Bonjour
1- Mon premier problème est que je ne suis plus capable de faire le a comercial pour les adresses email. Avant shift + 2 marchait après il ne fonctionnait plus, donc après c'était ctrl + alt + 2 et ca fonctionait, mais maintenant n'y un n'y l'autre ne fonctionne et quand je fait ctrl + alt + 2 je perd toute les pages internets ouverte et même MSN..
comment faire ? pour règler le problème.
2- Mon deuxième problème est que j'ai un virus au nom de TClock situé dans mon disque dur dans program files dans le dossier TClock. AVG ne le détecte pas et pourtant il est à jour et c'est la version 8. Il est impossible de le suprimer
comment faire pour m'en débarasser?
3- Mon troisième problème est que mon ordinateur utilise beaucoup de Ram, j'aimerais minimaliser son utilisation, car elle est utilisé 52% et même parfois 70% 80%.
comment permetre une libération ?
aussi configurer son utilisation.
Merci d'avance
Problème de touche, virus TClock...(BIENTOT RÉSOLU)
Problème de touche, virus TClock...(BIENTOT RÉSOLU)
Last edited by kevdem on 05 Jun 2008, 00:06, edited 1 time in total.
tclock cest un programme? que vous avez installer? désinstaller le> http://www.clubic.com/telecharger-fiche ... clock.html
peuetre je sais pas a vérifier tclock modifie peuetre le clavier
aller voir pour le clavier tuto ici> http://support.iro.umontreal.ca/doku.ph ... el:clavier
pour votre ordinateur qui utilise beaucoup de Ram
cest pas votre antivirus qui configurer pour scanné l ordinateur
automatique au démarrage de votre session
si cest pas la cas téléchargé hijackthis ici> http://www.infos-du-net.com/telecharger ... 1-454.html
démarrer HijackThis en suite clické sur Cliquer sur "Do a system scan and save a logfile"
et faite copie collé du log ici sur le forum
tu t6o sur hijackthis ici> http://www.pcentraide.com/index.php?showtopic=796
peuetre je sais pas a vérifier tclock modifie peuetre le clavier
aller voir pour le clavier tuto ici> http://support.iro.umontreal.ca/doku.ph ... el:clavier
pour votre ordinateur qui utilise beaucoup de Ram
cest pas votre antivirus qui configurer pour scanné l ordinateur
automatique au démarrage de votre session
si cest pas la cas téléchargé hijackthis ici> http://www.infos-du-net.com/telecharger ... 1-454.html
démarrer HijackThis en suite clické sur Cliquer sur "Do a system scan and save a logfile"
et faite copie collé du log ici sur le forum
tu t6o sur hijackthis ici> http://www.pcentraide.com/index.php?showtopic=796


Pour le virus TClock le problème est reglé mais maintenant pour le clavier il n'est pas question de la langue car même en anglais ou en francais le problème persiste et mon clavier est à jour. Même si le virus TClock est suprimer les fenêtres ce ferme toujours quand je tente de le faire???
comment faire pour être capable de r'avoir mon a comercial
Voilà le log pour ma quetions sur la Ram j'espère que tu pourras m'aider merci!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:50:04, on 2008-05-26
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\3Com_DMI\3CDMINIC.EXE
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Visual Networks\Visual IP InSight\Sympatico Consumer\IPClient.exe
C:\Program Files\Visual Networks\Visual IP InSight\Sympatico Consumer\IPMon32.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2F1.EXE
C:\Program Files\EPSON\Ink Monitor\InkMonitor.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\PROGRA~1\LEXMAR~1\ACMonitor_X84-X85.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\Microsoft IntelliType Pro\itype.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
c:\Program Files\Microsoft IntelliType Pro\dpupdchk.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\3com\Connection Assistant\bin\mpbtn.exe
C:\Program Files\Visual Networks\Visual IP InSight\Sympatico Consumer\IPClient.exe
C:\Program Files\BitComet\BitComet.exe
C:\Documents and Settings\pewee\Bureau\bonbonx.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.toile.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IPInSightLAN 01] "C:\Program Files\Visual Networks\Visual IP InSight\Sympatico Consumer\IPClient.exe" -l
O4 - HKLM\..\Run: [IPInSightMonitor 01] "C:\Program Files\Visual Networks\Visual IP InSight\Sympatico Consumer\IPMon32.exe"
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2F1.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB001" /M "Stylus Photo R300"
O4 - HKLM\..\Run: [Ink Monitor] C:\Program Files\EPSON\Ink Monitor\InkMonitor.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Lexmark X84-X85 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X84-X85.exe
O4 - HKLM\..\Run: [Lexmark X84-X85 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X84-X85.exe
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.EXE -off
O4 - HKLM\..\Run: [TrayServer] C:\Program Files\MAGIX\Video_deluxe_2008_e-version\TrayServer.exe
O4 - HKLM\..\Run: [itype] "c:\Program Files\Microsoft IntelliType Pro\itype.exe"
O4 - HKCU\..\Run: [TClock.exe] C:\Program Files\TClock\tclock_install.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [RAMSaverPro] c:\Program Files\Godlike Developers\RAM Saver Pro\ramsaverpro.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: 3Com Connection Assistant.lnk = C:\Program Files\3com\Connection Assistant\bin\matcli.exe
O4 - Global Startup: Event Reminder.lnk = C:\Program Files\Broderbund\PrintMaster\PMremind.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windows ... 8904183640
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDow ... eqlab2.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{07CB8FC7-3323-4C93-98ED-1D6B26F4BFAB}: NameServer = 85.255.115.154,85.255.112.10
O17 - HKLM\System\CCS\Services\Tcpip\..\{41584E9A-35CE-4D9B-B660-084C72944567}: Domain = sympatico.ca
O17 - HKLM\System\CCS\Services\Tcpip\..\{41584E9A-35CE-4D9B-B660-084C72944567}: NameServer = 85.255.115.154,85.255.112.10
O17 - HKLM\System\CCS\Services\Tcpip\..\{BC256610-E4B8-4BDB-A5A1-2DAD959A7FAC}: NameServer = 85.255.115.154,85.255.112.10
O17 - HKLM\System\CCS\Services\Tcpip\..\{BD8D1AE2-269A-451E-BE5A-36D413A34AE3}: NameServer = 85.255.115.154 85.255.112.10
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.154 85.255.112.10
O17 - HKLM\System\CS1\Services\Tcpip\..\{07CB8FC7-3323-4C93-98ED-1D6B26F4BFAB}: NameServer = 85.255.115.154,85.255.112.10
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.154 85.255.112.10
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: 3Com DMI Agent (3ComDMIService) - 3Com Corporation - C:\WINDOWS\System32\3Com_DMI\3CDMINIC.EXE
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MS NET Service - Unknown owner - C:\WINDOWS\wiadss.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
--
End of file - 9297 bytes
Aussi j'ai remarquer la présence de lsass.exe dans prosessus et bien des gens dise que c'est un vers sasser et d'autre dise qu'il est normal d'avoir le fichier mais qu'il peut en effet atraper le vers sasser
Éclairé moi dois-je m'en débarasser.
Merci de vouloir m'aider
comment faire pour être capable de r'avoir mon a comercial
Voilà le log pour ma quetions sur la Ram j'espère que tu pourras m'aider merci!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:50:04, on 2008-05-26
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\3Com_DMI\3CDMINIC.EXE
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Visual Networks\Visual IP InSight\Sympatico Consumer\IPClient.exe
C:\Program Files\Visual Networks\Visual IP InSight\Sympatico Consumer\IPMon32.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2F1.EXE
C:\Program Files\EPSON\Ink Monitor\InkMonitor.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\PROGRA~1\LEXMAR~1\ACMonitor_X84-X85.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\Microsoft IntelliType Pro\itype.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
c:\Program Files\Microsoft IntelliType Pro\dpupdchk.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\3com\Connection Assistant\bin\mpbtn.exe
C:\Program Files\Visual Networks\Visual IP InSight\Sympatico Consumer\IPClient.exe
C:\Program Files\BitComet\BitComet.exe
C:\Documents and Settings\pewee\Bureau\bonbonx.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.toile.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IPInSightLAN 01] "C:\Program Files\Visual Networks\Visual IP InSight\Sympatico Consumer\IPClient.exe" -l
O4 - HKLM\..\Run: [IPInSightMonitor 01] "C:\Program Files\Visual Networks\Visual IP InSight\Sympatico Consumer\IPMon32.exe"
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2F1.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB001" /M "Stylus Photo R300"
O4 - HKLM\..\Run: [Ink Monitor] C:\Program Files\EPSON\Ink Monitor\InkMonitor.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Lexmark X84-X85 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X84-X85.exe
O4 - HKLM\..\Run: [Lexmark X84-X85 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X84-X85.exe
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.EXE -off
O4 - HKLM\..\Run: [TrayServer] C:\Program Files\MAGIX\Video_deluxe_2008_e-version\TrayServer.exe
O4 - HKLM\..\Run: [itype] "c:\Program Files\Microsoft IntelliType Pro\itype.exe"
O4 - HKCU\..\Run: [TClock.exe] C:\Program Files\TClock\tclock_install.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [RAMSaverPro] c:\Program Files\Godlike Developers\RAM Saver Pro\ramsaverpro.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: 3Com Connection Assistant.lnk = C:\Program Files\3com\Connection Assistant\bin\matcli.exe
O4 - Global Startup: Event Reminder.lnk = C:\Program Files\Broderbund\PrintMaster\PMremind.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windows ... 8904183640
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDow ... eqlab2.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{07CB8FC7-3323-4C93-98ED-1D6B26F4BFAB}: NameServer = 85.255.115.154,85.255.112.10
O17 - HKLM\System\CCS\Services\Tcpip\..\{41584E9A-35CE-4D9B-B660-084C72944567}: Domain = sympatico.ca
O17 - HKLM\System\CCS\Services\Tcpip\..\{41584E9A-35CE-4D9B-B660-084C72944567}: NameServer = 85.255.115.154,85.255.112.10
O17 - HKLM\System\CCS\Services\Tcpip\..\{BC256610-E4B8-4BDB-A5A1-2DAD959A7FAC}: NameServer = 85.255.115.154,85.255.112.10
O17 - HKLM\System\CCS\Services\Tcpip\..\{BD8D1AE2-269A-451E-BE5A-36D413A34AE3}: NameServer = 85.255.115.154 85.255.112.10
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.154 85.255.112.10
O17 - HKLM\System\CS1\Services\Tcpip\..\{07CB8FC7-3323-4C93-98ED-1D6B26F4BFAB}: NameServer = 85.255.115.154,85.255.112.10
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.154 85.255.112.10
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: 3Com DMI Agent (3ComDMIService) - 3Com Corporation - C:\WINDOWS\System32\3Com_DMI\3CDMINIC.EXE
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MS NET Service - Unknown owner - C:\WINDOWS\wiadss.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
--
End of file - 9297 bytes
Aussi j'ai remarquer la présence de lsass.exe dans prosessus et bien des gens dise que c'est un vers sasser et d'autre dise qu'il est normal d'avoir le fichier mais qu'il peut en effet atraper le vers sasser
Éclairé moi dois-je m'en débarasser.
Merci de vouloir m'aider
ha oui je me souvient de votre log
avez vous finalement fait un scanne en ligne avec panda?
http://www.pandasecurity.com/france/
dans hijackthis tout les lignes 017 avec ce ip 85.255.115.154 85.255.112.10 si cest pas votre ip selectionnez cest ligne
et clické fix checked
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.154 85.255.112.10
meme chose pour cette ligne
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
et cette ligne aussi
O23 - Service: MS NET Service - Unknown owner - C:\WINDOWS\wiadss.exe (file missing) selectionnez et clické fix checked
et tclock vous l avez désinstaller? et redemarrer l ordinateur?
pour le reste je vais attendre le resultas de panda
que vous allez écrire ici
pour le clavier on va y revenire
avez vous finalement fait un scanne en ligne avec panda?
http://www.pandasecurity.com/france/
dans hijackthis tout les lignes 017 avec ce ip 85.255.115.154 85.255.112.10 si cest pas votre ip selectionnez cest ligne
et clické fix checked
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.154 85.255.112.10
meme chose pour cette ligne
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
et cette ligne aussi
O23 - Service: MS NET Service - Unknown owner - C:\WINDOWS\wiadss.exe (file missing) selectionnez et clické fix checked
et tclock vous l avez désinstaller? et redemarrer l ordinateur?
pour le reste je vais attendre le resultas de panda
que vous allez écrire ici
pour le clavier on va y revenire


Voilà j'ai fait le scan et voici ce qui ma été sortie.
Dans les Menaces:
-Generic Trojan Virus Latent(e)
-Adware/Maxifil... Adware (logiciel publicitaire) Latent(e)
- adware/winad Adware (logiciel publicitaire) Latent(e)
-Cookie/Xiti Cookie de surveillance Latent(e)
-Spyware/New Logiciel espion Latent(e)
-Cookie/Serving... Cookie de surveillance Latent(e)
-Cookie/Mediapl... Cookie de surveillance Latent(e)
- Cookie/YieldMa... Cookie de surveillance Latent(e)
-Cookie/Serving... Cookie de surveillance Latent(e)
-Exploit/iFrame Outil de piratage Latent(e)
- Cookie/Overtur... Cookie de surveillance Latent(e)
-Generic Adware Logiciel espion Latent(e)
- HackTool/SRunn... Outil de piratage Latent(e)
-adware/wupd Adware (logiciel publicitaire) Latent(e)
- Cookie/RealMed... Cookie de surveillance Latent(e)
-Cookie/Atlas D... Cookie de surveillance Latent(e)
-Cookie/PointRo... Cookie de surveillance Latent(e)
-Cookie/Doublec... Cookie de surveillance Latent(e)
-Cookie/MetriWe... Cookie de surveillance Latent(e)
Dans les Vulnérabilités:
MS07-061 Elevée +Infos
MS06-013 Elevée +Infos
MS08-002 Moyenne +Infos
MS07-035 Elevée +Infos
MS06-072 Elevée +Infos
MS08-001 Moyenne +Infos
MS07-008 Elevée +Infos
MS07-033 Elevée +Infos
MS07-007 Elevée +Infos
MS06-022 Elevée +Infos
MS07-069 Elevée +Infos
MS07-022 Elevée +Infos
MS07-006 Moyenne +Infos
MS06-021 Elevée +Infos
MS07-031 Elevée +Infos
MS07-021 Elevée +Infos
MS06-042 Elevée +Infos
MS07-067 Elevée +Infos
MS07-050 Elevée +Infos
MS07-020 Elevée +Infos
MS07-019 Elevée +Infos
MS07-017 Elevée +Infos
MS07-058 Elevée +Infos
MS07-064 Elevée +Infos
MS07-057 Elevée +Infos
MS07-027 Elevée +Infos
MS07-016 Elevée +Infos
MS06-070 Elevée +Infos
MS07-046 Elevée +Infos
MS06-055 Elevée +Infos
MS07-045 Elevée +Infos
MS06-067 Elevée +Infos
MS07-043 Elevée +Infos
MS07-013 Elevée +Infos
MS07-012 Elevée +Infos
MS06-076 Elevée +Infos
MS07-011 Elevée +Infos
MS06-075 Moyenne +Infos
J'aimerais savoir si une ram de spectek de 128mb pc133 peu fonctionner avec ma mother board qui est une asus p4p8x
j'aimerais voir si les problème vien du fait que j'ai que 512 de memoire, donc je veut en ajouté une que j'ai déja mais j'ai peur que si je la mets bien que mon ordi bugs....
merci j'attend tes réponses.
Dans les Menaces:
-Generic Trojan Virus Latent(e)
-Adware/Maxifil... Adware (logiciel publicitaire) Latent(e)
- adware/winad Adware (logiciel publicitaire) Latent(e)
-Cookie/Xiti Cookie de surveillance Latent(e)
-Spyware/New Logiciel espion Latent(e)
-Cookie/Serving... Cookie de surveillance Latent(e)
-Cookie/Mediapl... Cookie de surveillance Latent(e)
- Cookie/YieldMa... Cookie de surveillance Latent(e)
-Cookie/Serving... Cookie de surveillance Latent(e)
-Exploit/iFrame Outil de piratage Latent(e)
- Cookie/Overtur... Cookie de surveillance Latent(e)
-Generic Adware Logiciel espion Latent(e)
- HackTool/SRunn... Outil de piratage Latent(e)
-adware/wupd Adware (logiciel publicitaire) Latent(e)
- Cookie/RealMed... Cookie de surveillance Latent(e)
-Cookie/Atlas D... Cookie de surveillance Latent(e)
-Cookie/PointRo... Cookie de surveillance Latent(e)
-Cookie/Doublec... Cookie de surveillance Latent(e)
-Cookie/MetriWe... Cookie de surveillance Latent(e)
Dans les Vulnérabilités:
MS07-061 Elevée +Infos
MS06-013 Elevée +Infos
MS08-002 Moyenne +Infos
MS07-035 Elevée +Infos
MS06-072 Elevée +Infos
MS08-001 Moyenne +Infos
MS07-008 Elevée +Infos
MS07-033 Elevée +Infos
MS07-007 Elevée +Infos
MS06-022 Elevée +Infos
MS07-069 Elevée +Infos
MS07-022 Elevée +Infos
MS07-006 Moyenne +Infos
MS06-021 Elevée +Infos
MS07-031 Elevée +Infos
MS07-021 Elevée +Infos
MS06-042 Elevée +Infos
MS07-067 Elevée +Infos
MS07-050 Elevée +Infos
MS07-020 Elevée +Infos
MS07-019 Elevée +Infos
MS07-017 Elevée +Infos
MS07-058 Elevée +Infos
MS07-064 Elevée +Infos
MS07-057 Elevée +Infos
MS07-027 Elevée +Infos
MS07-016 Elevée +Infos
MS06-070 Elevée +Infos
MS07-046 Elevée +Infos
MS06-055 Elevée +Infos
MS07-045 Elevée +Infos
MS06-067 Elevée +Infos
MS07-043 Elevée +Infos
MS07-013 Elevée +Infos
MS07-012 Elevée +Infos
MS06-076 Elevée +Infos
MS07-011 Elevée +Infos
MS06-075 Moyenne +Infos
J'aimerais savoir si une ram de spectek de 128mb pc133 peu fonctionner avec ma mother board qui est une asus p4p8x
j'aimerais voir si les problème vien du fait que j'ai que 512 de memoire, donc je veut en ajouté une que j'ai déja mais j'ai peur que si je la mets bien que mon ordi bugs....
merci j'attend tes réponses.
votre windows est pas a jours
et vous avez des Outil de piratage
HackTool/SRunn... et autre installer son votre ordinateur
cherché plus pour le manque de mémoire
vous avez plien de faille dans votre windows une vrais passoire
EX> ms07-061 cette mise a jours pas installer date de 13 novembre 2007
pourquoi vous téléchargé pas les mises a jours de windows?????je vous le demande meme si jai une idée pourquoi!!!!!!
>>le mieux cest de formaté<<et réinstaller un windows (L)
et faire tout les mises a jours
et arreté le p2p........(BitComet)
et vous avez des Outil de piratage
HackTool/SRunn... et autre installer son votre ordinateur
cherché plus pour le manque de mémoire
vous avez plien de faille dans votre windows une vrais passoire
EX> ms07-061 cette mise a jours pas installer date de 13 novembre 2007
pourquoi vous téléchargé pas les mises a jours de windows?????je vous le demande meme si jai une idée pourquoi!!!!!!
>>le mieux cest de formaté<<et réinstaller un windows (L)
et faire tout les mises a jours
et arreté le p2p........(BitComet)



Est ce que vider mon disque dur au complet et réinstaler mon windows en effectuant les mises a jour après serait une solution simple
pour les virus-trojan generic
-TClock
C'est ok j'ai reglé ca et pour le @ comercial aussi
je crois que oui le formatage est la solution ya trop de mises a jours de sécurité a installer
et vous avez des traces du virus Net-Worm.Win32.Kolabc.b worm.
plus actif mais ya surment fait des domages dans sys root%WinDir%
en peut toujours supprimé tout cest virus que vous avez spyware et rootkit
e.t.c mais a ce point infecté cest moin de trouble supprimé tout les partition de windows et formaté(moi je trouve cest la solution)
votre windows est tres malade
si vous formaté réinstaller windows installer tout les pilotes de la carte mere
carte vidéo et de son e.t.c
en suite installer un antivirus un trial comme Panda Antivirus + Firewall 2008 >> ici http://www.pandasecurity.com/france/hom ... -firewall/
faite un scanne complet de l ordinateur voir si il ya encore des traces
sur le disque dur de virus et autres
en suite aller directement sur microsoft update clické sur démarrer en suite sur aide et support et sur> Maintenez votre ordinateur à jour avec Windows Update et téléchargé tout les mises a jours pour votre windows
un coup terminé d installer tout les mises a jours de windows
la vous pouvez désinstaller Panda Antivirus + Firewall 2008
et revenire avec avg8.0 gratuit
ou gardez panda jusqua la fin du trial de 30jours si il ralenti pas trop votre pc a votre gout
(p.s faite tout dans l ordre et votre ordinateur devrais beaucoup mieux roulé par la suite)
attention aussi si vous réinstaller vos jeux ou autre que vous avez peuetre gravé avec le jackpot de virus
scannez vos cd ou dvd avant avec votre antivirus!!!!!!!!!! de les installer
et vous avez des traces du virus Net-Worm.Win32.Kolabc.b worm.
plus actif mais ya surment fait des domages dans sys root%WinDir%
en peut toujours supprimé tout cest virus que vous avez spyware et rootkit
e.t.c mais a ce point infecté cest moin de trouble supprimé tout les partition de windows et formaté(moi je trouve cest la solution)
votre windows est tres malade
si vous formaté réinstaller windows installer tout les pilotes de la carte mere
carte vidéo et de son e.t.c
en suite installer un antivirus un trial comme Panda Antivirus + Firewall 2008 >> ici http://www.pandasecurity.com/france/hom ... -firewall/
faite un scanne complet de l ordinateur voir si il ya encore des traces
sur le disque dur de virus et autres
en suite aller directement sur microsoft update clické sur démarrer en suite sur aide et support et sur> Maintenez votre ordinateur à jour avec Windows Update et téléchargé tout les mises a jours pour votre windows
un coup terminé d installer tout les mises a jours de windows
la vous pouvez désinstaller Panda Antivirus + Firewall 2008
et revenire avec avg8.0 gratuit
ou gardez panda jusqua la fin du trial de 30jours si il ralenti pas trop votre pc a votre gout
(p.s faite tout dans l ordre et votre ordinateur devrais beaucoup mieux roulé par la suite)
attention aussi si vous réinstaller vos jeux ou autre que vous avez peuetre gravé avec le jackpot de virus



ok bien merci je vais faire le reset seulement, est ce que tu peut m'expliquer comment faire pour ne pas négliger aucun détails.
donc remetre le disque dur a zéro et pour le reste je devrait me drébrouiller, car je l'ai déja fait ...aussi quand vient le temps de partition du disque lors de l'instalation du windows quoi faire, je veut que tout soie comme un neuf ...d'une certaine facon, car elle as déja servi
merci GRANDEMENT!
donc remetre le disque dur a zéro et pour le reste je devrait me drébrouiller, car je l'ai déja fait ...aussi quand vient le temps de partition du disque lors de l'instalation du windows quoi faire, je veut que tout soie comme un neuf ...d'une certaine facon, car elle as déja servi
merci GRANDEMENT!
ya un bon tuto ici sur le site en image en plus
>>>> viewtopic.php?t=724
demarrage du pc avec le cd de windows inséré ->il faut suivre les instructions pour l'installation de windows. tu pourras a un moment supprimer les partitions (dont celle de windows)
et formaté en NTFS
autre tuto ici>> http://www.vulgarisation-informatique.c ... que-xp.php
p.s vous avez des problemes a formaté revenez ici
>>>> viewtopic.php?t=724
demarrage du pc avec le cd de windows inséré ->il faut suivre les instructions pour l'installation de windows. tu pourras a un moment supprimer les partitions (dont celle de windows)
et formaté en NTFS
autre tuto ici>> http://www.vulgarisation-informatique.c ... que-xp.php
p.s vous avez des problemes a formaté revenez ici

