| démarrage impossible | |
|
|
|
Auteur | Message |
---|
RICHARD Apprenti expert
Nombre de messages : 200 Age : 87 Localisation : Ain Réputation : 0 Date d'inscription : 05/08/2005
| Sujet: démarrage impossible Lun 8 Mar - 9:28 | |
| Bonjour à tous, En "jouant aux cartes" (spider solitaire, pour ne pas le nommer) mon ordi s'est subitement arrêté : écran noir. Si je veux relancer, j'ai , d'abord un tableau noir couvert de double zéro (00) avec un point au centre; Ensuite un écran bleu couvert d'explication en anglais qui reste quelques secondes, et enfin la mention : votre ordi s'est mal arrêté voulez vous démarrer normalement ou "sans échec" ou "sans échec avec connexion" Si je choisi la première solution, tout recommence sans arrêt ( et ça rame !) Donc j' ai pensé faire toutes mes sauvegardes et restaurer; mais là encore mon ordi ne reconnait pas les disques vierges (CD et DVD)? Pourquoi ??? Ma question est la suivante :si j'achète un DD externe est-ce que je pourais transferer tout le disque interne et tout remettre après réinstalation ? J'ai fait une restautation qui n'a rien donné. Je pense que cette panne provient du jeux car, habituellement quand je joue,il arrive fraquement que l'écran devienne subitement noir et le jeux revient au bout de qq secondes "...windows a rétabli..." Merci de votre aide Bonne journée Pierre RICHARD | |
|
| |
Richard1 Modérateur
Nombre de messages : 4278 Age : 75 Localisation : Montréal-Canada Réputation : 15 Date d'inscription : 16/05/2005
Votre configuration PC Processeur, RAM: Carte graphique, disque dur: Système d'exploitation, service pack:
| Sujet: Re: démarrage impossible Mar 9 Mar - 0:21 | |
| Bonjour AMHi Richard Tu dis avoir fait une restauration et que c'est pareil. Je te suggère de refaire une autre restauration à une autre date antérieure. Redémarre et si c'est pareil recommence à une autre date. Fais plusieurs essais et reviens avec tes commentaires. Bonne chance. P.S. Surtout ne touche pas au clavier pendant la restauration. | |
|
| |
RICHARD Apprenti expert
Nombre de messages : 200 Age : 87 Localisation : Ain Réputation : 0 Date d'inscription : 05/08/2005
| Sujet: Re: démarrage impossible Mar 9 Mar - 5:32 | |
| Bonjour cher homonyme et merci d'avoir répondu. J'ai restauré à la date le plus antérieure proposée, et c'est toujours pareil. Mon Pc ne reconnait pas les CD/DVD : quand je clique sur un fichier à sauvegarder et sur "transferer sur ..." , le "E" napparait pas ! J'ai un CD de réinstallation.UN moment donné il me demande si je veux sauvegarder avant installation. "oui" et j'ai une liste à cocher. Il cherche et ensuite me demande sur quel support je veux sauvegarder..Mais la liste des supports est vide !!! C'est pourquoi je pensais à acheter un DD externe (moins de 50 €) D'où ma première question ...qu'en pense-tu ? Merci et bonne journée à tous P.RICHARD | |
|
| |
Richard1 Modérateur
Nombre de messages : 4278 Age : 75 Localisation : Montréal-Canada Réputation : 15 Date d'inscription : 16/05/2005
Votre configuration PC Processeur, RAM: Carte graphique, disque dur: Système d'exploitation, service pack:
| Sujet: Re: démarrage impossible Mar 9 Mar - 5:58 | |
| AMHi Richard, Je ne réponds pas encore à ta question car je désire essayer autre chose. Fais fonctionner ce petit outil: zeb-restore. Tu mettras des crochets partout SAUF devant POLICIES. Reviens avec tes commentaires. Clic sur le mot TÉLÉCHARGER, pas sur TÉLÉCHARGER + VISITER LE FORUM. http://telechargement.zebulon.fr/zeb-restore.html À+ | |
|
| |
Richard1 Modérateur
Nombre de messages : 4278 Age : 75 Localisation : Montréal-Canada Réputation : 15 Date d'inscription : 16/05/2005
Votre configuration PC Processeur, RAM: Carte graphique, disque dur: Système d'exploitation, service pack:
| Sujet: Re: démarrage impossible Mar 9 Mar - 6:11 | |
| AMHi Richard, Si le problème existe toujours, voici une solution: (prise chez Microsoft) Microsoft Windows Vista loadTOCNode(2, 'resolution');
- Cliquez sur Démarrer puis sur Tous les programmes.
- Cliquez sur Accessoires, puis sur Exécuter.
- Tapez regedit, puis cliquez sur OK. Si vous êtes invité à entrer un mot de passe administrateur ou à confirmer une opération, tapez votre mot de passe, ou cliquez sur Autoriser.
- Dans le volet de navigation, recherchez la sous-clé de Registre suivante, puis cliquez dessus : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E965-E325-11CE-BFC1-08002BE10318}
- Dans le volet droit, cliquez sur UpperFilters.
Remarque Une entrée de Registre UpperFilters.bak peut également apparaître. Vous n'êtes pas obligé de supprimer cette entrée. Cliquez uniquement sur UpperFilters. Si vous ne voyez pas l'entrée de Registre UpperFilters, il est possible que vous deviez supprimer l'entrée de Registre LowerFilters. Pour cela, passez à l'étape 8.
- Dans le menu Edition, cliquez sur Supprimer.
- Lorsque vous êtes invité à confirmer la suppression, cliquez sur Oui.
- Dans le volet droit, cliquez sur LowerFilters.
Remarque Si vous ne voyez pas l'entrée de Registre LowerFilters, ce contenu ne peut malheureusement plus vous aider. Allez à la section « Étapes suivantes » pour obtenir des informations sur la manière dont vous pouvez trouver plus de solutions ou plus d'aide sur le site Web de Microsoft.
- Dans le menu Edition, cliquez sur Supprimer.
- Lorsque vous êtes invité à confirmer la suppression, cliquez sur Oui.
- Quittez l'Éditeur du Registre.
- Redémarrez votre ordinateur.
En espérant que ça fonctionne. À+ | |
|
| |
RICHARD Apprenti expert
Nombre de messages : 200 Age : 87 Localisation : Ain Réputation : 0 Date d'inscription : 05/08/2005
| Sujet: Re: démarrage impossible Mar 9 Mar - 7:06 | |
| Avec "zeb-restaure" , j'appuie sur "restaurer" et rien ne se passe; Je pense que s'il "travaillait" , un panneau me l'indiquerait ? Je vais refaire un essai, sinon je prendrai la solution suivante. A+ | |
|
| |
RICHARD Apprenti expert
Nombre de messages : 200 Age : 87 Localisation : Ain Réputation : 0 Date d'inscription : 05/08/2005
| Sujet: Re: démarrage impossible Mar 9 Mar - 7:32 | |
| j'ai remis "zeb-restore et j'ai repris en cochant case par case. Pour toute il me dit que la restauration a bien été effectuée sauf pour "site de confiance et sensibles" (ou il ne dit rien)? En tous cas le démarrage normal n'est pas rétabli. Je vais potasser la deucième solution ? A+ | |
|
| |
RICHARD Apprenti expert
Nombre de messages : 200 Age : 87 Localisation : Ain Réputation : 0 Date d'inscription : 05/08/2005
| Sujet: Re: démarrage impossible Mar 9 Mar - 10:23 | |
| Pas de resultat pour la deuxième solution : j'ai supprimer le fichier en question et on m'a demandé de relancer. J'ai eu un tableau "réparation au démarrage.. cette opération peut prendre qq minutes" Au bout d'une heure et plus, j'ai dû l'arrêter en coupant le courant car j'avais " impossible arrêter avant la fin"...a suivre... P.R. | |
|
| |
Richard1 Modérateur
Nombre de messages : 4278 Age : 75 Localisation : Montréal-Canada Réputation : 15 Date d'inscription : 16/05/2005
Votre configuration PC Processeur, RAM: Carte graphique, disque dur: Système d'exploitation, service pack:
| Sujet: Re: démarrage impossible Mar 9 Mar - 15:24 | |
| AMHi Richard, Zeb-restore a fonctionné correctement mais il n'a pas solutionné malheureusement. Il n'a pas touché à tes paramètres personnels et c est ok. Tu as essayé la solution Microsoft. Recommence en suivant à la lettre la procédure juste au cas où. Si ce n'est pas toujours OK, voici ce que je suggère: Un scan complet en ligne de ton ordi. Eset Online Scanner. Tu vas supprimer tout ce qu'il trouvera s'il trouve quelque chose de malsain. Mets un crochet à la deuxième case aussi dans le programme. Sois patient car il fonctionne lentement. Tu n'as pas besoin de désactiver ton antivirus pour le scan. S'il trouve quelque chose, reviens avec le log ici. http://www.eset.com/online-scanner Bonne chance! Bien AMHicalement | |
|
| |
RICHARD Apprenti expert
Nombre de messages : 200 Age : 87 Localisation : Ain Réputation : 0 Date d'inscription : 05/08/2005
| Sujet: Re: démarrage impossible Mar 9 Mar - 17:44 | |
| Pour ce qui est de la solution microsoft, c'est vite vu : il demande de supprimer upperfilters" si on le trouve, sinon on supprime "Lowerfilters" : le premier n'étant pas dans la colonne, j'ai supprimé le second. Je scanne actuellement avec "eset online scanner" j'en suis à la moitié et encore pas de fichier infecté ...attendons le suite. Nota : j'ai déjà scanné avec AVAST , MALWAREBYTES et FSEASYCLEAN, sans rien trouvé d'anormal ! A bientot P. RICHARD | |
|
| |
Richard1 Modérateur
Nombre de messages : 4278 Age : 75 Localisation : Montréal-Canada Réputation : 15 Date d'inscription : 16/05/2005
Votre configuration PC Processeur, RAM: Carte graphique, disque dur: Système d'exploitation, service pack:
| Sujet: Re: démarrage impossible Mar 9 Mar - 17:50 | |
| Salut, Eset Online est un super bon scanner. S'il ne trouve rien, tant mieux. Tu as fait un scan avec MalwareBytes (que tu as mis à jour auparavant) et rien de suspect. Il te restera un scan à faire. Avec HitmanPro (pour le Root): http://www.softpedia.com/get/Internet/Popup-Ad-Spyware-Blockers/Hitman-Pro.shtml Si ces logiciels ne trouvent rien, on saura que ton ordi est propre. Il faudra aller trouver ailleurs. J'attends ta réponse. Bonne journée! | |
|
| |
RICHARD Apprenti expert
Nombre de messages : 200 Age : 87 Localisation : Ain Réputation : 0 Date d'inscription : 05/08/2005
| Sujet: Re: démarrage impossible Mar 9 Mar - 18:25 | |
| Et bien non : toujours aucun fichier infecté ??? Bonne soirée P. RICHARD | |
|
| |
Richard1 Modérateur
Nombre de messages : 4278 Age : 75 Localisation : Montréal-Canada Réputation : 15 Date d'inscription : 16/05/2005
Votre configuration PC Processeur, RAM: Carte graphique, disque dur: Système d'exploitation, service pack:
| Sujet: Re: démarrage impossible Mar 9 Mar - 19:26 | |
| C'est super! Test avec HitmanPro = pas de suspects. Avec malwareBytes = rien du tout Avec Eset Online = rien. Mets-moi un log de HijacjkThis ici. A+ | |
|
| |
RICHARD Apprenti expert
Nombre de messages : 200 Age : 87 Localisation : Ain Réputation : 0 Date d'inscription : 05/08/2005
| Sujet: Re: démarrage impossible Mer 10 Mar - 5:00 | |
| Bonjour richard1, bonjour à tous, ...Comment ça c'est super : je ne trouve rien d'anormal et tu trouves que c'est super ??? "Mets-moi un log de HijacjkThis ici." ...je ne sais pas ce que c'est ! Dur dur de s'occuper de moi ! Bonne journée Pierre RICHARD | |
|
| |
Richard1 Modérateur
Nombre de messages : 4278 Age : 75 Localisation : Montréal-Canada Réputation : 15 Date d'inscription : 16/05/2005
Votre configuration PC Processeur, RAM: Carte graphique, disque dur: Système d'exploitation, service pack:
| Sujet: Re: démarrage impossible Mer 10 Mar - 5:13 | |
| Salut AMHi Richard,
Ton ordi n'est pas infecté: c'est super car parfois, c'est un problème qui n'est pas toujours facile à solutionner. Des Trojans peuvent facilement apporter des dysfonctionnements. Il y a des malwares qui s'éliminent qu'avec des procédures complexes et compliquées. L'internaute qui a le problème peut facilement se décourager car ces malwares sont persistents. (ils changent de nom et reviennent à chaque démarrage de l'ordinateur) Ce n'est donc pas le cas ici: C'est super! (Il y bien des logiciels qui peuvent solutionner ce genre de problème mais...ils sont payants et pas toujours efficaces. Laissons ça de côté pour le moment. On va chercher maintenant ailleurs.
Un log de HijackThis:
Commence par créer un nouveau répertoire que tu appelleras disons...hijackThis. (program files/hijackThis)
http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
Télécharge le programme dans ce répertoire que tu as créé. C'est à partir de cet endroit que tu cliqueras dessus pour avoir un scan de ton ordi, ou, si tu préfères un log (un fichier). Ce log, tu le mets au complet en surbrillance (en d'autres mots, tu le sélectionnes au complet) et tu le mets ici dans le forum. Je vais y jeter un bon coup d'oeil.
Il ne faut pas faire un log en cliquant sur le programme qui aurait été installé sur le bureau. Le programme (le logiciel exécutable) doit être installé dans son PROPRE répertoire.
http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
A+ | |
|
| |
RICHARD Apprenti expert
Nombre de messages : 200 Age : 87 Localisation : Ain Réputation : 0 Date d'inscription : 05/08/2005
| Sujet: Re: démarrage impossible Mer 10 Mar - 7:17 | |
| Je pense que c'est ça ,j'ai cliqué sur "do a system scan and save a logfile" : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 08:12:24, on 10/03/2010 Platform: Windows Vista SP2 (WinNT 6.00.1906) MSIE: Internet Explorer v8.00 (8.00.6001.18882) Boot mode: Safe mode with network support Running processes: C:\Windows\Explorer.EXE C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Program Files\hijack This\hijackthis-2.0.2.75917.exe C:\Users\Pierre\AppData\Local\Temp\hijackthis-2.0.2.75917.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://portail.free.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\Hewlett-Packard\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll O2 - BHO: iGraalBHO - {CF3C5900-BEC0-470E-AEE8-CE277C60667C} - C:\Program Files\iGraal\BHO.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\Hewlett-Packard\Digital Imaging\Smart Web Printing\hpswp_BHO.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: iGraal Toolbar - {D01B1F7D-9D7F-46C3-8DB9-5A55819E2A7F} - C:\Program Files\iGraal\Toolbar.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe" O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60 O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSRMon.exe O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O8 - Extra context menu item: Crawler Search - tbr:iemenu O9 - Extra button: iGraal - {32893F3D-2B10-4B09-BA6A-8F20E7D33925} - C:\Program Files\iGraal\Button.dll O9 - Extra button: Afficher ou masquer l'HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\Hewlett-Packard\Digital Imaging\Smart Web Printing\hpswp_BHO.dll O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerVistaADP-2.0.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing) O23 - Service: Service Google Update (gupdate1ca1c23aadf8831) (gupdate1ca1c23aadf8831) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing) O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe -- End of file - 8745 bytes | |
|
| |
Richard1 Modérateur
Nombre de messages : 4278 Age : 75 Localisation : Montréal-Canada Réputation : 15 Date d'inscription : 16/05/2005
Votre configuration PC Processeur, RAM: Carte graphique, disque dur: Système d'exploitation, service pack:
| Sujet: Re: démarrage impossible Mer 10 Mar - 14:43 | |
| AMHi Richard, Oui c'est ça que je demandais. J'accuse réception de ton fichier (log) de HijackThis et je l'examinerai plus tard car j'ai maintenant un rendez-vous. A+ | |
|
| |
Richard1 Modérateur
Nombre de messages : 4278 Age : 75 Localisation : Montréal-Canada Réputation : 15 Date d'inscription : 16/05/2005
Votre configuration PC Processeur, RAM: Carte graphique, disque dur: Système d'exploitation, service pack:
| Sujet: Re: démarrage impossible Mer 10 Mar - 16:43 | |
| Salut AMHi Richard,
Je suis revenu de mon rendez-vous.
Je vais te donner ici un lien. Clic dessus et sauvegarde sur ton bureau. Ensuite, clic droit sur le fichier qui est sur ton bureau et clic sur Installer.
Redémarre et regarde si le problème est arrangé.
Que ça fonctionne ou pas, tu dois revenir ici car ton log de HijackThis me montre des problèmes. On va tenter de les solutionner.
J'attend ton retour après que tu aies essayé ce lien:
http://docxp.mvps.org/b1n/DisparitionCD.inf
A+ P.S. Je sais que c'est la même chose qu'un post précédent mais c est en automatique cette fois-ci. | |
|
| |
RICHARD Apprenti expert
Nombre de messages : 200 Age : 87 Localisation : Ain Réputation : 0 Date d'inscription : 05/08/2005
| Sujet: Re: démarrage impossible Mer 10 Mar - 17:46 | |
| Bon, voilà j'ai fait ce que tu me dis.C'est un peu long car le PC "rame" pas mal ! J'ai fait un premier essai, sans résultat et comme dans les propriétés du fichier, j'ai lu "ce fichier provient d'un autre ordinateur et peut être protègé..ou qq chose comme ça; Il y avait une case " déprotèger" j'ai appuyé dessus et j'ai recommencé...tout ça sans résultat!!! A+ mais rien ne presse, du moment que je peux me servir d'internet ! | |
|
| |
Richard1 Modérateur
Nombre de messages : 4278 Age : 75 Localisation : Montréal-Canada Réputation : 15 Date d'inscription : 16/05/2005
Votre configuration PC Processeur, RAM: Carte graphique, disque dur: Système d'exploitation, service pack:
| Sujet: Re: démarrage impossible Mer 10 Mar - 19:04 | |
| Salut AMHi Richard, Vraiment pas drôle de posséder un beau Vista qui fonctionne pas mieux que ça... C'est comme avoir une belle voiture neuve qui aurait plusieurs problèmes. La solution que je t'ai proposée venait pourtant de Microsoft. Bon, en t'assurant que ton scan de HijackThis est bien fait à partir de son propre répertoire, voici ce que tu vas faire: Et dire que j'ai un vieux PC avec XP et...que je dois l'attacher pour ne pas qu'il parte en fou... (c'est une image naturellement) lollll Je me répète parfois car je vais à plusieurs endroits pendant que j'écris. Ne m'en tiens pas rigueurd.
Refais ton scan (qui sera comme celui que tu as fait et sois bien certain que tu clic sur le logiciel HijackThis QUI EST DANS SON PROPRE RÉPERTOIRE. ( program files / hijackThis / ici
Ensuite, dans le log obtenu, coche les lignes suivantes et ensuite, clic sur FixChecked (en bas à gauche) pour supprimer. Redémarre ton ordi et reviens ici avec un autre log pour voir si les suppressions ont bien fonctionnées. Il y a des choses qui sont vraiment persistantes…
Les barres comme Ask sont souvent une cause de problème.
En passant, je suis surpris que MalwareBytes n’a rien trouvé !!!!… Pourtant, il y avait bien quelque chose à trouver et je le vois dans HijackThis. On devra probablement faire un scan avec Ad-Remover mais…plus tard. Tout d’abord, fais ce qui suit :
Est-ce que Igraal te dit quelque chose? Si c’est toi qui a installé ce programme, ne coche pas les lignes qui contiennent ce mot ci-dessous. Si ça ne te dit rien, coche toutes les lignes qui contiennent ce mot (igraal) Même si c’est toi qui l’as installé, je te suggère de le supprimer ici.
On cherche la cause du problème, n’est-ce pas?
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: iGraalBHO - {CF3C5900-BEC0-470E-AEE8-CE277C60667C} - C:\Program Files\iGraal\BHO.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O3 - Toolbar: iGraal Toolbar - {D01B1F7D-9D7F-46C3-8DB9-5A55819E2A7F} - C:\Program Files\iGraal\Toolbar.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe (je sais que c est le driver Audio. Coche quand même et quand tu redémarreras ton ordi, si le son n’est pas disponible, tu n’auras qu’à ouvrir HijackThis et dès le premier tableau, tu cliqueras sur List of Backups. Et, dans le nouveau tableau, tu cocheras ce RtHDVCpl.exe et confirmeras. Il reviendra en fonction. (Tu devras redémarrer encore pour le savoir)
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" –osboot
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O9 - Extra button: iGraal - {32893F3D-2B10-4B09-BA6A-8F20E7D33925} - C:\Program Files\iGraal\Button.dll
Tu redémarres et reviens avec un log de HijackThis encore. On va voir ce qui reste et…on utilisera msconfig pour la suite et autres choses.
A+
P.S. J'espère ne pas à avoir à utiliser trop de logiciels pour parvenir à la normalisation. On verra. | |
|
| |
RICHARD Apprenti expert
Nombre de messages : 200 Age : 87 Localisation : Ain Réputation : 0 Date d'inscription : 05/08/2005
| Sujet: Re: démarrage impossible Mer 10 Mar - 20:11 | |
| Voila j'ai coché les cases que tum'as signalées. "igraal" ne me dit rien, donc coché : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:23:51, on 10/03/2010 Platform: Windows Vista SP2 (WinNT 6.00.1906) MSIE: Internet Explorer v8.00 (8.00.6001.18882) Boot mode: Safe mode with network support Running processes: C:\Windows\Explorer.EXE C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\hijack This\hijackthis-2.0.2.75917.exe C:\Users\Pierre\AppData\Local\Temp\hijackthis-2.0.2.75917.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://portail.free.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\Hewlett-Packard\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll O2 - BHO: iGraalBHO - {CF3C5900-BEC0-470E-AEE8-CE277C60667C} - C:\Program Files\iGraal\BHO.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\Hewlett-Packard\Digital Imaging\Smart Web Printing\hpswp_BHO.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: iGraal Toolbar - {D01B1F7D-9D7F-46C3-8DB9-5A55819E2A7F} - C:\Program Files\iGraal\Toolbar.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe" O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60 O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSRMon.exe O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\RunOnce: [GrpConv] grpconv -o O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O8 - Extra context menu item: Crawler Search - tbr:iemenu O9 - Extra button: iGraal - {32893F3D-2B10-4B09-BA6A-8F20E7D33925} - C:\Program Files\iGraal\Button.dll O9 - Extra button: Afficher ou masquer l'HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\Hewlett-Packard\Digital Imaging\Smart Web Printing\hpswp_BHO.dll O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerVistaADP-2.0.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing) O23 - Service: Service Google Update (gupdate1ca1c23aadf8831) (gupdate1ca1c23aadf8831) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing) O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe -- End of file - 8887 bytes Bon courage !!!! A+ | |
|
| |
Richard1 Modérateur
Nombre de messages : 4278 Age : 75 Localisation : Montréal-Canada Réputation : 15 Date d'inscription : 16/05/2005
Votre configuration PC Processeur, RAM: Carte graphique, disque dur: Système d'exploitation, service pack:
| Sujet: Re: démarrage impossible Mer 10 Mar - 21:05 | |
| AMHi Richard, C'est très drôle! (Je ne ris pas de toi ici) Mais je ne peux m'empêcher de sourire. Ton log de HijackThis me montre clairement que tu n'as pas fait ce que je t ai demandé. Mais, pas du tout. Les infections sont toujours présentes et sont exactement les mêmes que dans le log précédent... Je ne t'en veux pas. Je vais t'expliquer. Tu devais cocher des lignes: Tu l'as fait je te crois. Mais, ensuite, il y a quelque chose que tu devais faire que tu n'as pas faite. Tu coches les lignes comme demandé et tu clic sur FIXCHECKEDl. Il te demandera si tu veux supprimer: OUI, bien sûr. (Tu n'as assurément pas cliquer sur Fixchecked car elles sont toutes présentes encore.... ) Je t'explique plus clairement: Dans le log où tu as coché les lignes demandées, regarde en bas à gauche. C'est écrit: FIXCHECKED. C'est sur ce bouton que tu dois cliquer pour supprimer. (fixchecked = (je traduis: voulez-vous que je supprime les lignes que vous avez cochées?) Recommence et coche bien toutes les lignes que je t'ai demandé de cocher et clic sur FixChecked.l Redémarre ensuite et reviens avec un autre log: Il sera différent cette fois-ci. A+ P.S. J'en viens à me demander si tu as bien fait ce que je t'avais demandé pour MalwareBytes. On devra recommencer. Je dois partir pour une heure ou 2. Je vais revenir. J'attend ton log de HijackThis. Bien AMHIcalement | |
|
| |
RICHARD Apprenti expert
Nombre de messages : 200 Age : 87 Localisation : Ain Réputation : 0 Date d'inscription : 05/08/2005
| Sujet: Re: démarrage impossible Jeu 11 Mar - 4:59 | |
| Bonjour richard1 Je croyais bien avoir compris et fais ce que tu m'a indiqué.Je vais recommencer.Comme je ne peux pas imprimer (sans échec ?)j'ai relevé les fichiers à supprimer,àa doit donc allet plus vite cette fois! A+ | |
|
| |
RICHARD Apprenti expert
Nombre de messages : 200 Age : 87 Localisation : Ain Réputation : 0 Date d'inscription : 05/08/2005
| Sujet: Re: démarrage impossible Jeu 11 Mar - 5:09 | |
| Ah bizarre : les fichiers que j'ai supprimés n'apparaissent plus dans la liste, sans avoir recommencé ?J'avais pourtant bien relancé mon PC hier ? : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 06:01:50, on 11/03/2010 Platform: Windows Vista SP2 (WinNT 6.00.1906) MSIE: Internet Explorer v8.00 (8.00.6001.18882) Boot mode: Safe mode with network support Running processes: C:\Windows\Explorer.EXE C:\Windows\System32\WerFault.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\hijack This\hijackthis-2.0.2.75917.exe C:\Users\Pierre\AppData\Local\Temp\hijackthis-2.0.2.75917.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://portail.free.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\Hewlett-Packard\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\Hewlett-Packard\Digital Imaging\Smart Web Printing\hpswp_BHO.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe" O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60 O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSRMon.exe O4 - HKLM\..\RunOnce: [GrpConv] grpconv -o O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O8 - Extra context menu item: Crawler Search - tbr:iemenu O9 - Extra button: Afficher ou masquer l'HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\Hewlett-Packard\Digital Imaging\Smart Web Printing\hpswp_BHO.dll O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerVistaADP-2.0.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing) O23 - Service: Service Google Update (gupdate1ca1c23aadf8831) (gupdate1ca1c23aadf8831) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing) O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe -- End of file - 7312 bytes A+ | |
|
| |
Richard1 Modérateur
Nombre de messages : 4278 Age : 75 Localisation : Montréal-Canada Réputation : 15 Date d'inscription : 16/05/2005
Votre configuration PC Processeur, RAM: Carte graphique, disque dur: Système d'exploitation, service pack:
| Sujet: Re: démarrage impossible Jeu 11 Mar - 5:12 | |
| AMHi Richard, Au lieu de noter à la main, tu peux sélectionner mon texte (les lignes que je te demande de supprimer) et les copier pour les coller finalement dans un fichier Word. Ensuite tu sauvegardes ce fichier sur ton bureau et tu l'ouvres. Tu clics en haut entre le - et le X (dans le coin droit) (tu cliques sur le petit carré du milieu) Ensuite, tu ajustes en plus petit ce fichier pour l'avoir sur la partie droite de ton écran. Tu t'arranges pour avoir ton log HijackThis dans l'écran et ton petit fichier Word du côté droit. Tu as donc une vision des lignes à supprimer et c'est facile de le faire dans le log HijackThis. Ca semble confus mon explication mais...je ne peux faire mieux. Enfin, tu fais comme tu le peux et après avoir coché les lignes que je te demande de cocher, clic sur FixChecked en bas. Accepte de supprimer tout. Redémarre et reviens avec un autre log de HijackThis. A+ | |
|
| |
Contenu sponsorisé
| Sujet: Re: démarrage impossible | |
| |
|
| |
| démarrage impossible | |
|