[Résolu] Vérification ordinateur

Accélérer son PC et résoudre les problèmes de lenteur PC et Windows

Modérateur : Mods Windows

Adams

[Résolu] Vérification ordinateur

par Adams »

Bonjour!

Je ne rencontre pas de problèmes particulièrement grave.
Cependant j'aimerais vous solliciter pour une éventuelle vérification de la santé de mon PC.
Je possède Avast! 4.8 et comme j'ai pu le lire sur votre site, Avast! ne semble pas être la meilleure des protections.
De plus, en allant faire u tour dans la Base de Registre, plus particulièrement dans

HKEY_LOCAL_MACHINE, SOFTWARE,

je note la présence du dossier "Boonty" qui ne me dit rien qui vaille. Cependant ce dossier ne se trouve nul part d'autre.
Ainsi que le dossier "MimarSinan" qui présente en sous dossier "InstallAware". Un autre dossier "muvee technologies"..
Peut être y a t'il aussi d'autres dossiers que j'aurais passé.

Cependant je ne constate pas de problème particulier sur mon ordinateur.
Mais comme on dit, on ne sera jamais trop prudent..

Merci de votre aide?
Adams

Re: Vérification ordinateur

par Adams »

Désolée pour ce double post, juste pour vous signaler que "Muvee technologies" se trouve dans "common files" sur mon ordinateur et date de 2007 ainsi je pense que ce programme n'est pas un programme néfaste et que mon ordinateur en aurait besoin pour tourner un autre programme, ou je ne sait quoi.

2007 est la date d'installation de Vista sur mon ordinateur (ancien propriétaire qui était mon gran père)


Pour informations complémentaires je possède Vista home prenium.
SkyTech

Re: Vérification ordinateur

par SkyTech »

Salut,

Le seul que tu puisses virer c'est Boonty, il n'est pas malveillant mais disons qu'il n'est pas non plus recommandé de l'avoir sur son PC.

Va voir dans Panneau de configuration -) Désinstaller un programme, il devrait s'y trouver.

Si il ne s'y trouve pas, on va le désinstaller à la main. PDT_002
Adams

Re: Vérification ordinateur

par Adams »

Bonjour!

Tout d'abord merci de bien vouloir m'accorder un peu de votre temps.

Je suis allée dans "Programmes et fonctionalités", Boonty n'y apparait pas..

Il ne se trouve que dans la base de registre.
Peut être avais - je déjà désinstaller ce programme (je ne me souviens plus PDT_033 ) mais celui çi semble vouloir rester dans la base de registre.

J'attends vos recommendations.

Merci!
SkyTech

Re: Vérification ordinateur

par SkyTech »

Re,

Supprime l'entrée de la base de registre puis :

Télécharge HiJackThis de TrendMicro sur ton Bureau
  • Procède à son installation.
  • Une fois l'installation achevée, lance le via son icône sur le bureau ou bien via Démarrer>Tout les Programmes>HijackThis>Hijackthis
  • Clique sur "Do a system scan and save a logfile".
  • Le rapport s'affiche dans le bloc-note à présent.
  • Copie colle son contenu dans ton prochain message sur le forum.
Note: Tu peut t'aider de ce tutorial si tu rencontre un problème: Guide sur HiJackThis
Adams

Re: Vérification ordinateur

par Adams »

Voilà le rapport:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:11:33, on 30/04/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Windows\BR040286.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Acer\Empowering Technology\eDSMSNfix.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\CardDetector\ICON225\CardDetector.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/ ... .yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [BisonInst0402] C:\Windows\BR040286.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [eDSMSNfix] C:\Acer\Empowering Technology\eDSMSNfix.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [CardDetectorICON225] C:\Program Files\CardDetector\ICON225\CardDetector.exe
O4 - HKLM\..\Run: [BEWINTERNET-FR-DMGP-V2SessionManager] C:\Program Files\Orange\IEWInternet\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [] (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [] (User 'Default user')
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/200 ... oader5.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/l2/bin/cortvrml.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b56907.cab
O20 - AppInit_DLLs: eNetHook.dll
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 8796 bytes
SkyTech

Re: Vérification ordinateur

par SkyTech »

Re,

Supprime si présent :

C:\Program Files\Boonty\
C:\Program Files\Fichiers communs\BOONTY Shared\

Boonty n'est plus présent, c'est donc Ok. PDT_002

Après y a un peu d'optimisation à faire, ça te tente ?
Adams

Re: Vérification ordinateur

par Adams »

Boonty n'est plus présent.

"un peu d'optimisation"? c'est à dire?

Ca ne peut pas être méchant je pense, mais vous voulez bien m'expliquer PDT_008


ps: pour info, quand on supprime une entrée dans la base d'un registre, d'un programme auparavant installé mais désinstallé et qui ne se trouve plus nulle part sauf toujours dans la base de registre, cela n'est pas dangereux pour le sstème?

Merci pour vos soins!
SkyTech

Re: Vérification ordinateur

par SkyTech »

Re,
Adams a écrit : "un peu d'optimisation"? c'est à dire?
Nettoyer, sécuriser & alléger le système.
Adams a écrit :ps: pour info, quand on supprime une entrée dans la base d'un registre, d'un programme auparavant installé mais désinstallé et qui ne se trouve plus nulle part sauf toujours dans la base de registre, cela n'est pas dangereux pour le sstème?
Si on supprime pas n'importe quoi non.
Adams

Re: Vérification ordinateur

par Adams »

Essayons toujours l'optimisation alors PDT_008

(Pour Avast! je sais ce n'est pas le top mais c'est déjà çà, de plus, je fais très attention ax endroits ou je click, vos posts sr votre site sur la sécurité sont vraiement géniaux!)

J'attends vos conseils!
SkyTech

Re: Vérification ordinateur

par SkyTech »

Re,
Adams a écrit : (Pour Avast! je sais ce n'est pas le top mais c'est déjà çà, de plus, je fais très attention ax endroits ou je click, vos posts sr votre site sur la sécurité sont vraiement géniaux!)


Tu as une raison particulière de le garder, un problème avec Antivir ?

Tu es en Wifi ?

Tu as des restes de Norton :

Utilise le removals tools de Symantec.

Puis :

Relance HijackThis (clique droit dessus, exécuter en tant qu'administrateur), coche ces lignes et clique sur Fixchecked.
Adams a écrit : R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/ ... .yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [BisonInst0402] C:\Windows\BR040286.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-18\..\Run: [] (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [] (User 'Default user')
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/200 ... oader5.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/l2/bin/cortvrml.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b56907.cab
Si tu ne t'en sert pas au démarrage, fix aussi ces lignes :
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [eDSMSNfix] C:\Acer\Empowering Technology\eDSMSNfix.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
Puis :

Désinstalle via Panneau de configuration -) Désinstaller un programme :

Bonjour
LightScribe (sauf si tu t'en sert)

Redémarre et reposte un log Hijackthis.
Adams

Re: Vérification ordinateur

par Adams »

J'ai plusieurs questions avant de poursuivre la procédure.

"Tu as une raison particulière de le garder, un problème avec Antivir ?"

Je n'ai pas de problème avec Antivir mais pas avec Avast non plus, pour l'instant il ne m'a pas fait de coups bas PDT_016. Je garde cependant Antivir en tete.

"Tu es en Wifi ?"

Oui, je le suis. Je suis sur un ordinateur portable relié en wifi à ma Livebox. J'ai également installé sur mon ordinateur, un programme Orange, une clé wifi "Internet Everywhere" pour pouvoir bénéficier d'internet quand je ne suis pas chez moi.

"Tu as des restes de Norton :

Utilise le removals tools de Symantec."

C'est fait!

"Puis :

Relance HijackThis (clique droit dessus, exécuter en tant qu'administrateur), coche ces lignes et clique sur Fixchecked.
Adams a écrit : R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/ ... .yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [BisonInst0402] C:\Windows\BR040286.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-18\..\Run: [] (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [] (User 'Default user')
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/200 ... oader5.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/l2/bin/cortvrml.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b56907.cab
"

Etes vous sur? Bison, quick time, itunes, eh tra.exe (composant de ehome) me sont utiles, cela ne va pas les effacer tout de même?

"Si tu ne t'en sert pas au démarrage, fix aussi ces lignes :
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [eDSMSNfix] C:\Acer\Empowering Technology\eDSMSNfix.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
"

Si je m'en sert et que je fixe les lignes tout de même, cela va t il me les désinstaller et supprimer? (si tel est le cas, je ne préfère pas non)

"Puis :

Désinstalle via Panneau de configuration -) Désinstaller un programme :

Bonjour
LightScribe (sauf si tu t'en sert)"

Bonjour est un logiciel intégré à Ipod (Itunes), la dernière fois que je l'ai supprimé, j'ai du reinstallé Itunes et et mon Ipod (qui n'était plus reconnu), faut-il vraiement le supprimer? PDT_033

En ce qui concerne LightScribe je ne sais pas du tout à quoi sert ce programme (il s'est installé il me semble suite à une mise à jour Windows)


Enfin je voudrai vous signaler qu'il me reste toujours des fichiers symantec suite à la désinstallation par removaletools (dans commom files et dans la base de registre) PDT_033
Egalement je me retrouve aussi maintenant avec le dossier "NortonInstaller" dans programdata.


Veuillez m'éclairer avant de me lancer dans toute maniplations et scan-fix avec Hijackthis.

Merci PDT_019
Adams

Re: Vérification ordinateur

par Adams »

S'il vous plaît ?

edit: je dois m'absenter un moment. Peut être serai je de retour tard dans la soirée (~23h), sinon demain matin.

Merci encore pour tout.
SkyTech

Re: Vérification ordinateur

par SkyTech »

Re,
Adams a écrit :
Bison, quick time, itunes, eh tra.exe (composant de ehome) me sont utiles, cela ne va pas les effacer tout de même?
Non
Adams a écrit : Si je m'en sert et que je fixe les lignes tout de même, cela va t il me les désinstaller et supprimer? (si tel est le cas, je ne préfère pas non)
Non plus

Lire : https://www.malekal.com/tutorial_HijackThis.html
Adams a écrit : Bonjour est un logiciel intégré à Ipod (Itunes), la dernière fois que je l'ai supprimé, j'ai du reinstallé Itunes et et mon Ipod (qui n'était plus reconnu), faut-il vraiement le supprimer?
Oui Bonjour n'as absolument rien à voir avec ton IPod, c'est Apple Mobile Device qui lui est essentiel. PDT_028
Adams a écrit :Enfin je voudrai vous signaler qu'il me reste toujours des fichiers symantec suite à la désinstallation par removaletools (dans commom files et dans la base de registre) PDT_033
Egalement je me retrouve aussi maintenant avec le dossier "NortonInstaller" dans programdata.


Tu supprimes alors.
Adams

Re: Vérification ordinateur

par Adams »

Bonsoir,

merci pour votre réponse.

Cependant (désolée d'insister, je ne vous contredit en rien), mais êtes vous certains que les fix d'hijack ne supprimeront absoluement rien?

Je lis cette phrase dans le lien que vos m'avez fournit : "Enfin en cochant un objet, et en cliquant sur le bouton Fix Checked button, HijackThis supprimera l'entrée de votre ordinateur."

Pourtant je lis aussi celle là, donc je pense que je peux vous faire confiance : "Si vous supprimez un objet sans savoir ce que c'est, vous risquez d'endommager Windows ou Internet Explorer. HijackThis permet de supprimer les entrées de la base de registre mais ne supprime pas les fichiers du disque dur.."

Je ne voudrai absoluement pas que les programmes soit effacés ou ne fonctionne plus PDT_041

Ainsi c'est pourquoi je tien à m'assurer de cela. Désolée de vous embêter.


Cependant je vais suivre sans plus attendre vos recommendations en ce qui concerne la suppression de "Bonjour".
En ce qui concerne Lightscribe, qu'en pensez vous? (mise à jour windows) PDT_033


Merci!
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Accélérer Windows et problème de lenteur PC »