Svp hijack a besoin de votre analyse

nino -  
 nnio -
bonsoir a tous,
mon PC à un probleme a l'ouverture une fenetre s'affiche
"le processeur NTVDM à rencontré une instruction non autorisée"
j'ai suivi les conseils que j'ai vu dans les autres discussions (ad aware, spybot...) mais cette fenêtre s'ouvre toujours à l'allumage de mon pc. merci d'avance

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\WINDOWS\System32\hphmon05.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Documents and Settings\Propriétaire\Mes documents\eDonkey2000\eDonkey2000\eDonkey2000.exe
C:\Program Files\Common files\updmgr\updmgr.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr9.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr9.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr9.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr9.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr9.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://fr9.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {0428FFC7-1931-45b7-95CB-3CBB919777E1} - (no file)
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_18_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
O2 - BHO: REALBAR - {4E7BD74F-2B8D-469E-C0FF-FD60B590A87D} - C:\PROGRA~1\FICHIE~1\Real\Toolbar\realbar.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - (no file)
O3 - Toolbar: REALBAR - {4E7BD74F-2B8D-469E-C0FF-FD60B590A87D} - C:\PROGRA~1\FICHIE~1\Real\Toolbar\realbar.dll
O3 - Toolbar: Yahoo! Compagnon - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_18_0.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [CamMonitor] c:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\Run: [winupdt] RUNDLL32.EXE c:\windows\oaccesmembre.dll,_mainRD
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [eDonkey2000] C:\Documents and Settings\Propriétaire\Mes documents\eDonkey2000\eDonkey2000\eDonkey2000.exe -t
O4 - HKLM\..\Run: [updmgr] C:\Program Files\Common files\updmgr\updmgr.exe
O4 - HKLM\..\Run: [WMCRRS] C:\WINDOWS\System32\WMCRRS.EXE
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [cygjxe] c:\windows\system32\cygjxe.exe cygjxe
O4 - HKLM\..\Run: [jxohwdzesu] c:\windows\system32\jxohwdzesu.exe jxohwdzesu
O4 - HKLM\..\Run: [fanjkcrtg] c:\windows\system32\fanjkcrtg.exe fanjkcrtg
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [MoneyAgent] "c:\Program Files\Microsoft Money\System\mnyexpr.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: PackageHtmlCab - http://acces.blonde.com/package/PackageHtmlCab.CAB
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {2ABE804B-4D3A-41BF-A172-304627874B45} - http://akamai.downloadv3.com/binaries/DialHTML/EGDHTML_1028_XP.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040105/qtinstall.info.apple.com/mickey/fr/win/QuickTimeInstaller.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1137795427359
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://www.alloticket.com/MicroPaiement/kit/WebInstall.dll
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

10 réponses

  1. jpdeclermont Messages postés 1792 Statut Membre 382
     
    bonsoir,

    Est-ce que tu utilises Microsoft Money ?
    je reviens pour la suite ...

    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0
    1. nino
       
      bonsoir jpdeclermont,
      je n'utilise pas Microsoft Money.
      0
  2. jpdeclermont Messages postés 1792 Statut Membre 382
     
    re-

    ok merci pour l'info .. donc un truc de plus à virer :))

    on va commencer par les devoirs :

    Télécharge Edwido
    http://download.ewido.net/ewido-setup.exe
    Pendant l'installation, sur la page "Additional Options", décoche les deux options "Install background guard" et "Install scan via context menu Ewido Security Suite".
    Clique sur mise à jour.

    Clique sur scanner puis sur scan complet du système.
    poste le rapport ici

    Télécharge SmitfraudFix ici :
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip

    Dézippe le tout dans un dossier particulier
    par exemple c:\Smit
    Exécute-le (double clic sur Smitfraudfix.cmd)
    choisis l’option 1
    il va générer un rapport
    Copie/colle-le sur forum

    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0
  3. jpdeclermont Messages postés 1792 Statut Membre 382
     
    re-

    bon je n'ai plus de tes nouvelles, et je vais me deconnecter dans pas longtemps ...

    donc voilà un début de solution ....
    (peut-être différent après Ewido)

    1) relance hijackthis, clique sur "do a scan system only"
    coches ces lignes, puis clique sur "fix checked"
    R3 - URLSearchHook: (no name) - {0428FFC7-1931-45b7-95CB-3CBB919777E1} - (no file)
    O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
    O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
    O4 - HKLM\..\Run: [updmgr] C:\Program Files\Common files\updmgr\updmgr.exe
    O4 - HKLM\..\Run: [WMCRRS] C:\WINDOWS\System32\WMCRRS.EXE
    O4 - HKLM\..\Run: [cygjxe] c:\windows\system32\cygjxe.exe cygjxe
    O4 - HKLM\..\Run: [jxohwdzesu] c:\windows\system32\jxohwdzesu.exe jxohwdzesu
    O4 - HKLM\..\Run: [fanjkcrtg] c:\windows\system32\fanjkcrtg.exe fanjkcrtg
    O4 - HKCU\..\Run: [MoneyAgent] "c:\Program Files\Microsoft Money\System\mnyexpr.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
    O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe
    O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
    O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
    O16 - DPF: PackageHtmlCab - http://acces.blonde.com/package/PackageHtmlCab.CAB
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
    O16 - DPF: {2ABE804B-4D3A-41BF-A172-304627874B45} - http://akamai.downloadv3.com/binaries/DialHTML/EGDHTML_1028_XP.cab
    O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
    O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040105/qtinstall.info.apple.com/mickey/fr/win/QuickTimeInstaller.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1137795427359
    O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://www.alloticket.com/MicroPaiement/kit/WebInstall.dll
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

    2) Désactive la restauration système
    Démarrer --> clic droit sur Poste de travail --> Propriétés
    Onglet Restauration système --> coche Désactiver la restauration système
    clique sur Appliquer, puis oui

    3) Affiche les dossiers système et fichiers cachés
    Ouvrir le poste de travail
    - Outils --> Options des dossiers
    - Affichage --> zone Paramètres avancés
    - Cocher : Afficher le contenu des dossiers système
    - Cocher : Afficher les fichiers et dossiers cachés
    - Décocher : Masquer les extensions des fichiers dont le type est connu
    - Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
    répondre Oui au message
    Clique sur "Appliquer à tous les dossiers"
    Clique sur OK

    4) Démarre en mode sans échec
    Redemarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
    Choisis le mode sans échec dans les options et valide avec entrée.

    5) recherche et supprime :
    C:\Program Files\ShopperReports <-- Tout le dossier
    C:\Program Files\Common files\updmgr <-- Tout le dossier
    C:\Program Files\PartyPoker <-- Tout le dossier
    C:\WINDOWS\System32\WMCRRS.EXE
    c:\windows\system32\cygjxe.exe
    c:\windows\system32\jxohwdzesu.exe
    c:\windows\system32\fanjkcrtg.exe

    6) redémarre en mode normal

    7) URGENT , INSTALLE UN ANTIVIRUS ET UN FIREWALL
    regarde ici :
    http://www.commentcamarche.net/faq/sujet-35-Antivirus-gratuit-lequel-choisir

    8) relance hijackthis, "do a scan system and save a log"
    copie/colle le rapport ici

    bon courage ....

    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0
    1. nino
       
      bsr ou plutot bone nuit..
      je viens de passer une bonne partie de ma soirée devant mon ordi (ce qui pour moi est assez inhabituel) et j'ai les rapports que tu m'a conseillé de prendre par contre pour edwido je ne savais lequel te donner donc je mets les trois.. je vais maintenant continuer selon tes instructions et d'ailleurs je voulais te remercier c super sympa de ta part :)


      ewido anti-malware - Rapport de démarrage
      ---------------------------------------------------------

      + Créé le: 02:47:57, 21/01/2006
      + Somme de contrôle: FA8E9900

      Reg\HKLM\Run HotKeysCmds C:\WINDOWS\System32\hkcmd.exe
      Reg\HKLM\Run hpsysdrv c:\windows\system\hpsysdrv.exe
      Reg\HKLM\Run CamMonitor c:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
      Reg\HKLM\Run HPHUPD05 c:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
      Reg\HKLM\Run HPHmon05 C:\WINDOWS\System32\hphmon05.exe
      Reg\HKLM\Run KBD C:\HP\KBD\KBD.EXE
      Reg\HKLM\Run Recguard C:\WINDOWS\SMINST\RECGUARD.EXE
      Reg\HKLM\Run StorageGuard "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
      Reg\HKLM\Run VTTimer VTTimer.exe
      Reg\HKLM\Run NvCplDaemon RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      Reg\HKLM\Run nwiz nwiz.exe /installquiet /keeploaded /nodetect
      Reg\HKLM\Run PS2 C:\WINDOWS\system32\ps2.exe
      Reg\HKLM\Run TkBellExe "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      Reg\HKLM\Run AlcxMonitor ALCXMNTR.EXE
      Reg\HKLM\Run LVCOMS C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
      Reg\HKLM\Run winupdt RUNDLL32.EXE c:\windows\oaccesmembre.dll,_mainRD
      Reg\HKLM\Run iTunesHelper C:\Program Files\iTunes\iTunesHelper.exe
      Reg\HKLM\Run QuickTime Task "C:\Program Files\QuickTime\qttask.exe" -atboottime
      Reg\HKLM\Run eDonkey2000 C:\Documents and Settings\Propriétaire\Mes documents\eDonkey2000\eDonkey2000\eDonkey2000.exe -t
      Reg\HKLM\Run updmgr C:\Program Files\Common files\updmgr\updmgr.exe
      Reg\HKLM\Run WMCRRS C:\WINDOWS\System32\WMCRRS.EXE
      Reg\HKLM\Run HP Component Manager "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
      Reg\HKLM\Run HP Software Update C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      Reg\HKLM\Run cygjxe c:\windows\system32\cygjxe.exe cygjxe
      Reg\HKLM\Run jxohwdzesu c:\windows\system32\jxohwdzesu.exe jxohwdzesu
      Reg\HKLM\Run fanjkcrtg c:\windows\system32\fanjkcrtg.exe fanjkcrtg
      Reg\HKCU\Run MoneyAgent "c:\Program Files\Microsoft Money\System\mnyexpr.exe"
      Reg\HKCU\Run MsnMsgr "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      Reg\HKCU\Run NVIEW rundll32.exe nview.dll,nViewLoadHook
      Shell\CommonStartup Adobe Gamma Loader.lnk C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Gamma Loader.lnk
      Shell\CommonStartup HP Digital Imaging Monitor.lnk C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk







      ---------------------------------------------------------
      ewido anti-malware - Rapport de connexion
      ---------------------------------------------------------

      + Créé le: 02:49:04, 21/01/2006
      + Somme de contrôle: 67E1C1A2

      TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
      TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
      TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING
      TCP 0.0.0.0:1034 0.0.0.0:0 LISTENING
      TCP 0.0.0.0:1121 0.0.0.0:0 LISTENING
      TCP 0.0.0.0:1733 0.0.0.0:0 LISTENING
      TCP 0.0.0.0:1751 0.0.0.0:0 LISTENING
      TCP 0.0.0.0:4662 0.0.0.0:0 LISTENING
      TCP 0.0.0.0:5000 0.0.0.0:0 LISTENING
      TCP 82.224.188.131:139 0.0.0.0:0 LISTENING
      TCP 82.224.188.131:1733 165.254.12.202:80 CLOSE_WAIT
      TCP 82.224.188.131:4662 81.51.242.120:3691 ESTABLISHED
      TCP 82.224.188.131:4662 81.185.83.2:4214 ESTABLISHED
      TCP 82.224.188.131:4662 81.242.193.36:4008 ESTABLISHED
      TCP 82.224.188.131:4662 82.122.118.14:3118 ESTABLISHED
      TCP 82.224.188.131:4662 82.236.23.161:1716 ESTABLISHED
      TCP 82.224.188.131:4662 83.114.102.22:2861 ESTABLISHED
      TCP 82.224.188.131:4662 83.115.55.120:48193 ESTABLISHED
      TCP 82.224.188.131:4662 83.152.91.142:4353 CLOSING
      TCP 82.224.188.131:4662 83.179.137.163:1774 ESTABLISHED
      TCP 82.224.188.131:4662 83.179.151.40:1758 ESTABLISHED
      TCP 82.224.188.131:4662 83.192.173.150:2163 ESTABLISHED
      TCP 82.224.188.131:4662 83.201.247.97:4915 ESTABLISHED
      TCP 82.224.188.131:4662 83.205.206.192:1820 ESTABLISHED
      TCP 82.224.188.131:4662 84.4.226.118:1245 ESTABLISHED
      TCP 82.224.188.131:4662 84.5.162.102:4093 ESTABLISHED
      TCP 82.224.188.131:4662 86.206.105.235:2079 ESTABLISHED
      UDP 0.0.0.0:445
      UDP 0.0.0.0:500
      UDP 0.0.0.0:1026
      UDP 0.0.0.0:1040
      UDP 0.0.0.0:1041
      UDP 0.0.0.0:1045
      UDP 0.0.0.0:3350
      UDP 82.224.188.131:123
      UDP 82.224.188.131:137
      UDP 82.224.188.131:138
      UDP 82.224.188.131:1900
      UDP 127.0.0.1:123
      UDP 127.0.0.1:1037
      UDP 127.0.0.1:1038
      UDP 127.0.0.1:1116
      UDP 127.0.0.1:1900









      ---------------------------------------------------------
      ewido anti-malware - Rapport des processus
      ---------------------------------------------------------

      + Créé le: 02:49:16, 21/01/2006
      + Somme de contrôle: 7AAC91AD

      0: System Process
      4: System Process
      312: \SystemRoot\System32\smss.exe
      452: C:\windows\system\hpsysdrv.exe
      460: C:\WINDOWS\System32\hkcmd.exe
      468: C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
      508: C:\WINDOWS\System32\hphmon05.exe
      516: C:\HP\KBD\KBD.EXE
      540: C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      544: \??\C:\WINDOWS\system32\csrss.exe
      572: \??\C:\WINDOWS\system32\winlogon.exe
      588: C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
      596: C:\WINDOWS\System32\RUNDLL32.EXE
      604: C:\Program Files\iTunes\iTunesHelper.exe
      612: C:\Program Files\QuickTime\qttask.exe
      620: C:\Documents and Settings\Propriétaire\Mes documents\eDonkey2000\eDonkey2000\eDonkey2000.exe
      660: C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
      680: C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      716: C:\WINDOWS\system32\services.exe
      728: C:\WINDOWS\system32\lsass.exe
      888: C:\WINDOWS\system32\svchost.exe
      932: C:\Program Files\MSN Messenger\MsnMsgr.Exe
      1016: C:\WINDOWS\System32\svchost.exe
      1112: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
      1184: C:\WINDOWS\System32\svchost.exe
      1260: C:\WINDOWS\System32\svchost.exe
      1344: C:\Program Files\ewido anti-malware\ewidoctrl.exe
      1372: C:\Program Files\iPod\bin\iPodService.exe
      1448: C:\WINDOWS\system32\spoolsv.exe
      1560: C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      1708: C:\WINDOWS\System32\svchost.exe
      2076: C:\WINDOWS\system32\NOTEPAD.EXE
      2092: C:\Program Files\Internet Explorer\IEXPLORE.EXE
      3000: C:\Program Files\ewido anti-malware\SecuritySuite.exe
      3196: C:\WINDOWS\system32\NOTEPAD.EXE
      3236: C:\WINDOWS\explorer.exe
      3460: C:\WINDOWS\NOTEPAD.EXE
      4012: C:\WINDOWS\System32\wuauclt.exe

      SmitFraudFix v2.15

      Rapport fait à 1:26:52,21 le 21/01/2006
      Executé à partir de C:\smit\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600]

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\


      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS


      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system


      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web


      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32


      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Propri‚taire\Application Data


      »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer


      »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau


      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files


      »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues


      »»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"







      »»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
      "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


      »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
      0
  4. jpdeclermont Messages postés 1792 Statut Membre 382
     
    bonjour,

    debout là-dedans :)) on a encore du boulot
    bien ... point mort pour le moment, tu peux reprendre l'intégralité de
    mon message <4> et appliquer (au besoin imprime-le et suis bien dans l'ordre)

    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. nino
     
    bonjour,

    j'ai fait tout ce ke tu m'a dit de faire dans le message 4 et bonne nouvelle la fenêtre qui me posait probleme ne s'ouvre plus!
    merci de ton aide précieuse je te donne le nouveau log et je voulais savoir si c'était nécéssaire de garder "zone alarm" merci encore ..

    Logfile of HijackThis v1.99.1
    Scan saved at 15:03:51, on 21/01/2006
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\ewido anti-malware\ewidoctrl.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\windows\system\hpsysdrv.exe
    C:\WINDOWS\System32\hkcmd.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
    C:\WINDOWS\System32\hphmon05.exe
    C:\HP\KBD\KBD.EXE
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Documents and Settings\Propriétaire\Mes documents\eDonkey2000\eDonkey2000\eDonkey2000.exe
    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr9.hpwis.com/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr9.hpwis.com/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr9.hpwis.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr9.hpwis.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr9.hpwis.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://fr9.hpwis.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_18_0.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: REALBAR - {4E7BD74F-2B8D-469E-C0FF-FD60B590A87D} - C:\PROGRA~1\FICHIE~1\Real\Toolbar\realbar.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: (no name) - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - (no file)
    O3 - Toolbar: REALBAR - {4E7BD74F-2B8D-469E-C0FF-FD60B590A87D} - C:\PROGRA~1\FICHIE~1\Real\Toolbar\realbar.dll
    O3 - Toolbar: Yahoo! Compagnon - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_18_0.dll
    O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
    O4 - HKLM\..\Run: [CamMonitor] c:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
    O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
    O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
    O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
    O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
    O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
    O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [eDonkey2000] C:\Documents and Settings\Propriétaire\Mes documents\eDonkey2000\eDonkey2000\eDonkey2000.exe -t
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
    O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    0
  7. jpdeclermont Messages postés 1792 Statut Membre 382
     
    re-

    INDISPENSABLE
    ZoneAlarm = Firewall = Pare-feu
    Avast! = Antivirus

    +
    sous le coude, au moins 2 antispy
    Ad-Aware
    Spybot

    à lancer de temps en temps (1 fois par semaine)

    +
    Ccleaner
    à lancer de temps en temps (nettoyage des fichiers temp et internet)

    je regarde ton hijack et je reviens ...

    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0
  8. nino
     
    re

    ok je les garde pour ad aware et spybot c bon maiss cleaner je ne pense pa l'avoir ..
    0
  9. jpdeclermont Messages postés 1792 Statut Membre 382
     
    re-

    ça me parait pas mal :)

    relance hijackthis,
    coche ces lignes inutiles, puis clique sur "fix checked"

    O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
    O3 - Toolbar: (no name) - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - (no file)

    complément de mon message précédent :
    Ewido qui apparait là :
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe

    c'est une version d'essai 14 jours, au-delà de ce délai, tu vas perdre la protection "résidente" (cf la ligne au-dessus) mais tu pourras continuer à l'utiliser en le lançant manuellement

    vala :))
    bon surf

    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0
  10. nnio
     
    re
    plus de probleme au démarrage avec mon ordi c super cool encore merci ciao
    0