DepanneTonPC, dépannage et aide informatique

Bienvenue : Connexion | Inscription
La date/heure actuelle est 20 Sep 2024 à 20:40 FAQ | Rechercher | Membres | Groupes

probleme wingolon .exe


Aller à la page 1, 2  Suivante 
 
Ce que nous vous conseillons :
  1. Lisez les réponses ci-dessous où vous trouverez des conseils et de l'aide de la part des autres utilisateurs
  2. Avant de faire des modifications sur votre système ou d'installer des logiciels, nous vous recommandons fortement de cliquer ici pour scanner Windows afin de détecter les erreurs de registre.
Poster un nouveau sujet   Répondre au sujet    DepanneTonPC Index du Forum -> Windows
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
christine



Inscrit le: 08 Fév 2007
Messages: 86

MessagePosté le: 08 Fév 2007 à 18:59    Sujet du message: probleme wingolon .exe Répondre en citant

bj j ai un probleme au demarage de xp j ai le message erreur probleme wingolon.exe doit etre fermer. j ai deja fait des panip par un autre forum mais rien.je suis novice pouvez vous m aider merci voici les renseignement

Log supprimé

## Répertoires Application Data

Le volume dans le lecteur C s'appelle BOOT
Le num‚ro de s‚rie du volume est 9860-C872

R‚pertoire de C:\Documents and Settings\All Users\Application Data

20/01/2005 15:26 <REP> .
20/01/2005 15:26 <REP> ..
25/01/2005 15:41 <REP> Adobe
25/01/2005 17:27 <REP> Ahead
26/01/2005 13:08 <REP> AOL
25/02/2006 00:12 <REP> ATI MMC
26/01/2005 12:24 <REP> Bluetooth
09/02/2006 03:20 <REP> BOONTY
24/03/2005 16:22 <REP> BVRP Software
05/02/2005 18:41 <REP> CyberLink
25/08/2006 15:34 <REP> DVD Shrink
01/12/2006 18:54 <REP> espionServerData
25/09/2006 17:40 <REP> Google
04/04/2005 13:31 <REP> Hewlett-Packard
16/06/2005 16:59 <REP> Macrovision
24/03/2006 20:39 <REP> Mail ace itch download
07/02/2007 20:09 <REP> Messenger Plus!
20/01/2005 15:26 <REP> Microsoft
26/01/2005 19:43 <REP> muvee Technologies
26/01/2005 11:41 <REP> QuickTime
20/01/2005 14:53 <REP> SBSI
16/01/2006 20:24 <REP> Spybot - Search & Destroy
04/02/2007 21:18 <REP> Symantec
05/02/2007 16:16 <REP> TEMP
13/11/2006 20:50 <REP> Trymedia
26/01/2005 13:08 <REP> Viewpoint
30/06/2006 02:22 <REP> Windows Genuine Advantage
09/12/2005 20:41 <REP> Yahoo! Companion
30/12/2006 15:02 <REP> Zylom
06/02/2007 04:07 3ÿ120 118300.34
20/01/2005 15:26 62 desktop.ini
29/03/2005 17:33 2ÿ698 hpzinstall.log
3 fichier(s) 5ÿ880 octets
29 R‚p(s) 10ÿ706ÿ808ÿ832 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le num‚ro de s‚rie du volume est 9860-C872

R‚pertoire de C:\Documents and Settings\Default User\Application Data

20/01/2005 15:26 <REP> .
20/01/2005 15:26 <REP> ..
24/03/2005 16:16 <REP> Adobe
24/03/2005 16:16 <REP> AOL
24/03/2005 16:16 <REP> CyberLink
20/01/2005 14:33 <REP> Identities
24/03/2005 16:16 <REP> Macromedia
20/01/2005 15:26 <REP> Microsoft
24/03/2005 16:16 <REP> Real
24/03/2005 16:16 <REP> Sun
24/03/2005 16:16 <REP> You've Got Pictures Screensaver
20/01/2005 15:26 62 desktop.ini
1 fichier(s) 62 octets
11 R‚p(s) 10ÿ706ÿ808ÿ832 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le num‚ro de s‚rie du volume est 9860-C872

R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

20/01/2005 15:26 <REP> .
20/01/2005 15:26 <REP> ..
24/03/2005 16:16 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150010}
24/03/2005 16:16 <REP> Adobe
24/03/2005 16:16 <REP> ApplicationHistory
20/01/2005 14:33 <REP> Microsoft
24/03/2005 16:16 <REP> PowerCinema
24/03/2005 16:16 <REP> WMTools Downloaded Files
24/03/2005 16:16 4ÿ608 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
24/03/2005 16:16 135 fusioncache.dat
24/03/2005 16:16 64ÿ152 GDIPFONTCACHEV1.DAT
24/03/2005 16:16 5ÿ876ÿ804 IconCache.db
4 fichier(s) 5ÿ945ÿ699 octets
8 R‚p(s) 10ÿ706ÿ808ÿ832 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le num‚ro de s‚rie du volume est 9860-C872

R‚pertoire de C:\Documents and Settings\descamps christine\Application Data

24/03/2005 16:18 <REP> .
24/03/2005 16:18 <REP> ..
24/03/2005 16:18 <REP> Adobe
14/07/2005 20:06 <REP> AdobeUM
14/03/2006 18:37 <REP> Ahead
28/03/2005 13:38 <REP> Aim
19/05/2006 17:14 <REP> Alawar
24/03/2005 16:18 <REP> AOL
16/01/2006 22:24 <REP> ArcSoft
12/03/2006 20:03 <REP> ATI MMC
07/02/2007 08:06 <REP> BitDownload
07/02/2007 17:52 <REP> CdromWait
24/03/2005 16:18 <REP> CyberLink
25/08/2006 16:57 <REP> Elaborate Bytes
17/01/2007 18:41 <REP> EoRezo
24/12/2005 10:49 <REP> Google
08/04/2005 18:46 <REP> Help
24/03/2005 16:18 <REP> Identities
10/09/2005 09:59 <REP> La Bataille pour la Terre du Milieu
24/03/2005 21:57 <REP> Lavasoft
20/11/2006 18:11 <REP> Leadertech
24/03/2005 16:18 <REP> Macromedia
24/03/2005 16:18 <REP> Microsoft
24/03/2005 21:16 <REP> Mozilla
02/12/2006 11:41 <REP> Opera
05/02/2007 16:16 <REP> PC Tools
24/03/2005 16:18 <REP> Real
11/05/2006 02:07 <REP> SlySoft
24/03/2005 16:18 <REP> Sun
29/04/2005 16:17 <REP> Talkback
18/10/2005 15:25 <REP> WholeSecurity
30/06/2006 16:57 <REP> XCPCSync.OEM
24/03/2005 16:18 <REP> You've Got Pictures Screensaver
30/12/2006 15:03 <REP> Zylom
25/08/2006 16:52 125 .zreglib
24/03/2005 16:18 62 desktop.ini
31/03/2005 18:33 64ÿ944 GDIPFONTCACHEV1.DAT
25/06/2006 19:50 7ÿ512 GdiplusUpgrade_MSIApproach_Wrapper.log
23/01/2007 16:59 1ÿ858 HPCOM_48BitScanUpdate.log
05/02/2007 04:01 262 WinssCookie.txt
24/03/2005 16:48 29ÿ538 wklnhst.dat
7 fichier(s) 104ÿ301 octets
34 R‚p(s) 10ÿ706ÿ804ÿ736 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le num‚ro de s‚rie du volume est 9860-C872

R‚pertoire de C:\Documents and Settings\descamps christine\Local Settings\Application Data

24/03/2005 16:18 <REP> .
24/03/2005 16:18 <REP> ..
24/03/2005 16:18 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150010}
20/05/2005 22:24 <REP> ABBYY
24/03/2005 16:18 <REP> Adobe
13/07/2005 15:32 <REP> Ahead
23/01/2007 13:16 <REP> Alice ADSL
24/03/2005 16:18 <REP> ApplicationHistory
05/04/2005 06:33 <REP> Google
08/04/2005 18:46 <REP> Help
29/03/2005 18:14 <REP> HP
28/03/2005 18:26 <REP> Identities
09/05/2006 18:11 <REP> IM
29/03/2005 18:14 <REP> IsolatedStorage
19/11/2005 18:57 <REP> Logitech-LS
24/03/2005 16:18 <REP> Microsoft
07/03/2006 21:24 <REP> Mozilla
02/03/2006 18:31 <REP> NFS Underground 2
23/12/2005 20:21 <REP> Nikon
23/12/2005 20:21 <REP> Pixology
24/03/2005 16:18 <REP> PowerCinema
02/07/2006 13:09 <REP> SM
28/03/2005 13:38 <REP> Wildtangent
24/03/2005 16:18 <REP> WMTools Downloaded Files
24/03/2005 16:18 113ÿ152 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
24/03/2005 16:18 141 fusioncache.dat
24/03/2005 16:18 67ÿ376 GDIPFONTCACHEV1.DAT
24/03/2005 16:18 2ÿ113ÿ830 IconCache.db
4 fichier(s) 2ÿ294ÿ499 octets
24 R‚p(s) 10ÿ706ÿ804ÿ736 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le num‚ro de s‚rie du volume est 9860-C872

R‚pertoire de C:\Documents and Settings\le compte de didine\Application Data

23/08/2006 14:09 <REP> .
23/08/2006 14:09 <REP> ..
23/08/2006 14:09 <REP> Adobe
23/08/2006 17:48 <REP> Aim
23/08/2006 14:09 <REP> AOL
23/08/2006 14:09 <REP> CyberLink
01/11/2006 16:12 <REP> Google
23/08/2006 14:09 <REP> Identities
23/08/2006 14:09 <REP> Macromedia
23/08/2006 14:09 <REP> Microsoft
23/08/2006 20:35 <REP> Mozilla
23/08/2006 14:09 <REP> Real
23/08/2006 14:09 <REP> Sun
23/08/2006 20:37 <REP> Talkback
23/08/2006 14:10 <REP> WholeSecurity
23/08/2006 14:09 <REP> You've Got Pictures Screensaver
23/08/2006 14:09 62 desktop.ini
1 fichier(s) 62 octets
16 R‚p(s) 10ÿ706ÿ800ÿ640 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le num‚ro de s‚rie du volume est 9860-C872

R‚pertoire de C:\Documents and Settings\le compte de didine\Local Settings\Application Data

23/08/2006 14:09 <REP> .
23/08/2006 14:09 <REP> ..
23/08/2006 14:09 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150010}
23/08/2006 14:09 <REP> Adobe
23/08/2006 14:09 <REP> ApplicationHistory
01/11/2006 16:12 <REP> Google
23/08/2006 14:10 <REP> HP
13/09/2006 22:46 <REP> Identities
23/08/2006 14:10 <REP> IsolatedStorage
23/08/2006 14:10 <REP> Logitech-LS
23/08/2006 14:09 <REP> Microsoft
23/08/2006 20:35 <REP> Mozilla
23/08/2006 14:09 <REP> PowerCinema
23/08/2006 14:09 <REP> WMTools Downloaded Files
23/08/2006 14:09 4ÿ608 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
23/08/2006 14:09 142 fusioncache.dat
23/08/2006 14:09 64ÿ944 GDIPFONTCACHEV1.DAT
23/08/2006 14:09 5ÿ876ÿ804 IconCache.db
4 fichier(s) 5ÿ946ÿ498 octets
14 R‚p(s) 10ÿ706ÿ800ÿ640 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le num‚ro de s‚rie du volume est 9860-C872

R‚pertoire de C:\Documents and Settings\LocalService\Application Data

20/01/2005 14:35 <REP> .
20/01/2005 14:35 <REP> ..
30/03/2005 10:38 <REP> Help
30/03/2005 10:41 <REP> Macromedia
20/01/2005 14:35 <REP> Microsoft
12/09/2005 20:35 <REP> Mozilla
12/09/2005 20:35 <REP> Talkback
26/01/2005 19:22 <REP> X10 Commander
0 fichier(s) 0 octets
8 R‚p(s) 10ÿ706ÿ800ÿ640 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le num‚ro de s‚rie du volume est 9860-C872

R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

20/01/2005 14:35 <REP> .
20/01/2005 14:35 <REP> ..
30/03/2005 10:38 <REP> Help
20/01/2005 14:35 <REP> Microsoft
08/03/2006 14:57 <REP> Mozilla
0 fichier(s) 0 octets
5 R‚p(s) 10ÿ706ÿ800ÿ640 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le num‚ro de s‚rie du volume est 9860-C872

R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

20/01/2005 14:35 <REP> .
20/01/2005 14:35 <REP> ..
20/01/2005 14:35 <REP> Microsoft
23/06/2006 03:45 <REP> X10 Commander
0 fichier(s) 0 octets
4 R‚p(s) 10ÿ706ÿ800ÿ640 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le num‚ro de s‚rie du volume est 9860-C872

R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

20/01/2005 14:35 <REP> .
20/01/2005 14:35 <REP> ..
30/04/2005 01:59 <REP> ApplicationHistory
20/01/2005 14:35 <REP> Microsoft
30/04/2005 01:59 137 fusioncache.dat
1 fichier(s) 137 octets
4 R‚p(s) 10ÿ706ÿ800ÿ640 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le num‚ro de s‚rie du volume est 9860-C872

R‚pertoire de C:\Documents and Settings\Propri‚taire\Application Data

27/03/2005 22:02 <REP> .
27/03/2005 22:02 <REP> ..
09/06/2005 10:22 <REP> Real
27/03/2005 22:02 <REP> You've Got Pictures Screensaver
0 fichier(s) 0 octets
4 R‚p(s) 10ÿ706ÿ796ÿ544 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le num‚ro de s‚rie du volume est 9860-C872

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

20/01/2005 14:35 <REP> .
20/01/2005 14:35 <REP> ..
24/03/2005 16:18 <REP> Adobe
24/03/2005 16:18 <REP> AOL
24/03/2005 16:18 <REP> CyberLink
20/01/2005 14:35 <REP> Identities
24/03/2005 16:18 <REP> Macromedia
20/01/2005 14:35 <REP> Microsoft
24/03/2005 16:18 <REP> Real
24/03/2005 16:18 <REP> Sun
24/03/2005 19:33 <REP> X10 Commander
24/03/2005 16:18 <REP> You've Got Pictures Screensaver
20/01/2005 14:35 62 desktop.ini
1 fichier(s) 62 octets
12 R‚p(s) 10ÿ706ÿ796ÿ544 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le num‚ro de s‚rie du volume est 9860-C872

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

20/01/2005 14:35 <REP> .
20/01/2005 14:35 <REP> ..
24/03/2005 16:18 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150010}
24/03/2005 16:18 <REP> Adobe
24/03/2005 16:18 <REP> ApplicationHistory
20/01/2005 14:35 <REP> Microsoft
24/03/2005 16:18 <REP> PowerCinema
24/03/2005 16:18 <REP> WMTools Downloaded Files
24/03/2005 16:18 4ÿ608 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
24/03/2005 16:18 135 fusioncache.dat
24/03/2005 16:18 64ÿ152 GDIPFONTCACHEV1.DAT
24/03/2005 16:18 5ÿ876ÿ804 IconCache.db
4 fichier(s) 5ÿ945ÿ699 octets
8 R‚p(s) 10ÿ706ÿ796ÿ544 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C s'appelle BOOT
Le num‚ro de s‚rie du volume est 9860-C872

R‚pertoire de C:\WINDOWS\Tasks

07/02/2007 08:07 296 AF1F836791C43387.job
26/10/2005 17:08 348 At14.job
26/10/2005 17:08 348 At13.job
26/10/2005 17:08 340 At12.job
21/10/2005 17:05 348 At6.job
21/10/2005 17:05 348 At5.job
21/10/2005 17:04 340 At3.job
03/04/2005 17:49 386 WebReg 20050403184959.job
20/01/2005 14:35 6 SA.DAT
20/01/2005 14:32 <REP> .
20/01/2005 14:32 <REP> ..
20/01/2005 14:21 65 desktop.ini
10 fichier(s) 2ÿ825 octets
2 R‚p(s) 10ÿ706ÿ796ÿ544 octets libres

******************************************
## Répertoires de Program files

Le volume dans le lecteur C s'appelle BOOT
Le num‚ro de s‚rie du volume est 9860-C872

R‚pertoire de C:\Program Files

07/02/2007 17:14 <REP> .
07/02/2007 17:14 <REP> ..
11/03/2006 15:25 <REP> 2015
12/03/2006 20:04 <REP> ABBYY FineReader 5.0 Sprint
08/10/2005 15:09 <REP> ABBYY FineReader 5.0 Sprint(2)
04/04/2005 02:40 <REP> ABBYY FineReader 6.0
28/01/2006 19:50 <REP> Activision
04/01/2007 04:11 <REP> Adobe
03/04/2005 07:58 <REP> Ahead
13/11/2005 12:12 <REP> AIM
13/03/2006 17:42 <REP> Algominds
27/11/2005 14:49 <REP> Alice_Triway_WiFi
19/10/2005 15:26 <REP> Alwil Software
24/10/2005 09:09 <REP> AOL 9.0
24/10/2005 09:09 <REP> AOL Compagnon
24/10/2005 09:09 <REP> AOL Toolbar
26/10/2005 15:28 <REP> Atari
24/02/2006 22:02 <REP> ATI Multimedia
20/01/2005 17:33 <REP> ATI Technologies
13/11/2006 20:49 <REP> BFG
07/02/2007 08:07 <REP> BitDownload
03/01/2007 10:12 <REP> Boonty
07/11/2006 04:05 <REP> BoontyGames
12/03/2006 20:03 <REP> Call of Duty
20/01/2005 17:50 <REP> Cardreader Software
16/01/2006 15:43 <REP> CCleaner
07/02/2007 08:06 <REP> CdromWait
08/02/2006 16:51 <REP> Codemasters
05/02/2005 18:14 <REP> Common Files
04/04/2005 02:40 <REP> ComPlus Applications
08/02/2006 16:53 <REP> Creative
03/04/2005 07:58 <REP> CyberLink
04/12/2006 03:49 <REP> DaemonTools_WhenUSave_Installer
04/04/2005 02:40 <REP> directx
01/02/2006 20:21 <REP> Disney Interactive
03/04/2005 07:58 <REP> DivX
03/12/2006 10:35 <REP> D-Tools
04/02/2007 17:57 <REP> DVD Region+CSS Free
25/08/2006 15:34 <REP> DVD Shrink
02/03/2006 18:28 <REP> EA GAMES
26/09/2005 19:19 <REP> EA SPORTS
27/06/2005 19:45 <REP> EACOM
27/01/2006 03:34 <REP> eBay
25/08/2006 22:27 <REP> Elaborate Bytes
24/04/2005 17:57 <REP> emme - Langues
07/02/2007 08:15 <REP> eMule
26/01/2005 10:23 <REP> Encarta
03/11/2005 16:16 <REP> FaxTools
04/02/2007 21:20 <REP> Fichiers communs
28/03/2005 14:44 <REP> Fox
13/11/2006 20:56 <REP> Gamenext
12/03/2006 20:07 <REP> GameSpy Arcade
04/02/2007 21:20 <REP> Google
29/03/2005 17:37 <REP> Hewlett-Packard
20/01/2005 19:01 <REP> HighMAT CD Writing Wizard
08/02/2007 17:58 <REP> Hijackthis Version Fran‡aise
05/02/2005 18:41 <REP> Home Cinema
04/04/2005 13:31 <REP> HP
09/05/2006 18:13 <REP> IncrediMail
20/01/2005 15:49 <REP> Intel
16/12/2006 07:43 <REP> Internet Explorer
26/01/2005 12:18 <REP> IVT Corporation
09/01/2007 04:44 <REP> Java
30/11/2006 17:34 <REP> Kartracing
07/02/2007 07:08 <REP> Lavasoft
26/01/2005 13:08 <REP> Learn2.com
08/02/2007 03:07 <REP> Lexmark X1100 Series
19/11/2005 17:32 <REP> Logitech
28/02/2006 18:14 <REP> LucasArts
27/03/2006 02:50 <REP> Maxis
02/10/2006 16:54 <REP> MediaMobsters
22/10/2005 13:18 <REP> Medion
07/11/2006 04:05 <REP> Mes Jeux T‚l‚charg‚s
24/03/2005 17:37 <REP> Messenger
23/01/2007 13:06 <REP> Messenger Plus! Live
26/01/2005 10:25 <REP> Microsoft AutoRoute
20/01/2005 14:33 <REP> microsoft frontpage
15/04/2006 11:59 <REP> Microsoft Games
21/10/2006 10:51 <REP> Microsoft Money 2005
26/01/2005 10:16 <REP> Microsoft Office
05/02/2005 17:04 <REP> Microsoft Visual Studio
26/01/2005 10:17 <REP> Microsoft Works
26/01/2005 10:13 <REP> Microsoft Works Suite 2005
28/08/2006 11:22 <REP> Mihov Image Resizer
20/01/2005 14:32 <REP> Movie Maker
08/02/2007 17:41 <REP> Mozilla Firefox
14/07/2006 19:35 <REP> MP3 Player Utilities
09/04/2005 20:08 <REP> MSN
20/01/2005 14:31 <REP> MSN Gaming Zone
28/11/2006 11:56 <REP> MSN Messenger
18/11/2006 23:27 <REP> MSXML 4.0
26/01/2005 12:33 <REP> Musicmatch
26/01/2005 19:43 <REP> muvee Technologies
30/06/2006 16:52 <REP> NEC
30/06/2006 16:54 <REP> NEC Synchronization
20/01/2005 17:57 <REP> NetMeeting
23/12/2005 20:13 <REP> Nikon
12/07/2005 18:47 <REP> N-Side Software
01/07/2006 08:03 <REP> Oberon Media
05/02/2005 17:50 <REP> OfficeUpdate11
20/01/2005 14:31 <REP> Online Services
16/12/2006 07:42 <REP> Outlook Express
06/11/2006 19:08 <REP> PhotoFiltre Studio
24/11/2006 22:18 <REP> Picture It! Premium 10
27/09/2005 15:45 <REP> PopCap Games
12/07/2005 18:56 <REP> Publisher
13/03/2006 18:08 <REP> PureBasic
29/08/2005 11:26 <REP> QuickTime
26/01/2005 19:29 <REP> RALINK
26/01/2005 11:44 <REP> Real
10/09/2005 22:05 <REP> Red Storm Entertainment
20/05/2006 01:52 <REP> ReflexiveArcade
06/02/2007 17:23 <REP> RegistrySmart
02/10/2006 16:54 <REP> Rockstar Games
09/10/2005 22:06 <REP> SAGEM
20/01/2005 14:32 <REP> Services en ligne
14/07/2005 14:21 <REP> Sierra On-Line
24/11/2005 03:33 <REP> Singles
05/10/2006 21:44 <REP> SlySoft
10/11/2006 14:12 <REP> SM
16/01/2006 20:26 <REP> Spybot - Search & Destroy
06/02/2007 17:33 <REP> Spyware Doctor
01/07/2006 08:03 <REP> Strike Ball 2
15/05/2005 11:11 <REP> Surreal
25/03/2005 18:42 <REP> The Gift
27/09/2005 15:45 <REP> Trymedia
26/09/2005 19:15 <REP> Ubi Soft
26/07/2005 18:27 <REP> ubi.com
06/05/2006 11:40 <REP> Ubisoft
25/03/2005 20:55 <REP> Valusoft
26/01/2005 13:08 <REP> Viewpoint
29/08/2005 11:27 <REP> Virtual Look
12/05/2006 15:33 <REP> VSO
23/01/2007 17:01 <REP> WebMediaPlayer
20/01/2005 17:43 <REP> Winbond Electronics Corp
20/01/2005 14:36 <REP> Windows Journal Viewer
28/11/2006 11:53 <REP> Windows Live Safety Center
20/01/2005 19:02 <REP> Windows Media Connect
22/12/2006 11:26 <REP> Windows Media Connect 2
22/12/2006 11:59 <REP> Windows Media Player
20/01/2005 14:31 <REP> Windows NT
08/09/2005 13:37 <REP> WinRAR
05/02/2005 18:14 <REP> X10 Hardware
20/01/2005 14:33 <REP> xerox
09/12/2005 20:33 <REP> Yahoo!
02/01/2007 18:31 <REP> Zylom Games
0 fichier(s) 0 octets
146 R‚p(s) 10ÿ706ÿ780ÿ160 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
*.zylom.com REG_BINARY 00000000
dns-look-up.com REG_SZ
www.dns-look-up.com REG_SZ
netsearchsoft.com REG_SZ
www.netsearchsoft.com REG_SZ

* Mozilla Firefox (1 autorisé 2 interdit)

******************************************
## Registre

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

Le volume dans le lecteur C s'appelle BOOT
Le num‚ro de s‚rie du volume est 9860-C872

R‚pertoire de C:\WINDOWS

Le volume dans le lecteur C s'appelle BOOT
Le num‚ro de s‚rie du volume est 9860-C872

R‚pertoire de C:\WINDOWS


*************** Fin du rapport **************** 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 09 Fév 2007 à 7:11    Sujet du message: Répondre en citant

Bonjour christine,

Pourrais tu mettre un lien vers la question dont tu fais référence s'il te plait. cela pourrait permettre de retrouver des entrées néfastes ou des indices sur la provenance du problème qui ne serait plus forcement visible maintenant.

- J'ai une petite suspiscion concernant une présence des sponsors CiD de messenger plus que l'on va vérifier

Démarrer >> panneaux de configuration >> ajout suppression de programme
recherche Messenger Plus! Live et lance la désinstallation

Si demandé ne désinstaller QUE les sponsors.
Puis redémarre.

Ce problème hormis quelques publicités dès l'ouverture de Internet Explorer par exemple ne devrait pas être la cause d'un plantage Winlogon pour autant par conséquent je vais te demander de faire un scan en ligne afin de vérifier si une présence virale est décelable. Pour ce :

=> Fais un scan en ligne avec Internet explorer
* Rend toi sur ce site http://www.pandasoftware.fr/Activescan/Activescan.html
-- Clique sur l'image Analyser votre PC
-- Complète ou rempli les champs demandés (province et E-mail)
-- Clique sur l'image analyser gratuitement maintenant pour continuer
note: Si le scanner n'a pas encore été installé (ActivX) un message te demandera si tu accepte ou non de le faire.
-- L'installation et la mise à jour de la base antivirale se feront automatiquement.
* choisis Poste de travail pour lancer le scan
* Une fois le scan terminé sauvegarde le rapport Clique sur consulter le rapport (en haut) puis sur le bouton sauvegarder le rapport
-- Pour le retrouver facilement met le sur le bureau
* Fais un copier coller du contenu de ce fichier dans ta prochaine réponse.

Note :
- En cas de problème vérifies ces quelques points http://www.malekal.com/scan_Av_en_ligne.html#mozTocId898809
- Ton antivirus résident pourrait empêcher ou perturber le déroulement du scan. je te conseille de le désactiver avant de lancer le scan. (pour la durée du scan uniquement)
- Si besoin tu trouveras un tutoriel http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
christine



Inscrit le: 08 Fév 2007
Messages: 86

MessagePosté le: 09 Fév 2007 à 18:15    Sujet du message: wingolon Répondre en citant

bj je vous remercie d essayer de m aider,pourriez vous m expliquer comment faire le lien !voici le sauvegarde de activescan.

Incident Statut Analyse

Adware:adware/navipromo No Désinfecté c:\windows\system32\idfyddrtoi_nav.dat
Adware:adware/abox No Désinfecté Registre Windows
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Mail ace itch download\boob free.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Mail ace itch download\Lies Test.exe
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\descamps christine\Application Data\Mozilla\Firefox\Profiles\cb6juudx.default\cookies.txt[.xiti.com/]
Spyware:Cookie/Hitbox No Désinfecté C:\Documents and Settings\descamps christine\Application Data\Mozilla\Firefox\Profiles\cb6juudx.default\cookies.txt[.hitbox.com/]
Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\descamps christine\Application Data\Mozilla\Firefox\Profiles\cb6juudx.default\cookies.txt[.mediaplex.com/]
Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\descamps christine\Application Data\Mozilla\Firefox\Profiles\cb6juudx.default\cookies.txt[.doubleclick.net/]
Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\descamps christine\Application Data\Mozilla\Firefox\Profiles\cb6juudx.default\cookies.txt[.247realmedia.com/]
Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\descamps christine\Application Data\Mozilla\Firefox\Profiles\cb6juudx.default\cookies.txt[.metriweb.be/]
Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\descamps christine\Application Data\Mozilla\Firefox\Profiles\cb6juudx.default\cookies.txt[.adtech.de/]
Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\descamps christine\Application Data\Mozilla\Firefox\Profiles\cb6juudx.default\cookies.txt[.bluestreak.com/]
Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\descamps christine\Application Data\Mozilla\Firefox\Profiles\cb6juudx.default\cookies.txt[.advertising.com/]
Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\descamps christine\Application Data\Mozilla\Firefox\Profiles\cb6juudx.default\cookies.txt[.tradedoubler.com/]
Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\descamps christine\Application Data\Mozilla\Firefox\Profiles\cb6juudx.default\cookies.txt[.serving-sys.com/]
Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\descamps christine\Application Data\Mozilla\Firefox\Profiles\cb6juudx.default\cookies.txt[.bs.serving-sys.com/]
Spyware:Cookie/FastClick No Désinfecté C:\Documents and Settings\descamps christine\Application Data\Mozilla\Firefox\Profiles\cb6juudx.default\cookies.txt[.fastclick.net/]
Spyware:Cookie/Comclick No Désinfecté C:\Documents and Settings\descamps christine\Application Data\Mozilla\Firefox\Profiles\cb6juudx.default\cookies.txt[fl01.ct2.comclick.com/]
Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\descamps christine\Application Data\Mozilla\Firefox\Profiles\cb6juudx.default\cookies.txt[.atdmt.com/]
Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\descamps christine\Application Data\Mozilla\Firefox\Profiles\cb6juudx.default\cookies.txt[.weborama.fr/]
Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\descamps christine\Application Data\Mozilla\Firefox\Profiles\cb6juudx.default\cookies.txt[.2o7.net/]
Spyware:Cookie/Casalemedia No Désinfecté C:\Documents and Settings\descamps christine\Application Data\Mozilla\Firefox\Profiles\cb6juudx.default\cookies.txt[.casalemedia.com/]
Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\descamps christine\Application Data\Mozilla\Firefox\Profiles\cb6juudx.default\cookies.txt[ad.yieldmanager.com/]
Virus:W32/Kelvir.CU.worm No Désinfecté C:\Documents and Settings\descamps christine\Bureau\jeux\Gta Grand Theft Auto San Andreas Jeux Pc Complet Fr Avec Crack Cadeau Argent Juin 2005.rar[GTA.San. Andreas. JEUX PC COMPLET FR avec crack\Crack Sierra\Comment Gagner gros sur internet by Sierra\La 1ère
Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\descamps christine\Cookies\descamps christine@ad.yieldmanager[1].txt
Spyware:Cookie/PointRoll No Désinfecté C:\Documents and Settings\descamps christine\Cookies\descamps christine@ads.pointroll[2].txt
Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\descamps christine\Cookies\descamps christine@atwola[1].txt
Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\descamps christine\Cookies\descamps christine@bluestreak[1].txt
Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\descamps christine\Cookies\descamps christine@tradedoubler[1].txt
Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\descamps christine\Cookies\descamps christine@weborama[2].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\descamps christine\Cookies\descamps christine@xiti[1].txt
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\descamps christine\Local Settings\Temp\bis54.exe
Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\le compte de didine\Cookies\le compte de didine@atwola[2].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\le compte de didine\Cookies\le compte de didine@xiti[1].txt
Outil indésirable:Application/Webmediaplayer No Désinfecté C:\Program Files\WebMediaPlayer\uninst.exe
Outil indésirable:Application/Webmediaplayer No Désinfecté C:\Program Files\WebMediaPlayer\WebMediaPlayer.exe
Adware:Adware/NaviPromo No Désinfecté C:\WINDOWS\system32\idfyddrtoi.exe 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 10 Fév 2007 à 0:23    Sujet du message: Répondre en citant

Bonjour,

Pour le lien c'est bon j'ai trouvé.

Donc d'apres les rapports l'infection par lop (sponsors msn+ est confirmée)
de plus un petit intrus supplémentaire que l'on va traiter

pour le moment je vais te demander 2 scans complémentaires et suivant les résultats je te donnerais la démarche pour nettoyer tout ca en une fois.

=> Télécharge F-Secure Blacklight : (F-Secure) https://europe.f-secure.com/blacklight/try.shtml
* Clique en bas sur I accept
-- Dans la nouvelle fenêtre sur le lien Download Blacklight Beta graphical user interface version
-- Met le sur ton bureau
* Lance-le en double-cliquant sur le fichier blbeta.exe
-- Accepte la licence (après l'avoir lue), puis clique sur Scan
note : Ce scan peut prendre un certain temps il faut donc être patient
-- Une fois le scan terminé clique sur Next
important : N'utilise pas la fonction rename ou cleaning pour le moment.

-- Un rapport sera généré dans le même dossier que blbeta.exe (bureau) et se présente sous le nom fsbl-bxxxx.log (les xxxx sont des chiffres).
-- Fais un copier coller du contenu de ce fichier dans ta prochaine réponse.

note : si besoin un tutoriel est consultable ici http://www.malekal.com/tutorial_f-secure_BlackLight.html


=> Télécharge smitfraudfix (S!Ri) http://siri.urz.free.fr/Fix/SmitfraudFix.exe
-- Place le à la racine de ton disque dur (c:\)
* lance smitfraudfix.exe et choisis l'option 1 puis valide par la touche [Entrée]
* Un rapport sera généré sauvegarde le
Note :
- process.exe est détecté par certains antivirus comme étant un virus ce qui bien evidement n'est pas le cas mais un utilitaire destiné à mettre fin à des processus. 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
christine



Inscrit le: 08 Fév 2007
Messages: 86

MessagePosté le: 10 Fév 2007 à 10:03    Sujet du message: prolbleme wingolon Répondre en citant

bonjour,voici les rapports que vous m avez demande encore une fois merci

02/10/07 08:44:57 [Info]: BlackLight Engine 1.0.55 initialized
02/10/07 08:44:57 [Info]: OS: 5.1 build 2600 (Service Pack 2)
02/10/07 08:44:58 [Note]: 7019 4
02/10/07 08:44:58 [Note]: 7005 0
02/10/07 08:45:31 [Note]: 7006 0
02/10/07 08:45:31 [Note]: 7011 2668
02/10/07 08:45:31 [Note]: 7026 0
02/10/07 08:45:31 [Note]: 7026 0
02/10/07 08:45:31 [Note]: 7024 3
02/10/07 08:45:31 [Info]: Hidden process: C:\windows\system32\idfyddrtoi.exe
02/10/07 08:45:41 [Note]: FSRAW library version 1.7.1021
02/10/07 08:52:18 [Info]: Hidden file: c:\WINDOWS\system32\idfyddrtoi.dat
02/10/07 08:52:18 [Note]: 10002 1
02/10/07 08:52:19 [Info]: Hidden file: C:\windows\system32\idfyddrtoi.exe
02/10/07 08:52:19 [Note]: 10002 1
02/10/07 08:52:19 [Info]: Hidden file: c:\WINDOWS\system32\idfyddrtoi_nav.dat
02/10/07 08:52:19 [Note]: 10002 1
02/10/07 08:52:19 [Info]: Hidden file: c:\WINDOWS\system32\idfyddrtoi_navps.dat
02/10/07 08:52:19 [Note]: 10002 1
02/10/07 08:53:16 [Note]: 2000 1012
02/10/07 08:53:16 [Note]: 2000 1012
02/10/07 08:54:13 [Note]: 7006 0
02/10/07 08:54:13 [Note]: 7011 2668
02/10/07 08:54:13 [Note]: 7026 0
02/10/07 08:54:13 [Note]: 7026 0
02/10/07 08:54:13 [Note]: 7024 3
02/10/07 08:54:13 [Info]: Hidden process: C:\windows\system32\idfyddrtoi.exe
02/10/07 08:54:18 [Note]: FSRAW library version 1.7.1021
02/10/07 09:00:24 [Info]: Hidden file: c:\WINDOWS\system32\idfyddrtoi.dat
02/10/07 09:00:24 [Note]: 10002 1
02/10/07 09:00:25 [Info]: Hidden file: C:\windows\system32\idfyddrtoi.exe
02/10/07 09:00:25 [Note]: 10002 1
02/10/07 09:00:25 [Info]: Hidden file: c:\WINDOWS\system32\idfyddrtoi_nav.dat
02/10/07 09:00:25 [Note]: 10002 1
02/10/07 09:00:25 [Info]: Hidden file: c:\WINDOWS\system32\idfyddrtoi_navps.dat
02/10/07 09:00:25 [Note]: 10002 1
02/10/07 09:01:19 [Note]: 2000 1012
02/10/07 09:01:19 [Note]: 2000 1012



Log supprimé 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 10 Fév 2007 à 12:37    Sujet du message: Répondre en citant

Bonjour,

C'est parfait! on va donc nettoyer tout ce qui a été trouvé jusqu'ici.

La procédure qui va suivre peut paraitre longue mais rassures toi il suffit de suivre les indications et tu ne devrais rencontrer aucun problème.
Si tu bloque sur une étape ou si elle pose problème passe à la suivante et indique le dans ta prochaine réponse. De même si tu as des questions n'hésites pas à les poser et je tacherais d'y répondre du mieux qu'il me sera possible.

Pour des raisons pratiques et par souci d'efficacité une partie de cette procédure s'effectuera en mode sans echec. Ce mode ne te permettra pas de venir consulter cette page et les indications je te conseille donc de les imprimer ou copier cette réponse dans un fichier texte que tu enregistreras de facon à le retrouver facilement.
J'ai ajouté en fin de procédure un scan en ligne volontairement différent du premier (2 avis valent mieux qu'un)


=> Télécharge ATF-Cleaner (Attribune) : http://www.atribune.org/ccount/click.php?id=1
-- Met le sur ton bureau
Note: Pour augmenter l'efficacité nous l'utiliserons ultérieurement en mode sans echec


=> Télécharge jv16-powertools (Jouni Vuorio) http://telechargement.zebulon.fr/201-jv16-powertools.html
note : Cette version est la dernière qui a été distribuée gratuitement. Une version plus récente existe mais est payante après une période d'essai de 30 jours.
- Voici un tutoriel si besoin http://www.zebulon.fr/articles/base-de-registre-3.php


=> Télécharge AVG AntiSpyware .
http://www.ewido.net/en/download/
-- Installe le
* Lance AVG AntiSpyware
-- menu Mises à jour
---- Clique sur le bouton Commencer la mise à jour
-- menu analyse onglet paramètres
---- dans la catégorie Rapports coche les cases
[X] Générer un rapport après chaque analyse
[X] Uniquement en cas de menace
---- Dans la catégorie Comment réagir ? sélectionne Quarantaine
* Quitte AVG anti-spyware


Note :

AVG anti-spyware est en version d'essai de 30 jours. Il sera toujours possible de l'utiliser après cette période mais il ne disposera plus de la protection résidente ni des mises a jour automatiques. Il faudra donc lancer manuellement la mise à jour et le scan.
- Si besoin un tutoriel http://www.malekal.com/tutorial_AVG_AntiSpyware.html


=> Redémarre ton PC en mode sans échec
-- Ce mode permet d'augmenter les chances de succès des manipulations qui vont suivre.

- Au démarrage de l'ordinateur "tapote" la touche F8 de ton clavier jusqu'à ce que les options de démarrage apparaissent.
* A l'aide des touches de ton clavier descend jusque Mode sans échec puis valide par la touche [entrée]
-- Si le choix est proposé choisis le même nom d'utilisateur qu'en mode normal.

Note :
-- Windows démarrera avec le strict minimum nécessaire. Tu ne pourras pas te connecter ou utiliser certaines fonctions ou programmes.
-- L'affichage sera inhabituel avec par exemple des icônes plus grandes.


=> Lance Hijackthis
-- Clique sur scanner seulement
---- Coche les cases correspondant à ces lignes

O4 - Startup: Ubisoft register.lnk = ?
O4 - Global Startup: BlueSoleil.lnk = ?


---- Clique sur Fixer objet
-- Quitte Hijackthis


=> Autorise l'affichage des fichiers et dossiers cachés

* Clique sur Démarrer >>> Panneau de configuration
* Dans le menu en haut clique sur Outils choisis Option des dossiers
* Sélectionne l'onglet Affichage
-- [X] Coche Afficher les Fichiers et dossiers cachés
-- [ ] coche Masquer les fichiers protégés du système d'exploitation
-- [ ] coche Masquer les extensions dont le type est connu
* clique succesivement sur
-- En haut Appliquer à tous les dossiers
-- En bas Appliquer et Ok pour valider les changements
* Ferme la fenêtre


=> Recherche et supprime ce(s) dossier(s)
Citation:
C:\Program Files\WebMediaPlayer
C:\Documents and Settings\All Users\Application Data\Mail ace itch download



=> Recherche et supprime ce(s) fichiers(s)
Citation:

C:\windows\system32\idfyddrtoi.exe
c:\WINDOWS\system32\idfyddrtoi.dat
C:\windows\system32\idfyddrtoi.exe
c:\WINDOWS\system32\idfyddrtoi_nav.dat
c:\WINDOWS\system32\idfyddrtoi_navps.dat
C:\WINDOWS\Tasks\AF1F836791C43387.job



=> Lance ATF-Cleaner :
* Sous l'onglet Main, choisis : Select All
* Clique sur le bouton Empty Selected


* Sous l'onglet Firefox (si présent) : Clique sur select all
-- Au message "are you sure you want to delete your firefox saved password" clique sur NON
-- Clique sur Empty selected

* Sous l'onglet Opéra (si présent) : Clique sur select all
-- Au message "are you sure you want to delete your firefox saved password" clique sur NON
-- Clique sur Empty selected
* Quitte ATF-Cleaner


=> Lance jv16-powertools
* Clique à gauche sur Preferences ensuite sur Language choisis French(français) clique sur Ok et Ok
* Clique sur Outil registre en haut sur Outils - Nettoyeur de registre
* Clique sur Continuer et Démarrer
* Le scan fini clique en haut sur Sélectionner >>> Sélection spéciale et Eléments qui peuvent être supprimés sans riques
* Clique en bas sur Supprimer puis Fermer
* quitte Jv16


=> Lance AVG AntiSpyware
* Menu analyse
-- Onglet Analyser
* clique sur analyse complète du système pour lancer le scan
* Le scan fini clique sur Appliquer toutes les actions
-- Clique sur Enregistrer le rapport >>> Enregistrer le rapport sous enregistre ce rapport sur ton bureau
* Fais un copier coller du contenu de ce rapport dans ta prochaine réponse


=> Redémarre en mode normal


=> Fais un scan en ligne avec Internet explorer
* Rend toi sur ce site http://webscanner.kaspersky.fr/
- Clique sur l'image de droite Kaspersky Online scanner
-- Une notice s'affichera , clique sur le bouton j'accepte (après en avoir pris connaissance bien sur)
note: Si le scanner n'a pas encore été installé (ActivX) un message te demandera si tu accepte ou non de le faire.
-- L'installation et la mise à jour de la base antivirale se feront automatiquement.
* Clique sur Suivant
* Clique sur le bouton paramètres d'analyse
-- à l'option analyser avec la base antivirus suivant :
---- [X] étendue
-- dans les options d'analyse contrôle que les cases suivantes soient cochées
---- [X] analyser les archives
---- [X] analyser les bases de messagerie
-- Clique sur le bouton OK
* choisis Poste de travail pour lancer le scan
* Une fois le scan terminé sauvegarde le rapport Clique sur Enregistrer rapport sous
-- Pour le retrouver facilement met le sur le bureau
-- dans nom de fichier entre Kaspersky
-- A type de fichier choisis text file (*.txt) puis clique sur le bouton enregistrer
* Fais un copier coller du contenu de ce fichier dans ta prochaine réponse.

Note :
- En cas de problème vérifies ces quelques points http://www.malekal.com/scan_Av_en_ligne.html#mozTocId898809
- Ton antivirus résident pourrait empêcher ou perturber le déroulement du scan. Kaspersky conseille de le désactiver avant de lancer le scan. (pour la durée du scan uniquement)
- En cas de problème tu trouveras une démonstration animée sur le lien donné ou si besoin un tutoriel http://www.malekal.com/scan_Av_en_ligne.html#mozTocId291566


=> Résultat
- Post les différents rapports obtenus
-- Kaspersky online
-- AVG Anti-spyware
-- Un nouveau log Hijackthis (fait en mode normal)
-- Toutes questions, remarques, complément d'information et si une amélioration est constatée.

Bon courage. 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
christine



Inscrit le: 08 Fév 2007
Messages: 86

MessagePosté le: 11 Fév 2007 à 18:34    Sujet du message: probleme wingolon Répondre en citant

bonjour, veuillez m excuser de la lenteur de ma reponse
mais les scan ont ete assez longs et j ai du m absenter

voici les rapports

Log supprimé


Log supprimé



Log supprimé - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 11 Fév 2007 à 19:04    Sujet du message: Répondre en citant

Bonjour Christine,

Pas d'inquiétude, il vaut mieux mettre un jour de plus et bien faire que vouloir aller trop vite en oubliant la moitié au passage.

Reste ces 2 fichiers à supprimer

C:\Documents and Settings\descamps christine\Bureau\jeux\Gta Grand Theft Auto San Andreas Jeux Pc Complet Fr Avec Crack Cadeau Argent Juin 2005.rar/GTA.San. Andreas. JEUX PC COMPLET FR avec crack/Crack Sierra/Comment Gagner gros sur internet by Sierra/La 1ère astuce pour tricher avec eurobarre.zip

C:\Documents and Settings\descamps christine\Bureau\jeux\Gta Grand Theft Auto San Andreas Jeux Pc Complet Fr Avec Crack Cadeau Argent Juin 2005.rar

Avec Hijackthis coche puis fixe cette ligne (la procédure est identique à la réponse précédente)

O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)

Passer cela il ne semble plus faire état d'infection.

Ou en sont ces erreur avec Winlogon ? 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
christine



Inscrit le: 08 Fév 2007
Messages: 86

MessagePosté le: 11 Fév 2007 à 21:23    Sujet du message: probleme wingolon Répondre en citant

bonsoir, apparamant plus de probleme wingolon,je vous en suis tres reconnaissant.je vous demanderai encore un renseignement est ce que je peux supprimer ce que vous m avez fait telecharger.est ce que je doit laisser masquer les fichiers proteges du systheme d exploitation puis
masquer les extensions dont le type est connu.
vous souhaitant une bonne soiree
christine 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
christine



Inscrit le: 08 Fév 2007
Messages: 86

MessagePosté le: 11 Fév 2007 à 21:39    Sujet du message: probleme wingolon Répondre en citant

r besoin oublier de vous dire que mon pc est encore long
lorsque je joue a des jeux en ligne comme prise et l impression qu il rame
bs 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 11 Fév 2007 à 23:40    Sujet du message: Répondre en citant

Bonsoir,

Oui j'attendais juste confirmation pour le problème avant de tout remettre par defaut.

Tu peux donc supprimer les différents utilitaires. AVG anti spyware quand à lui peut être gardé car il c'est un atout certain face à la grande majorité des infections par adware et spyware.

Pour ce qui est des lenteurs lors de jeux en ligne pourrais tu me donner une adresse ? Cela me permettra de m'assurer avant que ce ne soit pas le serveur en cause et ainsi éviter des recherches inutiles. 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
christine



Inscrit le: 08 Fév 2007
Messages: 86

MessagePosté le: 12 Fév 2007 à 14:56    Sujet du message: lenteur pc Répondre en citant

bonjours,meme au demarage le pc me semble longs .voici une adresse

http://www.prizee.com/
bonne journée 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 12 Fév 2007 à 20:12    Sujet du message: Répondre en citant

Bonsoir,

En faisant un traceroot j'arrive à un temps de réponse total de 94 millisecondes. Ce résultat étant tres correct on va donc essayer de traiter le cache DNS et désactiver un service

==> pour vider le cache DNS
déconnecter d'internet

Démarrer >> executer
Dans la fenetre tape (ou fais un copier coller)
ipconfig /flushdns
valide avec OK


==> Arret du service "client DNS"
ce service correspond à la mise en cache DNS et peut engendrer des ralentissements surtout si la liste Hosts est surchargée

Démarrer >> executer
Dans la fenetre tape ou fais un copier coller
services.msc
Dans la liste recherche "client DNS"
double clique dessus
a type de démarrage choisis désactivé


==> Ajout de l'entrée correspondante dans le fichier Hosts
Ceci permet d'éviter à l'ordinateur d'interroger à chaque fois le serveur DNS du FAI et donc en supprimant cette étape on accelere la rapidité de la connexion

Démarrer >> executer
dans la fenetre tape ou fais un copier coller de
cmd
- une fois en invite de commande tape (ou fais un copier coller
echo 213.186.63.63 Prizee.com >>%systemroot%\system32\driver\etc\hosts
puis de
echo 213.186.63.63 www.Prizee.com >>%systemroot%\system32\driver\etc\hosts


- Redémarre et dis nous ce qu'il en est. 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
christine



Inscrit le: 08 Fév 2007
Messages: 86

MessagePosté le: 13 Fév 2007 à 4:45    Sujet du message: Répondre en citant

bonjour,lorsque que je fait ipconfig / flushdns
j ai une fenetre noir qui s ouvre et disparé aussi vite
donc impossible de faire la manip que vous m avez conseiller.
bonne journée 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 13 Fév 2007 à 7:18    Sujet du message: Répondre en citant

Bonjour,

Désolé je n'ai pas été très clair mais c'est normal pour cette commande (qui ne fait que vider le cache DNS de l'ordinateur) 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Ajouter à : Scoopeo del.icio.us Digg this Technorati fuzz
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    DepanneTonPC Index du Forum -> Windows Toutes les heures sont au format GMT + 2 Heures
Aller à la page 1, 2  Suivante 
Page 1 sur 2 

 
Sauter vers:  

Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum