> Tous les forumsSécurité

 restaration système, raccourcis, lnk,
Statut du sujet : NON RESOLU Imprimer
 griotte
  Posté le 06/11/2007 @ 21:54  
 Petite astucienne

25 Messages

Bonjour,

Je ne sais plus à quel saint me vouer.....

J'ai un gros problème depuis quelques jours sur mon ordi; je ne parviens plus à envoyer des fichiers photos, car apparemment il y a toujours une extension lnk qui empêche les destinataires d'ouvrir les fichiers. Pourquoi ? je n'avais pas ce problème auparavant et je ne sais pas quoi faire .. Quand je fais une tentative, je reçois un message d'erreur m'informant qu'il est impossible d'envoyer le message car le serveur a refusé l'adresse de messagerie de l'expéditeur (alors que mon adresse était bonne !)(erreur n° 0x800CCC78), puis un autre message d'erreur me disant qu'il est impossible d'envoyer le message, car il n'a pu être fractionné en parties plus petites (erreur n° 0x800420CA)

Effectivement le fichier que je voulais envoyer faisait 22Mo, et j'avais essayé de le fractionner en trois envois... sans succés

J'ai également voulu essayer de faire une restauration du système, mais rien ne fonctionne, je ne peux même pas restaurer à une date antérieure. Que dois-je faire ?Comment puis-je faire pour retrouver des points de restauration ?

D'autre part sur mon bureau, sur presque toutes les icones, il y a en bas à gauche, une petite flèche blanche, est-ce important? Dois-je les enlever et comment ?

S'il vous plait, aidez-moi, et répondez-moi d'une façon simple et claire car je suis débutante en informatique et ne connait pas très bien le jargon utilisé !

D'avance, un grand merci pour votre aide

Anne-Catherine

 Afficher le profil de griotteEnvoyer un message privé à griotte
 
 
Publicité
 yelo  Posté le 06/11/2007 à 22:57  
Groupe Sécurité


1404 Messages

Bonsoir

Qu'elle messagerie tu utilise ?

Afficher le profil de yelo Voir la configuration de yeloEnvoyer un message privé à yelo
 Revenir en haut de la page
 BUBU30  Posté le 06/11/2007 à 23:50  
  Astucien


5990 Messages
Afficher le profil de BUBU30 Voir la configuration de BUBU30Envoyer un message privé à BUBU30
 Revenir en haut de la page
 griotte  Posté le 07/11/2007 à 09:20  
Petite astucienne

25 Messages
j'utilise outlook express comme messagerie....
Afficher le profil de griotteEnvoyer un message privé à griotte
 Revenir en haut de la page
 yelo  Posté le 07/11/2007 à 10:21  
Groupe Sécurité


1404 Messages

Bonjour

tu as regardé et tester le lien de bubu30

http://www.presstic.com/forum/lofiversion/index.php/t51694.html

ainsi que celui ci


http://forum.pcastuces.com/sujet.asp?SUJET_ID=229411



Modifié par yelo le 07/11/2007 10:42
Afficher le profil de yelo Voir la configuration de yeloEnvoyer un message privé à yelo
 Revenir en haut de la page
 griotte  Posté le 08/11/2007 à 17:22  
Petite astucienne

25 Messages

J'ai essayé tous vos conseils, mais rien ne marche et je suis toujours avec mon, mes problèmes.....

Que puis-je faire d'autre ?

merci,

Afficher le profil de griotteEnvoyer un message privé à griotte
 Revenir en haut de la page
 BUBU30  Posté le 08/11/2007 à 18:55  
  Astucien


5990 Messages
Afficher le profil de BUBU30 Voir la configuration de BUBU30Envoyer un message privé à BUBU30
 Revenir en haut de la page
 griotte  Posté le 09/11/2007 à 20:18  
Petite astucienne

25 Messages

merci Jean-Marc, suivant tes conseils, je viens d'exécuter et d'enregistrer(je suppose que cela veut dire télécharger, mais on ne me propose pas cette action) ce qu'on me propose dans le lien que tu me conseilles, mais apparemment cela ne change pas le problème. Je viens d'essayer une nouvelle fois, d'envoyer un fichier photo, je n'ai pas encore reçu de messages d'erreur, mais je n'ai cependant pas l'impression que le fichier ait été bien reçu. J'ai toujours l'extension lnk qui s'affiche.(j'essaie d'envoyer le fichier en le selectionnant puis click droit, >envoyer vers>destinataire; après avoir rempli la case du ou des destinataires;Quand je l'envoie en pièces jointes, c'est pareil...

Par ailleurs , je constate maintenant que je pourrais faire de nouveau des restaurations système,mais seulement sur les trois derniers jours et pas les jours précédents... Comme mon problème n'est pas réglé, cela ne sert donc à rien. J'aurai voulu faire une restauration qui remonte plus loin, à un mois environ.

Par contre, sur le lien que tu me proposes,plusieurs personnes semblent avoir eu ce même problème après le télèchargement ad-adware,et ad-watch et c'est la même chose en ce qui me concerne car j'ai dû le télécharger il y a environ 1 ou 2 mois.Du coup, je l'ai désinstallé.

Merci encore, de m'aider

A.cath

Afficher le profil de griotteEnvoyer un message privé à griotte
 Revenir en haut de la page
 BUBU30  Posté le 09/11/2007 à 23:20  
  Astucien


5990 Messages

Bonsoir,

Après la désinstallation de Ad-aware, passe:

- CCleaner:

http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

- RegCleaner :

http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

Dans ce dernier, (après l'avoir mis en français s'il n'y est pas), clique sur "outils - nettoyage du disque - tout faire"

puis clique sur recherche et tape Ad-aware et OK

S'il reste des traces, ça va les virer.

A+

Afficher le profil de BUBU30 Voir la configuration de BUBU30Envoyer un message privé à BUBU30
 Revenir en haut de la page
 griotte  Posté le 10/11/2007 à 11:32  
Petite astucienne

25 Messages
après la desinstallation de adware 07, je viens donc de telecharger CCleaner et de faire l'analyse et le nettoyage total, j'ai également telechargé regcleaner mais celui-ci , je ne peux pas l'ouvrir, et ne peux donc pas continuer ce que tu me proposes(outils>nettoyage du disque>tout faire)....Je ne retrouve pas non plus ce logiciel, dans : tous les programmes....
Afficher le profil de griotteEnvoyer un message privé à griotte
 Revenir en haut de la page
 BUBU30  Posté le 10/11/2007 à 12:46  
  Astucien


5990 Messages

Re,

Nettoyage du disque = clic droit sur l'icone du DD, propriétés, nettoyage du disque.

A+

Afficher le profil de BUBU30 Voir la configuration de BUBU30Envoyer un message privé à BUBU30
 Revenir en haut de la page
 griotte  Posté le 10/11/2007 à 20:26  
Petite astucienne

25 Messages

bonsoir Jean-Marc et encore merci pour ta patience,

Bon voilà le disque dur est nettoyé( j'ai récupéré d'ailleurs pas mal d'espace), mais mon problème est toujours là; Je viens de recevoir un mail des amis à qui j'avais envoyé le fichier photo hier, non seulement ils ne peuvent toujours pas lire mon message(langage cabalistique), et ne peuvent visionner les photos, mais en plus ils l'ont reçu 83 fois !.

qu'en penses-tu ?et que ferais-tu à ma place ? les extensions ink sont toujours là....(mais je ne m'en rends compte que lorsque j'essaie d'envoyer un fichier en pièces jointes)

a+

Anne-cath

Afficher le profil de griotteEnvoyer un message privé à griotte
 Revenir en haut de la page
 BUBU30  Posté le 10/11/2007 à 23:36  
  Astucien


5990 Messages

Bonsoir,

Plusieurs choses:

- fait une restauration système en mode sans échec (au démarrage du pc, enfonce la touche F8, quand l'écran noir apparait, monte avec les flèches à "sans échec" et clique 2 fois sur "entrée"),

- Si après ça ça marche toujours pas, regarde la citation:

Si vous avez le programme XP antispy, il suffit de décocher :
- toujours afficher les extensions *ink (dans paramètres divers)
- ne pas oublier appliquer les paramètres

- Si toujours pareil, clic droit sur l'icone d'un raccourci .lnk, propriétés, rechercher la cible. Tu verras si ça t'amène à un fichier crédible.

A+

Afficher le profil de BUBU30 Voir la configuration de BUBU30Envoyer un message privé à BUBU30
 Revenir en haut de la page
 boule de poils  Posté le 10/11/2007 à 23:49  
  Groupe Sécurité


5639 Messages

anne-catherine bonsoir

Jean-Marc :

regarde une solution proposée ici, et pas effectuée à mon avis.

http://forum.pcastuces.com/sujet.asp?f=25&s=35262&page=1&#2532541

Si toi tu arrives à être plus explicite.....

Afficher le profil de boule de poils Voir la configuration de boule de poilsEnvoyer un message privé à boule de poils
 Revenir en haut de la page
 BUBU30  Posté le 11/11/2007 à 00:02  
  Astucien


5990 Messages

Bonsoir Boule de poils,

Je sais que la solution est dans une modif de certains liens dans le registre, mais je n'ai pas encore trouvé lesquels.

A+

Afficher le profil de BUBU30 Voir la configuration de BUBU30Envoyer un message privé à BUBU30
 Revenir en haut de la page
 BUBU30  Posté le 11/11/2007 à 00:38  
  Astucien


5990 Messages

Re,

essaie la solution de Boule de Poils pour envoyer tes messages:

http://www.archive-host.com/index.php

Tu n'auras plus qu'à donner le lien (le 1er de la liste) par @mail à ton ou tes correspondants.

Afficher le profil de BUBU30 Voir la configuration de BUBU30Envoyer un message privé à BUBU30
 Revenir en haut de la page
 griotte  Posté le 11/11/2007 à 18:57  
Petite astucienne

25 Messages

Bonsoir,

si si, boule de poils, j'avais compris ton message et réussi à le faire, mais je trouve cela fastidieux de devoir le faire à chaque envoi de fichier, et je souhaite réenvoyer mes fichiers comme avant sans devoir à chaque fois passer par cette procédure. Cependant , je ne connaissais pas ce lien, et je te remercie pour le tuyau, c'est quand même une solution en cas d'urgence !

bon en ouvrant ce soir, mon ordi, je constate que l'icone de regcleaner que je n'arrivais pas à avoir hier est installée, j'ai donc pu procéder à la suite des conseils de Jean-Marc. Comme cela n'a rien changé, j'ai essayé de faire la restauration système en mode sans echec, mais je n'arrive pas à ouvrir l'ordi en mode sans echec, j'ai beau appuyer tout de suite sur la touche F8, le message de bienvenue s'affiche toujours , et je n'ai pas de page noire .(décidemment rien n'est simple!).

par contre dans Xp antispy, la case :toujours afficher les extensions lnk n'est pas cochée....(et c'est vrai que je ne me rend compte que c'est un fichier lnk que lorsque j'essaie de l'envoyer, sinon rien ne me l'indique )

En fait, en ce qui me concerne, sur mon ordi, moi je peux ouvrir sans difficultés, tous mes fichiers, ou icones sur le bureau. Le problème, c'est quand j'essaie d'envoyer ces fichiers, et quand les destinataires reçoivent mes pièces jointes, moi je pense les avoir envoyés normalement, mais les destinataires n'arrivent pas à lire les messages, ouvrir les pièces jointes et reçoivent à chaque envoi une centaine de mails d'erreurs, alors que moi je ne me rend compte de rien....

Ah l'informatique ...........

a bientôt

Anne-catherine

Afficher le profil de griotteEnvoyer un message privé à griotte
 Revenir en haut de la page
 BUBU30  Posté le 11/11/2007 à 23:17  
  Astucien


5990 Messages

Bonsoir Anne-catherine,

J'ai enfin la solution, mais il faut trafiquer pas mal dans le registre ==> danger.

Tu peux enregistrer le registre avant toute manipulation avec Erunt :

http://forum.pcastuces.com/sujet.asp?f=25&s=3902

Si tu t'en sent capable, suis ce tuto:

http://www.sosordi.net/Depannage/104-12-fichiers-corrompus-extension

mais fais bien attention.

A ta place, je demanderais le transfert du sujet dans "Sécurité" en cliquant sur le triangle jaune, après avoir essayé d'appliquer la procédure d'un pc infecté:

http://forum.pcastuces.com/sujet.asp?f=25&s=17490

A+

Afficher le profil de BUBU30 Voir la configuration de BUBU30Envoyer un message privé à BUBU30
 Revenir en haut de la page
 griotte  Posté le 12/11/2007 à 12:27  
Petite astucienne

25 Messages

ah la la la la! je sens que je commence à me décourager......

Je viens d'essayer de telecharger Erunt, mais je n'ai pas les mêmes fenêtres que sur les explications du lien que tu m'envoies, et quand je veux ouvrir, windows me dit qu'il ne reconnait pas le fichier (ou le dossier). je ne réussi donc pas à enregistrer le registre.

Ensuite j'ai essayé avecle tuto,(la solution de cyberfab pour restaurer le fonctionnement des raccourcis sous windows) mais je n'ose pas perséverer car je n'ai pas pu sauvegarder la base registre.

Comme tu me dis, qu'il faut faire très attention, et que je suis plutôt débutante, j'ai peur de faire des dégats!!!!

Peux-tu me donner des explications sur le transfert du sujet dans "sécurité"?

Merci.... infiniment

a.Cath

Afficher le profil de griotteEnvoyer un message privé à griotte
 Revenir en haut de la page
 clbugnot  Posté le 12/11/2007 à 12:36  
  Maître astucien

13803 Messages

Bonjour anne-catherine

Pour le transfert vers le forum Sécurité, clique l'icone dans le bandeau au-dessus de ton premier post et, dans la fenêtre qui s'affiche, demande au modérateur de déplacer ton sujet vers ce forum.

Afficher le profil de clbugnot Voir la configuration de clbugnotEnvoyer un message privé à clbugnot
 Revenir en haut de la page
 griotte  Posté le 12/11/2007 à 14:35  
Petite astucienne

25 Messages

Bonjour,

Ok, c'est fait, mais à quoi cela sert-il ?(je ne doute pas que ce soit utile, mais je veux comprendre.....)

Afficher le profil de griotteEnvoyer un message privé à griotte
 Revenir en haut de la page
 BUBU30  Posté le 12/11/2007 à 14:49  
  Astucien


5990 Messages

Bonjour,

Dans sécurité, après le pré-nettoyage, tu posteras le rapprt "Hijacthis", et là, il y a des spécialistes qui guériront ton pc.

Je pense que ton problème a pour départ une infection.

A+

Afficher le profil de BUBU30 Voir la configuration de BUBU30Envoyer un message privé à BUBU30
 Revenir en haut de la page
 pcastuces  Posté le 12/11/2007 à 14:55  
Equipe PC Astuces


Sujet déplacé par la modération

Vous pouvez continuer la discussion à la suite.
Afficher le profil de pcastucesEnvoyer un message privé à pcastuces
 Revenir en haut de la page
 pattt  Posté le 12/11/2007 à 15:01  
Astucien


1797 Messages

bonjour

pour suivre la procedure pre nettoyage

ICI

D'autres astuciens t'aideront par la suite

Afficher le profil de patttEnvoyer un message privé à pattt
 Revenir en haut de la page
 griotte  Posté le 12/11/2007 à 22:15  
Petite astucienne

25 Messages

-Bonsoir,

voilà je viens de terminer le prenettoyage du pc et voici le rapport....rien de bien méchant apparemment....

--------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 21:31:37 12/11/2007

+ Résultat de l'analyse:

C:\karaoke\kar\Entrer dans la lumiere.mid -> Trojan.Susear.a : Nettoyé et sauvegardé (mise en quarantaine).
C:\karaoke\kar\L'encre de tes yeux (5).mid -> Trojan.Susear.a : Nettoyé et sauvegardé (mise en quarantaine).


Fin du rapport

je me demande quand même si le problème n'est pas lié à ma messagerie "outlook express" ou à mon antivirus Avast, car quand j'essaie d'envoyer un message, j'ai chaque fois un message sonore me disant "attention, une infection possible a été détectée". et ceci même lorsque je n'envoie pas de pièces jointes, mais seulement un courrier, et quelque soit le destinataire . Le message part quand même , mais le destinataire le reçoit en message codé , et entre 50 et 100 fois !!!!

Faut-il que je désinstalle avast ?

merci , j'attends vos conseils, bonne soirée,

Anne-Cath

Afficher le profil de griotteEnvoyer un message privé à griotte
 Revenir en haut de la page
 BUBU30  Posté le 12/11/2007 à 23:00  
  Astucien


5990 Messages

Bonsoir,

ne désinstalle pas avast .

On doit te demander un rapport HijackThis, non?

A+

Afficher le profil de BUBU30 Voir la configuration de BUBU30Envoyer un message privé à BUBU30
 Revenir en haut de la page
 griotte  Posté le 13/11/2007 à 09:01  
Petite astucienne

25 Messages

Bonjour,

voici le rapport demandé:

ogfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:57:15, on 13/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
C:\Program Files\SPAMfighter\SFAgent.exe
C:\Program Files\SPAMfighter\sfus.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\happynote\pp-oneclick.exe
C:\WINDOWS\system32\VirtualExpander\VirtualExpander.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [EPSON Stylus CX6600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE /P26 "EPSON Stylus CX6600 Series" /O6 "USB001" /M "Stylus CX6600"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [EEventManager] C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
O4 - HKCU\..\Run: [SpySpotter] C:\Program Files\SpySpotter3\SpySpotter.exe -startup
O4 - HKCU\..\Run: [EPSON Stylus CX6600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE /P26 "EPSON Stylus CX6600 Series" /M "Stylus CX6600" /EF "HKCU"
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
O4 - Startup: ERUNT AutoBackup.lnk = C:\Program Files\ERUNT\AUTOBACK.EXE
O4 - Startup: Happy Note! Papier Peint OneClick.lnk = C:\Program Files\happynote\pp-oneclick.exe
O4 - Startup: VirtualExpander.lnk = C:\WINDOWS\system32\VirtualExpander\VirtualExpander.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (Snapfish Drag and Drop upload plugin) - http://www.pixaco.fr/static/download/pixacodndupload.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9602.cab
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.photobox.fr/assets/aurigma/ImageUploader4.cab
O16 - DPF: {BE71A78B-77DB-451C-A761-59B37022D544} (AOL Newport Downloader Ctrl) - http://o.aolcdn.com/pictures/ap/Resources/2.0.10.00/cab/aolpPlugins.10.6.0.6.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.pixdiscount.fr/clients/uploader_v2.1.0.56.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1B8DB23C-6041-41AA-AD5D-6D1017695BC3}: NameServer = 194.117.200.10,194.117.200.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{C3808394-6B5B-4F48-831A-89E679AAF1AB}: NameServer = 172.19.10.40,172.19.10.35
O17 - HKLM\System\CS1\Services\Tcpip\..\{1B8DB23C-6041-41AA-AD5D-6D1017695BC3}: NameServer = 194.117.200.10,194.117.200.15
O17 - HKLM\System\CS2\Services\Tcpip\..\{1B8DB23C-6041-41AA-AD5D-6D1017695BC3}: NameServer = 194.117.200.10,194.117.200.15
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe

--
End of file - 11184 bytes


a bientôt,

Anne-catherine

Afficher le profil de griotteEnvoyer un message privé à griotte
 Revenir en haut de la page
 griotte  Posté le 14/11/2007 à 17:31  
Petite astucienne

25 Messages

plus de nouvelles depuis que j'ai envoyé le rapport hyjackthis.........................

Dois-je effacer quelque chose ?

merci de me répondre,

A+

anne-cath

Afficher le profil de griotteEnvoyer un message privé à griotte
 Revenir en haut de la page
 BUBU30  Posté le 14/11/2007 à 23:30  
  Astucien


5990 Messages
UP, merci
Afficher le profil de BUBU30 Voir la configuration de BUBU30Envoyer un message privé à BUBU30
 Revenir en haut de la page
Haut de la page 
Inscrivez-vous !
- Posez vos questions

- Résolvez vos problèmes

- Aidez les autres

- Participez et créez vos discussions

- Dialoguez en privé avec d'autres membres

- Suivez vos sujets préférés

- Affichez les signatures des membres

TOUT EST GRATUIT !

Je crée mon compte




Vous avez besoin d'aide ?
Des centaines d'experts sont à votre disposition sur les forums PC Astuces pour vous aider gratuitement, 24h/24, 7j/7.

Les derniers sujets résolus !
 

 > Tous les forumsSécurité

 
Forum PC Astuces© 1997-2008 WebastucesAller en haut de la page