Depuis plusieurs mois, mon processeur gèle régulièrement.
etc
Depuis quelques semaines, irrégulièrement, info de redémarrage, le
"NT-Service... ?" me prie de tout fermer, mon ordinateur va redémarrer dans
une minute,
etc.
Où chercher, que chercher ?
Depuis plusieurs mois, mon processeur gèle régulièrement.
etc
Depuis quelques semaines, irrégulièrement, info de redémarrage, le
"NT-Service... ?" me prie de tout fermer, mon ordinateur va redémarrer dans
une minute,
etc.
Où chercher, que chercher ?
Depuis plusieurs mois, mon processeur gèle régulièrement.
etc
Depuis quelques semaines, irrégulièrement, info de redémarrage, le
"NT-Service... ?" me prie de tout fermer, mon ordinateur va redémarrer dans
une minute,
etc.
Où chercher, que chercher ?
Bonjour *Jean-Didier* vous avez écrit :Depuis plusieurs mois, mon processeur gèle régulièrement.
etc
N'aurais-tu pas désactivé ton PF à un moment donné ou plusieurs fois ?
Pour être infecté par un vers ça prend même pas 5 minutes sans PF....
*Ton problème ressemble étrangement à une infection par blaster*
*ce qui plutôt étrange pour qq 1 qui a le SP2...*
pas forcément, le semble infecté depuis plusieurs semaines, donc
Bonjour *Jean-Didier* vous avez écrit :
Depuis plusieurs mois, mon processeur gèle régulièrement.
etc
N'aurais-tu pas désactivé ton PF à un moment donné ou plusieurs fois ?
Pour être infecté par un vers ça prend même pas 5 minutes sans PF....
*Ton problème ressemble étrangement à une infection par blaster*
*ce qui plutôt étrange pour qq 1 qui a le SP2...*
pas forcément, le semble infecté depuis plusieurs semaines, donc
Bonjour *Jean-Didier* vous avez écrit :Depuis plusieurs mois, mon processeur gèle régulièrement.
etc
N'aurais-tu pas désactivé ton PF à un moment donné ou plusieurs fois ?
Pour être infecté par un vers ça prend même pas 5 minutes sans PF....
*Ton problème ressemble étrangement à une infection par blaster*
*ce qui plutôt étrange pour qq 1 qui a le SP2...*
pas forcément, le semble infecté depuis plusieurs semaines, donc
"Claude LaFrenière[climenole]" a écrit dans le
message de news:Bonjour *Jean-Didier* vous avez écrit :Depuis plusieurs mois, mon processeur gèle régulièrement.
etc
N'aurais-tu pas désactivé ton PF à un moment donné ou plusieurs fois ?
Pour être infecté par un vers ça prend même pas 5 minutes sans PF....
*Ton problème ressemble étrangement à une infection par blaster*
*ce qui plutôt étrange pour qq 1 qui a le SP2...*
pas forcément, le semble infecté depuis plusieurs semaines, donc
certainement avant l'installe de SP2, non ?
"Claude LaFrenière[climenole]" <climenole@gulliver.org> a écrit dans le
message de news: x0aovq7e69fn.ufdhc1566s8x.dlg@40tude.net...
Bonjour *Jean-Didier* vous avez écrit :
Depuis plusieurs mois, mon processeur gèle régulièrement.
etc
N'aurais-tu pas désactivé ton PF à un moment donné ou plusieurs fois ?
Pour être infecté par un vers ça prend même pas 5 minutes sans PF....
*Ton problème ressemble étrangement à une infection par blaster*
*ce qui plutôt étrange pour qq 1 qui a le SP2...*
pas forcément, le semble infecté depuis plusieurs semaines, donc
certainement avant l'installe de SP2, non ?
"Claude LaFrenière[climenole]" a écrit dans le
message de news:Bonjour *Jean-Didier* vous avez écrit :Depuis plusieurs mois, mon processeur gèle régulièrement.
etc
N'aurais-tu pas désactivé ton PF à un moment donné ou plusieurs fois ?
Pour être infecté par un vers ça prend même pas 5 minutes sans PF....
*Ton problème ressemble étrangement à une infection par blaster*
*ce qui plutôt étrange pour qq 1 qui a le SP2...*
pas forcément, le semble infecté depuis plusieurs semaines, donc
certainement avant l'installe de SP2, non ?
pas forcément, le semble infecté depuis plusieurs semaines, donc
certainement avant l'installe de SP2, non ?
pas forcément, le semble infecté depuis plusieurs semaines, donc
certainement avant l'installe de SP2, non ?
pas forcément, le semble infecté depuis plusieurs semaines, donc
certainement avant l'installe de SP2, non ?
Bonjour *grodep* qui nous a ditpas forcément, le semble infecté depuis plusieurs semaines, donc
certainement avant l'installe de SP2, non ?
il n'y a aucun rapport entre Sasser et SP2 ??????????????????,,,
jene comprend pas ce que tu veux dire
et avant sasser il y en a eu 2 autres
--
@++++Jceel
En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company
Bonjour *grodep* qui nous a dit
pas forcément, le semble infecté depuis plusieurs semaines, donc
certainement avant l'installe de SP2, non ?
il n'y a aucun rapport entre Sasser et SP2 ??????????????????,,,
jene comprend pas ce que tu veux dire
et avant sasser il y en a eu 2 autres
--
@++++Jceel
En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company
Bonjour *grodep* qui nous a ditpas forcément, le semble infecté depuis plusieurs semaines, donc
certainement avant l'installe de SP2, non ?
il n'y a aucun rapport entre Sasser et SP2 ??????????????????,,,
jene comprend pas ce que tu veux dire
et avant sasser il y en a eu 2 autres
--
@++++Jceel
En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company
Bonjour *Jean-Didier* vous avez écrit :Depuis plusieurs mois, mon processeur gèle régulièrement.
etcDepuis quelques semaines, irrégulièrement, info de redémarrage, le
"NT-Service... ?" me prie de tout fermer, mon ordinateur va redémarrer dans
une minute,
etc.Où chercher, que chercher ?
1- Tu as un Anti-virus , McAfee je crois ...
est-il à jour ?
est-il paramétré pour la surveillance "on access" i.e résidente en mémoire ?
2- Quel pare-feu utilises-tu ?
As-tu vérifié s'il est "stealth" ?
Vérifie là:
https://www.grc.com/x/ne.dll?bh0bkyd2
TOUT doit être vert ...
N'aurais-tu pas désactivé ton PF à un moment donné ou plusieurs fois ?
Pour être infecté par un vers ça prend même pas 5 minutes sans PF....
*Ton problème ressemble étrangement à une infection par blaster*
*ce qui plutôt étrange pour qq 1 qui a le SP2...*
Si ton PC Zombie te donne encore ce message de redémarrage fait ceci pour
l'empêcher :
Démarrer ( le machin vert en bas à gauche)
exécuter
shutdown -a
Cette commande arrête le redémarrage.
3- Mon cher je ne sais pas par quel bout te ramasser ! :-(((
a- ton PC est un PC Zombie : pas sécurisé et probablement infecté par une
collection complète de maliciels ...
b- tu connais mal ton système : services, processus. démarrage, registre
etc.
*Voici ce que tu vas faire maintenant:*
Va sur ce site :
http://www.hijackthis.de/index.php?langselect=french
Télécharge HijackThis depuis ce site.
Lance HijackThis
Appuie sur le bouton scan
Appuie sur le bouton save log
puis fait un copié-collé de ce log , comme ceci :
Ouvre le log avec le bloc-notes ( ou notepad...)
Dans le bloc-notes, ligne de commande en haut fait :
édition -> sélectionner tout
puis
édition -> copier
enfin fait un collé de cela ( touche contrôle + V )
dans un message que tu envoie sur le forum (ici).
Et là on verra.
(Pas dans 3 jours ...OK?)
A+
--
:-) Claude LaFrenière [MVP] 2004-11-10 18:30:33 HNE GMT -5 :-)
Journ'Él : http://www.livejournal.com/users/climenole/
Courriel : http://cerbermail.com/?FslokTsjQ7
« My principal Design was to Inform, and not to amuse thee »
Captain Lemuel Gulliver, The Travels (IV:12)
Bonjour *Jean-Didier* vous avez écrit :
Depuis plusieurs mois, mon processeur gèle régulièrement.
etc
Depuis quelques semaines, irrégulièrement, info de redémarrage, le
"NT-Service... ?" me prie de tout fermer, mon ordinateur va redémarrer dans
une minute,
etc.
Où chercher, que chercher ?
1- Tu as un Anti-virus , McAfee je crois ...
est-il à jour ?
est-il paramétré pour la surveillance "on access" i.e résidente en mémoire ?
2- Quel pare-feu utilises-tu ?
As-tu vérifié s'il est "stealth" ?
Vérifie là:
https://www.grc.com/x/ne.dll?bh0bkyd2
TOUT doit être vert ...
N'aurais-tu pas désactivé ton PF à un moment donné ou plusieurs fois ?
Pour être infecté par un vers ça prend même pas 5 minutes sans PF....
*Ton problème ressemble étrangement à une infection par blaster*
*ce qui plutôt étrange pour qq 1 qui a le SP2...*
Si ton PC Zombie te donne encore ce message de redémarrage fait ceci pour
l'empêcher :
Démarrer ( le machin vert en bas à gauche)
exécuter
shutdown -a
Cette commande arrête le redémarrage.
3- Mon cher je ne sais pas par quel bout te ramasser ! :-(((
a- ton PC est un PC Zombie : pas sécurisé et probablement infecté par une
collection complète de maliciels ...
b- tu connais mal ton système : services, processus. démarrage, registre
etc.
*Voici ce que tu vas faire maintenant:*
Va sur ce site :
http://www.hijackthis.de/index.php?langselect=french
Télécharge HijackThis depuis ce site.
Lance HijackThis
Appuie sur le bouton scan
Appuie sur le bouton save log
puis fait un copié-collé de ce log , comme ceci :
Ouvre le log avec le bloc-notes ( ou notepad...)
Dans le bloc-notes, ligne de commande en haut fait :
édition -> sélectionner tout
puis
édition -> copier
enfin fait un collé de cela ( touche contrôle + V )
dans un message que tu envoie sur le forum (ici).
Et là on verra.
(Pas dans 3 jours ...OK?)
A+
--
:-) Claude LaFrenière [MVP] 2004-11-10 18:30:33 HNE GMT -5 :-)
Journ'Él : http://www.livejournal.com/users/climenole/
Courriel : http://cerbermail.com/?FslokTsjQ7
« My principal Design was to Inform, and not to amuse thee »
Captain Lemuel Gulliver, The Travels (IV:12)
Bonjour *Jean-Didier* vous avez écrit :Depuis plusieurs mois, mon processeur gèle régulièrement.
etcDepuis quelques semaines, irrégulièrement, info de redémarrage, le
"NT-Service... ?" me prie de tout fermer, mon ordinateur va redémarrer dans
une minute,
etc.Où chercher, que chercher ?
1- Tu as un Anti-virus , McAfee je crois ...
est-il à jour ?
est-il paramétré pour la surveillance "on access" i.e résidente en mémoire ?
2- Quel pare-feu utilises-tu ?
As-tu vérifié s'il est "stealth" ?
Vérifie là:
https://www.grc.com/x/ne.dll?bh0bkyd2
TOUT doit être vert ...
N'aurais-tu pas désactivé ton PF à un moment donné ou plusieurs fois ?
Pour être infecté par un vers ça prend même pas 5 minutes sans PF....
*Ton problème ressemble étrangement à une infection par blaster*
*ce qui plutôt étrange pour qq 1 qui a le SP2...*
Si ton PC Zombie te donne encore ce message de redémarrage fait ceci pour
l'empêcher :
Démarrer ( le machin vert en bas à gauche)
exécuter
shutdown -a
Cette commande arrête le redémarrage.
3- Mon cher je ne sais pas par quel bout te ramasser ! :-(((
a- ton PC est un PC Zombie : pas sécurisé et probablement infecté par une
collection complète de maliciels ...
b- tu connais mal ton système : services, processus. démarrage, registre
etc.
*Voici ce que tu vas faire maintenant:*
Va sur ce site :
http://www.hijackthis.de/index.php?langselect=french
Télécharge HijackThis depuis ce site.
Lance HijackThis
Appuie sur le bouton scan
Appuie sur le bouton save log
puis fait un copié-collé de ce log , comme ceci :
Ouvre le log avec le bloc-notes ( ou notepad...)
Dans le bloc-notes, ligne de commande en haut fait :
édition -> sélectionner tout
puis
édition -> copier
enfin fait un collé de cela ( touche contrôle + V )
dans un message que tu envoie sur le forum (ici).
Et là on verra.
(Pas dans 3 jours ...OK?)
A+
--
:-) Claude LaFrenière [MVP] 2004-11-10 18:30:33 HNE GMT -5 :-)
Journ'Él : http://www.livejournal.com/users/climenole/
Courriel : http://cerbermail.com/?FslokTsjQ7
« My principal Design was to Inform, and not to amuse thee »
Captain Lemuel Gulliver, The Travels (IV:12)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
!!! à virer !!!
O4 - HKLM..Run: [TkBellExe] "C:Program FilesCommon
!!! à virer !!!
O4 - HKLM..Run: [TkBellExe] "C:Program FilesCommon
!!! à virer !!!
O4 - HKLM..Run: [TkBellExe] "C:Program FilesCommon
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.keyboardmall.com
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://www.keyboardmall.com
[...]
O3 - Toolbar: (no name) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - (no file)
=> nuisible ; à cocher
[...]
O4 - HKLM..Run: [TkBellExe] "C:Program FilesCommon
FilesRealUpdate_OBrealsched.exe" -osboot
=> inutile : c'est une fonction de mise à jour de Real (peut être
[...]
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
=> inutile : voir dans les propriétés de QuickTime l'icône dans
[...]
O4 - HKLM..Run: [mmtask] C:Program FilesMusicMatchMusicMatch
Jukeboxmmtask.exe
=> idem : inutile (mais par contre, coche la case, je ne sais pas
[...]
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no
file)
=> coche la case
[...]
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
=> pour ces deux-là, coche les cases
[...]
O14 - IERESET.INF: START_PAGE_URL=http://www.keyboardmall.com
=> même remarque que pour R0 et R1 : si ce n'est pas la page de
[...]
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
[...]
=> 016, ce sont des contrôles ActiveX installés sur ton
Merci de toute aide
Jean-Didier
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.keyboardmall.com
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://www.keyboardmall.com
[...]
O3 - Toolbar: (no name) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - (no file)
=> nuisible ; à cocher
[...]
O4 - HKLM..Run: [TkBellExe] "C:Program FilesCommon
FilesRealUpdate_OBrealsched.exe" -osboot
=> inutile : c'est une fonction de mise à jour de Real (peut être
[...]
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
=> inutile : voir dans les propriétés de QuickTime l'icône dans
[...]
O4 - HKLM..Run: [mmtask] C:Program FilesMusicMatchMusicMatch
Jukeboxmmtask.exe
=> idem : inutile (mais par contre, coche la case, je ne sais pas
[...]
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no
file)
=> coche la case
[...]
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
=> pour ces deux-là, coche les cases
[...]
O14 - IERESET.INF: START_PAGE_URL=http://www.keyboardmall.com
=> même remarque que pour R0 et R1 : si ce n'est pas la page de
[...]
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
[...]
=> 016, ce sont des contrôles ActiveX installés sur ton
Merci de toute aide
Jean-Didier
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.keyboardmall.com
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://www.keyboardmall.com
[...]
O3 - Toolbar: (no name) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - (no file)
=> nuisible ; à cocher
[...]
O4 - HKLM..Run: [TkBellExe] "C:Program FilesCommon
FilesRealUpdate_OBrealsched.exe" -osboot
=> inutile : c'est une fonction de mise à jour de Real (peut être
[...]
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
=> inutile : voir dans les propriétés de QuickTime l'icône dans
[...]
O4 - HKLM..Run: [mmtask] C:Program FilesMusicMatchMusicMatch
Jukeboxmmtask.exe
=> idem : inutile (mais par contre, coche la case, je ne sais pas
[...]
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no
file)
=> coche la case
[...]
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
=> pour ces deux-là, coche les cases
[...]
O14 - IERESET.INF: START_PAGE_URL=http://www.keyboardmall.com
=> même remarque que pour R0 et R1 : si ce n'est pas la page de
[...]
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
[...]
=> 016, ce sont des contrôles ActiveX installés sur ton
Merci de toute aide
Jean-Didier
Salut Jean-Didier
Je réponds dans le fil, après avoir éliminé beaucoup de lignes.
J'ai regardé ton log, en m'aidant de l'excellent site
http://www.zebulon.fr/articles/HijackThis.php
J'aurais tendance à dire :R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.keyboardmall.com
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://www.keyboardmall.com
Pour ces deux lignes, coche les cases, à moins que tu connaisses
ce site, et que tu l'aies choisi comme page de démarrage de IE[...]
O3 - Toolbar: (no name) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - (no file)
=> nuisible ; à cocher[...]
O4 - HKLM..Run: [TkBellExe] "C:Program FilesCommon
FilesRealUpdate_OBrealsched.exe" -osboot
=> inutile : c'est une fonction de mise à jour de Real (peut être
décoché dans les préférences du programmes ou bien tu coches la case)[...]
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
=> inutile : voir dans les propriétés de QuickTime l'icône dans
la "zone de notification" (ou systray) (ou tu coches la case)[...]
O4 - HKLM..Run: [mmtask] C:Program FilesMusicMatchMusicMatch
Jukeboxmmtask.exe
=> idem : inutile (mais par contre, coche la case, je ne sais pas
où ça se règle dans MusicMatch)[...]
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no
file)
=> coche la case[...]
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
=> pour ces deux-là, coche les cases[...]
O14 - IERESET.INF: START_PAGE_URL=http://www.keyboardmall.com
=> même remarque que pour R0 et R1 : si ce n'est pas la page de
démarrage de IE que tu as choisie, coche la case[...]
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
[...]
=> 016, ce sont des contrôles ActiveX installés sur ton
ordinateur. Si tu ne reconnais pas celui-là (i.e. si tu ne vas
pas régulièrement sur ce site parce qu'il te plaît), coche cette
case.Merci de toute aide
Jean-Didier
Pas de quoi. Je suggère dans ton cas que tu télécharges,
installes, mettes à jour, puis scannes ta machine (dans cet
ordre) avec deux excellents outils (gratuits) :
- AdAware SE
http://lavasoft.element5.com/default.shtml.fr
patch de langage français :
http://www.toutfr.com/redirect.php?id61
Des explications sur son utilisation :
http://www.technicland.com/article.php3?sid5
- Spybot Search & Destroy
http://www.safer-networking.org/index.php?page=download
le pack français sera téléchargé lors de la première mise à jour
utilisation : http://assiste.free.fr/p/frameset/06_37.php
ne pas oublier de vacciner après le scan et l'éradication des
"nuisibles", et de revacciner après toute mise à jour.
Examiner soigneusement les résultats avant de "corriger les
problèmes" : certains des résultats ne sont pas vraiment
nuisibles (seulement des listes des derniers fichiers que tu as
consultés dans chaque logiciel)
Ensuite SpywareBlaster pour empêcher leur retour (lien dans
Spybot - gratuit lui aussi)
--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !
Salut Jean-Didier
Je réponds dans le fil, après avoir éliminé beaucoup de lignes.
J'ai regardé ton log, en m'aidant de l'excellent site
http://www.zebulon.fr/articles/HijackThis.php
J'aurais tendance à dire :
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.keyboardmall.com
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://www.keyboardmall.com
Pour ces deux lignes, coche les cases, à moins que tu connaisses
ce site, et que tu l'aies choisi comme page de démarrage de IE
[...]
O3 - Toolbar: (no name) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - (no file)
=> nuisible ; à cocher
[...]
O4 - HKLM..Run: [TkBellExe] "C:Program FilesCommon
FilesRealUpdate_OBrealsched.exe" -osboot
=> inutile : c'est une fonction de mise à jour de Real (peut être
décoché dans les préférences du programmes ou bien tu coches la case)
[...]
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
=> inutile : voir dans les propriétés de QuickTime l'icône dans
la "zone de notification" (ou systray) (ou tu coches la case)
[...]
O4 - HKLM..Run: [mmtask] C:Program FilesMusicMatchMusicMatch
Jukeboxmmtask.exe
=> idem : inutile (mais par contre, coche la case, je ne sais pas
où ça se règle dans MusicMatch)
[...]
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no
file)
=> coche la case
[...]
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
=> pour ces deux-là, coche les cases
[...]
O14 - IERESET.INF: START_PAGE_URL=http://www.keyboardmall.com
=> même remarque que pour R0 et R1 : si ce n'est pas la page de
démarrage de IE que tu as choisie, coche la case
[...]
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
[...]
=> 016, ce sont des contrôles ActiveX installés sur ton
ordinateur. Si tu ne reconnais pas celui-là (i.e. si tu ne vas
pas régulièrement sur ce site parce qu'il te plaît), coche cette
case.
Merci de toute aide
Jean-Didier
Pas de quoi. Je suggère dans ton cas que tu télécharges,
installes, mettes à jour, puis scannes ta machine (dans cet
ordre) avec deux excellents outils (gratuits) :
- AdAware SE
http://lavasoft.element5.com/default.shtml.fr
patch de langage français :
http://www.toutfr.com/redirect.php?id61
Des explications sur son utilisation :
http://www.technicland.com/article.php3?sid5
- Spybot Search & Destroy
http://www.safer-networking.org/index.php?page=download
le pack français sera téléchargé lors de la première mise à jour
utilisation : http://assiste.free.fr/p/frameset/06_37.php
ne pas oublier de vacciner après le scan et l'éradication des
"nuisibles", et de revacciner après toute mise à jour.
Examiner soigneusement les résultats avant de "corriger les
problèmes" : certains des résultats ne sont pas vraiment
nuisibles (seulement des listes des derniers fichiers que tu as
consultés dans chaque logiciel)
Ensuite SpywareBlaster pour empêcher leur retour (lien dans
Spybot - gratuit lui aussi)
--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !
Salut Jean-Didier
Je réponds dans le fil, après avoir éliminé beaucoup de lignes.
J'ai regardé ton log, en m'aidant de l'excellent site
http://www.zebulon.fr/articles/HijackThis.php
J'aurais tendance à dire :R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.keyboardmall.com
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://www.keyboardmall.com
Pour ces deux lignes, coche les cases, à moins que tu connaisses
ce site, et que tu l'aies choisi comme page de démarrage de IE[...]
O3 - Toolbar: (no name) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - (no file)
=> nuisible ; à cocher[...]
O4 - HKLM..Run: [TkBellExe] "C:Program FilesCommon
FilesRealUpdate_OBrealsched.exe" -osboot
=> inutile : c'est une fonction de mise à jour de Real (peut être
décoché dans les préférences du programmes ou bien tu coches la case)[...]
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
=> inutile : voir dans les propriétés de QuickTime l'icône dans
la "zone de notification" (ou systray) (ou tu coches la case)[...]
O4 - HKLM..Run: [mmtask] C:Program FilesMusicMatchMusicMatch
Jukeboxmmtask.exe
=> idem : inutile (mais par contre, coche la case, je ne sais pas
où ça se règle dans MusicMatch)[...]
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no
file)
=> coche la case[...]
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
=> pour ces deux-là, coche les cases[...]
O14 - IERESET.INF: START_PAGE_URL=http://www.keyboardmall.com
=> même remarque que pour R0 et R1 : si ce n'est pas la page de
démarrage de IE que tu as choisie, coche la case[...]
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
[...]
=> 016, ce sont des contrôles ActiveX installés sur ton
ordinateur. Si tu ne reconnais pas celui-là (i.e. si tu ne vas
pas régulièrement sur ce site parce qu'il te plaît), coche cette
case.Merci de toute aide
Jean-Didier
Pas de quoi. Je suggère dans ton cas que tu télécharges,
installes, mettes à jour, puis scannes ta machine (dans cet
ordre) avec deux excellents outils (gratuits) :
- AdAware SE
http://lavasoft.element5.com/default.shtml.fr
patch de langage français :
http://www.toutfr.com/redirect.php?id61
Des explications sur son utilisation :
http://www.technicland.com/article.php3?sid5
- Spybot Search & Destroy
http://www.safer-networking.org/index.php?page=download
le pack français sera téléchargé lors de la première mise à jour
utilisation : http://assiste.free.fr/p/frameset/06_37.php
ne pas oublier de vacciner après le scan et l'éradication des
"nuisibles", et de revacciner après toute mise à jour.
Examiner soigneusement les résultats avant de "corriger les
problèmes" : certains des résultats ne sont pas vraiment
nuisibles (seulement des listes des derniers fichiers que tu as
consultés dans chaque logiciel)
Ensuite SpywareBlaster pour empêcher leur retour (lien dans
Spybot - gratuit lui aussi)
--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !