Message de system alert

Résolu/Fermé
catoga - 25 août 2006 à 14:47
mami1945 Messages postés 76 Date d'inscription mardi 15 mars 2005 Statut Membre Dernière intervention 30 janvier 2009 - 20 sept. 2006 à 22:57
Bonjour, je suis nouvelle sur le forum, je n'ai pas trouvé mon pb, j'ai besoin d'aide car ce virus me pourrit la vie ! j'ai installé free il y a 6 mois. j'ai des anti virus (hijack, avast et bit defender) et voici ce qui m'arrive: j'ai des fenetres intempestives qui me disent que le system a trouvé des erreurs critiques et me demandent d'aller sur un site de "registry repairs" qui evidemment est payant (j'ai tenté !). plusieurs messages différents apparaissent, et ceci environ toutes les trois minutes ! très pénible... s'il vous faut un rapport , dites moi comment faire pour vous l'envoyer (je ne sais pas où trouver l'info)
merci pour votre aide, je n'en peux plus...

14 réponses

catoga Messages postés 13 Date d'inscription vendredi 25 août 2006 Statut Membre Dernière intervention 9 décembre 2013 1
25 août 2006 à 15:32
merci pour cette réponse rapide , voici le rapport :
Logfile of HijackThis v1.99.1
Scan saved at 15:25:08, on 25/08/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Real\RealPlayer\RealPlay.exe
D:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
D:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\Program Files\Reality Fusion\Reality Fusion GameCam SE\Program\RFTRay.exe
D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\WINDOWS\System32\HPZipm12.exe
D:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\WINDOWS\explorer.exe
D:\Documents and Settings\CAROLE\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - D:\Program Files\Shareaza\Plugins\RazaWebHook.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\ANTIVI~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [RealTray] D:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [LaunchList] D:\Program Files\Pinnacle\Studio DV\LaunchList.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "D:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Reality Fusion GameCam SE.lnk = ?
O4 - Global Startup: officejet 6100.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Download with &Shareaza - res://D:\Program Files\Shareaza\Plugins\RazaWebHook.dll/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - D:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {127698E4-E730-4E5C-A2B1-21490A70C8A1} (CEnroll Class) - https://static.impots.gouv.fr/abos/securite/xenroll.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by115fd.bay115.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) - https://www.canalplus.com/canalplay/
O16 - DPF: {E68718BB-5451-4F6F-B8B8-41B4AB672747} (IgbInstall Class) - http://www.internetgamebox.com/content/AxInst.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AntiVir Update (AVWUpSrv) - Unknown owner - D:\Program Files\AVPersonal\AVWUPSRV.EXE (file missing)
O23 - Service: Boonty Games - BOONTY - D:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\System32\HPZipm12.exe

j'espère que c'est ce que tu voulais ! merci pour ton aide
1
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
25 août 2006 à 14:51
Salut

Hijack this n est pas un antivirus ;-)

télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
25 août 2006 à 16:39
Salut

met a jour windows, met le sp1 ou sp2

http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=fr

a+
0
Salut,
j'ai fait la mise à jour comme tu me l'as demandé. Désolée pas pu répondre avant car l'ordi rame à mort , j'ai beaucoup de difficultés à l'allumer... ca dure depuis quelques jours, je ne sais pas ce qui se passe.. mais Windows est à jour, peux tu stp me dire la suite ? te faut il un autre rapport ?
merci pour ta patience et ton aide..;
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
27 août 2006 à 14:14
salut

il est long a s ouvrir?

a+
0
catoga Messages postés 13 Date d'inscription vendredi 25 août 2006 Statut Membre Dernière intervention 9 décembre 2013 1
27 août 2006 à 14:39
long à ouvrir, long à executer les commandes, je viens de mettre 1/2 h à pouvoir te répondre... t'as une idée ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
27 août 2006 à 18:05
Salut

desinstalle antivir.

a+
0
Salut,
je l'avais déjà enlevé car Awast m'a trouvé un virus dedans il y a 3 jours... De plus, je croyais avoir mis Windows à jour (avec ce que tu m'avais dit) mais ca recommence à nouveau maintenant (c'est en cours) et j'ai l'impression d'aller un peu plus vite... on verra bien. Par contre j'ai toujours pour le moment des fenetres d'alerte comme au début, c'est normal ?
merci pour ta réponse...
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
27 août 2006 à 22:50
salut

redonne un hijack this et fais ceci:

• Démarrer
• Panneau de configuration
• Outil d’administration
• Services
• Cherche Affichage des Messages
• Clique droit dessus puis propriété
• Dans le menu déroulant, Mettre « Désactivé », Plus bas dans la fenêtre tu mets « Arrêter »
• Applique
• Redémarre ton pc

a+
0
Re..
Je tiens à te remercier car je n'ai plus de fenetres intempestives, c'est vraiment trop top ! dire que j'ai attendu 6 mois avant de voir qu'on pouvait demander l'aide de personnes compétentes sur internet...l'ordi rame encore un peu, je ne sais pas si c'est normal et il essaie de me réinstaller MSN depuis 5 mns... il ne s'est rien passé lorsque j'ai voulu allumer MSN, alors j'attends...
j'spère que ca va pas prendre des lustres car je bosse demain, il a mis 2 heures pour finir d'installer le pack SP2... si tu sais quoi faire pour éviter de ramer autant, ne te gene pas pour me le dire...
Quoi qu'il en soit, merci encore, t'es mon sauveur !!!
0
catoga Messages postés 13 Date d'inscription vendredi 25 août 2006 Statut Membre Dernière intervention 9 décembre 2013 1
28 août 2006 à 00:14
au fait , voici le Hijack :
Logfile of HijackThis v1.99.1
Scan saved at 00:10:17, on 28/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
D:\WINDOWS\system32\spupdsvc.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\System32\msiexec.exe
D:\Program Files\Real\RealPlayer\RealPlay.exe
D:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
D:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\Program Files\Reality Fusion\Reality Fusion GameCam SE\Program\RFTRay.exe
D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
D:\WINDOWS\System32\MsiExec.exe
D:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
D:\WINDOWS\System32\HPZipm12.exe
D:\Program Files\MSN Messenger\msnmsgr.exe
D:\WINDOWS\System32\MsiExec.exe
D:\Program Files\MSN Messenger\msnmsgr.exe
D:\WINDOWS\System32\MsiExec.exe
C:\Program Files\Internet Explorer\Iexplore.exe
D:\WINDOWS\System32\MsiExec.exe
D:\DOCUME~1\CAROLE\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - D:\Program Files\Shareaza\Plugins\RazaWebHook.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\ANTIVI~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [RealTray] D:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [LaunchList] D:\Program Files\Pinnacle\Studio DV\LaunchList.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "D:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Reality Fusion GameCam SE.lnk = ?
O4 - Global Startup: officejet 6100.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Download with &Shareaza - res://D:\Program Files\Shareaza\Plugins\RazaWebHook.dll/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - D:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {127698E4-E730-4E5C-A2B1-21490A70C8A1} (CEnroll Class) - https://static.impots.gouv.fr/abos/securite/xenroll.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by115fd.bay115.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) - https://www.canalplus.com/canalplay/
O16 - DPF: {E68718BB-5451-4F6F-B8B8-41B4AB672747} (IgbInstall Class) - http://www.internetgamebox.com/content/AxInst.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AntiVir Update (AVWUpSrv) - Unknown owner - D:\Program Files\AVPersonal\AVWUPSRV.EXE (file missing)
O23 - Service: Boonty Games - BOONTY - D:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\System32\HPZipm12.exe


merci ! bonne soirée, je laisse tomber il est tard, à demain !
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
28 août 2006 à 11:26
Salut Carole

tu rames lorsque Shareaza est actif?
Tu as un nettoyeur de registre?
Tu as fait une defragmentation?

a+
0
salut !
alors je t'explique le truc : j'ai desinstallé Shareaza car cela ne marchait plus (?) depuis en fait que l'ordi s'est mis à ramer (avant que je t'ecrives la premiere fois).. je ne sais pas si je peux le remettre (on m'a dit que Free pouvait bloquer l'acces?)

pour repondre à tes questions, il rame pour tout (s'allumer, ouvrir internet, ouvrir les mails...) (mais plus de fenetres, ouah !)
je n'ai pas fait de defragmentation, et c'est quoi un nettoyeur de registre ? j'ai juste fait un scan disk.. voilà, si tu peux m'aider là dessus ca serait cool... parce que je ne suis pas la reine de la patience... pour info, j'ai voulu eteindre l'ordi tout à l'heure pour faire les mises à jour (demandé par le système) et il ne s'eteignait jamais (j'ai attendu au moins 1h30, ca disait qu'il allait s'eteindre tout seul et qu'il faisait les mises à jour et j'en ai eu marre, j'ai eteint moi meme (je ne sais pas si j'ai bien fait mais ca m'a saoulé...)
merci pour ta réponse et ton aide si précieuse..
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
29 août 2006 à 14:23
salut

lol
telecharge ceci
jv16

(ancienne version gratuite) https://puntocr.it/index.php?module=downloads_riz&func=display&pid=3&lid=26
clik preferences, language, met french
là tu le lances tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
là tu le laisses faire c’est un peu long
quand il a fini
tu sélectionnes les ronds verts par paquet de 20 ou 30
une fois que tu les a sélectionnés tu cliques sur supprimer en bas à droite
et tu continues jusqu’à ce qu’il ne reste plus de ronds verts
0
Salut,
pas pu faire ca car je reçois un message de securité, donc pas fait mais l'ordi rame moins aujourd'hui et j'ai vu qu'hier je n'avais pas encore terminé les mises à jour, donc je pense que maintenant c'est ok.
Par contre, dernier souci, depuis que j'ai fait la mise à jour de windows, je reçois des fenetres de pub, style casino ou fantasmes(?!) ou voyance alors que j'ai pas mis les pieds sur ces sites à la c... on a moyen de virer tout ca définitivement ?
de plus, j'ai des ecrans qui s'ouvrent, ca dit :"http://fr.winantivirus.com - error detected - microsoft internet explorer", c'est quoi ca? tout ceci depuis la mise à jour... promis après ca , je t'embete plus...
merci et bonne soirée
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
29 août 2006 à 21:51
salut

message de securité?

remet un hijack this

a+
0
salut,
voici le rapport
Logfile of HijackThis v1.99.1
Scan saved at 20:53:46, on 30/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\wuauclt.exe
D:\Program Files\Real\RealPlayer\RealPlay.exe
D:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
D:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
D:\windows\system32\qsrlbkt.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\Program Files\Reality Fusion\Reality Fusion GameCam SE\Program\RFTRay.exe
D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
D:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\DOCUME~1\CAROLE\LOCALS~1\Temp\Répertoire temporaire 3 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - D:\Program Files\Shareaza\Plugins\RazaWebHook.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\ANTIVI~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [RealTray] D:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [LaunchList] D:\Program Files\Pinnacle\Studio DV\LaunchList.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "D:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [qsrlbkt] d:\windows\system32\qsrlbkt.exe qsrlbkt
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Reality Fusion GameCam SE.lnk = ?
O4 - Global Startup: officejet 6100.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Download with &Shareaza - res://D:\Program Files\Shareaza\Plugins\RazaWebHook.dll/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - D:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {127698E4-E730-4E5C-A2B1-21490A70C8A1} (CEnroll Class) - https://static.impots.gouv.fr/abos/securite/xenroll.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by115fd.bay115.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) - https://www.canalplus.com/canalplay/
O16 - DPF: {E68718BB-5451-4F6F-B8B8-41B4AB672747} (IgbInstall Class) - http://www.internetgamebox.com/content/AxInst.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AntiVir Update (AVWUpSrv) - Unknown owner - D:\Program Files\AVPersonal\AVWUPSRV.EXE (file missing)
O23 - Service: Boonty Games - BOONTY - D:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\System32\HPZipm12.exe


dis moi...
à+
0
catoga Messages postés 13 Date d'inscription vendredi 25 août 2006 Statut Membre Dernière intervention 9 décembre 2013 1
1 sept. 2006 à 15:33
Salut, Regis59,
plus de nouvelles de ta part, t'es encore là ?
pas de réponse à ma dernière demande, dis moi stp ...
merci d'avance
0
catoga Messages postés 13 Date d'inscription vendredi 25 août 2006 Statut Membre Dernière intervention 9 décembre 2013 1
30 août 2006 à 21:41
re...
voici une des fenetres alerte qui s'ouvre maintenant :
"alerte - logiciel espion - une erreur est survenue sur votre ordinateur - verif avec System doctor "
j'ai encore un virus ou c'est juste de la pub ? à ton avis ?

merci et bonne soirée
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
3 sept. 2006 à 12:15
Salut

C'est une arnaque, tu as tjr ce message?

a+
0
catoga Messages postés 13 Date d'inscription vendredi 25 août 2006 Statut Membre Dernière intervention 9 décembre 2013 1
4 sept. 2006 à 18:52
salut,
en fait je ne l'ai plus depuis car j'ai bloqué toutes les fenetres intempestives. Ca me perturbe un peu car beaucoup de sites emettent ce genre de pubs, comme le forum informatique par exemple et il faut à chaque fois que je les autorise suivant le site où je veux aller, c'est pénible mais au moins je n'ai plus ce message de logiciel espion.

Dis moi si tu sais faire autrement, sinon tant ^pis, je laisse comme ça..
Merci en tout cas pour ton aide, je vais signaler sur le forum que le pb d'origine signalé est résolu (ca c'est déjà super en soi..)

Bonne soirée
0
catoga Messages postés 13 Date d'inscription vendredi 25 août 2006 Statut Membre Dernière intervention 9 décembre 2013 1
4 sept. 2006 à 18:56
pb résolu, il a suffit d'installer la mise à jour du pack Windows XP, pas compliqué mais élementaire...
merci à Régis59 pour son aide et sa patience car j'ai eu d'autres soucis ensuite...

Forum super en tout cas, bravo !
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
5 sept. 2006 à 18:44
salut

ok de rien, desole de ne plus etre trop present

bonne continuation

A+
0
mami1945 Messages postés 76 Date d'inscription mardi 15 mars 2005 Statut Membre Dernière intervention 30 janvier 2009
20 sept. 2006 à 12:01
bonjour.......à vous tous
je cherche vainement et désespérement le club des Fans du SystemDoctor ,ou est-il ?????? j'en pince tellement pour lui que j'ai envie de....de.....de...........suivez mon regard... ça pète le feu,loll
il s'est installé chez moi sans invitation (grrrr!! )depuis +ou- 2 semaines et pendant ce temps ,je l'ai ignoré lui et sa clique de voyante,casino ect.........pinaise !!!!! si je pouvais les.....occire...trucider.......leur faire une tête au carré..quoi!!
Bon ,j'ai lu qu'on pouvait l'ELIMINER,alors...................qui sera mon zorro ??????????????faisant partie des ancêtres,j'ai besoin d'aide pour la restauration(mdr) qui veut me prendre en charge?je vous averti que votre pseudo doit s'appeler PATIENT....COURAGE..qui veut ???????
D'avance merci
je ne suis pas pressée donc prenez votre temps

ps:gros bisous à Quentin,bizzzzzzzzz!!
0
catoga Messages postés 13 Date d'inscription vendredi 25 août 2006 Statut Membre Dernière intervention 9 décembre 2013 1
20 sept. 2006 à 22:44
salut mami1945,
j'ai résolu le pb mais temporairement, malheureusement. tu bloques toutes les fenetres intempestives à partir de "outils - bloqueur de fenetres - parametres" et là tu bloques tout sans exception.
par contre, à chaque fois que tu vas sur un site qui envoie ce genre de conner.. (et ils sont légion..) tu es obligée soit de les autoriser temporairement, soit de changer de site.. galère mais en meme temps tu peux repérer les sites qui t'envoie le "system doctor" et tu n'y vas plus..
désolée mais pas trouvé mieux pour le moment, plus de nouvelles de mon sauveur perso...
bon courage, je suis ça de près avec toi, au cas où quelqu'un donnerait la solution définitive...
à+
0
mami1945 Messages postés 76 Date d'inscription mardi 15 mars 2005 Statut Membre Dernière intervention 30 janvier 2009 > catoga Messages postés 13 Date d'inscription vendredi 25 août 2006 Statut Membre Dernière intervention 9 décembre 2013
20 sept. 2006 à 22:57
merci catoga,je vais suivre ton conseille
bonne nuit
a+
0