PegHorse Posté(e) le 11 novembre 2006 Partager Posté(e) le 11 novembre 2006 @elclem Rapport clean. Si t'as vraiment des ennuies, refais un scan Hijackthis en mode sans échec et compare avec celui-ci. S'il est différent, repost le nous =) Note : StyleXP programme commercial mais pas top pour la stabilité de XP, certe il permet de changer le thème de XP mais il modifie tous les fichiers vitaux et ça peut devenir dangereux et rendre le système instable. Docn si t'as vraiment des ennuies, faudra commencer par désinstaller ça proprement. Note 2 : sache que Microsoft offre 2 thèmes gratuits non dangereux mais qui sont jolis, perso je les ai adoptés. Je n'ai plus les liens directes. Lien vers le commentaire Partager sur d’autres sites More sharing options...
CidBer Posté(e) le 11 novembre 2006 Partager Posté(e) le 11 novembre 2006 Pas d'autre ligne en mode sans echec... Par contre je remarque que je n'arrive pas à voir ni mon bureau, ni ma barre des tâches en mode sans echec, mais celà fonctionne en mode sans echec "avec prise en charge réseau". Pour tous les anti virus ou anti spywares, j'ai le même problème : connexion au serveur de mises à jour IMPOSSIBLE. Qqn aurait il une autre idée ? J'ai tout essayé, même les anti rootkits et il n'y a rien, à priori... Lien vers le commentaire Partager sur d’autres sites More sharing options...
noisette Posté(e) le 11 novembre 2006 Partager Posté(e) le 11 novembre 2006 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost ça te dit quelque chose ? O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - Unknown owner - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe (file missing) O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - Unknown owner - C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe (file missing) euh tu as quoi d'installé comme antivirus exactement ? Lien vers le commentaire Partager sur d’autres sites More sharing options...
PegHorse Posté(e) le 11 novembre 2006 Partager Posté(e) le 11 novembre 2006 Pas d'autre ligne en mode sans echec...Par contre je remarque que je n'arrive pas à voir ni mon bureau, ni ma barre des tâches en mode sans echec, mais celà fonctionne en mode sans echec "avec prise en charge réseau". Pour tous les anti virus ou anti spywares, j'ai le même problème : connexion au serveur de mises à jour IMPOSSIBLE. Qqn aurait il une autre idée ? J'ai tout essayé, même les anti rootkits et il n'y a rien, à priori... Oué c'est un peu ce que je craignais, à cause de Style XP ton Mode sans Echec est abimé... Je connais Style XP j'ai déjà utilisé par le passé et des tours j'en ai eu "Connexion au serveur mise à jour impossible" ben vérifie ta connexion internet et si elle marche alors tu peux rien y faire ça vient pas de toi. Ton système est saint oui je confirme si t'as rien vu en mode sans échec c'est bon et parmis tes processus t'en as aucun de suspect, pour le moment euhtu as quoi d'installé comme antivirus exactement ? Il a F-Secure Securitoo, en fait Securitoo fait appel au moteur F-Secure. C'est un accord entre Orange et F-Secure c'est tout :) R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost Oué ça veut dire qu'il va se connecter sur son PC pour aller sur le net, ça va être difficile lol Faut voir les options dans IE comment sont réglés ! Click droit sur IE(le vrai pas le raccourci), Puis Propriétés, Connexions, Paramètres Réseau. Dans "Serveur Proxy" la case doit être décochée, si c'est pas le cas ça expliquera tes problèmes de connexions internet, alors décoche le et réessaye :) Lien vers le commentaire Partager sur d’autres sites More sharing options...
CidBer Posté(e) le 11 novembre 2006 Partager Posté(e) le 11 novembre 2006 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost Oué ça veut dire qu'il va se connecter sur son PC pour aller sur le net, ça va être difficile lol Faut voir les options dans IE comment sont réglés ! Click droit sur IE(le vrai pas le raccourci), Puis Propriétés, Connexions, Paramètres Réseau. Dans "Serveur Proxy" la case doit être décochée, si c'est pas le cas ça expliquera tes problèmes de connexions internet, alors décoche le et réessaye :) Tout est correct sauf sur ce point : la case "serveur proxy" est décochée dans les options internet. Je capte pas pourquoi il est écrit "ProxyOverride = localhost" : tu es sûr que ça signifie qu'il se connecte en local ? Tu crois que je dois virer la ligne ? D'ailleurs IE et FireFox se connectent sans problème pour surfer. La différence c'est qu'IE est très lent, pas d'impact sur FIREFOX apparement. Sinon je ne sais pas ce que c'est que StyleXP... Vous savez comment je peux virer les lignes faisant apparaitre "(file missing)" => elles reviennent à chaque fois que je les fixe ?! Lien vers le commentaire Partager sur d’autres sites More sharing options...
half-life Posté(e) le 11 novembre 2006 Partager Posté(e) le 11 novembre 2006 salut snooky , bon jai le pc qui rame beaucoup , jpense que ya certains truc a virer dessus ,donc voila , merci davance Logfile of HijackThis v1.99.1 Scan saved at 21:46:03, on 11/11/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe C:\PROGRA~1\Grisoft\AVG7\avgemc.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\program files\fichiers communs\Sony Shared\AVLib\SSScsiSV.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\Wanadoo\CnxMon.exe C:\PROGRA~1\Wanadoo\TaskbarIcon.exe C:\WINDOWS\System32\LVCOMSX.EXE C:\program files\Logitech\Video\LogiTray.exe C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\PROGRA~1\Grisoft\AVG7\avgcc.exe C:\Program Files\QuickTime\qttask.exe F:\IMAGES~1\SsAAD.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\WINDOWS\System32\ctfmon.exe C:\program files\MSN Messenger\msnmsgr.exe C:\program files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\program files\Logitech\Video\FxSvr2.exe C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe C:\PROGRA~1\Wanadoo\ComComp.exe C:\PROGRA~1\Wanadoo\Watch.exe C:\Program Files\Internet Explorer\iexplore.exe C:\program files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\program files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\program files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [ssAAD.exe] F:\IMAGES~1\SsAAD.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\program files\Logitech\Video\ManifestEngine.exe" boot O4 - HKCU\..\Run: [msnmsgr] "C:\program files\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: DSLMON.lnk = C:\program files\SAGEM\SAGEM F@st 800-840\dslmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\program files\Microsoft Office\Office\OSA9.EXE O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game04.zylom.com/activex/zylomgamesplayer.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{0AF20409-A47E-4021-85C0-E6EC336B330D}: NameServer = 80.10.246.130 80.10.246.3 O17 - HKLM\System\CS1\Services\Tcpip\..\{0AF20409-A47E-4021-85C0-E6EC336B330D}: NameServer = 80.10.246.130 80.10.246.3 O17 - HKLM\System\CS2\Services\Tcpip\..\{0AF20409-A47E-4021-85C0-E6EC336B330D}: NameServer = 80.10.246.1 80.10.246.132 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\program files\fichiers communs\Sony Shared\AVLib\SSScsiSV.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Lien vers le commentaire Partager sur d’autres sites More sharing options...
PegHorse Posté(e) le 12 novembre 2006 Partager Posté(e) le 12 novembre 2006 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost Oué ça veut dire qu'il va se connecter sur son PC pour aller sur le net, ça va être difficile lol Faut voir les options dans IE comment sont réglés ! Click droit sur IE(le vrai pas le raccourci), Puis Propriétés, Connexions, Paramètres Réseau. Dans "Serveur Proxy" la case doit être décochée, si c'est pas le cas ça expliquera tes problèmes de connexions internet, alors décoche le et réessaye :) Tout est correct sauf sur ce point : la case "serveur proxy" est décochée dans les options internet. Je capte pas pourquoi il est écrit "ProxyOverride = localhost" : tu es sûr que ça signifie qu'il se connecte en local ? Tu crois que je dois virer la ligne ? D'ailleurs IE et FireFox se connectent sans problème pour surfer. La différence c'est qu'IE est très lent, pas d'impact sur FIREFOX apparement. Sinon je ne sais pas ce que c'est que StyleXP... Vous savez comment je peux virer les lignes faisant apparaitre "(file missing)" => elles reviennent à chaque fois que je les fixe ?! Bon si tout est bien alors c'est bon t'as rien à faire de ce côté là ! Nan mais je serai pas surpris que c'est StyleXP qui t'emmerde bien là ! Tu sais j'ai déjà vécu ça avec Style XP ! lol L'ennuie c'est que pour désinstaller Style XP c'est chaud, faut le faire proprement et avec un peu de chance ton Windows redeviendra comme avant ou alors ne bootera plus. C'est pas grave pour tes lignes File Missing c'est le cadet de ton soucis là, des fois c'est une simple erreur de Hijackthis. @half-life Le prochain qui dit "Salut Snooky" alors que pour l'instant il est pas là et n'est pas disponible, je le laisserai attendre que Snooky revienne ^^ Oui parce que ché pas si t'as remarqué mais les dernières pages là c'est moi et d'autres qui répondont ! Donc on est invisible pour toi ou quoi ? lol Lien vers le commentaire Partager sur d’autres sites More sharing options...
legains Posté(e) le 12 novembre 2006 Partager Posté(e) le 12 novembre 2006 Salut Snooky Lien vers le commentaire Partager sur d’autres sites More sharing options...
CidBer Posté(e) le 12 novembre 2006 Partager Posté(e) le 12 novembre 2006 Tu seras sans doute étonné mais je n'ai jamais installé Style XP... En tous cas je n'ai pas fait la démarche de l'installer. Et je ne le trouve pas dans ma liste de programme installés. Comment faire ? Lien vers le commentaire Partager sur d’autres sites More sharing options...
noisette Posté(e) le 12 novembre 2006 Partager Posté(e) le 12 novembre 2006 @ CidBer: je vois quand même ça: O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cabO16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - qui correspond aux scanners de Trend et de Panda, donc rien à voir avec ton Securitoo actuel. C'est peut-être ce qui empèche Securitoo de s'installer. A fixer aprés confirmation d'un deuxième INpactien. Lien vers le commentaire Partager sur d’autres sites More sharing options...
half-life Posté(e) le 12 novembre 2006 Partager Posté(e) le 12 novembre 2006 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost Oué ça veut dire qu'il va se connecter sur son PC pour aller sur le net, ça va être difficile lol Faut voir les options dans IE comment sont réglés ! Click droit sur IE(le vrai pas le raccourci), Puis Propriétés, Connexions, Paramètres Réseau. Dans "Serveur Proxy" la case doit être décochée, si c'est pas le cas ça expliquera tes problèmes de connexions internet, alors décoche le et réessaye :) Tout est correct sauf sur ce point : la case "serveur proxy" est décochée dans les options internet. Je capte pas pourquoi il est écrit "ProxyOverride = localhost" : tu es sûr que ça signifie qu'il se connecte en local ? Tu crois que je dois virer la ligne ? D'ailleurs IE et FireFox se connectent sans problème pour surfer. La différence c'est qu'IE est très lent, pas d'impact sur FIREFOX apparement. Sinon je ne sais pas ce que c'est que StyleXP... Vous savez comment je peux virer les lignes faisant apparaitre "(file missing)" => elles reviennent à chaque fois que je les fixe ?! Bon si tout est bien alors c'est bon t'as rien à faire de ce côté là ! Nan mais je serai pas surpris que c'est StyleXP qui t'emmerde bien là ! Tu sais j'ai déjà vécu ça avec Style XP ! lol L'ennuie c'est que pour désinstaller Style XP c'est chaud, faut le faire proprement et avec un peu de chance ton Windows redeviendra comme avant ou alors ne bootera plus. C'est pas grave pour tes lignes File Missing c'est le cadet de ton soucis là, des fois c'est une simple erreur de Hijackthis. @half-life Le prochain qui dit "Salut Snooky" alors que pour l'instant il est pas là et n'est pas disponible, je le laisserai attendre que Snooky revienne ^^ Oui parce que ché pas si t'as remarqué mais les dernières pages là c'est moi et d'autres qui répondont ! Donc on est invisible pour toi ou quoi ? lol excuse moi,jlai pas fait expres ,bon bah je reprend ^^ Salut chtipowa et noisette, donc voila mon rapport au dessus ,si vous pouvez essayer de voir se qu'il ne va pas , merci d'avance bon je remet le rapport ici ,parce que il etait rendu a la page précédente Logfile of HijackThis v1.99.1 Scan saved at 21:46:03, on 11/11/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe C:\PROGRA~1\Grisoft\AVG7\avgemc.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\program files\fichiers communs\Sony Shared\AVLib\SSScsiSV.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\Wanadoo\CnxMon.exe C:\PROGRA~1\Wanadoo\TaskbarIcon.exe C:\WINDOWS\System32\LVCOMSX.EXE C:\program files\Logitech\Video\LogiTray.exe C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\PROGRA~1\Grisoft\AVG7\avgcc.exe C:\Program Files\QuickTime\qttask.exe F:\IMAGES~1\SsAAD.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\WINDOWS\System32\ctfmon.exe C:\program files\MSN Messenger\msnmsgr.exe C:\program files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\program files\Logitech\Video\FxSvr2.exe C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe C:\PROGRA~1\Wanadoo\ComComp.exe C:\PROGRA~1\Wanadoo\Watch.exe C:\Program Files\Internet Explorer\iexplore.exe C:\program files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\program files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\program files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [ssAAD.exe] F:\IMAGES~1\SsAAD.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\program files\Logitech\Video\ManifestEngine.exe" boot O4 - HKCU\..\Run: [msnmsgr] "C:\program files\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: DSLMON.lnk = C:\program files\SAGEM\SAGEM F@st 800-840\dslmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\program files\Microsoft Office\Office\OSA9.EXE O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game04.zylom.com/activex/zylomgamesplayer.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{0AF20409-A47E-4021-85C0-E6EC336B330D}: NameServer = 80.10.246.130 80.10.246.3 O17 - HKLM\System\CS1\Services\Tcpip\..\{0AF20409-A47E-4021-85C0-E6EC336B330D}: NameServer = 80.10.246.130 80.10.246.3 O17 - HKLM\System\CS2\Services\Tcpip\..\{0AF20409-A47E-4021-85C0-E6EC336B330D}: NameServer = 80.10.246.1 80.10.246.132 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\program files\fichiers communs\Sony Shared\AVLib\SSScsiSV.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Lien vers le commentaire Partager sur d’autres sites More sharing options...
noisette Posté(e) le 12 novembre 2006 Partager Posté(e) le 12 novembre 2006 @ half-life : les remarques de ChTiPowA ne regardent que lui, merci. Effectivement, Snooky ne passera pas , mais perso je ne prétend pas le remplacer sur ce topic Ensuite, avnat de poster, il faudrait : préciser ce qui t'amène, quels problèmes. si c'est une infection, commencer par le plus courant : restauration système désactivée, en mode sans échec : spybot, a²-free,etc plus un coup d'anti-virus. nettoyage avec Ccleaner. Et un nouveau rapport. Lien vers le commentaire Partager sur d’autres sites More sharing options...
CidBer Posté(e) le 12 novembre 2006 Partager Posté(e) le 12 novembre 2006 OK j'attends confirmation d'un 2nd INpactien. En tous cas j'avais le même problème avant... Lien vers le commentaire Partager sur d’autres sites More sharing options...
PegHorse Posté(e) le 12 novembre 2006 Partager Posté(e) le 12 novembre 2006 Effectivement, Snooky ne passera pas pleure.gif , mais perso je ne prétend pas le remplacer sur ce topic gratgrat.gif transpi.gif J'ai eu des nouvelles de Snooky, il reviendra bientôt c'est qu'une question de temps ! Lien vers le commentaire Partager sur d’autres sites More sharing options...
PegHorse Posté(e) le 12 novembre 2006 Partager Posté(e) le 12 novembre 2006 @ CidBer:je vois quand même ça: O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cabO16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - qui correspond aux scanners de Trend et de Panda, donc rien à voir avec ton Securitoo actuel. C'est peut-être ce qui empèche Securitoo de s'installer. A fixer aprés confirmation d'un deuxième INpactien. Euh non je suis pas d'accord avec toi Noisette, la fixation de ces lignes n'est pas du tout obligatoire et c'est pas ça qui l'aidera :) Housecall il s'agit du site d'analyse en ligne de Trend Micro. Et l'autre il s'agit de Panda Activescan qui install ces lignes à chaque fois que tu t'en sers. Il peut les fixer s'il en a envie mais ça changera rien :) Par contre CidBer tu peux nous montrer des images sur les problèmes que ça occure lorsque tu veux installer Securitoo stp ? Si après toutes ces petites interventions tu n'as toujours pas réussi à l'installer, je suggère que tu utilise RegSeeker pour rechercher Securitoo dans la base des registres et de supprimer tous les liens, mon tuto vidéo pourrait te l'expliquer si tu sais pas le faire Centralisation de Mes Tutos Vidéos Lien vers le commentaire Partager sur d’autres sites More sharing options...
half-life Posté(e) le 12 novembre 2006 Partager Posté(e) le 12 novembre 2006 bah le pc rame beaucoup , jai certains programme qui mettent du temps a se lancer et au demarrage de windows : c'est long , voila Lien vers le commentaire Partager sur d’autres sites More sharing options...
soleil-7020 Posté(e) le 12 novembre 2006 Partager Posté(e) le 12 novembre 2006 Bonjour à tous , Voilà ma connexion internet à vraiment de plus en plus du mal et mon ordinateut aussi Voilà mon rapport : Logfile of HijackThis v1.99.1 Scan saved at 12:42:32, on 12/11/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\SYSTEM32\Ati2evxx.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\AOL\Active Virus Shield\avp.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\Explorer.EXE C:\Program Files\MessengerPlus! 3\MsgPlus.exe C:\Program Files\AOL\Active Virus Shield\avp.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Shareaza\Shareaza.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\WinRAR\WinRAR.exe C:\DOCUME~1\alain\LOCALS~1\Temp\Rar$EX04.797\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fr.msn.be/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [aol] "C:\Program Files\AOL\Active Virus Shield\avp.exe" O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1152268824011 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secur...loadManager.ocx O18 - Protocol: MSNim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Active Virus Shield (AVP) - Unknown owner - C:\Program Files\AOL\Active Virus Shield\avp.exe" -r (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Merci d'avance Lien vers le commentaire Partager sur d’autres sites More sharing options...
CidBer Posté(e) le 12 novembre 2006 Partager Posté(e) le 12 novembre 2006 Voici les images des problèmes rencontrés : IMAGES Ca le fait sur tous les programmes qui ont besoin d'accéder à Internet, exception faite d'Outlook, IE et FireFox. Ce sont également les programmes qui étaient installés avant, je ne sais pas si c'est lié. ThunderBird ne fonctionne pas non plus. Lien vers le commentaire Partager sur d’autres sites More sharing options...
PegHorse Posté(e) le 12 novembre 2006 Partager Posté(e) le 12 novembre 2006 Voici les images des problèmes rencontrés : IMAGESCa le fait sur tous les programmes qui ont besoin d'accéder à Internet, exception faite d'Outlook, IE et FireFox. Ce sont également les programmes qui étaient installés avant, je ne sais pas si c'est lié. ThunderBird ne fonctionne pas non plus. Securitoo intègre un module firewall, il semble réellement que t'ais des soucis avec ça. Tu as bien désinstallé Securitoo ? Si oui alors on va fixer tout ce qui contient Securitoo dans ta base de registres. En commençant par fais une Recherche de Securitoo dans ta base de registres avec Regseeker comme j'ai expliqué sur ma vidéo. Ensuite fais pareil avec F-Secure car Securitoo utilise une partie de F-Secure. Enfin renouvelle avec Fsecure. Ensuite après avoir tout supprimé, refais un scan Hijackthis pour qu'on enlève ce qu'il reste, quoi que normalement il devrait rien rester mais sait-on jamais =) Lien vers le commentaire Partager sur d’autres sites More sharing options...
CidBer Posté(e) le 12 novembre 2006 Partager Posté(e) le 12 novembre 2006 Cette idée elle était excellente mais malheureusement sans effet. J'ai fait exactement tout ce que tu as dit mais j'ai toujours les mêmes problèmes de connexion... Voici le log HijackThis : Logfile of HijackThis v1.99.1 Scan saved at 17:08:51, on 12/11/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\wscntfy.exe C:\Program Files\Browser Mouse\1.0\lwbwheel.exe C:\WINDOWS\system32\dslagent.exe C:\Program Files\Unlocker\UnlockerAssistant.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\CMS Peripherals\BounceBack Express\BBLauncher.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\setup\avast.setup C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\Cédric BERNARD\Mes documents\INTERNET - VIRUS - SPYWARES\Anti-Spyware\HijackThis.exe C:\WINDOWS\system32\wuauclt.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Browser Mouse\1.0\lwbwheel.exe O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB O4 - HKLM\..\Run: [unlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [Configuration de la neuf Box] C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Programme de démarrage de BounceBack.lnk = C:\Program Files\CMS Peripherals\BounceBack Express\BBLauncher.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/d...lscbase8460.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1162923296000 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe Lien vers le commentaire Partager sur d’autres sites More sharing options...
kikiki Posté(e) le 12 novembre 2006 Partager Posté(e) le 12 novembre 2006 Salut Je viens de récupérer l'ordi d'un pot pour le remettre en état. Le problème c'est que je n'arrive pas à activé le pare feu de windows et quand je veux faire les MAJ de windows l'ordi redémarre tout seul. J'ai déjà effectué 2 scans hitman pro et ccleaner Avast m'a enlevé des trojans aussi Merci d'avance Voici le rapport Logfile of HijackThis v1.99.1 Scan saved at 17:54:27, on 12/11/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\ctfmon32.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\Cédric\Mes documents\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll O3 - Toolbar: &VSAdd-in - {74DD705D-6834-439C-A735-A6DBE2677452} - C:\Program Files\VSAdd-in\VSAdd-in.dll O4 - HKLM\..\Run: [Windows File Migration Wizard] HIMENSYST.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [user Input Services] C:\WINDOWS\system32\ctfmon32.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: BTTray.lnk = ? O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://louloutedu82.spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {5054F860-748D-4840-B7B4-DDDB428421AF} - http://ip.sponsoradulto.com/cab/4/fr/phoneaccess.cab O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} - http://ip.sponsoradulto.com/cab/3/fr/SysWebTelecomInt.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - http://locator1.cdn.imagesrvr.com/sites/er...eInstall_fr.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: msvpnx(msvpnx) (msvpnx) - Unknown owner - C:\WINDOWS\system32\msvpnx86.exe (file missing) O23 - Service: Windows Vista/NT Runtime Compatibility Service (ntrcs) - Unknown owner - C:\WINDOWS\NT\nrcs.exe (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Remote Procedure Call (RPC) Monitoring (Rpcmon) - Unknown owner - C:\WINDOWS\System32\HIMENSYST.EXE (file missing) O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe Lien vers le commentaire Partager sur d’autres sites More sharing options...
noisette Posté(e) le 12 novembre 2006 Partager Posté(e) le 12 novembre 2006 @ kikiki : Concernant cette ligne : C:\WINDOWS\system32\wuauclt.exe Le processus wuauclt.exe (wuauclt signifiant Windows Update client for WindowsME) est un processus générique de Windows Millenium servant à mettre à jour Windows Millenium via Internet.Il s'agit d'un processus pouvant être arrêté. Il peut toutefois s'agir du cheval de Troie Troj/Cult-B. Sa présence est trahie par l'entrée suivante dans la base de registre: HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ Microsoft auto update = WUAUCLT.EXE (Source CCM)Comme tu es sous XP, je te propose d'aller vérifier... Ces trois lignes démasquent a priori trois trojans et vers: O23 - Service: msvpnx(msvpnx) (msvpnx) - Unknown owner - C:\WINDOWS\system32\msvpnx86.exe (file missing) O23 - Service: Windows Vista/NT Runtime Compatibility Service (ntrcs) - Unknown owner - C:\WINDOWS\NT\nrcs.exe (file missing) O23 - Service: Remote Procedure Call (RPC) Monitoring (Rpcmon) - Unknown owner - C:\WINDOWS\System32\HIMENSYST.EXE (file missing) je te propose donc de : désactiver ta restauration système fixer les lignes avec HiJackThis démarrer en mode sans échec supprimer les fichiers en question avec Unlocker Scanner avec Ewido et a²-fre (toujours en mode sans échec) nettoyer avec Ccleaner reposter alors un rapport Hijackthis tout frais. Lien vers le commentaire Partager sur d’autres sites More sharing options...
kikiki Posté(e) le 12 novembre 2006 Partager Posté(e) le 12 novembre 2006 Merci j'essaie et je reposte aprés. Lien vers le commentaire Partager sur d’autres sites More sharing options...
half-life Posté(e) le 12 novembre 2006 Partager Posté(e) le 12 novembre 2006 donc j'ai passer ccleaner ,et puis un coup d'antivirus ,le pc rame moin , merci , mais toujours un peu lent quand je lance plusieur programmes en meme temps,et le probleme que j'ai eu dernierement et qui recommence de temp en temp , c'est le pc qui se rallume tout seul, jai desactiver la restauration systeme, donc la prochaine fois je prendrai note de la page bleue, enfin bon jai refait un rapport ,pour voir si ya encore des choses a faire , merci de jeter un oeil Logfile of HijackThis v1.99.1 Scan saved at 19:29:00, on 12/11/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe F:\Program files\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\Explorer.EXE F:\Program files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\PROGRA~1\Wanadoo\CnxMon.exe C:\PROGRA~1\Wanadoo\TaskbarIcon.exe C:\WINDOWS\System32\LVCOMSX.EXE C:\program files\Logitech\Video\LogiTray.exe C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe C:\Program Files\QuickTime\qttask.exe F:\IMAGES~1\SsAAD.exe F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\System32\ctfmon.exe C:\program files\MSN Messenger\msnmsgr.exe C:\program files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\program files\Logitech\Video\FxSvr2.exe F:\Program files\Alwil Software\Avast4\ashMaiSv.exe F:\Program files\Alwil Software\Avast4\ashWebSv.exe C:\program files\fichiers communs\Sony Shared\AVLib\SSScsiSV.exe C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe C:\PROGRA~1\Wanadoo\ComComp.exe C:\PROGRA~1\Wanadoo\Watch.exe C:\WINDOWS\System32\svchost.exe C:\program files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\program files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\program files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [ssAAD.exe] F:\IMAGES~1\SsAAD.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\program files\Logitech\Video\ManifestEngine.exe" boot O4 - HKCU\..\Run: [msnmsgr] "C:\program files\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: DSLMON.lnk = C:\program files\SAGEM\SAGEM F@st 800-840\dslmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\program files\Microsoft Office\Office\OSA9.EXE O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game04.zylom.com/activex/zylomgamesplayer.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{0AF20409-A47E-4021-85C0-E6EC336B330D}: NameServer = 80.10.246.130 80.10.246.3 O17 - HKLM\System\CS1\Services\Tcpip\..\{0AF20409-A47E-4021-85C0-E6EC336B330D}: NameServer = 80.10.246.130 80.10.246.3 O17 - HKLM\System\CS2\Services\Tcpip\..\{0AF20409-A47E-4021-85C0-E6EC336B330D}: NameServer = 80.10.246.1 80.10.246.132 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - F:\Program files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - F:\Program files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - F:\Program files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - F:\Program files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\program files\fichiers communs\Sony Shared\AVLib\SSScsiSV.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Lien vers le commentaire Partager sur d’autres sites More sharing options...
PegHorse Posté(e) le 12 novembre 2006 Partager Posté(e) le 12 novembre 2006 @CidBer Bon je vois qu'il n'y a plus de traces de Securitoo dans ton rapport ! Mais tu as installé Avast maintenant lol Désinstall moi Avast, et réessaie. Après désinstallation Avast, procède comme avec Securitoo, c'est à dire tu lance RegSeeker et tu cherche après Avast dans la base de registres et tu fais le ménage. On va tourner avec le stricte minimum et voir comment ton système réagit. Je vois que t'as des pilotes Nvidia, à voir aussi de ce côté là car certains pilotes Nvidia possèdent un Firewall. Mais normalement d'après ce que je vois tu n'as pas de firewall Nvidia. Donc on va voir un truc à la fois, commence par faire ce que je viens de dire après on avisera =) Ah oui question con : Le Firewall XP SP2 est activé ou pas ? @half-life Euh je vois un truc qui me déplait dans ton rapport il s'agit de ça : O4 - HKLM\..\Run: [ssAAD.exe] F:\IMAGES~1\SsAAD.exe Tu veux m'expliquer pourquoi un tel programme se retrouverai dans un dossier d'images ? Ensuite je vois que tu as Zone Alarm comme Firewall et tu te plaint de lenteurs, mais c'est normal ! Zone Alarm peut faire ramer le PC de façon impressionnante. Désinstall Zone Alarm proprement et vois si ça s'améliore pas. Zone Alarm je ne le recommande pas comme firewall, il cause beaucoup trop d'ennuies sur beaucoup de systèmes aussi bien la version gratuite que payante. Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Archivé
Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.