Comment effacer un virus d'un fichier d'histo

olivier -  
 Utilisateur anonyme -
Bonjour,
Je suis sur Windows XP et j'ai un virus dans le cache de mon dossier C:\settings and ......\Sun\JavaData\cache...
Comme je suis en multi-session, j'ai recopié les dossiers qui m'intéressaient puis j'ai supprimé ma session. Par la suite, j'ai réouvert mon poste en mode sans erreur, j'ai décoché, "masqué les dossiers cachés" afin d'aller supprimer le cache concerné. Cependant, je n'ai pas pu l'atteindre.
N'étant pas trés aguéri dans la gestion de ce type de problème, merci de me donner quelques indications.
Olivier

29 réponses

  • 1
  • 2
Résumé de la discussion

Un souci est évoqué concernant un virus présumé dans le cache JavaData du chemin C:\settings and ......\Sun\JavaData\cache sur Windows XP, avec impossibilité d’accès après réouverture et désactivation des fichiers cachés. Les solutions proposées incluent un scan en ligne Bitdefender, l’utilisation d’HijackThis pour interpréter les rapports, et la recommandation de réactiver la restauration système après recache des fichiers. D’autres interventions évoquent Avast, des vérifications complémentaires et des échanges contextuels, tandis que la discussion illustre une approche multi-outils sans consensus unique sur le nettoyage complet.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    salut
    tu arrives jusqu ici ou pas?
    C:\settings and ......\Sun\JavaData\cache...

    (en affichant les fichiers caches)

    a+
    1
    1. olivier
       
      D'abord, merci de prendre soins de mon message.
      Pour devenir + précis, je n'arrive pas à arriver jusque là quand je fais une recherche. Il m'ai répondu que le fichier ou dossier a du être déplacé.
      Je vais me déconnecter durant un moment, mais je relaisse un message + précis ce soir vers 21h, afin d'être tranquile pour pouvoir me "dépatouiller".
      Olivier (moi c'est pas 59 mais 74 prés du Mont Blanc...)
      0
  2. Utilisateur anonyme
     
    Vive le 74

    ce soir fais ce scan en ligne pour voir
    Lance ce scan en ligne:
    http://www.bitdefender.com/scan/licence.php
    Copie/colle le rapport

    a+ (je m absentes un tit moment)
    1
    1. Olivier d. Messages postés 22 Statut Membre 1
       
      Salut Régis,
      Comme tu le constates, je ne suis pas rapide dans mes réponses car je jongle entre mon PC au bouleua pour t'écrire quand j'ai un moment et je tente de résoudre mes problèmes chez moi le soir.
      Mais revenons à nos bouquetins...
      Hier soir, j'ai réussi à supprimer mon fichier d'historique qui contenait le virus (C:\Documents and settings\OLIVIER\ApplicationData\Sun\Java\deployement\cache\javapi\v1.0\jar\cortado6nosound.jar-35a6b8b1-7fff61ba.zip\com\fluendo\player\configure.class)
      Je suis passé en mode sans erreur, j'ai coché "afficher les fichiers et dossiers cachés", puis j'ai décoché "masquer les fichiers protégés du système " et ""masquer les extensions des fichiers dont le type est connu". Puis dans le panneau de configuration, j'ai atteint Java où je suis allé supprimer ":\Documents and settings\OLIVIER\ApplicationData\Sun\Java\deployement\cache\javapi\v1.0\jar"
      Depuis, mon anti virus wanadoo ne me détecte + de virus, cependant ma boite aux lettres Outlook est inutilisable.
      Dés que je tente de lire un message, je suis connecté à un serveur nommé HTTP://home my way.com/.
      C'est pour l'instant le seul problème que j'ai détecté.
      Ce soir je vais donc télécharger le l'antivirus dont tu me parle et étudier tout ça.
      Dans tous les cas, je te tiens au courant de la suite. Si quelque chose te choque dans ce que je te racconte, renvoie moi une infos.
      Merci du coup de main Olivier
      0
  3. Olivier d. Messages postés 22 Statut Membre 1
     
    Voilà régis je t'envois tout ce que j'ai récupéré grace à Hijackthis:

    Logfile of HijackThis v1.99.1
    Scan saved at 19:05:03, on 07/10/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
    C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
    C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
    C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
    C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
    C:\Program Files\Securitoo\av_fw\fswsclds.exe
    C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
    C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
    C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
    C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
    C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
    C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Analog Devices\Core\smax4pnp.exe
    C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
    C:\Program Files\Intel\Intel Application Accelerator\iaanotif.exe
    C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
    C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
    C:\Program Files\Dell\Media Experience\DMXLauncher.exe
    C:\WINDOWS\system32\dla\tfswctrl.exe
    C:\PROGRA~1\Wanadoo\CnxMon.exe
    C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
    C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
    C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
    C:\Program Files\Dell Photo AIO Printer 922\dlbtbmgr.exe
    C:\Program Files\Dell Photo AIO Printer 922\dlbtbmon.exe
    C:\Program Files\Winamp\winampa.exe
    C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\system32\EShopee.exe
    C:\Program Files\Save\Save.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\PROGRA~1\Wanadoo\ComComp.exe
    C:\PROGRA~1\Wanadoo\Watch.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\DOCUME~1\CORINNE\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.321search.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL
    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
    O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
    O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Application Accelerator\iaanotif.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
    O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
    O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
    O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
    O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL
    O4 - HKLM\..\Run: [Wanadoo Messager.exe] "C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe" /background
    O4 - HKLM\..\Run: [Dell Photo AIO Printer 922] "C:\Program Files\Dell Photo AIO Printer 922\dlbtbmgr.exe"
    O4 - HKLM\..\Run: [DLBTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLBTtime.dll,_RunDLLEntry@16
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [EShopeeVer] "C:\WINDOWS\system32\install.exe "
    O4 - HKLM\..\Run: [EShopee] C:\WINDOWS\system32\EShopee.exe
    O4 - HKLM\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{51A885F7-A8C1-4866-8D3F-1563C15A83B9}: NameServer = 80.10.246.1 80.10.246.132
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
    O23 - Service: dlbt_device - Dell - C:\WINDOWS\system32\dlbtcoms.exe
    O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
    O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
    O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
    O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
    O23 - Service: IAA Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

    Je n'y comprends rien du tout.... si tu peux me donner des nouvelles, c'est avec impatience que j'attends tes infos.
    Olivier
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    Bonjour,

    Méthode à suivre dans l'ordre...

    Dans ajout/suppression de programme, desinstalle save now <---Ne commence pas la manip sans avoir fait cela

    Desinstalle egalement MyGlobalSearch !

    ----------------------------------------------------------------------------
    ¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:

    1/

    Spybot S&D 1.4 <<nouvelle version.
    http://www.safer-networking.org/fr/index.html

    Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    2/

    Ad-Aware SE 1.06 <<nouvelle version.
    http://www.lavasoftusa.com/software/adaware/
    -Une aide:
    http://www.tutopat.com/viewtopic.php?t=1191
    - installe le patch français, tu pourras le trouver ici:
    http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
    et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
    http://pageperso.aol.fr/balltrap34/adawrevid.asf

    ----------------------------------------------------------------------------
    ¤Désactive ta restauration système (uniquement si tu es sous XP):
    Clic droit sur poste de travail puis,
    propriété, tu cliques sur onglet restauration système
    tu coches la case « désactiver la restauration » et applique.
    ----------------------------------------------------------------------------
    ¤Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).
    ----------------------------------------------------------------------------
    ¤Affiche tous les fichiers et dossiers :
    Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

    Coche « afficher les fichiers et dossiers cachés »

    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

    Décoche « masquer les extensions dont le type est connu »
    Puis fais «Ok» pour valider les changements.

    Et appliquer !
    ----------------------------------------------------------------------------
    ¤Vide tes fichiers temps et tempory internet file:

    :: Supprimer les fichiers temporaires ::
    vider tout le contenu de ces dossiers.

    * C:\Documents and Settings\ton compte\Local Settings\Temp
    * C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
    * C:\Windows\Temp

    :: Le contenu du dossier prefetch ::

    * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

    * Ne pas oublier de vider la corbeille !
    ----------------------------------------------------------------------------
    ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.321search.com

    O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL

    O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)

    O4 - HKLM\..\Run: [EShopeeVer] "C:\WINDOWS\system32\install.exe "

    O4 - HKLM\..\Run: [EShopee] C:\WINDOWS\system32\EShopee.exe

    O4 - HKLM\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"

    ----------------------------------------------------------------------------
    ¤Recherche et supprime ceci:
    attention seulement les fichiers (si présents).

    C:\Program Files\MyGlobalSearch <--le dossier
    C:\WINDOWS\system32\install.exe
    C:\WINDOWS\system32\EShopee.exe
    C:\Program Files\Save <--le dossier

    ----------------------------------------------------------------------------
    ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
    ----------------------------------------------------------------------------
    ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
    ----------------------------------------------------------------------------
    ¤ Vide ta Corbeille.
    ----------------------------------------------------------------------------
    ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

    Précise tes soucis s’il en reste....

    Tiens-moi au courant

    A+
    0
  6. Olivier d. Messages postés 22 Statut Membre 1
     
    Super, je vais pas tout comprendre mais je vais au moins améliorer ma frappe sur clavier... Je vais manger et je m'y colle.
    Merci encore et je te laisse un nouveau (il va me falloir des forces!)je t'envois un message quand j'ai terminé.
    Olivier
    0
  7. Utilisateur anonyme
     
    Bon appetit Olivier

    et si tu as des questions, n hesites pas

    a+
    0
  8. Olivier d. Messages postés 22 Statut Membre 1
     
    Il est presque 23h et j'ai fait dans l'ordre tout ce que tu m'a indiqué sauf deux choses:
    lors de la relance HijackThis, je n'ai pas trouvé les lignes:
    02-BHO:My Global Search... et 04- HKLM\...\Run:(WhenUSave)...
    Je n'ai eu aucun fichier a supprimer.
    J'ai passé Ad-Aware qui m'a trouvé 1 virus que j'ai mis en quarantaine puis détruit.
    Par contre, je n'ai jamais réussi à utiliser Spybot, mais j'ai du faire une bêtise à un moment ou a un autre?
    Quant au nouveau rapport, le voici:

    Logfile of HijackThis v1.99.1
    Scan saved at 22:44:09, on 07/10/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
    C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
    C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
    C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
    C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
    C:\Program Files\Securitoo\av_fw\fswsclds.exe
    C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
    C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
    C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
    C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
    C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
    C:\Program Files\Analog Devices\Core\smax4pnp.exe
    C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
    C:\Program Files\Intel\Intel Application Accelerator\iaanotif.exe
    C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
    C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
    C:\Program Files\Dell\Media Experience\DMXLauncher.exe
    C:\WINDOWS\system32\dla\tfswctrl.exe
    C:\PROGRA~1\Wanadoo\CnxMon.exe
    C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
    C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
    C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
    C:\Program Files\Dell Photo AIO Printer 922\dlbtbmgr.exe
    C:\Program Files\Dell Photo AIO Printer 922\dlbtbmon.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\DOCUME~1\CORINNE\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
    O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Application Accelerator\iaanotif.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
    O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
    O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
    O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
    O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL
    O4 - HKLM\..\Run: [Wanadoo Messager.exe] "C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe" /background
    O4 - HKLM\..\Run: [Dell Photo AIO Printer 922] "C:\Program Files\Dell Photo AIO Printer 922\dlbtbmgr.exe"
    O4 - HKLM\..\Run: [DLBTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLBTtime.dll,_RunDLLEntry@16
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
    O23 - Service: dlbt_device - Dell - C:\WINDOWS\system32\dlbtcoms.exe
    O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
    O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
    O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
    O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
    O23 - Service: IAA Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

    Je vais maintenant essayer ma messagerie outlook, je te tiens au courant aprés.
    Olivier
    0
  9. Utilisateur anonyme
     
    salut
    prkoi spybot ne marche pas?
    0
  10. Olivier d. Messages postés 22 Statut Membre 1
     
    Je viens de le faire fonctionner, mais pas en mode "sans erreur", a préalable il a fallu que je télécharge une mise à jour.
    Sinon, tout refonctionne à nouveau chez moi.
    Je suis retourné activer la restauration système.
    J'espère que tout est résolu. Je te remercie franchement du coup de main. Si tu vois à nouveau un truc bizard sur mon dernier rapport, n'hésites pas à me le faire savoir. Pour ce soir, c'est rideau pour moi. A+ et Merci Beaucoup du haut des montagnes
    Olivier
    0
  11. olivier d.
     
    Salut régis 59, alors ce week-end s'est bien passé?
    moi, comme tu peux le constater, je ne suis pas resté devant mon PC, j'ai préféré aller faire un tour en VTT en montagne.
    A part ça, voilà ce que tu m'as demandé:

    This is a report processed by VirusTotal on 10/10/2005 at 18:55:56 (CET) after scanning the file "tfswctrl.exe" file.
    Antivirus Version Update Result
    AntiVir 6.32.0.6 10.10.2005 no virus found
    Avast 4.6.695.0 10.10.2005 no virus found
    AVG 718 10.10.2005 no virus found
    Avira 6.32.0.6 10.10.2005 no virus found
    BitDefender 7.2 10.10.2005 no virus found
    CAT-QuickHeal 8.00 10.10.2005 no virus found
    ClamAV devel-20050917 10.10.2005 no virus found
    DrWeb 4.32b 10.10.2005 no virus found
    eTrust-Iris 7.1.194.0 10.09.2005 no virus found
    eTrust-Vet 11.9.1.0 10.10.2005 no virus found
    Fortinet 2.48.0.0 10.10.2005 no virus found
    F-Prot 3.16c 10.10.2005 no virus found
    Ikarus 0.2.59.0 10.10.2005 no virus found
    Kaspersky 4.0.2.24 10.10.2005 no virus found
    McAfee 4601 10.10.2005 no virus found
    NOD32v2 1.1248 10.10.2005 no virus found
    Norman 5.70.10 10.10.2005 no virus found
    Panda 8.02.00 10.10.2005 no virus found
    Sophos 3.98.0 10.10.2005 no virus found
    Symantec 8.0 10.09.2005 no virus found
    TheHacker 5.8.2.121 10.10.2005 no virus found
    VBA32 3.10.4 10.10.2005 no virus found

    A+ Olivier
    0
  12. Utilisateur anonyme
     
    salut olivier
    oui le week end aurait pu etre mieux mais bon il s est pas mal passé, merci. Se promener en montagne doit etre super agreable, il neige pas encore ?? lol
    Pour moi c est reglé et chez toi?

    a+
    0
  13. olivier d.
     
    Pour la neige, il y en a un peu au dessus de 2300m, mais surtout les couleurs d'automne en moyenne altitude sont supers....
    Coté PC tout va bien, j'ai juste un CDR pour les enfants que je n'arrive pas à installer:
    WIN 32.EXE
    signature de l'erreur:
    AppName:win32.exe
    AppVer:0.0.0.0.
    ModName:win32.exe
    ModVer:0.0.0.0.
    Offset:0010d67b

    Peut-être n'y a-t-il aucun rapport avec mes problèmes de la semaine dernière?
    A+ pour te ...reparler de la météo des neiges
    Olivier
    0
  14. Utilisateur anonyme
     
    slt
    c est un gravé?

    A+ bonne nuit
    0
  15. olivier d.
     
    Salut Régis,
    Pour répondre à ta question d'hier, mon CDR est un CDR acheté Ravensburger (Ubisoft/Mindscape). C'est un jeu de découverte pour enfants paru en 2004 au catalogue.
    Prends ton temps pour répondre si tu peux me donner un conseil, car je ne me reconnecterai que demain.
    A+ Olivier
    0
  16. Utilisateur anonyme
     
    salut
    oui mais c est vague tu sais...

    il te le dis a quel moment de l installation, debut , fin? il est compatible avec ton systeme d exploitation??

    a+
    0
  17. olivier d.
     
    Coucou me revoilà avec mes histoires à la noix...
    Pour ce qui est de l'installation du CDR j'ai le message au moment du lancement du jeu après que son installation se soit passée tout à fait normalement. Je retrouve le programme dans ma liste et j'ai mis son raccourci sur le bureau sans problème.
    2è chose, je me suis aperçu hier que ma boite aux lettres Outlook 2003 fonctionnait certes très bien, cependant je ne peux plus utiliser la touche transfert, ni celle de réponse aux messages:
    Certains des destinataires ou tous les destinataires n'ont pas reçu votre message.

    Objet : TR: Mieussy
    Date : 11/10/2005 19:04

    Impossible de contacter le(s) destinataire(s) suivant(s) :

    'odradio.foron@wanadoo.fr' le 11/10/2005 19:04
    504 <compa.dubreuil>: Sender address rejected: need fully-qualified address

    Alors que tout fonctionne bien si j'envoie un message à cette même adresse en direct.

    3è chose: J'ai fait hier (juste pour voir) une étude de mon poste avec AVAST qui me retrouve quelques lignes suspectes.
    Dois-je les supprimer impérativement?

    4è chose: le temps se couvre, puisque tu me parlait de la neige vendredi, elle est annoncée pour cette fin de semaine vers 1000m.

    Et enfin que puis-je faire pour te remercier des services que tu me rends? (Si besoin contactes moi sur ma messagerie: compa.dubreuil@wanadoo.fr)
    A+ Olivier
    0
  18. olivier d.
     
    Régis,
    Au sujet de mon problème de connexion à Outlook pour les réponses et les transferts de messages, j'ai tout résolu. Il s'agissait d'un simple problème de paramétrage d'Outlook.
    Et une question de moins pour toi!
    Si seulement j'étais aussi performant pour le reste!
    A+ Olivier
    0
  19. Utilisateur anonyme
     
    salut
    ce que j aime chez toi, c est ta faculté de chercher par toi meme...et ca j apprecie vachement beaucoup !!

    Je te demande juste 50euros pour ce que j ai fais lol

    pour avast il te detecte quoi de suspect, quand c est ainsi, colle le rapport que tu as si tu peux, sinon oui tu peux les supprimer

    a+
    0
    1. olivier d.
       
      Pour le rapport, je te mets ça sur la toile tout à l'heure, pour les euros, je te les envoie comment?
      Olivier
      0
  • 1
  • 2