3 en 1... ZA ..pb.. HIGHJAK ...Help..Virus...

Sophie -  
Real Mona Messages postés 1432 Statut Membre -
Bonjour,

Jai eu Zone Alarm sans pb ...mais depuis la derniere mise a jour...que des pbs...donc je desinstalle et reinstalle et depuis tout plante...écran bleu ave erreur critiqUe mais illisible car trop rapide ... puis arret de l'ordi puis redemarrage auto...alors je redesinstalle...et ca semble remarcher... Est ce que la nouvelle version de ZA est critique?? Le pb est que a present g peur car depuis l achat de cet ordi ... et installation de AVAST et ZA ... 6 mois sans aucun pb et j adorais ça... sans ZA est ce que je coure un risque... c mon ordi de travail et...

Par ailleurs g fait un hight jack pouvez vous m aider a fixer...
Je fais regulierement des scans en mode sans echec... spybot et adware et je defragmente qd lordi me loe demande... que faire pour ce pb de fire wall ...MERCI par avance pour votre aide et grand merci en général car a chaque fois que g eu pb avant.... g pu le regler grace a vous tous...
BRAVO et ... a tout...
Sophie
Logfile of HijackThis v1.99.1
Scan saved at 16:54:49, on 04/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\WINDOWS\system32\hphmon05.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Canon\MultiPASS4\monitr32.exe
C:\WINDOWS\system32\fxredir.exe
C:\Program Files\Canon\MultiPASS4\MPTBox.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
C:\Program Files\Microsoft Office\Office\1036\msoffice.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Garage\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bpbxjpxltbxlzarmulqhgzffb.com/W1xgZwk9VfqkghUNGHdfLN2hC5g4sPqod3E2kRPYH7kOSGrXVOvspBwhzVXnC7YQ.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.kzhdkdypehxzbtoj.com/W1xgZwk9Vfp/0CZuwFmON41s0U8vp/3vwOncBicQ8Xk.htm
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {8CBA98FC-ECBF-522E-33A0-B8D96A0D3B6E} - C:\DOCUME~1\Garage\APPLIC~1\amokokay\LicenseWma.exe
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HP Software Update] "c:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [monitr32] C:\Program Files\Canon\MultiPASS4\monitr32.exe
O4 - HKLM\..\Run: [fxredir] C:\WINDOWS\system32\fxredir.exe
O4 - HKLM\..\Run: [MPTBox] C:\Program Files\Canon\MultiPASS4\MPTBox.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe
O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [film software else for] C:\Documents and Settings\All Users\Application Data\bin mags film software\road drv.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Remote One] C:\DOCUME~1\Garage\APPLIC~1\DRIVEV~1\filmlies.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: wkcalrem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: MpService - Canon Inc - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
A voir également:

10 réponses

Real Mona Messages postés 1432 Statut Membre 94
 
Bonjour,

Déjà bonne nouvelle ton log ne présente rien d'anormal.

Ensuite, as-tu désactivé ton parefeu windows XP ? si non, fais le :
clique sur le bouton Démarrer, sur Paramètres, puis double clique sur Connexion Réseau. Sélectionne ta connexion puis clique dessus avec le bouton droit de la souris. Choisis la commande Propriétés. Dans l'onglet Avancé, décoche la case Protéger mon ordinateur et le réseau... Valide par OK.

je defragmente qd lordi me loe demande
T'as un ordi drôlement intelligent dis donc ;))

Quant à ZoneAlarm, normalement il devrait marcher, surtout si tu désactive le parefeu de windows.

Quant aux scans que tu fais, ce n'est pas la peine de les faire en mode sans échec, ce mode est réservé aux cas critiques...

Pour nettoyer un peu ton pc :
CleanUp40.exe

voir demo
http://pageperso.aol.fr/balltrap34/democleanup.htm

jv16 (c'est un nettoyeur de registre)

(ancienne version gratuite)
http://telechargement.zebulon.fr/201-jv16-powertools.html
tu le lances tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
tu le laisses faire c'est un peu long
quand il a fini
tu sélectionnes les ronds verts par paquet de 20 ou 30
une fois que tu les as sélectionnés, tu cliques sur supprimer en bas à droite
et tu continues jusqu'à ce qu'il ne reste plus de ronds verts

Une fois que tu as fait tout ca, réinstalle ZoneAlarm http://download.zonelabs.com/bin/free/fr/download/comparison.html car sans parefeu tu courres à la catastrophe !

Dis moi ce qu'il en est,
A+
M.
0
Sophie
 
Merci Real Mona
Je fais tout ca et je poste demain pour te donner le resultat

Coolll... ;o)
0
Sof->RealMona
 
Alors Merci G fait tou ce que tu m as dit...plusieurs tites questions pour apprendre...

Dabord mon Pc n est pas tres malin mais je me suis auto programmé une fois par semaine pour voir si je devais defragmenter...lol

Ensuite ...G cleané les registres et je voudrais juste savoir... s'il est necessaire de le faire souvent et surtout a quoi ca sert... je te cache pas que g eu peur d effacer tout ca... lol
Rensuite apparemment Zone Alarm refonctionne correctement et ca c plutot Top !!!

Alors une fois de plus Merci ... d autant plus que c est toi il y a longtemps qui m a appris a cleaner un virus au lieu de reformater a chaque fois...J apprends et j adooooooore Alors mille merci à toi et Ball Trap et Seb Sauvage et jen oublies;...MERCI MERCI MERCI
0
Real Mona Messages postés 1432 Statut Membre 94
 
Bonjour,

s'il est necessaire de le faire souvent et surtout a quoi ca sert... je te cache pas que g eu peur d effacer tout ca... lol

Une fois tous les 15 jours devrait suffir.
Pour comprendre à quoi ca sert et pourquoi il faut les effacer http://www.zebulon.fr/articles/base-de-registre-3.php
Donc n'ait pas peur, l'outil que tu utilises ne t'effacera pas n'importe quoi (sinon je me serai déjà faite lyncher ;))

Je suis contente que ton zone alarm refonctionne, mais dis moi, avais-tu toujours le parefeu de windows XP actif ?

Et de rien, après tout nous sommes là pour ca !

Mona
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sophie->realMona
 
Erfffffffffffffffffff.... tout allait bien... et oui j avais desinstallé le pare feu de windows comme tu me l avais indiqué..... donc tout allait bien et ZA me propose une mise a jour sur la version que tu m as faite télécharger.... je dis ok et hop rem.... Ca recommence... la version 60 semble planter et ce qui est curieux c est que depuis des que j ouvre windows g un mess d erreur serieuse ... puis ca ne stq ue lorsque je vais sur Mozilla explorer et que je surf ou que j ouvre un lien que je vois un ecran bleu appraitre avec erreur cirtique et que l ordi s eteind pour redemarrer... et la tu vois pour pouvoir revenir ... g redesinstallé ZA remis windows pare feu et l'ordi ne s eteind plus... ché plus quoi faire...par ailleurs est ce que le fait d avoir mozilla et IE ne cree pas un conflit... ? en tous cas c est des que g la mise a jour de za que ca plante... Merci pour ton aider... ;o))) suis desesperee....;o(
0
Real Mona Messages postés 1432 Statut Membre 94
 
Bon... déjà sois pas désespérée ! on va trouver une solution !

Déjà Mozilla et IE fontionnent très bien ensemble.

Passe un coup de JV16 on sait jamais, des fois que des restes de ZoneAlarm soient encore là.

Et puisque tu as désinstallé ZoneAlarm on va le réinstaller à partir d'un autre lien http://www.zonelabs.com/store/content/company/products/znalm/freeDownload.jsp?dc=34std&ctry=FR&lang=fr

Théoriquement, quand il s'installe, il te demande de redémarrer ton ordi et quand il a redémarré il te propose un didacticiel. Tu le passes (tu tapes "terminer"). Une fois qu'il est ouvert, il va peut-être te proposer de le mettre à jour, mais cela m'étonnerait. Pense à re-désactiver ton parefeu windows.

Il n'y a pas de raison que cela ne marche pas !

Dis moi !
M.
0
Sophie
 
Re erf...g recommencé... enlevé pare feu de XP... réinstallé ZA a partir de ton lien
et a la reouverture mess...IExplorer a rencontré un pb ...puis windows erreur serieuse... puis ecran bleu des que je suis allee sur mozilla...
donc g redesinstallé za et la tout marche... est ce que ca n est pas IE qui ne fait pas bon menage avec IE??
Est ce que je ne dois pas le virer completement??? mais je ne saurais pas le faire ... Voila... a te lire.... ;o)
0
Real Mona Messages postés 1432 Statut Membre 94
 
Non non non !!! surtout ne désinstalle pas IE car tu ne pourras plus faire les mises à jour Windows !

Essaie donc un autre firewall, qui parait-il est pas mal http://www.clubic.com/telecharger-fiche11071-kerio-personal-firewall.html

Ceci dit, j'ai vraiment du mal à comprendre pourquoi ZA fout autant la merde...

Bonne chance,
M.
0
sophie
 
Merci Mona pour ton aide precieuse....Apparemment c la derniere version qui fiche le bazar ... avant jamais eu de pb... En fait je ne fait jamais de mise a jour de windows est ce grave??? lol

Pour info deux potes ont viré ZA aussi pour cause de meme pb...si un jour on a des infos dessus cela minteresse... paske moi j adorai ZA!! SNIFFFF
Vais essayer Kerio.. A plus et merci...
0
Real Mona Messages postés 1432 Statut Membre 94
 
Non ce n'est pas grave si tu ne fais pas de mise à jour mais c'est mieux. Ceci étant il semble que tu ais la dernière version du SP2 de XP, mais effectivement pense à faire des mises à jour.

Bonne continuation,
Mona
0