Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Absence mise en veille et problème sexplorer

davmat, le mardi 18 janvier 2005 à 12:57:02
Chez l'empêcheur de tourner en rond, la logique a ses raiso

BONJOUR, je suis novice et j'ai un problème grave. J'ai fait des recherches sur des forums mais tous parlent de Hijack.
J'ai donc fait mon hijack car mes problèmes sont les suivants....

Lorsque je me connecte sur le net j ai sexplorer qui me bloque. Il ralenti fortement ma connexion et mes autres applications. Obligé de redémarrer et me déconnexter. De plus, ma mise en veille ne marche plus. Peut-être sont-ils liés? Va voir Charles.
J'utilise Spybot, Ad-aware6 et Pande Platinium pour anti-virus. Ils bloquent bien des trucs mais ne résolvent pas mes problèmes.

Pour hijack, faut-il le faire en mode sans échec.

Please recherche aide urgent, Merci beaucoup!!!!!!!!!!!!

Logfile of HijackThis v1.99.0
Scan saved at 12:38:22, on 18/01/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Systeme\Executive Software\DkService.exe
C:\Program Files\AlienGUIse\wbload.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Systeme\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Systeme\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
C:\Program Files\Systeme\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
C:\Program Files\Systeme\Panda Software\Panda Antivirus Platinum\apvxdwin.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Systeme\Panda Software\Panda Antivirus Platinum\pavProxy.exe
C:\WINDOWS\system32\wuaurclt.exe
C:\TBC.exe
C:\Program Files\Windows AdService\WinAdServ.exe
C:\WINDOWS\system32\windowsxp.exe
C:\Program Files\Windows AdService\WinAdSlave.exe
C:\WINDOWS\system32\services32.exe
C:\Program Files\Web_Rebates\WebRebates0.exe
C:\WINDOWS\SYSCFG16.EXE
C:\WINDOWS\system32\usb2cont.exe
C:\WINDOWS\system32\servenxp.exe
C:\WINDOWS\system32\vcfgload.exe
C:\WINDOWS\system32\rundll.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\themeGold55\CursorXP\CursorXP.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\msnmsng.exe
C:\WINDOWS\system32\windowsxp.exe
C:\WINDOWS\system32\servenxp.exe
C:\Program Files\Web_Rebates\WebRebates1.exe
C:\WINDOWS\system32\rundll.exe
C:\WINDOWS\system32\vcfgload.exe
C:\Program Files\Systeme\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Program Files\Internet\Copernic Agent\Web\SearchBar.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/customize/ycomp_wave/default­s/sp/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/default­s/su/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209 sitefinder.verisign.com
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\program files\utilitaires\adobe\acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Search Relevancy - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - C:\PROGRA~1\SEARCH~1\SEARCH~2.DLL
O2 - BHO: DgnWebIE - {2843DAC1-05EF-11D2-95BA-0060083493D6} - C:\Program Files\Dragon Systems\NaturallySpeaking\Program\web_ie.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Internet\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: FWN Toolbar - {3D0BDAB3-12F4-471C-8966-E35A2C6C7DE7} - C:\WINDOWS\system32\FWNToolbar.dll
O4 - HKLM\..\Run: [msnmsg] C:\TBC.exe
O4 - HKLM\..\Run: [Windows AdService] C:\Program Files\Windows AdService\WinAdServ.exe
O4 - HKLM\..\Run: [USB Device] windowsxp.exe
O4 - HKLM\..\Run: [MSN Messanger] msnmsng.exe
O4 - HKLM\..\Run: [*windows update] wuaurclt.exe
O4 - HKLM\..\Run: [system32.exe] services32.exe
O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [Windows System Configuration] C:\WINDOWS\SYSCFG16.EXE
O4 - HKLM\..\Run: [USB2 Win32 Controller] usb2cont.exe
O4 - HKLM\..\Run: [Windows DLL Loader] C:\WINDOWS\SYSCFG16.EXE
O4 - HKLM\..\Run: [NDIS Adapter] servenxp.exe
O4 - HKLM\..\Run: [Video Configuration Loader] vcfgload.exe
O4 - HKLM\..\Run: [Sygate Personal Firewall] rundll.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Systeme\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Systeme\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [PC Booster] C:\Program Files\Systeme\inKline Global\PC Booster\pcbooster.exe
O4 - HKLM\..\RunServices: [USB2 Win32 Controller] usb2cont.exe
O4 - HKLM\..\RunServices: [NDIS Adapter] servenxp.exe
O4 - HKLM\..\RunServices: [Video Configuration Loader] vcfgload.exe
O4 - HKLM\..\RunServices: [Microsoft media] winmplayers.exe
O4 - HKLM\..\RunServices: [No service] tskmger.exe
O4 - HKLM\..\RunServices: [blah service] nortons.exe
O4 - HKLM\..\RunServices: [system32.exe] services32.exe
O4 - HKLM\..\RunServices: [Sygate Personal Firewall] rundll.exe
O4 - HKLM\..\RunServices: [MSN Messanger] msnmsng.exe
O4 - HKLM\..\RunServices: [*windows update] wuaurclt.exe
O4 - HKLM\..\RunServices: [USB Device] windowsxp.exe
O4 - HKLM\..\RunOnce: [NDIS Adapter] servenxp.exe
O4 - HKLM\..\RunOnce: [Video Configuration Loader] vcfgload.exe
O4 - HKLM\..\RunOnce: [USB Device] windowsxp.exe
O4 - HKLM\..\RunOnce: [Sygate Personal Firewall] rundll.exe
O4 - HKCU\..\Run: [CursorXP] C:\themeGold55\CursorXP\CursorXP.exe -s
O4 - HKCU\..\Run: [Sygate Personal Firewall] rundll.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSN Messanger] msnmsng.exe
O4 - HKCU\..\Run: [*windows update] wuaurclt.exe
O4 - HKCU\..\Run: [USB2 Win32 Controller] usb2cont.exe
O4 - HKCU\..\Run: [NDIS Adapter] servenxp.exe
O4 - HKCU\..\Run: [Video Configuration Loader] vcfgload.exe
O4 - HKCU\..\Run: [USB Device] windowsxp.exe
O4 - HKCU\..\RunServices: [MSN Messanger] msnmsng.exe
O4 - HKCU\..\RunOnce: [NDIS Adapter] servenxp.exe
O4 - HKCU\..\RunOnce: [Sygate Personal Firewall] rundll.exe
O4 - HKCU\..\RunOnce: [Video Configuration Loader] vcfgload.exe
O4 - HKCU\..\RunOnce: [USB Device] windowsxp.exe
O4 - Global Startup: EPSON Contrôleur en arrière plan.lnk = C:\Program Files\Fichiers communs\EPSON\EBAPI\STMS.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Download with IDM - C:\PROGRA~1\Internet\INTERN~1\IEExt.htm
O8 - Extra context menu item: Ouvrir le fichier PDF dans Word - res://C:\Program Files\Utilitaires\PDF Converter\IEShellExt.dll /300
O8 - Extra context menu item: Search Using Copernic Agent - C:\Program Files\Internet\Copernic Agent\Web\SearchExt.htm
O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_04\bin\npjpi141_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_04\bin\npjpi141_04.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\Program Files\Internet\Copernic Agent\CopernicAgent.exe
O9 - Extra 'Tools' menuitem: Launch Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\Program Files\Internet\Copernic Agent\CopernicAgent.exe
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\Program Files\Internet\Copernic Agent\CopernicAgent.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=050f50f6bd4ed0e27e9eaeb72f4fed4bb8c26b61b1f2379ce0caf864d494b2a4f730fa29a76d6e734ec8e506ddd3db2ca037be6cd0:38cd69065fc5853369f7220940378be6
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Systeme\Executive Software\DkService.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: EpsonBidirectionalAgent - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBAgent.exe
O23 - Service: EpsonBidirectionalService - Unknown - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Panda Firewall Service - Unknown - C:\Program Files\Systeme\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
O23 - Service: Panda anti-virus service - Unknown - C:\Program Files\Systeme\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

Répondre à davmat  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
wael#, le mardi 18 janvier 2005 à 13:45:16
Salut

le fix des entrees en mode sans echec est préferable

donc >>
1>>redemarrer de cette maniere

2>> terminer ces processus(si actifs) et supprimer les exe correspondant

Ceux ci ImPERATIF
C:\Program Files\Windows AdService\WinAdServ.exe
C:\Program Files\Windows AdService\WinAdSlave.exe
C:\WINDOWS\system32\services32.exe
C:\Program Files\Web_Rebates\WebRebates0.exe
C:\WINDOWS\SYSCFG16.EXE
C:\WINDOWS\system32\wuaurclt.exe<
C:\TBC.exe<<IMPERATIF
C:\WINDOWS\system32\msnmsng.exe
C:\Program Files\Web_Rebates\WebRebates1.exe

Ceux ci SUSPECTS(terminer et fixer si inconnus)
C:\WINDOWS\system32\servenxp.exe
C:\WINDOWS\system32\vcfgload.exe

3>>Ensuite cocher et fixer ces lignes

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Program Files\Internet\Copernic Agent\Web\SearchBar.htm
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209 sitefinder.verisign.com
O2 - BHO: Search Relevancy - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - C:\PROGRA~1\SEARCH~1\SEARCH~2.DLL
O3 - Toolbar: FWN Toolbar - {3D0BDAB3-12F4-471C-8966-E35A2C6C7DE7} - C:\WINDOWS\system32\FWNToolbar.dll
O4 - HKLM\..\Run: [msnmsg] C:\TBC.exe
O4 - HKLM\..\Run: [Windows AdService] C:\Program Files\Windows AdService\WinAdServ.exe
O4 - HKLM\..\Run: [MSN Messanger] msnmsng.exe
O4 - HKLM\..\Run: [*windows update] wuaurclt.exe
O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [Windows System Configuration] C:\WINDOWS\SYSCFG16.EXE
O4 - HKLM\..\Run: [Windows DLL Loader] C:\WINDOWS\SYSCFG16.EXE
O4 - HKLM\..\RunServices: [Microsoft media] winmplayers.exe
O4 - HKLM\..\RunServices: [No service] tskmger.exe
O4 - HKLM\..\RunServices: [blah service] nortons.exe<<<<SUSPECT
O4 - HKLM\..\RunServices: [MSN Messanger] msnmsng.exe
O4 - HKLM\..\RunServices: [system32.exe] services32.exe
O4 - HKLM\..\RunServices: [*windows update] wuaurclt.exe
O4 - HKCU\..\Run: [MSN Messanger] msnmsng.exe
O4 - HKCU\..\Run: [*windows update] wuaurclt.exe
O4 - HKCU\..\RunServices: [MSN Messanger] msnmsng.exe
O8 - Extra context menu item: Search Using Copernic Agent - C:\Program Files\Internet\Copernic Agent\Web\SearchExt.htm
O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=050f50f6bd4ed0e27e9eaeb72f4fe d4bb8c26b61b1f2379ce0caf864d494b2a4f730fa29a76d6e734ec8e506ddd3db2ca037be6cd0:38 cd69065fc5853369f7220940378be6


There's a thin line between Love and Hate....
Répondre à wael#

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 davmat, le mercredi 19 janvier 2005 à 08:42:30
Merci pour ton aide.
Je peux de nouveau surfer mais au démarrage, Windows s'étonnait de ne plus trouver servenxp.exe et vcfgload.exe ...... Ben je les ai virés du démarrage. Je ne leur connais pas de lien avec mes programmes. J'ai scanné ensuite le PC avec spybot et ad-aware et Panda anti-virus à jour. 10 virus de trouvés.
Maintenant ça marche clean. enfin, jusqu'au prochain ........
Répondre à davmat

Résultats pour Absence mise en veille et problème sexplorer

Qu'est-ce que la mise en veille hybride sous vista? Vista dispose d'un nouveau mode de mise en veille: la veille hybride. Ce mode est activé par défaut, c'est pour ça que quand vous allez dans démarrer et que vous choisissez les options d'arrêt, vous avez uniquement l'option "Mettre en veille" et non ... www.commentcamarche.net/faq/sujet-8374-qu-est-ce-que-la-mise-en-veille-hybride-sous-vista
Mise ne veille ne fonctionne plus (Résolu) mise en veille qui ne fonctionne plus uniquement l'arret et le redemarage merci d'avance et bonjour à toutes et tous www.commentcamarche.net/forum/affich-2127057-mise-ne-veille-ne-fonctionne-plus
Pc portable / perte Wifi après mise en veille (Résolu) Bonjour J'ai un PC portable ACER 2020 ,,ADSL avec Club Internet, le Wifi marche corecte au démarage, mais après une mise en veille, plus de wifi, je suis obligé de redémaré le PC Merci de me donner une petite infos vous avez eu le meme Pb A+ www.commentcamarche.net/forum/affich-2800032-pc-portable-perte-wifi-apres-mise-en-veille

Résultats pour Absence mise en veille et problème sexplorer

Rétablir la mise en veille prolongéeVous aviez l'habitude d'utiliser la mise en veille prolongée sous VISTA, ce qui est fortement utile lorsque l'on a un notebook, mais l'option a disparu du menu d'arrêt accessible via le bouton démarrer ? Une des causes possibles est qu'il y a une... www.commentcamarche.net/faq/sujet-9385-retablir-la-mise-en-veille-prolongee
Mise en veille / Activation d'un écranMise en veille / Activation d'un écran Voici comment mettre en veille / réactiver un écran en ligne de commande, pratique pour des écrans de contrôle, de présentation. Autoriser l'accès à la session X Préciser le display à manager Mise en... www.commentcamarche.net/faq/sujet-10146-mise-en-veille-activation-d-un-ecran
Action associée au bouton de mise sous tension du boîtierLorsque l'on appuie brièvement sur le bouton de mise sous tension de l'ordinateur, celui-ci s'arrête, se met en veille ou bien rien ne se passe. Ce comportement de Windows peut être modifié à la demande selon le choix de l'utilisateur, pour une des... www.commentcamarche.net/faq/sujet-5308-action-associee-au-bouton-de-mise-sous-tension-du-boitier

Résultats pour Absence mise en veille et problème sexplorer

Bug à la mise en veille ... S.O.S. SVP (Résolu)Bonjour, J'ai un pb avec la mise en veille simple et plrolongée : le pc accepte bien de se mettre en veille ou en veille pronlogée, mais il reste en fonction avec ce mesage : PREPARATION A LA MISE EN VEILLE. Et là il est bloqué, seule solution... www.commentcamarche.net/forum/affich-1797886-bug-a-la-mise-en-veille-s-o-s-svp
Redémarrage de l'ordi après mise en veille (Résolu)Salut, Depuis que j'ai une connexion ADSL, l'option mise en veille ne marche plus correctement ... En fait, après mise en veille (prolongée ou pas), j'ai un écran bleu qui s'affiche pdt même pas une seconde et...reboot de... www.commentcamarche.net/forum/affich-2192291-redemarrage-de-l-ordi-apres-mise-en-veille
Mise en veille programmée. (Résolu)Bonjour, Je vous explique mon "problème". J'utilise mon PC pour regarder des films le soir, je m'endors, et le PC reste allumé. Par soucis d'énergie, j'aimerais bien que 30-45min après, mon PC se mette en veille. Pourquoi pas... www.commentcamarche.net/forum/affich-7796295-mise-en-veille-programmee

Résultats pour Absence mise en veille et problème sexplorer

Télécharger Electric Sheep Electric Sheep est un écran de veille open source créé par Scott Draves. Il peut être installé sur n'importe quel système d'exploitation Windows ou Mac. Lors de la mise en veille de votre ordinateur, l'écran de veille s'affiche et l'ordinateur se... www.commentcamarche.net/telecharger/telecharger-34055541-electric-sheep

Résultats pour Absence mise en veille et problème sexplorer

Systèmes d'exploitation - Windows - Astuces - Sécurité Supprimer le mot de passe de l'écran de veille Il est possible de désactiver l'utilisation du mot de passe dans la mise en veille, par l'intermédiaire de la base de registre sans connaître celui-ci. Pour cela, lancez RegEdit, allez dans... www.commentcamarche.net/contents/win/winastse.php3