Démarrage - ouverture non désirée

Voici la ligne coupable - j’en étais sûr :slight_smile:

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\System32\ezShellStart.exe

Par contre, tu as quelques autres fichiers suspects. Je reviens dans quelques instants (à moins que Western soit plus rapide :hello: Miss !)

Voici l’analyse de ton log :
http://hijackthis.de/logfiles/1b0ae74eb3ab…190d8ead02.html
–> Fixe les lignes en rouge (coche la ligne -> clique sur Fix checked).

Fixe aussi :
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
–> si tu ne connais pas ce fichier.

et bien sûr :
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\System32\ezShellStart.exe

aussi :
O4 - HKLM\…\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O23 - Service: EasyBits Services for Windows NT (ezntsvc) - EasyBits Software Corp. - C:\WINDOWS\System32\ezNTSvc.exe

je pige rien désolé mais c tout en anglais, je crois que ça me demande de rentrer qlqe chose mais je sais pas quoi

Ah OK.

Donc pour le liens :
http://hijackthis.de/logfiles/1b0ae74eb3ab…190d8ead02.html

tout ce qui est marqué en rouge, tu le cherche dans ton programme HijackThis -> tu coches la ligne.

En plus, tu coches aussi les lignes que j’ai indiquées.

Enfin, tu cliques sur le bouton en bas Fix checked.

Redémarre et dis-nous si ça s’améliore.

N’hésite pas à nous dire si ce n’est toujours pas assez clair :slight_smile: Chuis pas doué dans les explications moa :ane:

même constat nglechau :sol:

y’a un hic! Mumu ? :whistle:
C:\DOCUME~1\xxx\LOCALS~1\Temp\HijackThis.exe

impossible d’user d’Hijack dans ce répertoire, il faut le faire migrer absolument! dans son dossier dédié : C:/Hijackthis

en admettant que ce soit en rapport avec HP, ce service est à arrêter AVANT de relancer Hjck et fixer
O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\MURIEL\LOCALS~1\Temp\hpdj.exe (file missing)

idem
O23 - Service: EasyBits Services for Windows NT (ezntsvc) - EasyBits Software Corp. - C:\WINDOWS\System32\ezNTSvc.exe
et pour celui-ci en particulier : supprimer ensuite --> ezNTSvc.exe

Démarrer->exécuter->tape: services.msc
recherche --> Service: [ EasyBits Services for Windows NT (ezntsvc)]
Type de démarrage --> sur Désactiver ensuite valide/OK
et [ hpdj - Unknown owner] --> ( C:\DOCUME~1\MURIEL\LOCALS~1\Temp\hpdj.exe)

C:\WINDOWS\System32\–> supprimer : ezShellStart.exe
C:\WINDOWS\System32\–> supprimer : ezNTSvc.exe

1 petit coup d’Ewido ne nuirait pas

je viens de faire les premières manip juste avant de recevoir ton message et ma page n’est plus apparue c cool merci pour ce que tu viens de me dire c nécessaire que je le fasse dans tous les cas vous etes vachement doués, pour la première fois ce soir j’étais sur un autre fotum et on m’a indiqué la meme ligne néfaste

Tu as supprimé les fichiers aussi? si non! tout risque de revenir au prochain redémarrage :wink:

j’ai coché tout ce que tu m’as dit et aujourd’hui c nickel, faut-il faire les dernières manip comme tu m’as dit en dernier?!

Oui, il vaut mieux supprimer ces bestioles :slight_smile: