OVH Cloud OVH Cloud

CREATIVEPROJECTS

17 réponses
Avatar
KARINE A.
Bonjour,

Depuis quelques jours, lorsque je démarre mon ordinateur, une fenêtre
d'installation s'ouvre me disant "PLEASE WAIT WHILE WINDOWS IS PREPARING TO
INSTALL CREATIVEPROJECTS". Je ne me rappelle pas avoir demandé une telle
installation. Lorsque je clique sur CANCEL, la fenêtre disparait une seconde
et réapparait. Ce n'est qu'en rentrant dans Windows Task Manager que je peux
l'arrêter.

Hier j'ai utilisé "CLEAN Up", "Ewido Anti-spyware" et "F-SECURE" pour
essayer de régler le problème mais rien n'y fit.

Quelqu'un peut-il m'aider à me débarrasser de ce problème?

Merci d'avance.

KA

10 réponses

1 2
Avatar
Coucou à toutes et à tous
Bonjour !

Dans Exécuter, tapez msconfig . Allez dans l'onglet démarrage, faites une
copie de ce que vous y lisez et rapportez-la.

Si cela ne suffit pas, nous verrons ensuite avec un logiciel plus pointu,
HijackThis.

--
Cordialement

=========== Jean-Jacques V.
M.V.P. Microsoft
Avatar
KARINE A.

Bonjour !

Dans Exécuter, tapez msconfig . Allez dans l'onglet démarrage, faites une
copie de ce que vous y lisez et rapportez-la.

Si cela ne suffit pas, nous verrons ensuite avec un logiciel plus pointu,
HijackThis.

--
Cordialement

=========== > Jean-Jacques V.
M.V.P. Microsoft


J'ai la fenêtre de ouverte devant moi mais je ne sais pas quoi faire pour copier le contenu. J'ai cliqué sur le côté droit de la souri à quelques reprises sans succès.
Que dois-je faire ?

KA

Avatar
Coucou à toutes et à tous
J'ai la fenêtre de ouverte devant moi mais je ne sais pas quoi faire pour
copier le contenu. J'ai cliqué sur le côté droit de la souri à quelques
reprises sans succès.
Que dois-je faire ?


Trois façons de faire :

1) Vous faites une copie graphique d'écran (Une image). Vous avez la touche
"Impr Ecran" sur votre clavier.

2) Vous recopiez à la main, en gros, ce que vous y voyez.

3) Vous utilisez HijackThis, qui va vous faire un rapport en fichier texte :

http://216.180.233.162/~merijn/files/HijackThis.exe

Vous l'installez, vous le lancez et vous cliquez sur le premier bouton
(Faire un Scan et Log). Le fichier texte sera créé automatiquement et vous
pourrez le sauvegarder où vous voudrez et faire un copier-coller.

--
Cordialement

=========== Jean-Jacques V.
M.V.P. Microsoft

Avatar
KARINE A.
VOICI LE RÉSULTAT AVEC HIJACKTHIS

Logfile of HijackThis v1.99.1
Scan saved at 09:27:36, on 11/11/06
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesWindows DefenderMsMpEng.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesCommon FilesSymantec SharedccSetMgr.exe
C:Program FilesCommon FilesSymantec SharedSNDSrvc.exe
C:Program FilesCommon FilesSymantec SharedccEvtMgr.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesGrisoftAVG Anti-Spyware 7.5guard.exe
C:Program FilesNorton SystemWorksNorton AntiVirusnavapsvc.exe
C:Program FilesNorton SystemWorksNorton AntiVirusIWPNPFMntor.exe
C:PROGRA~1NORTON~1NORTON~1NPROTECT.EXE
C:Program FilesSymantecLiveUpdateALUSchedulerSvc.exe
C:PROGRA~1NORTON~1NORTON~1SPEEDD~1NOPDB.EXE
C:WINDOWSSystem32svchost.exe
C:Program FilesCommon FilesSymantec SharedCCPD-LCsymlcsvc.exe
C:WINDOWSsystem32fxssvc.exe
C:Program FilesiPodbiniPodService.exe
C:WINDOWSExplorer.EXE
C:Program FilesSunbelt SoftwareCounterSpyConsumersunThreatEngine.exe
C:Program FilesSunbelt SoftwareCounterSpyConsumerSunProtectionServer.exe
C:Program FilesHewlett-PackardHP Share-to-Webhpgs2wnd.exe
C:WINDOWSsystem32hkcmd.exe
C:WINDOWSBCMSMMSG.exe
c:Program FilesHewlett-PackardHP Share-to-Webhpgs2wnf.exe
C:Program FilesCommon FilesMicrosoft SharedWorks SharedWkUFind.exe
C:Program FilesRoxioEasy CD Creator 5DirectCDDirectCD.exe
C:WINDOWSSamsungLaserSMMgrssmmgr.exe
C:PROGRA~1INTERN~1.7netdet.exe
C:Program FilesCommon FilesRealUpdate_OBrealsched.exe
C:Program FilesCommon FilesSymantec SharedccApp.exe
C:Program FilesJavajre1.5.0_08binjusched.exe
C:Program FilesWindows DefenderMSASCui.exe
C:Program FilesQuickTimeqttask.exe
C:Program FilesiTunesiTunesHelper.exe
C:Program FilesSunbelt SoftwareCounterSpyConsumersunserver.exe
C:Program FilesGrisoftAVG Anti-Spyware 7.5avgas.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesNetscapeNetscapeNetscp.exe
C:Program FilesJimboReminderJimboReminder.exe
C:Program FilesNorton SystemWorksNorton CleanSweepCsinsmNT.exe
C:Program FilesMicrosoft OfficeOfficeOSA.EXE
C:Program FilesMicrosoft OfficeOfficeFINDFAST.EXE
C:Program FilesCommon FilesMicrosoft SharedWorks Sharedwkcalrem.exe
C:Program FilesNorton SystemWorksNorton UtilitiesSYSDOC32.EXE
C:Program FilesWinZipWZQKPICK.EXE
C:WINDOWSsystem32ntvdm.exe
C:WINDOWSPCHealthHelpCtrBinariesMSConfig.exe
C:Program FilesMicrosoft OfficeOFFICE11WINWORD.EXE
C:Program FilesInternet Exploreriexplore.exe
C:Documents and SettingsOwnerLocal SettingsTemporary Internet
FilesContent.IE5IRAV01QRHijackThis[1].exe
C:Program FilesMessengermsmsgs.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar =
res://C:Program FilesCopernic
AgentCopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://sympatico.msn.ca/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar =
res://C:Program FilesCopernic
AgentCopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://sympatico.msn.ca/
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyServer = proxy.umoncton.ca:8080
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} -
C:PROGRA~1COPERN~1COPERN~1.DLL
N3 - Netscape 7: user_pref("browser.startup.homepage",
"http://sympatico.msn.ca/defaultf.aspx"); (C:Documents and
SettingsOwnerApplication
DataMozillaProfilesdefault79o9wddm.sltprefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine",
"engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CSBWeb_01.src");
(C:Documents and SettingsOwnerApplication
DataMozillaProfilesdefault79o9wddm.sltprefs.js)
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} -
C:Program FilesYahoo!CompanionInstallscpn0ycomp5_5_7_0.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:Spybot -
Search & DestroySDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:Program FilesJavajre1.5.0_08binssv.dll
O2 - BHO: Windows Live Sign-in Helper -
{9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program FilesCommon
FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:Program FilesMSN
AppsST1.03.0000.1005en-xustmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
C:Program FilesMSN AppsMSN ToolbarMSN
Toolbar1.02.5000.1021fr-camsntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:Program
FilesNorton SystemWorksNorton AntiVirusNavShExt.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} -
C:PROGRA~1COPERN~1COPERN~1.DLL
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:Program FilesYahoo!CompanionInstallscpn0ycomp5_5_7_0.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program
FilesMSN AppsMSN ToolbarMSN Toolbar1.02.5000.1021fr-camsntb.dll
O3 - Toolbar: (no name) - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
C:Program FilesNorton SystemWorksNorton AntiVirusNavShExt.dll
O4 - HKLM..Run: [Share-to-Web Namespace Daemon] c:Program
FilesHewlett-PackardHP Share-to-Webhpgs2wnd.exe
O4 - HKLM..Run: [IgfxTray] C:WINDOWSsystem32igfxtray.exe
O4 - HKLM..Run: [HotKeysCmds] C:WINDOWSsystem32hkcmd.exe
O4 - HKLM..Run: [Workflow] G:Workflow.exe
O4 - HKLM..Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM..Run: [WorksFUD] C:Program FilesMicrosoft Workswkfud.exe
O4 - HKLM..Run: [Microsoft Works Portfolio] C:Program FilesMicrosoft
WorksWksSb.exe /AllUsers
O4 - HKLM..Run: [Microsoft Works Update Detection] C:Program FilesCommon
FilesMicrosoft SharedWorks SharedWkUFind.exe
O4 - HKLM..Run: [AdaptecDirectCD] C:Program FilesRoxioEasy CD Creator
5DirectCDDirectCD.exe
O4 - HKLM..Run: [Samsung LBP SM]
"C:WINDOWSSamsungLaserSMMgrssmmgr.exe" /autorun
O4 - HKLM..Run: [Iusage] C:PROGRA~1INTERN~1.7netdet.exe
O4 - HKLM..Run: [TkBellExe] "C:Program FilesCommon
FilesRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [UserFaultCheck] %systemroot%system32dumprep 0 -u
O4 - HKLM..Run: [ccApp] "C:Program FilesCommon FilesSymantec
SharedccApp.exe"
O4 - HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe /Consumer
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program
FilesJavajre1.5.0_08binjusched.exe"
O4 - HKLM..Run: [Windows Defender] "C:Program FilesWindows
DefenderMSASCui.exe" -hide
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
O4 - HKLM..Run: [iTunesHelper] "C:Program FilesiTunesiTunesHelper.exe"
O4 - HKLM..Run: [SunServer] C:Program FilesSunbelt
SoftwareCounterSpyConsumersunserver.exe
O4 - HKLM..Run: [!AVG Anti-Spyware] "C:Program FilesGrisoftAVG
Anti-Spyware 7.5avgas.exe" /minimized
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [Mozilla Quick Launch] "C:Program
FilesNetscapeNetscapeNetscp.exe" -turbo
O4 - HKCU..Run: [Microsoft Works Update Detection] C:Program
FilesMicrosoft WorksWkDetect.exe
O4 - HKCU..Run: [JimboReminder] C:Program
FilesJimboReminderJimboReminder.exe /min
O4 - HKCU..Run: [Norton SystemWorks] "C:Program FilesNorton
SystemWorkscfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE
CfgWiz
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:Program FilesCommon
FilesAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O4 - Global Startup: CleanSweep Smart Sweep-Internet Sweep.lnk = C:Program
FilesNorton SystemWorksNorton CleanSweepCsinsmNT.exe
O4 - Global Startup: Démarrage d'Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA.EXE
O4 - Global Startup: Event Reminder.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:Program
FilesHewlett-PackardDigital Imagingbinhpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:Program
FilesMicrosoft OfficeOfficeFINDFAST.EXE
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
O4 - Global Startup: Norton System Doctor.LNK = ?
O4 - Global Startup: WinZip Quick Pick.lnk = C:Program
FilesWinZipWZQKPICK.EXE
O8 - Extra context menu item: Chercher avec Copernic Agent -
res://C:Program FilesCopernic
AgentCopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: E&xport to Microsoft Excel -
res://C:PROGRA~1MICROS~4OFFICE11EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_08binssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_08binssv.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} -
C:PROGRA~1COPERN~1COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent -
{193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:PROGRA~1COPERN~1COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} -
C:PROGRA~1COPERN~1COPERN~1.EXE
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:PROGRA~1MICROS~4OFFICE11REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O16 - DPF: Tornado 21 -
http://download.games.yahoo.com/games/clients/y/t21t0_x.cab
O16 - DPF: Yahoo! Checkers -
http://download.games.yahoo.com/games/clients/y/kt4_x.cab
O16 - DPF: Yahoo! Dominoes -
http://download.games.yahoo.com/games/clients/y/dot8_x.cab
O16 - DPF: Yahoo! Pool 2 -
http://download.games.yahoo.com/games/clients/y/pote_x.cab
O16 - DPF: Yahoo! Towers 2.0 -
http://download.games.yahoo.com/games/clients/y/ywt0_x.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) -
http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient
Class) -
http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
Validation Tool) - http://go.microsoft.com/fwlink/?linkid9204
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class)
- http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating
System Class) -
http://download.mcafee.com/molbin/shared/mcinsctl/en-ca/4,0,0,84/mcinsctl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {55F2FE00-C6E1-11D4-84BC-009027889212} (Seagate DiscWizard
English) - http://www.seagate.com/support/disc/asp/dw/English/bin/npdscwiz.cab
O16 - DPF: {5F0C30E4-1E72-4DCC-85E5-57810F1CA97B} (McUpdatePortalFactory
Class) - http://www.amiuptodate.com/vsc/bin/1,0,0,7/McUpdatePortal.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1130248075500
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient
Class) -
http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9B17FE0E-51F2-4692-8B32-8EFB805FC0E7} (HPObjectInstaller Class)
- http://h30155.www3.hp.com/ediags/dd/install/guidedsolutions.cab
O16 - DPF: {9C024426-7859-4B2D-AB4C-B1E370AE7549} -
http://us.mcafee.com/Apps/WSC/en-us/WscWlanScannerCtrl.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner
3.0) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) -
https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) -
http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BDD2F926-8158-4F62-9E0D-B3B75FD1F07F} (McObjectFactory Class) -
http://download.mcafee.com/molbin/shared/McMySec/en-us/1,0,0,2/mcmysec.cab
O16 - DPF: {DA758BB1-5F89-4465-975F-8D7179A4BCF3} (WheelofFortune Object) -
http://messenger.zone.msn.com/binary/WoF.cab31267.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) -
http://h30043.www3.hp.com/hpdj/fr/check/qdiagh.cab?326
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) -
http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4744/mcfscan.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:WINDOWSSYSTEM32igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner -
C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. -
C:Program FilesGrisoftAVG Anti-Spyware 7.5guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
C:Program FilesCommon FilesSymantec SharedccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec
Corporation - C:Program FilesCommon FilesSymantec SharedccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation -
C:Program FilesCommon FilesSymantec SharedccSetMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:Program FilesCommon FilesInstallShieldDriver11Intel
32IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:Program
FilesiPodbiniPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation -
C:PROGRA~1SymantecLIVEUP~1LUCOMS~1.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec
Corporation - C:Program FilesNorton SystemWorksNorton
AntiVirusnavapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) -
Symantec Corporation - C:Program FilesNorton SystemWorksNorton
AntiVirusIWPNPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec
Corporation - C:PROGRA~1NORTON~1NORTON~1NPROTECT.EXE
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation -
C:Program FilesSymantecLiveUpdateALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSsystem32HPZipm12.exe
O23 - Service: Prevx Agent (PREVXAgent) - Unknown owner - C:Program
FilesPREVXPrevx HomePXAgent.exe" -f -af (file missing)
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:Program
FilesSiSoftwareSiSoftware Sandra Lite 2005.SR3RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:Program
FilesSiSoftwareSiSoftware Sandra Lite 2005.SR3RpcSandraSrv.exe
O23 - Service: SAVScan - Symantec Corporation - C:Program FilesNorton
SystemWorksNorton AntiVirusSAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation -
C:PROGRA~1COMMON~1SYMANT~1SCRIPT~1SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesCommon FilesSymantec SharedSNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation -
C:Program FilesCommon FilesSymantec SharedSPBBCSPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation -
C:PROGRA~1NORTON~1NORTON~1SPEEDD~1NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:Program
FilesCommon FilesSymantec SharedCCPD-LCsymlcsvc.exe




J'ai la fenêtre de ouverte devant moi mais je ne sais pas quoi faire pour
copier le contenu. J'ai cliqué sur le côté droit de la souri à quelques
reprises sans succès.
Que dois-je faire ?


Trois façons de faire :

1) Vous faites une copie graphique d'écran (Une image). Vous avez la touche
"Impr Ecran" sur votre clavier.

2) Vous recopiez à la main, en gros, ce que vous y voyez.

3) Vous utilisez HijackThis, qui va vous faire un rapport en fichier texte :

http://216.180.233.162/~merijn/files/HijackThis.exe

Vous l'installez, vous le lancez et vous cliquez sur le premier bouton
(Faire un Scan et Log). Le fichier texte sera créé automatiquement et vous
pourrez le sauvegarder où vous voudrez et faire un copier-coller.

--
Cordialement

=========== > Jean-Jacques V.
M.V.P. Microsoft






Avatar
Coucou à toutes et à tous
Ok ! J'analyse tout ça et je vous tiens au courant, dans quelques dizaines
de minutes.
Avatar
Coucou à toutes et à tous
Re !

Ouf !!! Il fonctionne encore votre PC ? :-)

N'installez pas tout ce qui vous passe sous la main... Il faudrait faire un
grand nettoyage de printemps dans votre machine, même si c'est bientôt
l'hiver...
Beaucoup trop de gadgets inutiles et polluants en sous-tâche...

Vous avez installé une webcam récemment ? Une Creative ? Le problème doit se
situer là. Allez dans "Ajout/suppression de programmes" du panneau de
configuration et supprimez ce qui se rapporte à votre webcam, pour voir.

Allez dans Démarrer, à la rubrique Démarrage. Supprimez les raccourcis qui
s'y trouvent.

Il serait intéressant de voir le contenu de l'onglet Démarrage de msconfig.
Regardez si vous y voyez une ligne en rapport avec une webcam Creative.

--
Cordialement

=========== Jean-Jacques V.
M.V.P. Microsoft
Avatar
KARINE A.
Je n'ai rien trouvé et ma camera est une VP-Eye.

J,ai un long voyage à faire aujourd,hui. Je voulais régler ce problème pour
que ma fille puisse continuer d'utiliser l'ordi pendant mon absence mais le
temps passe trop vite. Si tu n'y vois pas d'inconvénient, nous allons
continuer vendredi prochain. puis-je compter sur toi? Merci

KA


Re !

Ouf !!! Il fonctionne encore votre PC ? :-)

N'installez pas tout ce qui vous passe sous la main... Il faudrait faire un
grand nettoyage de printemps dans votre machine, même si c'est bientôt
l'hiver...
Beaucoup trop de gadgets inutiles et polluants en sous-tâche...

Vous avez installé une webcam récemment ? Une Creative ? Le problème doit se
situer là. Allez dans "Ajout/suppression de programmes" du panneau de
configuration et supprimez ce qui se rapporte à votre webcam, pour voir.

Allez dans Démarrer, à la rubrique Démarrage. Supprimez les raccourcis qui
s'y trouvent.

Il serait intéressant de voir le contenu de l'onglet Démarrage de msconfig.
Regardez si vous y voyez une ligne en rapport avec une webcam Creative.

--
Cordialement

=========== > Jean-Jacques V.
M.V.P. Microsoft





Avatar
Coucou à toutes et à tous
Pas de problème ! Et je ne suis pas tout seul ici ! :-)

--
Cordialement

=========== Jean-Jacques V.
M.V.P. Microsoft
Avatar
Ypoons
Salut Karine

Il y a aussi un GROS problème sur ta machine : tu as deux
antivirus résidents ! (AVG + NORTON Antivirus installé en même
temps que NORTON SystemWorks - voir (1) et (2) dans les "Running
Processes")
Ça ne peut conduire qu'à des problèmes (à l'extrême, les deux
antivirus se battent entre eux et ne font plus leur boulot, et
ton système n'est plus protégé).
Il va falloir que tu fasses un choix !

Autre chose aussi : tu as laissé HijackThis dans le dossier
"Temporary Internet Files", et tu l'as lancé depuis cet endroit
(ou bien tu as cliqué sur le bouton "Exécuter" au lieu de
l'enregistrer sur ton disque - Coucou avait demandé de
l'installer avant de lancer le scan). Il ne marche pas bien dans
ce cas. Il faut le copier dans un autre dossier de ton choix (pas
un dossier Temp non plus) et le lancer depuis cet autre dossier.
Fais ça de suite pour ne plus avoir à y penser.

Dernière chose : tu as lancé ce scan après avoir copieusement
utilisé ton ordinateur, ce qui fait que beaucoup de programmes
sont actifs. Pour le prochain scan, s'il te plaît, fais ceci :
- démarre la machine
- arrête si tu veux cette fenêtre qui te parle de CreativeProjects
- lance le scan HijackThis avant d'avoir lancé d'autres
programmes (sauf bien sûr ceux qui se lancent automatiquement dès
le démarrage - il est important que nous puissions voir l'état de
ta machine dès après le démarrage pour t'aider).

Je te donne ci-après mes commentaires. Si tu es d'accord, relance
un scan HijackThis et coche les cases indiquées puis clique sur
le bouton "fix" pour que HijackThis corrige.

VOICI LE RÉSULTAT AVEC HIJACKTHIS

Logfile of HijackThis v1.99.1
[...]

Running processes:
[...]
C:Program FilesCommon FilesSymantec SharedccSetMgr.exe (2)
C:Program FilesCommon FilesSymantec SharedSNDSrvc.exe (2)
C:Program FilesCommon FilesSymantec SharedccEvtMgr.exe (2)
[...]
C:Program FilesGrisoftAVG Anti-Spyware 7.5guard.exe (1)
C:Program FilesNorton SystemWorksNorton AntiVirusnavapsvc.exe (2)
C:Program FilesNorton SystemWorksNorton AntiVirusIWPNPFMntor.exe (2)
C:PROGRA~1NORTON~1NORTON~1NPROTECT.EXE (2)
C:Program FilesSymantecLiveUpdateALUSchedulerSvc.exe (2)
C:PROGRA~1NORTON~1NORTON~1SPEEDD~1NOPDB.EXE (2)
[...]
C:Program FilesCommon FilesSymantec SharedCCPD-LCsymlcsvc.exe (2)
[...]
C:Program FilesGrisoftAVG Anti-Spyware 7.5avgas.exe (1)

[...]
C:Program FilesJimboReminderJimboReminder.exe
Je n'ai pas trouvé d'informations concernant ce logiciel. Tu sais

ce que c'est ?

[...]
O3 - Toolbar: (no name) - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - (no file)
Si tu comprends l'anglais, ceci peut t'intéresser... Il y est

question d'une barre d'outils (toolbar) située dans ta fenêtre
d'internet explorer, et qui n'est "pas très catholique"...
http://www.benedelman.org/spyware/installations/askjeeves-banner/

[...]
O4 - HKLM..Run: [Workflow] G:Workflow.exe
Tu connais ce logiciel ?


[...]
O4 - HKLM..Run: [Iusage] C:PROGRA~1INTERN~1.7netdet.exe
Tu as une connexion via modem classique, et tu surveilles ton

temps de connexion ? Si tu as l'ADSL, ce programme est inutile...
http://www.securitystronghold.com/gates/spyware-adware-solutions/Iusage_netdet.exe_solution.htm
Il est classé dans les "risques faibles" parmi les
"potentiellement nuisibles"

O4 - HKLM..Run: [TkBellExe] "C:Program FilesCommon
FilesRealUpdate_OBrealsched.exe" -osboot
Inutile que Real Player se lance à chaque démarrage. Surtout ce

module, qui ne sert qu'à aller voir si des mises à jour ont été
publiées. Coche cette case.

[...]
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program
FilesJavajre1.5.0_08binjusched.exe"
Ceci est le module de recherche de mise à jour de Java. Inutile

qu'il se lance tous les jours, il n'y a pas tant de mises à jour
que ça. Voir plus bas ma remarque (3)

[...]
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
Inutile que QuickTime se lance dès le démarrage. Il se lancera

sans problème... quand tu voudras lire un fichier de ce type.
Coche cette case.

[...]
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
Inutile que Acrobat Reader se lance dès le démarrage. Va dans le

menu Démarrer -> Programmes -> Démarrage, et supprime le
raccourci "Lancement rapide d'Adobe Acrobat"

[...]
O4 - Global Startup: Event Reminder.lnk = ?
[...]
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
O4 - Global Startup: Norton System Doctor.LNK = ?
Toujours dans Démarrer -> Programmes -> Démarrage : à quoi

correspondent ces raccourcis ?

[...]


(3) Ouvre le Panneau de Configuration, puis double-clic sur
l'icône Java. À l'onglet "Mise à jour", décoche la case
"Automatiser la détection de mise à jour", puis OK. Tu iras "à la
main" chercher une mise à jour... le jour où un logiciel te dira
qu'il en a besoin.

Je n'ai rien vu dans ce log qui ait un rapport de près ou de loin
avec CreativeProjects. Mais je sais que ce programme
CreativeProjects est un composant proposé par Hewlett-Packard
(c'est la marque de ton imprimante je crois). L'installation
a-t-elle été menée à terme ?

Peut-être qu'un scan HijackThis mené comme je te l'indique en
début de message donnera une meilleure indication sur ton problème.

Amicalement,


--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www POINT cerbermail POINT com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !

Avatar
KARINE A.
Merci Ypoons pour toutes ces informations. Actuellement je suis en voyage. Je
n'ai pas l'ordinateur en question devant moi maintenant. Je ne rentrerai chez
moi que jeudi soir ou vendredi au cours de la journée.Si celà ne te dérange
pas, je communiquerai avec toi à mon retour.

Cependant, il y a une chose qui m'intrigue. C'est que nos imprimantes HP ont
été installées sur cet ordinateur depuis au moins un ou 2 ans et elles n'ont
jamais créé de problème. Par ailleurs, le message d'installation de
CREATIVEPROJECTS se lance juste quelques secondes après que l'ordinateur soit
prêt.
Puisque Hijackthis doit donner l'état de l'ordi au démarrage, y a t-il moyen
d'automatiser son démarrage pour devancer celui de CREATIVE...?

Je réponds à certaines de tes questions maintenant :

Les 2 antivirus: ce n'est pas habituel sur cet ordi. J'ai dû recourrir à AVG
pour scanner l'ordi puisque NAV (mon antivirus normal) n'a signalé aucune
infection. Effectivement après scan, AVG avait détecté 7 virus et/ou adwares.

C:Program FilesJimboReminderJimboReminder.exe
Je n'ai pas trouvé d'informations concernant ce logiciel. Tu sais
ce que c'est ?
Oui, c'est un petit logiciel qui me rappelle chaque jour mes comptes à payer
et mes rendez-vous.


O3 - Toolbar: (no name) - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - (no file)
Si tu comprends l'anglais, ceci peut t'intéresser... Il y est

question d'une barre d'outils (toolbar) située dans ta fenêtre
d'internet explorer, et qui n'est "pas très catholique"...
http://www.benedelman.org/spyware/installations/askjeeves-banner/
Je crois que c'est ma fille qui a dû télécharger cette barre d'outils (elle
utilise plus souvent cet ordi que moi; elle a 12 ans et elle télécharge de la
musique et des émoticones parfois sans me demander la permission). Je vais
suivre le lien que tu as envoyé pour comprendre ce que c'est. Je comprends
l'anglais.


[...]
O4 - HKLM..Run: [Workflow] G:Workflow.exe
Tu connais ce logiciel ?

Je n'en ai aucune idée. Je vais vérifier à mon retour. S'agirait-il par
hasard d'une composante de MSWorks?


[...]
O4 - HKLM..Run: [Iusage] C:PROGRA~1INTERN~1.7netdet.exe
Tu as une connexion via modem classique, et tu surveilles ton temps de

connexion ? Si tu as l'ADSL, ce programme est inutile..
http://www.securitystronghold.com/gates/spyware-adware-solutions/Iusage_netdet.exe_solution.htm
Il est classé dans les "risques faibles" parmi les "potentiellement nuisibles"
Non je n'ai pas de connexionvia modem classique. J'ai ADSL et un routeur
pour connecter plus d'un ordi lorsque mes enfants sont à la maison. Nous
avons en tout 3 laptop à la maison lorsque mes grands reviennent. D'où
l'utilité du Routeur WIFI.


[...]
O4 - Global Startup: Event Reminder.lnk = ?
[...]
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
Ce sont 2 fichiers de JimboReminder, mon petit logiciel de RDV.


O4 - Global Startup: Norton System Doctor.LNK = ?
Toujours dans Démarrer -> Programmes -> Démarrage : à quoi

correspondent ces raccourcis ?
C'est un fichier de Norton Systemworks

Voilà ce que je peux répondre loin de mon ordi. Dès mon retour, je vais
faire le ménage comme tu le suggères puis je vais suivre la procédure pour
Hijackthis et je te recontacte.

Bien à toi et merci.
KA




Salut Karine

Il y a aussi un GROS problème sur ta machine : tu as deux
antivirus résidents ! (AVG + NORTON Antivirus installé en même
temps que NORTON SystemWorks - voir (1) et (2) dans les "Running
Processes")
Ça ne peut conduire qu'à des problèmes (à l'extrême, les deux
antivirus se battent entre eux et ne font plus leur boulot, et
ton système n'est plus protégé).
Il va falloir que tu fasses un choix !

Autre chose aussi : tu as laissé HijackThis dans le dossier
"Temporary Internet Files", et tu l'as lancé depuis cet endroit
(ou bien tu as cliqué sur le bouton "Exécuter" au lieu de
l'enregistrer sur ton disque - Coucou avait demandé de
l'installer avant de lancer le scan). Il ne marche pas bien dans
ce cas. Il faut le copier dans un autre dossier de ton choix (pas
un dossier Temp non plus) et le lancer depuis cet autre dossier.
Fais ça de suite pour ne plus avoir à y penser.

Dernière chose : tu as lancé ce scan après avoir copieusement
utilisé ton ordinateur, ce qui fait que beaucoup de programmes
sont actifs. Pour le prochain scan, s'il te plaît, fais ceci :
- démarre la machine
- arrête si tu veux cette fenêtre qui te parle de CreativeProjects
- lance le scan HijackThis avant d'avoir lancé d'autres
programmes (sauf bien sûr ceux qui se lancent automatiquement dès
le démarrage - il est important que nous puissions voir l'état de
ta machine dès après le démarrage pour t'aider).

Je te donne ci-après mes commentaires. Si tu es d'accord, relance
un scan HijackThis et coche les cases indiquées puis clique sur
le bouton "fix" pour que HijackThis corrige.

VOICI LE RÉSULTAT AVEC HIJACKTHIS

Logfile of HijackThis v1.99.1
[...]

Running processes:
[...]
C:Program FilesCommon FilesSymantec SharedccSetMgr.exe (2)
C:Program FilesCommon FilesSymantec SharedSNDSrvc.exe (2)
C:Program FilesCommon FilesSymantec SharedccEvtMgr.exe (2)
[...]
C:Program FilesGrisoftAVG Anti-Spyware 7.5guard.exe (1)
C:Program FilesNorton SystemWorksNorton AntiVirusnavapsvc.exe (2)
C:Program FilesNorton SystemWorksNorton AntiVirusIWPNPFMntor.exe (2)
C:PROGRA~1NORTON~1NORTON~1NPROTECT.EXE (2)
C:Program FilesSymantecLiveUpdateALUSchedulerSvc.exe (2)
C:PROGRA~1NORTON~1NORTON~1SPEEDD~1NOPDB.EXE (2)
[...]
C:Program FilesCommon FilesSymantec SharedCCPD-LCsymlcsvc.exe (2)
[...]
C:Program FilesGrisoftAVG Anti-Spyware 7.5avgas.exe (1)

[...]
C:Program FilesJimboReminderJimboReminder.exe
Je n'ai pas trouvé d'informations concernant ce logiciel. Tu sais

ce que c'est ?

[...]
O3 - Toolbar: (no name) - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - (no file)
Si tu comprends l'anglais, ceci peut t'intéresser... Il y est

question d'une barre d'outils (toolbar) située dans ta fenêtre
d'internet explorer, et qui n'est "pas très catholique"...
http://www.benedelman.org/spyware/installations/askjeeves-banner/

[...]
O4 - HKLM..Run: [Workflow] G:Workflow.exe
Tu connais ce logiciel ?


[...]
O4 - HKLM..Run: [Iusage] C:PROGRA~1INTERN~1.7netdet.exe
Tu as une connexion via modem classique, et tu surveilles ton

temps de connexion ? Si tu as l'ADSL, ce programme est inutile...
http://www.securitystronghold.com/gates/spyware-adware-solutions/Iusage_netdet.exe_solution.htm
Il est classé dans les "risques faibles" parmi les
"potentiellement nuisibles"

O4 - HKLM..Run: [TkBellExe] "C:Program FilesCommon
FilesRealUpdate_OBrealsched.exe" -osboot
Inutile que Real Player se lance à chaque démarrage. Surtout ce

module, qui ne sert qu'à aller voir si des mises à jour ont été
publiées. Coche cette case.

[...]
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program
FilesJavajre1.5.0_08binjusched.exe"
Ceci est le module de recherche de mise à jour de Java. Inutile

qu'il se lance tous les jours, il n'y a pas tant de mises à jour
que ça. Voir plus bas ma remarque (3)

[...]
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
Inutile que QuickTime se lance dès le démarrage. Il se lancera

sans problème... quand tu voudras lire un fichier de ce type.
Coche cette case.

[...]
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
Inutile que Acrobat Reader se lance dès le démarrage. Va dans le

menu Démarrer -> Programmes -> Démarrage, et supprime le
raccourci "Lancement rapide d'Adobe Acrobat"

[...]
O4 - Global Startup: Event Reminder.lnk = ?
[...]
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
O4 - Global Startup: Norton System Doctor.LNK = ?
Toujours dans Démarrer -> Programmes -> Démarrage : à quoi

correspondent ces raccourcis ?

[...]


(3) Ouvre le Panneau de Configuration, puis double-clic sur
l'icône Java. À l'onglet "Mise à jour", décoche la case
"Automatiser la détection de mise à jour", puis OK. Tu iras "à la
main" chercher une mise à jour... le jour où un logiciel te dira
qu'il en a besoin.

Je n'ai rien vu dans ce log qui ait un rapport de près ou de loin
avec CreativeProjects. Mais je sais que ce programme
CreativeProjects est un composant proposé par Hewlett-Packard
(c'est la marque de ton imprimante je crois). L'installation
a-t-elle été menée à terme ?

Peut-être qu'un scan HijackThis mené comme je te l'indique en
début de message donnera une meilleure indication sur ton problème.

Amicalement,


--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www POINT cerbermail POINT com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !




1 2