Absence mise en veille et problème sexplorer

davmat Messages postés 5 Statut Membre -  
davmat Messages postés 5 Statut Membre -
Chez l'empêcheur de tourner en rond, la logique a ses raiso

BONJOUR, je suis novice et j'ai un problème grave. J'ai fait des recherches sur des forums mais tous parlent de Hijack.
J'ai donc fait mon hijack car mes problèmes sont les suivants....

Lorsque je me connecte sur le net j ai sexplorer qui me bloque. Il ralenti fortement ma connexion et mes autres applications. Obligé de redémarrer et me déconnexter. De plus, ma mise en veille ne marche plus. Peut-être sont-ils liés? Va voir Charles.
J'utilise Spybot, Ad-aware6 et Pande Platinium pour anti-virus. Ils bloquent bien des trucs mais ne résolvent pas mes problèmes.

Pour hijack, faut-il le faire en mode sans échec.

Please recherche aide urgent, Merci beaucoup!!!!!!!!!!!!

Logfile of HijackThis v1.99.0
Scan saved at 12:38:22, on 18/01/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Systeme\Executive Software\DkService.exe
C:\Program Files\AlienGUIse\wbload.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Systeme\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Systeme\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
C:\Program Files\Systeme\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
C:\Program Files\Systeme\Panda Software\Panda Antivirus Platinum\apvxdwin.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Systeme\Panda Software\Panda Antivirus Platinum\pavProxy.exe
C:\WINDOWS\system32\wuaurclt.exe
C:\TBC.exe
C:\Program Files\Windows AdService\WinAdServ.exe
C:\WINDOWS\system32\windowsxp.exe
C:\Program Files\Windows AdService\WinAdSlave.exe
C:\WINDOWS\system32\services32.exe
C:\Program Files\Web_Rebates\WebRebates0.exe
C:\WINDOWS\SYSCFG16.EXE
C:\WINDOWS\system32\usb2cont.exe
C:\WINDOWS\system32\servenxp.exe
C:\WINDOWS\system32\vcfgload.exe
C:\WINDOWS\system32\rundll.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\themeGold55\CursorXP\CursorXP.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\msnmsng.exe
C:\WINDOWS\system32\windowsxp.exe
C:\WINDOWS\system32\servenxp.exe
C:\Program Files\Web_Rebates\WebRebates1.exe
C:\WINDOWS\system32\rundll.exe
C:\WINDOWS\system32\vcfgload.exe
C:\Program Files\Systeme\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Program Files\Internet\Copernic Agent\Web\SearchBar.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/sp/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209 sitefinder.verisign.com
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\program files\utilitaires\adobe\acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Search Relevancy - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - C:\PROGRA~1\SEARCH~1\SEARCH~2.DLL
O2 - BHO: DgnWebIE - {2843DAC1-05EF-11D2-95BA-0060083493D6} - C:\Program Files\Dragon Systems\NaturallySpeaking\Program\web_ie.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Internet\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: FWN Toolbar - {3D0BDAB3-12F4-471C-8966-E35A2C6C7DE7} - C:\WINDOWS\system32\FWNToolbar.dll
O4 - HKLM\..\Run: [msnmsg] C:\TBC.exe
O4 - HKLM\..\Run: [Windows AdService] C:\Program Files\Windows AdService\WinAdServ.exe
O4 - HKLM\..\Run: [USB Device] windowsxp.exe
O4 - HKLM\..\Run: [MSN Messanger] msnmsng.exe
O4 - HKLM\..\Run: [*windows update] wuaurclt.exe
O4 - HKLM\..\Run: [system32.exe] services32.exe
O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [Windows System Configuration] C:\WINDOWS\SYSCFG16.EXE
O4 - HKLM\..\Run: [USB2 Win32 Controller] usb2cont.exe
O4 - HKLM\..\Run: [Windows DLL Loader] C:\WINDOWS\SYSCFG16.EXE
O4 - HKLM\..\Run: [NDIS Adapter] servenxp.exe
O4 - HKLM\..\Run: [Video Configuration Loader] vcfgload.exe
O4 - HKLM\..\Run: [Sygate Personal Firewall] rundll.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Systeme\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Systeme\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [PC Booster] C:\Program Files\Systeme\inKline Global\PC Booster\pcbooster.exe
O4 - HKLM\..\RunServices: [USB2 Win32 Controller] usb2cont.exe
O4 - HKLM\..\RunServices: [NDIS Adapter] servenxp.exe
O4 - HKLM\..\RunServices: [Video Configuration Loader] vcfgload.exe
O4 - HKLM\..\RunServices: [Microsoft media] winmplayers.exe
O4 - HKLM\..\RunServices: [No service] tskmger.exe
O4 - HKLM\..\RunServices: [blah service] nortons.exe
O4 - HKLM\..\RunServices: [system32.exe] services32.exe
O4 - HKLM\..\RunServices: [Sygate Personal Firewall] rundll.exe
O4 - HKLM\..\RunServices: [MSN Messanger] msnmsng.exe
O4 - HKLM\..\RunServices: [*windows update] wuaurclt.exe
O4 - HKLM\..\RunServices: [USB Device] windowsxp.exe
O4 - HKLM\..\RunOnce: [NDIS Adapter] servenxp.exe
O4 - HKLM\..\RunOnce: [Video Configuration Loader] vcfgload.exe
O4 - HKLM\..\RunOnce: [USB Device] windowsxp.exe
O4 - HKLM\..\RunOnce: [Sygate Personal Firewall] rundll.exe
O4 - HKCU\..\Run: [CursorXP] C:\themeGold55\CursorXP\CursorXP.exe -s
O4 - HKCU\..\Run: [Sygate Personal Firewall] rundll.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSN Messanger] msnmsng.exe
O4 - HKCU\..\Run: [*windows update] wuaurclt.exe
O4 - HKCU\..\Run: [USB2 Win32 Controller] usb2cont.exe
O4 - HKCU\..\Run: [NDIS Adapter] servenxp.exe
O4 - HKCU\..\Run: [Video Configuration Loader] vcfgload.exe
O4 - HKCU\..\Run: [USB Device] windowsxp.exe
O4 - HKCU\..\RunServices: [MSN Messanger] msnmsng.exe
O4 - HKCU\..\RunOnce: [NDIS Adapter] servenxp.exe
O4 - HKCU\..\RunOnce: [Sygate Personal Firewall] rundll.exe
O4 - HKCU\..\RunOnce: [Video Configuration Loader] vcfgload.exe
O4 - HKCU\..\RunOnce: [USB Device] windowsxp.exe
O4 - Global Startup: EPSON Contrôleur en arrière plan.lnk = C:\Program Files\Fichiers communs\EPSON\EBAPI\STMS.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Download with IDM - C:\PROGRA~1\Internet\INTERN~1\IEExt.htm
O8 - Extra context menu item: Ouvrir le fichier PDF dans Word - res://C:\Program Files\Utilitaires\PDF Converter\IEShellExt.dll /300
O8 - Extra context menu item: Search Using Copernic Agent - C:\Program Files\Internet\Copernic Agent\Web\SearchExt.htm
O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_04\bin\npjpi141_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_04\bin\npjpi141_04.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\Program Files\Internet\Copernic Agent\CopernicAgent.exe
O9 - Extra 'Tools' menuitem: Launch Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\Program Files\Internet\Copernic Agent\CopernicAgent.exe
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\Program Files\Internet\Copernic Agent\CopernicAgent.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=050f50f6bd4ed0e27e9eaeb72f4fed4bb8c26b61b1f2379ce0caf864d494b2a4f730fa29a76d6e734ec8e506ddd3db2ca037be6cd0:38cd69065fc5853369f7220940378be6
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Systeme\Executive Software\DkService.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: EpsonBidirectionalAgent - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBAgent.exe
O23 - Service: EpsonBidirectionalService - Unknown - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Panda Firewall Service - Unknown - C:\Program Files\Systeme\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
O23 - Service: Panda anti-virus service - Unknown - C:\Program Files\Systeme\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

A voir également:

2 réponses

Utilisateur anonyme
 
Salut

le fix des entrees en mode sans echec est préferable

donc >>
1>>redemarrer de cette maniere

2>> terminer ces processus(si actifs) et supprimer les exe correspondant

Ceux ci ImPERATIF
C:\Program Files\Windows AdService\WinAdServ.exe
C:\Program Files\Windows AdService\WinAdSlave.exe
C:\WINDOWS\system32\services32.exe
C:\Program Files\Web_Rebates\WebRebates0.exe
C:\WINDOWS\SYSCFG16.EXE
C:\WINDOWS\system32\wuaurclt.exe<
C:\TBC.exe<<IMPERATIF
C:\WINDOWS\system32\msnmsng.exe
C:\Program Files\Web_Rebates\WebRebates1.exe

Ceux ci SUSPECTS(terminer et fixer si inconnus)
C:\WINDOWS\system32\servenxp.exe
C:\WINDOWS\system32\vcfgload.exe

3>>Ensuite cocher et fixer ces lignes

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Program Files\Internet\Copernic Agent\Web\SearchBar.htm
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209 sitefinder.verisign.com
O2 - BHO: Search Relevancy - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - C:\PROGRA~1\SEARCH~1\SEARCH~2.DLL
O3 - Toolbar: FWN Toolbar - {3D0BDAB3-12F4-471C-8966-E35A2C6C7DE7} - C:\WINDOWS\system32\FWNToolbar.dll
O4 - HKLM\..\Run: [msnmsg] C:\TBC.exe
O4 - HKLM\..\Run: [Windows AdService] C:\Program Files\Windows AdService\WinAdServ.exe
O4 - HKLM\..\Run: [MSN Messanger] msnmsng.exe
O4 - HKLM\..\Run: [*windows update] wuaurclt.exe
O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [Windows System Configuration] C:\WINDOWS\SYSCFG16.EXE
O4 - HKLM\..\Run: [Windows DLL Loader] C:\WINDOWS\SYSCFG16.EXE
O4 - HKLM\..\RunServices: [Microsoft media] winmplayers.exe
O4 - HKLM\..\RunServices: [No service] tskmger.exe
O4 - HKLM\..\RunServices: [blah service] nortons.exe<<<<SUSPECT
O4 - HKLM\..\RunServices: [MSN Messanger] msnmsng.exe
O4 - HKLM\..\RunServices: [system32.exe] services32.exe
O4 - HKLM\..\RunServices: [*windows update] wuaurclt.exe
O4 - HKCU\..\Run: [MSN Messanger] msnmsng.exe
O4 - HKCU\..\Run: [*windows update] wuaurclt.exe
O4 - HKCU\..\RunServices: [MSN Messanger] msnmsng.exe
O8 - Extra context menu item: Search Using Copernic Agent - C:\Program Files\Internet\Copernic Agent\Web\SearchExt.htm
O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=050f50f6bd4ed0e27e9eaeb72f4fe d4bb8c26b61b1f2379ce0caf864d494b2a4f730fa29a76d6e734ec8e506ddd3db2ca037be6cd0:38 cd69065fc5853369f7220940378be6

There's a thin line between Love and Hate....
0
davmat Messages postés 5 Statut Membre
 
Merci pour ton aide.
Je peux de nouveau surfer mais au démarrage, Windows s'étonnait de ne plus trouver servenxp.exe et vcfgload.exe ...... Ben je les ai virés du démarrage. Je ne leur connais pas de lien avec mes programmes. J'ai scanné ensuite le PC avec spybot et ad-aware et Panda anti-virus à jour. 10 virus de trouvés.
Maintenant ça marche clean. enfin, jusqu'au prochain ........
0