> Tous les forums > Forum Windows 9x et Me
 probleme avec skandisk.rapport HJT.resolu
Ajouter un message à la discussion
Pages : [1] 2 3 4 ... Fin
Page 1 sur 4 [Fin]
poulpos
  Posté le 20/04/2005 @ 17:03 
Aller en bas de la page 
Petit astucien
bonjour à tous quand je fait un skandisk minutieux j'ai ce message "scandisk à redemarré 10 fois parce que windows ou un autre programme ecrivait sur ce disque...etc etc" et pourtant tout est coupé. est ce la faute a un virus?[question] si oui,est ce le meme virus qui m'empeche de defragmenter mes DD?[question] merci d'avance pour vos reponses.[smile]

Modifié par poulpos le 05/05/2005 21:32
Publicité
Ayora
 Posté le 20/04/2005 à 17:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Probablement pas de virus dans ton cas. Quelque chose doit interférer avec le fonctionnement normal de scandisk et du défragmenteur : programme qui tourne à l'arrière plan (AV, notamment la fonction antiscripts), mise en veille de l'ordinateur, écran de veille qui se met en marche. Essaie de passer scandisk et la défragmenteur en mode sans échec : touche F8 appuyée au démarrage. Pour revenir en mode windows normal, rien de particulier à faire, tu redémarres (sans F8)

Modifié par Ayora le 20/04/2005 17:14
poulpos
 Posté le 20/04/2005 à 17:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
bonjour merci pour la reponse Ayora j'essai tout de suite et je te tiens au courant @+[bigsmile]
poulpos
 Posté le 20/04/2005 à 18:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
coucou me revoilou cela ne fonctionne pas ni pour scandisk ni pour defragmenter. merci encore pour ta reponse Ayora,j'en aurais peut etre d'autres. bonne soirée[hello]
BD 59
 Posté le 20/04/2005 à 18:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
Bonsoir poulpos, Ctrl+alt+suppr et tout supprimer sauf explorer et systray. En principe çà devrait marcher. a+ BD 59
El Nawach
 Posté le 20/04/2005 à 19:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Bonsoir Poulpos, Peux-tu lancer un Scandisk, puis faire un ctrlaltsupp et nous lister les exe qui apparaissent dans la liste ? Mieux encore, as-tu HijackThis ? (à télécharger [url="http://www.merijn.org/files/hijackthis.zip"]Ici[/url], avec le [url="http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1.99.1.html"]patch français[/url], si tu n'es pas anglophone... A + !

Modifié par El Nawach le 20/04/2005 19:10
poulpos
 Posté le 20/04/2005 à 20:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
bonsoir pour repondre a BD 59,j ai tout enlevé sauf wsup et wtoolsa(je n'arrive pas les enlever)et cela ne mache toujours pas. je vais faire ce que El Nawach me propose.[cool] bonne soirée a tous
Jean-Pierre
 Posté le 20/04/2005 à 20:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Hello,
j ai tout enlevé sauf wsup et wtoolsa(je n'arrive pas les enlever
Gloupsssss, pas des p'tites bêbêtes ? Pour voir, tente de virer ces deux process à l'aide de : http://lalimacefolle.free.fr/process.html
El Nawach
 Posté le 20/04/2005 à 21:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
[choc] !!! Ayayaïe !! Je confirme malheureusement Wtoolsa et Wsup sont les deux exe principales d'un sale "Troyen" (le coupable se trouve dans C:\Program Files\Common Files\WinTools). Ça a l'air d'être la croix et la bannière pour les virer... enfin, mes infos datent un peu... alors c'est peut-être simplifié depuis... En plus de Hijack, tente également un scan en ligne avec [url="www.secuser.com"]Secuser[/url] ... et tiens-nous au courant ! Bonne chance ! [clindoeil]
Publicité
KNUTS
 Posté le 20/04/2005 à 22:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Bonsoir à tous [hello] Le problème peut en effet venir d'un virus mais aussi d'un caprice de Windows ou du matériel! J'ai eu également le même problème que j'ai résolu. Voir mon sujet: [url]https://forum.pcastuces.com/sujet.asp?SUJET_ID=75312[/url] Voila en espérant que tu résolves ton problème! à + sur les forums KNUTS
poulpos
 Posté le 21/04/2005 à 20:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
bonsoir pour El Nawach:j'ai instalé hijack this et le patch,mais je ne sais pas quoi faire avec.merci de me renseigner. pour jean-pierre:tout pareil je ne sais pas quoi faire avec process.si tu pouvais m'eclairer. et enfin pour KNUTS:si tu pouvais me dire ou trouver power defrag lite ce serais tres cool. en vous remerciant d'avance je vous souhaite a vous trois et aux autres aussi(pour ne pas avoir de jaloux)une bonne soirée@+[bigsmile][bigsmile][bigsmile]
Jean-Pierre
 Posté le 21/04/2005 à 20:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Hello,
pour jean-pierre:tout pareil je ne sais pas quoi faire avec process.si tu pouvais m'eclairer.
As-tu au moins passer un tout petit peu de temps à regarder l'interface ? Chaque tâche (en gros process) est figurée, via un clic droit => kil process pour virer la tâche que tu sélectionne. Mais pas de panique, au prochain redémarrage, tout ce que tu vas killer, va revenir.
El Nawach
 Posté le 22/04/2005 à 18:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Bonjour Poulpos, Tu lances Hijackthis, tu effectues un scan (bouton en bas à gauche), tu "sauvegardes un log" (bouton en bas à gauche) et nous copies/colles ici ce qui est apparu dans le fichier "bloc note". A plus !
poulpos
 Posté le 23/04/2005 à 16:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
bonjour. voila le resultat du skan avec hijack. c'est mon premier copier coller j en est bavé je ne savais pas comment faire. Logfile of HijackThis v1.99.1 Scan saved at 15:48:59, on 23/04/05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\PROGRAM FILES\FICHIERS COMMUNS\WINTOOLS\WTOOLSA.EXE C:\WINDOWS\SYSTEM\LEXBCES.EXE C:\WINDOWS\SYSTEM\RPCSS.EXE C:\WINDOWS\SYSTEM\LEXPPS.EXE C:\PROGRAM FILES\FICHIERS COMMUNS\WINTOOLS\WSUP.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\IBMTOOLS\APTEZBTN\APTEZBP.EXE C:\WINDOWS\RUNDLL32.EXE C:\PROGRAM FILES\WALLPAPER\WALLPAPER.EXE C:\PROGRAM FILES\MODEM ADSL USB\MODEM ADSL USB\DSLMON.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE D:\PROGRAMES FILES\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.websearch.com/ie.aspx?tb_id=50193 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.websearch.com/ie.aspx?tb_id=50193 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.websearch.com/ie.aspx?tb_id=50193 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\FICHIE~1\WINTOOLS\WTOOLSB.DLL O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - (no file) O2 - BHO: WhIeHelperObj Class - {c900b400-cdfe-11d3-976a-00e02913a9e0} - C:\PROGRAM FILES\WEBHANCER\PROGRAMS\WHIEHLPR.DLL O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\FICHIE~1\WINTOOLS\WTOOLSB.DLL O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_38.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL O2 - BHO: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\PROGRAM FILES\HOTBAR\BIN\4.6.1.0\HBHOSTIE.DLL O2 - BHO: iMeshBar BHO - {5345A7A1-805A-4923-B505-86B2FEBA3FE0} - (no file) O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\PROGRAM FILES\SHOPPERREPORTS\BIN\1.0.4.0\SHPRRPRT.DLL O3 - Toolbar: UCmore - The Search Accelerator Toolbar - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\PROGRAM FILES\THESEARCHACCELERATOR\UCMTSAIE.DLL O3 - Toolbar: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\PROGRAM FILES\HOTBAR\BIN\4.6.1.0\HBHOSTIE.DLL O3 - Toolbar: (no name) - {5345A7A9-805A-4923-B505-86B2FEBA3FE0} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [AAACLEAN] c:\windows\rundll.exe setupx.dll,InstallHinfSection DefaultInstall 128 C:\WINDOWS\INF\AAACLEAN.INF O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [AEZBProc] c:\ibmtools\aptezbtn\aptezbp.exe O4 - HKLM\..\Run: [ZIBMACC] c:\windows\rundll.exe setupx.dll,InstallHinfSection DefaultInstall 128 C:\WINDOWS\INF\ZIBMACC.INF O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s O4 - HKLM\..\Run: [WinTools] C:\PROGRA~1\FICHIE~1\WINTOOLS\WTOOLSA.EXE O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [WinTools] C:\PROGRA~1\FICHIE~1\WINTOOLS\WTOOLSA.EXE O4 - HKLM\..\RunServicesOnce: [WinTools] C:\PROGRA~1\FICHIE~1\WINTOOLS\WTOOLSA.EXE /boot O4 - HKCU\..\Run: [Wallpaper] "C:\PROGRAM FILES\WALLPAPER\WALLPAPER.exe" Starter O4 - HKCU\..\RunServices: [Wallpaper] "C:\PROGRAM FILES\WALLPAPER\WALLPAPER.exe" Starter O4 - HKCU\..\RunOnce: [test]  O4 - Startup: DSLMON.lnk = C:\Program Files\modem ADSL USB\modem ADSL USB\dslmon.exe O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\PROGRAM FILES\SHOPPERREPORTS\BIN\1.0.4.0\SHPRRPRT.DLL O9 - Extra button: ShopperReports - CLogfile of HijackThis v1.99.1 Scan saved at 15:48:59, on 23/04/05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\PROGRAM FILES\FICHIERS COMMUNS\WINTOOLS\WTOOLSA.EXE C:\WINDOWS\SYSTEM\LEXBCES.EXE C:\WINDOWS\SYSTEM\RPCSS.EXE C:\WINDOWS\SYSTEM\LEXPPS.EXE C:\PROGRAM FILES\FICHIERS COMMUNS\WINTOOLS\WSUP.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\IBMTOOLS\APTEZBTN\APTEZBP.EXE C:\WINDOWS\RUNDLL32.EXE C:\PROGRAM FILES\WALLPAPER\WALLPAPER.EXE C:\PROGRAM FILES\MODEM ADSL USB\MODEM ADSL USB\DSLMON.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE D:\PROGRAMES FILES\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.websearch.com/ie.aspx?tb_id=50193 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.websearch.com/ie.aspx?tb_id=50193 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.websearch.com/ie.aspx?tb_id=50193 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\FICHIE~1\WINTOOLS\WTOOLSB.DLL O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - (no file) O2 - BHO: WhIeHelperObj Class - {c900b400-cdfe-11d3-976a-00e02913a9e0} - C:\PROGRAM FILES\WEBHANCER\PROGRAMS\WHIEHLPR.DLL O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\FICHIE~1\WINTOOLS\WTOOLSB.DLL O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_38.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL O2 - BHO: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\PROGRAM FILES\HOTBAR\BIN\4.6.1.0\HBHOSTIE.DLL O2 - BHO: iMeshBar BHO - {5345A7A1-805A-4923-B505-86B2FEBA3FE0} - (no file) O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\PROGRAM FILES\SHOPPERREPORTS\BIN\1.0.4.0\SHPRRPRT.DLL O3 - Toolbar: UCmore - The Search Accelerator Toolbar - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\PROGRAM FILES\THESEARCHACCELERATOR\UCMTSAIE.DLL O3 - Toolbar: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\PROGRAM FILES\HOTBAR\BIN\4.6.1.0\HBHOSTIE.DLL O3 - Toolbar: (no name) - {5345A7A9-805A-4923-B505-86B2FEBA3FE0} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [AAACLEAN] c:\windows\rundll.exe setupx.dll,InstallHinfSection DefaultInstall 128 C:\WINDOWS\INF\AAACLEAN.INF O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [AEZBProc] c:\ibmtools\aptezbtn\aptezbp.exe O4 - HKLM\..\Run: [ZIBMACC] c:\windows\rundll.exe setupx.dll,InstallHinfSection DefaultInstall 128 C:\WINDOWS\INF\ZIBMACC.INF O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s O4 - HKLM\..\Run: [WinTools] C:\PROGRA~1\FICHIE~1\WINTOOLS\WTOOLSA.EXE O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [WinTools] C:\PROGRA~1\FICHIE~1\WINTOOLS\WTOOLSA.EXE O4 - HKLM\..\RunServicesOnce: [WinTools] C:\PROGRA~1\FICHIE~1\WINTOOLS\WTOOLSA.EXE /boot O4 - HKCU\..\Run: [Wallpaper] "C:\PROGRAM FILES\WALLPAPER\WALLPAPER.exe" Starter O4 - HKCU\..\RunServices: [Wallpaper] "C:\PROGRAM FILES\WALLPAPER\WALLPAPER.exe" Starter O4 - HKCU\..\RunOnce: [test]  O4 - Startup: DSLMON.lnk = C:\Program Files\modem ADSL USB\modem ADSL USB\dslmon.exe O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\PROGRAM FILES\SHOPPERREPORTS\BIN\1.0.4.0\SHPRRPRT.DLL O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\PROGRAM FILES\SHOPPERREPORTS\BIN\1.0.4.0\SHPRRPRT.DLL O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by WebHancer O10 - Hijacked Internet access by WebHancer O10 - Hijacked Internet access by WebHancer O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup/downloader_sp1/imloader.cab O16 - DPF: {69FD62B1-0216-4C31-8D55-840ED86B7C8F} (HbInstObj) - http://installs.hotbar.com/installs/hotbar/programs/hotbar.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
El Nawach
 Posté le 23/04/2005 à 17:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
poulpos a écrit :
Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\PROGRAM FILES\FICHIERS COMMUNS\WINTOOLS\WTOOLSA.EXE C:\WINDOWS\SYSTEM\LEXBCES.EXE C:\WINDOWS\SYSTEM\RPCSS.EXE C:\WINDOWS\SYSTEM\LEXPPS.EXE C:\PROGRAM FILES\FICHIERS COMMUNS\WINTOOLS\WSUP.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\IBMTOOLS\APTEZBTN\APTEZBP.EXE C:\WINDOWS\RUNDLL32.EXE C:\PROGRAM FILES\WALLPAPER\WALLPAPER.EXE C:\PROGRAM FILES\MODEM ADSL USB\MODEM ADSL USB\DSLMON.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE D:\PROGRAMES FILES\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.websearch.com/ie.aspx?tb_id=50193 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.websearch.com/ie.aspx?tb_id=50193 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.websearch.com/ie.aspx?tb_id=50193 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\FICHIE~1\WINTOOLS\WTOOLSB.DLL O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - (no file) O2 - BHO: WhIeHelperObj Class - {c900b400-cdfe-11d3-976a-00e02913a9e0} - C:\PROGRAM FILES\WEBHANCER\PROGRAMS\WHIEHLPR.DLL O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\FICHIE~1\WINTOOLS\WTOOLSB.DLL O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_38.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL O2 - BHO: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\PROGRAM FILES\HOTBAR\BIN\4.6.1.0\HBHOSTIE.DLL O2 - BHO: iMeshBar BHO - {5345A7A1-805A-4923-B505-86B2FEBA3FE0} - (no file) O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\PROGRAM FILES\SHOPPERREPORTS\BIN\1.0.4.0\SHPRRPRT.DLL O3 - Toolbar: UCmore - The Search Accelerator Toolbar - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\PROGRAM FILES\THESEARCHACCELERATOR\UCMTSAIE.DLL O3 - Toolbar: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\PROGRAM FILES\HOTBAR\BIN\4.6.1.0\HBHOSTIE.DLL O3 - Toolbar: (no name) - {5345A7A9-805A-4923-B505-86B2FEBA3FE0} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [AAACLEAN] c:\windows\rundll.exe setupx.dll,InstallHinfSection DefaultInstall 128 C:\WINDOWS\INF\AAACLEAN.INF O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [AEZBProc] c:\ibmtools\aptezbtn\aptezbp.exe O4 - HKLM\..\Run: [ZIBMACC] c:\windows\rundll.exe setupx.dll,InstallHinfSection DefaultInstall 128 C:\WINDOWS\INF\ZIBMACC.INF O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s O4 - HKLM\..\Run: [WinTools] C:\PROGRA~1\FICHIE~1\WINTOOLS\WTOOLSA.EXE O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [WinTools] C:\PROGRA~1\FICHIE~1\WINTOOLS\WTOOLSA.EXE O4 - HKLM\..\RunServicesOnce: [WinTools] C:\PROGRA~1\FICHIE~1\WINTOOLS\WTOOLSA.EXE /boot O4 - HKCU\..\Run: [Wallpaper] "C:\PROGRAM FILES\WALLPAPER\WALLPAPER.exe" Starter O4 - HKCU\..\RunServices: [Wallpaper] "C:\PROGRAM FILES\WALLPAPER\WALLPAPER.exe" Starter O4 - HKCU\..\RunOnce: [test]  O4 - Startup: DSLMON.lnk = C:\Program Files\modem ADSL USB\modem ADSL USB\dslmon.exe O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\PROGRAM FILES\SHOPPERREPORTS\BIN\1.0.4.0\SHPRRPRT.DLL O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\PROGRAM FILES\SHOPPERREPORTS\BIN\1.0.4.0\SHPRRPRT.DLL O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by WebHancer O10 - Hijacked Internet access by WebHancer O10 - Hijacked Internet access by WebHancer O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup/downloader_sp1/imloader.cab O16 - DPF: {69FD62B1-0216-4C31-8D55-840ED86B7C8F} (HbInstObj) - http://installs.hotbar.com/installs/hotbar/programs/hotbar.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab Salut Poulpos... Bravo pour le copier/coller ! On en apprend tous les jours ! Y'en a tellement, qu'on sait pas par quel bout le prendre ! Ton PC a été piraté comme rarement par plein de "spywares" divers. Les lignes que j'ai mises en gras, tu les zappes sans te poser de questions... POur ce faire, tu lances Hijackthis, tu fais un scan, puis tu coches toutes les lignes en question et tu appuies sur le bouton "réparer". Celles que j'ai mises en gras italique, je serais toi, je les zapperai aussi !! "Websearch", "Hotbar", "ShopperReport" sont reconnus comme des "spy" par tout le monde... Maintenant, c'est toi qui vois... Fais en tous les cas un premier tri... éteins et relance ton pc... refais un scan Hijack... et copie/colle le résultat encore une fois... A plus !

Modifié par El Nawach le 23/04/2005 17:27
poulpos
 Posté le 24/04/2005 à 15:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
salut El Nawach j'ai fait ce que tu m'as dit,mais la 5eme et la 9eme lignes ne s'affichent pas sur un simple scan.j'ai essayé de les virer comme ça mais ça ne marche pas.et si je faisait un formatage est ce que le probleme serait resolu?j'ai deux DD.merci pour tout ce que tu fais pour nous les nul en informatique. Logfile of HijackThis v1.99.1 Scan saved at 15:25:31, on 24/04/05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\PROGRAM FILES\FICHIERS COMMUNS\WINTOOLS\WTOOLSA.EXE C:\WINDOWS\SYSTEM\LEXBCES.EXE C:\WINDOWS\SYSTEM\RPCSS.EXE C:\WINDOWS\SYSTEM\LEXPPS.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\IBMTOOLS\APTEZBTN\APTEZBP.EXE C:\WINDOWS\RUNDLL32.EXE C:\PROGRAM FILES\MODEM ADSL USB\MODEM ADSL USB\DSLMON.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\PROGRAM FILES\FICHIERS COMMUNS\WINTOOLS\WTOOLSA.EXE C:\PROGRAM FILES\FICHIERS COMMUNS\WINTOOLS\WSUP.EXE C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE D:\PROGRAMES FILES\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.websearch.com/ie.aspx?tb_id=50193 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.websearch.com/ie.aspx?tb_id=50193 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.websearch.com/ie.aspx?tb_id=50193 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\FICHIE~1\WINTOOLS\WTOOLSB.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\FICHIE~1\WINTOOLS\WTOOLSB.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [AEZBProc] c:\ibmtools\aptezbtn\aptezbp.exe O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s O4 - HKLM\..\Run: [WinTools] C:\PROGRA~1\FICHIE~1\WINTOOLS\WTOOLSA.EXE O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [WinTools] C:\PROGRA~1\FICHIE~1\WINTOOLS\WTOOLSA.EXE O4 - HKLM\..\RunServicesOnce: [WinTools] C:\PROGRA~1\FICHIE~1\WINTOOLS\WTOOLSA.EXE /boot O4 - Startup: DSLMON.lnk = C:\Program Files\modem ADSL USB\modem ADSL USB\dslmon.exe O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\PROGRAM FILES\SHOPPERREPORTS\BIN\1.0.4.0\SHPRRPRT.DLL O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\PROGRAM FILES\SHOPPERREPORTS\BIN\1.0.4.0\SHPRRPRT.DLL O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by WebHancer O10 - Hijacked Internet access by WebHancer O10 - Hijacked Internet access by WebHancer O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup/downloader_sp1/imloader.cab O16 - DPF: {69FD62B1-0216-4C31-8D55-840ED86B7C8F} (HbInstObj) - http://installs.hotbar.com/installs/hotbar/programs/hotbar.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
Jean-Pierre
 Posté le 24/04/2005 à 15:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Hello,
Jean-Pierre a écrit :
Hello,
j ai tout enlevé sauf wsup et wtoolsa(je n'arrive pas les enlever
Gloupsssss, pas des p'tites bêbêtes ? Pour voir, tente de virer ces deux process à l'aide de : http://lalimacefolle.free.fr/process.html
As-tu tenté ? Tu déterminerais "facilement" par comparaison le process coupable...
Publicité
poulpos
 Posté le 24/04/2005 à 17:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
salut JEAN-PIERRE j'ai tenté et cela ne change rien,j'ai meme l'impression que mes deux bêbêtes reviennent. merci pour ton aide[bigsmile]
BD 59
 Posté le 24/04/2005 à 17:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
Bonsoir poulpos, Ci-dessous des liens pour enlever ces 2 bestioles, tiens nous au courant du résultat. Removal using the Adware.Huntbar Removal Tool Symantec Security Response has developed a removal tool for Adware.Huntbar. Use this removal tool first, as it is the easiest way to remove this threat. The tool can be found here: http://securityresponse.symantec.com/avcenter/FxHuntbr.exe http://www.iamnotageek.com/a/370-p1.php (removal de la Ibis toolbar) a+ BD 59
Jean-Pierre
 Posté le 24/04/2005 à 17:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Salut,
poulpos a écrit :
salut JEAN-PIERRE j'ai tenté et cela ne change rien,j'ai meme l'impression que mes deux bêbêtes reviennent. merci pour ton aide[bigsmile]
Tu as tenté comment ? C'ets simplement poiur identifier le NOM du process (= de la tâche) qui te pompe des ressources... Une fois cette précieuse info récoltée, nous aurons des données plus précises. Mais je n'ai jamais dit que Process Explorer virait les bestioles [smile] Il identifie le process en cause, ce qui est déjà pas si mal ! Alors si tu as tenté, quelle nom de tâche il s'agissait ? [img]http://yelims.free.fr/Hein/Hein43.gif[/img]
poulpos
 Posté le 24/04/2005 à 18:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
salut JEAN-PIERRE je pense alors que je n'est rien compris. j'ai mis en route le log process,j'ai killé mes deux bazars qui sont,wsup et wtoolsa et j'ai refait un scan.le log mis en route j'ai l'impression qu'il ne s'arrete pas,ou bien je n'ai pas été patient.comme il est en anglais je ne comprend rien.@[boom]
poulpos
 Posté le 24/04/2005 à 18:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
salut BD59 j 'ai suivi ce que tu m'as indiqué,il y a un petit log qui n'a rien donné et le lien qui n'a rien donné non plus car en anglais et je suis aussi nul en anglais,je suis desolé[rougir]@+
BD 59
 Posté le 24/04/2005 à 19:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
Re bonsoir poulpos, Je viens de relire ton dernier rapport HJT et je pense qu'il ya pas mal de spywares (dont newdonet , wintool ) je te conseille de refaire un HJT ( depuis ton dernier tu as fait pas mal de manipulations ) de le remettre ici ; enfin modifie le titre de ton post en y ajoutant (avec le crayon )rapport HJT , ceci afin d'alerter les spécialistes. Bon courage a+ BD 59 P.S Demande aussi à l'administrateur de mettre ton post dans le forum sécurité

Modifié par BD 59 le 24/04/2005 19:35
Jean-Pierre
 Posté le 24/04/2005 à 20:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Re,
poulpos a écrit :
salut JEAN-PIERRE je pense alors que je n'est rien compris. j'ai mis en route le log process,j'ai killé mes deux bazars qui sont,wsup et wtoolsa et j'ai refait un scan.le log mis en route j'ai l'impression qu'il ne s'arrete pas,ou bien je n'ai pas été patient.comme il est en anglais je ne comprend rien.@[boom]
Mais si si, tu as bien pigé le fonctionnement de Process Explorer [img]http://yelims.free.fr/TopOuNul/Super14.gif[/img] Sauf que tu dois avoir d'autres bestioles... tu dois les voir à l'aide de Process Explorer = la colonne "Description" Si tu pouvais nous faire une capture d'écran...
Patoche
 Posté le 25/04/2005 à 07:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien
Bonjour, Un ami avait le mème problème tout simplement parce que son écran de veille était actif pendant le scandisk. Il faut impérativement désactiver l'écran de veille. Tiens nous au courant. A+
El Nawach
 Posté le 25/04/2005 à 09:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Salut tout le monde ! Le plus gros problème, c'est un process qui s'appelle WTOOLSA.exe... C'est un Trojan typique qui se régénère automatiquement parce qu'il s'est implanté dans la base de registre, essentiellement dans le dossier "Run"... En ce qui concerne NewDotNet, de ce que j'en ai lu, ça pourrait être plus simple, car il semble qu'il offre la possibilité d'être désinstaller, via "ajou/supp programmes" dans le panneau de conf, après une petite manipulation via MSconfig, comme suit :
Démarrer>Exécuter et taper msconfig et entrer. Dans l'onglet "démarrage" décocher New.Net ou NewDotNet. Ensuite aller dans Ajout/Suppression de Programmes et désinstaller NewDotNet (ou New.Net). (Voici un utilitaire si la désinstallation ne fonctionne pas : http://www.new.net/support/uninstall3_88.exe
Pour en revenir à Wtoolsa, il y a nécessité de rentrer dans la base de registre pour supprimer les clés et les valeurs qui réactivent perpétuellement le Trojan... et ça demande pas mal de petites manips entre le "gestionnaire de process" de HJT et la Bdr... (Pour les anglophones que ça intéresse, voir le pas-à-pas [url="http://www3.ca.com/securityadvisor/pest/pest.aspx?id=453093976"]Ici[/url]) Poulpos : Est-ce que tu te sens de te lancer dans l'opération ? Il est clair que bidouiller la Base de Registre est une opération relativement délicate, surtout lorsque c'est la première fois... et qu'il faudrait mieux, de toutes façons, effectuer une sauvegarde de ta BdR avant de le faire. Pour ce faire, tu peux télécharger [url="http://lalimacefolle.free.fr/sos3win.php"]SOS3Win[/url] (pub-copinage [bigsmile] !) qui t'explique clairement comment procéder... Dis-nous ce que tu en penses ?
Publicité
Pages : [1] 2 3 4 ... Fin
Page 1 sur 4 [Fin]

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
113,99 €Ecran PC 27 pouces Dell D2721H (IPS, Full HD, 60 Hz) à 113,99 €
Valable jusqu'au 21 Janvier

RueDuCommerce fait une promotion sur l'écran PC 27 pouces Dell D2721H qui passe à 113,99 € avec le code BONNE-RESOLUTION. L'écran à cadre fin dispose d'une dalle IPS FHD (1920x1080 pixels) à 60 Hz et de prises VGA et HDMI. La livraison est de plus offerte. On la trouve ailleurs autour de 150 €.


> Voir l'offre
12,90 €Windows 10 Pro 32/64 bits OEM à 12,90 €
Valable jusqu'au 21 Janvier

Le vendeur sérieux Digital FR propose sur Amazon la clé d'activation pour Windows 10 professionnel en français 32 bits / 64 bits à 12,90 €. Cette clé livrée par email fonctionne avec l'outil d'installation et de création de support de Microsoft que vous pouvez télécharger ici ou directement avec l'ISO de Windows 10 Pro. De quoi installer légalement Windows 10 Pro sur un PC. Pour en savoir plus sur l'achat et l'installation d'une clé OEM de Windows 10, suivez les indications de notre dossier pratique.


> Voir l'offre
7,99 €Lot de 32 piles Philips AAA à 7,99 €
Valable jusqu'au 20 Janvier

Fnac fait une promotion sur le lot de 32 piles Philips AAA qui passe à 7,99 € au lieu de 15 €.


> Voir l'offre

Sujets relatifs
Probleme de son avec un portable ? Résolu
Problème au démarrage avec SHELL32.DLL (RESOLU)
Problème avec Outlook Express 6 Résolu
probleme avec incredimail et la poste, resolu !!
[Résolu] Problème avec carte réseau
beaucoup de problème en rapport avec dll
Problème avec IE Résolu
(RESOLU)Problème avec Intervideo DVD Copy
Problème avec msimg32 et msn/ RESOLU
[résolu] Problème avec Internet sous 98
Plus de sujets relatifs à probleme avec skandisk.rapport HJT.resolu
 > Tous les forums > Forum Windows 9x et Me