Plus de connection internet explorer

rocambolo Messages postés 124 Statut Membre -  
aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur -
Bonsoir... ou bonjour vu l'heure....
à regis59, aranjuez31 et autres bonnes volontés .... merci de trouver le moyen de me sortir de ce mauvais pas

après un blocage du pc et une relance de celui-ci j'ai perdu mon dossier "edonkey2000" situé dans program files....
j'ai fais plusieur tentative pour le réinstaller... pas moyen... et de plus, je m'aperçois que depuis mes tentatives de rehinstallation de celui-ci, je ne me connecte plus ....
J'ai toujours advast 4.6 d'installé
En mode sans echec, resto désactivée, rendu visible tous les dossiers, extensions et fichiers, j'ai passé:
- ad ware
- spybot
- ewido
- a squared
- cleanUp40
- vidé la corbeil, cookies et dossiers.
Je vais poster un hijackthis et un smitfraudfix effectués en mode sans echec.... dans quelques instant

20 réponses

  1. rocambolo Messages postés 124 Statut Membre
     
    je colle l'hijackthis et le smitfradfix

    Logfile of HijackThis v1.99.1
    Scan saved at 01:13:04, on 20/01/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - Default URLSearchHook is missing
    O2 - BHO: SpywareBlock Class - {0A87E45F-537A-40B4-B812-E2544C21A09F} - C:\Program Files\SpyCatcher 2006\SCActiveBlock.dll
    O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_14.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Program Files\ReGetDx\iebar.dll
    O4 - HKLM\..\Run: [Pop-Up Stopper] "C:\stop pub\dpps2.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [EPSON Stylus C86 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0R2.EXE /P23 "EPSON Stylus C86 Series" /O5 "LPT1:" /M "Stylus C86"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SpyCatcher Reminder] "C:\Program Files\SpyCatcher 2006\SpyCatcher.exe" reminder
    O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
    O4 - Global Startup: EPSON SMART PANEL for Scanner.lnk = C:\Program Files\EPSON\EPSON SMART PANEL for Scanner\espmain.exe
    O4 - Global Startup: SpyCatcher Protector.lnk = C:\Program Files\SpyCatcher 2006\Protector.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Hijacked Internet access by New.Net
    O16 - DPF: Interface Chat Wanadoo - http://chat10.x-echo.com/version6/Applet/wchatsign.cab
    O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097108923461
    O17 - HKLM\System\CCS\Services\Tcpip\..\{92963EF1-F772-46B4-ABAD-B344C7D5D461}: NameServer = 212.27.32.176,212.27.32.177
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - AppInit_DLLs: interceptor.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
    O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
    O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE

    SmitFraudFix v2.14

    Rapport fait à 1:15:40,78 le 20/01/2006
    Executé à partir de C:\00 Smitfraudfix\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600]

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Administrateur\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="Ma page d'accueil"

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
    "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

    et un rapport htm d'a-squared qui veut que je supprime quelque chose de smitfraudfix ????

    a² Report
    Nom du fichier Diagnostic
    C:\WINDOWS\NDNuninstall6_38.exe Adware.NewDotNet
    C:\Program Files\NewDotNet\uninstall6_38.exe Adware.NewDotNet
    C:\00 Smitfraudfix\SmitfraudFix\Process.exe Riskware.RiskTool.Win32.Processor.20

    Par contre depuis que j'ai relancé le PC, ma connection à internet explorer est revenue ???????? Ya-il kéke chose à faire ??? Une réponse SVP...
    0
  2. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    bjr
    ben T mort sur ton ordi ?
    euh t'as perdu ton usine à spy,vers etc.....
    0
  3. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    bsr

    encore infecté
    ----------
    fixe les lignes en sans échec
    R3 - Default URLSearchHook is missing
    O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_14.dll
    O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s

    O16 - DPF: Interface Chat Wanadoo - http://chat10.x-echo.com/version6/Applet/wchatsign.cab
    O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097108923461
    ----------
    tuto pour NewDotNet
    Supprimer NewDotNet

    Auteur : Geronimo
    Publié le : 04/03/2005

    Il y a plusieurs procédures pour le désinstaller
    <!--[if !supportEmptyParas]--> <!--[endif]-->
    vérifier sa présence dans Ajout/Suppression de programmes et si il y est le désinstaller
    Allez dans le dossier C:\Programm Files\NewDotNet et voir si il n'y a pas un utilitaire de désinstallation nommé NDNuninstallX_XX.exe. Les X représentent la version de désinstallation de NewdotNet
    Téléchargez uninstall6_38.exe http://www.new.net/support/uninstall6_38.exe Mettez ce fichier sur une disquette ensuite bouton Démarrer - Exécuter tapez A:uninstall6_38.exe ou allez sur la disquette en cliquant sur le bouton Parcourir
    Supprimez ensuite le dossier C:\Programm Files\ NewDotNet
    ---------
    la 010 me pose un blem , car le malin y est et je ne peux la fixer sans courir le risque de couper ta connec internet
    je cherche la soluce

    0
    1. rocambolo Messages postés 124 Statut Membre
       
      salut..... juste pour te dire que j'ai posté quelques messages depuista réponse de cette nuit
      si tu as kéque minutes... je reste à "l'écoute"........
      0
  4. rocambolo Messages postés 124 Statut Membre
     
    Bjr aranjuez, c'est sympa ... bon j'vai faire les manipes indiquées pour éviter que le navire coule... ça va prendre un peu de temps... mais j'ai vu que tu ais resté tard et j'suppose que tu récupère un peu... Donc je vais revenir et te remettre un hijackthis fait après relance du PC

    à propos de "NewDotNet", ne trouvant rien, ni dans "ajout/suppression de programmes", ni dans programm files", j'ai fais une recherche sur le disque dur et à défaut de pouvoir te mettre un copier collé du résultat, je t'ai mis une capture d'écran.... que fais- de ces fichiers ????

    De plus, une question, à propos "d'edonkey" que j'utilisais sans prob jusqu'à sa disparition de programm files, comme je l'indiquais en posant mon problème de connection, il ne voulait plus s'installer... pourqoi ???? est-ce les logs anti "malins et espions" qui empeche son installation ???? quoi faire ... si solutions ?????

    v'là l'image... zut... j'peux pas la coller ???? bon je te copie le dit résultat:

    Nom: NewDotNet.zip

    Dans le dossier: C:\Documents and Setting\All Ussers\Application Data\Spybot - Search & Destroy\Recovery

    le 2ième " NewDotNet1.zip " est dans le même dossier (ci-avant)

    à te lire... à t'alleur.....
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. rocambolo Messages postés 124 Statut Membre
     
    fixé les 6 lignes désignées.....
    relancé la bécanne....
    et v'lan.... l'hijackthis que voilà:

    Logfile of HijackThis v1.99.1
    Scan saved at 09:10:30, on 20/01/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\ewido anti-malware\ewidoctrl.exe
    C:\Program Files\ewido anti-malware\ewidoguard.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
    C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\stop pub\dpps2.exe
    C:\Program Files\MessengerPlus! 3\MsgPlus.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0R2.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\WinZip\WZQKPICK.EXE
    C:\Program Files\EPSON\EPSON SMART PANEL for Scanner\espmain.exe
    C:\Program Files\Microsoft Office\Office10\msoffice.exe
    C:\Program Files\PROMT98\INTEGRAL\pinmenu.exe
    C:\WINDOWS\system32\devldr32.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: SpywareBlock Class - {0A87E45F-537A-40B4-B812-E2544C21A09F} - C:\Program Files\SpyCatcher 2006\SCActiveBlock.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Program Files\ReGetDx\iebar.dll
    O4 - HKLM\..\Run: [Pop-Up Stopper] "C:\stop pub\dpps2.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [EPSON Stylus C86 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0R2.EXE /P23 "EPSON Stylus C86 Series" /O5 "LPT1:" /M "Stylus C86"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SpyCatcher Reminder] "C:\Program Files\SpyCatcher 2006\SpyCatcher.exe" reminder
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Startup: Intégrateur PROjectMT 98.lnk = C:\Program Files\PROMT98\INTEGRAL\PINSTART.EXE
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
    O4 - Global Startup: EPSON SMART PANEL for Scanner.lnk = C:\Program Files\EPSON\EPSON SMART PANEL for Scanner\espmain.exe
    O4 - Global Startup: SpyCatcher Protector.lnk = C:\Program Files\SpyCatcher 2006\Protector.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Tous Télécharger par ReGet Deluxe - C:\Program Files\Fichiers communs\ReGet Shared\CC_All.htm
    O8 - Extra context menu item: Télécharger avec Re&Get Deluxe - C:\Program Files\Fichiers communs\ReGet Shared\CC_Link.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Broken Internet access because of LSP provider 'c:\program files\newdotnet\newdotnet7_14.dll' missing
    O17 - HKLM\System\CCS\Services\Tcpip\..\{92963EF1-F772-46B4-ABAD-B344C7D5D461}: NameServer = 212.27.32.176,212.27.32.177
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - AppInit_DLLs: interceptor.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
    O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
    O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE

    j'reviens aux nouvelles dans .... un certain temps..... et non dans un temps incertain....
    0
  7. rocambolo Messages postés 124 Statut Membre
     
    Bon j'suis là.....
    ya ti ké kin ?????
    A propos des 2 fichiers "NewDotNet.zip " et "NewDotNet1.zip"
    ils sont donc dans un dossier "recovery" à l'emplacement:

    C:\Documents and Setting\All Ussers\Application Data\Spybot - Search & Destroy\Recovery

    dans ce dossier il y a aussi d'une taille de 1 Ko:
    Accoona1.zip
    Accoona.zip
    Vcodec1.zip
    Vcodec.zip
    WindowsSecurityCenterAntiVirusOverride.zip
    WindowsSecurityCebterFirewallOverride.zip
    et aussi, d'une taille de 3Ko:
    Overview.ini

    CELA POUR INFO ..... car je ne sais pas si cela a une incidence dans le prob....
    Bon je reste à l'ecoute...
    0
  8. rocambolo Messages postés 124 Statut Membre
     
    J'vois que tu as trop à faire un peu partout... tu te disperses... et j'suis un peu oublié.... j'nif j'nif.. . comme je suis malheureux... j'ai posté pas mal de chose depuis ce matin...
    bon... à te lire...
    0
  9. rocambolo Messages postés 124 Statut Membre
     
    Zé zoui là
    Ce doit être une coïncidence.... non seulement je té perdu ... mais jé également perdu boulepate... voir post de ce dimanche....
    Kécé doure dé cé rétrouvé tout seul dans ce monde cruel....
    Le principal est que le week ( ensoleillé) se soit bien passé...
    Donc j'suis toujours là....
    à te lire....
    0
  10. Utilisateur anonyme
     
    salut

    Pour la 010, telecharge lspfix ici:
    http://www.cexx.org/LSPFix.exe

    Puis lance LSPFIX et agrandis la fenêtre sinon on ne vois pas le bouton FINISH en bas.

    Coche 'I know what I'm doing'
    Dans la colonne de gauche (KEEP) selectionne newdotnet7_14.dll (et surtout rien d'autre, attention !) et tu le fais passer dans la colonne de droite (REMOVE).
    (tu peux le faire glisser avec la souris ou te servir des fleches dans la barre du milieu)
    Puis clic sur 'FINISH'

    a+
    0
  11. rocambolo Messages postés 124 Statut Membre
     
    OUF.... kékin ki répon... merci moe31...
    si t'as 1 minute... vois les poste récents "rocambolo" ... "rocambole"
    bon je fais la manipe...
    et en principe... je reviens...
    0
  12. Utilisateur anonyme
     
    ok

    redemarre ton pc après la manip et reessaye ta connection

    a+
    0
  13. rocambolo Messages postés 124 Statut Membre
     
    jé soui zalé .... j'ai lancé LSPFIX
    dans la colonne "keep" pas de : "newdotnet7_14.dll"
    j'y ai:
    mswsock.dll
    winrnr.dll
    rsvpsp.dll

    et rien d'autre...

    mé pour l'instant mon PC tourne bien... du moins c'est l'impression qu'il me donne...

    ce newdotnet.... c'est un prob ?????
    0
  14. rocambolo Messages postés 124 Statut Membre
     
    bonsoir aranjuez31... comme je t'ai vu sur le forum, je reviens pour l'histoire de "newdotnet" selon les posts précédents

    je te mets un hijack fait en mode normal

    Logfile of HijackThis v1.99.1
    Scan saved at 20:54:23, on 23/01/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\stop pub\dpps2.exe
    C:\Program Files\MessengerPlus! 3\MsgPlus.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0R2.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\WinZip\WZQKPICK.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Microsoft Office\Office10\msoffice.exe
    C:\Program Files\ewido anti-malware\ewidoctrl.exe
    C:\Program Files\ewido anti-malware\ewidoguard.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
    C:\Program Files\PROMT98\INTEGRAL\pinmenu.exe
    C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
    C:\WINDOWS\system32\devldr32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Archives Prog\loupe france 2\loupe.exe
    C:\Program Files\EPSON\EPSON SMART PANEL for Scanner\espmain.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: SpywareBlock Class - {0A87E45F-537A-40B4-B812-E2544C21A09F} - C:\Program Files\SpyCatcher 2006\SCActiveBlock.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Program Files\ReGetDx\iebar.dll
    O4 - HKLM\..\Run: [Pop-Up Stopper] "C:\stop pub\dpps2.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [EPSON Stylus C86 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0R2.EXE /P23 "EPSON Stylus C86 Series" /O5 "LPT1:" /M "Stylus C86"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SpyCatcher Reminder] "C:\Program Files\SpyCatcher 2006\SpyCatcher.exe" reminder
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Startup: Intégrateur PROjectMT 98.lnk = C:\Program Files\PROMT98\INTEGRAL\PINSTART.EXE
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
    O4 - Global Startup: EPSON SMART PANEL for Scanner.lnk = C:\Program Files\EPSON\EPSON SMART PANEL for Scanner\espmain.exe
    O4 - Global Startup: SpyCatcher Protector.lnk = C:\Program Files\SpyCatcher 2006\Protector.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Tous Télécharger par ReGet Deluxe - C:\Program Files\Fichiers communs\ReGet Shared\CC_All.htm
    O8 - Extra context menu item: Télécharger avec Re&Get Deluxe - C:\Program Files\Fichiers communs\ReGet Shared\CC_Link.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{92963EF1-F772-46B4-ABAD-B344C7D5D461}: NameServer = 212.27.32.176,212.27.32.177
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - AppInit_DLLs: interceptor.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
    O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
    O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE

    ya t'il kékechose qui cloche ???
    0
  15. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    hello
    la 010 s'est barrée, c'est une bonne nlle

    si tu utilises msn+, j'espére que tu n'as pas accepté les sponsors ; sinon faut refaire l'installation

    tu as anvirus Avast
    mais ton pare-feu est Norton seul ???

    quel est ton fai que je vérifie la 017 ??
    0
  16. rocambolo Messages postés 124 Statut Membre
     
    B'soir ... aranjuez31

    la 010 c'est effectivement barrée... mais étrangement, lorsque je mettais à jour un prog "PhotoImpact 8", SpyCatcher m'a éliminé un " Windotnet.dll " ....

    J'ai effectivement " msn " sur la bécane, c'est mon fils qui l'a installé et il m'assure qu'il n'a pas mis les sponsors...

    Comme " Firewall " j'ai celui de Windows XP qui était configuré pour Edonkey2000, mais depuis mes problème, Edonkey a disparu "tout seul" et je n'ai pu le réinstaller à cause, je suppose d'avast, d'Ewido et de Spycatcher ... D'ailleurs, il faut que j'opte
    pour un autre prog " p2p " ... je pense à "shéraza"...

    De norton, je n'ai que les utilitaires d'installés, pour Windoctor notamment...
    Certes, il faut que j'mettes un Firewall un peu plus sérieux... avec mon handicap dans la langue d'outre manche, il faudrait qu'il soit plutôt en fr pour sa configue....

    Pour le " fai " c'est free haut débit ... je suis satisfait de la freebox, pour internet et pour le téléphone ... par contre pour la télé, c'est parfois moyen question fluidité de l'image...

    Voilà... , je reste à l'écoute.... merci..... à plus .....
    0
  17. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    bsr

    """Comme " Firewall " j'ai celui de Windows XP qui était configuré pour Edonkey2000, mais depuis mes problème, Edonkey a disparu "tout seul" et je n'ai pu le réinstaller à cause, je suppose d'avast, d'Ewido et de Spycatcher ... D'ailleurs, il faut que j'opte
    pour un autre prog " p2p " ... je pense à "shéraza"... """

    tout cela c'est la merde que tu fais rentrer dans ton ordi, mais c'est ton choix
    rappel de ccm
    http://www.commentcamarche.net/faq/sujet-175-Les-logiciels-P2P

    p-f win insuffisant, prendre ZonAlarm, Kerio ou Sygate
    lien pour ZA
    http://www.zonelabs.com/store/content/catalog/products/sku_list_za.jsp?dc=34std&ctry=FR&lang=fr
    son tuto
    http://www.softastuces.com/tuto/secu/za/index.php

    si tu comprends mal l'english, te conseille ZA car interface en french

    moi, pas connaître windoctor et relation avec Nort
    je cherche

    0
  18. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    ok
    ai vu ce qu était windoctor
    c un log payant au bout d'un mois
    suis personnellement pas partisan d'usiter de ce type de log
    où l'as-tu chargé ? par la bande ?
    -------
    """l'histoire de "newdotnet"""
    trés bien enlevé avec a-squared, je l'avais hier soir
    -----------
    ma batterie complémentaire à p-f et antiv
    dont tu pourrais t'inspirer
    1 - avoir 1 seul antivirus & 1 seul pare-feu (à jour)
    2 - éviter les sites warez , p.t.p, msn, etc....
    3 - être à jour de WindowsUpdate
    4 - dégragmenter réguliérement (évite lenteur)
    5 - n'avoir que p-f et av au démarrage ( évite lenteur)
    6 - nettoyer réguliérement avec

    Ad-Aware (gratuit) :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
    Le patch en Français pour Ad-Aware (gratuit) :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

    Spybot (gratuit) :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

    a-squared
    http://www.emsisoft.net/fr/software/download/

    ewido (dowload)
    http://www.ewido.net/fr/download/

    spycatcher express free
    http://www.tenebril.com/downloads/

    regcleaner ( nettoyeur de registre)
    http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

    - et cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
    http://pageperso.aol.fr/balltrap34/democleanup.htm
    ¤Télécharger CleanUp40 (qui élimine les fichiers temporaires) sur ce lien : http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

    7 - scanner online de tps à autre pour contrôle
    http://assiste.free.fr/p/antivirus_gratuits_en_ligne/antivirus_en_ligne.php

    8 - se souvenir que se croire bien protégé est une utopie

    9 - lire et relire les bibles
    http://assiste.free.fr/index.html
    http://sebsauvage.net/safehex.html
    -----------
    pour ton info perso, tu es effectivement chez free
    http://www.dnsstuff.com/tools/whois.ch?ip=212.27.32.176
    ---------------
    pour la télé , si tu es loin du relais, ça merde c'est sur
    -------------
    as-tu d'autres blems , ton hijac me semble clean a priori

    0
  19. rocambolo Messages postés 124 Statut Membre
     
    S'lut ... arenjuez31....

    Merci pour les réponses faites sur tes 2 posts précédents
    Ok pour le rappel "ccm" les régles sont nettes et sont bonnes. le tout, et c'est pas toujours simple, de ne pas en dépasser les limites... puis involontairement, on peut s'égarer...
    Ceci dit, sympa pour les observations, les liens et conseils.... J'ai de quoi m'occuper un certain temps et apprendre, apprendre.. C'est ce côté découverte et difficultés qui m'interresse d'internet.
    Donc ok sur le p2p
    Je vais donc regarder et choisir un Firewall... ZonAlarm, pourquoi pas...

    Pour Windoctor, il fait parti des utilitaires de "Norton système works" c'est un pôte qui me l'a passé.

    Par contre, tu dis que le mieux c'est de n'avoir qu'un seul antivirus et Firewall sur la bécane, ce que je conçois naturellement... mais tu précises il ne faut avoir qu'eux au démarrage, ce qui sous entend qu'il n'y a aucun autre programme qui se lance ? Faut - il pour cela décocher tous les autres dans " démarrage" en tapant " msconfig " dans exécuter du menu " démarrer " ? J'suppose que j'dis une connerie ?

    Pour défragmenter le disque dur ... avec windows il faut beaucoup de temps, j'dirai un temps interminable... même pour un malheureux 80 gigas... Est ce que tu as d'autres soluces ?

    Pour free, je suis, en gros, à 500 mêtre du central téléphonique, mais sur les caractéristiques de ma "ligne" free m'indique:
    NRA: MEA77
    Longueur: 2045 mètres
    Affaiblissemen: 30dB

    Boff ... ça marche tout de même et pour la télé, c'est pas grave... j'ai pas trop l'temps de l'a regarder. Et encore moins maintenant avec les infos à aller chercher et les bibles à consulter. Là ça va prendre un certain temps, surtout en y allant à la petite cuillère.

    Sinon plus de prob ....
    Merci pour tous, à toi... sans oublier les autres ( je parcours un peu les posts, c'est instructif... et c'est effrayant que nos bécanes soient si vulnérables... )

    à plus .... à te lire avec grand plaisir.
    0
  20. rocambolo Messages postés 124 Statut Membre
     
    b'soir aranjuez31...

    p'être que t'auras une minute pour lire mon post précédent...
    Y a rien de spécial...
    Là je viens de parcourir, pris au hazard, l'ensemble posté " cartesienne " ça m'épate... je découvre et je prends des leçons ... mais j'avoue que je dois bouster mes neurones.

    Bon, vous êtes tous très demandés...

    à plus
    0
  21. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    hello

    ""Pour défragmenter le disque dur ... avec windows il faut beaucoup de temps, j'dirai un temps interminable... même pour un malheureux 80 gigas... Est ce que tu as d'autres soluces ? ""
    prends l habitude de défragmenter qd le seuil "fichiers fragmentés" atteind 10% et tu verras que la manip ne dure qu'1/4 à 1/2h - fais le en moyenne 1fois/sem - ai 80Go donc "je sais" eheh

    te déconseille de charger ton pc d'un log suppl pour ça
    ---------
    """ Faut - il pour cela décocher tous les autres dans " démarrage" en tapant " msconfig " dans exécuter du menu " démarrer """"
    tu as parfaitement compris - si hésitation , tu laisses, mais en principe tu dois bien reconnaître p-f et antivir

    autre soluce ccm pour combattre lenteur voir lien qui suit
    http://www.commentcamarche.net/faq/sujet-2794-PC-ou-ordinateur-lent-Windows-tr%E8s-lent-au-d%E9marrage
    ----------
    """tu dis que le mieux c'est de n'avoir qu'un seul antivirus ''''
    pas le mieux ! obligation ! car 2 se neutralisent et ne font pas leur boulot qd ils ne créent pas conflit
    idem pour firewall
    firewall conseillés
    ZonAlarm, interface en français
    Kerio
    Sygate
    les derniers sont en anglais , mais pour tous il existe des tutoriaux en french

    bonne nuit
    paul
    0