* Posté le 17 mars 2007 à 19:56:30 avertir modérateur
* Bon dejà bonjour à tous. ![]()
Depuis quelque temps j´ai un problème sur mon ordi. ![]()
Quand je rentre dans certains de mes dossiers ( et ils sont de plus en plus nombreux à le faire ), j´ai même pas le temps de cliquer sur un icone et sa me remet sur le bureau ! ![]()
Je rentre, je clique ou j´attend sans rien faire, petit sablier sur ma souris, remet sur le bureau !! !P lease... ![]()
Ma vie est fichu sans mes précieux fichiers ![]()
PS:Désolé pour les éventuels fautes d´ortographe...
* cybercorps profil
* Posté le 17 mars 2007 à 19:59:14 avertir modérateur
* Tu cliqeus sur un dossier et il se passe rien ou ça te revient sur le bureau aprés l´avoir ouvert?
* lokos profil
* Posté le 17 mars 2007 à 20:00:27 avertir modérateur
* revien sur le bureau apré l´avoir ouvert mais ya un temps entre ( 2 secondes à peut près )
* cybercorps profil
* Posté le 17 mars 2007 à 20:01:57 avertir modérateur
* Redemarre le pc, il y a sans doute un bug.
* lokos profil
* Posté le 17 mars 2007 à 20:03:28 avertir modérateur
* erf sa métonerai sa fé 2 semaine que sa dure...
* Nostar profil
* Posté le 17 mars 2007 à 20:05:23 avertir modérateur
* pas de topic en majuscule svp.
mon topic a été bani alors je le remet ici en minuscule...
désolé Nostar je savé po moi je suis un petit nouveau ![]()
Re
Télécharge GenProc sur ton bureau puis dézippe le:
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip
Puis double-clique sur GenProc.bat et Poste le contenu du rapport qui s´ouvre.
ok amigo je fé ca et je te di quand c fini. ![]()
se passe rien c normal? ![]()
C´est à dire ?
ben je clique, petite fenêtre bleu, plus de signe de vie... ![]()
Tu appuis bien sur une touche comme il est indiqué ?
g mi entré
GenProc.bat et le dossier "Canned" se trouvent dans le même dossier Genproc ?
Tu n´as double cliqué qu´une seul fois sur GrenProc.bat ?
atta je refé une deuxième fois...
je devré?
parceque il mon di de pas ouvrir plusieur fois sa pourré créer des pb...
oui son bien ds le même dossier, et g cliqué deux fois
Ferme la fenêtre de GrenProc ensuite relance le. Si rien ne se passe regarde si GrenProc n´a pas crée de fichier txt comme dans C:\GrenProc.txt, par exemple.
ouai ya un blem la g refai et en fait apré avoir apuié sur une touche sa me ferme et plus de signes de vie.
retour au bureau comme dab. ![]()
Bon okay on va laisse tomber ça pour le moment.
- Télécharge Hijackthis de Merjin puis dézippe le.
- Mets-le dans un dossier nommé hijackthis dans tes program files ! (C:\Program Files\HijackThis)
http://sitethemacs.free.fr/aide_enregistrement_de_hijackthi.htm
- avoir la toute dernière version du logiciel.
- fermer toutes les fenêtres.
- Clique sur "Do a system scan only"
- Copie/Colle le rapport demandé ici.
ok je vai faire ca
PS: genproc ma bien fai un fichier dans C:
"Rapport GenProc 0.18 effectué le 17/03/2007 à 20:41:25,39 - SystemRoot = C:\WINDOWS
Okay c´est bien ce que je pensai, seulement le rapport est incomplet.
Fais ce que je viens de proposer ![]()
et voila le travail!
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 20:51:00, on 17/03/2007
Platform: Windows XP (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\Atiptaxx.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe
C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Megaupload\Mega Manager\MegaManager.exe
C:\Documents and Settings\Thomas et Manu\Mes documents\My Downloads\HiJackThis_v2.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://search.msn.fr/spbasic.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d´Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_48.dll
O2 - BHO: MEGAUPLOADTOOLBAR - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Mega Manager IE Click Monitor - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: MEGAUPLOADTOOLBAR - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [FreeRAM XP] "C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User ´SERVICE LOCAL´)
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User ´SERVICE RÉSEAU´)
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User ´SYSTEM´)
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User ´Default user´)
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d´Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Download Link Using Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra ´Tools´ menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 -
HKLM\System\CCS\Services\Tcpip\..\{835EDB40-73F3-4
D43-B670-423F7458EBA7}: NameServer = 80.10.246.2,80.10.246.129
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Service d´administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d´aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
--
End of file - 7356 bytes
par contre g fé le scan direct, j´ai po fé ce kil disent avec licone de dynamite
moi j´ai une version de hijackthis ou l´icone n´est plus une dynamite
Re
Méthode à appliquer pour supprimer NewDotNet
1ère Méthode
- Panneau de configuration: Ajout/Suppression de programmes.
- Cherche "New.net" ou "New.net Domains", puis supprime le.
- Après suppression, il te sera surement demandé de redémarrer Windows, accepte.
Passe à la deuxième méthode si la première n´a pas fonctionné.
2ème Méthode
- Ouvrez le dossier C:\Program Files\
- Si tu y trouve le dossier "NewDotNet", ouvre le.
- Trouve le fichier "uninstallx_xx.exe" (x_xx est la version du désinstalleur).
- Double clique dessus pour faire la désinstallation.
- Après ceci, il te sera surement demandé de redémarrer windows, accepte.
Ou bien <<
- Ouvre le poste de travail
- Ouvre le dossier C:\Windows\
- Cherche le fichier "uninstallx_xx.exe" (
- Lance la désinstallation et ainsi de suite.
Ensuite pour finir ceci:
- Ouvre le poste de travail
- Ouvre le dossier C:\Program Files\
- Si tu y trouvez le sous-dossier NewDotNet supprime le.
(Ne supprime pas les dossiers eux-mêmes, mais tous les fichiers contenus.)
C\temp\ <-- supprimer tout le contenu du dossier
C:\windows\temp\ <-- supprimer tout le contenu du dossier
C:\Documents and Settings\Tous les identifiants\Local Settings\Temp\<-- supprimer tout le contenu du dossier
Poste un nouveau log Hijackthis
A suivre...
++ ![]()