Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

pub intempestives sur windows xp

 

1 utilisateur anonyme et 163 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

pub intempestives sur windows xp

Prévenir les modérateurs en cas d'abus 
danycham
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 11/05/2010 à 17:26:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour,
 je suis nouvellement inscrite et malgré mes recherches je ne trouve pas dans le forum comment faire. je me connectais avec explorer et j'avais toujours ces fenêtres pub, d'après les forums ce problème pouvait se régler avec firefox, mais c'est toujours pareil. j'ai pourtant bien bloqué les fenêtres popup. je vous remercie. internet explorer s'ouvre tout seul même si je suis sur mozilla firefox. à bientôt j'espère

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 11/05/2010 à 23:46:45  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: danycham et ...  [:kmisol:2]

 1/ Télécharge Navilog1 (par IL-MAFIOSO) sur ton bureau :

 Puis, double-clique sur Navilog1.exe pour le démarrer.
 (clic droit > Exécuter en tant qu’ administrateur, uniquement si tu es sous Vista)

 Laisse-toi guider et appuie sur une touche quand on te le demande.

 Au menu principal, choisis 1 et valide.

 Ne fais pas le choix 2 !

 Patiente le temps du scan.
 Il te sera peut-être demandé de redémarrer le PC.
 Laisse l'outil le faire ; sinon, redémarre le PC normalement
 si demandé.

 Patiente jusqu'au message "Scan terminé le......"
 Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir.
 Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes.

 PS : le rapport est conservé à la racine du disque dur C:\cleannavi.txt

 -----
 2/ Fais un scan HijackThis et poste le rapport.

(Publicité)
danycham
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 25/05/2010 à 17:26:21  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour
 ci-joint contenu bloc notes
 Fix Navipromo version 4.0.8 commencé le 25/05/2010 18:19:46,93

 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
 !!! Postez ce rapport sur le forum pour le faire analyser !!!

 Outil exécuté depuis C:\navilog1

 Mise à jour le 09.03.2010 à 18h00 par IL-MAFIOSO

 Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
 X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU     T5750  @ 2.00GHz )
 BIOS : Ver 1.00PARTTBL
 USER : Propriétaire ( Administrator )
 BOOT : Normal boot

 Antivirus : avast! antivirus 4.8.1368 [VPS 100525-1] 4.8.1368 (Activated)


 C:\ (Local Disk) - NTFS - Total:108 Go (Free:37 Go)
 D:\ (Local Disk) - NTFS - Total:108 Go (Free:108 Go)
 E:\ (CD or DVD) - UDF - Total:0 Go (Free:0 Go)


 Recherche executée en mode normal


 Aucune Infection Navipromo/Egdaccess trouvée



 *** Scan terminé 25/05/2010 18:20:23,62 ***

danycham
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 25/05/2010 à 17:46:58  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
deuxième bloc notes
 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 18:44:15, on 25/05/2010
 Platform: Windows XP SP3 (WinNT 5.01.2600)
 MSIE: Internet Explorer v8.00 (8.00.6001.18702)
 Boot mode: Normal

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 C:\Program Files\Alwil Software\Avast4\ashServ.exe
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\WINDOWS\Explorer.EXE
 C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 C:\Program Files\Synaptics\SynTP\SynTPEnh​.exe
 C:\Program Files\Java\jre6\bin\jusched.ex​e
 C:\Documents and Settings\Propriétaire\Applicat​ion Data\eoRezo\SoftwareUpdate\Sof​twareUpdateHP.exe
 C:\Program Files\Soft2PC\soft2pc.exe
 C:\Program Files\CyberLink\PowerDVD\PDVDS​erv.exe
 C:\WINDOWS\system32\RUNDLL32.E​XE
 C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
 C:\Documents and Settings\Propriétaire\Applicat​ion Data\Soft2PC\Software\Software​HP.exe
 C:\Program Files\EoRezo\eorezo.exe
 C:\Program Files\EoRezo\EoEngine.exe
 C:\Program Files\CardDetector\HUAWEI\Card​Detector.exe
 C:\Program Files\Realtek\Audio\Drivers\Az​MixerSel.exe
 C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
 C:\Program Files\Google\GoogleToolbarNoti​fier\GoogleToolbarNotifier.exe
 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
 C:\Program Files\Messenger\msmsgs.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
 C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe
 C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
 C:\Program Files\OpenOffice.org 3\program\soffice.exe
 C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
 C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
 C:\Program Files\ITECIR\RemoteControlServ​ice.exe
 C:\Program Files\Java\jre6\bin\jqs.exe
 C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
 C:\Program Files\OpenOffice.org 3\program\soffice.bin
 C:\WINDOWS\system32\nvsvc32.ex​e
 C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
 C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
 C:\Program Files\CyberLink\Shared Files\RichVideo.exe
 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
 C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 C:\WINDOWS\system32\wbem\wmiap​srv.exe
 C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
 C:\Program Files\Mozilla Firefox\firefox.exe
 C:\Program Files\Trend Micro\HijackThis\HijackThis.ex​e

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://www.durable.com/recherche
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://www.durable.com/recherche
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://y.lo.st
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://www.durable.com/recherche
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.durable.com/recherche
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Search,SearchAssistan​t = http://www.durable.com/recherche
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistan​t = http://www.durable.com/recherche
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\SearchURL,(Default) = http://www.durable.com/recherche
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,First Home Page = http://y.lo.st
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: SOFT2PCBHO - {3475D2C4-BBD1-4255-A70D-4125A​4D30956} - C:\Program Files\Soft2PC\soft2pcBHO.dll
 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988​571CECB} - (no file)
 O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3A​AC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
 O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
 O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF105​77473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
 O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B​5AD205D} - C:\Program Files\Google\GoogleToolbarNoti​fier\5.4.4525.1752\swg.dll
 O2 - BHO: EOBHO - {C10DC1F4-CCDF-4224-A24D-B23AF​C3573C8} - C:\Program Files\EoRezo\EoRezoBHO.dll
 O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D​19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.d​ll
 O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C​1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
 O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94E​C1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
 O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE​594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs​\ie\jqs_plugin.dll
 O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D​3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
 O3 - Toolbar: WalterShop - {9ec204df-0e48-4c32-816e-2e928​a4fd9c2} - mscoree.dll (file missing)
 O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,​NvStartup
 O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh​.exe
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.ex​e"
 O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\Propriétaire\Applicat​ion Data\eoRezo\SoftwareUpdate\Sof​twareUpdateHP.exe
 O4 - HKLM\..\Run: [soft2PC] "C:\Program Files\Soft2PC\soft2pc.exe"
 O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
 O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDS​erv.exe"
 O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLG​NT\TINTSETP.EXE /SYNC
 O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLG​NT\TINTSETP.EXE /IMEName
 O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.e​xe
 O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.d​ll,NvTaskbarInit
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.ex​e
 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLG​NT\ImScInst.exe /SYNC
 O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Langu​age\Language.exe"
 O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.ex​e
 O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMI​G.EXE" /Spoil /RemAdvDef /Migration32
 O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.e​xe
 O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
 O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
 O4 - HKLM\..\Run: [Helper] C:\Documents and Settings\Propriétaire\Applicat​ion Data\Soft2PC\Software\Software​HP.exe
 O4 - HKLM\..\Run: [eorezo] "C:\Program Files\EoRezo\eorezo.exe"
 O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
 O4 - HKLM\..\Run: [CardDetectorHUAWEI] C:\Program Files\CardDetector\HUAWEI\Card​Detector.exe
 O4 - HKLM\..\Run: [BEWINTERNET-FR-DMGP-V2SessionM​anager] "C:\Program Files\M6Mobile\SessionManager\​SessionManager.exe"
 O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\Audio\Drivers\Az​MixerSel.exe
 O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
 O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup​.exe boot
 O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
 O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNoti​fier\GoogleToolbarNotifier.exe​"
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
 O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
 O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
 O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
 O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
 O4 - Global Startup: McAfee Security Scan.lnk = ?
 O4 - Global Startup: Picture Package Menu.lnk = ?
 O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPho​tos.scr/200
 O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolba​rDynamic_mui_en_60D6097707281E​79.dll/cmsidewiki.html
 O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E​0DC46EF} - http://fichiers.touslesdrivers [...] _5_1_0.cab
 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-44455​3540000} (Shockwave Flash Object) - http://fpdownload2.macromedia. [...] wflash.cab
 O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF​37916A7} - http://platformdl.adobe.com/NO [...] 1.6/gp.cab
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
 O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.e​xe
 O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
 O23 - Service: ITE Remote Controler service (ITECIRService) - ITE Tech. Inc. - C:\Program Files\ITECIR\RemoteControlServ​ice.exe
 O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
 O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
 O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
 O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingSe​rvice.exe
 O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.ex​e
 O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUS​chedulerSvc.exe (file missing)
 O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.e​xe
 O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
 O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe

 --
 End of file - 13141 bytes

 merci et à bientôt j'espère

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 25/05/2010 à 18:24:11  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 Soft2PC, Eorezo, voilà la cause de tes soucis !

 Si tu les trouves, désinstalle-les, en allant dans …

 1/ Démarrer > Panneau de Config. > Ajout/suppres… des programmes,

 2/ Démarrer > Poste de travail > C:\ > Program Files > ...  

 Supprime, aussi, les dossiers en gas, ci-dessous :

 C:\Documents and Settings\Propriétaire\Applicat​ion Data\eoRezo
 C:\Documents and Settings\Propriétaire\Applicat​ion Data\Soft2PC

 Vide la Corbeille ...

 Puis, ...

 Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

 !! Déconnecte-toi du net et ferme toutes applications en cours !!

 1. Double-clique sur le programme d'installation ; laisse-le
 s’ installer par défaut (C:\Program files).

 2. Double-clique sur l'icône AD-Remover située sur ton Bureau.

 3. Au menu principal, choisis l'option L ou « Nettoyer ».
 L’ outil débute le nettoyage … Laisse-le travailler !

 Le scan achevé, une fenêtre va s’ afficher.
 4. Poste (copie-colle) le rapport qui apparaît à la fin.

 (Tu trouveras aussi le rapport sous C:\Ad-report(date).log)

 (Ctrl+A pour tout sélectionner, Ctrl+C pour copier et Ctrl+V pour coller)

 Note : "Process.exe", une composante de l'outil peut être
 détecté par certains antivirus comme une infection ; donc, ne pas en tenir compte : il s'agit d'un faux positif.

 Aide : http://forum-aide-contre-virus [...] mover.html



(Publicité)
danycham
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 26/05/2010 à 16:29:08  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
lorsque je suis sur poste de travail application data EoRezo j'ai message : imposs de supp software Update HP.exe Accès refusé. Vérifier etc....

 pour info, avant d'avoir le navigateur Mozilla j'avais internet explorer et je ne l'ai pas supprimer de l'uc, car j'ai peur de faire bêtise. est-ce que ça peut venir de là ??

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 26/05/2010 à 16:44:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 Passe à l' étape Ad-Remover, qui va s' occuper de virer les programmes.

danycham
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 26/05/2010 à 17:35:11  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
.ok c'est fait je vais controler si je les trouve encore dans programme files
 ======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
 .
 Mis à jour par C_XX le 19/05/10 à 19:20
 Contact: AdRemover.contact@gmail.com
 Site web: http://pagesperso-orange.fr/No [...] mover.html
 .
 Lancé à: 18:10:47 le 26/05/2010 | Mode normal | Option: CLEAN
 Exécuté de: C:\Ad-Remover\ADR.exe
 SE: Microsoft Windows XP Professionnel (Service Pack 3 - X86)
 Nom du PC: ACER-564DF136B7
 Utilisateur actuel: Propriétaire
 .
 ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
 .
 .
 C:\Documents and Settings\Invité\Application Data\EoRezo
 C:\Documents and Settings\Propriétaire\Applicat​ion Data\EoRezo
 C:\Documents and Settings\Propriétaire\Applicat​ion Data\Soft2PC
 C:\Program Files\EoRezo

 (!) -- Fichiers temporaires supprimés.
 .
 HKCU\Software\AgenceExclusive
 HKCU\Software\EoRezo
 HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{C7B76B90-3455-4AE6-A752-EAC4D​19689E5}
 HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{C7​B76B90-3455-4AE6-A752-EAC4D196​89E5}
 HKCU\Software\soft2PC
 HKLM\Software\AgenceExclusive
 HKLM\Software\Classes\AppID\{3​62A53B2-2913-4F8A-82F5-7E0A23F​DC6F9}
 HKLM\Software\Classes\AppID\Eo​RezoBHO.DLL
 HKLM\Software\Classes\CLSID\{C​7B76B90-3455-4AE6-A752-EAC4D19​689E5}
 HKLM\Software\Classes\EoRezoBH​O.EoBho
 HKLM\Software\Classes\EoRezoBH​O.EoBho.1
 HKLM\Software\Classes\Interfac​e\{819DB72D-1C28-4387-9778-E2F​F3DC86F74}
 HKLM\Software\Classes\TypeLib\​{B6ACB3F1-6A83-432C-B854-3E105​6F87F4E}
 HKLM\Software\EoRezo
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{C7B76B90-3455-4AE6-A7​52-EAC4D19689E5}
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\eoE​ngine_is1
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\Sof​tware_is1
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\Sof​twareUpdate_is1
 HKLM\Software\PopCap
 HKLM\Software\soft2PC
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Run|Eoengine
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Run|Eorezo
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Run|helper
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Run|soft2PC
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Run|Softwareh​elper
 .
 .
 ============== SCAN ADDITIONNEL ==============
 .
 * Mozilla FireFox Version 3.6.3 (fr) *
 .
 C:\Documents and Settings\Propriétaire\..\i7pm5​x7w.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Propriétaire\\Bureau
 C:\Documents and Settings\Propriétaire\..\i7pm5​x7w.default\prefs.js - browser.startup.homepage: hxxp://fr-fr.facebook.com/
 C:\Documents and Settings\Propriétaire\..\i7pm5​x7w.default\prefs.js - browser.startup.homepage_overr​ide.mstone: rv:1.9.2.3
 .
 .
 * Internet Explorer Version 8.0.6001.18702 *
 .
 [HKCU\Software\Microsoft\Intern​et Explorer\Main]
 .
 Default_Page_URL: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 Default_Search_URL: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 Do404Search: 0x01000000
 Enable Browser Extensions: yes
 Local Page: C:\WINDOWS\system32\blank.htm
 Search bar: hxxp://go.microsoft.com/fwlink​/?linkid=54896
 Show_ToolBar: yes
 Start Page: hxxp://fr.msn.com/
 .
 [HKLM\Software\Microsoft\Intern​et Explorer\Main]
 .
 Default_Page_URL: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 Default_Search_URL: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 Delete_Temp_Files_On_Exit: yes
 Local Page: C:\WINDOWS\system32\blank.htm
 Search bar: hxxp://search.msn.com/spbasic.​htm
 Search Page: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 Start Page: hxxp://fr.msn.com/
 .
 [HKLM\Software\Microsoft\Intern​et Explorer\ABOUTURLS]
 .
 Tabs: res://ieframe.dll/tabswelcome.​htm
 Blank: res://mshtml.dll/blank.htm
 .
 ==============================​==========
 .
 C:\Ad-Remover\Quarantine: 0 Fichier(s)
 C:\Ad-Remover\Backup: 13 Fichier(s)
 .
 C:\Ad-Report-CLEAN[1].txt - 3877 Octet(s)
 .
 Fin à: 18:14:26, 26/05/2010
 .
 ============== E.O.F - CLEAN[1] ==============

(Publicité)
danycham
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 26/05/2010 à 17:58:16  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok ils n'apparaissent plus.

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 26/05/2010 à 23:44:50  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
...

 (si ce n’ est déjà fait) Télécharge CCleaner  …
 ("Download Latest Version", sur la droite) et laisse-toi guider.
 A un moment, il te sera demandé de cocher :
 "Ajouter la barre d' outils Yahoo". Refuse et …
 Laisse-le s’ installer tel que …

 Redémarre le PC en  mode sans échec  …
 -> méthode F8 (ou F5/F11 sur certains PC) de préférence
 
 ------------------------------​--------------
 Tu n' auras pas accès à Internet pendant le "mode sans échec".
 Aussi, copie/colle la procédure, ci-dessous, dans un fichier texte (word) et mets-la sur le "bureau" pour l' avoir à ta disposition.
 ------------------------------​--------------

 Ferme toutes les fenêtres et applications.
 Relance HijackThis et clique sur > Do a system scan only puis, coche les cases devant les lignes qui suivent (et uniquement ces lignes), si tjrs présentes :

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,First Home Page = http://y.lo.st
 O2 - BHO: SOFT2PCBHO - {3475D2C4-BBD1-4255-A70D-4125A​4D30956} - C:\Program Files\Soft2PC\soft2pcBHO.dll  
 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988​571CECB} - (no file)
 O2 - BHO: EOBHO - {C10DC1F4-CCDF-4224-A24D-B23AF​C3573C8} - C:\Program Files\EoRezo\EoRezoBHO.dll  
 O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D​19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.d​ll
 O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\Propriétaire\Applicat​ion Data\eoRezo\SoftwareUpdate\Sof​twareUpdateHP.exe  
 O4 - HKLM\..\Run: [soft2PC] "C:\Program Files\Soft2PC\soft2pc.exe"
 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLG​NT\TINTSETP.EXE /SYNC  
 O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLG​NT\TINTSETP.EXE /IMEName
 O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMI​G.EXE" /Spoil /RemAdvDef /Migration32  
 O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.e​xe
 O4 - HKLM\..\Run: [Helper] C:\Documents and Settings\Propriétaire\Applicat​ion Data\Soft2PC\Software\Software​HP.exe  
 O4 - HKLM\..\Run: [eorezo] "C:\Program Files\EoRezo\eorezo.exe"  
 O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
 O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe  
 O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe  
 O4 - Global Startup: McAfee Security Scan.lnk = ?  
 O4 - Global Startup: Picture Package Menu.lnk = ?
 
 Ensuite, clique sur > Fix checked et valide par "Yes". Referme HijackThis.

 Via > Démarrer > Panneau de config. > Ajout/suppres… de programmes, supprime, si tjrs présents :

 EoRezo
 Soft2PC

 Ensuite, via > Démarrer > Poste de travail > C:\

 (et, en suivant le chemin), supprime (clic droit dessus > Supprimer) le(s) programme(s)/dossier(s) en gras, ci-dessous, si tu le(s) trouves.

 C:\Program Files\EoRezo
 C:\Program Files\Soft2PC
 C:\Documents and Settings\Propriétaire\Applicat​ion Data\eoRezo
 C:\Documents and Settings\Propriétaire\Applicat​ion Data\Soft2PC

 [:lolo 1:7] Remet les fichiers et dossiers cachés comme tu les as trouvés !

 Lance CCleaner ...
 Clique sur > Analyser > Nettoyer, puis sur OK dans la fenêtre
 qui s' affiche.  Relance le nettoyage[/i] et (re)confirme par OK.

 Redémarre le PC en mode normal ...

 PS : bien évidemment, compte-tenu du passage de Ad-Remover, il est fort possible que certaines lignes ne soients plus présentes dans le rapport HijackThis.

 Enfin, ...

 Télécharge, installe et mets à jour Malwarebytes Anti-malware ; puis, fais un scan complet et poste le rapport.

 Si MalwareByte's a détecté des infections, clique sur Afficher les résultats, puis sur Supprimer la sélection.


danycham
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 27/05/2010 à 17:48:03  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok c'est fait il y avait 10 fichiers infectés. merci

(Publicité)
Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 27/05/2010 à 18:03:01  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 



Télécharge, installe et mets à jour Malwarebytes Anti-malware ; puis, fais un scan complet et poste le rapport.

 


danycham
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 27/05/2010 à 19:11:55  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
je l'ai déjà fait mais je ne retrouve pas le rapport, il va s'enregistrer où ????

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 27/05/2010 à 21:21:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
...

 Lance Malwarebytes et clique sur l' onglet "Rapports/logs".

(Publicité)
danycham
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/05/2010 à 16:34:11  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour, me revoilà avec la suite des évènements :

 Malwarebytes' Anti-Malware 1.46
 www.malwarebytes.org

 Version de la base de données: 4148

 Windows 5.1.2600 Service Pack 3
 Internet Explorer 8.0.6001.18702

 27/05/2010 18:35:28
 mbam-log-2010-05-27 (18-35-28).txt

 Type d'examen: Examen complet (C:\|D:\|)
 Elément(s) analysé(s): 209146
 Temps écoulé: 43 minute(s), 32 seconde(s)

 Processus mémoire infecté(s): 0
 Module(s) mémoire infecté(s): 0
 Clé(s) du Registre infectée(s): 0
 Valeur(s) du Registre infectée(s): 0
 Elément(s) de données du Registre infecté(s): 0
 Dossier(s) infecté(s): 0
 Fichier(s) infecté(s): 10

 Processus mémoire infecté(s):
 (Aucun élément nuisible détecté)

 Module(s) mémoire infecté(s):
 (Aucun élément nuisible détecté)

 Clé(s) du Registre infectée(s):
 (Aucun élément nuisible détecté)

 Valeur(s) du Registre infectée(s):
 (Aucun élément nuisible détecté)

 Elément(s) de données du Registre infecté(s):
 (Aucun élément nuisible détecté)

 Dossier(s) infecté(s):
 (Aucun élément nuisible détecté)

 Fichier(s) infecté(s):
 C:\System Volume Information\_restore{6B0DEB65-​F561-4325-8DB5-D9E61AF012E1}\R​P236\A0046933.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
 C:\System Volume Information\_restore{6B0DEB65-​F561-4325-8DB5-D9E61AF012E1}\R​P236\A0046940.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
 C:\System Volume Information\_restore{6B0DEB65-​F561-4325-8DB5-D9E61AF012E1}\R​P236\A0046941.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
 C:\System Volume Information\_restore{6B0DEB65-​F561-4325-8DB5-D9E61AF012E1}\R​P236\A0046932.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
 C:\System Volume Information\_restore{6B0DEB65-​F561-4325-8DB5-D9E61AF012E1}\R​P236\A0047040.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
 C:\System Volume Information\_restore{6B0DEB65-​F561-4325-8DB5-D9E61AF012E1}\R​P236\A0047014.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
 C:\System Volume Information\_restore{6B0DEB65-​F561-4325-8DB5-D9E61AF012E1}\R​P236\A0047015.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
 C:\System Volume Information\_restore{6B0DEB65-​F561-4325-8DB5-D9E61AF012E1}\R​P236\A0047017.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
 C:\System Volume Information\_restore{6B0DEB65-​F561-4325-8DB5-D9E61AF012E1}\R​P236\A0047041.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
 C:\a.txt (Worm.Traces) -> Quarantined and deleted successfully.

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 28/05/2010 à 16:57:57  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 Télécharge ToolsCleaner (par A.Rothstein et dj QUIOU) sur ton bureau.

 1. Clique sur Recherche et laisse le scan agir ...
 2. Clique sur Suppression pour finaliser.
 -> Tu peux, si tu le souhaites, te servir des Options facultatives.
 3. Clique sur Quitter pour obtenir le rapport.
 4. Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

 ******
 Puis, si tu estimes que ton problème est réglé, replaces-toi
 sur ton 1er message et clique sur le bouton "éditer".
 Une fois dans le message, inscris (copie/colle) en titre,
 ce qui est « cadré » ci-dessous …

 



[résolu] Régie de pubs intempestives (Eorezo)



 … et clique sur > Envoyer.

 ******
 Quelques conseils ...
 http://www.malekal.com/securiser_ordinateur.html
 et aussi ...
 http://www.malekal.com/securis [...] lorer.html

 Idées reçues en matière de sécurité
 http://www.libellules.ch/idees_recues_securite.php

 Optimiser la protection de son PC :
 http://speedweb1.free.fr/frame [...] =securite1
 http://www.adaptique.com/secuinternet.pdf

 Et le dernier, mais pas le moins important :

 http://forum.malekal.com/logic [...] 15960.html

danycham
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/05/2010 à 17:57:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
excuses moi de t'embêter à nouveau mais hier j'ai été déconnectée plusieurs fois, ce qui m'a un peu étonnée et aujourd'hui ça recommence, et pour me reconnecter je dois arrêter le système, ce qui est assez. est-ce lié aux diverses manipulations ? ça va peut être se remettre en place tout seul ? en tout cas merci beaucoup tu m'as beaucoup aidé, et en plus c'est bien de sentir que quelqu'un est avec toi

 [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

 --> Recherche:

 C:\cleannavi.txt: trouvé !
 C:\Navilog1: trouvé !
 C:\Ad-remover: trouvé !
 C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis​: trouvé !
 C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis​\HijackThis.lnk: trouvé !
 C:\Documents and Settings\Propriétaire\Bureau\H​ijackThis.lnk: trouvé !
 C:\Documents and Settings\Propriétaire\Bureau\H​JTInstall.exe: trouvé !
 C:\Documents and Settings\Propriétaire\Bureau\B​ureau\Raccourcis Bureau non utilisés\HijackThis.lnk: trouvé !
 C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\Navi​log1.exe: trouvé !
 C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\HJTI​nstall.exe: trouvé !
 C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\Ad-R​.exe: trouvé !
 C:\Navilog1\Navilog1.bat: trouvé !
 C:\Program Files\Navilog1: trouvé !
 C:\Program Files\Trend Micro\HijackThis: trouvé !
 C:\Program Files\Trend Micro\HijackThis\HijackThis.ex​e: trouvé !
 C:\Program Files\Trend Micro\HijackThis\hijackthis.lo​g: trouvé !

 ------------------------------​---
 --> Suppression:

 C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis​\HijackThis.lnk: supprimé !
 C:\Documents and Settings\Propriétaire\Bureau\H​ijackThis.lnk: supprimé !
 C:\Documents and Settings\Propriétaire\Bureau\H​JTInstall.exe: supprimé !
 C:\Documents and Settings\Propriétaire\Bureau\B​ureau\Raccourcis Bureau non utilisés\HijackThis.lnk: supprimé !
 C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\Navi​log1.exe: supprimé !
 C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\HJTI​nstall.exe: supprimé !
 C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\Ad-R​.exe: supprimé !
 C:\Navilog1\Navilog1.bat: supprimé !
 C:\Program Files\Trend Micro\HijackThis\HijackThis.ex​e: supprimé !
 C:\cleannavi.txt: supprimé !
 C:\Program Files\Trend Micro\HijackThis\hijackthis.lo​g: supprimé !
 C:\Navilog1: supprimé !
 C:\Ad-remover: supprimé !
 C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis​: supprimé !
 C:\Program Files\Navilog1: supprimé !
 C:\Program Files\Trend Micro\HijackThis: supprimé !

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 29/05/2010 à 08:54:34  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 Redémarre en mode sans echec (voir plus haut) et lance CCleaner pour un nettoyage.

 Puis, redémarre en mode normal ...

 Ensuite, ...

 Télécharge RSIT (de random/random) sur le bureau :

 - Sur le bureau, double clique sur RSIT.exe ;
 - Clique sur Continue (Disclaimer) dans la fenêtre ;

 Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.

 Lorsque l’ analyse sera achevée, 2 fichiers texte s’ ouvriront (avec le bloc-notes).

 Poste le contenu de log.txt (celui qui apparaît à l’ écran) ainsi que info.txt (que tu verras dans la Barre des tâches).

 Tutoriel ->  ici

 PS : comme les rapports sont longs, rends-toi sur ce site

 http://cjoint.com/ Clique sur "Parcourir" et sélectionne ces fichiers ; un lien va être créé.

 Copie/colle ce lien dans ta prochaine réponse.
 
 -> Aide en images




danycham
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 31/05/2010 à 06:56:12  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
malheureusement, je n'ai pas eu le temps de faire cette manipulation, car mon ordi s'est planté dès que je l'ai rallumé, je n'arrive plus à rien même pas à redémarrer en mode sans échec. pour info je suis sur mon poste au travail.

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 31/05/2010 à 07:48:36  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 Même le mode sans echec avec prise en charge réseau ne fonctionne pas ?

danycham
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 31/05/2010 à 08:58:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
non rien ne marche

danycham
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 31/05/2010 à 11:37:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
tu essaies de résoudre ??

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 31/05/2010 à 21:29:04  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
...

 



malheureusement, je n'ai pas eu le temps de faire cette manipulation, car mon ordi s'est planté dès que je l'ai rallumé



 Peux-tu expliquer comment se produit exactement le plantage ?

 Tu as un message d' erreur ? L' écran devient bleu ?

danycham
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 01/06/2010 à 06:58:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour,
 voilà j'ai essayé hier soir et j'ai noté :

 si je fais mode sans échec, il ne se passe rien, l'écran revient sur le tableau de choix.

 j'ai essayé reprendre dernière bonne configuration connue : l'écran affiche le logo Microsoft windows xp avec les petits carrés bleus qui défilent et qui font pense qu'il rame. je l'ai laissé car je croyais que ce week end je ne l'avais pas laissé assez longtemps et au bout de 2 heures toujours rien ne se passe

 si je fais démarrer normalement : le message sur fond bleu apparaît et repart aussitôt en me ramenant sur le tableau de choix : sans échec etc...
 je te remercie encore..... et espère....

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 01/06/2010 à 21:38:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 



si je fais démarrer normalement : le message sur fond bleu apparaît



 Que dit-il ce message ?

 ---
 Tu as le CD de Windows ?

danycham
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 02/06/2010 à 07:13:12  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:
 je n'ai pas le message en totalité, car il s'efface très vite, je n'ai pas le temps de noter, mais il signale entre autre "un problème a été détecté et pour prévenir ... etc...". si tu as besoin de + d'info je le remettrai ce soir en route plusieurs fois de suite afin d'avoir le temps de noter  l'intégralité du message.
 je ne me rappelle pas si j'ai le CD de windows, il était installé lorsque j'ai acheté l'ordi. j'y regarde ce soir.
 à +

danycham
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 04/06/2010 à 07:26:08  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:
 je ne retrouve pas le cd de windows.
 j'ai allumé l'ordi :
 message : "windows n'a pas démarré correctement un nouveau logiciel ou matériel peut être responsable de ce problème.
 si vtre ordi ne répond plus à redémarrer de façon inattendue ou a été arrêté automatiquement pour protéger vos fichiers ou vos dossiers choisissez l'option Dernière bonne config connue pour revenir aux derniers paramètres fonctionnement correctement"
 "si vot tentative de démarrage a été interromus en raison d'une défaillance d'alimentation ou car le bouton d'alimentation ou de réinitialisation a été activé ou si vous ne connaissez pas la raison de ce problème choisisser démarrer windows normalement.
 mode sans échec
 mode sans échec avec prise en charge réseau
 invite de commande en mode sans échec
 dernière bonne config connue
 démarrer windows normalement
 (cet écran s'efface régulièrement et l'écran revient sur windows -les petits carrés bleus défilent)
 ensuite j'arrive sur l'écran bleu
 "un problème a été détecté et windows a été arrêté afin de prévenir tout dommage à votre ordinateur.
 si vous voyez cet écran pour la première fois redémarrez votre ordi
 etc...
 (cet écran s'efface et revient sur packard bell, qui lui-même s'efface et revient à l'écran du départ)

 si je clique sur mode sans échec :
 BOOT MUN
 1- IDE CD :optiac DVD RW AD-759OA (P
 2 IDE 2 : ST 9250827 AS (S1)
 3 IDE 3 : ST 9250827 AS (S2)
 4 PCI BEV : B08D00Yukon PXE

 il fallait bien cliquer sur le 1 ???

 Pour info je n'ai pas pris l'intégralité du message de l'écran bleu, car je crains qu'à force de ramer, il y ait encore plus de dégâts.
 merci et à bientôt

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 05/06/2010 à 18:18:44  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 Choisis la dernière bonne configuration connue ...

 Pour cela, tu fais exactement comme si tu voulais obtenir le mode sans échec  …
 -> méthode F8 (ou F5/F11 sur certains PC) de préférence

 Mais, choisis la dernière bonne configuration connue.

danycham
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 07/06/2010 à 06:54:36  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:pleure:  
 je l'ai déjà essayé ça ne marche pas non plus.

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 07/06/2010 à 23:12:46  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 C' est peut-être RSIT qui a planté le PC ... mais, ça m' étonnerait quand même.

 Désinstalle RSIT que tu trouveras à la racine du disque dur.

 C:\RSIT <-

 Es-tu sûr de ne pas avoir le CD de Windows ?

danycham
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 08/06/2010 à 06:44:23  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:
 comment faire pour désinstaller RSIT alors que je ne peux accéder à rien. est-ce en appuyant sur la touche F2 ?? ou une autre touche ? peux-tu m'expliquer très précisément ?
 si je fais cette manip, je perds tout ce qui est dans l'ordi ?? et si je me procure un cd de windows, je perds tout ce qui est dans l'ordi ??
 je commence à être très inquiète. merci

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 08/06/2010 à 21:21:46  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 



comment faire pour désinstaller RSIT alors que je ne peux accéder à rien.



 Tu cliques sur Démarrer (dans la barre de tâches -en bas, à gauche de l' écran-), puis Poste de travail > C:\ (ton disque dur ou disque local) et là, tu devrais trouver un dossier jaune nommé rsit dans la liste des dossiers.

 Tu cliques droit dessus puis, Supprimer.

danycham
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 09/06/2010 à 07:34:04  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:
 je me suis peut être mal exprimé depuis le début, mais je n'accède à rien, je n'arrive même pas à voir la barre de tâches "démarrer"
 -soit j'ai l'écran bleu avec le message un problème est survenu
 -soit j'ai l'écran noir où on me demande démarrage sans échec etc ...
 -soit j'ai le logo windows qui cherche et qui n'aboutit jamais
 :pfff:

danycham
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 09/06/2010 à 14:11:17  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:
 je me rappelle que lorsque j'ai acheté l'ordi, j'ai fait une sauvegarde dès le premier jour de tout ce qui était sur mon pc portable. ça peut servir à dépanner ??? est-ce tout ce que j'ai sur mon pc va être perdu ???

danycham
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 11/06/2010 à 11:37:39  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour,
 ça y est je suis dépannée, bravo easy ordi. en fait c'était un virus.
 ils m'ont changé mon anti virus donc en principe plus de problème.
 merci pour ton aide

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 11/06/2010 à 23:41:28  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 :super:

 Bon surf  ;)

 Page :
1

Aller à :
 

Sujets relatifs
Suite virus downloader => Bureau windows tout bleu Fenetres intempestives, systemdoctor, drivecleaner....
fenetres intempestives... Pages de pubs intempestives et UC à 100%...
besoin d'aide pr elimination fenetres intempestives publicités intempestives
Plus de sujets relatifs à : pub intempestives sur windows xp

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
virus, windows, ou pc ???? [résolu] 6
Unidentified Malware [Resolu] 68
pub sans arret sur le pc 5
infection 17
Problème démarrage - msconfig 7