Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

J'ai perdu une DLL

46 réponses
Avatar
Bimbinette
Bonsoir
depuis 2 jours mon ordi ramait tellement que j'ai fait du ménage, mais
apparemment un peu trop puisqu'au démarrage de Windows j'ai un message
comprenant ""pshwr.exe" l'application n'a pas pu démarrer car netlanm.dll est
introuvable"
Pouvez-vous m'aider ?

de plus malgré le grand ménage mon ordi rame toujours autant (alors qu'avant
il fonctionnait très bien) de quoi cela peut-il venir ?

Avec mes remerciements anticipés !

10 réponses

1 2 3 4 5
Avatar
Ypoons
Salut Tsilefy


Hello Ypoons,
Note que LSPFix, contrairement à ce que ce site et de nombreux autres
laissent entendre à ce sujet, ne supprime pas le malware, mais répare
tout simplement WinSock (en fait, je le soupçonne de lancer simplement
la commande netsh winsock reset catalog). Tant que la bestiole n'est pas
supprimée, il n'y a donc aucun intérêt à le faire puisque l'infection
reviendra. De même , si on ne rencontre aucun problème particulier pour
aller sur Internet, la couche winsock est probablement restée intacte.


Oui... et non. Certains malwares remplacent un élément de la
couche Winsock, donc elle semble intacte. Donc tu as raison, il
faut éliminer la bête et pas les conséquences. Mais quand tu as
éliminé la bête, il arrive que la couche Winsock soit
déstabilisée (selon l'outil utilisé et son degré de
"compréhension" de la bête), et là tu te retrouves sans
connexion... :-(

Sinon, merci pour le coup de main.


Pas de quoi !

Amicalement,

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !

Avatar
Ypoons
Re Bimbinette


Tu as Avast + McAfee ! OUI MAIS LEQUEL CHOISIR SACHANT QUE JE NE VOIS PAS MAC AFFEE (SAUF DANS LE PROGRAMME)



"Quelqu'un" a supprimé le module de désinstallation, et certains
fichiers ???
Puisque :
- tu ne vois plus McAfee
- Avast mérite d'être réinstallé comme j'ai indiqué hier
je ne vois qu'une solution (elle ne te plaira pas, mais tant pis)
: réinstaller d'abord celui que tu ne veux pas conserver, puis le
désinstaller proprement avec "Ajout/Suppression de programmes",
puis ensuite réinstaller celui que tu souhaites conserver (et
faire les mises à jour immédiatement). Maintenant lequel choisir
? Je ne veux pas t'influencer. Ce sont deux bons programmes, même
si McAfee est plus "gros" et plus "bouffe-ressources" que Avast
(à mon avis). Mais en matière de logiciels, le meilleur (à
performances égales) c'est celui qui te plaît le plus, celui que
tu as le mieux en main, celui que tu maîtrises le plus et qui te
fournit les résultats que tu en attends. Le reste n'est que
littérature et pub.

[...]
C:Program FilesRealRealPlayerRealPlay.exe


Si RealPlayer est lancé dès le démarrage, ce n'est peut-être
pas utile... NON JE NE PENSE PAS JE NE LE VOIS PAS SINON COMMENT LE STOPPER AU DEMARRAGE



Tu ne le vois pas, car il se cache dès qu'il s'est lancé (ligne
04 : Run ... Real... option SYSTEMBOOTHIDEPLAYER = dès le
démarrage (SystemBOOT) le player se cache (hide) ). Pour
l'empêcher de se lancer dès le démarrage, il faut aller dans le
logiciel et explorer toutes les options de la configuration
jusqu'à trouver celle qui en parle. Comme ce logiciel n'est pas
installé sur ma machine, je ne peux pas te guider plus.

[...]
QuickTime. S'il démarre en même temps que Windows (réglage
par défaut), tu peux le modifier dans la configuration de ce
logiciel. NON JE NE PENSE PAS JE NE LE VOIS PAS SINON COMMENT LE STOPPER AU DEMARRAGE



Même chose que pour RealPlayer : aller dans la configuration de
QuickTime et chercher l'option à décocher.

C:Program Filesoneclickoneclick.exe


"c'est l'exécutable qui s'installe pour pouvoir utiliser
"gamekult video". celui-ci se lance à chaque démarrage de windows." JE PENCHE PLUTOT POUR CA MAIS ENCORE !



Encore, c'est :
1/ te sers-tu de ce site ?
2/ si oui, existe-t'il un réglage dans oneclick.exe pour
l'empêcher de démarrer en même temps que Windows ? La réponse se
trouve probablement sur le site, dans la FAQ ou dans le forum
s'il existe. (si tu ne te sers pas de ce site, tu peux simplement
cocher la case dans le rapport de HijackThis, puis après
redémarrage désinstaller le logiciel).

[...]
C:Program FilesJavajre1.5.0_04binjusched.exe


peut être supprimé (module de recherche automatique de mise à
jour du Java de SUN) OK JE SUPPRIME EUH CA M EJECTE QUAND JE CLIQUE SUPPRIMER !



Ça veut dire quoi "ça m'éjecte" ? Si HijackThis ne peut le faire,
c'est probablement qu'un module de Java surveille la présence de
cette "option de démarrage", et la remet à chaque fois qu'on
l'enlève. Là encore, c'est dans la configuration de Java qu'il
faut aller voir (icône Java dans le Panneau de Configuration).

[...]
C:Program FilesLogitechDesktop
Messenger8876480ProgramLogitechDesktopMessenger.exe


lancé dès le démarrage ? LA JE NE VOIS PAS !



Tu ne vois pas quoi ? Le logiciel est-il installé sur ta machine
? si oui, est-ce que tu t'en sers ? Si oui à cette deuxième
question, est-il lancé dès le démarrage ou est-il présent dans ce
log seulement parce que tu n'avais pas arrêté ce qui est inutile
avant de faire le scan ? (tu l'aurais utilisé ou tu étais en
train de l'utiliser quand tu as fait le scan ?)
Donc ma question est : puisque ce logiciel est présent dans les
tâches en cours, est-il lancé dès le démarrage ou pas ? S'il est
lancé dès le démarrage, il y a probablement une option dans la
configuration qui permet de modifier ce comportement.
Si tu ne te sers jamais de ce logiciel, désinstalle-le ! Pas
besoin d'encombrer Windows, c'est ça qui le fait ramer !

[...]
O4 - HKLM..Run: [Watch] C:PROGRA~1AVAWatch.exe


tu sais ce que c'est que ce programme ? des fichiers
watch.exe, il y en a des milliers... NON AUCUNE IDEE



Va dans l'explorateur, dans le dossier Program FilesAVA et
essaye de voir avec les fichiers présents ce qu'est ce truc. Si
tu n'en as aucune idée, commence par tenter de le désinstaller
par Ajout/Suppression de Programmes. S'il n'est pas présent dans
Ajout/Suppression..., supprime le dossier AVA dans Program Files

[...]
O4 - HKLM..Run: [adiras] adiras.exe


tu as un modem ADSL USB ? Si c'est le Sagem 800 décrit
plus bas, je l'ai chez moi, et je n'ai pas ce adiras.exe...C EST LE SAGEM 800



OK, et tu es chez Cegetel. Moi je suis chez FREE, et je n'ai pas
besoin de ce fichier. Pose la question à Cegetel : ce fichier
est-il nécessaire pour la connexion chez eux ? Si il n'est pas
nécessaire, c'est peut-être un reste d'une ancienne configuration
chez toi (je ne connais pas l'historique de tes fournisseurs
d'accès internet).

[...]
O4 - HKCU..Run: [IncrediMail] C:PROGRA~1INCRED~1binIncMail.exe /c


lancé dès le démarrage ? OUI COMMENT L ARRETER JE NE VAIS PAS FORCEMENT LA QUAND JE DEMARRE !



Deux solutions, une simple mais pas complète, une plus complète
mais moins simple.
La simple : Démarrer -> Exécuter... -> msconfig
Va dans l'onglet Démarrage, et décoche la case devant la ligne
qui parle de Incredimail.
Ferme msconfig et tout le reste, et redémarre.
Au démarrage, msconfig s'ouvrira tout seul, avec un écran disant
(de mémoire) que tu es en démarrage sélectif. Dans cet écran, il
y a une case à cocher pour que l'écran ne réapparaisse pas à
chaque démarrage. Coche la case, clique sur OK et ferme msconfig.

La complète : ouvrir regedit
développer jusqu'à la clé
HKEY_CURRENT_USERSoftwareMicrosoftCurrentVersionRun
dans le panneau de droite, supprimer la valeur contenant IncMail.exe

[...]
O4 - Startup: HotSync Manager.lnk = C:PalmHOTSYNC.EXE


tu te sers habituellement d'un Palm ? Est-il utile que ce
module soit lancé dès le démarrage ? OUI C EST UN PALM MAIS JE NE LE VOIS PAS AU DEMARRAGE



Il est lancé par un raccourci dans le "menu démarrer" ->
Programmes -> Démarrage
Mais si tu te sers habituellement d'un Palm, et que
habituellement tu fais des synchronisations avec cet ordinateur,
laisse-le.

[...]
O23 - Service: Boonty Games - BOONTY - C:Program FilesFichiers
communsBOONTY SharedServiceBoonty.exe


c'est quoi ? C EST UN SITE DE JEUX



Pareil : si tu t'en sers habituellement, laisse-le. Si tu ne t'en
sers plus, coche la case dans HijackThis

[...]
Bon, t'as du boulot ! ON A TOUT DE MEME AVANCE MEME SI MON ORDI RAME TOUJOURS !



Une fois qu'on aura éliminé les indésirables, si l'ordi rame
toujours, on a d'autres moyens de lui faire avouer pourquoi !
:-D :-D :-D

Reviens nous dire !
c'est toujours d'actualité




--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !



Avatar
Tsilefy
Dans le message news:,
Bimbinette a écrit:
Et re-moi
juste un détail (pour l'instant) :

Ok, décoche l' entrée suivante (et juste elle, attention !), juste
en haut: + NI.UWFX5V File not found:
C:DOCUME~1toshibaLOCALS~1TempTemporary Internet
FilesContent.IE5QJOKB0UJWinFixer2005ScannerInstallFRA[1].exe


Où dois-je décocher ? excuse moi mais ce n'est pas clair pour moi !


Et sinon pour mes 2 antivirus, lequel dois-je garder ? et si c'est
macafee comment le voir (je sais qu'il est sur l'ordi mais je ne le
vois pas fonctionner et s'il fonctionne je n'ai jamais eu de message
de sa part alors que avast -installé dimanche- m'a informé que des
choses n'allaient pas)

Tu ne croyais pas que j'allais te lâcher comme ça tout de même !

et une petite dernière mon ordi rame toujours autant au démarrage et à
l'ouverture des programmes - c'est flagrant aussi sur la barre des
tâches lorsque j'appuie sur la flèche
o...n....d....i...r.....a.....i....t qu'elle a dû mal comme ça !

A bientôt
je vais essayer de voir les conseils de ypoons si je ne comprends pas
je reviendrais vers toi


Salut,
Dans Autoruns, dans la colonne à gauche, tu as toutes les cases qui sont
cochées. Décoche la case ui correspond à cette entrée.
Pour l 'antivirus, c'est à toi de choisir :-) En la matière, c'est une
histoire de goût et de couleurs. Mais cette histoire de MacAffee est quand
même étrange. Je serais enclin à le virer, non parce qu'il est mauvais, mais
parce que son installation est bizarre chez toi, peut -être incomplet.
Regarde dans ajout/ suppression si tu vois macAffee. S'il n'y est pas,
regarde dans c: program filesnetwork associates ou l'un de ses sous-
dossiers s'il n'y a pas un fichier uninstall.exe
Quant aux lenteurs, regarde le message d'Ypoons, il t'a donné la liste des
programmes inutiles au démarrage. Mais sache que la plupart des ces
programmes ont une option pour les empêcher de démarrer automatiquement,
généralement dans leur menu options, préférences ou outils.
--
Tsilefy


Avatar
Bimbinette
Bonsoir Tsilefy

Dans Autoruns, dans la colonne à gauche, tu as toutes les cases qui sont
cochées. Décoche la case ui correspond à cette entrée.
Pour l 'antivirus, c'est à toi de choisir :-) En la matière, c'est une
histoire de goût et de couleurs. Mais cette histoire de MacAffee est quand
même étrange. Je serais enclin à le virer, non parce qu'il est mauvais, mais
parce que son installation est bizarre chez toi, peut -être incomplet.
Regarde dans ajout/ suppression si tu vois macAffee. S'il n'y est pas,
regarde dans c: program filesnetwork associates ou l'un de ses sous-
dossiers s'il n'y a pas un fichier uninstall.exe
Quant aux lenteurs, regarde le message d'Ypoons, il t'a donné la liste des
programmes inutiles au démarrage. Mais sache que la plupart des ces
programmes ont une option pour les empêcher de démarrer automatiquement,
généralement dans leur menu options, préférences ou outils.


Autorun : ok c'est fait
macaffee : réinstallation faite et mise à jour réussie
Avast : je l'ai réinstallé, mise à jour ok
il ne me reste plus qu'à choisir entre les 2, la nuit porte conseil je
ferais ça demain matin !
bon je vais essayer de suivre les recommandations d'Ypoons mais c'est un peu
nébuleux pour moi je vais devoir demander de plus amples précisions sur les
marches à suivre
bonsoir et encore merci

Avatar
Bimbinette
Bonsoir Ypoons

- tu ne vois plus McAfee : si ça y est je l'ai retrouvé, réinstallé, remis à jour tout est ok et j'ai aussi réinstaller Avast, remis à jour tout est ok ; entre les 2 mon coeur balance, la nuit porte conseilj, je verrais ça demain !

C:Program FilesRealRealPlayerRealPlay.exe
Pour l'empêcher de se lancer dès le démarrage, il faut aller dans le



logiciel et explorer toutes les options de la configuration
jusqu'à trouver celle qui en parle. Comme ce logiciel n'est pas
installé sur ma machine, je ne peux pas te guider plus. : je ne comprends pas ce que je dois faire, je suis aller dans panneau de config dbl clic sur real mais je ne trouve rien qui puisse m'indiquer qu'il se lance au démarrage donc je ne sais pas comment le contrecarrer

QuickTime. > Même chose que pour RealPlayer : aller dans la configuration de
QuickTime et chercher l'option à décocher. : j'ai fait comme pour REAL mais la aussi j'ai fait chou blanc !



C:Program Filesoneclickoneclick.exe
"c'est l'exécutable qui s'installe pour pouvoir utiliser

"gamekult video". celui-ci se lance à chaque démarrage de windows."
1/ te sers-tu de ce site ?


2/ si oui, existe-t'il un réglage dans oneclick.exe pour
l'empêcher de démarrer en même temps que Windows ? La réponse se
trouve probablement sur le site, dans la FAQ ou dans le forum
s'il existe. (si tu ne te sers pas de ce site, tu peux simplement
cocher la case dans le rapport de HijackThis, puis après
redémarrage désinstaller le logiciel). je pense que c'est mon fils ainé qui doit savoir ce que sait, je lui en touche un mot demain et j'aviserais ensuite



C:Program FilesJavajre1.5.0_04binjusched.exe


peut être supprimé (module de recherche automatique de mise à
jour du Java de SUN) OK JE SUPPRIME EUH CA M EJECTE QUAND JE CLIQUE SUPPRIMER !



Ça veut dire quoi "ça m'éjecte" ? et bien lorsque je clique dessus bouton droit de ma souris pour supprimer tout disparait de l'écran puis réapparait mais sans que rien n'ai été changé
Si HijackThis ne peut le faire,

c'est probablement qu'un module de Java surveille la présence de
cette "option de démarrage", et la remet à chaque fois qu'on
l'enlève. Là encore, c'est dans la configuration de Java qu'il
faut aller voir (icône Java dans le Panneau de Configuration). J'y suis allé mais la encore comme pour REAL et QUIK je suis impuissante devant la grande machine !

C:Program FilesLogitechDesktop
Messenger8876480ProgramLogitechDesktopMessenger.exe
lancé dès le démarrage ? LA JE NE VOIS PAS !

Tu ne vois pas quoi ? Le logiciel est-il installé sur ta machine


? si oui, est-ce que tu t'en sers ? Si oui à cette deuxième
question, est-il lancé dès le démarrage ou est-il présent dans ce
log seulement parce que tu n'avais pas arrêté ce qui est inutile
avant de faire le scan ? (tu l'aurais utilisé ou tu étais en
train de l'utiliser quand tu as fait le scan ?)
Donc ma question est : puisque ce logiciel est présent dans les
tâches en cours, est-il lancé dès le démarrage ou pas ? S'il est
lancé dès le démarrage, il y a probablement une option dans la
configuration qui permet de modifier ce comportement.
Si tu ne te sers jamais de ce logiciel, désinstalle-le ! Pas
besoin d'encombrer Windows, c'est ça qui le fait ramer !
Et bien en fait c'était tellement devant mes yeux que je ne le voyais pas...

c'est la marque de ma précieuse souris sans fil !!


O4 - HKLM..Run: [Watch] C:PROGRA~1AVAWatch.exe


tu sais ce que c'est que ce programme ? des fichiers
watch.exe, il y en a des milliers... NON AUCUNE IDEE
Va dans l'explorateur, dans le dossier Program FilesAVA et


essaye de voir avec les fichiers présents ce qu'est ce truc. Si
tu n'en as aucune idée, commence par tenter de le désinstaller
par Ajout/Suppression de Programmes. S'il n'est pas présent dans
Ajout/Suppression..., supprime le dossier AVA dans Program Files
Alors AVA c'est un programme France Telecom pour paiement de site

directement sur la facture tél, d'où ça sort j'en sais trop rien, j'ai
supprimé ! si c'est un coup de mon fils je le saurais vite !

O4 - HKLM..Run: [adiras] adiras.exe
OK, et tu es chez Cegetel. Moi je suis chez FREE, et je n'ai pas



besoin de ce fichier. Pose la question à Cegetel : ce fichier
est-il nécessaire pour la connexion chez eux ? Si il n'est pas
nécessaire, c'est peut-être un reste d'une ancienne configuration
chez toi (je ne connais pas l'historique de tes fournisseurs
d'accès internet). Exact je suis chez cegetel, mais je vais m'abstenir d'appeler le service client parce qu'ils ne sont vraiment pas fumant, j'évite d'avoir besoin d'eux ; vivement que je trouve mieux ailleurs !

O4 - HKCU..Run: [IncrediMail] C:PROGRA~1INCRED~1binIncMail.exe /c
La simple : Démarrer -> Exécuter... -> msconfig... ok j'ai fait tout est rentré dans l'ordre la fenêtre incrédimail n'apparait plus au démarrage !




O4 - Startup: HotSync Manager.lnk = C:PalmHOTSYNC.EXE
Il est lancé par un raccourci dans le "menu démarrer" ->



Programmes -> Démarrage
Non je pourrais très bien ne pas le lancer au démarrage je ne fais pas un

hotsync si régulièrement je peux passer par ailleurs !


Une fois qu'on aura éliminé les indésirables, si l'ordi rame
toujours, on a d'autres moyens de lui faire avouer pourquoi !
:-D :-D :-D
Effectivement ça rame toujours et pourtant on a fait du nettoyage !


Reviens nous dire !
me voilà



c'est toujours d'actualité
merci de s'occuper de moi !


A bientôt je pense




Avatar
Ypoons
Re Bimbinette

J'aime bien ton style ! Tu as du punch !

Bonsoir Ypoons

McAfee : si ça y est je l'ai retrouvé, réinstallé, remis à jour tout est ok et j'ai aussi réinstaller Avast, remis à jour tout est ok ; entre les 2 mon coeur balance, la nuit porte conseilj, je verrais ça demain !


Comme je t'ai dit :
- un seul antivirus résident (mais tu peux garder les deux
d'installés, à condition de désactiver l'option "surveillance
temps réel" ou quel que soit le nom qu'elle porte - les noms
varient d'un logiciel à l'autre - de celui que tu préfères le
moins ; il faut un seul "résident")
- le meilleur, à performances égales, c'est celui que tu
maîtrises le mieux

C:Program FilesRealRealPlayerRealPlay.exe
je ne comprends pas ce que je dois faire, je suis aller dans panneau de config dbl clic sur real mais je ne trouve rien qui puisse m'indiquer qu'il se lance au démarrage donc je ne sais pas comment le contrecarrer


Non, c'est pas dans le Panneau de Configuration, c'est dans Real
Player. Lance-le, et va voir dans les menus quelque chose qui
s'appelle "réglages" ou "préférences" ou assimilé (il y a
peut-être plusieurs catégories de "préférences"). Là-dedans, tu
fouilles un peu et tu regardes s'il y a une option "lancer dès le
démarrage" ou approchant.

QuickTime : j'ai fait comme pour REAL mais la aussi j'ai fait chou blanc !


Mea Culpa. Je suis allé voir dans le logiciel sur ma machine, et
effectivement il n'y a pas de paramètre qui en parle. Il te reste
à faire un choix : ou tu le laisses démarrer en même temps que
Windows, ou tu l'empêches. Si tu l'empêches, tu peux le faire
depuis HijackThis en cochant la case ou depuis msconfig (comme tu
as fait pour IncrediMail, c'est dans l'onglet "Démarrage" et ça
s'appelle qttask). Si tu le fais via msconfig, tu auras encore la
succession d'écrans comme je t'ai dit l'autre fois.

C:Program Filesoneclickoneclick.exe
je pense que c'est mon fils ainé qui doit savoir ce que sait, je lui en touche un mot demain et j'aviserais ensuite


OK

C:Program FilesJavajre1.5.0_04binjusched.exe
Ça veut dire quoi "ça m'éjecte" ? et bien lorsque je clique dessus bouton droit de ma souris pour supprimer tout disparait de l'écran puis réapparait mais sans que rien n'ai été changé


Heu... je vois pas ce que tu veux dire ! Tout disparaît de *quel*
écran ?
Nonobstant, j'ai travaillé pour toi, et j'ai trouvé le réglage :
- Panneau de Configuration
- double-clic sur l'icône Java
- onglet "Mise à jour"
- décocher la case "Automatiser la détection de mises à jour"
- "Appliquer", puis "OK"

C:Program FilesLogitechDesktop Messenger8876480ProgramLogitechDesktopMessenger.exe
Et bien en fait c'était tellement devant mes yeux que je ne le voyais pas...
c'est la marque de ma précieuse souris sans fil !!


Voui ! Je sais ce que Logitech vend (en général de bons produits
d'ailleurs). Mais ce truc en particulier ?
Allez, je vais te filer un coup de main :
http://www.greatis.com/appdata/a/l/logitechdesktopmessenger.exe.htm
Donc c'est un truc à mon avis inutile, installé probablement à
l'insu de ton plein gré en même temps que les drivers de la
souris... destiné à te "prévenir" (en plein écran, sans que tu le
sollicites) que des nouveautés existent dans la gamme des
merveilleux produits que Logitech est prêt à mettre à ta
disposition (en général moyennant finances).
Tu en as besoin ?
Tu as le droit de répondre oui.

O4 - HKLM..Run: [Watch] C:PROGRA~1AVAWatch.exe
Alors AVA c'est un programme France Telecom pour paiement de site
directement sur la facture tél, d'où ça sort j'en sais trop rien, j'ai
supprimé ! si c'est un coup de mon fils je le saurais vite !


Pauvre enfant... il voulait te faire un cadeau pour la Noël... ;)

O4 - HKLM..Run: [adiras] adiras.exe
Exact je suis chez cegetel, mais je vais m'abstenir d'appeler le service client parce qu'ils ne sont vraiment pas fumant, j'évite d'avoir besoin d'eux ; vivement que je trouve mieux ailleurs !


Bon. Tu peux faire un essai : ce bidule figure peut-être dans
msconfig, onglet "Démarrage". Décoche la case, et après
redémarrage de l'ordi vois si ta connexion internet fonctionne
normalement. Si tout baigne, laisse comme ça. Si tu peux plus te
connecter, reviens dans msconfig et recoche la case, puis
redémarre. On saura ainsi si c'est utile.

O4 - HKCU..Run: [IncrediMail] C:PROGRA~1INCRED~1binIncMail.exe /c
ok j'ai fait tout est rentré dans l'ordre la fenêtre incrédimail n'apparait plus au démarrage !


Et un inutile de moins !

O4 - Startup: HotSync Manager.lnk = C:PalmHOTSYNC.EXE
Non je pourrais très bien ne pas le lancer au démarrage je ne fais pas un
hotsync si régulièrement je peux passer par ailleurs !


Et deux de moins !

Une fois qu'on aura éliminé les indésirables, si l'ordi rame
toujours, on a d'autres moyens de lui faire avouer pourquoi !
:-D :-D :-D


Effectivement ça rame toujours et pourtant on a fait du nettoyage !


Bon. Après avoir fait les derniers réglages que je viens de
proposer, tu redémarres ton ordi et tu te sers de ta machine pour
voir s'il y a des améliorations. Puis tu fais encore un scan avec
HijackThis, et tu le postes ici.

Après ça, on va passer à l'amélioration des performances.
Je connais un excellent site (deux en fait) :
- http://a.vouillon.free.fr/maintenance.htm
pas forcément facile à comprendre, Alain est un gars très
compétent (et charmant - je l'ai rencontré) mais ses explications
ne sont pas forcément adaptées à des débutants (et je crois que
tu es dans cette catégorie, mais il n'y a aucune offense : on a
tous été des débutants un jour). Une lecture du chapitre n'est
pas inutile. Et puis tu pourras comparer avec l'autre :
- http://www.d2i.ch/pn/procedures/cure_de_jouvence.html
Notre amie la Panthère Noire est plus abordable (mais c'est quand
même une succession d'opérations assez longue, qui peut être
faite en plusieurs fois). Lis bien la page. Il y a des hyperliens
qui mènent à d'autre endroits de son site, n'hésite pas à les
consulter. Parfois depuis cet autre endroit il faudra encore
surfer... mais je ne vais pas t'apprendre comment ça marche, tu
le sais déjà.
Prends les procédures une par une. Ne les exécutes que quand tu
as bien fait le tour du sujet, et que tu te sens prête.
Je te rassure : ça a l'air compliqué, mais notre PN helvète (tout
est bien propre chez elle) sait rendre les choses simples. J'ai
moi-même suivi la cure de jouvence une fois, et ça m'a pris une
demie-heure. Ce sera peut-être plus long pour toi, mais comme je
t'ai dit tu n'es pas obligée de tout faire d'un coup.

Allez, on a déjà fait plus de la moitié du travail !

Reviens nous dire !





;)

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !




Avatar
Tsilefy
Dans le message news:,
Bimbinette a écrit:
Bonsoir Tsilefy

Autorun : ok c'est fait
macaffee : réinstallation faite et mise à jour réussie
Avast : je l'ai réinstallé, mise à jour ok
il ne me reste plus qu'à choisir entre les 2, la nuit porte conseil je
ferais ça demain matin !
bon je vais essayer de suivre les recommandations d'Ypoons mais c'est
un peu nébuleux pour moi je vais devoir demander de plus amples
précisions sur les marches à suivre
bonsoir et encore merci


Ok. Au caz'où tu aurais besoin de conseils supplémentaires, n'hésite pas à
demander.
--
Tsilefy

Avatar
Bimbinette
Bonsoir Ypoons
après la dernière journée de boulot de la semaine me revoici chez moi pour
continuer notre travail !

J'aime bien ton style ! Tu as du punch ! Pourtant à 11h du soir j'ai plutot sommeil !! merci je prends ça pour un compliment !


Alors ce matin j'ai désactivé Avast ; mcafee tourne bien donc je vais le
laisser fonctionner on verra si je dois de nouveau changer plus tard

C:Program FilesRealRealPlayerRealPlay.exe
QuickTime : >
Je suis allée dans msconfig et après m'être occupée de Quicktime comme tu me




l'avais indiqué j'ai vu realplayer et je l'ai aussi décoché !

C:Program Filesoneclickoneclick.exe
je l'ai supprimé



C:Program FilesJavajre1.5.0_04binjusched.exe
j'ai suivi ta procédure dans Java



C:Program FilesLogitechDesktop Messenger8876480ProgramLogitechDesktopMessenger.exe
j'ai supprimé



O4 - HKLM..Run: [Watch] C:PROGRA~1AVAWatch.exe
Pauvre enfant... il voulait te faire un cadeau pour la Noël... ;) mince je saurais jamais ce que ça aurait pu être !!


O4 - HKLM..Run: [adiras] adiras.exe
Bon. Tu peux faire un essai : ce bidule figure peut-être dans

msconfig, onglet "Démarrage". Décoche la case, et après
redémarrage de l'ordi vois si ta connexion internet fonctionne
normalement. Si tout baigne, laisse comme ça. Si tu peux plus te
connecter, reviens dans msconfig et recoche la case, puis
redémarre. On saura ainsi si c'est utile.
j'ai décoché et pour l'instant je n'ai rien remarqué ... à suivre


O4 - Startup: HotSync Manager.lnk = C:PalmHOTSYNC.EXE
dans msconfig décoché !



Une fois qu'on aura éliminé les indésirables, si l'ordi rame
toujours, on a d'autres moyens de lui faire avouer pourquoi !
:-D :-D :-D
Effectivement ça rame toujours et pourtant on a fait du nettoyage !
je confirme que le démarrage de l'ordi est très lent et le lancement des




programmes itou, une amélioration par rapport à il y a quelques jours mais ça
rame !

Puis tu fais encore un scan avec
HijackThis, et tu le postes ici.


Voilà donc les dernières infos en direct d'hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 19:49:55, on 23/09/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:WINDOWSsystem32driversCDAC11BA.EXE
C:Program FilesFichiers communsEPSONEBAPISAgent2.exe
C:Program FilesNetwork AssociatesCommon FrameworkFrameworkService.exe
C:Program FilesNetwork AssociatesVirusScanMcshield.exe
C:Program FilesNetwork AssociatesVirusScanVsTskMgr.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32fxssvc.exe
C:WINDOWSSystem320THotkey.exe
C:WINDOWSsystem32TPWRTRAY.EXE
C:Program FilesTOSHIBACommandes TOSHIBATFncKy.exe
C:Program FilesTOSHIBAWireless HotkeyTosHKCW.exe
C:WINDOWSsystem32TFNF5.exe
C:Program FilesApoint2KApoint.exe
C:Program FilesTOSHIBATouchEDTouchED.Exe
C:Program FilesNetwork AssociatesVirusScanSHSTAT.EXE
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesMicrosoft MoneySystemmnyexpr.exe
C:WINDOWSsystem32RunDLL32.exe
C:WINDOWSsystem32rundll32.exe
C:Program FilesSAGEMSAGEM 800-840dslmon.exe
C:Program FilesNikonNkView6NkvMon.exe
C:Program FilesLogitechMouseWaresystemem_exec.exe
C:Program FilesApoint2KApntex.exe
C:WINDOWSsystem32wuauclt.exe
D:Mes documentsUnzippedhijackthisHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://www.libertysurf.fr/
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://cegetel.net/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:Program
FilesMicrosoft MoneySystemmnyside.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:program filesgooglegoogletoolbar1.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
C:Program FilesMSN Toolbar1.01.1629.0frmsntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program
filesgooglegoogletoolbar1.dll
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /installquiet /nodetect /keeploaded
O4 - HKLM..Run: [00THotkey] C:WINDOWSSystem320THotkey.exe
O4 - HKLM..Run: [000StTHK] 000StTHK.exe
O4 - HKLM..Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM..Run: [TFncKy] TFncKy.exe /Type 20
O4 - HKLM..Run: [TosHKCW.exe] "C:Program FilesTOSHIBAWireless
HotkeyTosHKCW.exe"
O4 - HKLM..Run: [TFNF5] TFNF5.exe
O4 - HKLM..Run: [Apoint] C:Program FilesApoint2KApoint.exe
O4 - HKLM..Run: [TouchED] C:Program FilesTOSHIBATouchEDTouchED.Exe
O4 - HKLM..Run: [Watch] C:PROGRA~1MINITELWatch.exe
O4 - HKLM..Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM..Run: [ShStatEXE] "C:Program FilesNetwork
AssociatesVirusScanSHSTAT.EXE" /STANDALONE
O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [MoneyAgent] "C:Program FilesMicrosoft
MoneySystemmnyexpr.exe"
O4 - HKCU..Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKCU..Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk =
C:WINDOWSsystem32spooldriversw32x863E_SRCV02.EXE
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOffice10OSA.EXE
O4 - Global Startup: DSLMON.lnk = C:Program FilesSAGEMSAGEM
800-840dslmon.exe
O4 - Global Startup: NkvMon.exe.lnk = C:Program
FilesNikonNkView6NkvMon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box -
C:PROGRA~1INCRED~1binresourcesWebMenuImg.htm
O8 - Extra context menu item: &Google Search - res://c:program
filesgoogleGoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://c:program
filesgoogleGoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:program
filesgoogleGoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le
cache Google - res://c:program filesgoogleGoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_04binnpjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_04binnpjpi150_04.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSystem32Shdocvw.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} -
C:Program FilesMicrosoft MoneySystemmnyside.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) -
http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
Validation Tool) - http://go.microsoft.com/fwlink/?linkid9204
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class)
-
http://a532.g.akamai.net/f/532/6712/4h/player.virtools.com/downloads/player/Install3.0/Installer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:Program FilesAlwil
SoftwareAvast4ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:Program FilesAlwil
SoftwareAvast4ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:Program FilesAlwil
SoftwareAvast4ashWebSv.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - C:Program FilesFichiers
communsBOONTY SharedServiceBoonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision -
C:WINDOWSsystem32driversCDAC11BA.EXE
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON
CORPORATION - C:Program FilesFichiers communsEPSONEBAPISAgent2.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network
Associates, Inc. - C:Program FilesNetwork AssociatesCommon
FrameworkFrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates,
Inc. - C:Program FilesNetwork AssociatesVirusScanMcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network
Associates, Inc. - C:Program FilesNetwork AssociatesVirusScanVsTskMgr.exe

Pour la dernière partie de ton message, j'irais voir les sites que tu me
conseilles demain et je te tiendras bien évidemment au courant !!!

A bientôt !!




Avatar
Tsilefy
Dans le message news:,
Bimbinette a écrit:
Voilà donc les dernières infos en direct d'hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 19:49:55, on 23/09/2005
etc..


Mes compliments, voila un log hijackthis parfaitement propre, débarassé de
toute bestiole malveillante :-)
Je te laisse entre les mains compétentes d'Ypoons pour te débarrasser des
nombreux programmes qui se lancent inutilement. Et comme il te l'a dit, il
faut fouiller dans les options de ces programmes (et quelques fois il faut
vraiment chercher !) pour trouver l'option à désactiver!
--
Tsilefy

Avatar
Bimbinette
Bonsoir Tsilefy
Quelle bonne nouvelle !
Compliment au grand chef Tsilefy qui a vivement participé au grand nettoyage
d'automne !
Sans toi je n'y serais jamais arrivée
Ypoons et moi allons fignoler les coins, ouvrir tous les tiroirs et trouver
ce qui continue à embêter quelque peu ma machine !
Avec mes plus vifs et sincères remerciements !
Même si quelque part je ne le souhaite pas parce que ça signifiera que j'ai
encore quelques ennuis, j'espère que nos chemins se recroiseront et que
quelques malheureux(se) comme moi auront le plaisir de te rencontrer !
Très sincèrement
Bimbinette
1 2 3 4 5