Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1573 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Programmes du menu démarrer disparu mais ...

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Programmes du menu démarrer disparu mais ...

n°2890530
zeus_01
Posté le 30-08-2009 à 12:02:39  profilanswer
 

Bonjour,  
 
J'ai constaté depuis ce matin que certains programmes du menu "démarrer" de Windows XP Home ont disparus ainsi que les programmes de Demarrer/programmes/accessoires/outils systeme
 
Je peux accéder à ces programmes (filezilla, xnview etc) uniquement par le stardocks objectdock (menu de lancement des programmes façon Mac).  
 
Après avoir téléchargé les mises à jour, j'ai recherché la présence d'un virus avec Avast, Spybots et chargé un point de restauration windows.  
Rien n'y fait, le problème n'est pas résolu.  
 
J'ai effectué un hijackthis dont voici le rapport http://cjoint.com/?iElWfL4ljW
Avant de passer par la solution Installation/Reparation de Windows XP via le cd-rom, j'aimerais savoir si vous avez quelques autres solutions.
 
 :jap:  
 
 

mood
Publicité
Posté le 30-08-2009 à 12:02:39  profilanswer
 

n°2890533
kaman
Posté le 30-08-2009 à 12:15:21  profilanswer
 

T'aurais pas utilisé une autre session par hasard? :)

n°2890534
zeus_01
Posté le 30-08-2009 à 12:16:10  profilanswer
 

Non je suis le seul utilisateur

n°2890543
mido70
Posté le 30-08-2009 à 13:11:04  profilanswer
 

bonjours,
 
Utilisateur de SpybotSD.
Désactivez la protection résidente de SpybotSD,
Qui peut interférer avec les suppressions.
• Lancez Spybot > Mode avancé > Outils >> Résident
• Décochez la case résident "tea timer" et refermez Spybot
>> Vous réactiverez la protection après les suppressions. <<
_____________________________________________________________
 
Procédure de nettoyage d’Ad-Remover  
Téléchargement : Ad-Remover (de C_XX) http://img151.imageshack.us/img151/2528/adremovericne.png
 
/|\ Désactiver l'antivirus. /|\
 
• Installez Ad-remover http://img38.imageshack.us/img38/2528/adremovericne.png
• Lancer Ad-remover(raccourci créé sur le bureau),  
• Sélectionner la langue,  F et validez par Entrée,
• Déconnectez-vous, quittez les applications ouvertes  
• Sélectionner l'option [L. Lancer le nettoyage]
 
>> Laisser le aller,
• Lorsque le scan sera complété appuyez sur une touche pour ouvrir le rapport
Postez le rapport  (C:\Ad-Report-SCAN.log)
 
/|\  Réactiver l'antivirus . /|\
 
_____________________________________________________________
 
Optimisation des ressources système.
Plusieurs modules de programmes placés à l'installation de leurs logiciels, sont lancés inutilement au démarrage du PC. Lorsqu'ils y en a plusieurs, cela peut altérer les performances d'un PC. Ces objets inutiles peuvent très bien être désactivés/supprimés au démarrage du PC.  
Ces suppressions ne touchent aucun modules/programmes, En fait ce ne sont que des entrées placées à des endroits du registe, prévues pour lancer des programmes au démarrage du PC.
De toutes ces suppressions faites avec HijackThis, quelque unes(dans les lignes 04-) pourraient aussi être faites avec MsConfig, à vérifier..
 
Dans le cas où un objet supprimé est utilisé fréquemment.
Il est alors possible de lui créer un raccourci, que l'ont placera sur le bureau pour une utilisation au besoin.
 
À propos des objets à risques (à supprimer) ont été placés dans les lignes "R3 et 02" à l'installation de WeFi. >> réf.
Ce genre petits ajouts arrivent occasionnellement, même avec des programmes efficaces et utilent.  
 
Relancer HijackThis http://img185.imageshack.us/img185/3497/hijackthisicne.png
• Appuyer sur [Do a system scan only],  
• Cocher les lignes suivantes,  
>>> Fermer Internet Explorer et autre fenêtre..
• Appuyer sur [Fix Checked] pour les supprimer.  
 
À cocher.
R3 - URLSearchHook: WeFiBar Toolbar - {0b876028-b388-4f6d-922f-f52faec8535f} - C:\Program Files\WeFiBar\tbWeFi.dll
O2 - BHO: WeFiBar Toolbar - {0b876028-b388-4f6d-922f-f52faec8535f} - C:\Program Files\WeFiBar\tbWeFi.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 
Part of Intels Common User Interface for chipsets with integrated graphics controllers - which allows user to change different driver properties through Windows User Interface. If the user wishes to have "HotKey" access to Intel's customised graphics properties, it is required, otherwise not
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
 
À cocher.
Créez un raccourci pour l'utilisation de winampa.exe au besoin.

O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [AsusTray] C:\Program Files\EeePC\ACPI\AsTray.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
 
 
http://img229.imageshack.us/img229/5268/bulleflche.png Redémarrer votre PC.
 
_____________________________________________________________
 
Suppression de "Search Enhancement Pack".
Qui ce lance 10/hre pour plusieur Mo ?
Ça ajoutera en ressource au performance du PC.
Si c'est pas considéré comme suspect, c'est quand même bizarre ce truc.
 
• Aller dans Démarrer --> Exécuter..,  
• copier/coller(par un clic-droit) les lignes suivantes (unes après l’autre)  
et valider pour chacune :
 
sc Stop seaport
sc delete seaport
msiexec /x {6EBF7485-159F-4bff-A14F-B9E3AAC4465B}
RmDir /s /q "C:\Program Files\Microsoft\Search Enhancement Pack"
Del /s /q /h "C:\Program Files\WeFiBar\tbWeFi.dll"

_____________________________________________________________
 
Scan préventif avec Malwarebytes http://img151.imageshack.us/img151/5747/malwarebytesicne.png
Malwarebytes : Téléchargement - & - Tutoriel.  
• Lancez l'installation,
• Dans [Settings] vous pouvez mettre en Français.
• Faites la mise à jours de Malwarebytes.
• Dans [Recherche] sélectionnez [Exécuter un examen Complet],
• Après le scan, appuyer sur >>>>>>>>>> [Supprimer la sélection].  
>> Redémarrer si nécessaire..
Postez le rapport Malwarebytes.
 
_____________________________________________________________
 
À propos de la suppression des objets du menu Démarrer
et ../accessoires/outils systeme  
 
Si, par ex. le logiciel MRUBlaster, peut être paramétré pour supprimer les objets(MRU - Most Recent Use) du Menu Démarrer utilisés récemment.
 
Alors, peut être y a t-il une option de config. dans "stardocks objectdock", qui a fait un peu de place ou re-modèle le Menu Démarrer.
 
En tout cas, vraiment pas certain que ces suppression viennent d'une infection.
 
Vous pourriez continuer l'investigation, avec un scan en ligne chez Kaspersky et/ou Nod32..


Message édité par mido70 le 30-08-2009 à 13:18:03
n°2890599
zeus_01
Posté le 30-08-2009 à 18:49:08  profilanswer
 

Merci mido70
Voici le rapport de Ad-remover
 
.
======= RAPPORT D'AD-REMOVER 1.1.4.5_Q | UNIQUEMENT XP/VISTA/SEVEN =======
.
Mit à jour par C_XX le 26/08/2009 à 6:37 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 17:35:19, 30/08/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-remover\
Système d'exploitation: Microsoft® Windows XP™   v5.1.2600
Nom du PC: EEEPC1000 | Utilisateur actuel: Reza
.
.  
============== ÉLÉMENT(S) TROUVÉ(S) ==============  
.
Service: "ASKUpgrade"
.
HKCR\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}  
HKCR\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179}  
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}  
HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}  
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}  
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}  
HKCR\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}  
HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}  
HKCR\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}  
HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}  
HKCR\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}  
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}  
.
C:\DOCUME~1\Reza\APPLIC~1\Mozilla\Firefox\Profiles\s2q7c1kt.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}  
C:\Program Files\AskBarDis  
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.2 *
.
 Nom du profil: s2q7c1kt.default (Reza)
.
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.1.2" );  
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.  
[HKEY_CURRENT_USER\..\Internet Explorer\Main]  
.  
Start Page: hxxp://eeepc.asus.com/global
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
.  
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]  
.  
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.  
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]  
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
2425 Octet(s) - C:\Ad-Report-SCAN.log  
.
9 Fichier(s) - C:\DOCUME~1\Reza\LOCALS~1\Temp  
5 Fichier(s) - C:\windows\Temp  
.
0 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
.
Fin à: 17:42:35 | 30/08/2009
.
============== E.O.F ==============
.
 
Et le rapport de Malwarebytes
 
*******************************************************************
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2718
Windows 5.1.2600 Service Pack 3
 
30/08/2009 18:32:30
mbam-log-2009-08-30 (18-32-30).txt
 
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 118503
Temps écoulé: 31 minute(s), 27 second(s)
 
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
 
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
 
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
 
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
 
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
 
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify  
 
(Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
 
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
 
Fichier(s) infecté(s):
C:\Logiciels\backups\backup-20090830-175320-137.dll (Adware.NetPumper) -> Quarantined and  
 
deleted successfully.
C:\System Volume  
 
Information\_restore{FA5624D1-82BC-49B1-A878-4720CA2F590C}\RP28\A0009471.dll  
 
 
(Adware.NetPumper) -> Quarantined and deleted successfully.
*******************************************************************
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Programmes du menu démarrer disparu mais ...

 

Sujets relatifs
Quelle Partition pour les Programmes ?[Excel] Menu déroulant: Ordre alphabètique (pas via "liste")
corbeille vista a disparuProgrammes qui imposent leurs raccourcis!
Redemarrage intempestif et boot.ini disparuBUG Outlook - Menu déroulant "Fichier" incomplet ???
menu pour booter sur des images .iso[AIDE] lancer un appel directement depuis un menu
Plus d'image sur les icones, menu démarrer HS 
Plus de sujets relatifs à : Programmes du menu démarrer disparu mais ...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR