Problème de fenêtre

Discussions et dépannage concernant Powerpoint (Toutes versions).

Modérateur : Modérateurs

Meuzard
Membre récent
Membre récent
Messages : 7
Enregistré le : 06 janv. 2006, 09:34:58

Message par Meuzard » 20 févr. 2006, 20:23:50

Bonjour,

Enfin me revoilà !

Je n'ai pas laissé le forum mais je me suis mise au boulot et je me suis bien amusée, comme l'a si bien dit Titus. Hum !
J'aurais d'ailleurs souhaité qu'il m'indique les démarches à suivre pour supprimer tout ce qui est en gras et en italique dans le log du 20/01/06, car je n'avais aucune idée de ce qu'il fallait faire.
Je vais donc expliquer ma démarche et dites-moi si c'était ça ou s'il y avait une autre méthode plus radicale et plus rapide.
On m'a conseillé de télécharger ANTIVIR, SPYBOT et AD-AWARE sur le site de Secuser.com. Ce que j'ai fait. (mais j’ai dû désinstaller Antivir car il était incompatible avec Norton que j’ai sur l’ordi jusqu’à fin mars 2006 ; je tenterai alors de désinstaller Norton et de réinstaller Antivir)
J'ai ensuite cherché les tutoriaux de ces logiciels dans une langue que je connais très bien (le français).
En suivant à la lettre les explications, j'ai scanné, analysé mon ordinateur avec ces 3 logiciels.

 Résultats:
• Le problème, évoqué dans mon 1er message concernant les fenêtres qui disparaissaient, est résolu et j'ai pu finir le diaporama et installer la visionneuse PowerPoint.
• Sur les sites, je peux cliquer sur les liens.
• La barre Mirar sous la barre d'adresse dans Internet Explorer a disparu.
• J'ai pu supprimer les dossiers créés à mon insu dans mes favoris. Ils ne sont pas revenus.

J'ai refait un log avec HIJACKTHIS et je me suis rendu compte qu'il restait encore des petites choses que je ne sais pas comment supprimer.

 Dans "Spybot, Outils, Démarrage système", j'avais décoché certains programmes pour qu'ils ne démarrent plus en même temps que Windows (programmes signalés dans le log du 20/01/06)
HKLM\..\Run: [cfgmgr52] RunDLL32.EXE C:\WINDOWS\cfgmgr52.dll,DllRun. (mais toujours présent dans le dernier Log du 18/02/06 plus en O2 mais toujours en O4 et aussi dans C:\Windows\)
HKLM\..\Run: [winsync] C:\WINDOWS\System32\poqpoc.exe reg_run. (il n’est plus sur le Log du 18/02/06 et semble être éliminé de C:\WINDOWS\System32\. Faut-il le supprimer dans Spybot)
HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe. ("cleanall.exe" n’est plus sur le Log du 18/02/06 ni dans C: :\apps\easydvd\ : Faut-il le supprimer dans Spybot)
HKLM\..\Run: [navapp] C:\Program Files\NavExcel\NavHelper\v2.0.4d\navapp.exe. (il n’est plus sur le Log du 18/02/06, mais il est dans C:\Program Files)
HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" –atboottime. (il n’est plus sur le Log du 18/02/06, mais il est dans C:\Program Files).
HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe. (il n’est plus sur le Log du 18/02/06, mais il est dans C:\Program Files)

- Comment dois-je faire pour éliminer " cfgmgr52.dll,DllRun " ? En supprimant à partir de C:\windows\ ?
- Comment dois-je faire pour éliminer " NavExcel\NavHelper\v2.0.4d\navapp.exe " ? En supprimant à partir de C:\Programmes Files\ ou avec Spybot ou avec Hijackthis ?
- Pour QuickTime et Java, faut-il supprimer, à partir de C:\Program Files, QuickTime et Java en entier ou seulement " qttask.exe" –atboottime " et " jusched.exe " ?
- Dois-je supprimer tous ces programmes avec Spybot ? avec Hijackthis ?

 Quand je vérifie tout avec Spybot, il m’indique toujours des problèmes avec BookedSpace et Pacimedia. Bien que je demande de les corriger, ils reviennent toujours. Ad-Aware détecte aussi BookedSpace. Comment faire pour les supprimer ?

 Je colle le log fait le 18/02/06 après analyse de mon ordinateur par Antivir, Ad-aware, et Spybot.
Je mets en gras et en italique ce que Titus avait mis en gras dans le 1er log et que je ne sais pas comment supprimer.

Logfile of HijackThis v1.99.1
Scan saved at 08:57:56, on 18/02/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton Internet Security\NISUM.EXE
C:\Apps\ActivBoard\nhksrv.exe
C:\Program Files\Norton Internet Security\ccPxySvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\htpatch.exe
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\ActivBoard\MMKeybd.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\Program Files\Microsoft Money\System\Money Express.exe
C:\WINDOWS\System32\DrvMon.exe
C:\Apps\ActivBoard\TrayMon.exe
C:\Apps\ActivBoard\OSD.exe
C:\Program Files\program\soffice.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\HIJACKTHIS VF\hijackthis vf.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {0BDB4D91-B39F-F0E9-F6DD-1CA4DB71EE1A} - C:\WINDOWS\Oxaabhat.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {596DF8E0-211A-1EBD-C734-564658B9BE94} - C:\WINDOWS\Oxaabhat.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [cfgmgr52] RunDLL32.EXE C:\WINDOWS\cfgmgr52.dll,DllRun
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [DrvMon.exe] C:\WINDOWS\System32\DrvMon.exe
O4 - HKCU\..\Run: [Update Service] "C:\Program Files\Fichiers communs\Teknum Systems\update.exe" /startup
O4 - Startup: OpenOffice.org 1.0.1.lnk = C:\Program Files\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: Ebates - {6685509E-B47B-4f47-8E16-9A5F3A62F683} - file://C:\Program Files\Ebates_MoeMoneyMaker\Sy350\Tp350\scri350a.htm (file missing) (HKCU)
O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/se ... r_cert.cab
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://encyclo.voila.fr/JS/tdserver.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/3019310751f ... 601_fr.cab
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPxySvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISUM.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

 Questions à propos du Log du 18/02/06 :
>>C:\WINDOWS\System32\DrvMon.exe: Qu’est-ce que ce fichier ? Je l’ai passé à l’antivirus Norton. L’analyse semble négative.

>>Oxaabhat.dll en R3 et O2 : supprimer ce fichier à partir de C:\Windows\ ou avec Hijackthis ?

>>O2 - BHO: Related Page - {9A9C9B69-F908-4AAB-8D0C-10EA8997F37E} et O3 - Toolbar: Related Page - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\System32\WinNB57.dll:
"WinNB57.dll" n’est plus sur le dernier log du 18/02/06 mais il est toujours présent dans C:\WINDOWS\System32\
Le supprimer avec Hijackthis ? Et comment ?

>>cfgmgr52.dll,DllRun en O4: programme arrêté par Spybot. Supprimer ce fichier à partir de C:\Windows\ ou avec Spybot ou Hijackthis ?

>>npqtplugin2.dll en O12:
J'ai remarqué quelque chose qui m'a étonnée:
Dans "Program Files", j'ai:
• QuickTime\Plugins\
npqtplugin2.dll
npqtplugin3.dll
npqtplugin4.dll
npqtplugin5.dll
QuickTimePlugin.class
>ces fichiers ont tous été créés le 27/09/03 à 17:42

• Internet Explorer\ Plugins\
npqtplugin2.dll
npqtplugin3.dll
npqtplugin4.dll
npqtplugin5.dll
QuickTimePlugin.class
>ces fichiers sont les mêmes que ceux de QuickTime. Création même date, même heure.
nphppi.dll 25/09/01 à 9:39
nppdf32.dll 15/03/01 à 5:56
RichFX(2) dossier créé le 20/12/03 à 01:12

Que dois-je faire ?
→ Supprimer dans C:\Program Files\, maintenant que j’ai désactivé son programme, le dossier QuickTime en entier et supprimer aussi les fichiers identiques dans le dossier Plugins de Internet Explorer ?
→ Supprimer, dans C:\ Program Files\, seulement le Plugins de QuickTime et les fichiers identiques dans le Plugins de Internet Explorer ?
→ Supprimer, dans C:\Program Files\, le fichier « Qttask.exe » de QuickTime et les fichiers du Plugins de Internet Explorer identiques à ceux de QuickTime ?
→ Supprimer, dans C:\Program Files\, seulement les fichiers du Plugins de Internet Explorer identiques à ceux de QuickTime ?
→ Supprimer par l’intermédiaire de Hijackthis seulement le fichier "npqtplugin2.dll" ?
→ Supprimer le programme à partir de Spybot ?

 Question sur la sécurité : Mise à jour de sécurité de Microsoft :
Depuis l’achat de mon ordinateur Windows XP, se trouve, dans la barre des tâches, une icône qui dit : « Des mises à jour sont prêtes pour votre ordinateur. Cliquez ici pour télécharger ces mises à jour. ».
Dois-je le faire, même si j’ai téléchargé sur mon PC Spybot, Ad-Aware, Antivir ?

Je souhaiterais une réponse à toutes mes questions pour supprimer les derniers éléments néfastes à mon ordinateur, avant de clôturer mon sujet.

Merci et à bientôt
Fameuz

Répondre

Retourner vers « Powerpoint »

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 2 invités