|
Informations |
Messages |
|
koka
5 messages
Neurone isolé
|
Le 16 Septembre 2009 à 18h15
bonjour
j'avais telecharge une version gratos de avira antivir,je l ai desinstallé en verifiant bien qu il n y avait plus de traces dans les fichiers ou le registre,et pourtant,le centre de securite (xp2pro) me signale qu'il est tjrs actif...et pas de possibilite de le desactiver!
cela m empeche d utiliser certains programmes ou d autres antivirus.
voici une copie d ecran du centre de securite
http://imagik.fr/view-rl/125387
imagik.fr
voyez vous qq chose a faire pour le desactiver?
merci
|
| |
|
|
|
|
Winx
18744 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 16 Septembre 2009 à 19h02
re,
Le centre de sécurité de XP, n'en a que le nom....il est possible qu'un service actif traîne encore.
Fais un Scan seul Hijackthis
====================================
[list:14wcgggh]Fais un nouveau rapport Hijackthis et colle le rapport, (clique droit -> lancer en tant qu'administrateur sous Vista)
--->aide visuelle, clic ici
ps: la version de Hijackthis doit être:
Citation Logfile of Trend Micro HijackThis v2.0.2
[/list:u:14wcgggh]
|
| |
Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
|
|
|
|
koka
5 messages
Neurone isolé
|
Le 16 Septembre 2009 à 19h18
heu?
je t'avoue que soit je n'ai pas compri,soit il manque les lignes a cocher!
|
| |
|
|
|
|
koka
5 messages
Neurone isolé
|
Le 16 Septembre 2009 à 19h20
je mets le rapport ici ,si ca peut resoudre le bleme?
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:18:46, on 16/09/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Thomson SpeedTouch\ST330\service\st330service.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
D:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Administrateur\Application Data\Mikogo\Mikogo-Host.exe
C:\Program Files\SFR\Kit\9props.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\aMSN\bin\wish.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sfr.fr/kit/adsl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Pando Search Assistant BHO - {06663B51-0D73-4f9f-BCC5-4AA941470AFD} - C:\Program Files\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL (file missing)
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {F0D23F77-2535-4106-B2C3-2D8763E7737C} - C:\WINDOWS\system32\avifi.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MSConfig] C:\Documents and Settings\Administrateur\Bureau\msconfig.exe /auto
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [Gadwin PrintScreen] "D:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe" /nosplash
O4 - HKUS\S-1-5-21-2000478354-1715567821-725345543-1013\..\Run: [Lclock] \Program Files\LClock\lclock.exe (User 'postgreuser')
O4 - HKUS\S-1-5-21-2000478354-1715567821-725345543-1013\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'postgreuser')
O4 - HKUS\S-1-5-21-2000478354-1715567821-725345543-1013\..\Run: [Mmm] \Program Files\HACE\Mmm\Mmm.exe (User 'postgreuser')
O4 - HKUS\S-1-5-21-2000478354-1715567821-725345543-1013\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'postgreuser')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe (file missing)
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe (file missing)
O9 - Extra button: Rapidown - {57E91B47-F40A-11D1-B792-444553540011} - C:\Program Files\Rapidown\rapidown.exe (file missing)
O9 - Extra 'Tools' menuitem: Rapidown - {57E91B47-F40A-11D1-B792-444553540011} - C:\Program Files\Rapidown\rapidown.exe (file missing)
O9 - Extra button: Crazy Poker - {8A8A3162-B5FA-4c54-A862-4E62CBE8A255} - C:\Microgaming\Poker\crazyvegasMPP\MPPoker.exe
O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
O9 - Extra button: CDPoker - {A68FC757-51CF-4f3c-B13A-BFB8CA69BB99} - C:\Poker\CDPoker\casino.exe
O9 - Extra 'Tools' menuitem: CDPoker - {A68FC757-51CF-4f3c-B13A-BFB8CA69BB99} - C:\Poker\CDPoker\casino.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - d:\Program Files\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - d:\Program Files\PartyPoker\RunApp.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Bodog Poker - {F47C1DB5-ED21-4dc1-853E-D1495792D4C5} - d:\Program Files\Bodog Poker\BPGame.exe
O9 - Extra button: CarbonPoker - {e4e8c758-34b4-44bb-8ef9-1f0786e81d2d} - C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\CarbonPoker\CarbonPoker.lnk (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{702C1F3E-3347-48C4-A265-EDE91B69C975}: NameServer = 86.64.145.147 84.103.237.147
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\Skype4COM.dll
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - (no file)
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: lxcc_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcccoms.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - Unknown owner - C:\WINDOWS\system32\nvsvc32.exe (file missing)
O23 - Service: PostgreSQL Database Server 8.3 (pgsql-8.3) - PostgreSQL Global Development Group - C:\Program Files\PostgreSQL\8.3\bin\pg_ctl.exe
--
End of file - 7258 bytes
|
| |
|
|
|
|
Winx
18744 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 20 Septembre 2009 à 19h51
re,
je n'ai pas apprécié ton message, ou alors on se comprend mal ?
|
| |
Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
|
|
|
|
koka
5 messages
Neurone isolé
|
Le 22 Septembre 2009 à 16h35
je n'ai pas eu de solution a mon probleme alors que j'ai fais ce que tu as dit,et voyant que tu avais visiblement laisse tombe le post,je me suis dit que tu devrais changer la phrase que tu mets sous tes messages..
par contre je remarque que tu as pris la peine d effacer mon message.
soit tu me demandes de poster un truc pour m'aider et tu le fais,soit tu interviens pas,ce sera mieux ainsi
Citation // edit de modération, les helpers ont aussi une vie privée, et il peut arriver que je prend un peu de retard, donc je clôture le topic....je fais aussi en sorte de ne pas laisser traîner certaines réponses qui n'apporte rien à l'avancement cordial d'un topic.
Nous formons ici une bonne équipe avec une bonne entente, de plus il est bien connu que je n'aime pas les Trolls !
|
| |
|
|
|
|
Awalolz
77 messages
DVD-RW
|
Le 22 Septembre 2009 à 17h35
Bonsoir ,
Désolé de ne pas avoir vu ce message à temp , ça aurait peut-être évité quelques conflits ..
Peut-être aussi que tu as la solution à ton problème ,
celle que je vais t'apporter te permettra de supprimer n'importe quel fichier de ta base de registre via un menu GUI .
" Fais particulièrement attention lors de l'utilisation du programme " .
Son nom est RegCleaner , il est dispoible à cette adresse : SOFTNIC REGCLEANER 4.3 .
Bonne soirée .
|
| |
Anciennement emoOote
|
|
|
|
Minus
691 messages
Carte Mère
|
Le 22 Septembre 2009 à 18h25
Citation de koka je n'ai pas eu de solution a mon probleme alors que j'ai fais ce que tu as dit,et voyant que tu avais visiblement laisse tombe le post,je me suis dit que tu devrais changer la phrase que tu mets sous tes messages..
par contre je remarque que tu as pris la peine d effacer mon message.
soit tu me demandes de poster un truc pour m'aider et tu le fais,soit tu interviens pas,ce sera mieux ainsi
Salut à toi, je tiens à dire une seule chose, ce forum n'est pas un service après vente et tout le monde ici est volontaire et chacun à sa vie privée a coté.
Bonne soirée
|
| |
|
|
|
|
koka
5 messages
Neurone isolé
|
Le 22 Septembre 2009 à 18h25
|
| |
|
|
|
|