Pcinf     Assistance Pc Matériel Logiciel et Système     "Forum Informatique d'aide en ligne"
 

 
Web Pc-Informatique.net
                                        Recherche sur le ForumRecherche sur le Forum    Groupes d'utilisateursGroupes d'utilisateurs   InscriptionInscription 

Votre ProfilVotre Profil   Vérifier ses messages privésVérifier ses messages privés   Se connecterSe connecter    FAQ du forumFAQ du forum
PC-Informatique.net     tutoriaux
 
Sécurité Internet aide en ligne logiciel gratuit       Aide au Référencement      Dossier sur la sécurité Wi-fi : WEP, WPA...       Tuto VNC 4.1.1       Réencoder des .AVI et couper vos films       Activation désactivation de WGA Windows genuine advantage       Partage de connexion Internet       Installation de Mandriva Linux    Construction dune base de données MySQL Créer un formulaire et récupérer les données  _
 

    Le Site   + de 500 Tutos d’aide   TV ce soir  Météo  Cartes virtuelles gratuites  Sudoku  Contact Admin  Faire un lien  Calendrier 2009

Nettoyage de printemps, pas a la bonne saison :)

 
Poster un nouveau sujet   Répondre au sujet    Forum Pcinf retour aux Forums -> Sécurité Informatique
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
blackduty
Rank Pr 9
Rank Pr 9


Inscrit le: 23 Nov 2005
Messages: 96

MessagePosté le: Mar Nov 21, 2006 3:49 pm    Sujet du message: Nettoyage de printemps, pas a la bonne saison :) Répondre en citant

Salut,

Donc voila, j'ai décidé de nettoyer mon ptit PC :)
Juste une petite question, pour CCleaner, est ce que dans l'onglet erreur, vous me conseillez de tout réparer sans chercher a comprendre Neutral quels sont les risques encourrues Neutral

Un exemple, je vois que pour Battlefield 2, il y a pas mal d'erreur.

J'ai utiliser l'onglet nettoyer mais je savais en gros ce que c'etait donc pas de probleme.

Voila, une fois que j'aurais fini ça, je passerais un coup d'hijackthis et vous montrerais le log pour des conseils Wink

Merci par avance pour votre aide et a bientot !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
@YvesJean01@
Rank Pr 2
Rank Pr 2


Inscrit le: 09 Sep 2005
Messages: 2148
Localisation Pays-Ville: Guéreins 01090

MessagePosté le: Mar Nov 21, 2006 4:04 pm    Sujet du message: Répondre en citant

Oui pour CCleaner répare toutes les erreurs,

Il va te faire une sauvegarde de ton registre que tu placera ou tu veut (sur ton bureau c’est bien), comme ca si au prochaine redémarrage de ta machine tu n’a pas de problème tu supprimera cette sauvegarde, ne l’ouvre que si tu a un problème d’instabilité car il va réenregistrer les clefs autrement donc ce que je préconise est de mettre la sauvegarde sur ton bureau puis dans ta poubelle pendant une journée avant de la supprimer totalement de la corbeille

Fait la manip deux fois car si il y a beaucoup d’entrer de registre invalidés il faudra t’y prendre a deux fois c’est pas rare quand CCleaner na jamais été installer sur une machine.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger - Windows Live Messenger
blackduty
Rank Pr 9
Rank Pr 9


Inscrit le: 23 Nov 2005
Messages: 96

MessagePosté le: Mar Nov 21, 2006 6:34 pm    Sujet du message: Répondre en citant

Ok, c'est fait :)

Voici le log d'hijackthis. J'ai passé spybot, adaware et CCleaner avant .

Citation:
Logfile of HijackThis v1.99.1
Scan saved at 19:19:57, on 21/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\HP\KBD\KBD.EXE
C:\windows\system32\rlvknlg.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\DAEMON Tools\daemon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\arservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\ALCXMNTR.EXE
c:\windows\system\hpsysdrv.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\HP_Administrateur\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://numericable.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [DMAScheduler] c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [RelevantKnowledge] c:\windows\system32\rlvknlg.exe -boot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
@YvesJean01@
Rank Pr 2
Rank Pr 2


Inscrit le: 09 Sep 2005
Messages: 2148
Localisation Pays-Ville: Guéreins 01090

MessagePosté le: Mer Nov 22, 2006 3:03 am    Sujet du message: Répondre en citant

Bon nettoyage de fond,

Voici pour finaliser le tout, avant de commencer ouvre un dossier puis va dans outil/options puis sous l’onglet affichage décoche la case
« masqués les fichiers protégés du système d’exploitation »,

ensuite désactive ta restauration système ;

Lance HijackThis clique sur Do a system scan only et coche les lignes indiquées ci-dessous ensuite fixe les en cliquant sur Fix checked et valide les modifications

Voici les lignes a cochées:



Code:
C:\windows\system32\rlvknlg.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\ALCXMNTR.EXE

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O4 - HKLM\..\Run: [RelevantKnowledge] c:\windows\system32\rlvknlg.exe -boot


Pour infos supplémentaire de ces lignes:

Citation:

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file),
la direction de la Toolbar est inconue certainement la tu supprimer après installation ;

O4 - HKLM\..\Run: [RelevantKnowledge] c:\windows\system32\rlvknlg.exe –boot,
rlvknlg est un Spy/trj de Marketstore qui s’applique au démarrage, il est a fixer aussi a vérifier s’il revient en refaisant un log test, s’il revient avant de le fixer fait un ctr/alt/supp et neutralise le processus avant de le refixer.

C:\WINDOWS\system32\wuauclt.exe,
Le processus wuauclt.exe (Windows Update pour Millenium) dans ton cas c’est Troj/Cult-B un cheval de troie car tu a XP SP2 et non Millenium il permet en utilisant ce nom de processus de dérober une porte dans la BDR pour accéder a ta machine via les canaux IRQ, il agit en tache de fond c’est un malin surtout d’après son nom d’utilisateur il se fond dans le process.

C:\WINDOWS\ALCXMNTR.EXE,
Est installé avec des conducteurs de matériel pour un dispositif d'acoustique de Realtek AC97, c’est un mouchard qui peut etre supprimer sans nuire au driver.


Redémarre ta machine puis revérifie qu'ils ont bien été fixer et réactive la restauration système puis revalide
« masqués les fichiers protégés du système d’exploitation » .


Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger - Windows Live Messenger
Jackwade
Rank Pr 2
Rank Pr 2


Inscrit le: 03 Sep 2005
Messages: 1601

MessagePosté le: Mer Nov 22, 2006 10:38 am    Sujet du message: Répondre en citant

Rien à ajouter, par contre fais quand même attention wuauclt.exe car ce n'est pas sur que ca soit un cheval de troie car il s'exécute en tâche de fond pour vérifier les mises à jour de windows sur internet.

Supprime le comme dis yvesjean et ensuite tu essayes un windows update et si ca fontionne pas tu restaures cette ligne.
_________________
Allez les Verts, c'est cette année ou jamais !!
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
blackduty
Rank Pr 9
Rank Pr 9


Inscrit le: 23 Nov 2005
Messages: 96

MessagePosté le: Mer Nov 22, 2006 3:07 pm    Sujet du message: Répondre en citant

Mmmmh j'ai rien fait du coup car je n'ai pas accès a certaine chose a fixer...

Citation:
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\HP\KBD\KBD.EXE
C:\windows\system32\rlvknlg.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\DAEMON Tools\daemon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\arservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\ALCXMNTR.EXE
c:\windows\system\hpsysdrv.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\HP_Administrateur\Bureau\HijackThis.exe


Tout ça, je n'y ai pas acces...
En gros, je peux corriger que le R3 et 04.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jackwade
Rank Pr 2
Rank Pr 2


Inscrit le: 03 Sep 2005
Messages: 1601

MessagePosté le: Mer Nov 22, 2006 5:10 pm    Sujet du message: Répondre en citant

C'est parce que ca doit tourner en tâche de fond. Essaye de le faire en mode sans echec et là a mon avis tu pourras fixer.
_________________
Allez les Verts, c'est cette année ou jamais !!
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
blackduty
Rank Pr 9
Rank Pr 9


Inscrit le: 23 Nov 2005
Messages: 96

MessagePosté le: Mer Nov 22, 2006 6:49 pm    Sujet du message: Répondre en citant

Non, rien a faire, je vois pas ce qui est en C:

Chose étonnante quand je click sur save log et quand je l'ouvre, je vois de nouveau ces lignes...[/quote]
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
@YvesJean01@
Rank Pr 2
Rank Pr 2


Inscrit le: 09 Sep 2005
Messages: 2148
Localisation Pays-Ville: Guéreins 01090

MessagePosté le: Jeu Nov 23, 2006 12:16 am    Sujet du message: Répondre en citant

Dans l’ordre, toujours en ayant la restauration système désactiver

Ouvre un dossier puis outils/options/affichage coche la case
« afficher le contenu des fichiers systèmes »
« afficher les fichiers et dossiers cachés »

Décoche
« masqué les fichiers protégés du système d’exploitation » puis
« masqués les extensions de fichiers dont le type est connu » et valide

ensuite Fait un ctl/alt/supp pour activer le gestionnaire des taches de Windows et recherche dans la liste un processus nommé wuauclt.exe et ALCXMNTR.EXE

Clique sur les processus pour le mettre en surbrillance
Clique sur le bouton « Terminer le processus »
Ferme le Gestionnaire de tâches

Puis fixe les lignes de HijackThis puis valide,
au surplus:
Recherche toujours sans rebooter ta machine dans C:\WINDOWS\system32\ l’application wuauclt.exe puis tu la supprime avec un clic du droit si toujours présente,

Tu fait la même chose dans la direction différente pour ALCXMNTR.EXE qui doit ce trouver a cette emplacement C:\WINDOWS
note que tu peut faire une recherche par le menu démarrer/rechercher,

ensuite mais un coup de CCleaner qui devrait parfaire le nettoyage du registre, reboote et au besoin refait le aussi après avoir rebooter ta machine.

Cela devrait passer en suivant ces étapes Rolling Eyes .
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger - Windows Live Messenger
blackduty
Rank Pr 9
Rank Pr 9


Inscrit le: 23 Nov 2005
Messages: 96

MessagePosté le: Jeu Nov 23, 2006 7:02 pm    Sujet du message: Répondre en citant

@YvesJean01@ a écrit:
Dans l’ordre, toujours en ayant la restauration système désactiver

Ouvre un dossier puis outils/options/affichage coche la case
« afficher le contenu des fichiers systèmes »
« afficher les fichiers et dossiers cachés »

Décoche
« masqué les fichiers protégés du système d’exploitation » puis
« masqués les extensions de fichiers dont le type est connu » et valide

ensuite Fait un ctl/alt/supp pour activer le gestionnaire des taches de Windows et recherche dans la liste un processus nommé wuauclt.exe et ALCXMNTR.EXE

Clique sur les processus pour le mettre en surbrillance
Clique sur le bouton « Terminer le processus »
Ferme le Gestionnaire de tâches

Puis fixe les lignes de HijackThis puis valide,

Bon, j'ai fait jusque là, et je vois pas toujours pas les fichiers en c:
J'ai quand meme supprimé le R03 et 04 car eux, je les voyais.

Citation:
au surplus:
Recherche toujours sans rebooter ta machine dans C:\WINDOWS\system32\ l’application wuauclt.exe puis tu la supprime avec un clic du droit si toujours présente,

Tu fait la même chose dans la direction différente pour ALCXMNTR.EXE qui doit ce trouver a cette emplacement C:\WINDOWS
note que tu peut faire une recherche par le menu démarrer/rechercher,

ensuite mais un coup de CCleaner qui devrait parfaire le nettoyage du registre, reboote et au besoin refait le aussi après avoir rebooter ta machine.

Cela devrait passer en suivant ces étapes Rolling Eyes .


Ok, donc là, je vais faire un nettoyage version barbare Laughing
Par contre, ne serait ce pas un peu risqué pour celui qui permet les Maj de windaube Neutral (a ce sujet, quand je l'ai coupé dans le menu des tâches, il m'a rappelé que j'ai la dernière maj a faire. ça a peut etre un rapport.)

Désolé si je pose beaucoup de questions car je déteste les réinstallations windaube...
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
@YvesJean01@
Rank Pr 2
Rank Pr 2


Inscrit le: 09 Sep 2005
Messages: 2148
Localisation Pays-Ville: Guéreins 01090

MessagePosté le: Jeu Nov 23, 2006 8:17 pm    Sujet du message: Répondre en citant

Le risque est calculer "wuauclt.exe" est un processus de millénium donc il n'a rien a faire dans ton log pour moi, il ne gène pas voir ci-dessous mais il ce peut que des programmes sens servent pour ce planquer.

et au surplus tu pourra toujours le cas échéant faire un Update en ligne comme a dit Jack s'il s'avérait utile mais profite en pour désactiver la mise a jour auto de XP tu la remettra après pour couper le processus Wink

A tu eu Windows Millenium installé sur ton poste Neutral Aussi puisque l'ont ne le retrouve "wuauclt.exe" pas sur la ligne 04 pas d'infection possible donc ont peut le laisser courir, pas de souci.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger - Windows Live Messenger
blackduty
Rank Pr 9
Rank Pr 9


Inscrit le: 23 Nov 2005
Messages: 96

MessagePosté le: Jeu Nov 23, 2006 8:20 pm    Sujet du message: Répondre en citant

Je peux pas te dire si il y a eu un jour windaube millenium car j'ai acheté le PC neuf et tout fait (pas un monteur).

Pour ma part, je l'ai jamais installé car j'avais deja XP media center.
Et honnetement, je ne pense pas que les fabricants a l'usine se soit embêter a installer le millenium puis le XP Media center (peut etre que ça vient de là Neutral)
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
@YvesJean01@
Rank Pr 2
Rank Pr 2


Inscrit le: 09 Sep 2005
Messages: 2148
Localisation Pays-Ville: Guéreins 01090

MessagePosté le: Jeu Nov 23, 2006 8:39 pm    Sujet du message: Répondre en citant

Le principal pour ton log était:

O4 - HKLM\..\Run: [RelevantKnowledge] c:\windows\system32\rlvknlg.exe –boot,
rlvknlg est un Spy/trj de Marketstore qui s’applique au démarrage, il est a fixer aussi a vérifier s’il revient en refaisant un log test, s’il revient avant de le fixer fait un ctr/alt/supp et neutralise le processus avant de le refixer.
Que l’ont retrouvait aussi dans
C:\windows\system32\rlvknlg.exe

La purification est faite de se coté la normalement tu ne risque rien tant que sous les lignes 04 ne sont pas coupler avec les dossiers du C:/

donc pas d'inquietude Rolling Eyes
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger - Windows Live Messenger
blackduty
Rank Pr 9
Rank Pr 9


Inscrit le: 23 Nov 2005
Messages: 96

MessagePosté le: Jeu Nov 23, 2006 10:49 pm    Sujet du message: Répondre en citant

Ok, très bien ! Merciiiiiii ! Smile

Je le dis pas souvent, mais vous assurez un max ! Wink
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Forum Pcinf retour aux Forums -> Sécurité Informatique Toutes les heures sont au format GMT + 1 Heure
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum
Coin pub d'échange de bannières Pcinf
 

Sites Partenaires:>> Boules Unibloc Caudera |Arts et gravures |Annuaire Pcinf |Annuaire Cleanpc |Clicbooster |Cleanpc |Vistaprint cartes de visite gratuite

Référenceur:---->> Moteur de recherche |Référencement gratuit Denicher.com |metamoteur |PHP Sources |ZAPette.com |boosterforum.com |1000 Annuaires et Moteurs |bottin |Réseau Annuaires : référencement de site |Reférencement automatique


Pages vues sur la multiboard


Powered by phpBB © 2001, 2005 phpBB Group
Modified scripts and design © 2005, 2008 Tous droits réservés Pc-informatique.net
Traduction par : phpBB-fr.com