System antivirus 2008
Résolu
LBO
-
LBO -
LBO -
Bonjour,
J'ai stupidement exécuté un programme sur Internet, et depuis j'ai une fenêtre "System antivirus 2008" avec un petit bouclier au couleurs de Windows qui s'affiche sur mon écran qui me fait d’office un scan de mon ordinateur.
Suit une fenêtre « Security scanne » qui laisse apparaître une liste de fichiers qui ont semble t’il été détecté sur mon ordi ?
Ensuite j'ai une 2eme fenêtre avec un bouclier et une croix rouge, qui s'affiche sur la 1er et qui me dit
"Warnig attack detected"
Possible action has been detected from remote host
System anty virus 2008 has detected possible actions from remote computer on the network. Blaster/Sasser, Variant worm behavior detected. You have to register your copy to get full protection feature set an ability ti deafeat up coming thereats.
Puis il me demande d’appuyer soit sur « activate now » ce qui me connecte sur un site ou pour la modique somme de 45 € je peux éliminer les erreurs qu’ils viennent de détecter.
Si j'appuis sur "Continue unprotected" la fenêtre disparaît pour réapparaître 5 min après.
Cela ressemble à du Windows ? Mais j'ai plus l'impression que c'est une arnaque. Et que le vrai problème c’est plutôt d’arriver à désactiver ce logiciel.
Cela finis par un message d’alerte qui me dit qu’il y a 219 virus sur mon ordinateut
J'ai fait un scan de mon disc avec AVG antispyware en mode sans échec qui a éliminé 4 fichiers corrompus, mais qui n’a pas résolu le problème.
J’ai ensuite lancé un scan avec Avast version familiale (en mode normal et en mode echec) qui la aussi m’a la aussi fait 8 messages d’alerte pour virus détectés… que j’ai supprimé.
J’ai re-démarré l’ordi pour être sur qu’il supprime bien les virus détectés
Cela n’a rien changé cette saloperie est toujours en place.
J’ai déconnecté d’Internet histoire que si c’est lui qui importe les virus il puisse plus le faire,
Maintenant étant allé au maximum de mes faibles possibilités, j’ai désespérément besoin d’aide.
Si quelqu’un peu à une idée sur la manière de résoudre ce problème, il aura droit à ma reconnaissance éternelle.
J'ai stupidement exécuté un programme sur Internet, et depuis j'ai une fenêtre "System antivirus 2008" avec un petit bouclier au couleurs de Windows qui s'affiche sur mon écran qui me fait d’office un scan de mon ordinateur.
Suit une fenêtre « Security scanne » qui laisse apparaître une liste de fichiers qui ont semble t’il été détecté sur mon ordi ?
Ensuite j'ai une 2eme fenêtre avec un bouclier et une croix rouge, qui s'affiche sur la 1er et qui me dit
"Warnig attack detected"
Possible action has been detected from remote host
System anty virus 2008 has detected possible actions from remote computer on the network. Blaster/Sasser, Variant worm behavior detected. You have to register your copy to get full protection feature set an ability ti deafeat up coming thereats.
Puis il me demande d’appuyer soit sur « activate now » ce qui me connecte sur un site ou pour la modique somme de 45 € je peux éliminer les erreurs qu’ils viennent de détecter.
Si j'appuis sur "Continue unprotected" la fenêtre disparaît pour réapparaître 5 min après.
Cela ressemble à du Windows ? Mais j'ai plus l'impression que c'est une arnaque. Et que le vrai problème c’est plutôt d’arriver à désactiver ce logiciel.
Cela finis par un message d’alerte qui me dit qu’il y a 219 virus sur mon ordinateut
J'ai fait un scan de mon disc avec AVG antispyware en mode sans échec qui a éliminé 4 fichiers corrompus, mais qui n’a pas résolu le problème.
J’ai ensuite lancé un scan avec Avast version familiale (en mode normal et en mode echec) qui la aussi m’a la aussi fait 8 messages d’alerte pour virus détectés… que j’ai supprimé.
J’ai re-démarré l’ordi pour être sur qu’il supprime bien les virus détectés
Cela n’a rien changé cette saloperie est toujours en place.
J’ai déconnecté d’Internet histoire que si c’est lui qui importe les virus il puisse plus le faire,
Maintenant étant allé au maximum de mes faibles possibilités, j’ai désespérément besoin d’aide.
Si quelqu’un peu à une idée sur la manière de résoudre ce problème, il aura droit à ma reconnaissance éternelle.
A voir également:
- System antivirus 2008
- Reboot system now - Guide
- Comodo antivirus - Télécharger - Sécurité
- Norton antivirus gratuit - Télécharger - Antivirus & Antimalwares
- Panda antivirus - Télécharger - Antivirus & Antimalwares
- Cette action ne peut pas être réalisée car le fichier est ouvert dans system - Guide
46 réponses
bien ... le rapport est vierge ...
Si tu n'as plus de prb particulier avec ton PC , on va pouvoir finaliser ...
1- Mets à jours ce qui suit, c'est important ( des versions pas à jours = failles de sécurité ) :
* pour la console Java :
- aller sur : Démarrer > Panneau de configuration > Icône Java > onglet Mise à jour > "Mettre à jour maintenant" > cocher la case "Automatiser la détection des mises à jour".
-> puis désinstalles les versions antérieurs via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
--> si tu ne trouves pas l' icône Java dans le panneau de config:
Désinstalles les version antérieurs, puis télécharges et installes la dernière version ici :
http://www.commentcamarche.net/telecharger/telecharger 34055318 java runtime environment
* Adobe Reader :
-> désinstalles avant l'ancienne version via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
-> télécharges et installes la dernière version ici :
http://www.commentcamarche.net/telecharger/telecharger 27 acrobat reader
2- Ouvre le bloc-notes (menu démarrer/accessoire/bloc-note) et fais un copier coller de ce qui est en citation en gras ci-dessous ( copie tout d'un trait ) :
Sauvegarder le document sur ton bureau :
Vas sur "fichier"/"enregistrer sous" :
--->Nom du fichier, tu tapes : fix.reg
Type de fichier, tu choisis : "tous les fichiers"
cliques sur "enregistrer"
-!!Déconnectes toi et fermes toute tes applications en cours !!
Doubles clique sur fix.reg qui est sur ton bureau => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"
3- redémarres ton PC !
puis refais un dernier scan hijackthis, postes le rapport et attends la suite ...
Si tu n'as plus de prb particulier avec ton PC , on va pouvoir finaliser ...
1- Mets à jours ce qui suit, c'est important ( des versions pas à jours = failles de sécurité ) :
* pour la console Java :
- aller sur : Démarrer > Panneau de configuration > Icône Java > onglet Mise à jour > "Mettre à jour maintenant" > cocher la case "Automatiser la détection des mises à jour".
-> puis désinstalles les versions antérieurs via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
--> si tu ne trouves pas l' icône Java dans le panneau de config:
Désinstalles les version antérieurs, puis télécharges et installes la dernière version ici :
http://www.commentcamarche.net/telecharger/telecharger 34055318 java runtime environment
* Adobe Reader :
-> désinstalles avant l'ancienne version via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
-> télécharges et installes la dernière version ici :
http://www.commentcamarche.net/telecharger/telecharger 27 acrobat reader
2- Ouvre le bloc-notes (menu démarrer/accessoire/bloc-note) et fais un copier coller de ce qui est en citation en gras ci-dessous ( copie tout d'un trait ) :
REGEDIT4 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLS"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLS"=""
Sauvegarder le document sur ton bureau :
Vas sur "fichier"/"enregistrer sous" :
--->Nom du fichier, tu tapes : fix.reg
Type de fichier, tu choisis : "tous les fichiers"
cliques sur "enregistrer"
-!!Déconnectes toi et fermes toute tes applications en cours !!
Doubles clique sur fix.reg qui est sur ton bureau => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"
3- redémarres ton PC !
puis refais un dernier scan hijackthis, postes le rapport et attends la suite ...
Grand magicien,
Dernier scan hijackthis au rapport :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:29:43, on 07/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\M-Audio Fast Track\GBInst.exe
C:\WINDOWS\System32\GEARSec.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Apoint\Apoint.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
C:\Program Files\Visage\PDF Printer\vspdfprsrv.exe
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Multimedia Card Reader\shwicon2k.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\PROGRA~1\MICROS~2\Office\OUTLOOK.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [vspdfprsrv.exe] C:\Program Files\Visage\PDF Printer\vspdfprsrv.exe
O4 - HKLM\..\Run: [HP SchedIndexer] C:\Program Files\Hewlett-Packard\LaserJet 33xx\hppschedindexer.exe
O4 - HKLM\..\Run: [HP AutoIndexer] C:\Program Files\Hewlett-Packard\LaserJet 33xx\hppautoindexer.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted IP range: 127.0.0.1
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Fast Track Installer (FastTrackInstallerService) - Nemesis - C:\Program Files\M-Audio Fast Track\GBInst.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: WLANKEEPER - Intel® Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
Dernier scan hijackthis au rapport :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:29:43, on 07/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\M-Audio Fast Track\GBInst.exe
C:\WINDOWS\System32\GEARSec.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Apoint\Apoint.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
C:\Program Files\Visage\PDF Printer\vspdfprsrv.exe
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Multimedia Card Reader\shwicon2k.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\PROGRA~1\MICROS~2\Office\OUTLOOK.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [vspdfprsrv.exe] C:\Program Files\Visage\PDF Printer\vspdfprsrv.exe
O4 - HKLM\..\Run: [HP SchedIndexer] C:\Program Files\Hewlett-Packard\LaserJet 33xx\hppschedindexer.exe
O4 - HKLM\..\Run: [HP AutoIndexer] C:\Program Files\Hewlett-Packard\LaserJet 33xx\hppautoindexer.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted IP range: 127.0.0.1
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Fast Track Installer (FastTrackInstallerService) - Nemesis - C:\Program Files\M-Audio Fast Track\GBInst.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: WLANKEEPER - Intel® Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
bien ...
dans l'ordre :
1- Fermes toutes tes applications et déconnectes toi .
Relances Hijackthis mais click sur " Do a scan only "
Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
Tu vas cliquer sur les carrés des lignes suivantes :
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
Tu cliques en bas sur le bouton FIX CHECKED et valides .
Si tu n'as plus de prb , fais la suite :
2- Déconnectes toi et fermes bien toutes tes applications en cours .
Lances Toolscleaner2 .
*Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
*Cliques sur Suppression pour finaliser.
*Tu peux, si tu le souhaites, te servir des Options facultatives
*Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
---> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .
Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .
Puis enfin supprimes Toolscleaner2 ...
3- refais un coup de CCleaner ( registre compris ) .
4- fais ce check-up pour finir :
( étape A à faire de suite ! et le reste dès que tu peux mais ne tardes pas trop ;) )
A-Purge de la restauration système
*Désactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
*Réactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).
Attention : ne pas toucher au PC pendant qu'il travaille !
B-Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
*Vérifications des erreurs :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
C-Crées un point de restauration de ton PC :
Aller dans le Menu Démarrer puis dans Programmes,
- Ensuite dans Accessoires et enfin dans Outils système,
- Choisir "Restauration du système",
- Sélectionner "Créer un point de restauration",
- Cliquer sur "Suivant",
- Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
<< Point restauration sain >> .
--> Cliquer sur "Créer" et le point de restauration se créé automatiquement.
---> une fois terminé, dis moi ce que cela a donné ... =)
dans l'ordre :
1- Fermes toutes tes applications et déconnectes toi .
Relances Hijackthis mais click sur " Do a scan only "
Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
Tu vas cliquer sur les carrés des lignes suivantes :
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
Tu cliques en bas sur le bouton FIX CHECKED et valides .
Si tu n'as plus de prb , fais la suite :
2- Déconnectes toi et fermes bien toutes tes applications en cours .
Lances Toolscleaner2 .
*Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
*Cliques sur Suppression pour finaliser.
*Tu peux, si tu le souhaites, te servir des Options facultatives
*Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
---> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .
Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .
Puis enfin supprimes Toolscleaner2 ...
3- refais un coup de CCleaner ( registre compris ) .
4- fais ce check-up pour finir :
( étape A à faire de suite ! et le reste dès que tu peux mais ne tardes pas trop ;) )
A-Purge de la restauration système
*Désactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
*Réactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).
Attention : ne pas toucher au PC pendant qu'il travaille !
B-Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
*Vérifications des erreurs :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
C-Crées un point de restauration de ton PC :
Aller dans le Menu Démarrer puis dans Programmes,
- Ensuite dans Accessoires et enfin dans Outils système,
- Choisir "Restauration du système",
- Sélectionner "Créer un point de restauration",
- Cliquer sur "Suivant",
- Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
<< Point restauration sain >> .
--> Cliquer sur "Créer" et le point de restauration se créé automatiquement.
---> une fois terminé, dis moi ce que cela a donné ... =)
Je suis en fase B :Vérifications des erreurs et ça prend 1 peu de temps, pour l'instant pas de pb, je laisse tourner et je finis demain matin.
Encore 1 grand merci pour ces conseils éclairés et efficaces.
Bonne nuit
A demain
Encore 1 grand merci pour ces conseils éclairés et efficaces.
Bonne nuit
A demain
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
J'espere que ta nuit n'a pas été trop courte.
La défragmentation est en cours, sur le disque externe, ça va prendre du temps, je te recontact dès que c'est finis.
A plus tard
J'espere que ta nuit n'a pas été trop courte.
La défragmentation est en cours, sur le disque externe, ça va prendre du temps, je te recontact dès que c'est finis.
A plus tard
Bon la defragmentation va prendre vraiment un bon moment, comme ce PC c'est aussi un peu mon PC de boulot, je peux travailler 1 peux avec ?
Je suis pas connecté à internet, (Je t'écrit d'un autre sur lequel je ne peux pas travailler pour l'instant).
Comme t'as dit de pas le toucher...
Merci
Je suis pas connecté à internet, (Je t'écrit d'un autre sur lequel je ne peux pas travailler pour l'instant).
Comme t'as dit de pas le toucher...
Merci
Pendant la défrag , il ne faut rien faire avec le PC !
donc c'est à toi de voir quand tu pourras la lancé .... tiens moi au courant ....
A tout'
donc c'est à toi de voir quand tu pourras la lancé .... tiens moi au courant ....
A tout'
Je te tiens au courant,
La defragmentation de mon disc externe et très trés longue, j'en suis à 90 % mais depuis ce matin.
Je dois impérativement partir pour 1 RDV pro qui risque de durer 1 peu, je laisse tournner et je ferrais donc mon rapport demain matin,
Bonne résolution du jour : J'essayerais à partir d'aujourd'hui de la faire plus régulierement.
Bonne soirée
La defragmentation de mon disc externe et très trés longue, j'en suis à 90 % mais depuis ce matin.
Je dois impérativement partir pour 1 RDV pro qui risque de durer 1 peu, je laisse tournner et je ferrais donc mon rapport demain matin,
Bonne résolution du jour : J'essayerais à partir d'aujourd'hui de la faire plus régulierement.
Bonne soirée
Bonjour,
Quand je suis rentré hier, il avait enfin finis la procedure de defragmentation, j'ai re-demarré l'ordi.
il m'as dis :
Windows pas de disque
Exception processing Message c0000013 Parameters 75afbf9c 4 75afbf9c 75afbf9c
J'ai cliqué sur réessayer cela laisse le message,
J'ai cliqué sur continuer 6 fois, il m'a enlevé le message.
Merci de me dire ce que tu en pense. (Pour info: Je sais que mon disque C est trés faible Norton Ghost me le dis régulierement avec des messages qui ressembles à celui la. C'est pour ça que j'ai le nouvel ordi avec lequel je t'écrit, que je n'ai pas finis de réinstaller donc j'utilise encore l'ancien).
J'ai pris l'iniative de relancer
*Vérifications des erreurs :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
sur les 2 disques pendant la nuit, car j'avais déja eu des messages similaires et c'est comme ça que j'avais réparé et comme ça prend du temps je me suis dis que ça serait fais.
Cela n'a rien changé quand j'ai redemarrer ce matin.
Merci de tes conseils
Quand je suis rentré hier, il avait enfin finis la procedure de defragmentation, j'ai re-demarré l'ordi.
il m'as dis :
Windows pas de disque
Exception processing Message c0000013 Parameters 75afbf9c 4 75afbf9c 75afbf9c
J'ai cliqué sur réessayer cela laisse le message,
J'ai cliqué sur continuer 6 fois, il m'a enlevé le message.
Merci de me dire ce que tu en pense. (Pour info: Je sais que mon disque C est trés faible Norton Ghost me le dis régulierement avec des messages qui ressembles à celui la. C'est pour ça que j'ai le nouvel ordi avec lequel je t'écrit, que je n'ai pas finis de réinstaller donc j'utilise encore l'ancien).
J'ai pris l'iniative de relancer
*Vérifications des erreurs :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
sur les 2 disques pendant la nuit, car j'avais déja eu des messages similaires et c'est comme ça que j'avais réparé et comme ça prend du temps je me suis dis que ça serait fais.
Cela n'a rien changé quand j'ai redemarrer ce matin.
Merci de tes conseils
Salut,
le truc tout con , ouvres ton PC ( et débranches le bien éléctriquement avant ! ) :
> regardes toute les connectiques qui consernent ton disque dur ( Nappes et alimes qui parte de celui-ci pour allez sur la carte mère ) et clipses les correctemement ...
ensuite dis moi ce que cela a donné ....
le truc tout con , ouvres ton PC ( et débranches le bien éléctriquement avant ! ) :
> regardes toute les connectiques qui consernent ton disque dur ( Nappes et alimes qui parte de celui-ci pour allez sur la carte mère ) et clipses les correctemement ...
ensuite dis moi ce que cela a donné ....
Je pense que ce n'est pas lié mais j'ai aussi un probleme avec Acrobat 9, (Que j'ai réinstallé sur les 2 ordi pour avoir la derniere version), sur plusieurs fichiers que j'essaye d'ouvrir notament des gros (30 pages c'est pas la mer à boire non plus) quand je double click sur le fichier il s'ouvre puis reflechie pendant des heures, des fois il m'affiche la 1er page, des fois il m'affiche un page blanche, et il reste bloqué.
ça a l'air de faire ça plus sur les fichier qui viennent de mon imprimante PDF (Visage expert pdf),
ça ne dois pas être lié à nos manip. car cela me le fais sur les 2 ordi.
J'avis jamais eu ce probleme avec les versions précedentes ?
Merci de me dire ce que tu en pense.
A plus tard
ça a l'air de faire ça plus sur les fichier qui viennent de mon imprimante PDF (Visage expert pdf),
ça ne dois pas être lié à nos manip. car cela me le fais sur les 2 ordi.
J'avis jamais eu ce probleme avec les versions précedentes ?
Merci de me dire ce que tu en pense.
A plus tard
je viens d'avoir le meme pb, telecharge "super ad-blocker" c'est celui qui m'a sauver mon ordi ce matin. Depuis 3 jours j'essayais de m'en débarasser avec des anti-virus payant mais ce dernier c'est revelé très convaincant pour moi.
houla houla,
Mission 1
Bon bien que ce soit tous con, j'ai jamais ouvert mon PC (Portable) (Dell latitude D600) je viens d'enlever 11 vis ce qui me permet de soulever une partie du clavier et de voir le disque, j'ose pas soulever trop de peur de débrancher inconsidérément des truc.
Reste 4 vis en carré avec 1 B a coté au de l'ordi que j'ose pas trop toucher, je dois les enlever aussi ?
J'ai tâtonné tour voir si y'avais des truc débranchés à la sortie du disque, ça paraissait OK, j'ai refermé, ça change rien, objectivement ça m'étonne pas car j'ai pas fait grand chose. Faut que j'arrive à enlever la totalité du cache et du clavier ? Je recommence ?
Mission 2
J'ai téléchargé adbrookers, mais j'ai rien fait pour l'instant. Merci de tes conseils Psykokiss mais j’ai pas bien compris quel problème cela est censé résoudre (Mon pb Adobe ou mon problème de message d’erreur).
De plus comme le grand magicien qui s’occupe de moi pour l’instant c’est sKe69, je n’aimerais pas faire un truc en contradiction avec ses instructions même si je pense que vous êtes complice et que y’a pas de pb.
Mission 3
Pour Adobe, je ne peux pas désinstaller et réinstaller mon imprimante car c’est un logiciel que j’avais récupéré à mon ancien boulot. Je vais l’acheter de toute façon car je dois le remettre sur mon nouvel ordi et ce que j’ai trouvé en logiciel gratuit (PDF CREATOR) me semble moins efficace.
Par contre ça m’inquiète un peu qu’en l’absence de ce logiciel sur mon ordi, je ne puisse pas relire les fichiers qu’il a générés, comme je conserve beaucoup d’archives de ce type la.
Mission 1
Bon bien que ce soit tous con, j'ai jamais ouvert mon PC (Portable) (Dell latitude D600) je viens d'enlever 11 vis ce qui me permet de soulever une partie du clavier et de voir le disque, j'ose pas soulever trop de peur de débrancher inconsidérément des truc.
Reste 4 vis en carré avec 1 B a coté au de l'ordi que j'ose pas trop toucher, je dois les enlever aussi ?
J'ai tâtonné tour voir si y'avais des truc débranchés à la sortie du disque, ça paraissait OK, j'ai refermé, ça change rien, objectivement ça m'étonne pas car j'ai pas fait grand chose. Faut que j'arrive à enlever la totalité du cache et du clavier ? Je recommence ?
Mission 2
J'ai téléchargé adbrookers, mais j'ai rien fait pour l'instant. Merci de tes conseils Psykokiss mais j’ai pas bien compris quel problème cela est censé résoudre (Mon pb Adobe ou mon problème de message d’erreur).
De plus comme le grand magicien qui s’occupe de moi pour l’instant c’est sKe69, je n’aimerais pas faire un truc en contradiction avec ses instructions même si je pense que vous êtes complice et que y’a pas de pb.
Mission 3
Pour Adobe, je ne peux pas désinstaller et réinstaller mon imprimante car c’est un logiciel que j’avais récupéré à mon ancien boulot. Je vais l’acheter de toute façon car je dois le remettre sur mon nouvel ordi et ce que j’ai trouvé en logiciel gratuit (PDF CREATOR) me semble moins efficace.
Par contre ça m’inquiète un peu qu’en l’absence de ce logiciel sur mon ordi, je ne puisse pas relire les fichiers qu’il a générés, comme je conserve beaucoup d’archives de ce type la.
Bon,
J'ai soit : 1 vis qui me permet de sortir le disque et de le remetre ce que j'ai fait en poussant bien, puis redemarrage, pas de changement,
Soit: plusieurs vis tout au tour de l'ordi qui tiennent la moitié superieur de l'ordi à la moitier inferieur, j'en enleve un certain nb, ce qui me donne accés à la boite dans laquelle se clip le disque dur. (Accés limité car je n'ai pas osé enlevé toutes les vis).
Je passe le doit et appuis précautionnesement sur une bare noire de connexion fixée sur la carte mere pas de changements elle a l'air soit soudée à la carte mére soit bien clipée
J'enlleve 1 grosse poussiere prés des connexions, je redemarre mon ordi sur batterie sans remettre les vis, et sans disque externe
pas de message
Je remet les vis, le branche au secteur et au disque externe, demarre et il me remet le message.
On est plus amis avec mon ordi
ça veux dire quoi ce message ?
Je recommence ?
Merci
J'ai soit : 1 vis qui me permet de sortir le disque et de le remetre ce que j'ai fait en poussant bien, puis redemarrage, pas de changement,
Soit: plusieurs vis tout au tour de l'ordi qui tiennent la moitié superieur de l'ordi à la moitier inferieur, j'en enleve un certain nb, ce qui me donne accés à la boite dans laquelle se clip le disque dur. (Accés limité car je n'ai pas osé enlevé toutes les vis).
Je passe le doit et appuis précautionnesement sur une bare noire de connexion fixée sur la carte mere pas de changements elle a l'air soit soudée à la carte mére soit bien clipée
J'enlleve 1 grosse poussiere prés des connexions, je redemarre mon ordi sur batterie sans remettre les vis, et sans disque externe
pas de message
Je remet les vis, le branche au secteur et au disque externe, demarre et il me remet le message.
On est plus amis avec mon ordi
ça veux dire quoi ce message ?
Je recommence ?
Merci
Encore un grand grand merci pour cette aide.
Tu as donc comme convenus ma reconnaissance éternelle.
Si tu pense qu'1 association de développeurs de logiciels freewares à besoin d'un don pour pouvoir continuer à fabriquer les logiciels remarquables et gratuits que tu m'as fait télécharger, donne moi une adresse et je me ferais un plaisir d'apporter ma modeste contribution pour améliorer les outils qui sont à ta disposition.
Bonne continuation
Tu as donc comme convenus ma reconnaissance éternelle.
Si tu pense qu'1 association de développeurs de logiciels freewares à besoin d'un don pour pouvoir continuer à fabriquer les logiciels remarquables et gratuits que tu m'as fait télécharger, donne moi une adresse et je me ferais un plaisir d'apporter ma modeste contribution pour améliorer les outils qui sont à ta disposition.
Bonne continuation
ok
je vais 1 peu travailler car ça fait 1 petit moment que j'ai rien fait puis je me remet sur ces nouveaux problemes.
Je te tiendrais au courant
A plus tard
je vais 1 peu travailler car ça fait 1 petit moment que j'ai rien fait puis je me remet sur ces nouveaux problemes.
Je te tiendrais au courant
A plus tard
Salut,
fait ceci pour voir ce qu'il en est :
Télécharges et installes le logiciel HijackThis :
ici : ftp://ftp.commentcamarche.com/download/HJTInstall.exe
ou ici : http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici : https://www.clubic.com/telecharger-fiche17891-hijackthis.html
1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme : "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .
Supprimes le raccourcis stp ...
Important :
Renommer le prg HijackThis (pour contrer une éventuelle infection Vundo):
Rends toi sur ton PC ici "C:\ program files\Trend Micro\HijackThis\HijackThis.exe"<---cliques droit sur ce dernier et choisis "renommer" : tapes monjack et valides .
Puis cliques droit sur "monjack.exe" et choisis "envoyer vers" -> le bureau ( créer un raccourci ).
tuto pour utilisation
Regardes ici, c'est parfaitement expliqué en images (merci balltrap34) :
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
( Ne fixes encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )
2-!! Déconnectes toi et fermes toute tes applications en cours !!
Cliques sur le raccourci du bureau pour lancer le prg :
fais un scan "monjack" (ou HijackThis renommé) en cliquant sur : "Do a system scan and save a logfile"
---> Postes le rapport généré pour analyse ...
fait ceci pour voir ce qu'il en est :
Télécharges et installes le logiciel HijackThis :
ici : ftp://ftp.commentcamarche.com/download/HJTInstall.exe
ou ici : http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici : https://www.clubic.com/telecharger-fiche17891-hijackthis.html
1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme : "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .
Supprimes le raccourcis stp ...
Important :
Renommer le prg HijackThis (pour contrer une éventuelle infection Vundo):
Rends toi sur ton PC ici "C:\ program files\Trend Micro\HijackThis\HijackThis.exe"<---cliques droit sur ce dernier et choisis "renommer" : tapes monjack et valides .
Puis cliques droit sur "monjack.exe" et choisis "envoyer vers" -> le bureau ( créer un raccourci ).
tuto pour utilisation
Regardes ici, c'est parfaitement expliqué en images (merci balltrap34) :
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
( Ne fixes encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )
2-!! Déconnectes toi et fermes toute tes applications en cours !!
Cliques sur le raccourci du bureau pour lancer le prg :
fais un scan "monjack" (ou HijackThis renommé) en cliquant sur : "Do a system scan and save a logfile"
---> Postes le rapport généré pour analyse ...
Bon ...
dans l'ordre:
1- tu as deux Antivirus actifs sur ton PC ( Norton et Avast ) : c'est 1 de trop ! Ralentissement et instabilité du système + conflit entre les AV + grosse faille de sécurité ...
Donc, suivant si tu payes une licence chez l'un des deux , supprimes en un dès maintenant :
* Pour désinstaller proprement Avast :
Suis cette astuce : http://www.commentcamarche.net/faq/sujet 8172 desinstaller proprement avast
pour une efficacité assurée , fais le en mode sans échec comme indiqué .
/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
* Pour désinstaller proprement Norton :
Télécharges Norton removal tool sur ton bureau :
ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe
Déconnectes toi .
Ensuite désinstalles Norton avec "Norton removal tool": tu doubles click dessus et te laisses guider ... il faut le désinstaller correctement ( fait la manipe 2 fois si possible ).
--> une fois cela fait ( et pas avant ! ) , enchaines avec ceci :
2- Télécharges SmitfraudFix (de S!Ri, balltrap34 et moe31 ) :
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
Installes le soft sur ton bureau ( et pas ailleurs! ) .
!! Déconnectes toi, fermes toute tes applications et désactives tes défenses ( anti-virus ,anti-spyware,...) le temps de la manipe !!
Tuto ( aide ) : http://siri.urz.free.fr/Fix/SmitfraudFix.php
Utilisation ---> option 1 / Recherche :
Double cliques sur l'icône "Smitfraudfix.exe" et sélectionnes 1 (et pas sur autre chose sans notre accord !) pour créer un rapport des fichiers responsables de l'infection.
Postes le rapport ( "rapport.txt" qui se trouve sous C\: ) et attends la suite ...
(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool". Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)
dans l'ordre:
1- tu as deux Antivirus actifs sur ton PC ( Norton et Avast ) : c'est 1 de trop ! Ralentissement et instabilité du système + conflit entre les AV + grosse faille de sécurité ...
Donc, suivant si tu payes une licence chez l'un des deux , supprimes en un dès maintenant :
* Pour désinstaller proprement Avast :
Suis cette astuce : http://www.commentcamarche.net/faq/sujet 8172 desinstaller proprement avast
pour une efficacité assurée , fais le en mode sans échec comme indiqué .
/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
* Pour désinstaller proprement Norton :
Télécharges Norton removal tool sur ton bureau :
ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe
Déconnectes toi .
Ensuite désinstalles Norton avec "Norton removal tool": tu doubles click dessus et te laisses guider ... il faut le désinstaller correctement ( fait la manipe 2 fois si possible ).
--> une fois cela fait ( et pas avant ! ) , enchaines avec ceci :
2- Télécharges SmitfraudFix (de S!Ri, balltrap34 et moe31 ) :
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
Installes le soft sur ton bureau ( et pas ailleurs! ) .
!! Déconnectes toi, fermes toute tes applications et désactives tes défenses ( anti-virus ,anti-spyware,...) le temps de la manipe !!
Tuto ( aide ) : http://siri.urz.free.fr/Fix/SmitfraudFix.php
Utilisation ---> option 1 / Recherche :
Double cliques sur l'icône "Smitfraudfix.exe" et sélectionnes 1 (et pas sur autre chose sans notre accord !) pour créer un rapport des fichiers responsables de l'infection.
Postes le rapport ( "rapport.txt" qui se trouve sous C\: ) et attends la suite ...
(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool". Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)
re,
tu as bien Norton antivirus d'installer en plus de Norton ghost ... lorque tu lanceras l'utilitaire de désinstalle , à un moment il te demandera ce que tu veux supprimer comme produit Symantec : valides tout ce qu'i n'est pas Norton Ghost ;)
Puis continue la manipe ....
tu as bien Norton antivirus d'installer en plus de Norton ghost ... lorque tu lanceras l'utilitaire de désinstalle , à un moment il te demandera ce que tu veux supprimer comme produit Symantec : valides tout ce qu'i n'est pas Norton Ghost ;)
Puis continue la manipe ....
Pour info J'ai lancé le desinstal de Norton et ça a tous enlevé, pas de choix possible...)
étonnant ... sont malin chez Symantec ... ^^"
Soit , on continue :
Suite de la manipe ( nettoyage ), fais exactement ce qui suit :
Impératif : Démarrer en mode sans echec .
/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
Comment aller en Mode sans échec :
1) Redémarres ton ordi .
2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
4) Choisis la première option : Sans Échec , et valides en tapant sur [Entrée] .
5) Choisis ton compte habituel ( et pas Administrateur ).
attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...
* Double-cliques sur SmitfraudFix.exe
* Sélectionnes 2 et presses "Entrée" dans le menu pour supprimer les fichiers responsables de l'infection.
--> Si besion :
* A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et presser Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.
( Le correctif déterminera si le fichier wininet.dll est infecté.)
* A la question: "Corriger le fichier infecté ?" répondre O (oui) et presser Entrée
pour remplacer le fichier corrompu.
* Un redémarrage sera peut être nécessaire pour terminer la procédure de nettoyage ( sinon fais le manuellement )
Le rapport se trouve à la racine de C\:
(dans le fichier "rapport.txt")
Postes moi ce dernier rapport accompagné, dans la même réponse, d'un nouveau rapport
hijackthis ( fais en mode normal ) et attends les instructions ...
étonnant ... sont malin chez Symantec ... ^^"
Soit , on continue :
Suite de la manipe ( nettoyage ), fais exactement ce qui suit :
Impératif : Démarrer en mode sans echec .
/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
Comment aller en Mode sans échec :
1) Redémarres ton ordi .
2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
4) Choisis la première option : Sans Échec , et valides en tapant sur [Entrée] .
5) Choisis ton compte habituel ( et pas Administrateur ).
attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...
* Double-cliques sur SmitfraudFix.exe
* Sélectionnes 2 et presses "Entrée" dans le menu pour supprimer les fichiers responsables de l'infection.
--> Si besion :
* A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et presser Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.
( Le correctif déterminera si le fichier wininet.dll est infecté.)
* A la question: "Corriger le fichier infecté ?" répondre O (oui) et presser Entrée
pour remplacer le fichier corrompu.
* Un redémarrage sera peut être nécessaire pour terminer la procédure de nettoyage ( sinon fais le manuellement )
Le rapport se trouve à la racine de C\:
(dans le fichier "rapport.txt")
Postes moi ce dernier rapport accompagné, dans la même réponse, d'un nouveau rapport
hijackthis ( fais en mode normal ) et attends les instructions ...