|
Informations |
Messages |
|
figaro57
84 messages
DVD-RW
|
Le 14 Septembre 2009 à 19h32
j'ai mis google.fr a la place de free
voila le rapport
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:28:29, on 14/09/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Logitech\iTouch\iTouch.exe
D:\Program Files\Java\jre6\bin\jusched.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Logitech\MouseWare\system\em_exec.exe
D:\Program Files\Java\jre6\bin\jqs.exe
D:\WINDOWS\system32\svchost.exe
d:\program files\internet explorer\iexplore.exe
d:\program files\internet explorer\iexplore.exe
d:\program files\internet explorer\iexplore.exe
D:\Documents and Settings\jean marie crosa\Mes documents\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - D:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - D:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [zBrowser Launcher] D:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [AVP] "D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - <!-- m --><a class="postlink" href="res://D" onclick="window.open(this.href);return false;">res://D</a><!-- m -->:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: D:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,D:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,D:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - D:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
--
End of file - 5381 bytes
ca apparait encore cette ligne:R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
a titre d'info j ai internet ie8 et j'ai l'impression qu'il y a 2 internets
ton avis serait de penser qu'il ya un virus ou non ou alors un conflit entre programme.
merci
|
| |
|
|
|
|
Winx
13567 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 15 Septembre 2009 à 10h45
re,
télécharge/décompresse et exécute ceci:
http://www.malwarebytes.org/AboutBuster.zip
ensuite:
|
| |
Pour gagner en efficacité, soyons clairs dans nos réponses !
|
|
|
|
figaro57
84 messages
DVD-RW
|
Le 15 Septembre 2009 à 16h51
j'ai fait le scan apres avoir telecharger et fixer la ligne ca donne ca:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:46:39, on 15/09/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Logitech\iTouch\iTouch.exe
D:\Program Files\Java\jre6\bin\jusched.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Logitech\MouseWare\system\em_exec.exe
D:\Program Files\Java\jre6\bin\jqs.exe
D:\WINDOWS\system32\svchost.exe
d:\program files\internet explorer\iexplore.exe
d:\program files\internet explorer\iexplore.exe
d:\program files\internet explorer\iexplore.exe
D:\Documents and Settings\jean marie crosa\Mes documents\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - D:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - D:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [zBrowser Launcher] D:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [AVP] "D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - <!-- m --><a class="postlink" href="res://D" onclick="window.open(this.href);return false;">res://D</a><!-- m -->:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: D:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,D:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,D:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - D:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
--
End of file - 5301 bytes
|
| |
|
|
|
|
Winx
13567 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 15 Septembre 2009 à 19h50
re,
as-tu remarqué un nettoyage fait par AboutBuster
|
| |
Pour gagner en efficacité, soyons clairs dans nos réponses !
|
|
|
|
figaro57
84 messages
DVD-RW
|
Le 15 Septembre 2009 à 22h22
|
| |
|
|
|
|
Winx
13567 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 16 Septembre 2009 à 13h09
re,
bien, comment se comporte ton PC ?
|
| |
Pour gagner en efficacité, soyons clairs dans nos réponses !
|
|
|
|
figaro57
84 messages
DVD-RW
|
Le 16 Septembre 2009 à 16h30
je suis plus sur le pc le week end
aujourd'hui mes enfants me disent que ca n'a pas bloque et moi cela fait 30mn et ca ce passe bien.
peut tu me dire qu'elle est la cause du blocage selon toi.
|
| |
|
|
|
|
Winx
13567 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 16 Septembre 2009 à 19h29
re,
des erreurs disques peuvent être la cause de blocages...
fais ceci--->
Démarrer/Exécuter/tape alors ---->cmd
Note pour Vista : aller dans Démarrer/accessoires/choisir invite de commande + faire un clic droit dessus/choisir exécuter comme Administrateur )
Une fenêtre à fond noir s'ouvre
ensuite tape ----->chkdsk
Un rapport va se faire en plusieurs étapes.
Une fois le rapport terminé:
Va dans le coin en haut à gauche/fait un clic droit/choisis ---->modifier dans la liste/puis sélectionner tout
Ensuite,
Re-Va dans le coin en haut à gauche/fait un clic droit/choisis ---->modifier dans la liste/puis copier
Ensuite ouvre ton notepad.exe (le bloc-note )
fais-y ctrl+v
et copie moi le texte ici
note Vista:
===============
Aller dans tous les /programmes/ puis /accessoires/ et cliquer avec le bouton droit de la souris sur invite de commandes et fais executer en tant qu'administrateur.
|
| |
Pour gagner en efficacité, soyons clairs dans nos réponses !
|
|
|
|
figaro57
84 messages
DVD-RW
|
Le 16 Septembre 2009 à 21h13
salut
mauvaise nouvelle l'ordi a fige encore 3 a 4 fois.
ci joint le rapport que tu m'as demande
p.s je lis qui a un probleme niveau des fichiers
a titre d'infos j'ai souvent l'uc qui est bloque a 100%
Avertissement ! Le paramètre F n'a pas été spécifié.
Exécution de CHKDSK en mode lecture seule.
CHKDSK est en train de vérifier les fichiers (étape 1 de 3)...
La vérification des fichiers est terminée.
CHKDSK est en train de vérifier les index (étape 2 de 3)...
La vérification des index est terminée.
CHKDSK récupère les fichiers perdus.
CHKDSK est en train de vérifier les descripteurs de sécurité (étape 3 de 3)...
La vérification des descripteurs de sécurité est terminée.
Correction des erreurs dans l'attribut BITMAP de la table de fichiers maîtres (M
FT).
Correction des erreurs dans le carte du volume.
Windows a détecté des problèmes sur le système de fichiers.
Exécutez CHKDSK avec l'option /F pour les corriger.
30708215 Ko d'espace disque au total.
20214476 Ko dans 48118 fichiers.
16740 Ko dans 3100 index.
0 Ko dans des secteurs défectueux.
143919 Ko utilisés par le système.
65536 Ko occupés par le fichier journal.
10333080 Ko disponibles sur le disque.
4096 octets dans chaque unité d'allocation.
7677053 unités d'allocation au total sur le disque.
2583270 unités d'allocation disponibles sur le disque.
D:\Documents and Settings\jean marie crosa>
|
| |
|
|
|
|
Winx
13567 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 17 Septembre 2009 à 09h39
re,
je te conseille ceci:
Démarrer/Exécuter/ tape cmd
ensuite, dans la fenêtre noire tape :
l'ordi va demandé pour redémarrer, car dans ce mode ( sous XP ) il ne lui est pas possible d'exécuter cette action..
Redémarre la machine, tu verras alors au redémarrage un scandisk s'exécuter avec l'option /f.
|
| |
Pour gagner en efficacité, soyons clairs dans nos réponses !
|
|
|
|
figaro57
84 messages
DVD-RW
|
Le 17 Septembre 2009 à 17h51
salut
j'ai taper chkdsk /f
il me dis qu'il ya une histoire de volume
j'ai dis oui et apres qu'il allait controler le volume au redemarrage
au redemarrage il windows redemarre normalement et je n'ai pas la fenetre noire avec l'option f afficher.
|
| |
|
|
|
|
figaro57
84 messages
DVD-RW
|
Le 17 Septembre 2009 à 19h06
re
j ai aussi peut etre ce soucis
suite a un formatage les lettres des disque sont inversees
disque local est d
sauvegarde est c
et j'ai tester le volume pour voir a partir du poste travail rien est apparu meme apres redemarrage
|
| |
|
|
|
|
Winx
13567 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 21 Septembre 2009 à 09h53
re,
Citation au redemarrage il windows redemarre normalement et je n'ai pas la fenetre noire avec l'option f afficher.
si tu as tapé correctement chkdsk /f en mode CMD, le PC, n'affiche pas du tout une fenêtre noire....mais scandisk dans une fenêtre bleue.
La fenêtre noire c'est le mode commande sous XP, elle s'obtient en tapant uniquement en tapant "cmd" dans la petite fenêtre de Démarrer /exécuter.
|
| |
Pour gagner en efficacité, soyons clairs dans nos réponses !
|
|
|
|
figaro57
84 messages
DVD-RW
|
Le 21 Septembre 2009 à 17h54
slt
voila ce que ca donne
Microsoft Windows XP [version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
D:\Documents and Settings\jean marie crosa>chkdsk /f
Le type du système de fichiers est NTFS.
Impossible de verrouiller le lecteur en cours.
CHKDSK ne peut pas s'exécuter parce que le volume est utilisé
par un autre processus. Voulez-vous que ce volume soit
vérifié au prochain redémarrage du système ? (O/N)
sinon tous ce w.end ca n'a pas fige et aujourd'hui 2fois ca la fait.
j'ai reactiver clients dns qui etait desactive et apres recherche je pense que le soucis viens de ie8
nombreux beug avec je pense que je vais devoir faire un formatage et reinstaller ie7 a la place et ce en prenant garde de ne pas mettre les mises a jours auto.
qu'en penses tu?
|
| |
|
|
|
|
Minus
691 messages
Carte Mère
|
Le 21 Septembre 2009 à 18h02
Citation CHKDSK ne peut pas s'exécuter parce que le volume est utilisé
par un autre processus. Voulez-vous que ce volume soit
vérifié au prochain redémarrage du système ? (O/N)
As tu répondu oui et redémarré ta machine afin que le scandisk s'effectue?
|
| |
|
|
|
|