|
 Posté le 17/02/2010 @ 11:26 |
Petit astucien
| Bonjour, en réalité j'ai 2 problèmes ; le 1er c'est un message d'erreur qui s'affiche a chaque démarrage de windows (windows script host) impossible de trouver le fichier script c:/windows/system32/winjpg.jpg et je peux pas entrer dans msconfig.exe a cause de ce message :(
mon 2eme problème est le démarrage lent de xp ,le bureau s'affiche mais je peux pas entrer dans poste de travaille (il faux attendre environ 2mnt), je sais pas la cause de ce problème ,j'ai désactiver le parfeu windows ,j'ai meme désactiver mon antivirus (avast )mais le problème persiste.
merci a l'avance de votre aide
|
|
|
|
|
|
Posté le 17/02/2010 à 11:31 |
| |
|
Posté le 17/02/2010 à 11:34 |
Maître astucien | |
|
Posté le 17/02/2010 à 12:26 |
Petit astucien
| mipierre a écrit :
Bonjour 
Si tu peux ouvrir ton pc, fais ceci :
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php
Envoies la rapport ici sur le forum en faisant copier/coller 
voici mon LOG
Malwarebytes' Anti-Malware 1.44 Version de la base de données: 3749 Windows 5.1.2600 Service Pack 2 Internet Explorer 7.0.5730.13
17/02/2010 12:25:59 mbam-log-2010-02-17 (12-25-59).txt
Type de recherche: Examen complet (C:\|) Eléments examinés: 226778 Temps écoulé: 47 minute(s), 18 second(s)
Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 13 Valeur(s) du Registre infectée(s): 1 Elément(s) de données du Registre infecté(s): 1 Dossier(s) infecté(s): 3 Fichier(s) infecté(s): 2
Processus mémoire infecté(s): (Aucun élément nuisible détecté)
Module(s) mémoire infecté(s): (Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s): HKEY_CLASSES_ROOT\funwebproductsinstaller.start (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\funwebproductsinstaller.start.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{1d4db7d1-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{1d4db7d3-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{1d4db7d0-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.Exe (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\MSFox (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe (Security.Hijack) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe (Security.Hijack) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ctfmon (Backdoor.PoisonIvy) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
Dossier(s) infecté(s): C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\FunWebProducts\Installr (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\FunWebProducts\Installr\4.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Fichier(s) infecté(s): C:\Program Files\FunWebProducts\Installr\4.bin\F3EZSETP.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\owcstp16.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully. |
|
Posté le 17/02/2010 à 12:35 |
Petit astucien
| apres le redémarrage de pc , le message d'erreur ne s'affiche plus, mais le démarrage est toujours lent ,je peux pas entrer dans poste de travaille (il faux attendre environ 2mnt), quoi faire ? |
|
Posté le 17/02/2010 à 13:26 |
Maître astucien | Ton pc est infecté !
Cliques sur le petit triangle jaune ici devant toi. Demande au modérateur de te transférer sur le forum SECURITE.
|
|
Posté le 17/02/2010 à 13:38 |
| Bonjour,
avec CCleaner, il faut désactiver tous les logiciels qui se lancent au démarrage sauf le parefeu et l'antivirus. (Menu démarrage de CCleaner), puis faire aussi avec CCleaner un nettoyage de fichiers inutiles. (si vous n'êtes pas familier de CCleaner, c'est le nettoyage de base qui apparait à l'ouverture du logiciel. Cliquer sur le bouton Analyser puis sitot l'analyse terminée cliquer sur le bouton Nettoyer. Il n'y a aucun risque à faire ce nettoyage et si ça n'a jamais été fait ce sera benefique, et vous pourrez le refaire de temps en temps pour maintenir votre ordi propre.) Attention, je précise: je n'ai pas dit de nettoyer le registre mais les fichiers temporaires, le navigateur, ect...
Ensuite, faire une défragmentation du disque systeme.
Sitôt fait, merci de nous faire savoir le résultat. |
|
Posté le 17/02/2010 à 14:03 |
Petit astucien
| capitaine63 a écrit :
Bonjour,
avec CCleaner, il faut désactiver tous les logiciels qui se lancent au démarrage sauf le parefeu et l'antivirus. (Menu démarrage de CCleaner), puis faire aussi avec CCleaner un nettoyage de fichiers inutiles. (si vous n'êtes pas familier de CCleaner, c'est le nettoyage de base qui apparait à l'ouverture du logiciel. Cliquer sur le bouton Analyser puis sitot l'analyse terminée cliquer sur le bouton Nettoyer. Il n'y a aucun risque à faire ce nettoyage et si ça n'a jamais été fait ce sera benefique, et vous pourrez le refaire de temps en temps pour maintenir votre ordi propre.) Attention, je précise: je n'ai pas dit de nettoyer le registre mais les fichiers temporaires, le navigateur, ect...
Ensuite, faire une défragmentation du disque systeme.
Sitôt fait, merci de nous faire savoir le résultat.
je vien de trouver la solution a mon 2eme problème (la lenteur de démarrage de windows) le truc c'été de désactiver le DHCP dans les réglages de mon modem , et attribuer une adresse fix a ma carte réseau .voila j'éspere que sa va aider d'autre personnes  |
|
Posté le 17/02/2010 à 14:09 |
| Bonjour,
merci de votre réponse. Toutefois, si vous n'êtes pas utilisateur de CCleaner, je vous conseille vivement de faire ce que je vous ai préconisé et le résultat sera au rendez-vous.
Bonne continuation et à plus. |
|
Posté le 17/02/2010 à 14:10 |
Equipe PC Astuces
| Bonjour,
Le sujet a ÚtÚ dÚplacÚ par la modÚration dans un forum plus adÚquat.
Vous pouvez continuer la discussion Ó la suite.
A bient¶t. |
|
Posté le 17/02/2010 à 14:30 |
Maître astucien | Content pour toi !
Mais à ta place, je continuerais les investigations avec le forum SECURITE. C'est plus prudent, vu les infections trouvées ! 
|
|
Posté le 17/02/2010 à 19:57 |
Petit astucien
| Bonsoir mipierre,
Tu penses vraiment qu'il doit continuer à s'occuper de désinfecter son PC ? Il a peine une vingtaine d'infections !!!!!!! |
|
Posté le 17/02/2010 à 21:07 |
Petit astucien
| mais je pense que Anti-Malware a supprimé tout les fichier infécté ; donc en quoi vont m'aider les les experts SECURITE ???? |
|
Posté le 17/02/2010 à 22:30 |
Maître astucien | Libre à toi !
Comme le disait plus haut ici jpigrec !
Il reste du nettoyage à faire pour que ton pc tourne bien !
...mais maintenant, tu fais ce que tu veux !  |
|
Posté le 18/02/2010 à 21:18 |
Grande Maîtresse astucienne | bonsoir TLM
si kadis500
est toujours intéressé pour nettoyer complètement son pc..............je réponds présente |
|