DepanneTonPC, dépannage et aide informatique

Bienvenue : Connexion | Inscription
La date/heure actuelle est 24 Nov 2024 à 6:00 FAQ | Rechercher | Membres | Groupes

pc pas très vif... un nettoyage s'impose


 
 
Ce que nous vous conseillons :
  1. Lisez les réponses ci-dessous où vous trouverez des conseils et de l'aide de la part des autres utilisateurs
  2. Avant de faire des modifications sur votre système ou d'installer des logiciels, nous vous recommandons fortement de cliquer ici pour scanner Windows afin de détecter les erreurs de registre.
Poster un nouveau sujet   Répondre au sujet    DepanneTonPC Index du Forum -> Windows
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
poggus



Inscrit le: 08 Mar 2007
Messages: 21

MessagePosté le: 08 Mar 2007 à 18:33    Sujet du message: pc pas très vif... un nettoyage s'impose Répondre en citant

Bonjour à tous, je suis nouveau sur le site, mais c'est un site que je consulte régulièrement en cas de soucis.
Et justement cette fois j'ai besoin d'un petit coup de pouce avant de faire des bétises.
Alors j'ai Win Xp familiale... je pense etre assez protégé niveau sécurité, c'est un vieux pc à ma copine, infecté dans le passé j'ai mis des semaines à tous nettoyer convenablement, mais j'ai toujours l'impression qu'il ya des choses à régler..
J'ai adaware, spyspot, avast et kerio firewall, je fais du nettoyage avec ccleaner et regcleaner réguliérement, + defragmentation avec diskeeper lite.
Pour plus de précision je vous envoie mon rapport hijackthis:

Log supprimé
Il est déjà relativement propre...
Mon soucis majeur se situe au démarrage, une fois la session ouverte, il se passe bien 20 sec de gel à l'écran (les prog de démarrage comme l'antivirus... se lance lentement très lentement, en vérifiant les processus (avec bootvis et code stuff starter) il n'y a rien d'anormal au boot.. Après 30 sec, une fois l'écran d'ouverture de session passé, tout marche impec, mais bon c pas normal ce ralentissement au démarrage! J'ai jamais vu ça avant..
Ca fais des semaines que j'essaie par plein de moyen mais impossible d'y voir un quelconque changement.
Par ailleurs, le probleme est sans doute lié à ça aussi: j'utilise une connection ethernet, je suis chez neuftelecom en FAI, et lorsque je laisse mon cable ethernet branché (je suis sur un portable) au démarrage du pc, c'est encore deux fois plus long à démarrer!! à l'ouverture de session, l'icone d'avast reste avec le petit panneau "sens interdit" et aucun autre prog se lance et ceci pendant au moins 1 minute..
Je sais pas depuis quand c'est arrivé exactement tout ça, on a déménagé et pof ça déconne..; pourtant on a pas changé de FAI.

En tout cas si vous avez des idées pour mon problème de démarrage, ce serait sympa de les soumettre!
Au pire si vous avez des lignes à fixer dans mon rapport hijack, merci de me dire quoi.
à+

(Au fait c'est normal que j'ai deux Explorer.exe, j'ai fais l'astuce consistant à alléger le processus..)

pour parfaire les infos je vous joins des capture d'écran , de ce que me dit code stuff starter sur le boot:


et ce que j'ai comme service en lancement automatique:


et aussi petit pb dans le gestionnaire de périphériques, dans la section Pilotes non plug-and-play:


voli merci encore pour ceux qui répondront 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
poggus



Inscrit le: 08 Mar 2007
Messages: 21

MessagePosté le: 08 Mar 2007 à 18:33    Sujet du message: dfgs Répondre en citant

j'ai fait un scan avec antivir en mode sans échec et il m'a détecté quelques petits fichiers (restore.ins, ...) , je les ai supprimés, sauf un "C:\ntload.bat", il me dit qu'il est infecté mais j'ai peur de faire une connerie en le supprimant, si c'est un fichier de démarrage...
Qu'en pensez vous , je peux le supprimer sans crainte?

Et aussi il a été incapable de scanner mon fichier d'échange, "pagefile.sys"...
si vous avez des conseil pour m'éclairer svp 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
poggus



Inscrit le: 08 Mar 2007
Messages: 21

MessagePosté le: 08 Mar 2007 à 18:35    Sujet du message: fdd Répondre en citant

finalement c'est peut-etre un pb de pilote , dans l'observateur d'événement j'ai une erreur avec le pilote de port paralléle, l'observateur d'événement me dit: "Le service Pilote de port parallèle n'a pas pu démarrer en raison de l'erreur :
Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé. "
et j'ai un point d'exclamation est présent:


pourtant j'ai vérifié j'ai bien le pilote sur mon systeme (C:\WINDOWS\system32\drivers\Parport.sys...
je sais pas quoi faire pour résoudre ce pb , à mon avis mon pb de démarrage est forçément lié.

Je sais pas quoi faire pour booster un peu mon démarrage...
aidez moi svp.. 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 09 Mar 2007 à 1:52    Sujet du message: Répondre en citant

Bonsoir,

Avant d'aller pluys loin dans l'analyse du rapport (infecté) pourrais tu ouvrir le fichier
C:\ntload.bat
(clique droit, ouvrir avec et choisis le bloc note)
fais un copier coller de son contenu ici 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
poggus



Inscrit le: 08 Mar 2007
Messages: 21

MessagePosté le: 09 Mar 2007 à 11:39    Sujet du message: Répondre en citant

je peux pas l'ouvrir avec le bloc note, c'est un fichier de commande MS-DOS, et je suis pas trop chaud pour l'éxécuter puisque antivir la détecté comme infecté.
Je précise que c'est le seul fichier infecté qu'il me reste sur ma machine 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
poggus



Inscrit le: 08 Mar 2007
Messages: 21

MessagePosté le: 09 Mar 2007 à 11:54    Sujet du message: Répondre en citant

c'est bon j'ai réussi à l'ouvrir, fallait d'abord ouvrir le bloc note, et choisir tous les fichiers pour l'ouvrir...

Sinon je te copie le contenu, c'est pas triste!!


"MZP    ÿÿ ¸ @   º ´ Í!¸LÍ!This program must be run under Win32
$7 PE L xªc; à  / X í  Q               .text   X  à.idata    \ ` À &%Fïá£v|¸ÚqÛ.ü)}ŠÁZÆÐÔrÉ6—Ín³{̾ :ñúyäÖü]À~Âqx{̱­ÕÝ4áÉy<t-T‚Ýw{J²©™ ¿m±7ú®§-¶ÒèôwÀcøDZ„ê¿*þgYÊÝ_3:D“°‹wÛ’B…u¤ü/«³Œ”øšòs¿‡vߎ>ýì°%·å˜{ny‚d…
ùrÇ( –QAÕY¯×â5µ5ßÃ=”–ˆf<ZÂÒ'¦‹­ÛHl¡9ü#4Ep 犲Jxœ=<ÛY? ~ç_
døíü“ÂÀÇ,[ØX¸H~Q÷ZÂãóœ#qªóZX,£?ÝdÛ>LC!Ÿµ4{áx¯iE$ —1 ˜ÄI»4¬àæk¥À˜Iòšaýç\®w{‘èÞL »´·w!­HÅ4®Û ÖÜHl[olQ’ ¶£XÂ}?HÒ
ü\£}`~ç0F·K¼ TW¹^ꔊ/çt“ñ¯Þ¨uMHÎó£3JÏ| Î#»ú&º]þŠÌÃÅ6fZ’=—YNgYsìZ‡%@®Fຠ‘ú
ýôõ픸´·êߨDØ™û_éµÜ$Ìeã“ey1§»ã<'{œ8<Z;~{6j˜A6…‰òxñ1ìýÇå­²ˆ¬¥Ù¡ ÙyøåÓPŠÜ™Kÿ¾¯Ù2ô•áØRø[;m²•Dm%"2ôe4cµ_Ñ#üÚy=’êø¡±” äU¡ôúð«™ýÚr±è{6[-23c)6xÊ<\.®g/˜cUÝï,± A¶îÓ$ç,â¯j?W{@E/ÏÐ Ä×ÆéÇ$óC!÷}VŸµ“íÚ@ÞAáe·b•,i=£Ii,Ð\9QåÕfÁ:kE$PFLypWuÿ†mû`²ÁXÒf÷¸¬gÔè]ÔÀ'MÌ{‚Î
6¼^¬êQü”ˆÄ„I€s¯×^‡?‰m.©W|&</…à—Íï›IòÛ÷údù ÍêÛ“b‹iÃEè[Clñ)n(lEíÿxVÆwú®w*2‡¨È¯¼äûGÒ€ÞRéÞsÍú‘àέR‡YRÒ©@:¸oïÎçèHæBConfused!¸Ý;9üT^ô €À,‚à"¹8c/z¶ÕTm'FÂx×ñ!¶¯‹·#Å¢ÏܾÁ[GKƾïO0‘ÉóÉ^SÉÁdÁ¶yÇ·ÿ؈ PÂqÛY?êKNíüRÕÑ}ÔœA†pàóœqPX^a\œlû‹†×gË•²¢¥˜ÿd,AìxrµæÊ# ¦Å+´ÅU\Î…w_w”ЕXÐèÛìÜÝ\ˆHոˈI RJ6Y|¸]|Æ~œI?Cù¶a·ÄxhøÈMì79§v3é4øF<r–¤äUhS¶xò
€ç}7>‹ˆ'jŸÑXb“Ó±L¦Ó\D÷×SÖËÜùËžh ïÉ.ŸÚ9–úyл…H<Ç_MåÊáÔBÑ#Èd^1uq³5ûµ½¼›x»jŸþ3 þº¯9y/`Ç.ö–úê®mh·fÿs‡Ý(ó‡ýAS¸\tdã²åX„KUG-Œ/ÐOL‹J»¿Ô·¿ô ¼ñpöÿø ¡Pb»æk3Œo÷Ô9!š*eÏdÀ˜I‹NJåÂM‰òšäÎïüP=KôøE–B“,ÜLREž¨¾PH•2ÓrøV¹O‚¬mº:!tK0›mR°êý±ARn8#$·“¼-“^Š“ôah ›•Î¶ÃùoõI^L ˆßÑ©±9¶Ëº ¦ðô–ôvãô<XÒvÃuXuçKÕYè"©qL@E”5˜î‡¨HbÂlŸxÈ=pÈ… g›XÛžzNY?oøA©T$ ßT½“2 ~ ^ÒççœC7]ÉãÝ
§&Jd­¯ØÖcàI_\^ªýGø#g` þ”ügP ÏÒ)åªÀêȪ¨Fë¾çWh`õÖ©..ìXͶOâF "

j'ai rajouté les guillemets, je sais pas ce que c'est ce charabia et d'où ça vient mystère...
merci à toi de t'occupé de mes soucis de pc 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 09 Mar 2007 à 17:13    Sujet du message: Répondre en citant

Ok on va donc nettoyer un peu tout ca sachant qu'AVG Antispyware devrait supprimer ce fichier (on le vérifiera)


Je te donne donc une petite dose de nettoyage et complété par un scan en ligne afin de faire un checkup plus complet.

Je sais que les scans sont longs à faire mais il vaut mieux y passer une bonne fois et être tranquille plutot que de laisser des traces et voir l'infection revenir aussi vite.




=> Télécharge ATF-Cleaner (Attribune) : http://www.atribune.org/ccount/click.php?id=1
-- Met le sur ton bureau
Note: Pour augmenter l'efficacité nous l'utiliserons ultérieurement en mode sans echec


=> Télécharge jv16-powertools (Jouni Vuorio) http://telechargement.zebulon.fr/201-jv16-powertools.html
note : Cette version est la dernière qui a été distribuée gratuitement. Une version plus récente existe mais est payante après une période d'essai de 30 jours.
- Voici un tutoriel si besoin http://www.zebulon.fr/articles/base-de-registre-3.php


=> Télécharge AVG AntiSpyware .
http://www.ewido.net/en/download/
-- Installe le
* Lance AVG AntiSpyware
-- menu Mises à jour
---- Clique sur le bouton Commencer la mise à jour
-- menu analyse onglet paramètres
---- dans la catégorie Rapports coche les cases
[X] Générer un rapport après chaque analyse
[X] Uniquement en cas de menace
---- Dans la catégorie Comment réagir ? sélectionne Quarantaine
* Quitte AVG anti-spyware


Note :

AVG anti-spyware est en version d'essai de 30 jours. Il sera toujours possible de l'utiliser après cette période mais il ne disposera plus de la protection résidente ni des mises a jour automatiques. Il faudra donc lancer manuellement la mise à jour et le scan.
- Si besoin un tutoriel http://www.malekal.com/tutorial_AVG_AntiSpyware.html


=> Redémarre ton PC en mode sans échec
-- Ce mode permet d'augmenter les chances de succès des manipulations qui vont suivre.


=> Lance Hijackthis
-- Clique sur Do a system scan only
---- Coche les cases correspondant à ces lignes

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://minisearch.startnow.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://minisearch.startnow.com/
R3 - URLSearchHook: (no name) - {5D0CF280-545A-4355-A761-C8745C4F7FE0} - (no file)
O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_pao.exe
O16 - DPF: {00000000-0000-0000-0000-000020040000} - http://207.234.185.217/ABoxInst_int7.exe


---- Clique sur Fix cheked
-- Quitte Hijackthis


=> Lance ATF-Cleaner :
* Sous l'onglet Main, choisis : Select All
* Clique sur le bouton Empty Selected


* Sous l'onglet Firefox (si présent) : Clique sur select all
-- Au message "are you sure you want to delete your firefox saved password" clique sur NON
-- Clique sur Empty selected

* Sous l'onglet Opéra (si présent) : Clique sur select all
-- Au message "are you sure you want to delete your firefox saved password" clique sur NON
-- Clique sur Empty selected
* Quitte ATF-Cleaner


=> Lance jv16-powertools
* Clique à gauche sur Preferences ensuite sur Language choisis French(français) clique sur Ok et Ok
* Clique sur Outil registre en haut sur Outils - Nettoyeur de registre
* Clique sur Continuer et Démarrer
* Le scan fini clique en haut sur Sélectionner >>> Sélection spéciale et Eléments qui peuvent être supprimés sans riques
* Clique en bas sur Supprimer puis Fermer
* quitte Jv16


=> Lance AVG AntiSpyware
* Menu analyse
-- Onglet Analyser
* clique sur analyse complète du système pour lancer le scan
* Le scan fini clique sur Appliquer toutes les actions
-- Clique sur Enregistrer le rapport >>> Enregistrer le rapport sous enregistre ce rapport sur ton bureau
* Fais un copier coller du contenu de ce rapport dans ta prochaine réponse


=> Redémarre en mode normal


=> Fais un scan en ligne avec Internet explorer
* Rend toi sur ce site http://www.pandasoftware.fr/Activescan/Activescan.html
-- Clique sur l'image Analyser votre PC
-- Complète ou rempli les champs demandés (province et E-mail)
-- Clique sur l'image analyser gratuitement maintenant pour continuer
note: Si le scanner n'a pas encore été installé (ActivX) un message te demandera si tu accepte ou non de le faire.
-- L'installation et la mise à jour de la base antivirale se feront automatiquement.
* choisis Poste de travail pour lancer le scan
* Une fois le scan terminé sauvegarde le rapport Clique sur consulter le rapport (en haut) puis sur le bouton sauvegarder le rapport
-- Pour le retrouver facilement met le sur le bureau
* Fais un copier coller du contenu de ce fichier dans ta prochaine réponse.

Note :
- En cas de problème vérifies ces quelques points http://www.malekal.com/scan_Av_en_ligne.html#mozTocId898809
- Ton antivirus résident pourrait empêcher ou perturber le déroulement du scan. je te conseille de le désactiver avant de lancer le scan. (pour la durée du scan uniquement)
- Si besoin tu trouveras un tutoriel http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368


=> Résultat
- Post les différents rapports obtenus
-- Panda online
-- AVG Anti-spyware
-- Un nouveau log Hijackthis (fait en mode normal)
-- Toutes questions, remarques, complément d'information et si une amélioration est constatée.

Bon courage. 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
poggus



Inscrit le: 08 Mar 2007
Messages: 21

MessagePosté le: 13 Mar 2007 à 10:57    Sujet du message: ds Répondre en citant

salut!

alors j'ai fait ce que tu as dit: nettoyage en mode sans echec avec jv16,ccleaner, regcleaner et atf-cleaner.

voilà le scan avg:
"Log supprimé
"

Mon antivirus, kis 6.0 ne me detecte aucun virus, en mode normal comme en mode sans echec. c'est plutot un bon point.

ensuite, le rapport hjt:
"Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {00000000-0000-0000-0000-000020030000} -
O16 - DPF: {00000000-0000-0000-0000-000020040000} -
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} -
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.5.0_10) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{39AF91C3-4319-4FEE-BE0C-7C01FDA9FE71}: NameServer = 84.103.237.142 86.64.145.142
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe" 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
poggus



Inscrit le: 08 Mar 2007
Messages: 21

MessagePosté le: 13 Mar 2007 à 11:00    Sujet du message: Répondre en citant

finalement je ne sais toujours pas quoi faire avec ntload.bat, je sais que je cours pas un grand risque, mais j'aime bien nettoyer comme il faut..

avg anti-spyware me conseille de le soumettre à l'assistance technique avant de le supprimer...
sauf que j'ai pas de licence pour contacter le support, sniff

le scan panda j'ai pas encore eu le temps de le faire... 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
poggus



Inscrit le: 08 Mar 2007
Messages: 21

MessagePosté le: 13 Mar 2007 à 18:53    Sujet du message: fdf Répondre en citant

voili le scan panda:
"Incident Statut Analyse

Adware:adware/mediatickets No Désinfecté Registre Windows
Adware:Adware/Tracking No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2VGB2TQR\advertising[1].html
Adware:Adware/Exact.BargainBuddy No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2VGB2TQR\casino-ico[1].bmp
Adware:Adware/Exact.BargainBuddy No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2VGB2TQR\casino[1].bmp
Adware:Adware/Exact.BargainBuddy No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2VGB2TQR\drugs[1].bmp
Adware:Adware/MyDailyHoroscope No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2VGB2TQR\search.mnu[1].php
Adware:Adware/Exact.BargainBuddy No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\61A5SVE7\drugs-ico[1].bmp
Adware:Adware/Exact.BargainBuddy No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\61A5SVE7\fav[1].bmp
Adware:Adware/Exact.BargainBuddy No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\61A5SVE7\virus[1].bmp
Adware:Adware/Exact.BargainBuddy No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\EHKLYHEH\dating[1].bmp
Adware:Adware/Exact.BargainBuddy No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\EHKLYHEH\fav-ico[1].bmp
Adware:Adware/MyDailyHoroscope No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\EHKLYHEH\search.mnu[1].php
Adware:Adware/Exact.BargainBuddy No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\KX0DMPKP\dating-ico[1].bmp"

et donc je sais pas comment enlever proprement tout ça.. 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
poggus



Inscrit le: 08 Mar 2007
Messages: 21

MessagePosté le: 14 Mar 2007 à 13:09    Sujet du message: jhjh Répondre en citant

pensez vous que je puisse supprimer sans crainte d'instabilité tout ce qui se trouve dans "C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5"

sinon quans je regarde dans les dossiers qui s'y trouve (du type :2VGB2TQR, 61A5SVE7... cad comme dans le fichier temporaire normal d'ie) je trouve plein de pages html, php, bmp.. comme dans le cache d'ie...

Mais je ne sais pas si le contenu est indispensable au systeme, vu qu'il se situe dans "C:\WINDOWS\system32\config\systemprofile"

merci de votre conseil..
A+ 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Ajouter à : Scoopeo del.icio.us Digg this Technorati fuzz
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    DepanneTonPC Index du Forum -> Windows Toutes les heures sont au format GMT + 2 Heures
 
Page 1 sur 1 

 
Sauter vers:  

Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum