Page bloquée par wtlbass32.dll

audax -  
 Utilisateur anonyme -
bjr. j'ai le même problème avec ce dll qui me bloque ma navigation sur le net.
je ne sais pas quoi enlevé. merci de m'aider.

Logfile of HijackThis v1.97.7
Scan saved at 16:07:53, on 17/01/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\mgabg.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\SOUNDMAN.EXE
C:\WINNT\System32\PDesk\PDesk.exe
C:\WINNT\Gtwatch.exe
C:\WINNT\gtwatch.exe
C:\WINNT\System32\UMonit2k.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\MESSAG~1\Demon.exe
C:\WINNT\autoclk.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\WINNT\system32\internat.exe
C:\WINNT\system32\CTFMONSS.EXE
C:\WINNT\system32\CSRSSW.EXE
C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
C:\WINNT\twain_32\L3U16\WATCH.exe
C:\WINNT\system32\wuauclt.exe
D:\flash 32\Flash32.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
D:\anti virus\hitaschic\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home
F2 - REG:system.ini: UserInit=C:\WINNT\System32\userinit.exe
O2 - BHO: (no name) - {A0ED918D-B8E6-4c3d-BD15-1DB1AE9A5DD3} - C:\WINNT\wtlbass32.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINNT\System32\PDesk\PDesk.exe /Autolaunch
O4 - HKLM\..\Run: [] C:\WINNT\Gtwatch.exe
O4 - HKLM\..\Run: [Gtwatch] C:\WINNT\gtwatch.exe
O4 - HKLM\..\Run: [Gene USB Monitor] C:\WINNT\System32\UMonit2k.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\Demon.exe
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Spyware Begone] c:\freescan\freescan.exe -FastScan
O4 - HKCU\..\Run: [CTFMONSS] C:\WINNT\system32\CTFMONSS.EXE
O4 - HKCU\..\Run: [CSRSSW] C:\WINNT\system32\CSRSSW.EXE
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
O4 - Global Startup: Watch.lnk = C:\WINNT\twain_32\L3U16\WATCH.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche (HKLM)
O9 - Extra button: Wanadoo (HKCU)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38237.6415277778
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

5 réponses

  1. audax
     
    merci. je viens de le refaire avec la nouvelle version.
    dites moi ce qui ne vas pas. merci. j-paul

    Logfile of HijackThis v1.99.0
    Scan saved at 16:22:54, on 17/01/2005
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    C:\WINNT\system32\spoolsv.exe
    C:\WINNT\System32\svchost.exe
    C:\WINNT\System32\mgabg.exe
    C:\Program Files\Norton AntiVirus\navapsvc.exe
    C:\WINNT\system32\stisvc.exe
    C:\WINNT\system32\ZoneLabs\vsmon.exe
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\Explorer.EXE
    C:\WINNT\SOUNDMAN.EXE
    C:\WINNT\System32\PDesk\PDesk.exe
    C:\WINNT\Gtwatch.exe
    C:\WINNT\gtwatch.exe
    C:\WINNT\System32\UMonit2k.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
    C:\PROGRA~1\Wanadoo\CnxMon.exe
    C:\PROGRA~1\MESSAG~1\Demon.exe
    C:\WINNT\autoclk.exe
    C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    C:\WINNT\system32\internat.exe
    C:\WINNT\system32\CTFMONSS.EXE
    C:\WINNT\system32\CSRSSW.EXE
    C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
    C:\WINNT\twain_32\L3U16\WATCH.exe
    C:\WINNT\system32\wuauclt.exe
    D:\flash 32\Flash32.exe
    C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
    C:\PROGRA~1\Wanadoo\ComComp.exe
    C:\PROGRA~1\Wanadoo\Watch.exe
    D:\images\hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,(Default) = http://homepage.com%00@www.e-finder.cc/search/ (obfuscated)
    R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://homepage.com%00@www.e-finder.cc/search/ (obfuscated)
    F2 - REG:system.ini: UserInit=C:\WINNT\System32\userinit.exe
    O2 - BHO: VDOMP Class - {A0ED918D-B8E6-4c3d-BD15-1DB1AE9A5DD3} - C:\WINNT\wtlbass32.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINNT\System32\PDesk\PDesk.exe /Autolaunch
    O4 - HKLM\..\Run: [] C:\WINNT\Gtwatch.exe
    O4 - HKLM\..\Run: [Gtwatch] C:\WINNT\gtwatch.exe
    O4 - HKLM\..\Run: [Gene USB Monitor] C:\WINNT\System32\UMonit2k.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
    O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
    O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
    O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\Demon.exe
    O4 - HKLM\..\Run: [autoclk] autoclk.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    O4 - HKCU\..\Run: [internat.exe] internat.exe
    O4 - HKCU\..\Run: [Spyware Begone] c:\freescan\freescan.exe -FastScan
    O4 - HKCU\..\Run: [CTFMONSS] C:\WINNT\system32\CTFMONSS.EXE
    O4 - HKCU\..\Run: [CSRSSW] C:\WINNT\system32\CSRSSW.EXE
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
    O4 - Global Startup: Watch.lnk = C:\WINNT\twain_32\L3U16\WATCH.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
    O23 - Service: Avertissement - Unknown - C:\WINNT\System32\services.exe
    O23 - Service: Gestion d'applications - Unknown - C:\WINNT\system32\services.exe
    O23 - Service: Explorateur d'ordinateur - Unknown - C:\WINNT\System32\services.exe
    O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Client DHCP - Unknown - C:\WINNT\System32\services.exe
    O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINNT\System32\dmadmin.exe
    O23 - Service: Gestionnaire de disque logique - Unknown - C:\WINNT\System32\services.exe
    O23 - Service: Client DNS - Unknown - C:\WINNT\System32\services.exe
    O23 - Service: Journal des événements - Unknown - C:\WINNT\system32\services.exe
    O23 - Service: Service de télécopie - Unknown - C:\WINNT\system32\faxsvc.exe
    O23 - Service: Serveur - Unknown - C:\WINNT\System32\services.exe
    O23 - Service: Station de travail - Unknown - C:\WINNT\System32\services.exe
    O23 - Service: Service d'application d'assistance TCP/IP NetBIOS - Unknown - C:\WINNT\System32\services.exe
    O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\WINNT\System32\mgabg.exe
    O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINNT\System32\mnmsrvc.exe
    O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
    O23 - Service: DDE réseau - Unknown - C:\WINNT\system32\netdde.exe
    O23 - Service: DSDM DDE réseau - Unknown - C:\WINNT\system32\netdde.exe
    O23 - Service: Ouverture de session réseau - Unknown - C:\WINNT\System32\lsass.exe
    O23 - Service: Fournisseur de la prise en charge de sécurité LM NT - Unknown - C:\WINNT\System32\lsass.exe
    O23 - Service: Plug-and-Play - Unknown - C:\WINNT\system32\services.exe
    O23 - Service: Agent de stratégie IPSEC - Unknown - C:\WINNT\System32\lsass.exe
    O23 - Service: Emplacement protégé - Unknown - C:\WINNT\system32\services.exe
    O23 - Service: Gestionnaire de comptes de sécurité - Unknown - C:\WINNT\system32\lsass.exe
    O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINNT\System32\SCardSvr.exe
    O23 - Service: Carte à puce - Unknown - C:\WINNT\System32\SCardSvr.exe
    O23 - Service: Planificateur de tâches - Unknown - C:\WINNT\system32\MSTask.exe
    O23 - Service: Service d'exécution par délégation - Unknown - C:\WINNT\system32\services.exe
    O23 - Service: Still Image Service - Unknown - C:\WINNT\system32\stisvc.exe
    O23 - Service: Journaux et alertes de performance - Unknown - C:\WINNT\system32\smlogsvc.exe
    O23 - Service: Telnet - Unknown - C:\WINNT\system32\tlntsvr.exe
    O23 - Service: Client de suivi de lien distribué - Unknown - C:\WINNT\system32\services.exe
    O23 - Service: Gestionnaire d'utilitaires - Unknown - C:\WINNT\System32\UtilMan.exe
    O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINNT\system32\ZoneLabs\vsmon.exe
    O23 - Service: Horloge Windows - Unknown - C:\WINNT\System32\services.exe
    O23 - Service: Infrastructure de gestion Windows - Unknown - C:\WINNT\System32\WBEM\WinMgmt.exe
    O23 - Service: Extensions du pilote WMI - Unknown - C:\WINNT\system32\Services.exe
    0
  2. Utilisateur anonyme
     
    Salut

    processus suspects (a determiner avant de mettre fin aux taches et de supprimer les exe)

    C:\WINNT\system32\CTFMONSS.EXE
    C:\WINNT\system32\CSRSSW.EXE

    fixer ces lignes

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,(Default) = http://homepage.com%00@www.e-finder.cc/search/ (obfuscated)
    R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://homepage.com%00@www.e-finder.cc/search/ (obfuscated
    O2 - BHO: VDOMP Class - {A0ED918D-B8E6-4c3d-BD15-1DB1AE9A5DD3} - C:\WINNT\wtlbass32.dll<<<<<SUSPECT
    O4 - HKCU\..\Run: [CTFMONSS] C:\WINNT\system32\CTFMONSS.EXE<<<<<SUSPECT
    O4 - HKCU\..\Run: [CSRSSW] C:\WINNT\system32\CSRSSW.EXE
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)

    There's a thin line between Love and Hate....
    0
    1. audax
       
      voilà, j'ai déjà d'abord démarré en mode sans échec, j'ai tout sacnné, supprimer les entrées que vous m'avez dit, et j'ai redémarrez, et voilà mon nouveau scan.

      mais le fichier wtlbass32.dll est toujours là.

      Logfile of HijackThis v1.99.0
      Scan saved at 18:26:02, on 17/01/2005
      Platform: Windows 2000 SP4 (WinNT 5.00.2195)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\WINNT\system32\spoolsv.exe
      C:\WINNT\System32\svchost.exe
      C:\WINNT\System32\mgabg.exe
      C:\Program Files\Norton AntiVirus\navapsvc.exe
      C:\WINNT\system32\stisvc.exe
      C:\WINNT\system32\ZoneLabs\vsmon.exe
      C:\WINNT\System32\WBEM\WinMgmt.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\Explorer.EXE
      C:\WINNT\SOUNDMAN.EXE
      C:\WINNT\System32\PDesk\PDesk.exe
      C:\WINNT\Gtwatch.exe
      C:\WINNT\gtwatch.exe
      C:\WINNT\System32\UMonit2k.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
      C:\PROGRA~1\Wanadoo\CnxMon.exe
      C:\PROGRA~1\MESSAG~1\Demon.exe
      C:\WINNT\autoclk.exe
      C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
      C:\WINNT\system32\CSRSSW.EXE
      C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
      C:\WINNT\twain_32\L3U16\WATCH.exe
      C:\WINNT\system32\CTFMONSS.EXE
      C:\WINNT\system32\wuauclt.exe
      C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Watch.exe
      D:\images\hijackthis\hijackthis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home
      F2 - REG:system.ini: UserInit=C:\WINNT\System32\userinit.exe
      O2 - BHO: VDOMP Class - {A0ED918D-B8E6-4c3d-BD15-1DB1AE9A5DD3} - C:\WINNT\wtlbass32.dll
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINNT\System32\PDesk\PDesk.exe /Autolaunch
      O4 - HKLM\..\Run: [] C:\WINNT\Gtwatch.exe
      O4 - HKLM\..\Run: [Gtwatch] C:\WINNT\gtwatch.exe
      O4 - HKLM\..\Run: [Gene USB Monitor] C:\WINNT\System32\UMonit2k.exe
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
      O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
      O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
      O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\Demon.exe
      O4 - HKLM\..\Run: [autoclk] autoclk.exe
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
      O4 - HKCU\..\Run: [CSRSSW] C:\WINNT\system32\CSRSSW.EXE
      O4 - HKCU\..\Run: [CTFMONSS] C:\WINNT\system32\CTFMONSS.EXE
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
      O4 - Global Startup: Watch.lnk = C:\WINNT\twain_32\L3U16\WATCH.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O17 - HKLM\System\CCS\Services\Tcpip\..\{CBAA0BC2-372B-467C-8660-8C2F4D3D8F8E}: NameServer = 80.10.246.1 80.10.246.132
      O23 - Service: Avertissement - Unknown - C:\WINNT\System32\services.exe
      O23 - Service: Gestion d'applications - Unknown - C:\WINNT\system32\services.exe
      O23 - Service: Explorateur d'ordinateur - Unknown - C:\WINNT\System32\services.exe
      O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Password Validation Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
      O23 - Service: Client DHCP - Unknown - C:\WINNT\System32\services.exe
      O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINNT\System32\dmadmin.exe
      O23 - Service: Gestionnaire de disque logique - Unknown - C:\WINNT\System32\services.exe
      O23 - Service: Client DNS - Unknown - C:\WINNT\System32\services.exe
      O23 - Service: Journal des événements - Unknown - C:\WINNT\system32\services.exe
      O23 - Service: Service de télécopie - Unknown - C:\WINNT\system32\faxsvc.exe
      O23 - Service: Serveur - Unknown - C:\WINNT\System32\services.exe
      O23 - Service: Station de travail - Unknown - C:\WINNT\System32\services.exe
      O23 - Service: Service d'application d'assistance TCP/IP NetBIOS - Unknown - C:\WINNT\System32\services.exe
      O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\WINNT\System32\mgabg.exe
      O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINNT\System32\mnmsrvc.exe
      O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
      O23 - Service: DDE réseau - Unknown - C:\WINNT\system32\netdde.exe
      O23 - Service: DSDM DDE réseau - Unknown - C:\WINNT\system32\netdde.exe
      O23 - Service: Ouverture de session réseau - Unknown - C:\WINNT\System32\lsass.exe
      O23 - Service: Fournisseur de la prise en charge de sécurité LM NT - Unknown - C:\WINNT\System32\lsass.exe
      O23 - Service: Plug-and-Play - Unknown - C:\WINNT\system32\services.exe
      O23 - Service: Agent de stratégie IPSEC - Unknown - C:\WINNT\System32\lsass.exe
      O23 - Service: Emplacement protégé - Unknown - C:\WINNT\system32\services.exe
      O23 - Service: Gestionnaire de comptes de sécurité - Unknown - C:\WINNT\system32\lsass.exe
      O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
      O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINNT\System32\SCardSvr.exe
      O23 - Service: Carte à puce - Unknown - C:\WINNT\System32\SCardSvr.exe
      O23 - Service: Planificateur de tâches - Unknown - C:\WINNT\system32\MSTask.exe
      O23 - Service: Service d'exécution par délégation - Unknown - C:\WINNT\system32\services.exe
      O23 - Service: Still Image Service - Unknown - C:\WINNT\system32\stisvc.exe
      O23 - Service: Journaux et alertes de performance - Unknown - C:\WINNT\system32\smlogsvc.exe
      O23 - Service: Telnet - Unknown - C:\WINNT\system32\tlntsvr.exe
      O23 - Service: Client de suivi de lien distribué - Unknown - C:\WINNT\system32\services.exe
      O23 - Service: Gestionnaire d'utilitaires - Unknown - C:\WINNT\System32\UtilMan.exe
      O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINNT\system32\ZoneLabs\vsmon.exe
      O23 - Service: Horloge Windows - Unknown - C:\WINNT\System32\services.exe
      O23 - Service: Infrastructure de gestion Windows - Unknown - C:\WINNT\System32\WBEM\WinMgmt.exe
      O23 - Service: Extensions du pilote WMI - Unknown - C:\WINNT\system32\Services.exe
      0
  3. audax
     
    bjr. le problème est résolu. c'était bien les fichiers
    C:\WINNT\wtlbass32.dll<<<<<SUSPECT
    O4 - HKCU\..\Run: [CTFMONSS] C:\WINNT\system32\CTFMONSS.EXE<<<<<SUSPECT
    O4 - HKCU\..\Run: [CSRSSW] C:\WINNT\system32\CSRSSW.EXE
    qui faisait en sorte que c'ette page bloquée apparaissait.

    Là, je touche du bois, je n'ai plus de problèmes. merci à vous.

    maintenant j'ai rescanné avec hitshit, et voilà ce que cela donne;

    Logfile of HijackThis v1.99.0
    Scan saved at 15:37:13, on 18/01/2005
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    C:\WINNT\system32\spoolsv.exe
    C:\WINNT\System32\svchost.exe
    C:\WINNT\System32\mgabg.exe
    C:\Program Files\Norton AntiVirus\navapsvc.exe
    C:\WINNT\system32\stisvc.exe
    C:\WINNT\system32\ZoneLabs\vsmon.exe
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\Explorer.EXE
    C:\WINNT\SOUNDMAN.EXE
    C:\WINNT\System32\PDesk\PDesk.exe
    C:\WINNT\Gtwatch.exe
    C:\WINNT\gtwatch.exe
    C:\WINNT\System32\UMonit2k.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
    C:\PROGRA~1\Wanadoo\CnxMon.exe
    C:\PROGRA~1\MESSAG~1\Demon.exe
    C:\WINNT\autoclk.exe
    C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
    C:\WINNT\twain_32\L3U16\WATCH.exe
    C:\WINNT\system32\wuauclt.exe
    D:\images\hijackthis\hijackthis.exe

    F2 - REG:system.ini: UserInit=C:\WINNT\System32\userinit.exe
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINNT\System32\PDesk\PDesk.exe /Autolaunch
    O4 - HKLM\..\Run: [] C:\WINNT\Gtwatch.exe
    O4 - HKLM\..\Run: [Gtwatch] C:\WINNT\gtwatch.exe
    O4 - HKLM\..\Run: [Gene USB Monitor] C:\WINNT\System32\UMonit2k.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
    O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
    O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
    O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\Demon.exe
    O4 - HKLM\..\Run: [autoclk] autoclk.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
    O4 - Global Startup: Watch.lnk = C:\WINNT\twain_32\L3U16\WATCH.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O23 - Service: Avertissement - Unknown - C:\WINNT\System32\services.exe
    O23 - Service: Gestion d'applications - Unknown - C:\WINNT\system32\services.exe
    O23 - Service: Explorateur d'ordinateur - Unknown - C:\WINNT\System32\services.exe
    O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Client DHCP - Unknown - C:\WINNT\System32\services.exe
    O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINNT\System32\dmadmin.exe
    O23 - Service: Gestionnaire de disque logique - Unknown - C:\WINNT\System32\services.exe
    O23 - Service: Client DNS - Unknown - C:\WINNT\System32\services.exe
    O23 - Service: Journal des événements - Unknown - C:\WINNT\system32\services.exe
    O23 - Service: Service de télécopie - Unknown - C:\WINNT\system32\faxsvc.exe
    O23 - Service: Serveur - Unknown - C:\WINNT\System32\services.exe
    O23 - Service: Station de travail - Unknown - C:\WINNT\System32\services.exe
    O23 - Service: Service d'application d'assistance TCP/IP NetBIOS - Unknown - C:\WINNT\System32\services.exe
    O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\WINNT\System32\mgabg.exe
    O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINNT\System32\mnmsrvc.exe
    O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
    O23 - Service: DDE réseau - Unknown - C:\WINNT\system32\netdde.exe
    O23 - Service: DSDM DDE réseau - Unknown - C:\WINNT\system32\netdde.exe
    O23 - Service: Ouverture de session réseau - Unknown - C:\WINNT\System32\lsass.exe
    O23 - Service: Fournisseur de la prise en charge de sécurité LM NT - Unknown - C:\WINNT\System32\lsass.exe
    O23 - Service: Plug-and-Play - Unknown - C:\WINNT\system32\services.exe
    O23 - Service: Agent de stratégie IPSEC - Unknown - C:\WINNT\System32\lsass.exe
    O23 - Service: Emplacement protégé - Unknown - C:\WINNT\system32\services.exe
    O23 - Service: Gestionnaire de comptes de sécurité - Unknown - C:\WINNT\system32\lsass.exe
    O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINNT\System32\SCardSvr.exe
    O23 - Service: Carte à puce - Unknown - C:\WINNT\System32\SCardSvr.exe
    O23 - Service: Planificateur de tâches - Unknown - C:\WINNT\system32\MSTask.exe
    O23 - Service: Service d'exécution par délégation - Unknown - C:\WINNT\system32\services.exe
    O23 - Service: Still Image Service - Unknown - C:\WINNT\system32\stisvc.exe
    O23 - Service: Journaux et alertes de performance - Unknown - C:\WINNT\system32\smlogsvc.exe
    O23 - Service: Telnet - Unknown - C:\WINNT\system32\tlntsvr.exe
    O23 - Service: Client de suivi de lien distribué - Unknown - C:\WINNT\system32\services.exe
    O23 - Service: Gestionnaire d'utilitaires - Unknown - C:\WINNT\System32\UtilMan.exe
    O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINNT\system32\ZoneLabs\vsmon.exe
    O23 - Service: Horloge Windows - Unknown - C:\WINNT\System32\services.exe
    O23 - Service: Infrastructure de gestion Windows - Unknown - C:\WINNT\System32\WBEM\WinMgmt.exe
    O23 - Service: Extensions du pilote WMI - Unknown - C:\WINNT\system32\Services.exe
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    Salut
    tout a l'air correct maintenant.....

    There's a thin line between Love and Hate....
    0