Répondre à la discussion
Affichage des résultats 1 à 13 sur 13

fermeture du pc



  1. #1
    zebbu

    fermeture du pc


    ------

    Bonjour tout le monde.
    J'ai un petit souci;lorsque je ferme mon pc,on m'affiche un message par le système "monitor.exe" en me disant que je peux cliquer sur "terminer maintenant".Mais en cliquant dessus je perd toutes les informations non enregistrées;ce qui n'est pas grave puisque à chaque fois j'enregistre tout ce que je fais.Mais je voulais savoir s'il était possible que ce message n'apparaisse plus,et le cas échéant comment faire pour l'enlever.Merci pour votre aide.

    -----

  2. Publicité
  3. #2
    wilfredd

    Re : fermeture du pc

    Bonsoir,

    Avez-vous fait un scan avec Spybot S&D car monotor.exe à l'air d'être un spyware ?

    Spybot est disponible ici :
    http://www.safer-networking.org/fr/index.html
    Dernière modification par wilfredd ; 17/08/2006 à 22h22.
    Wilfred

  4. #3
    igor51

    Re : fermeture du pc

    Bonsoir,

    Pour le scanner, spybot est révolu, mais tu peux par contre suivre la procédure de pre-nettoyage de Futura présente ici

    >> http://forums.futura-sciences.com/thread69698.html

    Bonne soirée,

    Igor
    Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.

  5. #4
    zebbu

    Re : fermeture du pc

    Merci pour votre aide,par contre quand on me dit qu'il faut décaser ou je sais plus le terme...les choses concernant l'anti virus et je sais plus quoi je suis incapable de dire si tel ou tel doc fait partie de l'antivirus ou non.Donc je n'ose pas faire cette opération...

  6. #5
    igor51

    Re : fermeture du pc

    Bonjour,

    Pourrais-tu être un peu plus clair que l'on puisse t'aider.

    Bonne journée,

    Igor
    Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.

  7. A voir en vidéo sur Futura
  8. #6
    zebbu

    Re : fermeture du pc

    Et bein,après avoir installé Download CCleaner,on me demande pour lancer le nettoyage d'enlever les cases cochées mises à part celles concernant l'anti virus et une autre dont j'ai oublié le nom.Mais avec les noms de fichiers donnés,je suis incapable de dire si tel ou tel nom fait partie ou non de l'antivirus

  9. Publicité
  10. #7
    zebbu

    Re : fermeture du pc

    Alors voilà ce qui me tracasse:lors d'une étape précise,on me demande de supprimer des fichiers internet temporaires.Or,en regardant certains noms de fichiers,je me suis apeçu que je ne les connaissais pas,sans doute des fichiers vu par des tierces personnes.Je voulais donc savoir,si je pouvais quand même les supprimer,c'est à dire,savoir si ces personnes pourront quand même voir ces fichiers là(entre autres des skyblogs),malgré que je les supprime?
    Merci.
    Bonne journée

  11. #8
    synthexe

    Re : fermeture du pc

    Bonjour

    Ccleaner nettoie les fichiers inutiles et enleve les entrées obsoletes dans la base de registre, tu peux suivre la procédure pas a pas, elle a fait ces preuves, colle nous les rapports que l'on puisse te dire si ton probleme est viral ou non ...

    Bonne journée
    La vie ne vaut rien, mais rien ne vaut la vie ...

  12. #9
    zebbu

    Re : fermeture du pc

    Bon,je suis pas très doué en informatique,je m'en excuse,voilà ce que ca donne en espérant ne pas m'être trompé...
    ewido anti-spyware - Scan Report
    ---------------------------------------------------------

    + Created at: 20:14:49 22/08/2006

    + Scan result:



    C:\Program Files\Alcohol Soft\Alcohol 120% Toolbar\a120_tb.dll -> Adware.Softomate : Cleaned with backup (quarantined).
    C:\Documents and Settings\Sylvain\Cookies\sylva in@247realmedia[1].txt -> TrackingCookie.247realmedia : Cleaned.
    C:\Documents and Settings\Sylvain\Cookies\sylva in@2o7[2].txt -> TrackingCookie.2o7 : Cleaned.
    C:\Documents and Settings\Sylvain\Cookies\sylva in@adbrite[1].txt -> TrackingCookie.Adbrite : Cleaned.
    C:\Documents and Settings\Sylvain\Cookies\sylva in@adtech[2].txt -> TrackingCookie.Adtech : Cleaned.
    C:\Documents and Settings\Sylvain\Cookies\sylva in@advertising[1].txt -> TrackingCookie.Advertising : Cleaned.
    C:\Documents and Settings\Sylvain\Cookies\sylva in@atdmt[2].txt -> TrackingCookie.Atdmt : Cleaned.
    C:\Documents and Settings\Sylvain\Local Settings\Temp\Cookies\sylvain@ atdmt[1].txt -> TrackingCookie.Atdmt : Cleaned.
    C:\Documents and Settings\Sylvain\Cookies\sylva in@bluestreak[2].txt -> TrackingCookie.Bluestreak : Cleaned.
    C:\Documents and Settings\Sylvain\Cookies\sylva in@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Cleaned.
    C:\Documents and Settings\Sylvain\Cookies\sylva in@doubleclick[1].txt -> TrackingCookie.Doubleclick : Cleaned.
    C:\Documents and Settings\Sylvain\Cookies\sylva in@estat[1].txt -> TrackingCookie.Estat : Cleaned.
    C:\Documents and Settings\Sylvain\Cookies\sylva in@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Cleaned.
    C:\Documents and Settings\Sylvain\Cookies\sylva in@as1.falkag[2].txt -> TrackingCookie.Falkag : Cleaned.
    C:\Documents and Settings\Sylvain\Cookies\sylva in@mediaplex[1].txt -> TrackingCookie.Mediaplex : Cleaned.
    C:\Documents and Settings\Sylvain\Cookies\sylva in@serving-sys[2].txt -> TrackingCookie.Serving-sys : Cleaned.
    C:\Documents and Settings\Sylvain\Cookies\sylva in@counter2.sextracker[1].txt -> TrackingCookie.Sextracker : Cleaned.
    C:\Documents and Settings\Sylvain\Cookies\sylva in@counter4.sextracker[1].txt -> TrackingCookie.Sextracker : Cleaned.
    C:\Documents and Settings\Sylvain\Cookies\sylva in@sextracker[1].txt -> TrackingCookie.Sextracker : Cleaned.
    C:\Documents and Settings\Sylvain\Cookies\sylva in@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Cleaned.
    C:\Documents and Settings\Sylvain\Cookies\sylva in@statcounter[1].txt -> TrackingCookie.Statcounter : Cleaned.
    C:\Documents and Settings\Sylvain\Cookies\sylva in@weborama[1].txt -> TrackingCookie.Weborama : Cleaned.
    C:\Documents and Settings\Sylvain\Cookies\sylva in@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Cleaned.


    ::Report end
    Si c'est pas cela qui est attebdu,dites moi ce qu'il faut que je fasse.Désolé pour mon niveau nul en informatique!

  13. #10
    zebbu

    Re : fermeture du pc

    Dans la dernière partie,on me demande de remplacer le nom de fichier .log en .txt mais je ne vois aucun nom de fichier avec .log
    Où est ce que je trouve ce nom svp?
    Merci encore

  14. #11
    zebbu

    Re : fermeture du pc

    Voilà ce que j'ai après la dernière étape:
    Logfile of HijackThis v1.99.1
    Scan saved at 20:31:26, on 22/08/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.e xe
    C:\WINDOWS\system32\services.e xe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.ex e
    C:\WINDOWS\System32\svchost.ex e
    C:\WINDOWS\system32\LEXBCES.EX E
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.ex e
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\CyberLink\PowerDVD\PDVDS erv.exe
    C:\Program Files\Acer\eRecovery\Monitor.e xe
    C:\WINDOWS\AGRSMMSG.exe
    C:\WINDOWS\system32\VTTimer.ex e
    C:\WINDOWS\system32\VTtrayp.ex e
    C:\Program Files\Java\jre1.5.0_06\bin\jus ched.exe
    C:\Program Files\Acer\Acer eMode Management\AspireService.exe
    C:\Program Files\Acer\Acer eConsole\MediaSync.exe
    C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
    C:\Program Files\Eset\nod32kui.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\system32\rundll32.e xe
    C:\Program Files\ewido anti-spyware 4.0\ewido.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
    C:\Program Files\acer\Acer eConsole\MediaServerService.ex e
    C:\Program Files\ewido anti-spyware 4.0\guard.exe
    C:\Program Files\Eset\nod32krn.exe
    C:\WINDOWS\system32\svchost.ex e
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\WinRAR\WinRAR.exe
    C:\DOCUME~1\Sylvain\LOCALS~1\T emp\Rar$EX01.266\HijackThis.ex e
    C:\DOCUME~1\Sylvain\LOCALS~1\T emp\Rar$EX49.844\HijackThis.ex e

    R0 - HKCU\Software\Microsoft\Intern et Explorer\Main,Start Page = http://www.google.fr/
    R1 - HKLM\Software\Microsoft\Intern et Explorer\Main,Default_Page_URL = http://global.acer.com
    R0 - HKLM\Software\Microsoft\Intern et Explorer\Search,SearchAssistan t =
    R0 - HKCU\Software\Microsoft\Intern et Explorer\Toolbar,LinksFolderNa me = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv .dll
    O4 - HKLM\..\Run: [LaunchApp] Alaunch
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDS erv.exe"
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMI G.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLG NT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLG NT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLG NT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.e xe
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
    O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jus ched.exe
    O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
    O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck. exe
    O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthent icationAgent
    O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\ EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv .dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv .dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\ REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://laratom.spaces.msn.com//PhotoUpload/MsnPUpld.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp. dll" (file missing)
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.d ll
    O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.ex e
    O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1 1\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EX E
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

  15. #12
    zebbu

    Re : fermeture du pc

    Avez vous pu analyser le scan?
    Le problème persiste,que faut il que je fasse après ces étapes?
    Merci encore
    Bonne soirée

  16. Publicité
  17. #13
    synthexe

    Re : fermeture du pc

    Bonsoir

    Tu n'as pas suivi la procédure de prénettoyage : http://forums.futura-sciences.com/thread69698.html
    Créez un dossier nommé Hijackthis dans C:\Program Files
    Décompressez votre archive hijackthis.zip dedans
    Renommez hijackthis.exe en futura.exe (pour tromper les malwares qui se cachent en détectant le nom de ce programme)
    Reprends ces points importants !!

    Tes rapports sont propres ...
    Par contre, et c'est tres important, il faut ABSOLUMENT poster les rapports en pièces jointes !!
    Pour pouvoir renommer le fichier, fais ceci :
    Assure toi d'avoir accès à tous les fichiers et dossiers :
    • Ouvre votre poste de travail.
    • Menu "Outils", "Option des dossiers", onglet "Affichage" :
    • Active la case : "Afficher les fichiers et dossiers cachés"
    • Désactive la case : "Masquer les extensions des fichiers dont le type est connu"
    • Désactive la case : "Masquer les fichiers protégés du système d'exploitation"
    • Clique sur "Appliquer".
    Maintenant, tu as accès à tous les fichiers et dossiers du système d'exploitation.

    Fais aussi ceci :
    • Télécharge Blacklight (de F-Secure); clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.
    • Double-clique blbeta.exe et accepte la licence; clique Scan puis Next
    • Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
    • Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe
    • Fais un scan en ligne avec Kaspersky WebScanner
    • Sous "Démonstration en ligne" , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner "Exécuter l'analyse en ligne" .Le scan ne marche que sous Internet Explorer.
    • On va te demander de télécharger un contôle active x, accepte .
    • Dans le menu "Choisissez la cible de l'analyse" , sélectionne "Poste de travail".
    • Le scan va commencer. Poste le rapport qui sera généré stp.

    Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
    Mets les rapports demandés en pièces jointes : le rapport de blacklight, celui de Kaspersky et un nouveau hijackthis ...

    Bonne soirée
    La vie ne vaut rien, mais rien ne vaut la vie ...

Sur le même thème :

Discussions similaires

  1. Fermeture Océan
    Par Buster951 dans le forum Géologie et Catastrophes naturelles
    Réponses: 16
    Dernier message: 14/12/2007, 21h15
  2. fermeture IE recurrente
    Par olive742 dans le forum Internet - Réseau - Sécurité générale
    Réponses: 3
    Dernier message: 16/07/2004, 21h56
Découvrez nos comparatifs produits sur l'informatique et les technologies.