depuis qq jrs à l'allumage de mon pc j'ai systématiquement le message me
conseillant une vérif des dd !
cela se produit depuis que j'ai installé Avast !
coincidence ou pas !
une idée ?
merci
Bizarre. Et les programmes dans MSConfig, onglet démarrage, que donne-t-il?
qu'entends-tu par que donne t-il ? que dois-je vérifier ? excuse-moi mais mes connaissances sont limitées ! merci
Les programmes dans l'onget 'démarrage' de MSConfig. Essaie de donner la liste. Si tu ne peux pas faire un copier-coller au lieu de les taper à la main, ouvre Regedit via le menu 'executer', en tapant son nom, puis *exporter* le clé, HKLM/Software/Microsoft/current version/Start Et... HKCU/la même chose (h key local machine, h key current user).
Poste les résultats ici on te donnera notre avis.
voici les résultats mais ds la bdr après Microsoft, j'ai fais Windows
current version puis Run ! c'est bon ?
Valeur 3 Nom : Windows Update 64 Type : REG_SZ Données : nbupd64.exe
Je n'aime pas ceci, aller voir ses propriétés et essaie d'avoir plus d'infos, moi je le virerai d'office (decoche-le dans MSConfig) car on peut toujours le remttre s'il le faut.
Valeur 5 Nom : eMCryT Shears Panagers Type : REG_SZ Données : yqkipldgg.exe
Vire-le sans le moindre hésitation. Ceci est un virus.
Valeur 6 Nom : Windowsz Type : REG_SZ Données : rwnt.exe
Vire-le. Virus
Nom de la clé : HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOptionalComponents Nom de la classe : <Sans classe> Heure de dernière écriture : 26/09/2005 - 13:40
Vire-le
Nom de la clé : HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOptionalComponentsIMAIL Nom de la classe : <Sans classe> Heure de dernière écriture : 26/09/2005 - 13:40 Valeur 0 Nom : Installed Type : REG_SZ Données :
Vire-le
Nom de la clé : HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOptionalComponentsMAPI Nom de la classe : <Sans classe> Heure de dernière écriture : 26/09/2005 - 13:40 Valeur 0 Nom : NoChange Type : REG_SZ Données : 1
Valeur 1 Nom : Installed Type : REG_SZ Données : 1
Vire-le
Nom de la clé : HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOptionalComponentsMSFS Nom de la classe : <Sans classe> Heure de dernière écriture : 26/09/2005 - 13:40 Valeur 0 Nom : Installed Type : REG_SZ Données : 1
Vire le.
Les trucs de Windows (optional components) n'ont pas lieu d'être lancés au démarrage à mon avis. Chez moi tout fonctionne très bien sans ça, sauf que peut-être ta machine est utilisé comme serveur ou peut-être Thunderbird les demande (que tu utilise il me semble) que je connais pas, donc sous réserve. Si tu trouves que ton e-mail etc ne marche plus aprés rédeammrage, recoche ceux-ci et rédemarrer à nouveau.
Pour les autres, je n'hésiterai pas, surtout celui de WindowsZ (son dossier aussi si ça existe) et yqkipldgg.exe. Trouve celui-ci dans le dossier de Windows (afficher les fichiers cachés si ce n'est pas fait) où il se trouve sans doute et efface-le, sinon il risque de se remettre, ainsi que tout autre *exe* caché avec des droles de noms qui ne riment à rien style xxyzmqh.exe.
Je ne sais pas si je t'ai demandé si tu utilises Ad-Aware et Spybot. Sinon, télécharge-les, les mettre à jour et faire des recherches avec. Efface tout ce qu'ils trouvent. Pendant que tu y es, va dans IE/Outils/options Internet ou Panneau de Config/Options Internet (la même chose) et virer les cookies au moyen du bouton idoine sur l'interface qui se présenté ainsi que les fichiers internet temporaires (idem). Finalement passe un truc de nettoyage de la base de registre, Regcleaner ou EasyCleaner par exemple, et vire toutes les entrées erronées qu'ils trouvent. Ca doit aller mieux déjà.
Il faut aussi regarder dans RunOnce et RunServicesOnce etc, aussi bien dans HKCU/etc que HKLM/etc, il risque d'y avoir des choses aussi. Celle marqué Run- est la liste des choses que l'on a eventuellement désactivé avec MSConfig ou autre, donc tu peux les laisser.
Buck wrote:
Buck wrote:
Bizarre. Et les programmes dans MSConfig, onglet démarrage, que
donne-t-il?
qu'entends-tu par que donne t-il ?
que dois-je vérifier ?
excuse-moi mais mes connaissances sont limitées !
merci
Les programmes dans l'onget 'démarrage' de MSConfig. Essaie de
donner la liste. Si tu ne peux pas faire un copier-coller au lieu de
les taper à la main, ouvre Regedit via le menu 'executer', en tapant
son nom, puis *exporter* le clé, HKLM/Software/Microsoft/current
version/Start Et... HKCU/la même chose
(h key local machine, h key current user).
Poste les résultats ici on te donnera notre avis.
voici les résultats mais ds la bdr après Microsoft, j'ai fais Windows
current version puis Run ! c'est bon ?
Valeur 3
Nom : Windows Update 64
Type : REG_SZ
Données : nbupd64.exe
Je n'aime pas ceci, aller voir ses propriétés et essaie d'avoir plus
d'infos, moi je le virerai d'office (decoche-le dans MSConfig) car on
peut toujours le remttre s'il le faut.
Valeur 5
Nom : eMCryT Shears Panagers
Type : REG_SZ
Données : yqkipldgg.exe
Vire-le sans le moindre hésitation. Ceci est un virus.
Valeur 6
Nom : Windowsz
Type : REG_SZ
Données : rwnt.exe
Vire-le. Virus
Nom de la clé :
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOptionalComponents
Nom de la classe : <Sans classe>
Heure de dernière écriture : 26/09/2005 - 13:40
Vire-le
Nom de la clé :
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOptionalComponentsIMAIL
Nom de la classe : <Sans classe>
Heure de dernière écriture : 26/09/2005 - 13:40
Valeur 0
Nom : Installed
Type : REG_SZ
Données :
Vire-le
Nom de la clé :
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOptionalComponentsMAPI
Nom de la classe : <Sans classe>
Heure de dernière écriture : 26/09/2005 - 13:40
Valeur 0
Nom : NoChange
Type : REG_SZ
Données : 1
Valeur 1
Nom : Installed
Type : REG_SZ
Données : 1
Vire-le
Nom de la clé :
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOptionalComponentsMSFS
Nom de la classe : <Sans classe>
Heure de dernière écriture : 26/09/2005 - 13:40
Valeur 0
Nom : Installed
Type : REG_SZ
Données : 1
Vire le.
Les trucs de Windows (optional components) n'ont pas lieu d'être lancés
au démarrage à mon avis. Chez moi tout fonctionne très bien sans ça,
sauf que peut-être ta machine est utilisé comme serveur ou peut-être
Thunderbird les demande (que tu utilise il me semble) que je connais
pas, donc sous réserve. Si tu trouves que ton e-mail etc ne marche plus
aprés rédeammrage, recoche ceux-ci et rédemarrer à nouveau.
Pour les autres, je n'hésiterai pas, surtout celui de WindowsZ (son
dossier aussi si ça existe) et yqkipldgg.exe. Trouve celui-ci dans le
dossier de Windows (afficher les fichiers cachés si ce n'est pas fait)
où il se trouve sans doute et efface-le, sinon il risque de se remettre,
ainsi que tout autre *exe* caché avec des droles de noms qui ne riment à
rien style xxyzmqh.exe.
Je ne sais pas si je t'ai demandé si tu utilises Ad-Aware et Spybot.
Sinon, télécharge-les, les mettre à jour et faire des recherches avec.
Efface tout ce qu'ils trouvent. Pendant que tu y es, va dans
IE/Outils/options Internet ou Panneau de Config/Options Internet (la
même chose) et virer les cookies au moyen du bouton idoine sur
l'interface qui se présenté ainsi que les fichiers internet temporaires
(idem). Finalement passe un truc de nettoyage de la base de registre,
Regcleaner ou EasyCleaner par exemple, et vire toutes les entrées
erronées qu'ils trouvent. Ca doit aller mieux déjà.
Il faut aussi regarder dans RunOnce et RunServicesOnce etc, aussi bien
dans HKCU/etc que HKLM/etc, il risque d'y avoir des choses aussi. Celle
marqué Run- est la liste des choses que l'on a eventuellement désactivé
avec MSConfig ou autre, donc tu peux les laisser.
Bizarre. Et les programmes dans MSConfig, onglet démarrage, que donne-t-il?
qu'entends-tu par que donne t-il ? que dois-je vérifier ? excuse-moi mais mes connaissances sont limitées ! merci
Les programmes dans l'onget 'démarrage' de MSConfig. Essaie de donner la liste. Si tu ne peux pas faire un copier-coller au lieu de les taper à la main, ouvre Regedit via le menu 'executer', en tapant son nom, puis *exporter* le clé, HKLM/Software/Microsoft/current version/Start Et... HKCU/la même chose (h key local machine, h key current user).
Poste les résultats ici on te donnera notre avis.
voici les résultats mais ds la bdr après Microsoft, j'ai fais Windows
current version puis Run ! c'est bon ?
Valeur 3 Nom : Windows Update 64 Type : REG_SZ Données : nbupd64.exe
Je n'aime pas ceci, aller voir ses propriétés et essaie d'avoir plus d'infos, moi je le virerai d'office (decoche-le dans MSConfig) car on peut toujours le remttre s'il le faut.
Valeur 5 Nom : eMCryT Shears Panagers Type : REG_SZ Données : yqkipldgg.exe
Vire-le sans le moindre hésitation. Ceci est un virus.
Valeur 6 Nom : Windowsz Type : REG_SZ Données : rwnt.exe
Vire-le. Virus
Nom de la clé : HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOptionalComponents Nom de la classe : <Sans classe> Heure de dernière écriture : 26/09/2005 - 13:40
Vire-le
Nom de la clé : HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOptionalComponentsIMAIL Nom de la classe : <Sans classe> Heure de dernière écriture : 26/09/2005 - 13:40 Valeur 0 Nom : Installed Type : REG_SZ Données :
Vire-le
Nom de la clé : HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOptionalComponentsMAPI Nom de la classe : <Sans classe> Heure de dernière écriture : 26/09/2005 - 13:40 Valeur 0 Nom : NoChange Type : REG_SZ Données : 1
Valeur 1 Nom : Installed Type : REG_SZ Données : 1
Vire-le
Nom de la clé : HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOptionalComponentsMSFS Nom de la classe : <Sans classe> Heure de dernière écriture : 26/09/2005 - 13:40 Valeur 0 Nom : Installed Type : REG_SZ Données : 1
Vire le.
Les trucs de Windows (optional components) n'ont pas lieu d'être lancés au démarrage à mon avis. Chez moi tout fonctionne très bien sans ça, sauf que peut-être ta machine est utilisé comme serveur ou peut-être Thunderbird les demande (que tu utilise il me semble) que je connais pas, donc sous réserve. Si tu trouves que ton e-mail etc ne marche plus aprés rédeammrage, recoche ceux-ci et rédemarrer à nouveau.
Pour les autres, je n'hésiterai pas, surtout celui de WindowsZ (son dossier aussi si ça existe) et yqkipldgg.exe. Trouve celui-ci dans le dossier de Windows (afficher les fichiers cachés si ce n'est pas fait) où il se trouve sans doute et efface-le, sinon il risque de se remettre, ainsi que tout autre *exe* caché avec des droles de noms qui ne riment à rien style xxyzmqh.exe.
Je ne sais pas si je t'ai demandé si tu utilises Ad-Aware et Spybot. Sinon, télécharge-les, les mettre à jour et faire des recherches avec. Efface tout ce qu'ils trouvent. Pendant que tu y es, va dans IE/Outils/options Internet ou Panneau de Config/Options Internet (la même chose) et virer les cookies au moyen du bouton idoine sur l'interface qui se présenté ainsi que les fichiers internet temporaires (idem). Finalement passe un truc de nettoyage de la base de registre, Regcleaner ou EasyCleaner par exemple, et vire toutes les entrées erronées qu'ils trouvent. Ca doit aller mieux déjà.
Il faut aussi regarder dans RunOnce et RunServicesOnce etc, aussi bien dans HKCU/etc que HKLM/etc, il risque d'y avoir des choses aussi. Celle marqué Run- est la liste des choses que l'on a eventuellement désactivé avec MSConfig ou autre, donc tu peux les laisser.
Buck
bonjour
je n'arrive pas à virer yqkipldgg.exe et nbupd64.exe ! que je décoche ds msconfig, je supprime ds la bdr ou avec regcleaner ils reviennent toujours ! ds le dossier windows, il n'y est pas. J'ai déja adware et spybot que j'ai passé plusieurs fois..ils ont bien sur trouvé des trucs pas clairs mais rien de bien mieux.
de plus j'ai au démarrage une nouvelle fenêtre qui est apparu ; c'est un peu long mais tant que j'y suis :
un pb a été détecté et windows a été arrêté afin de préve nir tt dommage sur votre ordi. si vous voyez cet écran d'erreur d'arrêt pour la 1ère fois, redémarrez votre ordi. Si cet écran apparaît encore suivez ces étapes : assurez-vous de disposer de suffisamment d'espace disque. Si un pilote est identifié ds le message d'arrêt, désactivez le pilote ou contactez le fabricant pour obtenir les MAJ du pilote. Essayez de remplacer la carte vidéo. Consultez votre revendeur de matériel pour obtenir les MAJ du BIOS. Désactivez les options de mémoire du BIOS telles que la mise en cache ou l'ombrage. Si vous êtes obligé d'utiliser le mode ss échec pour supprimer ou désactiver des composants, redémarrez votre ordi, appuyez sur F8 pour sélect. les options de démarrage avancées, puis sélect. le mode ss échec. Infos techniques : STOP : 0x0000007E (0xC0000005, 0XF83A826D, 0xF89855D4, 0xF89852D4) NDIS.SYS - Address F83A826D base at F838F000, Datestamp 3b7dc561
Ouf !!
je crois que je vais finir par emmener le pc au magasin informatique près de chez moi ! as-tu d'autres idées ? merci encore
Buck
bonjour
je n'arrive pas à virer yqkipldgg.exe et nbupd64.exe !
que je décoche ds msconfig, je supprime ds la bdr ou avec regcleaner
ils reviennent toujours !
ds le dossier windows, il n'y est pas.
J'ai déja adware et spybot que j'ai passé plusieurs fois..ils ont
bien sur trouvé des trucs pas clairs mais rien de bien mieux.
de plus j'ai au démarrage une nouvelle fenêtre qui est apparu ; c'est
un peu long mais tant que j'y suis :
un pb a été détecté et windows a été arrêté afin de préve nir
tt dommage sur votre ordi.
si vous voyez cet écran d'erreur d'arrêt pour la 1ère fois,
redémarrez votre ordi. Si cet écran apparaît encore suivez ces
étapes :
assurez-vous de disposer de suffisamment d'espace disque. Si un pilote
est identifié ds le message d'arrêt, désactivez le pilote ou
contactez le fabricant pour obtenir les MAJ du pilote. Essayez de
remplacer la carte vidéo.
Consultez votre revendeur de matériel pour obtenir les MAJ du BIOS.
Désactivez les options de mémoire du BIOS telles que la mise en cache
ou l'ombrage. Si vous êtes obligé d'utiliser le mode ss échec pour
supprimer ou désactiver des composants, redémarrez votre ordi,
appuyez sur F8 pour sélect. les options de démarrage avancées, puis
sélect. le mode ss échec.
Infos techniques :
STOP : 0x0000007E (0xC0000005, 0XF83A826D, 0xF89855D4, 0xF89852D4)
NDIS.SYS - Address F83A826D base at F838F000, Datestamp 3b7dc561
Ouf !!
je crois que je vais finir par emmener le pc au magasin informatique
près de chez moi !
as-tu d'autres idées ?
merci encore
je n'arrive pas à virer yqkipldgg.exe et nbupd64.exe ! que je décoche ds msconfig, je supprime ds la bdr ou avec regcleaner ils reviennent toujours ! ds le dossier windows, il n'y est pas. J'ai déja adware et spybot que j'ai passé plusieurs fois..ils ont bien sur trouvé des trucs pas clairs mais rien de bien mieux.
de plus j'ai au démarrage une nouvelle fenêtre qui est apparu ; c'est un peu long mais tant que j'y suis :
un pb a été détecté et windows a été arrêté afin de préve nir tt dommage sur votre ordi. si vous voyez cet écran d'erreur d'arrêt pour la 1ère fois, redémarrez votre ordi. Si cet écran apparaît encore suivez ces étapes : assurez-vous de disposer de suffisamment d'espace disque. Si un pilote est identifié ds le message d'arrêt, désactivez le pilote ou contactez le fabricant pour obtenir les MAJ du pilote. Essayez de remplacer la carte vidéo. Consultez votre revendeur de matériel pour obtenir les MAJ du BIOS. Désactivez les options de mémoire du BIOS telles que la mise en cache ou l'ombrage. Si vous êtes obligé d'utiliser le mode ss échec pour supprimer ou désactiver des composants, redémarrez votre ordi, appuyez sur F8 pour sélect. les options de démarrage avancées, puis sélect. le mode ss échec. Infos techniques : STOP : 0x0000007E (0xC0000005, 0XF83A826D, 0xF89855D4, 0xF89852D4) NDIS.SYS - Address F83A826D base at F838F000, Datestamp 3b7dc561
Ouf !!
je crois que je vais finir par emmener le pc au magasin informatique près de chez moi ! as-tu d'autres idées ? merci encore
Buck
John of Aix
Buck wrote:
bonjour
je n'arrive pas à virer yqkipldgg.exe et nbupd64.exe ! que je décoche ds msconfig, je supprime ds la bdr ou avec regcleaner ils reviennent toujours ! ds le dossier windows, il n'y est pas.
Ils doivent être quelquepart. Démarre en mode sans echec et fais une recherche en incluant les dossiers et fichiers cachéset systèmes. Ils vont continuer à revenir jusqu'à ce tu les liquides
J'ai déja adware et spybot que j'ai passé plusieurs fois..ils ont bien sur trouvé des trucs pas clairs mais rien de bien mieux.
de plus j'ai au démarrage une nouvelle fenêtre qui est apparu ; c'est un peu long mais tant que j'y suis :
un pb a été détecté et windows a été arrêté afin de prévenir tt dommage sur votre ordi.
Ca arrive et peut être lié aux autres problèmes ou non, il faut les regler d'abord avant de savoir.
Buck wrote:
bonjour
je n'arrive pas à virer yqkipldgg.exe et nbupd64.exe !
que je décoche ds msconfig, je supprime ds la bdr ou avec regcleaner
ils reviennent toujours !
ds le dossier windows, il n'y est pas.
Ils doivent être quelquepart. Démarre en mode sans echec et fais une
recherche en incluant les dossiers et fichiers cachéset systèmes. Ils
vont
continuer à revenir jusqu'à ce tu les liquides
J'ai déja adware et spybot que j'ai passé plusieurs fois..ils ont
bien sur trouvé des trucs pas clairs mais rien de bien mieux.
de plus j'ai au démarrage une nouvelle fenêtre qui est apparu ; c'est
un peu long mais tant que j'y suis :
un pb a été détecté et windows a été arrêté afin de prévenir
tt dommage sur votre ordi.
Ca arrive et peut être lié aux autres problèmes ou non, il faut les
regler d'abord avant de savoir.
je n'arrive pas à virer yqkipldgg.exe et nbupd64.exe ! que je décoche ds msconfig, je supprime ds la bdr ou avec regcleaner ils reviennent toujours ! ds le dossier windows, il n'y est pas.
Ils doivent être quelquepart. Démarre en mode sans echec et fais une recherche en incluant les dossiers et fichiers cachéset systèmes. Ils vont continuer à revenir jusqu'à ce tu les liquides
J'ai déja adware et spybot que j'ai passé plusieurs fois..ils ont bien sur trouvé des trucs pas clairs mais rien de bien mieux.
de plus j'ai au démarrage une nouvelle fenêtre qui est apparu ; c'est un peu long mais tant que j'y suis :
un pb a été détecté et windows a été arrêté afin de prévenir tt dommage sur votre ordi.
Ca arrive et peut être lié aux autres problèmes ou non, il faut les regler d'abord avant de savoir.
Norbert
Buck wrote:
bonjour
je n'arrive pas à virer yqkipldgg.exe et nbupd64.exe ! que je décoche ds msconfig, je supprime ds la bdr ou avec regcleaner ils reviennent toujours ! ds le dossier windows, il n'y est pas.
Ils doivent être quelquepart. Démarre en mode sans echec et fais une recherche en incluant les dossiers et fichiers cachéset systèmes. Ils vont continuer à revenir jusqu'à ce tu les liquides
Si une saloperie s'est inscrite en winlogon, elle reviendra toujours
avec cette méthode. Le seul truc efficace que j'ai trouvé, c'est KillBox.exe, avec son option "delete on reboot". Une fois les executables virés, on nettoie la BdR.
-- à bientot (enlever les X pour me répondre) ==================================== les secrets de l'univers http://nrumiano.free.fr un atlas de l'univers http://atunivers.free.fr images du ciel http://images.ciel.free.fr =====================================
Buck wrote:
bonjour
je n'arrive pas à virer yqkipldgg.exe et nbupd64.exe !
que je décoche ds msconfig, je supprime ds la bdr ou avec regcleaner
ils reviennent toujours !
ds le dossier windows, il n'y est pas.
Ils doivent être quelquepart. Démarre en mode sans echec et fais une
recherche en incluant les dossiers et fichiers cachéset systèmes. Ils
vont
continuer à revenir jusqu'à ce tu les liquides
Si une saloperie s'est inscrite en winlogon, elle reviendra toujours
avec cette méthode.
Le seul truc efficace que j'ai trouvé, c'est KillBox.exe, avec son
option "delete on reboot". Une fois les executables virés, on nettoie la
BdR.
--
à bientot (enlever les X pour me répondre)
==================================== les secrets de l'univers http://nrumiano.free.fr
un atlas de l'univers http://atunivers.free.fr
images du ciel http://images.ciel.free.fr
=====================================
je n'arrive pas à virer yqkipldgg.exe et nbupd64.exe ! que je décoche ds msconfig, je supprime ds la bdr ou avec regcleaner ils reviennent toujours ! ds le dossier windows, il n'y est pas.
Ils doivent être quelquepart. Démarre en mode sans echec et fais une recherche en incluant les dossiers et fichiers cachéset systèmes. Ils vont continuer à revenir jusqu'à ce tu les liquides
Si une saloperie s'est inscrite en winlogon, elle reviendra toujours
avec cette méthode. Le seul truc efficace que j'ai trouvé, c'est KillBox.exe, avec son option "delete on reboot". Une fois les executables virés, on nettoie la BdR.
-- à bientot (enlever les X pour me répondre) ==================================== les secrets de l'univers http://nrumiano.free.fr un atlas de l'univers http://atunivers.free.fr images du ciel http://images.ciel.free.fr =====================================