Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

help virus

17 réponses
Avatar
chris
Bonjour,
depuis quelques temps, je suis envahi d'écrans de pub, style des jeux de
casino, video zapping, etc..........Je sais qu'il s'agit de spyware que j'ai
essayé d'éradiquer, mais sans succès....J'ai scanné avec spybot qui m'a
trouvé pas mal de bebettes, et que j'ai fixé......
Mais systematiquement, les casinos et video zapping reviennent sans
cesse...Le , ou les logiciels sont bien installé......Dans le cas du "
casino", ça se manifeste sous la forme de microsoft office 2000 qui essaye de
s'installer.......j'annule à repetition jusqu'à ce que ça se calme, mais j'ai
ça en continu...
J'ai lu qu'en scannant avec hijackThis, et à condition que quelqu'un
specialiste de la chose puisse decrypter le rapport qui en ressort, il était
possible de supprimer manuellement les steps qui sont corrompus :
Alors je tente l'affaire en demandant à une bonne âme d'être assez sympa
pour décrypter le rapport suivant, et me dire ce qu'il y a lieu de faire ou
de supprimer..

Un gros merci d'avance quelque soit le résultat :
Chris :

Le rapport HijackThis :

StartupList report, 15/03/2006, 16:44:12
StartupList version: 1.52.2
Started from : C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\Répertoire temporaire 1
pour hijackthis[1].zip\HijackThis.EXE
Detected: Windows XP SP2 (WinNT 5.01.2600)
Detected: Internet Explorer v6.00 SP2 (6.00.2900.2180)
* Using default options
==================================================

Running processes:

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\GEARSEC.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\mszoxfj.exe
C:\WINDOWS\system32\atiptaxx.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\MESSAG~1\Demon.exe
C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\PROGRA~1\WANADOO\CnxMon.exe
C:\Program Files\Wanadoo\taskbaricon.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\Répertoire temporaire 1 pour
hijackthis[1].zip\HijackThis.exe
C:\Program Files\Messenger\msmsgs.exe

--------------------------------------------------

Listing of startup folders:

Shell folders Common Startup:
[C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage]
DSLMON.lnk = ?

--------------------------------------------------

Checking Windows NT UserInit:

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
UserInit = C:\WINDOWS\system32\userinit.exe,

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

SystemTray = SysTray.Exe
ccRegVfy = "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
NvCplDaemon = RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
QuickTime Task = "C:\Program Files\QuickTime\qttask.exe" -atboottime
wvnpktyrjqz = C:\WINDOWS\System32\mszoxfj.exe
Easy-PrintToolBox = C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE
/logon
AtiPTA = atiptaxx.exe
MessengerPlus3 = "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"

--------------------------------------------------

Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run

CTFMON.EXE = C:\WINDOWS\system32\ctfmon.exe

--------------------------------------------------

Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

Shell=*INI section not found*
SCRNSAVE.EXE=*INI section not found*
drivers=*INI section not found*

Shell & screensaver key from Registry:

Shell=Explorer.exe
SCRNSAVE.EXE=C:\WINDOWS\System32\ssmarque.scr
drivers=*Registry value not found*

Policies Shell key:

HKCU\..\Policies: Shell=*Registry key not found*
HKLM\..\Policies: Shell=*Registry value not found*

--------------------------------------------------


Enumerating Browser Helper Objects:

(no name) - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll -
{22D8E815-4A5E-4DFB-845E-AAB64207F5BD}
(no name) - F:\Spybot - Search & Destroy\SDHelper.dll -
{53707962-6F74-2D53-2644-206D7942484F}
(no name) - (no file) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB}
(no name) - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll -
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}
(no name) - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll -
{9394EDE7-C8B5-483E-8773-474BF36AF6E4}
(no name) - c:\program files\google\googletoolbar1.dll -
{AA58ED58-01DD-4d91-8333-CF10577473F7}
(no name) - C:\Program Files\MSN Apps\MSN Toolbar\MSN
Toolbar\01.02.5000.1021\fr\msntb.dll - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}
NAV Helper - C:\Program Files\Norton AntiVirus\NavShExt.dll -
{BDF3E430-B101-42AD-A544-FADC6B084872}

--------------------------------------------------

Enumerating Task Scheduler jobs:

Démarrage du programme de réglages.job
Planificateur pour la collecte de données PCHealth.job
Rappel de la vidéo.job
SBRegReminder.job
Rappel d'expiration de la désinstallation.job
Norton AntiVirus - Analyser mon ordinateur.job
Symantec NetDetect.job

--------------------------------------------------

Enumerating Download Program Files:

[{2A3DFC59-8A87-49A1-85D1-42903410911F}]
InProcServer32 = C:\WINDOWS\system32\egaccess4_1058.dll
CODEBASE = http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1058_XP.cab

[{39EA2F6F-3F50-4F58-9C63-4B3D53B0926E}]
InProcServer32 = C:\WINDOWS\eg_auth_1049.dll
CODEBASE =
http://scripts.downloadv3.com/binaries/P2EClient/EGAUTH_1049_FR_XP.cab

[{6AA85413-165C-4200-8154-71166077B22E}]
InProcServer32 = C:\WINDOWS\system32\sysiasvc32.dll
CODEBASE = http://scripts.downloadv3.com/binaries/IA/sysiasvc32_FR_XP.cab

[{87C1805D-C5AE-4455-AB39-E245BB516136}]
InProcServer32 = C:\WINDOWS\system32\egaccess4_1059.dll
CODEBASE = http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1059_XP.cab

[{8B3B8135-9DAA-40E7-8941-962795F9C1CB}]
InProcServer32 = C:\WINDOWS\system32\syswbsvc32.dll
CODEBASE = http://scripts.downloadv3.com/binaries/IA/syswbsvc32_FR_XP.cab

[{8D8BAF56-B581-4B90-A549-C4AC6B03F1BB}]
InProcServer32 = C:\WINDOWS\system32\EGDACCESS_1074.dll
CODEBASE =
http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1074_XP.cab

[{B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13}]
InProcServer32 = C:\WINDOWS\system32\sysinetsvc32.dll
CODEBASE = http://scripts.downloadv3.com/binaries/IA/sysinetsvc32_FR_XP.cab

[{BA749BC1-143E-430D-B1DA-1D2AF67A3658}]
InProcServer32 = C:\WINDOWS\system32\EGDACCESS_1069.dll
CODEBASE =
http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1069_XP.cab

[{BE5A7132-329F-4319-B781-2A83BFE51534}]
InProcServer32 = C:\WINDOWS\eg_auth_1045.dll
CODEBASE =
http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1045_FR_XP.cab

[Shockwave Flash Object]
InProcServer32 = C:\WINDOWS\system32\Macromed\Flash\Flash8.ocx
CODEBASE =
http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

[{D8B94E9A-A34B-4253-BF48-C7CB7F2CFDB0}]
InProcServer32 = C:\WINDOWS\eg_auth_1046.dll
CODEBASE =
http://scripts.downloadv3.com/binaries/P2EClient/EGAUTH_1046_FR_XP.cab

--------------------------------------------------

Enumerating ShellServiceObjectDelayLoad items:

UPnPMonitor: C:\WINDOWS\system32\upnpui.dll
PostBootReminder: C:\WINDOWS\system32\SHELL32.dll
CDBurn: C:\WINDOWS\system32\SHELL32.dll
WebCheck: *Registry key not found*
SysTray: C:\WINDOWS\System32\stobject.dll

--------------------------------------------------
End of report, 7 994 bytes
Report generated in 0,060 seconds

Command line options:
/verbose - to add additional info on each section
/complete - to include empty sections and unsuspicious data
/full - to include several rarely-important sections
/force9x - to include Win9x-only startups even if running on WinNT
/forcent - to include WinNT-only startups even if running on Win9x
/forceall - to include all Win9x and WinNT startups, regardless of platform
/history - to list version history only

7 réponses

1 2
Avatar
Claude LaFrenière
Bonjour *chris* :


Bonsoir Claude,
voici le log demandé .j'espère que c'est le bon :


MERCI :)))))


--
Claude LaFrenière [MVP] :-{)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Claude LaFrenière
Bonjour *chris* :

*Ordinateur infecté avec Comet Cursor*
+
autres trucs suspects
+
Espace Wanadoo éventuellement à supprimer
+
Services inutiles.

Commence par les lignes: B) j) et r) avec HJT...
puis vois pour le reste...

------------------------------------------------------------------------------------------------------------------------------------------------------

A) Outils

L'outil à utiliser est précisé par le numéro entre crochets
et indiqué sur la ligne correspondante du log de HJT.


[1] = HijackThis :
Refaire un scan,cocher les lignes indiquées et choisir "FIX".
{suppression définitive.}

Les processus ne sont *pas désactivés directement*
mais en désactivant le programme ou l'élément dans la zone de lancement.

Les processus peuvent être *terminés* au besoin par
le Gestionnaire des Tâches, Process Explorer ou HijackThis...

Process Explorer de Mark Russinovich:
(un gestionnaire des tâches amélioré)
http://www.sysinternals.com/Utilities/ProcessExplorer.html
[voir *processus* ]

La désactivation (et éventuellement la suppression)
se fait en décochant la ligne correspondant à la zone de démarrage
[voir *Démarrages* ]

[2a] = Msconfig | onglet "démarrages"

ou mieux

[2b] = Starter de Code Stuff:
http://codestuff.mirrorz.com/

Pour certains cas spéciaux

{désactivation de certains éléments dans des
zones non-contrôlées par les autres outils}

avec

[2c] = Autoruns de Sysinternals
http://www.sysinternals.com/Utilities/Autoruns.html

Dans le cas des services

[3a] = Services.msc comme ceci :
Démarrer | exécuter | services.msc
clic droit sur le nom du service | propriétés ...
arrêter et mettre en mode manuel ou désactivé
selon ce qui est précisé ...

ou

[3b] Starter de Code Stuff:
http://codestuff.mirrorz.com/

[3c] = ServiWin de NirSoft:
http://www.nirsoft.net/utils/serviwin.html
(prendre aussi la trad. en Fr.)
clic droit | modifier l'état | arrêter
et
clic droit | modifier le type de démarrage |
manuel ou désactivé selon ce qui est précisé.

----------------------------------------------------------------------------------------------------

B) Les lignes à vérifier...


*[Processus]*

a)
Généré par un service inutile.
Voir plus bas [services]
C:Program FilesFichiers communsMicrosoft SharedVS7DEBUGMDM.EXE

b)
Quel est ce truc ? KILL!!!
C:WINDOWSSystem32mszoxfj.exe
outil [1]

c)
Généré par un "INutilitaire" ATI voir plus bas.
C:WINDOWSsystem32atiptaxx.exe

d)
Voir plus bas...
C:Program FilesMessengerPlus! 3MsgPlus.exe

d)
Qu'es aco ?
Machin Wanadoo?
C:PROGRA~1MESSAG~1Demon.exe

e)
Trucs wanadoo...
C:PROGRA~1WANADOOCnxMon.exe
C:Program FilesWanadootaskbaricon.exe

f)
Mises à jour automatiques de java.
Pas besoin de lancer ça à chaque démarrage.
Va dans le panneau de configuration
et enlève la MàJ automatique.
Vérifie une fois par mois pas plus...
C:Program FilesJavajre1.5.0_06binjusched.exe

g)
Encore les trucs wanadoo, sources de problèmes...
C:Program FilesWanadooEspaceWanadoo.exe
C:Program FilesWanadooComComp.exe
C:Program FilesWanadooWatch.exe

h)
Windows Messenger.
Utilise ceci:
FixMessenger
http://www.technicland.com/fixmessenger.php3
C:Program FilesMessengermsmsgs.exe


----------------------------------------------------------------------------------------------------

*[Démarrages]*


i)
http://castlecops.com/clsid-347.html
O3 - Toolbar: &Kangaroo - {663C7429-E454-11D3-B9AE-0000B4C32B4D} -
C:IDCWEBKA.DLL
outils [2a] opu 2b] ou [2c]
et désactive en décochant la ligne.
Éventuellement à supprimer.

J) *VIRE!!!*
*Comet cursor spyware*
http://castlecops.com/clsid-959.html
http://securityresponse.symantec.com/avcenter/venc/data/spyware.cometcursor.html
O3 - Toolbar: (no name) - {FE6BC4EF-5676-484B-88AE-883323913256} - (no file)
outil : [1] refait un scan, coche cette ligne puis FIX!

k)
??? Désactive pour voir ce que ça donne ou pas.
Éventuellement à supprimer.
O4 - HKLM..Run: [SystemTray] SysTray.Exe
outils [2a] ou [2b] ou [2c]

l)
Désactive: sans doute inutile.
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSSystem32NvCpl.dll,NvStartup
Désactive
outils [2a] ou [2b] ou [2c]

m)
Désactive: pas besoin de ce truc au démarrage...
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
outils [2a] ou [2b] ou [2c]

n)
SUSpect !!! Désactive et sans doute à virer!!!
O4 - HKLM..Run: [wvnpktyrjqz] C:WINDOWSSystem32mszoxfj.exe
outils [2a] ou [2b] ou [2c]

o)
INutilitaire ATI : bouffe -ressources
Désactive te vois ce que ça donne ou pas...
O4 - HKLM..Run: [AtiPTA] atiptaxx.exe
outils [2a] ou [2b] ou [2c]

p)
Watch Out!
As-tu installé le "sponsor" de ce joujou?
installe un spyware... idem au cours des mises à jour du truc.
Sans "sponsor" : ok sinon : vire!
O4 - HKLM..Run: [MessengerPlus3] "C:Program FilesMessengerPlus!
3MsgPlus.exe"
outils [2a] ou [2b] ou [2c]

q)
Suspect : voir le lien de CastleCops:
cochonerie opu légitime encore en discussion...
O9 - Extra button: Kangaroo - {06A18DC1-FE86-11d3-B9AF-0000B4C32B4D} -
http://knowledge-assistant.com/webka/toolbar/tbie.asp (file missing)
suggestion : ne prend pas de chance et vire avec HJT...

r)
C'est quoi ce truc étrange ?
Éventuellement à virer!
O12 - Plugin for .mts: C:Program
FilesMetaCreationsMetaStreamnpmetastream.dll
suggestion : ne prend pas de chance et vire avec HJT...


ET ceci? Très suspects ! Ne prend pas de chance : vire!
Ne sera pas une grosse perte.
(Aucun truc englué dans IE n'est une perte!)
suggestion : ne prend pas de chance et vire avec HJT...

O16 - DPF: {2A3DFC59-8A87-49A1-85D1-42903410911F} -
http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1058_XP.cab
O16 - DPF: {39EA2F6F-3F50-4F58-9C63-4B3D53B0926E} -
http://scripts.downloadv3.com/binaries/P2EClient/EGAUTH_1049_FR_XP.cab
O16 - DPF: {6AA85413-165C-4200-8154-71166077B22E} -
http://scripts.downloadv3.com/binaries/IA/sysiasvc32_FR_XP.cab
O16 - DPF: {87C1805D-C5AE-4455-AB39-E245BB516136} -
http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1059_XP.cab
O16 - DPF: {8B3B8135-9DAA-40E7-8941-962795F9C1CB} -
http://scripts.downloadv3.com/binaries/IA/syswbsvc32_FR_XP.cab
O16 - DPF: {8D8BAF56-B581-4B90-A549-C4AC6B03F1BB} -
http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1074_XP.cab
O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13} -
http://scripts.downloadv3.com/binaries/IA/sysinetsvc32_FR_XP.cab
O16 - DPF: {BA749BC1-143E-430D-B1DA-1D2AF67A3658} -
http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1069_XP.cab
O16 - DPF: {BE5A7132-329F-4319-B781-2A83BFE51534} -
http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1045_FR_XP.cab
O16 - DPF: {D8B94E9A-A34B-4253-BF48-C7CB7F2CFDB0} -
http://scripts.downloadv3.com/binaries/P2EClient/EGAUTH_1046_FR_XP.cab


----------------------------------------------------------------------------------------------------

*[Services]*

Il y a des services inutiles démarrés sur ton PC.

Démarrer | exécuter | services.msc

dans ce machin enleve les colonnes
"description" et "ouvrir une session en tant que"
puis fait un tri sur la première colonne "nom"
puis sur la colonne "type de démarrage"
pour avoir la liste en ordre alphabétique et par type de démarrage
puis fait une copie de cette liste dans un fichier texte
et envoie-moi le tout ici...

Il y aura aussi à virer le truc Wanadoo et refaire la connexion avec
l'assistant nouvelle connexion.

Voilà.
A+ pour le reste.

:)
--
Claude LaFrenière [MVP] :-{)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)
Avatar
chris
Re-bonsoir Claude

grand merci pour ta réponse rapide.......Je vais y aller pas à pas, c'est un
peu "chinois" pour moi, chuis pas un spécialiste de la chose...( mais
j'apprend très vite...) . S'il y a quelque chose que je ne sais pas faire, je
stoppe, et je t'appelle au secours...
Encore merci , très sympa de ta part...
A ++ Chris..

PS : Et merci également à Deepspeed qui m'a répondu instantanement , malgré
tout...Heureusement qu'il y existe des gens sympas qui utilise une partie de
leur temps à dépanner des égarés comme moi.............Merci à tous deux
Avatar
Claude LaFrenière
Bonjour *chris* :

Re-bonsoir Claude

grand merci pour ta réponse rapide.......Je vais y aller pas à pas, c'est un
peu "chinois" pour moi, chuis pas un spécialiste de la chose...( mais
j'apprend très vite...) . S'il y a quelque chose que je ne sais pas faire, je
stoppe, et je t'appelle au secours...
Encore merci , très sympa de ta part...
A ++ Chris..

PS : Et merci également à Deepspeed qui m'a répondu instantanement , malgré
tout...Heureusement qu'il y existe des gens sympas qui utilise une partie de
leur temps à dépanner des égarés comme moi.............Merci à tous deux


OK

:)
--
Claude LaFrenière [MVP] :-{)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Will Coyote
Du bout des griffes, chris tapotait sur son clavier:

Bonjour,
depuis quelques temps, je suis envahi d'écrans de pub, style des
jeux de casino, video zapping, etc..........Je sais qu'il s'agit de
spyware que j'ai essayé d'éradiquer, mais sans succès....


J'utilise personnellement la barre d'outils Google
(GoogleToolbarInstaller.exe).

Très utile, comme programme antispam! Et ça marche! (Testé)

--
Will Coyote - Prof "Brizmenu" - http://coyote-des-neiges.blogspot.com/
Welcome Coyote Girls: http://www.coyoteuglysaloon.com/home.html
http://jc.bellamy.free.fr (JCB), http://www.gratilog.net (Ninou),
http://jceel.free.fr (Jceel), http://gilles.ronsin.free.fr/ (Gilles)
Fond de la tanière de Panthère Noire: http://www.d2i.ch/pn/index.html
"J'en ai marre d'avoir toujours raison!" (Ian Malcolm, Jurassic Park)

Avatar
chris

Bonjour *chris* :

Re-bonsoir Claude

grand merci pour ta réponse rapide.......Je vais y aller pas à pas, c'est un
peu "chinois" pour moi, chuis pas un spécialiste de la chose...( mais
j'apprend très vite...) . S'il y a quelque chose que je ne sais pas faire, je
stoppe, et je t'appelle au secours...
Encore merci , très sympa de ta part...
A ++ Chris..

PS : Et merci également à Deepspeed qui m'a répondu instantanement , malgré
tout...Heureusement qu'il y existe des gens sympas qui utilise une partie de
leur temps à dépanner des égarés comme moi.............Merci à tous deux


OK

:)
--
Claude LaFrenière [MVP] :-{)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)


A l'attention de Claude LaFrenière

Bonjour,
j'ai fait pas à pas les manipes que tu m'as indiqué....j'ai pratiquement
tout trouvé de la liste à cocher et à shooter avec HIJ, sauf la ligne 04 -
HKLM.....Run: [AtiPTA] atiptaxx.exe....Celle là, je ne l'ai pas retrouvé...
Avant de faire tout ça, j'ai désactivé la restauration système........
J'ai sorti l'espace wanadoo, puis je l'ai réinstallé avec un cd wanadoo que
j'ai ..

Apparemment, les écrans de pub se sont calmés........Néanmoins, lorsque je
réactive la restauration sytème, j'en ai 2 ou 3 qui reviennent instantanement
comme vidéo zapping lorsque je vais sur ma page messagerie de wanadoo, ou
j'ai également une pub pour un antispyware lorsque j'accède à la page google.
Je me demande si c bien normal que wanadoo balance de la pub comme ça .?

Mais rien de comparable à la semaine dernière .....
Je transmet la liste demarrage comme demandé....j'espère que j'ai fait
correctement.......
J'attend de tes nouvelles.....
Merci
Chris.

Nom Type de démarrage
Acquisition d'image Windows (WIA) Automatique
Affichage des messages Désactivé
Aide et support Automatique
Appel de procédure distante (RPC) Automatique
Application système COM+ Manuel
Assistance TCP/IP NetBIOS Automatique
Audio Windows Automatique
Avertissement Automatique
Carte à puce Manuel
Carte de performance WMI Manuel
C-DillaCdaC11BA Automatique
Centre de sécurité Automatique
Cliché instantané de volume Manuel
Client de suivi de lien distribué Automatique
Client DHCP Automatique
Client DNS Automatique
Compatibilité avec le Changement rapide d'utilisateur Manuel
Configuration automatique sans fil Automatique
Connexion secondaire Automatique
Connexions réseau Manuel
DDE réseau Désactivé
Détection matériel noyau Automatique
Distributed Transaction Coordinator Manuel
DSDM DDE réseau Désactivé
Emplacement protégé Automatique
Explorateur d'ordinateur Manuel
Fournisseur de la prise en charge de sécurité LM NT Manuel
GEARSecurity Automatique
Gestion d'applications Manuel
Gestionnaire de comptes de sécurité Automatique
Gestionnaire de connexion automatique d'accès distant Manuel
Gestionnaire de connexions d'accès distant Manuel
Gestionnaire de disque logique Manuel
Gestionnaire de l'Album Désactivé
Gestionnaire de session d'aide sur le Bureau à distance Manuel
HID Input Service Automatique
Horloge Windows Automatique
Hôte de périphérique universel Plug-and-Play Manuel
HTTP SSL Manuel
Infrastructure de gestion Windows Automatique
iPod Service Manuel
Journal des événements Automatique
Journaux et alertes de performance Manuel
Lanceur de processus serveur DCOM Automatique
Localisateur d'appels de procédure distante (RPC) Manuel
Machine Debug Manager Automatique
Mises à jour automatiques Automatique
MS Software Shadow Copy Provider Manuel
NLA (Network Location Awareness) Manuel
Notification d'événement système Automatique
NVIDIA Display Driver Service Automatique
Office Source Engine Manuel
Onduleur Manuel
Ouverture de session réseau Manuel
Pare-feu Windows / Partage de connexion Internet Automatique
Partage de Bureau à distance NetMeeting Manuel
Planificateur de tâches Automatique
Plug-and-Play Automatique
QoS RSVP Manuel
Routage et accès distant Désactivé
ScriptBlocking Service Automatique
Serveur Automatique
Service COM de gravage de CD IMAPI Manuel
Service d'administration du Gestionnaire de disque logique Manuel
Service d'approvisionnement réseau Manuel
Service de découvertes SSDP Manuel
Service de la passerelle de la couche Application Manuel
Service de numéro de série du lecteur multimédia portable Manuel
Service de rapport d'erreurs Automatique
Service de restauration système Automatique
Service de transfert intelligent en arrière-plan Automatique
Service d'indexation Manuel
Service Norton AntiVirus Auto-Protect Automatique
Services de cryptographie Automatique
Services IPSEC Automatique
Services Terminal Server Manuel
SmartLinkService Automatique
Spouleur d'impression Automatique
Station de travail Automatique
Stockage amovible Manuel
Symantec Event Manager Automatique
Symantec Password Validation Service Manuel
SymWMI Service Automatique
Système d'événements de COM+ Manuel
Téléphonie Manuel
Thèmes Automatique
WebClient Automatique
Windows Installer Manuel
Windows User Mode Driver Framework Automatique


Avatar
Claude LaFrenière
Bonjour *chris* :


Bonjour,
j'ai fait pas à pas les manipes que tu m'as indiqué....j'ai pratiquement
tout trouvé de la liste à cocher et à shooter avec HIJ, sauf la ligne 04 -
HKLM.....Run: [AtiPTA] atiptaxx.exe....Celle là, je ne l'ai pas retrouvé...


OK... pas grave.

Avant de faire tout ça, j'ai désactivé la restauration système........


Ce n'était pas nécessaire mais c'est pas grave....

J'ai sorti l'espace wanadoo, puis je l'ai réinstallé avec un cd wanadoo que
j'ai ..


Non. On s'est pas compris.
L'espace Wanadoo et tout le Kit de connexion Wanadoo est une source
d'emmerdes. Il faut supprimer ce machin au complet et faire la connexion
avec l'Assistant Nouvelle Connexion.

Démarrer | connexions réseau | assistant nouvelle connexion

Voir ceci :

http://www.faqoe.com/
Erreurs et problèmes(dans le panneau à gauche: liste des rubriques)
COMMENT CREER MANUELLEMENT SA CONNEXION ADSL ?
et
J'ai des problèmes et mon FAI est Wanadoo


Apparemment, les écrans de pub se sont calmés........Néanmoins, lorsque je
réactive la restauration sytème, j'en ai 2 ou 3 qui reviennent instantanement
comme vidéo zapping lorsque je vais sur ma page messagerie de wanadoo, ou
j'ai également une pub pour un antispyware lorsque j'accède à la page google.
Je me demande si c bien normal que wanadoo balance de la pub comme ça .?


8- <<<==== yeux de merlan frit ...

refait un scan avec HijackThis: la routine habituelle...


Mais rien de comparable à la semaine dernière .....
Je transmet la liste demarrage comme demandé....j'espère que j'ai fait
correctement.......


Ceux que je ne mentionne pas sont OK...

Acquisition d'image Windows (WIA) Automatique
manuel


Aide et support Automatique
manuel


Assistance TCP/IP NetBIOS Automatique
T'es pas en réseau

alors
arrête ce truc et met en manuel ou désactivé

Avertissement Automatique
arrête et en manuel ou désactivé


Client de suivi de lien distribué Automatique
manuel


Client DNS Automatique
arrête et manuel ou désactivé


Compatibilité avec le Changement rapide d'utilisateur Manuel
si tu "switche" d'utilisateur alors en automatique sinon touche pas


Configuration automatique sans fil Automatique
as-tu une connexion sans fil?

oui c'est ok
sinon arrête et manuel

Connexion secondaire Automatique
manuel


Connexions réseau Manuel
C'est pour ta connexion internet

automatique

Gestionnaire de connexions d'accès distant Manuel
automatique: c'est pour ta connexion internet


HID Input Service Automatique
manuel


Horloge Windows Automatique
manuel


Machine Debug Manager Automatique
manuel


NVIDIA Display Driver Service Automatique
si tu as une carte vidéo NVidia ok

sinon arrête et manuel

Serveur Automatique
si tu as le partage des fichiers et imprimantes ok

sinon arrête et manuel

Service de transfert intelligent en arrière-plan Automatique
manuel


Services IPSEC Automatique
manuel


Services Terminal Server Manuel
si tu "switche" d'utilisateur: en automatique

sinon laisse-le comme ça..

Station de travail Automatique
arrête et manuel


Système d'événements de COM+ Manuel
automatique


Téléphonie Manuel
automatique: pour ta connexion internet


WebClient Automatique
arrête et manuel


Windows User Mode Driver Framework Automatique
arrête et manuel


:)
--
Claude LaFrenière [MVP] :-{)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

1 2