Ca ne tourne pas rond, suis encore vérolée
Résolu/Fermé
theoelliot
Messages postés
329
Date d'inscription
mercredi 11 mai 2005
Statut
Membre
Dernière intervention
21 octobre 2011
-
14 févr. 2006 à 10:53
theoelliot Messages postés 329 Date d'inscription mercredi 11 mai 2005 Statut Membre Dernière intervention 21 octobre 2011 - 17 févr. 2006 à 21:17
theoelliot Messages postés 329 Date d'inscription mercredi 11 mai 2005 Statut Membre Dernière intervention 21 octobre 2011 - 17 févr. 2006 à 21:17
A voir également:
- Ca ne tourne pas rond, suis encore vérolée
- Rond gris messenger bloqué ✓ - Forum Samsung
- Ventilateur carte graphique ne tourne pas - Forum Carte graphique
- Rond violet snap ✓ - Forum Snapchat
- Numero rond ✓ - Forum Word
- Video rond whatsapp - Accueil - Messagerie instantanée
38 réponses
theoelliot
Messages postés
329
Date d'inscription
mercredi 11 mai 2005
Statut
Membre
Dernière intervention
21 octobre 2011
12
16 févr. 2006 à 15:35
16 févr. 2006 à 15:35
Nan nan Mr jpdeclermont,
Je ne vous ai pas oublié mais entre finir le boulot à 22h et recommencer ce matin à 6h30, ben j'ai parfois du mal à suivre.
Donc j'imprime les derniers posts, je fais mes devoirs et je reviens.
Quand même merci de vous inquiéter.
Elise
Je ne vous ai pas oublié mais entre finir le boulot à 22h et recommencer ce matin à 6h30, ben j'ai parfois du mal à suivre.
Donc j'imprime les derniers posts, je fais mes devoirs et je reviens.
Quand même merci de vous inquiéter.
Elise
jpdeclermont
Messages postés
1790
Date d'inscription
mercredi 7 décembre 2005
Statut
Membre
Dernière intervention
3 septembre 2006
382
16 févr. 2006 à 15:44
16 févr. 2006 à 15:44
bonjour,
de retour ? :)) nous nous inquiétions ....
reprends au post <25> stp
on va essayer de te débarrasser de ça ...
vu les posts suivants (kristopher), il est possible que nous soyons obligé d'utiliser KillBox ... on va voir le prochain hijackthis
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
de retour ? :)) nous nous inquiétions ....
reprends au post <25> stp
on va essayer de te débarrasser de ça ...
vu les posts suivants (kristopher), il est possible que nous soyons obligé d'utiliser KillBox ... on va voir le prochain hijackthis
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
theoelliot
Messages postés
329
Date d'inscription
mercredi 11 mai 2005
Statut
Membre
Dernière intervention
21 octobre 2011
12
16 févr. 2006 à 17:30
16 févr. 2006 à 17:30
Bonjour
Alors je vais essayer d'expliquer tout ce qui m'est arrivé depuis le post 25 :
) relance Hijackthis, "do a scan system only"
coche ces lignes, puis clique sur "fix checked"
O4 - HKLM\..\Run: [WinDLL (v4mon.dll)] rundll32.exe C:\WINDOWS\System32\v4mon.dll,start
O4 - HKLM\..\Run: [WinDLL (xvd32.dll)] rundll32.exe C:\WINDOWS\System32\xvd32.dll,start CA JE L AI FAIT SANS PROBLME
2) recherche et supprime :
C:\WINDOWS\System32\v4mon.dll <-- ce fichier
C:\WINDOWS\System32\xvd32.dll <-- et celui-ci CES DEUX LA JE N AI PAS PU LES TROUVER MAIS EN FAISANT UNE RECHERCHE MANUELLE
3)refais un scan avec ewido
4)poste le rapport ewido + un rapport hijackthis
pour controle
5)lance microsoft update et fais les mises à jour windows LA IMPOSSIBLE LA PAGE DE MICROSOFT UPDATE N A JAMAIS VOULU S OUVRIR MEME EN UTILISANT PLUSIEURS LIENS DIFFERENTS DONC PAS DE MISE A JOUR POUR L INSTANT
Double-clique VundoFix.exe afin de le lancer.
# Coche Run VundoFix as a task.
# Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
# Clique sur le bouton Scan for Vundo.
# Lorsque le scan est complété, clique sur le bouton Remove Vundo.
# Une invite te demandera si tu veux supprimer les fichiers, clique YES
# Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
# Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
# Démarre ton PC à nouveau.
# Copie/colle le contenu du rapport situé dans C:\vundofix.txt TOUT CA JE L AI FAIT MAIS VUNDO ME DIT QUE JE N AI RIEN DE PARTICULIER, AUCUNE INFECTION
BREF POUR RESUMER JE VOUS POST MON DERNIER RAPPORT D HITJACKTHIS, CELUI DE BIFDEFENDER EN LIGNE.
Logfile of HijackThis v1.99.1
Scan saved at 15:37:13, on 15/02/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\UAService7.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\palmOne\HOTSYNC.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\clerice\Bureau\ELISE\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WinDLL (v4mon.dll)] rundll32.exe C:\WINDOWS\System32\v4mon.dll,start
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [WinDLL (xvd32.dll)] rundll32.exe C:\WINDOWS\System32\xvd32.dll,start
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: HotSync Manager.lnk = C:\Program Files\palmOne\HOTSYNC.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O17 - HKLM\System\CCS\Services\Tcpip\..\{DABCC1E9-25B7-4789-B500-34DB104C3CE8}: NameServer = 213.36.80.1 213.36.80.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\System32\UAService7.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
BitDefender Online Scanner
Rapport d'analyse généré à: Thu, Feb 16, 2006 - 17:15:31
Voie d'analyse: A:\;C:\;D:\;E:\;F:\;
Statistiques
Temps
01:04:48
Fichiers
353176
Directoires
2531
Secteurs de boot
2
Archives
1610
Paquets programmes
54403
Résultats
Virus identifiés
5
Fichiers infectés
5
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
5
Info sur les moteurs
Définition virus
260095
Version des moteurs
AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)
Analyse des plugins
13
Archive des plugins
39
Unpack des plugins
4
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003313.exe
Infecté par: Trojan.Clicker.VB.LG
C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003313.exe
Echec de la désinfection
C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003313.exe
Supprimé
C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003314.exe
Infecté par: Trojan.Downloader.VB.WD
C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003314.exe
Echec de la désinfection
C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003314.exe
Supprimé
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\OA309DOH\mc-110-12-0000228[1].exe
Infecté par: Trojan.Downloader.Agent.FE
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\OA309DOH\mc-110-12-0000228[1].exe
Echec de la désinfection
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\OA309DOH\mc-110-12-0000228[1].exe
Supprimé
C:\WINDOWS\system32\drivers\etc\hosts
Infecté par: Generic.Qhost
C:\WINDOWS\system32\drivers\etc\hosts
Echec de la désinfection
C:\WINDOWS\system32\drivers\etc\hosts
Supprimé
C:\WINDOWS\system32\i
Infecté par: Backdoor.BotGet.FtpB.Gen
C:\WINDOWS\system32\i
Supprimé
---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 16:01:37, 16/02/2006
+ Somme de contrôle: 718CE8F
+ Résultats du scan:
C:\!KillBox\vturq.dll -> Downloader.ConHook.y : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Bureau\ELISE\backups\backup-20060215-153136-751.dll -> Downloader.ConHook.y : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@adtech[2].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@advertising[1].txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\Program Files\Spybot - Search & Destroy 1.1\Recovery\InternetExplorer2.zip/clerice@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Program Files\Spybot - Search & Destroy 1.1\Recovery\InternetExplorer2.zip/clerice@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\WINDOWS\system32\ca32.exe/rm32.dll -> Downloader.ConHook.y : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\8HKD0RRD\gimmygames[1].exe -> Downloader.VB.wd : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\8HKD0RRD\winsysupd8[1].exe -> Hijacker.StartPage.ahg : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\D7SPKS3M\winsysban8[1].exe -> Hijacker.VB.lg : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\OA309DOH\ca32[1].zip/rm32.dll -> Downloader.ConHook.y : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\OA309DOH\drsmartload[1].exe -> Downloader.VB.wr : Nettoyer et sauvegarder
C:\WINDOWS\system32\__delete_on_reboot__rm32.dll -> Downloader.ConHook.y : Nettoyer et sauvegarder
C:\WINDOWS\system32\__delete_on_reboot__xvd32.dll -> Backdoor.Akbot.a : Nettoyer et sauvegarder
::Fin du rapport
Youpi!!!!!!!!
Merci pour tout
Elise
========================
Alors je vais essayer d'expliquer tout ce qui m'est arrivé depuis le post 25 :
) relance Hijackthis, "do a scan system only"
coche ces lignes, puis clique sur "fix checked"
O4 - HKLM\..\Run: [WinDLL (v4mon.dll)] rundll32.exe C:\WINDOWS\System32\v4mon.dll,start
O4 - HKLM\..\Run: [WinDLL (xvd32.dll)] rundll32.exe C:\WINDOWS\System32\xvd32.dll,start CA JE L AI FAIT SANS PROBLME
2) recherche et supprime :
C:\WINDOWS\System32\v4mon.dll <-- ce fichier
C:\WINDOWS\System32\xvd32.dll <-- et celui-ci CES DEUX LA JE N AI PAS PU LES TROUVER MAIS EN FAISANT UNE RECHERCHE MANUELLE
3)refais un scan avec ewido
4)poste le rapport ewido + un rapport hijackthis
pour controle
5)lance microsoft update et fais les mises à jour windows LA IMPOSSIBLE LA PAGE DE MICROSOFT UPDATE N A JAMAIS VOULU S OUVRIR MEME EN UTILISANT PLUSIEURS LIENS DIFFERENTS DONC PAS DE MISE A JOUR POUR L INSTANT
Double-clique VundoFix.exe afin de le lancer.
# Coche Run VundoFix as a task.
# Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
# Clique sur le bouton Scan for Vundo.
# Lorsque le scan est complété, clique sur le bouton Remove Vundo.
# Une invite te demandera si tu veux supprimer les fichiers, clique YES
# Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
# Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
# Démarre ton PC à nouveau.
# Copie/colle le contenu du rapport situé dans C:\vundofix.txt TOUT CA JE L AI FAIT MAIS VUNDO ME DIT QUE JE N AI RIEN DE PARTICULIER, AUCUNE INFECTION
BREF POUR RESUMER JE VOUS POST MON DERNIER RAPPORT D HITJACKTHIS, CELUI DE BIFDEFENDER EN LIGNE.
Logfile of HijackThis v1.99.1
Scan saved at 15:37:13, on 15/02/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\UAService7.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\palmOne\HOTSYNC.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\clerice\Bureau\ELISE\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WinDLL (v4mon.dll)] rundll32.exe C:\WINDOWS\System32\v4mon.dll,start
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [WinDLL (xvd32.dll)] rundll32.exe C:\WINDOWS\System32\xvd32.dll,start
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: HotSync Manager.lnk = C:\Program Files\palmOne\HOTSYNC.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O17 - HKLM\System\CCS\Services\Tcpip\..\{DABCC1E9-25B7-4789-B500-34DB104C3CE8}: NameServer = 213.36.80.1 213.36.80.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\System32\UAService7.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
BitDefender Online Scanner
Rapport d'analyse généré à: Thu, Feb 16, 2006 - 17:15:31
Voie d'analyse: A:\;C:\;D:\;E:\;F:\;
Statistiques
Temps
01:04:48
Fichiers
353176
Directoires
2531
Secteurs de boot
2
Archives
1610
Paquets programmes
54403
Résultats
Virus identifiés
5
Fichiers infectés
5
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
5
Info sur les moteurs
Définition virus
260095
Version des moteurs
AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)
Analyse des plugins
13
Archive des plugins
39
Unpack des plugins
4
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003313.exe
Infecté par: Trojan.Clicker.VB.LG
C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003313.exe
Echec de la désinfection
C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003313.exe
Supprimé
C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003314.exe
Infecté par: Trojan.Downloader.VB.WD
C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003314.exe
Echec de la désinfection
C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003314.exe
Supprimé
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\OA309DOH\mc-110-12-0000228[1].exe
Infecté par: Trojan.Downloader.Agent.FE
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\OA309DOH\mc-110-12-0000228[1].exe
Echec de la désinfection
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\OA309DOH\mc-110-12-0000228[1].exe
Supprimé
C:\WINDOWS\system32\drivers\etc\hosts
Infecté par: Generic.Qhost
C:\WINDOWS\system32\drivers\etc\hosts
Echec de la désinfection
C:\WINDOWS\system32\drivers\etc\hosts
Supprimé
C:\WINDOWS\system32\i
Infecté par: Backdoor.BotGet.FtpB.Gen
C:\WINDOWS\system32\i
Supprimé
---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 16:01:37, 16/02/2006
+ Somme de contrôle: 718CE8F
+ Résultats du scan:
C:\!KillBox\vturq.dll -> Downloader.ConHook.y : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Bureau\ELISE\backups\backup-20060215-153136-751.dll -> Downloader.ConHook.y : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@adtech[2].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@advertising[1].txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\Program Files\Spybot - Search & Destroy 1.1\Recovery\InternetExplorer2.zip/clerice@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Program Files\Spybot - Search & Destroy 1.1\Recovery\InternetExplorer2.zip/clerice@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\WINDOWS\system32\ca32.exe/rm32.dll -> Downloader.ConHook.y : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\8HKD0RRD\gimmygames[1].exe -> Downloader.VB.wd : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\8HKD0RRD\winsysupd8[1].exe -> Hijacker.StartPage.ahg : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\D7SPKS3M\winsysban8[1].exe -> Hijacker.VB.lg : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\OA309DOH\ca32[1].zip/rm32.dll -> Downloader.ConHook.y : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\OA309DOH\drsmartload[1].exe -> Downloader.VB.wr : Nettoyer et sauvegarder
C:\WINDOWS\system32\__delete_on_reboot__rm32.dll -> Downloader.ConHook.y : Nettoyer et sauvegarder
C:\WINDOWS\system32\__delete_on_reboot__xvd32.dll -> Backdoor.Akbot.a : Nettoyer et sauvegarder
::Fin du rapport
Youpi!!!!!!!!
Merci pour tout
Elise
========================
jpdeclermont
Messages postés
1790
Date d'inscription
mercredi 7 décembre 2005
Statut
Membre
Dernière intervention
3 septembre 2006
382
16 févr. 2006 à 17:51
16 févr. 2006 à 17:51
re-
Youpi!!!!!!!!
?? c'est-y que ça va mieux ?
bon je t'explique qques trucs en détail :
1)
C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003313.exe
Infecté par: Trojan.Clicker.VB.LG
c'est une infection qui se trouve dans un point de restauration :
Désactive la restauration système
Démarrer --> clic droit sur Poste de travail --> Propriétés
Onglet Restauration système --> coche Désactiver la restauration système
clique sur Appliquer, puis oui
2)
comme nous n'avons pas beaucoup d'infos (!!)
vas ici :
http://www.virustotal.com/xhtml/virustotal_en.html
en haut, clique sur parcourir (c'est comme l'explorateur)
et cherche ce fichier : C:\WINDOWS\System32\v4mon.dll , clique sur "ouvrir"
puis clique sur "send" (en haut de la page)
attends qques instants, tu vas avoir un rapport
copie/colle le rapport ici
on va voir s'il est nécessaire de le supprimer ou pas ...
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
Youpi!!!!!!!!
?? c'est-y que ça va mieux ?
bon je t'explique qques trucs en détail :
1)
C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003313.exe
Infecté par: Trojan.Clicker.VB.LG
c'est une infection qui se trouve dans un point de restauration :
Désactive la restauration système
Démarrer --> clic droit sur Poste de travail --> Propriétés
Onglet Restauration système --> coche Désactiver la restauration système
clique sur Appliquer, puis oui
2)
comme nous n'avons pas beaucoup d'infos (!!)
vas ici :
http://www.virustotal.com/xhtml/virustotal_en.html
en haut, clique sur parcourir (c'est comme l'explorateur)
et cherche ce fichier : C:\WINDOWS\System32\v4mon.dll , clique sur "ouvrir"
puis clique sur "send" (en haut de la page)
attends qques instants, tu vas avoir un rapport
copie/colle le rapport ici
on va voir s'il est nécessaire de le supprimer ou pas ...
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
theoelliot
Messages postés
329
Date d'inscription
mercredi 11 mai 2005
Statut
Membre
Dernière intervention
21 octobre 2011
12
16 févr. 2006 à 19:20
16 févr. 2006 à 19:20
Ben ca peut pas fonctionner puisque je ne trouve po le fichier...
Inconnu sur mon pc.
Par contre me semble que tout à l'heure quand j'ai redemarré mon pc je n'avais plus les messages d'erreur suivant :
erreur de chargement de C:\WINDOWS\Système32\V4mon.dll
Le module spécifié est introuvable
Lorsque je clique sur OK sur ce même message, un autre apparait :
erreur de chargement de C:\WINDOWS\Système32\xvd32.dll
Le module spécifié est introuvable
Cela aurait il quelque chose à voir avec une p'tite amélioration de l'état de santé du bébé????
Elise
Inconnu sur mon pc.
Par contre me semble que tout à l'heure quand j'ai redemarré mon pc je n'avais plus les messages d'erreur suivant :
erreur de chargement de C:\WINDOWS\Système32\V4mon.dll
Le module spécifié est introuvable
Lorsque je clique sur OK sur ce même message, un autre apparait :
erreur de chargement de C:\WINDOWS\Système32\xvd32.dll
Le module spécifié est introuvable
Cela aurait il quelque chose à voir avec une p'tite amélioration de l'état de santé du bébé????
Elise
theoelliot
Messages postés
329
Date d'inscription
mercredi 11 mai 2005
Statut
Membre
Dernière intervention
21 octobre 2011
12
16 févr. 2006 à 20:33
16 févr. 2006 à 20:33
je crois que j'ai enfin réussi à faire la mise à jour de microsoft update.
Voici mon dernier log de hitjackthis :
Logfile of HijackThis v1.99.1
Scan saved at 20:31:19, on 16/02/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\UAService7.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\palmOne\HOTSYNC.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Crazy Browser\Crazy Browser.exe
C:\Documents and Settings\clerice\Bureau\ELISE\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: HotSync Manager.lnk = C:\Program Files\palmOne\HOTSYNC.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1140107666140
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1140115912515
O17 - HKLM\System\CCS\Services\Tcpip\..\{DABCC1E9-25B7-4789-B500-34DB104C3CE8}: NameServer = 213.36.80.1 213.36.80.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\System32\UAService7.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Elise
Voici mon dernier log de hitjackthis :
Logfile of HijackThis v1.99.1
Scan saved at 20:31:19, on 16/02/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\UAService7.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\palmOne\HOTSYNC.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Crazy Browser\Crazy Browser.exe
C:\Documents and Settings\clerice\Bureau\ELISE\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: HotSync Manager.lnk = C:\Program Files\palmOne\HOTSYNC.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1140107666140
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1140115912515
O17 - HKLM\System\CCS\Services\Tcpip\..\{DABCC1E9-25B7-4789-B500-34DB104C3CE8}: NameServer = 213.36.80.1 213.36.80.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\System32\UAService7.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Elise
jpdeclermont
Messages postés
1790
Date d'inscription
mercredi 7 décembre 2005
Statut
Membre
Dernière intervention
3 septembre 2006
382
16 févr. 2006 à 20:37
16 févr. 2006 à 20:37
re-
bien possible :) il commence à aller lieux me semble-t-il
relance hijacthis, " do a scan system only"
coche ces lignes, puis "fix checked"
O4 - HKLM\..\Run: [WinDLL (v4mon.dll)] rundll32.exe C:\WINDOWS\System32\v4mon.dll,start
O4 - HKLM\..\Run: [WinDLL (xvd32.dll)] rundll32.exe C:\WINDOWS\System32\xvd32.dll,start
redémarre en mode sans échec
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
relance un scan Ewido + un scan Avast!
redémarre en mode normal, et reposte un hijackthis
(p'tet bien le dernier :))
Si ewido et avast! n'ont rien trouvé, tu peux ré-activer la restauration système
Démarrer --> clic droit sur Poste de travail --> Propriétés
Onglet Restauration système --> Décoche Désactiver la restauration système
clique sur Appliquer
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
bien possible :) il commence à aller lieux me semble-t-il
relance hijacthis, " do a scan system only"
coche ces lignes, puis "fix checked"
O4 - HKLM\..\Run: [WinDLL (v4mon.dll)] rundll32.exe C:\WINDOWS\System32\v4mon.dll,start
O4 - HKLM\..\Run: [WinDLL (xvd32.dll)] rundll32.exe C:\WINDOWS\System32\xvd32.dll,start
redémarre en mode sans échec
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
relance un scan Ewido + un scan Avast!
redémarre en mode normal, et reposte un hijackthis
(p'tet bien le dernier :))
Si ewido et avast! n'ont rien trouvé, tu peux ré-activer la restauration système
Démarrer --> clic droit sur Poste de travail --> Propriétés
Onglet Restauration système --> Décoche Désactiver la restauration système
clique sur Appliquer
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
jpdeclermont
Messages postés
1790
Date d'inscription
mercredi 7 décembre 2005
Statut
Membre
Dernière intervention
3 septembre 2006
382
16 févr. 2006 à 21:16
16 févr. 2006 à 21:16
re-
ne tiens pas compte dans mon dernier mess. de la partie hijackthis, nos mess. se sont croisés ....
O4 - HKLM\..\Run: [WinDLL (v4mon.dll)] rundll32.exe C:\WINDOWS\System32\v4mon.dll,start
O4 - HKLM\..\Run: [WinDLL (xvd32.dll)] rundll32.exe C:\WINDOWS\System32\xvd32.dll,start
n'apparaissent plus dans le dernier log
par contre, par sécurité tu peux faire le reste ...
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
ne tiens pas compte dans mon dernier mess. de la partie hijackthis, nos mess. se sont croisés ....
O4 - HKLM\..\Run: [WinDLL (v4mon.dll)] rundll32.exe C:\WINDOWS\System32\v4mon.dll,start
O4 - HKLM\..\Run: [WinDLL (xvd32.dll)] rundll32.exe C:\WINDOWS\System32\xvd32.dll,start
n'apparaissent plus dans le dernier log
par contre, par sécurité tu peux faire le reste ...
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
theoelliot
Messages postés
329
Date d'inscription
mercredi 11 mai 2005
Statut
Membre
Dernière intervention
21 octobre 2011
12
17 févr. 2006 à 11:37
17 févr. 2006 à 11:37
Bonjour à vous,
Alors je vais essayer de vous expliquer tout ce qui c'est passé depuis hier, avec mes mots à moi, alors désolée mais mon petit explicatif risque de vous sembler bien peu technique.
Tout d'abord j'ai réussi à télécharger les mises à jour sur Microsoft Updates, mais lorsque ce matin j'ai voulu redémarrer mon pc, impossible de le faire en mode normal (à chaque fois que je lui disais de le faire en mode normal, le pc redemarrait). Je ne pouvais accéder qu'en mode sans echec.
J'ai donc désinstaller tous les correctifs de Windows et depuis je redémarre normalement.
J'ai ensuite desactiver la restauration du système,
suis passée en mode sans echec
Fais un scan Ewido
Fais un scan Avast
Suis repassée en mode normal
Fais un Hitjackthis
et voici tous mes rapports (sauf Avast qui me dis que je suis clean)
---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 11:02:15, 17/02/2006
+ Somme de contrôle: 7D49207
+ Résultats du scan:
C:\Documents and Settings\clerice\Cookies\clerice@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@adtech[1].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
::Fin du rapport
Logfile of HijackThis v1.99.1
Scan saved at 11:28:01, on 17/02/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\UAService7.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\Program Files\palmOne\HOTSYNC.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\clerice\Bureau\ELISE\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: HotSync Manager.lnk = C:\Program Files\palmOne\HOTSYNC.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1140107666140
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1140115912515
O17 - HKLM\System\CCS\Services\Tcpip\..\{DABCC1E9-25B7-4789-B500-34DB104C3CE8}: NameServer = 213.36.80.1 213.36.80.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\System32\UAService7.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Moi tout cela ne me parle pas , hélas.
Alors j'attend vos ordres pour agir.
Merci pour tout
Elise
Alors je vais essayer de vous expliquer tout ce qui c'est passé depuis hier, avec mes mots à moi, alors désolée mais mon petit explicatif risque de vous sembler bien peu technique.
Tout d'abord j'ai réussi à télécharger les mises à jour sur Microsoft Updates, mais lorsque ce matin j'ai voulu redémarrer mon pc, impossible de le faire en mode normal (à chaque fois que je lui disais de le faire en mode normal, le pc redemarrait). Je ne pouvais accéder qu'en mode sans echec.
J'ai donc désinstaller tous les correctifs de Windows et depuis je redémarre normalement.
J'ai ensuite desactiver la restauration du système,
suis passée en mode sans echec
Fais un scan Ewido
Fais un scan Avast
Suis repassée en mode normal
Fais un Hitjackthis
et voici tous mes rapports (sauf Avast qui me dis que je suis clean)
---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 11:02:15, 17/02/2006
+ Somme de contrôle: 7D49207
+ Résultats du scan:
C:\Documents and Settings\clerice\Cookies\clerice@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@adtech[1].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
::Fin du rapport
Logfile of HijackThis v1.99.1
Scan saved at 11:28:01, on 17/02/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\UAService7.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\Program Files\palmOne\HOTSYNC.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\clerice\Bureau\ELISE\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: HotSync Manager.lnk = C:\Program Files\palmOne\HOTSYNC.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1140107666140
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1140115912515
O17 - HKLM\System\CCS\Services\Tcpip\..\{DABCC1E9-25B7-4789-B500-34DB104C3CE8}: NameServer = 213.36.80.1 213.36.80.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\System32\UAService7.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Moi tout cela ne me parle pas , hélas.
Alors j'attend vos ordres pour agir.
Merci pour tout
Elise
jpdeclermont
Messages postés
1790
Date d'inscription
mercredi 7 décembre 2005
Statut
Membre
Dernière intervention
3 septembre 2006
382
17 févr. 2006 à 12:45
17 févr. 2006 à 12:45
bonjour Elise,
Ton dernier log me semble propre ....
Pour le log Ewido, pas de soucis, ce sont les traces de navigation ....
Tu peux télécharger Ccleaner (gratuit) ici :
http://www.ccleaner.com/ccdownload.asp
Tutorial ici:
http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
A conserver et utiliser régulièrement pour "faire le ménage" dans les cookies/fichiers temporaires/internet/base de registre
Tu peux conserver Spybot
Ewido est une version d'essai 14 jours, passé ce délai tu pourra l'utiliser pour scanner ton pc, mais la surveillance "temps réel" sera désactivée
Pour info, j'utilise (installés sur le pc) Spybot, Microsoft Antispy, Ad-Aware (tous gratuits)
Pour les autres (vundofix ... ) tu peux les supprimer/désinstaller,
ils sont modifiées régulièrement donc très vite obsolètes ...
** Penser à :
Dans l'ordre
1) Re-active la restauration système
Démarrer --> clic droit sur Poste de travail --> Propriétés
Onglet Restauration système --> Décoche Désactiver la restauration système
clique sur Appliquer
2) Nettoyage du disque avec Ccleaner
3) Défragmenter ton disque dur
Démarrer --> Tous les programmes --> Accessoires --> Outils système --> Défragmenteur de disque
** En fonction de la taille de ton disque et du degré de fragmentation,
ça peut durer +- 1heure
Vala ....
Bon surf et bonne journée ;)
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
Ton dernier log me semble propre ....
Pour le log Ewido, pas de soucis, ce sont les traces de navigation ....
Tu peux télécharger Ccleaner (gratuit) ici :
http://www.ccleaner.com/ccdownload.asp
Tutorial ici:
http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
A conserver et utiliser régulièrement pour "faire le ménage" dans les cookies/fichiers temporaires/internet/base de registre
Tu peux conserver Spybot
Ewido est une version d'essai 14 jours, passé ce délai tu pourra l'utiliser pour scanner ton pc, mais la surveillance "temps réel" sera désactivée
Pour info, j'utilise (installés sur le pc) Spybot, Microsoft Antispy, Ad-Aware (tous gratuits)
Pour les autres (vundofix ... ) tu peux les supprimer/désinstaller,
ils sont modifiées régulièrement donc très vite obsolètes ...
** Penser à :
Dans l'ordre
1) Re-active la restauration système
Démarrer --> clic droit sur Poste de travail --> Propriétés
Onglet Restauration système --> Décoche Désactiver la restauration système
clique sur Appliquer
2) Nettoyage du disque avec Ccleaner
3) Défragmenter ton disque dur
Démarrer --> Tous les programmes --> Accessoires --> Outils système --> Défragmenteur de disque
** En fonction de la taille de ton disque et du degré de fragmentation,
ça peut durer +- 1heure
Vala ....
Bon surf et bonne journée ;)
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
jpdeclermont
Messages postés
1790
Date d'inscription
mercredi 7 décembre 2005
Statut
Membre
Dernière intervention
3 septembre 2006
382
17 févr. 2006 à 12:50
17 févr. 2006 à 12:50
re-
une dernière chose ...
Windows update : certainement une mise à jour qui ne c'est pas passé correctement et qui pose problème au démarrage ...
un peu embêtant, ça t'empêche d'appliquer les correctifs et notamment ceux concernant les failles de sécurité ...
mais pas catastrophique, ça t'obligera simplement à être très attentive aux pbs de sécurité (bien maintenir antivirus/antispywares à jour)
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
une dernière chose ...
Windows update : certainement une mise à jour qui ne c'est pas passé correctement et qui pose problème au démarrage ...
un peu embêtant, ça t'empêche d'appliquer les correctifs et notamment ceux concernant les failles de sécurité ...
mais pas catastrophique, ça t'obligera simplement à être très attentive aux pbs de sécurité (bien maintenir antivirus/antispywares à jour)
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
theoelliot
Messages postés
329
Date d'inscription
mercredi 11 mai 2005
Statut
Membre
Dernière intervention
21 octobre 2011
12
17 févr. 2006 à 13:42
17 févr. 2006 à 13:42
Ouf me voilà soulagée et avant tout merci pour le temps que vous m'avez consacré.
En ce qui concerne les mises à jour de Microsoft Updates, j'ai une version copiée de XP et cela peut il être la cause de ce "plantage"?
Autre chose, depuis que j'ai installé tous les logiciels nécessaires au nettoyage du pc, le démarrage est hyper long. Que puis je faire?
Enfin, à quelle fréquence utilisez vous Spybot, et les autres?
Encore merci.
Je vais faire de ce pas tout ce que vous m'avez conseillé dans votre dernier post et refaire un p'tit tour par ici.
Elise
En ce qui concerne les mises à jour de Microsoft Updates, j'ai une version copiée de XP et cela peut il être la cause de ce "plantage"?
Autre chose, depuis que j'ai installé tous les logiciels nécessaires au nettoyage du pc, le démarrage est hyper long. Que puis je faire?
Enfin, à quelle fréquence utilisez vous Spybot, et les autres?
Encore merci.
Je vais faire de ce pas tout ce que vous m'avez conseillé dans votre dernier post et refaire un p'tit tour par ici.
Elise
jpdeclermont
Messages postés
1790
Date d'inscription
mercredi 7 décembre 2005
Statut
Membre
Dernière intervention
3 septembre 2006
382
17 févr. 2006 à 14:39
17 févr. 2006 à 14:39
re-
version copiée de XP et cela peut il être la cause de ce "plantage"?
possible .... depuis avril 2005, micro$$oft a mis en place un filtrage à ce niveau là, mais les mises à jour "critiques" restent normalement possibles
ps: j'ai des amis dans le même cas, ils vivent très bien comme ça :)
le démarrage est hyper long
je n'ai pas vu grand chose de "vraiment" inutile chargé au démarrage..
tu peux éventuellement désactiver Ewido (de toute façon dans 12-13 jours il se désactivera tout seul)
à quelle fréquence utilisez vous Spybot, et les autres?
Ccleaner --> à volonté :) (tous les 2-3 jours c'est bien pour le nettoyage des fichiers temporaires; pour la fonction erreurs, une fois de temps en temps surtout s'il y a eu des installations/désinstallations de progs)
Spybot etc... --> il n'y a pas de règles .... chez moi 1 fois par semaine en alternant spybot/ms antispy/ad-aware
défragmentation du disque --> 1 fois par mois environ
pour l'optimisation, je reviens ..... fô que je regarde ce que j'ai fait chez moi :) me rappelle plus de tout ....
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
version copiée de XP et cela peut il être la cause de ce "plantage"?
possible .... depuis avril 2005, micro$$oft a mis en place un filtrage à ce niveau là, mais les mises à jour "critiques" restent normalement possibles
ps: j'ai des amis dans le même cas, ils vivent très bien comme ça :)
le démarrage est hyper long
je n'ai pas vu grand chose de "vraiment" inutile chargé au démarrage..
tu peux éventuellement désactiver Ewido (de toute façon dans 12-13 jours il se désactivera tout seul)
à quelle fréquence utilisez vous Spybot, et les autres?
Ccleaner --> à volonté :) (tous les 2-3 jours c'est bien pour le nettoyage des fichiers temporaires; pour la fonction erreurs, une fois de temps en temps surtout s'il y a eu des installations/désinstallations de progs)
Spybot etc... --> il n'y a pas de règles .... chez moi 1 fois par semaine en alternant spybot/ms antispy/ad-aware
défragmentation du disque --> 1 fois par mois environ
pour l'optimisation, je reviens ..... fô que je regarde ce que j'ai fait chez moi :) me rappelle plus de tout ....
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
jpdeclermont
Messages postés
1790
Date d'inscription
mercredi 7 décembre 2005
Statut
Membre
Dernière intervention
3 septembre 2006
382
17 févr. 2006 à 15:12
17 févr. 2006 à 15:12
re-
vala la suite.... petites modifs pour améliorer la sécurité
(ça devrait pas changer grand chose à la vitesse de démarrage)
Démarrer --> Panneau de configuration --> Outils d'administration --> Services (on passe par là parce qu'on les a tous ...)
Sélectionner la ligne, clic-droit --> propriétés --> type de démarrage : mettre "désactivé" pour toutes ces lignes :
Accès à distance au registre
Affichage des messages
Avertissement
Carte à puce <<----- sauf si tu as un lecteur de cartes
Pare-feu de connexion internet <<---- pas besoin il y a ZoneAlarm
Planificateur de tâches
Routage et accès distant
Telnet
2-3 petits trucs pour améliorer les choses ...
Démarrer --> Exécuter
tapes (ou copie/colle)
diskperf -n et valide
Démarrer --> Exécuter
tapes (ou copie/colle)
regsvr32.exe -u regwizc.dll
et enfin :)
Ouvrir le poste de travail,
clic-droit sur ton disque dur --> propriétés --> Onglet Général -->
en bas, décoches "autoriser l'indexation de ce disque..." --> Appliquer
laisse bosser --> il en a pour 3-4 minutes
Maintenant je ne peux plus faire grand chose de "facile" .....
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
vala la suite.... petites modifs pour améliorer la sécurité
(ça devrait pas changer grand chose à la vitesse de démarrage)
Démarrer --> Panneau de configuration --> Outils d'administration --> Services (on passe par là parce qu'on les a tous ...)
Sélectionner la ligne, clic-droit --> propriétés --> type de démarrage : mettre "désactivé" pour toutes ces lignes :
Accès à distance au registre
Affichage des messages
Avertissement
Carte à puce <<----- sauf si tu as un lecteur de cartes
Pare-feu de connexion internet <<---- pas besoin il y a ZoneAlarm
Planificateur de tâches
Routage et accès distant
Telnet
2-3 petits trucs pour améliorer les choses ...
Démarrer --> Exécuter
tapes (ou copie/colle)
diskperf -n et valide
Démarrer --> Exécuter
tapes (ou copie/colle)
regsvr32.exe -u regwizc.dll
et enfin :)
Ouvrir le poste de travail,
clic-droit sur ton disque dur --> propriétés --> Onglet Général -->
en bas, décoches "autoriser l'indexation de ce disque..." --> Appliquer
laisse bosser --> il en a pour 3-4 minutes
Maintenant je ne peux plus faire grand chose de "facile" .....
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
jpdeclermont
Messages postés
1790
Date d'inscription
mercredi 7 décembre 2005
Statut
Membre
Dernière intervention
3 septembre 2006
382
17 févr. 2006 à 15:15
17 févr. 2006 à 15:15
re-
1ere partie ...
Sélectionner la ligne, clic-droit --> propriétés --> type de démarrage : mettre "désactivé" pour toutes ces lignes
ET VALIDER BIEN SUR :))
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
1ere partie ...
Sélectionner la ligne, clic-droit --> propriétés --> type de démarrage : mettre "désactivé" pour toutes ces lignes
ET VALIDER BIEN SUR :))
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
theoelliot
Messages postés
329
Date d'inscription
mercredi 11 mai 2005
Statut
Membre
Dernière intervention
21 octobre 2011
12
17 févr. 2006 à 19:33
17 févr. 2006 à 19:33
Ok je viens de faire tout ce qui était expliqué, même si je n'ai rien compris.
Je crois que l'on peut alors dire que ce post est clos.
Je tiens à vous remercier pour toutes vos interventions et à la bonne guérison du bébé.
Promis je vais prendre soin de lui.
MERCI BEAUCOUP
Elise
Je crois que l'on peut alors dire que ce post est clos.
Je tiens à vous remercier pour toutes vos interventions et à la bonne guérison du bébé.
Promis je vais prendre soin de lui.
MERCI BEAUCOUP
Elise
jpdeclermont
Messages postés
1790
Date d'inscription
mercredi 7 décembre 2005
Statut
Membre
Dernière intervention
3 septembre 2006
382
17 févr. 2006 à 20:39
17 févr. 2006 à 20:39
re-
je viens de faire tout ce qui était expliqué, même si je n'ai rien compris.
Dans les services --> Il s'agit d'éviter que quelqu'un puisse "prendre la main" un peu trop facilement sur ton ordi....
diskperf -n --> désactive le compteur de performance des disques dur (ça consomme du temps processeur et ralentit les accès au disque)
décoches "autoriser l'indexation de ce disque..." --> on ralentit les recherches de quelques secondes, mais on supprime l'index des fichiers (gain de place et amélioration des accès disque)
Il y a encore plein de possibilités de "dopage" des performances, mais en général un peu plus techniques ....
bonne soirée :)
n'hésites pas si tu as un souci, il y aura toujours quelqu'un pour te répondre...
on peut alors dire que ce post est clos
si tu veux bien cocher comme "résolu" :))
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
je viens de faire tout ce qui était expliqué, même si je n'ai rien compris.
Dans les services --> Il s'agit d'éviter que quelqu'un puisse "prendre la main" un peu trop facilement sur ton ordi....
diskperf -n --> désactive le compteur de performance des disques dur (ça consomme du temps processeur et ralentit les accès au disque)
décoches "autoriser l'indexation de ce disque..." --> on ralentit les recherches de quelques secondes, mais on supprime l'index des fichiers (gain de place et amélioration des accès disque)
Il y a encore plein de possibilités de "dopage" des performances, mais en général un peu plus techniques ....
bonne soirée :)
n'hésites pas si tu as un souci, il y aura toujours quelqu'un pour te répondre...
on peut alors dire que ce post est clos
si tu veux bien cocher comme "résolu" :))
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
theoelliot
Messages postés
329
Date d'inscription
mercredi 11 mai 2005
Statut
Membre
Dernière intervention
21 octobre 2011
12
17 févr. 2006 à 21:17
17 févr. 2006 à 21:17
Ce post est résolu.
Le pc est propre........
Un GRAND MERCI à tous les internevants qui sont venus m'aider et tout particulièrement à JPDELECOURT.
Félicitation pour vous : patience et efficacité.
Encore merci (vraiment super ce forum).
Elise
Le pc est propre........
Un GRAND MERCI à tous les internevants qui sont venus m'aider et tout particulièrement à JPDELECOURT.
Félicitation pour vous : patience et efficacité.
Encore merci (vraiment super ce forum).
Elise