Il y a actuellement 198 visiteurs
Samedi 20 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

comment enlever une fenetre qui s'affiche tout le temps? • page 3

Encore un écran bleu sur votre PC ? Vous avez besoin d'aide pour installer correctement le driver de votre nouveau matériel informatique sur un système Microsoft ? Alors posez nous vos questions sur ce forum d'entraide.

Message le 12 Avr 2008 13:51

Bonjour à tous, désolée pour hier je n'ai pas pu répondre pour cause d'examens médicaux (conjoint) et très mauvaise connexion internet (pourtant adsl-free). Bon j'ai fait tout ce que vous m'avez conseillé ce matin hors mis Ccleaner (pas eu le temps). Je poste le running process et vous informe d'une nouveauté alarmante affichée discrètement sur le bureau: Windows Vista Cette copie n'est pas authentique !!! Au prix que je l'ai payé à la fna c, ça me fait bien mal!!!


Logfile of HijackThis v1.99.1
Scan saved at 14:01:50, on 12/04/2008
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)

Running processes:
C:WindowsExplorer.EXE
C:Program FilesAlwil SoftwareAvast4ashDisp.exe
C:Program FilesInternet Explorerieuser.exe
C:UsersBianchin familyDesktopSniffe.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:Program FilesRealRealPlayer pbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program FilesCommon FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:Program FilesEPSONEPSON Web-To-PageEPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:Program FilesEPSONEPSON Web-To-PageEPSON Web-To-Page.dll
O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 - HKLM..Run: [MSConfig] "C:Windowssystem32msconfig.exe" /auto
O4 - Startup: .protected
O4 - Global Startup: .protected
O10 - Unknown file in Winsock LSP: c:windowssystem32
laapi.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32
apinsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32wpclsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32wpclsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32wpclsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32wpclsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32wpclsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32wpclsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32wpclsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32wpclsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32wpclsp.dll
O11 - Options group: [INTERNATIONAL] International*
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:PROGRA~1WI1F86~1MESSEN~1MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:PROGRA~1WI1F86~1MESSEN~1MSGRAP~1.DLL

Voilà, un grand merci à celui ou celle qui aura la patience de bien vouloir me répondre... Bon week end, Emi.
emiugo
Visiteur
Visiteur
 
Messages: 7
Inscription: 10 Avr 2008 17:59
 


Message le 12 Avr 2008 14:40

Bonjour.

Il manque certaines lignes de ton rapport. Merci de le coller en intégralité la prochaine fois...

Parce qu'il y a une prochaine fois.

Repars en Mode sans échec pour avoir ces deux lignes:

O4 - Global Startup: .protected
O4 - Startup: .protected


Tiens-nous au courant.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 12 Avr 2008 15:09

Logfile of HijackThis v1.99.1
Scan saved at 16:01:54, on 12/04/2008
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)

Running processes:
C:Windowssystem32 askeng.exe
C:Windowssystem32Dwm.exe
C:WindowsExplorer.EXE
C:Program FilesAlwil SoftwareAvast4ashDisp.exe
C:WindowsSystem32wpcumi.exe
C:Program FilesCommon FilesRealUpdate_OB ealsched.exe
C:WindowsSOUNDMAN.EXE
C:Program FilesLogitechQuickCam10QuickCam10.exe
C:Program FilesCommon FilesLogiShrdLComMgrCommunications_Helper.exe
C:Program FilesWindows Media Playerwmpnscfg.exe
C:Program FilesPicasa2PicasaMediaDetector.exe
C:Program FilesWindows LiveMessengermsnmsgr.exe
C:Windowsehomeehtray.exe
C:Windowssystem32wbemunsecapp.exe
C:Windowsehomeehmsas.exe
C:Program FilesCommon FilesLogiShrdLComMgrLVComSX.exe
C:Program FilesCommon FilesLogishrdLQCVFXCOCIManager.exe
C:PROGRA~1MOZILL~1FIREFOX.EXE
C:UsersBianchin familyDesktopSniffe.exe
C:Windowssystem32 undll32.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:Program FilesRealRealPlayer pbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program FilesCommon FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:Program FilesEPSONEPSON Web-To-PageEPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:Program FilesEPSONEPSON Web-To-PageEPSON Web-To-Page.dll
O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 - HKLM..Run: [WPCUMI] C:Windowssystem32WpcUmi.exe
O4 - HKLM..Run: [Windows Defender] %ProgramFiles%Windows DefenderMSASCui.exe -hide
O4 - HKLM..Run: [TkBellExe] "C:Program FilesCommon FilesRealUpdate_OB ealsched.exe" -osboot
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [NeroCheck] C:Windowssystem32NeroCheck.exe
O4 - HKLM..Run: [LogitechQuickCamRibbon] "C:Program FilesLogitechQuickCam10QuickCam10.exe" /hide
O4 - HKLM..Run: [LogitechCommunicationsManager] "C:Program FilesCommon FilesLogiShrdLComMgrCommunications_Helper.exe"
O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Program FilesAdobeReader 8.0ReaderReader_sl.exe"
O4 - HKCU..Run: [WMPNSCFG] C:Program FilesWindows Media PlayerWMPNSCFG.exe
O4 - HKCU..Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU..Run: [Picasa Media Detector] C:Program FilesPicasa2PicasaMediaDetector.exe
O4 - HKCU..Run: [MsnMsgr] "C:Program FilesWindows LiveMessengerMsnMsgr.Exe" /background
O4 - HKCU..Run: [ehTray.exe] C:WindowsehomeehTray.exe
O4 - Startup: .protected
O4 - Global Startup: .protected
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOfficeOSA9.EXE
O10 - Unknown file in Winsock LSP: c:windowssystem32
laapi.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32
apinsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32wpclsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32wpclsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32wpclsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32wpclsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32wpclsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32wpclsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32wpclsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32wpclsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32wpclsp.dll
O11 - Options group: [INTERNATIONAL] International*
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:PROGRA~1WI1F86~1MESSEN~1MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:PROGRA~1WI1F86~1MESSEN~1MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:Program FilesAlwil SoftwareAvast4ashWebSv.exe" /service (file missing)
O23 - Service: @%SystemRoot%ehomeehstart.dll,-101 (ehstart) - Unknown owner - %windir%system32svchost.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:program filescommon fileslogishrdlvmvfmLVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:Program FilesCommon FilesLogiShrdSrvLnchSrvLnch.exe
O23 - Service: @%SystemRoot%system32qwave.dll,-1 (QWAVE) - Unknown owner - %windir%system32svchost.exe (file missing)
O23 - Service: @%SystemRoot%system32seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%system32svchost.exe (file missing)
O23 - Service: @%ProgramFiles%Windows Media Playerwmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%Windows Media Playerwmpnetwk.exe (file missing)

Ah, là je crois que c'est mieux, qu'il y a tout, désolée.
Par contre j'ai essayé plusieurs fois d'effacer comme indiqué les 2 lignes "04-Global startup....." en mode sans echec mais il n'y a pas moyen de les supprimer. A chaque fois il me donne la réponse que ces programmes sont ouverts... j'y comprends rien... je vais refaire un dernier essai mais j'ai peu d'espoir... sinon pourquoi le bureau indique t-il que c'est une copie non authentique de Vista puisque c'en est une vrai??? Merci d'avance.
emiugo
Visiteur
Visiteur
 
Messages: 7
Inscription: 10 Avr 2008 17:59
 

Message le 12 Avr 2008 16:35

Bonjour.

Les lignes en question sont effectivement toujours présentes dans le log.

Pour ta question de Vista, il est marqué dans le log que ton système d'exploitation est Win NT.

Bizarre ton histoire.

On va voir ce que les autres en disent.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 12 Avr 2008 18:13

Ok, merci de ta réponse.

En effet, c'est vraiment bizarre...et inquiétant!

J'ai réessayé en mode sans échec de supprimer ces lignes mais la réponse reste inchangée: Unable to delete. The file may be in use. Ask the task manager to shut down the program. Pourtant quand je l'allume en mode sans échec, aucun programme ne m'a l'air ouvert...

Merci encore et d'avance, Emi.
emiugo
Visiteur
Visiteur
 
Messages: 7
Inscription: 10 Avr 2008 17:59
 

Message le 12 Avr 2008 18:17

Re.

Quand tu referas cette manipulation (Mode sans échec), appuies simultanément sur [Ctrl]+[Alt]+[Suppr] pour arriver sur le Gestionnaire des tâches Windows.
Il doit y avoir un onglet Processus, fais une impression d'écran de cette fenêtre.

Si tu ne sais pas comment faire, voilà un tutorial.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 12 Avr 2008 19:03

r@in | b0w a écrit:Pour ta question de Vista, il est marqué dans le log que ton système d'exploitation est Win NT.

Bizarre ton histoire.

On va voir ce que les autres en disent.

Non rien de bizarre. Juste un très léger bug...

Le noyau de Windows NT est la base de tout les O.S. qui l'ont succédé dans
cette même branche...

Pour Vista c'est le noyau Windows NT 6.0...
Avatar de l'utilisateur
Skynet
Moderateur
Moderateur
 
Messages: 14807
Inscription: 19 Juil 2007 21:12
 

Message le 12 Avr 2008 20:58

Bonsoir,

J'ai accédé à la page processus en mode sans échec mais je n'ai pas pu faire une impression de l'écran à poster ici car la connexion internet (et Imageshacks) m'est refusée en mode sans échec, et je ne l'obtiens qu'environ 1/2 heure après avoir redémarré l'ordi à chaque fois, d'où mon temps de réponse...
Sur cette page, il y avait 5 lignes que j'ai recopié manuellement, faut-il que je les tape ici?
Bon si c'est trop compliqué et surtout vu mon niveau, vous pouvez aussi me conseiller d'aller chez un réparateur PC, je ne vais pas vous faire perdre votre temps...

Bonne soirée, Emi.
emiugo
Visiteur
Visiteur
 
Messages: 7
Inscription: 10 Avr 2008 17:59
 

Message le 12 Avr 2008 21:11

Re,

Vu que c'est Vista, essaye ce soft ;) : ICI<=
Avatar de l'utilisateur
Skynet
Moderateur
Moderateur
 
Messages: 14807
Inscription: 19 Juil 2007 21:12
 

Message le 13 Avr 2008 11:11

Bonjour.

emiugo a écrit:Bon si c'est trop compliqué et surtout vu mon niveau, vous pouvez aussi me conseiller d'aller chez un réparateur PC, je ne vais pas vous faire perdre votre temps...


L'occupation de notre temps ne dépend que de notre volonté.

Or, tous les bénévoles présents ici aiment à faire partager leur savoir et tenter dans la mesure du possible d'aider les autres utilisateurs, même si ces derniers ont des connaissances limitées en informatique.

Aussi, je passerai sous silence ta remarque qui était certes mignonne mais totalement déplacée dans le cadre de ce forum ;)

La solution du réparateur sera la dernière solution.

Autant ne pas baisser les bras tout de suite. Tant qu'on peut, on fera.

Ps: pour l'impression écran, tu cliques en fait sur [imprecr] puis tu colles sur Paint.
L'envoi est impossible en Mode sans échec, le réseau n'étant pas activé. Il faut repasser en Mode normal.

Ps2: j'avais déjà vu des logs sous Vista et Vista était indiqué clairement sans un quelconque NT.
La MAJ au SP1 pourrait peut-être faire du bien?
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Précédente


Sujets similaires

Message [Résolu] comment utiliser opera
Bonjour J'ai installé opera, je n'arrive pas à le mettre en français ? Il y a aussi la page d'accueil qui me gêne, pleine de petites fenêtres qui ne m'intéressèrent pas. Merci
Réponses: 17

Message Freezes au bout d'un temps
Bonjour la communauté, je poste cette fois ci pour un problème qui semble apparemment lié aux màjs de Windows 11, et qui concerne le matériel d'AMD ( j'ai un Ryzen 5 2600 Wraith Steal Edition, enfin un truc dans le genre )Des freezes, qui apparaissent à toute heure de la journée, quand mon pc est au ...
Réponses: 3

Message [Réglé]Comment "ajouter caméra" pour Ctronics CTPIC-380C-5MP
Bonjour,Je suis l'heureux propriétaire d'une paire de caméras Ctronics CTPIC-380C-5MP. Il y a quelques jours, impossible de les ouvrir !J'ai "édité" les 2 caméras et j'ai utilisé la 1ère technique "lire code QR" sur la caméra la + facilement accessible. Là j'ai eu un drôle de tru ...
Réponses: 4

Message [Réglé] Temps de démarrage du BIOS très long
Bonjour à tous,Depuis quelques semaines (et sans avoir changer quoi que ce soit dans mon pc) le temps que met celui-ci à s'allumer est très long... Ce long temps d'attente n'intervient cependant pas lors d'un redémarrage ni lors d'un arrêt puis rallumage immédiat.Lorsque je vais dans mon gestionnair ...
Réponses: 31

Message comment remettre le mot de passe au démarrage
Bonjour,Pourriez-vous m'indiquer s'il est possible de remettre le mot de passe au démarrage d'un pc portable qui est sous Linux Mint sans être obligé de réinstaller le système ?MerciCordialement
Réponses: 4

Message [Réglé] Fenêtre furtive Windows 10
Bonsoir,Depuis quelques jours, j'ai des fenêtres furtives et qui apparaissent et disparaissent automatiquement. J'ai pû apercevoir que c'était des fenêtres PowerShell. Est-ce dû à cause d'un virus ?Bien cordialement
Réponses: 11


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 13 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.