winlogon

Le
deblock wanadoo
Peyu familier des forum (je ne suis peut-être pas sur le bon?), mais je vous
expose toutefois mon problème. j'ai un programme : winlogon qui tourne
maintenant en permanence quoique je fasse.mon micro est hyper ralenti et
j'ai maintenant des fenêtres de pub intempestives qui apparaissent depuis
qqs temps. je ne sais pas comment désactiver ou réparer ou supprimer ce
fameux programme. je ne peux même plus restaurer mon système. merci beaucoup
pour votre réponse
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Azo3
Le #3971211
pour winlogon vois là :

http://www.commentcamarche.net/processus/winlogon-exe.php3

pour les fenêtres de pub , essaie hijackthis et donne nous le résultat ici


--
Serge CENCI
MVP Microsoft WINDOWS
https://mvp.support.microsoft.com/profile/Serge.Cenci



NB - adresse : enlever ENLEVER
"deblock wanadoo" 4630d7c8$0$27405$
Peyu familier des forum (je ne suis peut-être pas sur le bon?), mais je
vous expose toutefois mon problème. j'ai un programme : winlogon qui
tourne maintenant en permanence quoique je fasse.mon micro est hyper
ralenti et j'ai maintenant des fenêtres de pub intempestives qui
apparaissent depuis qqs temps. je ne sais pas comment désactiver ou
réparer ou supprimer ce fameux programme. je ne peux même plus restaurer
mon système. merci beaucoup pour votre réponse



deblock wanadoo
Le #3971121
J'ai vraiment de + en + de problèmes. nombres de programmes ne s'ouvrent
plus
Merci de votre aide
voivi le code :
Logfile of HijackThis v1.99.1
Scan saved at 21:17:24, on 28/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSYSTEM32SVCHOST.EXE
C:WINDOWSSYSTEM32SPOOLSV.EXE
C:WINDOWSExplorer.EXE
C:Program FilesTrend MicroInternet Security 14pccguide.exe
C:WINDOWSsystem32dslagent.exe
C:PROGRAM FILESTOMTOM HOMETOMTOMHOME.EXE
C:WINDOWSsystem32DRIVERSCDANTSRV.EXE
C:PROGRA~1TRENDM~1INTERN~2PCCTLCOM.EXE
C:WINDOWSsystem32svchost.exe
C:PROGRA~1TRENDM~1INTERN~2Tmntsrv.exe
C:PROGRA~1TRENDM~1INTERN~2TMPFW.EXE
C:WINDOWSsystem32WgaTray.exe
C:PROGRA~1TRENDM~1INTERN~2TMPROXY.EXE
C:PROGRAM FILESOUTLOOK EXPRESSMSIMN.EXE
C:PROGRA~1MOZILL~1FIREFOX.EXE
C:DOCUME~1ygigkhLOCALS~1TempRépertoire temporaire 1 pour
hijackthis.zipHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.btscolbert.com/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat
7.0ActiveXAcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:Program FilesJavajre1.5.0_11binssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:program filesgooglegoogletoolbar3.dll
O2 - BHO: CmjBrowserHelperObject Object -
{AC41D38F-B56D-40AD-94E0-B493D130C959} - C:Program
FilesMindjetMindManager 6Mm6InternetExplorer.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program
filesgooglegoogletoolbar3.dll
O4 - HKLM..Run: [pccguide.exe] "C:Program FilesTrend MicroInternet
Security 14pccguide.exe"
O4 - HKLM..Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM..Run: [TomTomHOME.exe] "C:Program FilesTomTom
HOMETomTomHOME.exe" -s
O4 - HKCU..Run: [Firewall auto setup]
C:DOCUME~1ygigkhLOCALS~1Tempwinlogon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~2Office12EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_11binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_11binssv.dll
O9 - Extra button: Send to Mindjet MindManager -
{531B9DC0-D8EE-4c76-A6EE-6C1E50569655} - C:Program
FilesMindjetMindManager 6Mm6InternetExplorer.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -
%windir%Network Diagnosticxpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network
Diagnosticxpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
http://www.zebulon.fr/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer
Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLMSystemCS1ServicesTcpipParameters: NameServer = 85.255.116.54
85.255.112.126
O17 - HKLMSystemCS2ServicesTcpipParameters: NameServer = 85.255.116.54
85.255.112.126
O17 - HKLMSystemCCSServicesTcpipParameters: NameServer = 85.255.116.54
85.255.112.126
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
"C:PROGRA~1MSNMES~1msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} -
C:WINDOWSsystem32WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Unknown owner - C:Program FilesFichiers
communsAdobe Systems SharedServiceAdobelmsvc.exe
O23 - Service: Ati HotKey Poller - Unknown owner -
C:WINDOWSSystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd -
C:WINDOWSsystem32DRIVERSCDANTSRV.EXE
O23 - Service: COM+ Messages - Unknown owner -
C:WINDOWSsystem32svchosts.exe" -e te-110-12-0000307 (file missing)
O23 - Service: DirectX Service (DirectService) - Unknown owner -
c:windowssystem32directx.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:Program FilesFichiers
communsInstallShieldDriver1050Intel 32IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:Program
FilesFichiers communsMacromedia SharedServiceMacromedia Licensing.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend
Micro Incorporated. - C:PROGRA~1TRENDM~1INTERN~2PcCtlCom.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro
Incorporated. - C:PROGRA~1TRENDM~1INTERN~2Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. -
C:PROGRA~1TRENDM~1INTERN~2TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. -
C:PROGRA~1TRENDM~1INTERN~2tmproxy.exe


"Azo3" 4630dc62$0$27378$
pour winlogon vois là :

http://www.commentcamarche.net/processus/winlogon-exe.php3

pour les fenêtres de pub , essaie hijackthis et donne nous le résultat ici


--
Serge CENCI
MVP Microsoft WINDOWS
https://mvp.support.microsoft.com/profile/Serge.Cenci



NB - adresse : enlever ENLEVER
"deblock wanadoo" 4630d7c8$0$27405$
Peyu familier des forum (je ne suis peut-être pas sur le bon?), mais je
vous expose toutefois mon problème. j'ai un programme : winlogon qui
tourne maintenant en permanence quoique je fasse.mon micro est hyper
ralenti et j'ai maintenant des fenêtres de pub intempestives qui
apparaissent depuis qqs temps. je ne sais pas comment désactiver ou
réparer ou supprimer ce fameux programme. je ne peux même plus restaurer
mon système. merci beaucoup pour votre réponse







Azo3
Le #3971081
déjà on voit le guide de IS de Trend...bof! décoche-le
ensuite le tomtom est-il vraiment nécessaire de le charger au démarrage?
même remarque pour messenger et macromedia...

c'est quoi MindManager?

--
Serge CENCI
MVP Microsoft WINDOWS
https://mvp.support.microsoft.com/profile/Serge.Cenci



NB - adresse : enlever ENLEVER
"deblock wanadoo" 46339e91$0$27386$
J'ai vraiment de + en + de problèmes. nombres de programmes ne s'ouvrent
plus
Merci de votre aide
voivi le code :
Logfile of HijackThis v1.99.1
Scan saved at 21:17:24, on 28/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSYSTEM32SVCHOST.EXE
C:WINDOWSSYSTEM32SPOOLSV.EXE
C:WINDOWSExplorer.EXE
C:Program FilesTrend MicroInternet Security 14pccguide.exe
C:WINDOWSsystem32dslagent.exe
C:PROGRAM FILESTOMTOM HOMETOMTOMHOME.EXE
C:WINDOWSsystem32DRIVERSCDANTSRV.EXE
C:PROGRA~1TRENDM~1INTERN~2PCCTLCOM.EXE
C:WINDOWSsystem32svchost.exe
C:PROGRA~1TRENDM~1INTERN~2Tmntsrv.exe
C:PROGRA~1TRENDM~1INTERN~2TMPFW.EXE
C:WINDOWSsystem32WgaTray.exe
C:PROGRA~1TRENDM~1INTERN~2TMPROXY.EXE
C:PROGRAM FILESOUTLOOK EXPRESSMSIMN.EXE
C:PROGRA~1MOZILL~1FIREFOX.EXE
C:DOCUME~1ygigkhLOCALS~1TempRépertoire temporaire 1 pour
hijackthis.zipHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.btscolbert.com/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat
7.0ActiveXAcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:Program FilesJavajre1.5.0_11binssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:program filesgooglegoogletoolbar3.dll
O2 - BHO: CmjBrowserHelperObject Object -
{AC41D38F-B56D-40AD-94E0-B493D130C959} - C:Program
FilesMindjetMindManager 6Mm6InternetExplorer.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
c:program filesgooglegoogletoolbar3.dll
O4 - HKLM..Run: [pccguide.exe] "C:Program FilesTrend MicroInternet
Security 14pccguide.exe"
O4 - HKLM..Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM..Run: [TomTomHOME.exe] "C:Program FilesTomTom
HOMETomTomHOME.exe" -s
O4 - HKCU..Run: [Firewall auto setup]
C:DOCUME~1ygigkhLOCALS~1Tempwinlogon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~2Office12EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_11binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_11binssv.dll
O9 - Extra button: Send to Mindjet MindManager -
{531B9DC0-D8EE-4c76-A6EE-6C1E50569655} - C:Program
FilesMindjetMindManager 6Mm6InternetExplorer.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -
%windir%Network Diagnosticxpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network
Diagnosticxpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
http://www.zebulon.fr/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer
Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLMSystemCS1ServicesTcpipParameters: NameServer =
85.255.116.54 85.255.112.126
O17 - HKLMSystemCS2ServicesTcpipParameters: NameServer =
85.255.116.54 85.255.112.126
O17 - HKLMSystemCCSServicesTcpipParameters: NameServer =
85.255.116.54 85.255.112.126
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
"C:PROGRA~1MSNMES~1msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} -
C:WINDOWSsystem32WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Unknown owner - C:Program
FilesFichiers communsAdobe Systems SharedServiceAdobelmsvc.exe
O23 - Service: Ati HotKey Poller - Unknown owner -
C:WINDOWSSystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner -
C:WINDOWSsystem32ati2sgag.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd -
C:WINDOWSsystem32DRIVERSCDANTSRV.EXE
O23 - Service: COM+ Messages - Unknown owner -
C:WINDOWSsystem32svchosts.exe" -e te-110-12-0000307 (file missing)
O23 - Service: DirectX Service (DirectService) - Unknown owner -
c:windowssystem32directx.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:Program FilesFichiers
communsInstallShieldDriver1050Intel 32IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:Program
FilesFichiers communsMacromedia SharedServiceMacromedia Licensing.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend
Micro Incorporated. - C:PROGRA~1TRENDM~1INTERN~2PcCtlCom.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro
Incorporated. - C:PROGRA~1TRENDM~1INTERN~2Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. -
C:PROGRA~1TRENDM~1INTERN~2TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. -
C:PROGRA~1TRENDM~1INTERN~2tmproxy.exe


"Azo3" 4630dc62$0$27378$
pour winlogon vois là :

http://www.commentcamarche.net/processus/winlogon-exe.php3

pour les fenêtres de pub , essaie hijackthis et donne nous le résultat
ici


--
Serge CENCI
MVP Microsoft WINDOWS
https://mvp.support.microsoft.com/profile/Serge.Cenci



NB - adresse : enlever ENLEVER
"deblock wanadoo" news: 4630d7c8$0$27405$
Peyu familier des forum (je ne suis peut-être pas sur le bon?), mais je
vous expose toutefois mon problème. j'ai un programme : winlogon qui
tourne maintenant en permanence quoique je fasse.mon micro est hyper
ralenti et j'ai maintenant des fenêtres de pub intempestives qui
apparaissent depuis qqs temps. je ne sais pas comment désactiver ou
réparer ou supprimer ce fameux programme. je ne peux même plus restaurer
mon système. merci beaucoup pour votre réponse











Publicité
Poster une réponse
Anonyme