Problème avec wininet au démarage

VINCENTE66 -  
 Utilisateur anonyme -
bonjour, je suis bloqué au démarage devant mon fond d'écran vide(sans aucun icones,meme pas l'onglet démarrage en bas a gauche!).
puis 5 secondes après le message bien connu de wininet introuvable apparait!!
je suis cantoné au gestionnaire de taches,de la j'ai acces a firefox mais la plus part des autres applications me sont refusées toujours a cause de cette meme fenetre!
je ne peut pas utiliser avast ni spybot!!
je suis sur un portable avec windows xp.
j'ai telechargé hijackthis apres deux jours de luttes pour l'ouvrir voici se que ça me dit:

Logfile of HijackThis v1.99.1
Scan saved at 11:08:08, on 10/12/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\QuickZip4\QuickZip.exe
C:\DOCUME~1\VINCEN~1.CHR\LOCALS~1\Temp\QZTEMP\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://fr.search.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://secure.empirepoker.com/my_account/bonus_details.htm?ID=vincente66&sessionkey=1248619944
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {00000000-0000-43BE-8517-3AE8FEF5D80F} - C:\Program Files\734me4b6\734me4b6.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: PBFRV2 - {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} - C:\WINDOWS\system32\pbfrv2.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: PBFRV2 - {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} - C:\WINDOWS\system32\pbfrv2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Hot_Tarts_fr] C:\Program Files\hbt\Dialers\Hot_Tarts_fr\Hot_Tarts_fr.exe /dontdial
O4 - HKLM\..\Run: [ture] c:\windows\system32\ture.exe /nocomm
O4 - HKLM\..\Run: [734me4b6] C:\Program Files\734me4b6\734me4b6.exe
O4 - HKLM\..\Run: [links] links.exe
O4 - HKLM\..\Run: [msqsrc] c:\program files\fichiers communs\system\msqsrc.exe /install
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [tbon] C:\Program Files\TBONBin\tbon.exe /r
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O15 - Trusted Zone: www.archiviosex.net
O15 - Trusted Zone: www.linkautomatici.com
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: www.skymasters.biz
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {E53458D2-5A83-4BD1-8DE2-EEEBE73BAB49} (CheckControl Class) - http://content-loader.com/load/ccaccess.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O20 - Winlogon Notify: st3 - C:\WINDOWS\q356000.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

je vous remercie de m'aider je suis novice en informatique et j'ai besoin du portable pour travailler merci encore!
A voir également:

137 réponses

Utilisateur anonyme
 
salut

Télécharge ceci: (merci a S!RI pour ce petit programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.

a+
0
bernie61
 
salut
applique la procédure l2mfix
http://users.skynet.be/BernieClub/index.html#l2mfix
a+
0
bernie61
 
ah mais, salut Régis
bonne journée
0
Utilisateur anonyme
 
salut bernie

ca va?
J essaie avec smitfraud, si ca marche pas je te laisse avec lm2fix lol

bonne journee ;-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
vincente66 Messages postés 75 Statut Membre 26
 
merci a vous deux pour la rapidité de votre intervention !!!!

donc je suis régis59 dans un premier temp , j'ai enregistré smitfraudfix.zip mais on me dit de dézipper la totalité de l'archive dans un dossier c:\fix\ ???
je suis vraiment nul en informatique
0
Utilisateur anonyme
 
salut

lorsque tu le telecharges
enregistre le dans mes documents
puis rend toi ou tu l as enregistre, clik droit dessu sur le ficher et fais extraire tout
une fois fait, un fichier extrait est crée, tu l ouvre, tu double clik sur smitfraudfix

a+
0
vincente66 Messages postés 75 Statut Membre 26
 
alors j'ai un gros soucis!! lol
lorsque je click sur le lien que tu m'a donné ,je me retrouve en train de telecharger un jeu de poker!! lol
il est vrai que j'ai l'habitude d'y jouer mais bon résultat je n'ai pas la possibilité de l'enregistrer des mes documents!
j'ai retrouvé smitfraudfix dans ma fenetre de téléchargement firefox ;il est présent avec hijackthis!!
Je viens de m'apercevoir que le liens de bernie l2mfx fonctionne doisje abandonner le tiens??
0
Utilisateur anonyme
 
salut

t es sur?
clik ici
http://siri.urz.free.fr/Fix/SmitfraudFix.zip

t as bien une fenetre de telechargement nomé smitfraudfix?

a+
0
vincente66 Messages postés 75 Statut Membre 26
 
oui je confirme sur ce nouveaux lien, je charge le jeu de poker aussi !
c'est vraiment bizard!!
sinon oui dans ma fenetre des telechargements j'ai bien smitfraudfix!
quand je double click dessus je me retrouve dans quickzip puis je double click sursmitfraudfix et il m'ouvre 5 fichiers dont smitfraudfix.cmd et quand je doubleclick sur lui ,il me dit qu'il n'est pas dézipper totalement;je ne sais pas bien me servir de quickzip mais peut etre qu'un autre logiciel pourrait me permetre de le dezipper totalement??
0
bernie61
 
re
je viens d'essayer c'est bien smitfraud, lol, pas d'erreur de SiRi

sinon essaie download là
http://users.skynet.be/BernieClub/tools.html
a+
0
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
Salut bernie61,

Il est préférable d'utiliser ce lien:
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
afin d'avoir toujours la dernière version du fix. (il y a des mises a jours régulières).

a+
0
bernie61 > S!Ri Messages postés 932 Statut Contributeur sécurité
 
salut SiRi
en effet
pas de problème, ton lien est mis en 1er chez moi
a+ bonne continuation
0
S!Ri Messages postés 932 Statut Contributeur sécurité 10 > bernie61
 
Bonne chasse au virus a toi aussi ;-)
a+
0
bernie61
 
re
tu as là d'autre pgm de compression(décompression)
http://users.skynet.be/BernieClub/index.html#zip
a+
0
Utilisateur anonyme
 
salut

atend, essai cela...

tu me dis
sinon oui dans ma fenetre des telechargements j'ai bien smitfraudfix! 
quand je double click dessus je me retrouve dans quickzip puis je double click sursmitfraudfix et il m'ouvre 5 fichiers dont smitfraudfix.cmd et quand je doubleclick sur lui ,il me dit qu'il n'est pas dézipper totalement;je ne sais pas bien me servir de quickzip mais peut etre qu'un autre logiciel pourrait me permetre de le dezipper totalement??


Lorsque tu le telecharges, met le dans mes documents
rend toi dans mes documents, clik droit sur le fichier et fais extraire tout
une fois fait, un fichier est extrait juste a coté, ouvre le et lance smitfraud.cmd

a+
0
vincente66 Messages postés 75 Statut Membre 26
 
le voici enfin apres une lutte acharnée!! lol

SmitFraudFix v2.06

Rapport fait à 14:51:59,43 le 10/12/2005
Executé à partir de C:\Documents and Settings\vincent.CHRISTELLE\Mes documents\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

C:\WINDOWS\uninstIU.exe PRESENT !
C:\WINDOWS\warnhp.html PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

C:\WINDOWS\system32\oleext.dll PRESENT !
C:\WINDOWS\system32\st3.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\vincent.CHRISTELLE\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

C:\Program Files\WinHound\ PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

HKLM\SOFTWARE\WinHound.com Présent !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="C:\\WINDOWS\\warnhp.html"
"SubscribedURL"=""
"FriendlyName"="Warning homepage"

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
"{1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5}"="st3"

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
0
vincente66 Messages postés 75 Statut Membre 26
 
sachez que je suis tres limité je suis cantoné au gestionnaire de taches
et que pour chaque fenetres que j'ouvre , il me faut fermer 3 ou 4 fois celle de wininet et 1 fois sur 4 je dois repartir du début (gestionnaire de taches) merci de vous attarder sur mon cas j'espère que le diagnostique n'est pas trop grave docteur????
0
Utilisateur anonyme
 
salut

si, un petit peu....

Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,

Sélectionner 2 pour supprimer les fichiers respondables de l'infection. (de préférence en mode sans echec)
Répondre O (oui) à la question Voulez-vous nettoyer le registre ? afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection.
Le fix déterminera si le fichier wininet.dll est infecté, dans ce cas, répondre O (oui) à la question "Corriger le fichier infecté ?" pour remplacer le fichier corrompu.

Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

a+
0
vincente66 Messages postés 75 Statut Membre 26
 
alor jusque la jarrive a suivre !

bilan en mode sans échec j'ai pas le bureau....
donc je passe par le gestionnaire de tache .
la j'arrive a lancer smitfraud ; je lui dis oui pour le nettoyage du registre
il me fait le rapport .
je l'enregistre dans mes documents et je vérifie qu'il y est bien une fois les fenetres fermées .
le problème c'est que je peux pas(ou je sais pas) éteindre le pc depuis le gestionnaire de tache donc j'appuis sur le bouton (y en a qu'un seul)reset .
bilan de l'opération mon rapport n'est pas sauvegardé en mode normal!!
je le cherche et il y est pas !!!
gggggggrrrrrrrrrrrrrrrrrrrrrr
ça sent mauvais cette histoire!
alor derniere solution je vais le noter a la main et le reproduire ça va c'est pas trop long!
0
vincente66 Messages postés 75 Statut Membre 26
 
le voila je vais essayé de le reproduire au mieux...

...................................................................................................
smitfraudfix v2.06

Rapport fait a 16:30:45,23 le 10/12/2005
Exécuté à partir de c:\documents and settings\vincent.christelle\mes documents \smitfraudfix
os:microsoft windows XP[version 5.1.2600]

>>>>>>>>>>>>>arret des processus

>>>>>>>>>>>>>suppression des fichiers infectés

>>>>>>>>>>>>>nettoyage du registre

nettoyage terminé

>>>>>>>>>>>>>fin du rapport

............................................................................................

je signal que : des que je lui est marqué "oui" pour le nettoyage du registre , la fenetre wininet est apparue !
0
Utilisateur anonyme
 
re,

lol ne reecrie pas a la main voyons !! (mdr)

En mode normal, relance smitfrad et choisit option 1, redonne le rapport

a+
0
vincente66 Messages postés 75 Statut Membre 26
 
voila!

SmitFraudFix v2.06

Rapport fait à 17:37:57,48 le 10/12/2005
Executé à partir de C:\Documents and Settings\vincent.CHRISTELLE\Mes documents\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\vincent.CHRISTELLE\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
0
Utilisateur anonyme
 
re,

toujours le message pour wininet?

a+
0