23 minute(s), 8 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, si je te demandais de le faire en mode sans echec c'est parce qu'il est plus performant de cette façon mais vu qu'il n'a rien trouver ce qui est bizard au vu de hijackthis tu fais ce qui suit et tu postes un nouveau hijackthis

télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
Assurez vous que la case "Unregister Dll 's and Ocx's" soit bien cochée
copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

C:\WINDOWS\System32\STDSB.exe

clique sur MoveIt! pour lancer la suppression. S'il propose de redémarrer votre PC, acceptez
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
=====================================================================
tu redémarre le pc tu passes ccleaner avec ces réglages la

télécharge Ccleaner à partir de cette adresses

https://www.01net.com/outils/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/tele32599.html

.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregitre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
==================================================================
postes un nouveau hijackthis meci
0
Amélie72 Messages postés 34 Statut Membre
 
BONJOUR Jacques je ne sais pas ce qui arrive à mon ordinateur mais rien ne se passe comme prévu pourtant cette fois-ci j'ai vraiment suivi les instructions voici ce qu'il met dans results:
File/Folder C:\WINDOWS\System32\STDSB.exe not found.
File/Folder not found.
pas de boîte de dialogue qui me demande de redémarrer l'ordi?
j'ai cherché le rapport et je ne l'ai pas trouvé sûrement parce qu'il y en a pas?
merci
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
ok je me doutais de la réponse mais je voulais être sur qu'il était parti continu la procédure avec ccleaner et tu poste un nouveau hijackthis
0
Amélie72 Messages postés 34 Statut Membre
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:25:30, on 15/08/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\STDSB.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\Avast4\ashDisp.exe
C:\WINDOWS\vVX1000.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\_OTMoveIt\MovedFiles\08152008_220307\WINDOWS\System32\STDSB.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\System32\STDSB.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ca\msntabres.dll.mui/229?c9f8c9e299f249d295010df0cf5afa2c
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ca\msntabres.dll.mui/230?c9f8c9e299f249d295010df0cf5afa2c
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, penses à mettre IE à jour regarde pourquoi garder IE à JOUR
rends toi sur ce site et met IE7 http://www.microsoft.com/downloads/details.aspx?familyid=9AE91EBE-3385-447C-8A30-081805B2F90B&displaylang=fr

relances hijackthis comme expliqué pour Fixer les lignes

.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.Lances HijackThis
.Cliques sur "Do a system scan only"
.Tu coches les lignes suivantes :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\System32\STDSB.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

.Tu cliques sur "Fixe Checked"
.Tu fermes HijackThis

des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
=======================================================================
désinstalles les outils utilisés avec toolcleaner2
Télécharge toolscleaner sur ton Bureau : http://bibou0007.com/outils-specifiques-f78/tutorial-toolscleaner-2-t375.htm

. Double-cliques sur ToolsCleaner2.bat et laisse le travailler
. Cliques sur Recherche et laisse le scan se terminer.
. Cliques sur Suppression pour finaliser.
. Tu peux, si tu le souhaites, te servir des Options facultatives.
. Clique sur Quitter, pour que le rapport puisse se créer.
. Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

======================================================================
pour moi plus d'infection conserves malwarbytes et utilises les règulièrement mais toujours faire la mise à jour avant, et puis utilises ccleaner à chaque arrêt du pc ou comme chez nous sur les 5 pc il est en automatique pour la fonction nettoyeur et je l'utilise pour le registre après chaque désinstallation ou une fois par mois
0
Amélie72 Messages postés 34 Statut Membre
 
bonjour Jacques, j'ai un énorme souci, j'ai décidé de formater mon ordinateur (quelle bêtise?) et maintenant il est complètememt bloqué il me dit que la restauration ne peut se faire et m'invite à le restaurer différemment, c ce que j'ai fait mais il bloque sur la page blueue. j'ai essayé de le redémarrer en mode sans echec impossible quand j'appuie sur F8 ou F5 au démarrage il y a une liste de fonctions en anglais je les ai toutes essayé RIEN mais je ne trouve pas de mode sans echec? que faire? est-il mort? je crois que c vraiment un virus! je t'écris de la bibliothèque de Montréal, j'y reste encore une heure, pourrai6je avoir ton numéro de téléphone pour t'appeler?
Le mien est le: 001 514 739-9528
Merci beaucoup de m'aider car ici je ne connais pas grand monde qui s'y connait en informatique!
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, ton pc est de quelle marque car sur certainne marque tu peux le remettre en configuration usine en appuyant sur F10 ou F11 si tu me dis la marque je peux essayer de voir si je te trouve une solution car je vois pas pourquoi tu as voulu formater sans avoir les cd de restauration que tu aurrais du graver au premier démarrage du pc comme il te le demande
0
Amélie72 Messages postés 34 Statut Membre
 
Packard Bell Easynote P/N: PB07400102
0
Amélie72 Messages postés 34 Statut Membre
 
EASYNOTE E1245W
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
essais dés le démarrage du pc d'appuyer sur F10 sans discontinuer 1 appuis seconde et normalement tu devrais pouvoir tomber sur une page te permettant de restaurer sans cd si ça marche pas essais avec d'autre touche F
0
Amélie72 Messages postés 34 Statut Membre
 
OK jacques, je vais le faire mais pas à la bibliothèque sauf si je trouve un coin tranquille? tu crois vraiment que ça va marcher? que je vais réussir à le restaurer? que Windows n'est pas mort?
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
je sais pas j'étais pas la quand tu as fais les manippes avant de le planter si tu avais suivi les procédures que je te donnais il n'y aurait pas eu ce problème
0
Amélie72 Messages postés 34 Statut Membre
 
ok merci je vais le faire et je te tiendrai au courant!
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
ok sinon est ce que ton pc est encore garantie
0
Amélie72 Messages postés 34 Statut Membre
 
non il a quatre ans!
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
je t'ai trouver ça regarde ça viens de sur le forum packard c'est F11 et pas F10
j'ai trouver ça ici après mettre inscrit http://forum.packardbell.com/fr/viewtopic.php?t=60541

I. Depuis la partition de sauvegarde Windows PE

Information :
Le programme de restauration Packard Bell vous permet de restaurer votre système dans son état d'origine (le même état que lorsque vous l'avez acheté).
Il y a une option qui vous permet de garder vos données personnelles.

Attention : Quand le programme de restauration sera terminé, tous les logiciels qui étaient installés sur votre ordinateur avant la restauration auront besoin d'être réinstallés. Notez que nous ne pouvons pas garantir que toutes les données seront sauvegardées. Créez toujours des sauvegardes de vos données importantes (si possible).

Il y a deux méthodes pour restaurer votre ordinateur :

* Restauration Destructive ou complète
Cette méthode supprime toutes les données (incluant vos données personnelles, les mises à jour de pilotes) et restaure l'ordinateur dans son état d'orgine.
Si possible, créez toujours des sauvegardes auparavant.

* Restauration non Destructive
Cette option restaure votre système dans son état d'origine sans supprimer vos données.

Instructions :

1. Retirez tous les périphériques que vous avez ajoutés à l'intérieur et à l'extérieur de votre ordinateur et déconnectez le câble qui relie votre PC à Internet.

Si les périphériques supplémentaires ne sont pas retirés, le programme de réinstallation pourrait ne pas reconnaître votre périphérique et donc se bloquerait ou demanderait de réinstaller les pilotes du perihpérique. Si le câble de connexion Internet n'est pas déconnecté, l'ordinateur pourra essayer de se connecter pendant le premier démarrage, alors qu'aucun anti-virus ou parefeu n'est encore actif, rendant votre ordinateur vulnérable contre les virus et les hackers.

2. Il y a deux façons de lancer le programme :

- Si vous pouvez toujours démarrer le système sous Windows :
a) Cliquez sur Démarrer et cherchez SmartRestore dans le menu démarrer.
b) Cliquez sur SmartRestore pour ouvrir le programme.
c) Si vous voyez un message concernant l'anti-virus, cliquez sur OK.
d) Cliquez sur l'îcone montrant deux dossiers et une flèche (voir fig 1.)
e) Cliquez sur OK pour accéder au menu du programme de restauration.

- Si vous ne pouvez pas démarrer le système sous windows :
a) Pressez le bouton d'alimentation pendant au moins 10 secondes, ou jusqu'à ce que tous les voyants soient éteints.
b) Redémarrez l'ordinateur.
c) Quand vous voyez le logo Packard Bell pressez la touche <F11> plusieurs fois sur votre clavier pour accéder au menu du programme de restauration.


3. Sélectionnez "Programme de restauration : Restaurez votre ordinateur au même état que lorsqu'il a été acheté" et cliquez sur Suivant pour continuer.

4. Sur l'écran suivant, sélectionnez restauration Non-Destructive ou Restauration Destructive et cliquez sur Suivant.
Attention : Si la partition primaire de votre ordinateur est endommagée ou supprimée, seule la "Restauration Destructive" est disponible.

Restauration Non-Destructive

1) Sélectionnez Restauration Non-Destructive et cliquez sur Suivant.
2) Sur l'écran suivant, sélectionnez le(s) profil(s) utilisateur (ou compte(s) utilisateur) que vous voulez conserver et cliquez sur Suivant.

Notez : Si vous sélectionnez l'option "Aucun Profil", vous devrez créer un ou plusieurs profils, comme lorsque vous avez démarré l'ordinateur pour la première fois.
Si vous restaurez un profil utilisateur spécifique, le bureau de Windows sera comme il était avant la restauration, cependant les liens logiciels seront supprimés du menu démarrer.
Dans tous les cas, toutes vos données seront conservées dans le dossier "Documents and Settings" sur le disque dur de votre ordinateur.

3) Un résumé de vos options sera affiché dans l'écran suivant. Cliquez sur Suivant pour démarrer la restauration.

Fin de la restauration non-Destructive

Quand une restauration Non-Destructive est terminée et si vous choisissez les paramètres par défaut, vous pouvez extraire vos données depuis les emplacements suivants :

Vos données et paramètres :
C:documents and settings[Non utilisateur sélectionné]....
Applications :
C:Program Files[Nom de l'application]..
Autres fichiers :
Vous pouvez utiliser le moteur de recherche de Windows pour trouver d'autres fichiers.

Restauration Destructive
1) Sélectionnez Restauration Destructive
2) L'ordinateur va maintenant être restauré à ses paramètres d'usine, effaçant toutes les données sur le disque dur, incluant les données personnelles.

II. Depuis les Master CD/DVD

Le système de votre ordinateur Packardbell peut être restauré dans la configuration d'usine en suivant les étapes décrites ci-dessous. Pour plus d'informations sur la procédure de restauration, veuillez consulter votre guide de l'utilisateur ou le logiciel ActivDoc ou InfoCentre.

Attention : Nous souhaitons vous préciser que la procédure de restauration supprimera tous les fichiers présents sur le disque dur, c'est pourquoi nous vous conseillons de faire une sauvegarde de tous les fichiers importants, documents, e-mail, fichiers personnels ainsi que des logiciels non Packard Bell installés avant de lancer la procédure de restauration.

Les étapes de la procédure de restauration

Information:
Si aucun master CD n'était fourni avec votre système, les fichiers d'installation seront probablement installés sur une partition cachée de votre disque dur. La procédure ne devrait pas vous demander les master CDs et vous pouvez suivre les étapes suivantes sans insérer les master CDs.

Etapes:

1. Arrêtez votre système et insérez la disquette de restauration. Si vous ne possédez pas de disquette de restauration, insérez le CD de démarrage ou le premier Master CD. Débranchez tout matériel ajouté (Imprimante, scanner, manette de jeu, webcam, hub-USB, lecteurs externes, barrettes de mémoire). Allumez votre ordinateur. Il démarrera sur la disquette de restauration ou sur le CD. Vous verrez: "Starting windows 98...".

2. Insérez le Master CD1 dans le lecteur CD quand le système vous le demande. Si vous n'avez pas reçu de master CDs avec votre ordinateur, les fichiers d'installation doivent être installés sur une partition cachée de votre disque dur. Dans ce cas les master CDs ne doivent pas vous être demandés et vous pouvez continuer comme décrit ci dessous.L'écran suivant vous souhaite la bienvenue dans le programme de restauration. Appuyez sur la touche 'O' du clavier quand il vous est demandé d'appuyer sur OK (sur certains portables, il est nécessaire de désactiver la fonction verr num pour pouvoir appuyer sur OK).

3. Au menu de restauration choisissez l'option 1 pour faire une restauration par défaut (Appuyer sur '1'). Appuyer de nouveau sur la touche 'O' pour 'OK'. La procédure de restauration commence et vous verrez le message "Copie des fichiers sur votre disque..Veuillez patienter...Cette opération peut prendre plusieurs minutes...

4. Le système vous demandera d'insérer les autres Master CDs si vous travaillez avec les Master CDs. Au bout d'environ une heure le message suivant apparaîtra: "Retirez la disquette et appuyez sur une touche pour continuer"

5. Le système redémarrera et commencera l' installation des logiciels. A la fin de cette étape, votre ordinateur est restauré dans sa configuration d'origine.

_________________
0
Amélie72 Messages postés 34 Statut Membre
 
Jacques si tu es encore là F11 ni F10 n'omt rien donné y a que F5 et F8 qui répondent mais pour retourner à la page de restauration!
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, quand tu utilises F5 ou F8 tu as quoi comme proposition??
0
Amélie72 Messages postés 34 Statut Membre
 
des propositions en Anglais Safe....etc
il y aussi Reboot, il y a Windows...etc je les ai toutes essayé le résultat est le même retour à la page bleue de restauration (bloquée)
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
regarde si tu as une proposition pour le mode sans echec "Safe mode" et si tu peux faire une restauration système à date et heure avant de le planter
0
Amélie72 Messages postés 34 Statut Membre
 
oui je l'ai et je l'ai essayé et ça ne donne rien enfin si l'écran bleu restauration qui me dit que je peux le quitter mais il n' y a nullepart le bouton quitter?
0
Amélie72 Messages postés 34 Statut Membre
 
désolée je dois partir la bibliothèque ferme dans 5 min merci pour ton aide Jacques!
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonne nuit bon courrage je suis désolé mais je suis à cour d'idée sinon fais l'essais de débrancher la baterie et de démarrer qu'avec le secteur
0
Amélie72 Messages postés 34 Statut Membre
 
ok à+
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
tu la débranche et tu attend quelque minute avant de te connecter des fois qui se reparamêtrerait
0