01net    Web


Actuellement en ligne : 795 Utilisateurs dont 69 dans Questions techniques diverses >S'inscrire      >S'identifier      >Recherche      >Aide  
modéré par fml, tekways  
Micro Hebdo > Forum de Micro Hebdo > Questions techniques diverses > Autre
> Page vierge / page pub pour virus
Aller à :
Auteur
Message
 
<     1   2       >
gros minet
  
  :-)
  Posté le 18/06/2008 13:03:48       ?   ^   @    
Voter pour ce message
Bonjour,

je sais que le sujet a déjà été abordé mais bon...

Voilà j'ai un ordinateur portable "acer" et depuis le départ il y a toujours quand je surfe une page de "pub" s'ouvre et ressemble a un rapport de scan
anti-virus, et évidement ce rapport dit "votre pc est infecté....." bref que de la connerie c'est une page de pub et je n'arrive pas à la virée (ad-aware, avast...) comment virer cette pub qui doit être installer quelque part sur le disque ?


J'ai également depuis peu de temps une page vierge (exploreur) qui s'ouvre (totalement vierge, pas de barre navigation, icône... rien) comment faire partir cette ouverture de page intempestive ?

merci j'attends votre aide.

-->Message édité par gros minet le 23/06/2008 12:31:07<--
-------
Intel core 2 duo E6750 @ 2.67 / 4 Go ram Kingstone pc 6400 / Gforce 8800 GT 512 Mo / ASUS P5KC / Samsung 500 Go 16 Mo sata II / sonata III / L/GRAV PIONNER / Samsung Syncmaster 226BW 22 pouce 16/10 / Logitech Z-2300
bernard53
  La Mayenne-son calme -sa verdu
  :-)
  Posté le 18/06/2008 17:17:41       ?   @    
Voter pour ce message
:hello:

Télécharge GenProc de (Narco4 & jean-chretien1) sur ton Bureau.
Dé zippe le dossier: clic droit dessus > Extraire ici ou Tout Extrait.
Ouvre le dossier jaune GenProc sur ton Bureau > double-clique sur GenProc.bat : < inclued picture >
Suis les instructions ...
Poste ici le rapport qui sera généré.
Le rapport est sauvegardé à la racine du disque C « GenProc.txt »


Téléchargement :
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip


TUTO: Genproc


:salut:
gros minet
  
  :-)
  Posté le 19/06/2008 22:46:41       ?   ^   @    
Voter pour ce message
Salut,

j'ai télécharger genproc j'ai décompressé et double clic sur "genproc" (pas de genproc.bat) une fenetre bleu souvre, elle dit appuyer sur un touche (j'execute) et un sa dit "acces refusé" (3 fois dans la fenetre bleu) puis ensuit le bloc note souvre et un autre messege dit "impossible de trouver C:\genproc.txt. vouler vous créer un nouveau fichier"

voila se qui se passe pas de rapport que faire ?

merci
-------
Intel core 2 duo E6750 @ 2.67 / 4 Go ram Kingstone pc 6400 / Gforce 8800 GT 512 Mo / ASUS P5KC / Samsung 500 Go 16 Mo sata II / sonata III / L/GRAV PIONNER / Samsung Syncmaster 226BW 22 pouce 16/10 / Logitech Z-2300
bernard53
  La Mayenne-son calme -sa verdu
  :-)
  Posté le 20/06/2008 17:00:44       ?   @    
Voter pour ce message
tu est sous xp ou Vista..

Si tu es sous vista ..

Fait le lancemant UAC désactivé

Pour désactiver l’UAC de VISTA
http://www.zebulon.fr/astuces/220-desactiver-l-uac-dans-vista.html


si cela ne fonctionne pas :

fait un scan ici:

http://www.vista-xp.fr/forum/topic109.html

:salut:

-->Message édité par bernard53 le 20/06/2008 17:02:26<--
gros minet
  
  :-)
  Posté le 20/06/2008 20:59:24       ?   ^   @    
Voter pour ce message
Salut le portable est bien sous viste l'UAC desactiver sa fonctionne voila le rapport:

Search Navipromo version 3.5.8 commencé le 20/06/2008 à 20:45:58,06

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Ange"

Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\users\ange\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\Ange\AppData\Local\virtualstore\Program Files" ***

...\InternetGameBox trouvé !

*** Recherche dossiers dans "C:\Users\Ange\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Ange\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Ange\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\Ange\AppData\Local" *

Fichiers suspects :

mauuqow.exe trouvé !
mauuqow.dat trouvé !
mauuqow_nav.dat trouvé !
mauuqow_navps.dat trouvé !



*** Recherche fichiers ***


C:\Windows\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\Ange\AppData\Local\Microsoft" :


* Dans "C:\Users\Ange\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\Ange\AppData\Local" :

mauuqow.dat trouvé !
mauuqow_nav.dat trouvé !
mauuqow_navps.dat trouvé !
ypgjpqiza.dat trouvé !
ypgjpqiza_nav.dat trouvé !
ypgjpqiza_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 20/06/2008 à 20:55:32,03 ***
-------
Intel core 2 duo E6750 @ 2.67 / 4 Go ram Kingstone pc 6400 / Gforce 8800 GT 512 Mo / ASUS P5KC / Samsung 500 Go 16 Mo sata II / sonata III / L/GRAV PIONNER / Samsung Syncmaster 226BW 22 pouce 16/10 / Logitech Z-2300
gros minet
  
  :-)
  Posté le 20/06/2008 21:06:18       ?   ^   @    
Voter pour ce message
j'attend ta réponse pour faire la suite, car l'aide de genproc, il y a d'autre étape (msnfix...) mais je ne sais pas si je doit continuer j'attend ta réponse.
merci
-------
Intel core 2 duo E6750 @ 2.67 / 4 Go ram Kingstone pc 6400 / Gforce 8800 GT 512 Mo / ASUS P5KC / Samsung 500 Go 16 Mo sata II / sonata III / L/GRAV PIONNER / Samsung Syncmaster 226BW 22 pouce 16/10 / Logitech Z-2300
bernard53
  La Mayenne-son calme -sa verdu
  :-)
  Posté le 21/06/2008 08:47:42       ?   @    
Voter pour ce message
ok Continu les demandes du rapport.

C'est a dire pour commencer avec Navilog1

- Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.

Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(Si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre

PS: Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaitre ton bureau.


et tout cela en mode sans échec.


-->Message édité par bernard53 le 21/06/2008 08:48:03<--
gros minet
  
  :-)
  Posté le 21/06/2008 23:18:51       ?   ^   @    
Voter pour ce message
bsr bernard,

merci pour toute ton aide car le problème est résolu et donc plus de pubs et de page vierge.encore merci
-------
Intel core 2 duo E6750 @ 2.67 / 4 Go ram Kingstone pc 6400 / Gforce 8800 GT 512 Mo / ASUS P5KC / Samsung 500 Go 16 Mo sata II / sonata III / L/GRAV PIONNER / Samsung Syncmaster 226BW 22 pouce 16/10 / Logitech Z-2300
bernard53
  La Mayenne-son calme -sa verdu
  :-)
  Posté le 22/06/2008 11:54:28       ?   @    
Voter pour ce message
pour finir.

Installe Malewarebytes' Antimalware,
Téléchargement et tuto

[:fml:8] Met-le à jour puis passe en mode sans échec :
http://www.pcloisirs.eu/mode_sans_echec.htm

Choisi, Exécuter un examen complet
[:fml:8] Si une infection est trouvée, coche la case a coté et valides avec l’Onglet Supprimer la sélection

Poste le rapport final.


Ensuite:

Bon maintenant on va mettre la restauration du système propre.
Pour cela:
1- Valides les touches Windows et Pause en même temps.

Puis cela:
< inclued picture >
Sur cette fenêtre décoche cette case et Valides :
< inclued picture >

[:fml:8] Toujours sur cette même fenêtre :
Il te faut donc maintenant recrée un nouveau point de restauration.
Coche cette même case et valides cela par l’onglet APPLIQUER puis onglet « CREER »
< inclued picture >

Puis ceci :
< inclued picture >

Ensuite création de ce point de restauration.
< inclued picture >
Et Confirmation.
< inclued picture >

Vous pouvez maintenant fermer toutes les fenêtres.


Puis:

[:fml:8] Voici un lien très intéressant sur des Logiciels nuisibles. n'installez plus ces programmes


Clique sur le [:Footlog2001:3] puis éditer le message et à la suite de ton titre marque : RESOLU

:salut:
gros minet
  
  :-)
  Posté le 23/06/2008 12:34:06       ?   ^   @    
Voter pour ce message
salut bernard, je pensais le probléme résolu, mais pas totalement, les pubs ne sont plus là, par contre la page vierge (exploreur) viens de revenir, que dois-je faire ? je refais tous genproc ou je suis les info de ton dernier message ?
j'attend tes instruction.

merci
-------
Intel core 2 duo E6750 @ 2.67 / 4 Go ram Kingstone pc 6400 / Gforce 8800 GT 512 Mo / ASUS P5KC / Samsung 500 Go 16 Mo sata II / sonata III / L/GRAV PIONNER / Samsung Syncmaster 226BW 22 pouce 16/10 / Logitech Z-2300
bernard53
  La Mayenne-son calme -sa verdu
  :-)
  Posté le 23/06/2008 13:02:28       ?   @    
Voter pour ce message
dis qu'a donné le rapport de "Malewarebytes'"

As tu fait un bon nettoyage avec Ccleaner comme ceci.

Télécharge Ccleaner : tuto + téléchargement la :
http://www.pcastuces.com/logitheque/ccleaner.htm

* ne pas cocher la barre Yahoo*
Fait un nettoyage comme cela :

**Décoche la case dans Options –avancé- Effacer uniquement les fichiers, du dossier temp de Windows : plus vieux que 48 Heures

Recocher cette case une fois le premier nettoyage effectué

1-Élimine les fichiers temporaires et les traces ( onglet nettoyeur ) < inclued picture >que vous laissez en naviguant sur Internet ou bien en ouvrant simplement des fichiers avec n'importe quel logiciel sous Windows : le Lecteur Windows Media, Emule, Office, Nero, Adobe Reader, etc.

2-Nettoyées le Registre de Windows, (onglet registre) < inclued picture >l'endroit où est stockée toute la configuration du système peut également être à l'origine d'un ralentissement de votre système. Certaines clés erronées et non valides l'alourdissent.
Acceptes toujours la première sauvegarde du registre que tu mets dans un dossier choisi par toi même

:salut:
gros minet
  
  :-)
  Posté le 23/06/2008 19:55:47       ?   ^   @    
Voter pour ce message
voila le raport:

Malwarebytes' Anti-Malware 1.18
Version de la base de données: 883

19:43:30 23/06/2008
mbam-log-6-23-2008 (19-43-21).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 119511
Temps écoulé: 23 minute(s), 43 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 26
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{e282c728-189d-419e-8ee2-1601f4b39ba5} (Adware.VideoEgg) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{e1a63484-a022-4d42-830a-fbd411514440} (Adware.VideoEgg) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{dc3a04ee-cdd7-4407-915c-a5502f97eecd} (Adware.VideoEgg) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{db8cce99-59c6-4552-8bfc-058feb38d6ce} (Adware.VideoEgg) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{d17726cc-d4dd-4c4a-9671-471d56e413b5} (Adware.VideoEgg) -> No action taken.
HKEY_CLASSES_ROOT\videoegg.activexloader (Adware.VideoEgg) -> No action taken.
HKEY_CLASSES_ROOT\videoegg.activexloader.1 (Adware.VideoEgg) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{c5041fd9-4819-4dc4-b20e-c950b5b03d2a} (Adware.VideoEgg) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{bb187c0d-6f53-4f3e-9590-98fd3a7364a2} (Adware.VideoEgg) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{af2e62b6-f9e1-4d4f-a10a-9dc8e6dcbcc0} (Adware.VideoEgg) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{ad5915ea-b61a-4dba-b5c8-ef4b2df0a3c7} (Adware.VideoEgg) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{ad0a3058-fd49-4f98-a514-fd055201835e} (Adware.VideoEgg) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a58c497b-3ee2-45e7-9594-daca6be2a0d0} (Adware.VideoEgg) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a3d06987-c35e-49e4-8fe2-ac67b9fbfb4c} (Adware.VideoEgg) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{9856e2d8-ffb2-4fe5-8cad-d5ad6a35a804} (Adware.VideoEgg) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{8f6a82a2-d7b1-443e-bb9f-f7dc887dd618} (Adware.VideoEgg) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{88d6cf0e-cf70-4c24-bf6e-e4e414bc649c} (Adware.VideoEgg) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{83dfb6ee-ab18-41b5-86d4-b544a141d67e} (Adware.VideoEgg) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{5c29c7e4-5321-4cad-be2e-877666bed5df} (Adware.VideoEgg) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{3f91eb90-ef62-44ee-a685-fac29af111cd} (Adware.VideoEgg) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{1a8642f1-dc80-4edc-a39d-0fb62a58b455} (Adware.VideoEgg) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{168dc258-1455-4e61-8590-9dac2f27b675} (Adware.VideoEgg) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\VideoEgg (Adware.VideoEgg) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@videoegg.com/Publisher,version=1.5 (Adware.VideoEgg) -> No action taken.
HKEY_CURRENT_USER\Software\VideoEgg (Adware.VideoEgg) -> No action taken.
HKEY_CURRENT_USER\Software\MozillaPlugins\@videoegg.com/Publisher,version=1.5 (Adware.VideoEgg) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)




je viens de faire se scan (mode sans echec) j'ai tous supprimer et en venant poster le rapport sur le forum, que vois-je arriver en courant et oui la belle page vierge d'exploreur !!!!! lol s'est la seul chose qui reste cette page vierge d'exploreur qui vient de temps a autre alors que je surf en firefox !? comment faire partir cette fichu page vierge ? je refait un "Ccleaner" comme tu me le conseil @ très vite.
-------
Intel core 2 duo E6750 @ 2.67 / 4 Go ram Kingstone pc 6400 / Gforce 8800 GT 512 Mo / ASUS P5KC / Samsung 500 Go 16 Mo sata II / sonata III / L/GRAV PIONNER / Samsung Syncmaster 226BW 22 pouce 16/10 / Logitech Z-2300
bernard53
  La Mayenne-son calme -sa verdu
  :-)
  Posté le 23/06/2008 20:05:30       ?   @    
Voter pour ce message
Dis moi tu peux me faire un imp écran de cette fenêtre STP.

gros minet
  
  :-)
  Posté le 23/06/2008 20:13:37       ?   ^   @    
Voter pour ce message
ZUT juste avant de lire ton message elle est arriver ! bon je vais essayer de la capturer....
si non j'ai refait un ccleaner tous supprimer tous nettoyer clef de registre réparer.....
@ très vite
-------
Intel core 2 duo E6750 @ 2.67 / 4 Go ram Kingstone pc 6400 / Gforce 8800 GT 512 Mo / ASUS P5KC / Samsung 500 Go 16 Mo sata II / sonata III / L/GRAV PIONNER / Samsung Syncmaster 226BW 22 pouce 16/10 / Logitech Z-2300
gros minet
  
  :-)
  Posté le 23/06/2008 20:21:09       ?   ^   @    
Voter pour ce message
je l'ai mais je s'est plus comment metre une image dans le forum ?....
-------
Intel core 2 duo E6750 @ 2.67 / 4 Go ram Kingstone pc 6400 / Gforce 8800 GT 512 Mo / ASUS P5KC / Samsung 500 Go 16 Mo sata II / sonata III / L/GRAV PIONNER / Samsung Syncmaster 226BW 22 pouce 16/10 / Logitech Z-2300
bernard53
  La Mayenne-son calme -sa verdu
  :-)
  Posté le 23/06/2008 20:52:52       ?   @    
Voter pour ce message
Pour mettre une image sur un forum faire comme cela :
Vas sur ce site :

http://www.casimages.com/

Ensuite choisir le dossier ou l’image ce situe. Parcourir
Une fois cela fait valider en appuyant sur Mettre l’image sur internet

< inclued picture >

Une nouvelle fenêtre s’affiche.
Descendre jusqu'à Afficher directement l’image
Clique sur le lien qui se valide en bleu.

< inclued picture >

[:1chris70:1]
Puis touche Ctrl +C pour copier ce lien.
Voila il ne reste plus qu’à coller ce lien sur le forum. :bien:

:salut:
gros minet
  
  :-)
  Posté le 23/06/2008 21:03:06       ?   ^   @    
Voter pour ce message
< inclued picture >

voila l'image (lol) je s'est pas si tu vas voir la difference avec le fond du forum lol mais voila a quoi resemble la page vierge qui s'affiche quand je surf mais aussi !!! sur le bureau quand je surf pas ?

merci
-------
Intel core 2 duo E6750 @ 2.67 / 4 Go ram Kingstone pc 6400 / Gforce 8800 GT 512 Mo / ASUS P5KC / Samsung 500 Go 16 Mo sata II / sonata III / L/GRAV PIONNER / Samsung Syncmaster 226BW 22 pouce 16/10 / Logitech Z-2300
bernard53
  La Mayenne-son calme -sa verdu
  :-)
  Posté le 23/06/2008 21:30:48       ?   @    
Voter pour ce message
fait cela STP.

Télécharge hijackthis < inclued picture >
- poste un rapport.
Tuto + téléchargement


:salut:
gros minet
  
  :-)
  Posté le 24/06/2008 13:55:40       ?   ^   @    
Voter pour ce message
voila:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:55:13, on 24/06/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Acer\Acer VCM\AcerVCM.exe
C:\PROGRA~1\Magentic\bin\MgApp.exe
C:\Windows\system32\taskeng.exe
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Acer\Acer VCM\VC.exe
C:\Program Files\Acer\Acer VCM\acp2HID.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Acer VCM.lnk = ?
O4 - Global Startup: Empowering Technology Launcher.lnk = C:\Acer\Empowering Technology\eAPLauncher.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 5667 bytes
-------
Intel core 2 duo E6750 @ 2.67 / 4 Go ram Kingstone pc 6400 / Gforce 8800 GT 512 Mo / ASUS P5KC / Samsung 500 Go 16 Mo sata II / sonata III / L/GRAV PIONNER / Samsung Syncmaster 226BW 22 pouce 16/10 / Logitech Z-2300
bernard53
  La Mayenne-son calme -sa verdu
  :-)
  Posté le 24/06/2008 19:55:06       ?   @    
Voter pour ce message
Relance HijackThis > Do a system scan only > coche ces lignes: ensuite valides sur Fix checked
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - Global Startup: Acer VCM.lnk = ?
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll

redémarre ton pc ensuite et dis moi si tu as toujours ton soucis.

:salut:


:edit Sur cette fenêtre n'y as t'il vraiment aucune indication. :chepa:








-->Message édité par bernard53 le 24/06/2008 19:56:47<--
gros minet
  
  :-)
  Posté le 24/06/2008 21:51:17       ?   ^   @    
Voter pour ce message
< inclued picture >

< inclued picture >

< inclued picture >

voila plusieur image de la fenetre quand elle est la et comment je la fait partir...

j'ai fais se que tu m'a dit avec HijackThis mais je ne sais pas si sa a vraiment bien fonctionner car j'ai eu un ou deux message d'erreur quand j'ouvre HijackThis et quand je clic sur fix ?.... a voir par la suite, je tiens au courant si le problème perciste....

encore merci pour tout
-------
Intel core 2 duo E6750 @ 2.67 / 4 Go ram Kingstone pc 6400 / Gforce 8800 GT 512 Mo / ASUS P5KC / Samsung 500 Go 16 Mo sata II / sonata III / L/GRAV PIONNER / Samsung Syncmaster 226BW 22 pouce 16/10 / Logitech Z-2300
bernard53
  La Mayenne-son calme -sa verdu
  :-)
  Posté le 25/06/2008 12:57:27       ?   @    
Voter pour ce message
N'oublies pas de faire les demandes : Faire cela UAC désactivé

Désolé mais je ne vois pas ce qui est marqué dans les propriété de cette fenêtre.
:chepa:

Cette page provient que d'internet ou pas?

Bon si cela est le cas, essai cela.
Ouvre IE7>Outils>Options Internet>Onglet avancé puis faire REINITIALISER.

:salut:

gros minet
  
  :-)
  Posté le 25/06/2008 20:46:01       ?   ^   @    
Voter pour ce message
salut merci pour ton aide depuis le scan HijackThis pas de page vierge, mais sa ne fais que un jour attendons demain, la page vierge peux également apparaitre sur le bureau windows sans que l'on surf.

si non je voulais savoir comment faire la restauration du système propre.
tu m'aivais dit de:

"1- Valides les touches Windows et Pause en même temps."

mais je ne comprends pas se que tu veux dire quel touche exactement ?

merci
-------
Intel core 2 duo E6750 @ 2.67 / 4 Go ram Kingstone pc 6400 / Gforce 8800 GT 512 Mo / ASUS P5KC / Samsung 500 Go 16 Mo sata II / sonata III / L/GRAV PIONNER / Samsung Syncmaster 226BW 22 pouce 16/10 / Logitech Z-2300
bernard53
  La Mayenne-son calme -sa verdu
  :-)
  Posté le 25/06/2008 21:02:46       ?   @    
Voter pour ce message
bon attendons avant de crier victoire pour cette page blanche. :lol:

sinon touche windows. "au milieu"
< inclued picture >


Touche Pause."en haut a droite"

< inclued picture >

:salut:
-->Message édité par bernard53 le 25/06/2008 21:03:19<--
gros minet
  
  :-)
  Posté le 26/06/2008 19:15:47       ?   ^   @    
Voter pour ce message
hello, ok pour les touches, j'avais bien fais sa (sur mon pc sa marche (xp sp2)) mais sur le portable de ma femme (le pc qui était infecté) sa ne marche pas, il y a bien la touche windows et "une" touche pause mais sa fonctionne pas sa ouvre le menu win (normal).

pour le moment toujours pas de page vierge !!!! ? a suivre ??? :salut:

merci.
-->Message édité par gros minet le 26/06/2008 19:16:25<--
-------
Intel core 2 duo E6750 @ 2.67 / 4 Go ram Kingstone pc 6400 / Gforce 8800 GT 512 Mo / ASUS P5KC / Samsung 500 Go 16 Mo sata II / sonata III / L/GRAV PIONNER / Samsung Syncmaster 226BW 22 pouce 16/10 / Logitech Z-2300
bernard53
  La Mayenne-son calme -sa verdu
  :-)
  Posté le 26/06/2008 19:55:13       ?   @    
Voter pour ce message
Pour le pc de ta femme fait cela a la place.

Cliquez sur le menu Démarrer, pointez sur Programmes, puis sur Accessoires, puis sur Outils système, et enfin cliquez sur Restauration du système.

:salut:

:edit bon signe pour la page blanche. :lol:
gros minet
  
  :-)
  Posté le 30/06/2008 20:44:17       ?   ^   @    
Voter pour ce message
salut la page vierge est toujour présente, mais elle apparait une fois ou 2 de temps en temps... je ne sais pas quoi faire pour ça, si tu as une solution un jour prévien moi ;-)

si non depuis peu on a un prob avec la connection sans fil de notre pc portable, avant la connection en wifi etait automatique (le pc se connectait tout seul au net) maintenent on dois appuyer sur une touche sur le clavier pour se connecter comment sela se fais ?

merci
-------
Intel core 2 duo E6750 @ 2.67 / 4 Go ram Kingstone pc 6400 / Gforce 8800 GT 512 Mo / ASUS P5KC / Samsung 500 Go 16 Mo sata II / sonata III / L/GRAV PIONNER / Samsung Syncmaster 226BW 22 pouce 16/10 / Logitech Z-2300
bernard53
  La Mayenne-son calme -sa verdu
  :-)
  Posté le 30/06/2008 21:03:34       ?   @    
Voter pour ce message
dis moi tu peux remettre en plus visible et que celle ci cette fenêtre.

< inclued picture >

:salut:
gros minet
  
  :-)
  Posté le 01/07/2008 03:24:08       ?   ^   @    
Voter pour ce message
oui je vais voir je passerai se soir bye ;-)
-------
Intel core 2 duo E6750 @ 2.67 / 4 Go ram Kingstone pc 6400 / Gforce 8800 GT 512 Mo / ASUS P5KC / Samsung 500 Go 16 Mo sata II / sonata III / L/GRAV PIONNER / Samsung Syncmaster 226BW 22 pouce 16/10 / Logitech Z-2300
gros minet
  
  :-)
  Posté le 02/07/2008 17:40:01       ?   ^   @    
Voter pour ce message
hello en se moment la page vierge se fais rare ? (tantt mieux) donc pas possible de la imp.ecran...

si non sais tu pour-quoi notre connection wifi sur notre portable ne se fais plus toute seul ??? maintenent on dois a chaque fois appuyer pleins de fois sur le bouton du clavier pour réussir a obtenir une connection internet sans fil ?

Merci.
-------
Intel core 2 duo E6750 @ 2.67 / 4 Go ram Kingstone pc 6400 / Gforce 8800 GT 512 Mo / ASUS P5KC / Samsung 500 Go 16 Mo sata II / sonata III / L/GRAV PIONNER / Samsung Syncmaster 226BW 22 pouce 16/10 / Logitech Z-2300
bernard53
  La Mayenne-son calme -sa verdu
  :-)
  Posté le 02/07/2008 17:52:15       ?   @    
Voter pour ce message
gros minet a écrit :
hello en se moment la page vierge se fais rare ? (tantt mieux) donc pas possible de la imp.ecran...

si non sais tu pour-quoi notre connection wifi sur notre portable ne se fais plus toute seul ??? maintenent on dois a chaque fois appuyer pleins de fois sur le bouton du clavier pour réussir a obtenir une connection internet sans fil ?

Merci.

:hello: Oui je ne t'ais pas oublier a se sujet mais rien de trouver pour cela.

Si je trouve une info je te le marque.

:salut:
bernard53
  La Mayenne-son calme -sa verdu
  :-)
  Posté le 02/07/2008 21:02:17       ?   @    
Voter pour ce message
:edit

Vérifies cela a tout hasard.

Rendez vous dans le menu Démarrer, puis Exécuter. Ici, on va saisir la commande "services.msc".
Vous obtenez une fenêtre contenant tous les services locaux de windows.

Dans cette liste, on va rechercher le service correspondant : "Service liste de réseau". Une fois cette ligne repérée, faites un clic droit puis Propriétés. Vérifiez ici deux choses :

Type de démarrage : Vérifiez que vous êtes bien sur "Automatique", sinon indiquez "Automatique".

Statut du service : il doit indiquer "Démarré", si ce n'est pas le cas cliquez sur le bouton "Démarrer" juste en dessous.


Une fois ceci effectué, validez sur "Ok", puis refermez les différentes fenêtres ouvertes.


:salut: