"Avast mariast"

mememad Messages postés 84 Date d'inscription   Statut Membre Dernière intervention   -  
Real Mona Messages postés 1432 Statut Membre -
Bonjour à tous,
J'ai deux petits problèmes pour l'utilisation d'Avast :
- J'ai supprimé Kaspersky. A l'ouverture de mon ordi, j'ai un avertissement d'avast m'indiquant qu'il reste un bouclier "kaspersky" et qu'il ne peut pas vraiment se substituer à lui, ...
Vous pensez, j'ai revérifié partout où aurait pu survivre une petite bricole de kasper... que nenni...
Ensuite,
- Intempestivement, j'ai trop souvent ces avertissements (avec de différentes adresses) qui, sous formes de fenêtres, viennent remplir ma barre!
Avast! : timeout de la connection
Le timeout de la connection a expiré. Continuer à attendre ?
(explorer.ex- >mailhub-new.vianetworks.nl:25)
OUI NON

Que dois-je faire ???
Pour m'en débarrasser, je clic OUI et parfois NON ...
Help mes amis, et merci d'avance pour dépanner une handicapée de l'informatique.
A voir également:

18 réponses

Real Mona Messages postés 1432 Statut Membre 94
 
Bonjour,

S'il reste des traces de Kaspersky on devrait pouvoir le voir avec Hijackthis.

Télécharge HijackThis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis\hijackthis.exe < Enregistre le bien dans c : !
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Mais avant télécharge jv16 (c'est un nettoyeur de registre)
(ancienne version gratuite)
http://telechargement.zebulon.fr/201-jv16-powertools.html
tu le lances tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
tu le laisses faire c'est un peu long
quand il a fini
tu sélectionnes les ronds verts par paquet de 20 ou 30
une fois que tu les as sélectionnés, tu cliques sur supprimer en bas à droite
et tu continues jusqu'à ce qu'il ne reste plus de ronds verts

A+
M.
0
mememad Messages postés 84 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour, je te remercie beaucoup pour ton aide.
J'ai, telle une élève bien disciplinée, fait tout ce que tu me conseillais et voici donc la copie des hieroglyphes :
Logfile of HijackThis v1.99.1
Scan saved at 15:08:51, on 18/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\ScanSoft\OmniPagePro14.0\WorkFlowTray.exe
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ISTsvc\istsvc.exe
C:\Program Files\SurfAccuracy\SAcc.exe
C:\Program Files\BullsEye Network\bin\bargains.exe
C:\WINDOWS\logon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\system32\slrundll.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\ABox.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\hijackthis\hijackthis.exe\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.gericom.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - _{00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 7\SnagItBHO.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 7\SnagItIEAddin.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: YourSiteBar - {86227D9C-0EFE-4f8a-AA55-30386A3F5686} - C:\Program Files\YourSiteBar\ysb.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [WorkFlowTray] "C:\Program Files\ScanSoft\OmniPagePro14.0\WorkFlowTray.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [firewall_anti] C:\WINDOWS\firewall_anti.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [TjTF4fFg4] C:\WINDOWS\thyxdqb.exe
O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye Network\bin\bargains.exe
O4 - HKLM\..\Run: [WinLogon] C:\WINDOWS\logon.exe
O4 - HKLM\..\RunServices: [WINDOWS SYSTEM] beta.exe
O4 - HKCU\..\Run: [Pense-Bête] C:\Program Files\Pense-bete\pb79a.exe
O4 - HKCU\..\Run: [ssgrate.exe] C:\WINDOWS\system32\wintems.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Ouvrir le fichier PDF dans Word - res://C:\Program Files\ScanSoft\OmniPagePro14.0\PdfCnv\IEShellExt.dll /300
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Program Files\SideFind\sidefind.dll
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.gericom.com
O16 - DPF: Interface Chat Voila - http://chat14.x-echo.com/version5/Applet/vchatsign.cab
O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_allgl.exe
O16 - DPF: {00000000-0000-0000-0000-000020040000} - http://207.234.185.217/ABoxInst_int12.exe
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccess/ie/bridge-c5.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1127836557125
O17 - HKLM\System\CCS\Services\Tcpip\..\{4105039A-09E4-49CC-8D1E-20AA4F49B7AB}: NameServer = 212.27.32.176,212.27.32.177
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe


J'avoue avoir des scrupules en pensant que quelqu'un puisse me dépanner en lisant tout cela !!!

En tous cas, merci si...

Je ne sais plus que dire... "à vous les studios",
Et à bientôt... si vous le voulez bien...
0
Real Mona Messages postés 1432 Statut Membre 94
 
Re,

Fais analyser ce fichier C:\WINDOWS\thyxdqb.exe
http://www.virustotal.com/xhtml/virustotal_en.html
Quand tu cliques sur le lien, tout en haut tu vois "select file" une case blanche et un bouton "parcourir", tu cliques sur parcourir, tu sélectionnes le fichier et tu cliques sur "send" ensuite il t'affiche un rapport tu le copies en sélectionnant toutes les lignes et tu les colles sur le forum.

Imprime ceci pour ne rien oublier de faire :

Méthode à suivre dans l'ordre...

----------------------------------------------------------------------------
¤Télécharge ces logiciels (si tu ne les as pas) mais que tu n‘utilises pas tout de suite:

1/Spybot S&D 1.4 <<nouvelle version
http://www.safer-networking.org/fr/index.html

Démo d’utilisation (merci à Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

2/Ad-Aware SE 1.06 <<nouvelle version
http://www.lavasoftusa.com/software/adaware/
-Une aide:
http://www.tutopat.com/viewtopic.php?t=1191
- installe le patch français, tu pourras le trouver ici:
http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/adawrevid.asf

----------------------------------------------------------------------------
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5)
----------------------------------------------------------------------------
Désactive ta restauration système (si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique
----------------------------------------------------------------------------
Affiche tous les fichiers et dossiers :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Coche « afficher les fichiers et dossiers cachés »

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décoche « masquer les extensions dont le type est connu »
Puis fais «Ok» pour valider les changements.

Et appliquer !
----------------------------------------------------------------------------
¤Vide tes fichiers temps et tempory internet file:

:: Supprimer les fichiers temporaires ::
vider tout le contenu de ces dossiers.

* C:\Documents and Settings\ton compte\Local Settings\Temp
* C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
* C:\Windows\Temp

:: Le contenu du dossier prefetch ::

* C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

* Ne pas oublier de vider la corbeille !
----------------------------------------------------------------------------
¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

R3 - URLSearchHook: (no name) - _{00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
O3 - Toolbar: YourSiteBar - {86227D9C-0EFE-4f8a-AA55-30386A3F5686} - C:\Program Files\YourSiteBar\ysb.dll
O4 - HKLM\..\Run: [firewall_anti] C:\WINDOWS\firewall_anti.exe
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye Network\bin\bargains.exe
O4 - HKLM\..\Run: [WinLogon] C:\WINDOWS\logon.exe
O4 - HKLM\..\RunServices: [WINDOWS SYSTEM] beta.exe
O4 - HKCU\..\Run: [ssgrate.exe] C:\WINDOWS\system32\wintems.exe
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Program Files\SideFind\sidefind.dll
O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_allgl.exe
O16 - DPF: {00000000-0000-0000-0000-000020040000} - http://207.234.185.217/ABoxInst_int12.exe
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccess/ie/bridge-c5.cab

----------------------------------------------------------------------------

Recherche et supprime ceci:
attention seulement les fichiers (si présents)
C:\WINDOWS\firewall_anti.exe
C:\Program Files\ISTsvc\istsvc.exe
C:\Program Files\SurfAccuracy\SAcc.exe
C:\Program Files\BullsEye Network\bin\bargains.exe
C:\WINDOWS\logon.exe
C:\WINDOWS\system32\wintems.exe

----------------------------------------------------------------------------
¤ Passe Ad-Aware et vire tout ce qu’il trouve
----------------------------------------------------------------------------
¤ Passe Spybot et vire tout ce qu’il trouve
----------------------------------------------------------------------------
> Tu vides ta poubelle et tu redémarres en mode normal et refait un HijackThis

Et enfin un petit conseil :
Installe un pare-feu (ou firewall) Si tu utilises celui de XP désactive le et installe http://download.zonelabs.com/bin/free/fr/download/comparison.html
Pour désactiver ton firewall Windows XP tu fais la chose suivante :
clique sur le bouton Démarrer, sur Paramètres, puis double clique sur Connexion Réseau. Sélectionne ta connexion puis clique dessus avec le bouton droit de la souris. Choisis la commande Propriétés. Dans l'onglet Avancé, décoche la case Protéger mon ordinateur et le réseau... Valide par OK

A+
M.

PS : pas de trace de Kaspersky dans ton log
0
mememad Messages postés 84 Date d'inscription   Statut Membre Dernière intervention  
 
Mona, je suis stupéfaite de voir à quel point tu es ... comment pourrais-je dire... stupéfiante !!!
MERCI MERCI MERCI de porter autant ton attention sur mon cas.
J'ai un petit problème, certainement du à mon handicape informatique, je ne trouve pas le fichier thyxdqb.exe qui devrait donc se trouver dans le dossier WINDOWS du disque C.
Serait-il autre part ?
Surtout ne fais pas l'impossible.
0
Real Mona Messages postés 1432 Statut Membre 94
 
S'il n'y est pas ben on va le vérifier !

As tu fais tout ce que je t'ai demandé ?
Si oui, reposte un HT.

Mona
0
mememad Messages postés 84 Date d'inscription   Statut Membre Dernière intervention  
 
Non, je pensais qu'il était indispensable de procéder par ordre, je me suis donc arrêter à la 1ère étape. Dois-je poursuivre ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Real Mona Messages postés 1432 Statut Membre 94
 
Vi vi !!
0
mememad Messages postés 84 Date d'inscription   Statut Membre Dernière intervention  
 
OC OC à plus (merci)
Ne m'en veux pas si je n'ai pas fini avant demain matin ...
0
Real Mona Messages postés 1432 Statut Membre 94
 
Prends ton temps... en sachant quand meme que tu es très infectée !

Mona
0
mememad Messages postés 84 Date d'inscription   Statut Membre Dernière intervention  
 
Oh Docteur, ne me faites pas peur ...
0
Real Mona Messages postés 1432 Statut Membre 94
 
Nan mais faut que tu sois prudente...
0
mememad Messages postés 84 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour Docteur,
J'ai donc fait le régime de votre ordonnance à peu près dans les règles.
A peu près ? Oui, en mode sans échec, il m'était impossible d'accéder à Internet, et comme hier soir je n'avais pu obtenir le patch français et le mode d'emploi de Ad-Aware, j'ai donc fait les manoeuvre du Ad-Aware et Spybot en mode normal.
Au fait, je possédais déjà Spybot mais ne pouvait l'utiliser qu'en mode sans échec ??? J'ai donc viré ce dernier pour le recharger. Idem!!
Mais avec toutes les manoeuvres de votre ordonnance, je puis à présent l'ouvrir sans soucis. Génial !
Tout en respectant mot à mot vos désirs, je ne pouvais m'empêcher de penser (étant personnellement une ignare en informatique) que j'étais littéralement à votre merci, et que ma confiance était entre les mains d'une inconnue ... Mais, la confiance aidant, je ne le regrette pas.
Ce cher Ad-Aware m'a trouvé 129 miasmes que je lui ai demandé de détruire.
Questions (stupides je crains) :
Ad-Aware est-il tueur de virus ?
Dois l'effectuer (jeu de mots) régulièrement ? À quelle fréquence ?
Remplace-t-il Avast ou peut-il remplacer kaspersky ?
Bref, Docteur, que dois-je faire pour me préserver au mieux ?

Au fait, tu me disais que tu ne voyais aucune trace de Kaspersky, et pourtant, j'ai toujours cette fenêtre qui s'ouvre dès que je suis sur le bureau :
Avast a détecté que le programme suivant était en cours d'exécution :
Kaspersky Anti-virus.
Le module de scan à l'accès de ce programme et scanner à l'accès d'Avast NE PEUVENT pas être actif en même temps.
En conséquence, le scanner principal à l'accès d'Avast! Bouclier Standart, Bouclier P2P et Bouclier de messagerie instantanée ont été désactivés.


Tu ne me l’as pas demandé mais je te joins le résultat du dernier HijackThis

Logfile of HijackThis v1.99.1
Scan saved at 10:29:44, on 19/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\ScanSoft\OmniPagePro14.0\WorkFlowTray.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\fxssvc.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\slrundll.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\hijackthis\hijackthis.exe\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.gericom.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 7\SnagItBHO.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 7\SnagItIEAddin.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [WorkFlowTray] "C:\Program Files\ScanSoft\OmniPagePro14.0\WorkFlowTray.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TjTF4fFg4] C:\WINDOWS\thyxdqb.exe
O4 - HKCU\..\Run: [Pense-Bête] C:\Program Files\Pense-bete\pb79a.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Ouvrir le fichier PDF dans Word - res://C:\Program Files\ScanSoft\OmniPagePro14.0\PdfCnv\IEShellExt.dll /300
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.gericom.com
O16 - DPF: Interface Chat Voila - http://chat14.x-echo.com/version5/Applet/vchatsign.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1127836557125
O17 - HKLM\System\CCS\Services\Tcpip\..\{4105039A-09E4-49CC-8D1E-20AA4F49B7AB}: NameServer = 212.27.32.176,212.27.32.177
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

Je ne sais pas si tu auras le courage de poursuivre cet entretien mais llaisse-moi te remercier vraiment pour ton attention, et surtout ta persévérance.
Tu es donc allemande d'après ta fiche d'info ? Je ne le crois pas, tu écris trop parfaitement le français. ?
A bientôt, ... peut-être...
0
Real Mona Messages postés 1432 Statut Membre 94
 
Bonjour,

Quelle élève disciplinée !

Bon... procédons par ordre :
Ad-Aware est-il tueur de virus ?
Non c'est un anti spyware tout comme Spybot

Dois l'effectuer (jeu de mots) régulièrement ? À quelle fréquence ?
Une fois par semaine en même temps que Spybot

Remplace-t-il Avast ou peut-il remplacer kaspersky ?
Que nenni !!! ce n'est pas un antivirus je le répète.

Bref, Docteur, que dois-je faire pour me préserver au mieux ?

Installer ZoneAlarm comme je te le demande plus haut... et faire preuve de "bon sens" quand tu surfes sur internet ou que tu recois des emails avec des pièces jointes !

Le fichier est bien présent dans ton log HT, peux tu réessayer de le trouver : C:\WINDOWS\thyxdqb.exe ?

Tu dis Tu ne me l’as pas demandé mais je te joins le résultat du dernier HijackThis mais si je te l'ai demandé... "Tu vides ta poubelle et tu redémarres en mode normal et refait un HijackThis " et là "As tu fais tout ce que je t'ai demandé ?
Si oui, reposte un HT.
" ;))

Par ailleurs, as tu utilisé JV16 ? car si la désinstallation de Kaspersky n'a pas été complète, il a dû virer des trucs. Il n'est plus dans tes ajouts/suppression de programme ?

Quant à ton log, il a l'air à peu près normal, sauf qu'il me faut l'analyse de virustotal...

Et que je sache, sur ma fiche ce n'est pas ma nationalité qui est mentionnée mais mon pays de résidence ;)

A+
Mona

PS : ce n'est pas la peine de créer un nouveau message pour me dire qqchose que tu aurais pu mettre ici !
0
Real Mona Messages postés 1432 Statut Membre 94
 
0
mememad Messages postés 84 Date d'inscription   Statut Membre Dernière intervention  
 
C'est re-moi,

Désolée mais la handicapée ne peut atteindre le fameux :
C:\Windows\thyxdqb.exe
Après maint et maint essais, via maint chemins, le "download.zonelabs.com" reste introuvable ?

A +
PS Mes excuses pour l'erreur de nationalité.
0
Real Mona Messages postés 1432 Statut Membre 94
 
Pour ZoneAlarm essaie là http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11005351s,00.htm

Essaie de trouver le fichier après avoir fait ca :
Affiche tous les fichiers et dossiers :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Coche « afficher les fichiers et dossiers cachés »
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décoche « masquer les extensions dont le type est connu »
Puis fais «Ok» pour valider les changements.
Et appliquer !

Et dis moi !

Et tu n'as pas à t'excuser pour ta mal interprétation, c'est vraiment pas grave !!
;))

Mona

0
mememad Messages postés 84 Date d'inscription   Statut Membre Dernière intervention  
 
- Ai fait ce que demandé
- En fait, tout était déjà comme désiré
- Rien de nouveau à propos de ce fameux "thyxdqb.exe
Mais, est-ce bien grave ?

Quant à ton nouveau lien, toujours la même finalité :
"download.zonelabs.com" reste introuvable
???... auraient-ils fait faillite ?
0
Real Mona Messages postés 1432 Statut Membre 94
 
Arghhhhhhhhhhhh je déteste qu'on me résiste !

Essaie là http://telechargement.zebulon.fr/58-zonealarm-60-fr.html
Ben j'espère pas qu'ils aient fait faillite dis donc, on s'rait pas dans la mmmm (surtout moi qui ait ZoneAlarm...)

Par ailleurs, as tu utilisé JV16 ? car si la désinstallation de Kaspersky n'a pas été complète, il a dû virer des trucs. Il n'est plus dans tes ajouts/suppression de programme ?

Merci de me répondre et de me reposter un log HT pour voir les dernières lignes à fixer.

Bon courage et à tout à l'heure !
Mona
0
mememad Messages postés 84 Date d'inscription   Statut Membre Dernière intervention  
 
Ne rugis pas.
Désolée, mais... download.zonelabs.com... rest tjs introuvable. J'appelle les flics ???
Pour ce qui est du JV 16, j'ai fait :
...tu le lances tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
tu le laisses faire c'est un peu long
quand il a fini
tu sélectionnes les ronds verts par paquet de 20 ou 30
une fois que tu les as sélectionnés, tu cliques sur supprimer en bas à droite
et tu continues jusqu'à ce qu'il ne reste plus de ronds verts

Mais quand je veux supprimer tous ces ronds verts que j'ai cochés, ils ne partent pas. A moi aussi çà résiste et je n'aime pas vraiment cela moi non plus.
Pour ce qui est de Kaspersky, il n'est plus dans mes ajouts/suppression de programme. D'ailleurs je l'ai supprimé à cet endroit.
Je je joins un nouveau log mais cela n'aura pas beaucoup bougé depuis le dernier ?

Logfile of HijackThis v1.99.1
Scan saved at 18:23:37, on 19/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\slrundll.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\ScanSoft\OmniPagePro14.0\WorkFlowTray.exe
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Winamp\Winamp.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\hijackthis\hijackthis.exe\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.gericom.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 7\SnagItBHO.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 7\SnagItIEAddin.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [WorkFlowTray] "C:\Program Files\ScanSoft\OmniPagePro14.0\WorkFlowTray.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TjTF4fFg4] C:\WINDOWS\thyxdqb.exe
O4 - HKCU\..\Run: [Pense-Bête] C:\Program Files\Pense-bete\pb79a.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Ouvrir le fichier PDF dans Word - res://C:\Program Files\ScanSoft\OmniPagePro14.0\PdfCnv\IEShellExt.dll /300
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.gericom.com
O16 - DPF: Interface Chat Voila - http://chat14.x-echo.com/version5/Applet/vchatsign.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1127836557125
O17 - HKLM\System\CCS\Services\Tcpip\..\{4105039A-09E4-49CC-8D1E-20AA4F49B7AB}: NameServer = 212.27.32.176,212.27.32.177
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

Chère Mona, hauts les choeurs !...
0
Real Mona Messages postés 1432 Statut Membre 94
 
ggggrrrrrrrrrrrrrrrrrr nan nan je reste caaaaaaaalme !

Utilise ceci pour nettoyer tes fichiers temp : CleanUp http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci à Balltrap34)
http://pageperso.aol.fr/balltrap34/democleanup.htm

et réessaye de te connecter sur un des sites pour ZoneAlarm (c'est bizarre chez moi ca marche...)

Ensuite, je sais que JV16 parfois bloque, alors va là et fais un nettoyage en ligne http://www.pctools.com/registry-mechanic/?ref=Googlepcu

Et ensuite reposte un log HT.

On va y arriver on va y arriver on va y arriver !!!!!!!!

Mona
0
mememad Messages postés 84 Date d'inscription   Statut Membre Dernière intervention  
 
... Non, je vous assure inspecteur, elle me semblait en pleine possession de ses moyens, même très performante... il était aux alentours de 20 heures, 20 heures 30, je venais de lui dire que j'avais fais les deux manoeuvres de nettoyage, mais que je n'arrivais toujours pas à charger zonelabs... alors là, Monsieur l'inspecteur, je ne sais pas ce qui s'est passé mais elle a complètement pété les plombs, .....
Je me fais un roman...

Bon, je te re-log.
(Tu sais, aujourd'hui, je n'ai pas eu ces fenêtres intempestives de Avast à propos de "timeout...")
Et puis, tu sais, à propos du zoneAlarm, ne serait-ce pas la présence du firewall de mon XP qui empêche de trouver ce fantôme ?(oh! çà y est, j'ai du dire une grosse bêtise !!!)

Logfile of HijackThis v1.99.1
Scan saved at 20:01:34, on 19/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\system32\slrundll.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\ScanSoft\OmniPagePro14.0\WorkFlowTray.exe
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\hijackthis\hijackthis.exe\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.gericom.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 7\SnagItBHO.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 7\SnagItIEAddin.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [WorkFlowTray] "C:\Program Files\ScanSoft\OmniPagePro14.0\WorkFlowTray.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TjTF4fFg4] C:\WINDOWS\thyxdqb.exe
O4 - HKCU\..\Run: [Pense-Bête] C:\Program Files\Pense-bete\pb79a.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Ouvrir le fichier PDF dans Word - res://C:\Program Files\ScanSoft\OmniPagePro14.0\PdfCnv\IEShellExt.dll /300
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.gericom.com
O16 - DPF: Interface Chat Voila - http://chat14.x-echo.com/version5/Applet/vchatsign.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1127836557125
O17 - HKLM\System\CCS\Services\Tcpip\..\{4105039A-09E4-49CC-8D1E-20AA4F49B7AB}: NameServer = 212.27.32.176,212.27.32.177
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

Sans rancune j'espère. Patience est mère de sureté certes mais l'humour est remède de bien des choses...

A + si ils te libèrent
0
Real Mona Messages postés 1432 Statut Membre 94
 
Qu'est ce que j'ai ri, mais alors ri !
Ca fait du bien ma bonne dame !

Avant d'analyser ton log, as tu pu faire le nettoyage de registre en ligne ? et utilisé cleanup pour retenter un autre download ?
Le fait que le parefeu de XP soit actif n'empeche pas le download de ZoneAlarm, non non !

Mona (qui rit encore)
0
mememad Messages postés 84 Date d'inscription   Statut Membre Dernière intervention  
 
Ben oui, je l'ai d'ailleurs dit au Môsieur l'Inspecteur, j'avais fais les 2 cleans avant que tu ... bref, ne remettons pas cela sur le tapis, cela va te faire du mal...

Non, mais ne cherche pas, ils ont fait faillite en France et ils se sont délocalisée en Allemagne. En fait, ils voulaient aller en Chine, mais ils sont tombés en panne d'essence en Allemagne !!! Conclusion: Toi tu peux mais moi, j'peux plus !
Ce n'est pas grave, il nous reste les bons croissants chauds, NOUS...

Bises Madame Mona.
0
Real Mona Messages postés 1432 Statut Membre 94
 
Bon tu veux essayer un autre pare feu tout aussi bon ?

Kerio : http://www.clubic.com/telecharger-fiche11071-kerio-personal-firewall.html
tuto : http://www.vulgarisation-informatique.com/kerio.php

En revanche, je ne l'ai jamais utilisé, mais le tuto est bien fait, et ce sera de toutes manières mieux que celui de XP.

Au fait, où en sont tes soucis ?

(tu as beaucoup d'humour, j'apprécie grandement, surtout que je viens de me "coltiner" un cas pas facile du tout...)
0
mememad Messages postés 84 Date d'inscription   Statut Membre Dernière intervention  
 
Bon, je suis en retard mais bonjour quand même.
En fait j'étais convoquée ce matin au commissariat pour répondre à d'autres questions de l'inspecteur et surtout signer ma déposition.
J'avoue que j'ai essayé de minimiser l'affaire en plaidant à la faveur de l'accusée, du style "... il faut la comprendre vous savez, ... apparemment elle est mise à rudes épreuves, ... de plus on ne lui laisse aucun répits, ...
Je doute même qu'elle s'arrête pour prendre ses repas, ..."

Bref, il n'y a plus qu'à attendre le verdict.

J'ai donc chargé ce cher Kerio. Egalement son tuto. Et là !!! j'ai eu confirmation de mon coté ignare en informatique !!! Merci cher Mona de me mettre face à certaines réalités qui vous font souffrir !!!
Est-ce que je sais ce qu'est un "generic host process for win32 services" ou un "LSA Shell (export version)". Tu en de bonnes toi ! De plus le tuto n'est pas tout à fait le même que la fenêtre du logiciel. Il manque l'onglet de "sécurité du Systeme"...
Bon pas de panique que j'me suis dit, je fais pour le mieux, et nous verrons bien. J'ai viré le pare feu du XP puisque tu ne l'aimais pas (pas bête la mememad, elle ne veut plus la contrarier la Mona...)
Pour également te faire plaisir, j'ai essayé à nouveau le jv 16, et çà a marché, je lui ai confisqué 292 Valdas (pastilles vertes). Alors Mona, ... heureuse ?
Tu me demandes où en sont mes soucis. Quels soucis ?
J'ai eu des soucis moi ?
GGGGRRRRREEEEEUUUUHHH.........
AAAAAAAAARRRRRRRRRRHHHHHHHHHH!!!!!!!!!!
Je t'ai entendue !
Ecoute, comme je te le disais, je n'ai plus ces fenêtres intempestives de "timeout" d'Avast, je pense que malgrès cette fenêtre d'alarme que je retrouve toujours à l'ouverture, Avast doit fonctionner.
Et puis quand j'en aurai assez de cette fameuse fenêtre, je ferai réinstaller le Kaspersky (et peut-être que j'aurai une fenêtre inversée avec Avast... Kaspersky...)
Et puis, je dois t'avouer que j'ai l'impression que mon petit jouet (Gericom Hummer) est plus rapide, en multitâches surtout.
Conclusion, je crois que je n'ai plus vraiment de soucis.
De toutes manières il n'y a qu'un bon toubib qui a pu me dire que j'étais infestée de miasmes...
Le mauvais côté de l'histoire, c'est que je vois poindre le moment ou nous allons devoir nous quitter, mais j'aimerais tant retomber sur toi si j'ai à nouveau un problème !!!
Et puis, merci, merci, et encore merci à toi, à commentcamarche, et à tous ces âmes bienfaitrices qui font ces démos, vidéo-démos, et tout et tous.
Bises et à + j'espère.

mememad
0
Real Mona Messages postés 1432 Statut Membre 94
 
Bijour la belle !

Je vais te donner encore du travail...
Désinstalle windows messenger puisque tu as msn : Va sur démarrer ensuite sur exécuter et tape cette ligne de commande:
RunDll32 advpack.dll,LaunchINFSection %windir%\INF\msmsgs.inf,BLC.Remove
Ensuite appuye sur ok

Et justement, comme tu as msn, je réactive mon adresse mail dans mon profil et si jamais un jour tu as un problème, mais envoie moi un ti message, mais je ne te le souhaite pas (d'avoir un problème pas de m'envoyer un message !)

Quant à Kerio, j'essaie de te trouver un autre tuto...

Et tu me fais bcp rire, vraiment, c'est trop agréable d'aider des personnes comme toi ! je suis allée sur ton blog d'ailleurs...

Kisssss
Mona
0
mememad Messages postés 84 Date d'inscription   Statut Membre Dernière intervention  
 
Oh oui !!!
Mais, je ne crois pas avoir msn?
Du moins je ne l'ai jamais utilisé.
SNIF... SNIF...
J'ai eu beau chercher, j'ai bien trouvé un racour. qui me branche sur le site, me soumet à la question, mot de passe ... etc.
Bref, comment veux-tu que je le désinstalle ce sacré windows messenger.
Merci pour tes liens (ah, ah!!) de tutos, j'y cours immmmmédiatement.
Bisaplus.
(Trouves-moi une solution pour le fameux MSN.)
0
Real Mona Messages postés 1432 Statut Membre 94
 
Mais, je ne crois pas avoir msn?

Si, ca apparait dans les lignes 09. Vérifie dans tes programmes si tu n'as pas un truc qui s'appelle "msn messenger 7.0" ou autre version ?
Mais as tu une adresse hotmail déjà ?Si oui, et si tu veux installer msn messenger, va sur www.msn.fr. sinon fais rien !


Du moins je ne l'ai jamais utilisé.
SNIF... SNIF...
J'ai eu beau chercher, j'ai bien trouvé un racour. qui me branche sur le site, me soumet à la question, mot de passe ... etc.


Je comprends pas bien ce que tu me dis là....

Bref, comment veux-tu que je le désinstalle ce sacré windows messenger.

Ben si tu l'utilises pas, tu suis ma procédure décrite plus haut.

Mona
0