CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

probleme spyware ou autre :fou:

Carlo_calamar
Carlo_calamar
Niveau 9
04 octobre 2007 à 01:48:53

:salut:

depuis quleques jour des page intener s´ ouvre tout seul et c´est de la pub :-(
mais quand je laisse la page se charger en entier voila ce qui arrive:
http://img169.imageshack.us/my.php?image=probsrieuxrt7.png

mon pc est infecter j´ utilise avast jusque la aucun souci mais j´ ai télécharger quelques antispyware ils l´ ont trouver mais pas moyen de le supprimer directement ou il falai que je payer 30€ et certain antispyware était en anglai alors je pigai rien

que dois je faire sachant que mon pc rame de plus en plus alors qu´ il y a rien dessus 80% libre par contre je suis en bas débit j´ ai voulu télécharger des antispyware nomé dans certain topic en cherchant avant de poster mais il font 13MO un vrai chemin de croix pour moi... :snif:

thierry13844
thierry13844
Niveau 10
04 octobre 2007 à 01:53:35

spybot et adaware et essaye de les prendres malgré ton probleme de connection

Carlo_calamar
Carlo_calamar
Niveau 9
04 octobre 2007 à 01:56:35

:ok: je vais essayer quand meme de toute façon il faut bien^^

je vais faire comme pour mes driver de la carte son...je vai laisser tourné le pc toute la nuit en espérant que la connexion saute pas ce qui m´ étonerai car sa coupe toute les heures en pricnipe :fou: pratique pour les gros fichier :fou:

Carlo_calamar
Carlo_calamar
Niveau 9
04 octobre 2007 à 03:35:22

j´ ai télécharger winsos le moins volumineux et sa faiot rien car ya eu un bug lors de l´ installation, et sa fonctionne pas chui dégouter :fou:

mais a moi avis un formatage va lui faire du bien car il en peut plus le pauvre ce qui fait chié c´est que j´ ai pas de dd externe pour garder mes fichier :ouch: et j´ ia des truk important pour les école, et organisme de taf

EvilElf
EvilElf
Niveau 10
04 octobre 2007 à 07:47:35

Bonjour !

Mais non, on ne va pas formater t´inquiète, fais ce que je te dis :ok:

Et surtout n´accepte pas d´acheter le faux antivirus !

Télécharge Navilog de Il Mafioso sur ton bureau :
http://perso.orange.fr/ill.mafioso/Navifix/Navilog1.exe

Ensuite double clique sur navilog1.exe pour lancer l´installation.
Une fois l´installation terminée, le fix s´exécutera automatiquement.
(Si ce n´est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
/!\ N´utilise pas l´option 2,3 et 4 sans notre accord /!\

-> Patiente jusqu´à l´apparition de ce message : *** Analyse Termine le ..... ***
-> Appuie sur une touche comme il est demandé, un rapport va s’ouvrir, sauvegarde le sur le bureau par exemple et poste le ici.

ps: WinSos c´est daubé de chez daubé ...

Carlo_calamar
Carlo_calamar
Niveau 9
04 octobre 2007 à 14:49:04

:merci:

voila ce que sa as donner, je met tout pour que ce soit plus clair:

Search Navipromo version 3.2.1 commencé le 04/10/2007 à 14:44:59,53

!! ! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!! ! Poster ce rapport sur le forum pour le faire analyser !! !
!! ! Ne pas lancer la partie désinfection sans l´avis d´un spécialiste !! !

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

    • Recherche Programmes installes ***
    • Recherche dossiers dans C:\WINDOWS ***
    • Recherche dossiers dans C:\Program Files ***
    • Recherche dossiers dans D:\Documents and Settings\All Users\Application Data ***
    • Recherche dossiers dans D:\Documents and Settings\giovanni\Application Data ***

...\Application Data\MessengerSkinner trouvé !

    • Recherche dossiers dans D:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***
    • Recherche avec Catchme-rootkit/stealth malware detector by gmer ***

pour + d´infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\wnwpapyiri.dat

D:\DOCUME~1\giovanni\LOCALS~1\APPLIC~1\wnwpapyiri.
dat
C:\WINDOWS\system32\wnwpapyiri.exe

D:\DOCUME~1\giovanni\LOCALS~1\APPLIC~1\wnwpapyiri.
exe
C:\WINDOWS\system32\wnwpapyiri_nav.dat

D:\DOCUME~1\giovanni\LOCALS~1\APPLIC~1\wnwpapyiri_
nav.dat
C:\WINDOWS\system32\wnwpapyiri_navps.dat

D:\DOCUME~1\giovanni\LOCALS~1\APPLIC~1\wnwpapyiri_
navps.dat

Processus caché(s) :

C:\WINDOWS\system32\wnwpapyiri.exe

D:\DOCUME~1\giovanni\LOCALS~1\APPLIC~1\wnwpapyiri.
exe

    • Recherche avec GenericNaviSearch ***

!! ! Tous Ces résultats peuvent révéler des fichiers légitimes !! !
!! ! A verifier impérativement avant toute suppression manuelle !! !

  • Scan C:\WINDOWS\system32 *

Fichiers trouvés :

wnwpapyiri.exe trouvé !

  • Scan D:\DOCUME~1\giovanni\LOCALS~1\APPLIC~1 *
    • Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

    • Recherche cles registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    • Module de Recherche complémentaire ***

(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\wnwpapyiri.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

    • Analyse Terminé le 04/10/2007 à 14:45:31,82 ***
Dorian_31
Dorian_31
Niveau 18
04 octobre 2007 à 15:21:36

attention,sur l´image que tu donnes,je ne pense pas que ça soit le vrai centre de sécurité qui s´affiche reelement,on voit,dans la barre des taches,une fenetre mozilla avec ce titre.

ce soit disant centre de sécurité EST ton spyware !! !!

tu vas faire démarrer>executer>taper "msconfig"

dans l´onglet démarrage tu décoches absolument tout,tu reboot,tu lances avast,tu le mets a jour,tu planifies un scan au démarrage,avec scan minutieux & scan des archives,et erazzage sans préavis de tout ce qui est louche,et tu reboot ton PC (la t´as le temps)

ensuite,tu installes ad-aware (lavasoft.de) et tu fais un scan complet,pareil

tu mets ton PC a jour avec windows update

Dorian_31
Dorian_31
Niveau 18
04 octobre 2007 à 15:24:08

PS:je sais qu´il y´a mieux qu´avast comme antivirus gratuit

Carlo_calamar
Carlo_calamar
Niveau 9
04 octobre 2007 à 15:29:36

:ok: :merci:

je vais essayer de faire ce que tu ma dit car je suis une bille en informatique :hum:

EvilElf
EvilElf
Niveau 10
04 octobre 2007 à 20:43:17

Na na nan fais ce que je te dis :ok:

:d) Double clique sur le raccourci Navilog1 et laisse-toi guider.
Au menu principal, choisis l´option 2 et valide.

-> Le fix t´informe qu´il va redémarrer le PC.
-> Appuie sur une touche comme demandé.
-> Au redémarrage de ton PC, choisis ta session habituelle.
-> Patiente jusqu´à l´apparition de ce message :*** Nettoyage Termine le ..... ***
-> Le bloc-notes va s´ouvrir. Sauvegarde le rapport sur ton bureau, par exemple.
-> Ferme le bloc-notes et ton bureau va réapparaitre.

Démarrer > panneau de configuration > options internet

Clique sur l´onglet "Contenu" puis sur l´onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

electronic-group ; egroup ; Montorgueil ; VIP ; "Sunny Day Design Ltd"

: Supprime les tous !

Puis poste le rapport sur le forum.
Enfin, désinstalle Navilog1 via Ajout/Suppression de programmes et supprime le dossier : C:\Program Files\navilog1

:d) - Télécharge Hijackthis de Merjin puis dézippe le.
http://www.merijn.org/files/hijackthis.zip
- Mets-le dans un dossier nommé Hijackthis à la racine du disque dur (C:\Hijackthis\)
- Fais un clic-droit dessus (fichier avec l’image de Dynamite) et choisis "renommer", appelle-le scanner.exe (C:\Hijackthis\scanner.exe)
- Ferme toutes les fenêtres.
- Clique sur "Do a system scan only" puis sur "Save logfile".
- Copie/Colle le rapport demandé ici.

Carlo_calamar
Carlo_calamar
Niveau 9
04 octobre 2007 à 21:47:18

oulala :ouch: c´est cmpliquer tout sa :fou:

bon je vais essayer quand meme car sa me soul trop

Carlo_calamar
Carlo_calamar
Niveau 9
04 octobre 2007 à 22:08:19

Voici le rapport apres redémarrage et analyse du fix:

Clean Navipromo version 3.2.1 commencé le 04/10/2007 à 21:53:38,81

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

Mode suppression automatique

    • Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

    • Suppression des fichiers trouvés avec Catchme ***

C:\WINDOWS\system32\wnwpapyiri.dat supprimé !

D:\DOCUME~1\giovanni\LOCALS~1\APPLIC~1\wnwpapyiri.
dat supprimé !
C:\WINDOWS\system32\wnwpapyiri.exe supprimé !

D:\DOCUME~1\giovanni\LOCALS~1\APPLIC~1\wnwpapyiri.
exe supprimé !
C:\WINDOWS\system32\wnwpapyiri_nav.dat supprimé !

D:\DOCUME~1\giovanni\LOCALS~1\APPLIC~1\wnwpapyiri_
nav.dat supprimé !
C:\WINDOWS\system32\wnwpapyiri_navps.dat supprimé !

D:\DOCUME~1\giovanni\LOCALS~1\APPLIC~1\wnwpapyiri_
navps.dat supprimé !

    • 2ème passage avec résultats Catchme **

C:\WINDOWS\prefetch\wnwpapyiri*.pf trouvé !
Copie C:\WINDOWS\prefetch\wnwpapyiri*.pf réalise avec succès !
C:\WINDOWS\prefetch\wnwpapyiri*.pf supprimé !

    • Suppression avec Backups résultats GenericNaviSearch ***
  • Scan C:\WINDOWS\system32 *
  • Scan D:\DOCUME~1\giovanni\LOCALS~1\APPLIC~1 *
    • Suppression dossiers dans C:\WINDOWS ***
    • Suppression dossiers dans C:\Program Files ***
    • Suppression dossiers dans D:\Documents and Settings\All Users\Application Data ***
    • Suppression dossiers dans D:\Documents and Settings\giovanni\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !

    • Suppression dossiers dans D:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***
    • Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

    • Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu D:\Documents and Settings\giovanni\Local Settings\Temp effectué !

    • Traitement Recherche complémentaire ***

(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche et Suppression Heuristique :

    • Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succès !

    • Nettoyage registre ***

Nettoyage registre Ok

    • Certificats ***

Certificat Egroup supprimé !

    • Nettoyage termine le 04/10/2007 à 21:58:52,09 ***
EvilElf
EvilElf
Niveau 10
04 octobre 2007 à 22:14:55

Ce n´est pas compliqué, tu as juste à suivre mes instructions. Maintenant envoie le log Hijacvkthis.

Carlo_calamar
Carlo_calamar
Niveau 9
04 octobre 2007 à 22:20:01

voici le rapport apres avoir fait le scanner avec hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 22:18:21, on 04/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe

c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServ
er.exe
C:\WINDOWS\System32\FTRTSVC.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
C:\APPS\Powercinema\PCMService.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe
C:\Program Files\Lexmark 1200 Series\lxczbmon.exe
C:\APPS\SMP\SmpSys.exe
C:\APPS\skype\phone\Skype.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\OLITEC\MOH\LtMoh.exe
D:\Documents and Settings\giovanni\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://runonce.msn.com/?v=msgrv75
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
O4 - HKLM\..\Run: [PCMService] "c:\APPS\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Olifax] C:\PROGRA~1\Olifax\Olifax.Exe
O4 - HKLM\..\Run: [Lexmark 1200 Series] "C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
O4 - HKCU\..\Run: [Skype] "C:\APPS\skype\phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
O4 - Startup: MOH.lnk = C:\Program Files\OLITEC\MOH\LtMoh.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra ´Tools´ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra ´Tools´ menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} -
http://www.wanadoo.fr (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O17 -
HKLM\System\CCS\Services\Tcpip\..\{4246ACFC-E6B9-4
331-B929-96C42118E17B}: NameServer = 80.10.246.134 80.10.246.7
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink -
c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServ
er.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

Carlo_calamar
Carlo_calamar
Niveau 9
04 octobre 2007 à 22:22:13
  • EvilElf profil

* Posté le 04 octobre 2007 à 22:14:55 avertir modérateur
* Ce n´est pas compliqué, tu as juste à suivre mes instructions. Maintenant envoie le log Hijacvkthis.

:oui: c´es vrai ta bien expliquer memes si je comprend pas tout les therme je me suis démerder :fier:
j´ ai imprimer ce que je devai faire comme sa meme le pc éteint je savai quoi faire :content:

EvilElf
EvilElf
Niveau 10
04 octobre 2007 à 22:30:58

Télécharge GenProc de jean-chretien1 et narco4 sur ton bureau et dézippe le:
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip
Puis double-clique sur GenProc.bat et Poste le contenu du rapport qui s´ouvre.

Carlo_calamar
Carlo_calamar
Niveau 9
04 octobre 2007 à 22:31:35

au fait j´ ai rien trouver de louche dans "contenu" que des truk avec microsoft devant :oui:
rien du tout dans "éditeur approuvé"

Carlo_calamar
Carlo_calamar
Niveau 9
05 octobre 2007 à 13:41:32

:ok: je vais faire sa plus tard car je doit m´ en aller je poset le résultat le plus vite possible par contre depuis hier soir la page web (spyware) ne s´ ouvre plus donc il est parti peut etre????

Carlo_calamar
Carlo_calamar
Niveau 9
05 octobre 2007 à 14:52:44

voici le rapport avec Gen-proc:

Rapport GenProc 0.72 [1] effectué le 05/10/2007 à 14:52:00,85 - SystemRoot = C:\WINDOWS

  1. Etape 1/ Télécharge :

- CCleaner
http://www.ccleaner.com/download/builds/downloading-basic
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

- lopxpMH2
http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip sur ton bureau.
Dézippe-le (clic droit -> "Extraire ici") et double clique sur le fichier lopxpMH.bat.

Dans ta prochaine réponse, poste :
- le contenu du rapport qui va s´ouvrir ;
- un nouveau rapport GenProc.

EvilElf
EvilElf
Niveau 10
05 octobre 2007 à 17:30:37

Bonjour,

Je me doute que tu n´as plus de pages récalcitrantes, mais on a pas fini le nettoyage en profondeur.

:d) Suis la procédure indiqué par GenProc à la lettre et poste les rapports demandés.

++ :)

Sous forums
  • Aide à l'achat Mac
  • Création de sites web
  • Internet
  • Macintosh
  • Création de Jeux
  • Linux
  • Programmation
  • Steam Deck
  • Hardware
La vidéo du moment