Problème historique internet

Fermé
marc - 8 juin 2005 à 17:01
 Utilisateur anonyme - 9 juil. 2005 à 21:55
bonjour
je suis désolé d'insister mais j'aimerais vraiment une solution. Je vous renvoie à mon sujet.
merci d'avance
http://www.commentcamarche.net/forum/affich-1578200-Pb-historique-internet

44 réponses

Utilisateur anonyme
8 juin 2005 à 18:34
effectivement, l affaire se corse

t as essayer ces 2 logiciels?
Spybot S&D 1.4 et Ad-Aware SE 1.06 <<nouvelles versions
http://www.lavasoftusa.com/software/adaware/
http://www.safer-networking.org/fr/index.html

a+
1
j'ai en effet passé les deux (que je passe régulièrement de toute manière) et rien à signaler avec ad aware.
Par contre il me reste 3 fichiers que je n'arrive pas à supprimer avec spybot:
-DyFuCa.InternetOptimizer
-ISearchTech.PowerScan
-ISearchTech.ScanFind
Peut-être en mode sans échec?
0
Utilisateur anonyme
8 juin 2005 à 20:56
oui, possible

mais tu as bien les nouvelles versions j ai mis au dessu?

a+
1
En effet j'avais seulement la version 1.3 de spybot. Je suis en train de télécharger la 1.4, je la lance et je reposte. Merci de ton aide
0
Utilisateur anonyme
8 juin 2005 à 17:34
ok, bonjour

on va mettre tout de notre coté

télécharge hijackthis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip
L'aide est ici:
http://www.zebulon.fr/articles/HijackThis.php

Dezippz le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis
lancez le puis:
clic sur "do a system scan and save logfile"
faire un copier coller du log entier sur le forum

a+ , jvais essayer de t aider, jte promet rien
0
ok merci
néanmoins j'ai deja hijackthis et j'avais deja posté un scan qu'on m'a aidé à rendre sain. enfin le voila toujours:

Logfile of HijackThis v1.99.1
Scan saved at 18:00:57, on 08/06/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Microsoft Hardware\Mouse\point32.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\EPSON\EPSON SMART PANEL for Scanner\EspMain.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\NETGEAR\MA111 Configuration Utility\wlancfg4.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
C:\Program Files\Network Associates\VirusScan\VsStat.exe
C:\Program Files\Network Associates\VirusScan\Vshwin32.exe
C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\Avconsol.exe
C:\WINDOWS\System32\wisptis.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mail.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1001\en-xu\stmain.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: EPSON SMART PANEL for Scanner.lnk = C:\Program Files\EPSON\EPSON SMART PANEL for Scanner\EspMain.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: MA111 Configuration Utility.lnk = C:\Program Files\Netgear\MA111 Configuration Utility\wlancfg.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O23 - Service: AVSync Manager (AvSynMgr) - Unknown owner - C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
O23 - Service: McShield - Unknown owner - C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
0
la version 1.4 de spybot a permis d'éradiquer les 3 fichiers ci-dessus. Cependant le problème persiste...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
9 juin 2005 à 15:31
whaou sacré probleme apparemment, dur dur

peut etre un trojan mais sans conviction

lance un scan chez RAV :
http://www.ravantivirus.com/scan/

Clique sur "To continue without subscribing click here" et attends quelques minutes.
Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
A la fin de l'analyse, copie/colle le rapport ici

a+
0
voila le log:
Scan started at 09/06/2005 19:29:03

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\Downloaded Program Files\ParisVoyeur.exe - Tool:PornDialer.GS -> Infected

Scanned
============================
Objects: 52658
Directories: 4517
Archives: 7216
Size(Kb): 302665
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 39

il y a en effet ce fichier apparement d'un site pornographique que je n'arrive pas à supprimer (je ne fréquente pas ce genre de site mais le problème n'est pas là)
0
Utilisateur anonyme
9 juin 2005 à 22:46
ouai, t as peut etre cliquer sur un lien par megarde on dira lol

supprime ce qui est en gras:
C:\WINDOWS\Downloaded Program Files\ParisVoyeur.exe

et refais un scan pr verif

a+
0
ma femme me satisfait assez je te remercie ;)
bref peu d'importance donc si ce n'est que ce site ne me permet pas de le supprimer et que je ne le retrouve pas dans le dossier correspondant, je ne trouve que des fichiers de type "Contrôle ActiveX"...
0
Utilisateur anonyme
9 juin 2005 à 23:12
re marc,
si tu le trouve pas telecharge ca
http://www.01net.com/telecharger/windows/Utilitaire/cryptage_et_securite/fiches/23822.html

lance le, suis le chemin, et tu fais glisser ParisVoyeur.exe dans la colonne de droite et supp

refais scan pr verif

a+
0
bon le problème persiste mais ça fera toujours ça de moins sur mon pc ;). Merci de ton aide en tout cas, je reprend cela demain (dure journée..) Bonne soirée
0
Utilisateur anonyme
9 juin 2005 à 23:25
ok marc, mais cette utilitaire doit te le trouver !!

a+ et tiens moi au courant, pour l instant ce logiciel 100% de reussite lol fais pas baisser mes stats lol

a+
0
rails92 Messages postés 279 Date d'inscription lundi 19 avril 2004 Statut Membre Dernière intervention 17 janvier 2007 21
9 juin 2005 à 23:26
Salut,

Vraiment desoler mais je n'ai pas le courage de lire les deux topic cependant il est possible que personne n'ai penser a cette methode :)
: - Ouverture page Iexplorer >> outils >> Option Internet >> Contenu >> et la tu click sur la saisie automatique, et tu decoche les cases ( celles que tu trouve genantes )

Bonne chance !
0
regis59, je relance ton utilitaire et je poste le log dans quelques minutes. J'espère en effet que tes stats ne baisseront pas ;)
rail92, en effet j'y ai pensé mais cela n'est que contourner le problème et de plus la saisie-automatique des adresses m'est bien utile. Merci quand même.
0
voila, c'est clean, et pourtant c'est pas résolu... alala


Scan started at 10/06/2005 20:54:12

Scanning memory...
Scanning boot sectors...
Scanning files...

Scanned
============================
Objects: 52629
Directories: 4464
Archives: 7206
Size(Kb): 318160
Infected files: 0

Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 131
0
Utilisateur anonyme
10 juin 2005 à 22:52
c est dingue qd meme...

t as pas de messages d erreurs?

a+
0
Non aucun message. Je suis perplexe...
0
marc > marc
11 juin 2005 à 23:36
maintenant que j'y pense, au démarrage mon pc m'affiche un message d'erreur me disant que WebScanX n'a pas pu démarrer, et ca pourrait correspondre avec l'apparition du problème

message d'erreur
http://img24.echo.cx/img24/4095/erreur9nh.jpg

je sais pas si ça peut nous avancer mais bon..
0
Utilisateur anonyme
11 juin 2005 à 23:43
re,
WebScanX.exe est un composant de la solution d'antivirus de McAfee. Il manipule le balayage de sécurité pour des applications reliées par enchaînement telles que des E-mails, dossier-le télécharge, et les applet d'enchaînement (Java/ActiveX). Ce processus est essentiel pour assurer votre sécurité de système et devrait être laissé seul.

tu as mac afee comme pare feu et/ou antivirus?

a+
0
salut regis59
oui c'est viruscan v4.5.1 de MacAfee qui tourne sur mon PC en tant qu'antivirus. Mais comment résoudre le problème du non-lancement de WebScanX?
0
Utilisateur anonyme
12 juin 2005 à 01:13
re,
ca te le fais a chaque demarrage?
ton av marche bien?
on peut petre le desactiver dans ms config

a+
0
oui à chaque démarrage, mais il me semble pourtant que mon antivirus fonctionne. Je ne vois rien d'anormal dans msconfig, que dois-je y faire?
0
Utilisateur anonyme
12 juin 2005 à 20:40
re,
tu peux essayer de desinstaller/reinstaller ton anti virus mac afee petre que le message n apparaitra plus

a+
0
re regis
j'ai essayé de le réparer, puis de le désinstaller/réinstaller, rien à faire, le message d'erreur ainsi que le problème persistent...
0
Utilisateur anonyme
13 juin 2005 à 16:20
re,
pour ton historique, as tu essayer de cocher la case permettant de vider automatiquement ce que tu as consulter lorsque tu te deco d internet?

a+
0
oui cette case est déjà coché dans mes options internet...
0
je ne vois pas d'autre solution, si qqun a une idée?
0
Utilisateur anonyme
14 juin 2005 à 13:54
bonjour marc,
le probleme persiste apparemment
tu as penser a la restauration systeme?
as tu essayer une reparation ou autre?

a+
0
re regis,
le problème c'est que ma dernière sauvegarde système est trop lointaine pour que j'y pense, et je n'ai rien tenté de plus, le problème étant mineur (bien qu'énervant).
0
marc > marc
16 juin 2005 à 22:43
d'autres suggestions peut-être?
0
Utilisateur anonyme
17 juin 2005 à 18:55
salut,
jte promet rien du tout
ouvre le bloc note
copie colle ca
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoActiveDesktopChanges"=-

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"NoDispAppearancePage"=-

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"NoDispBackgroundPage"=-

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"Wallpaper"=-


Puis enregistrer sous et dans:
Nom du fichier, met bureau.reg
Type : selectionne "tous les fichiers"
clic sur enregistrer

et dis moi si ca marche

a+
0
Utilisateur anonyme
17 juin 2005 à 19:32
salut par simple curiosité as tu essayé ce que rails92 a proposé ( message n 15)
@+++
0
salut regis,
hélas cela n'a rien donné mais merci de ta persévérance.

jess15,
en effet c'est une solution qui évite le problème mais je préférerais le résoudre plutôt que de le contourner, d'autant plus que j'aimerais conserver la saisie-automatique des adresses.
0