Ca ne tourne pas rond, suis encore vérolée - Page 2

Résolu
Précédent
  • 1
  • 2
  1. theoelliot Messages postés 335 Statut Membre 12
     
    Nan nan Mr jpdeclermont,
    Je ne vous ai pas oublié mais entre finir le boulot à 22h et recommencer ce matin à 6h30, ben j'ai parfois du mal à suivre.
    Donc j'imprime les derniers posts, je fais mes devoirs et je reviens.

    Quand même merci de vous inquiéter.

    Elise
    0
  2. jpdeclermont Messages postés 1792 Statut Membre 382
     
    bonjour,

    de retour ? :)) nous nous inquiétions ....

    reprends au post <25> stp
    on va essayer de te débarrasser de ça ...
    vu les posts suivants (kristopher), il est possible que nous soyons obligé d'utiliser KillBox ... on va voir le prochain hijackthis

    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0
  3. theoelliot Messages postés 335 Statut Membre 12
     
    Bonjour

    Alors je vais essayer d'expliquer tout ce qui m'est arrivé depuis le post 25 :

    ) relance Hijackthis, "do a scan system only"
    coche ces lignes, puis clique sur "fix checked"
    O4 - HKLM\..\Run: [WinDLL (v4mon.dll)] rundll32.exe C:\WINDOWS\System32\v4mon.dll,start
    O4 - HKLM\..\Run: [WinDLL (xvd32.dll)] rundll32.exe C:\WINDOWS\System32\xvd32.dll,start CA JE L AI FAIT SANS PROBLME
    2) recherche et supprime :
    C:\WINDOWS\System32\v4mon.dll <-- ce fichier
    C:\WINDOWS\System32\xvd32.dll <-- et celui-ci CES DEUX LA JE N AI PAS PU LES TROUVER MAIS EN FAISANT UNE RECHERCHE MANUELLE
    3)refais un scan avec ewido

    4)poste le rapport ewido + un rapport hijackthis
    pour controle

    5)lance microsoft update et fais les mises à jour windows LA IMPOSSIBLE LA PAGE DE MICROSOFT UPDATE N A JAMAIS VOULU S OUVRIR MEME EN UTILISANT PLUSIEURS LIENS DIFFERENTS DONC PAS DE MISE A JOUR POUR L INSTANT

    Double-clique VundoFix.exe afin de le lancer.
    # Coche Run VundoFix as a task.
    # Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
    # Clique sur le bouton Scan for Vundo.
    # Lorsque le scan est complété, clique sur le bouton Remove Vundo.
    # Une invite te demandera si tu veux supprimer les fichiers, clique YES
    # Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
    # Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
    # Démarre ton PC à nouveau.
    # Copie/colle le contenu du rapport situé dans C:\vundofix.txt TOUT CA JE L AI FAIT MAIS VUNDO ME DIT QUE JE N AI RIEN DE PARTICULIER, AUCUNE INFECTION

    BREF POUR RESUMER JE VOUS POST MON DERNIER RAPPORT D HITJACKTHIS, CELUI DE BIFDEFENDER EN LIGNE.

    Logfile of HijackThis v1.99.1
    Scan saved at 15:37:13, on 15/02/2006
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\ewido anti-malware\ewidoctrl.exe
    C:\Program Files\ewido anti-malware\ewidoguard.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\UAService7.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
    C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\palmOne\HOTSYNC.EXE
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Documents and Settings\clerice\Bureau\ELISE\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
    O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [WinDLL (v4mon.dll)] rundll32.exe C:\WINDOWS\System32\v4mon.dll,start
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\Run: [WinDLL (xvd32.dll)] rundll32.exe C:\WINDOWS\System32\xvd32.dll,start
    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Startup: HotSync Manager.lnk = C:\Program Files\palmOne\HOTSYNC.EXE
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O17 - HKLM\System\CCS\Services\Tcpip\..\{DABCC1E9-25B7-4789-B500-34DB104C3CE8}: NameServer = 213.36.80.1 213.36.80.1
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\System32\UAService7.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    BitDefender Online Scanner

    Rapport d'analyse généré à: Thu, Feb 16, 2006 - 17:15:31

    Voie d'analyse: A:\;C:\;D:\;E:\;F:\;

    Statistiques

    Temps
    01:04:48

    Fichiers
    353176

    Directoires
    2531

    Secteurs de boot
    2

    Archives
    1610

    Paquets programmes
    54403

    Résultats

    Virus identifiés
    5

    Fichiers infectés
    5

    Fichiers suspects
    0

    Avertissements
    0

    Désinfectés
    0

    Fichiers effacés
    5

    Info sur les moteurs

    Définition virus
    260095

    Version des moteurs
    AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

    Analyse des plugins
    13

    Archive des plugins
    39

    Unpack des plugins
    4

    E-mail plugins
    6

    Système plugins
    1

    Paramètres d'analyse

    Première action
    Désinfecté

    Seconde Action
    Supprimé

    Heuristique
    Oui

    Acceptez les avertissements
    Oui

    Extensions analysées
    *;

    Excludez les extensions

    Analyse d'emails
    Oui

    Analyse des Archives
    Oui

    Analyser paquets programmes
    Oui

    Analyse des fichiers
    Oui

    Analyse de boot
    Oui

    Fichier analysé
    Statut

    C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003313.exe
    Infecté par: Trojan.Clicker.VB.LG

    C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003313.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003313.exe
    Supprimé

    C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003314.exe
    Infecté par: Trojan.Downloader.VB.WD

    C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003314.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003314.exe
    Supprimé

    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\OA309DOH\mc-110-12-0000228[1].exe
    Infecté par: Trojan.Downloader.Agent.FE

    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\OA309DOH\mc-110-12-0000228[1].exe
    Echec de la désinfection

    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\OA309DOH\mc-110-12-0000228[1].exe
    Supprimé

    C:\WINDOWS\system32\drivers\etc\hosts
    Infecté par: Generic.Qhost

    C:\WINDOWS\system32\drivers\etc\hosts
    Echec de la désinfection

    C:\WINDOWS\system32\drivers\etc\hosts
    Supprimé

    C:\WINDOWS\system32\i
    Infecté par: Backdoor.BotGet.FtpB.Gen

    C:\WINDOWS\system32\i
    Supprimé

    ---------------------------------------------------------
    ewido anti-malware - Rapport de scan
    ---------------------------------------------------------

    + Créé le: 16:01:37, 16/02/2006
    + Somme de contrôle: 718CE8F

    + Résultats du scan:

    C:\!KillBox\vturq.dll -> Downloader.ConHook.y : Nettoyer et sauvegarder
    C:\Documents and Settings\clerice\Bureau\ELISE\backups\backup-20060215-153136-751.dll -> Downloader.ConHook.y : Nettoyer et sauvegarder
    C:\Documents and Settings\clerice\Cookies\clerice@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
    C:\Documents and Settings\clerice\Cookies\clerice@adtech[2].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
    C:\Documents and Settings\clerice\Cookies\clerice@advertising[1].txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
    C:\Documents and Settings\clerice\Cookies\clerice@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
    C:\Documents and Settings\clerice\Cookies\clerice@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
    C:\Documents and Settings\clerice\Cookies\clerice@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
    C:\Documents and Settings\clerice\Cookies\clerice@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
    C:\Documents and Settings\clerice\Cookies\clerice@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
    C:\Documents and Settings\clerice\Cookies\clerice@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
    C:\Documents and Settings\clerice\Cookies\clerice@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
    C:\Documents and Settings\clerice\Cookies\clerice@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
    C:\Documents and Settings\clerice\Cookies\clerice@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
    C:\Documents and Settings\clerice\Cookies\clerice@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
    C:\Program Files\Spybot - Search & Destroy 1.1\Recovery\InternetExplorer2.zip/clerice@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
    C:\Program Files\Spybot - Search & Destroy 1.1\Recovery\InternetExplorer2.zip/clerice@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
    C:\WINDOWS\system32\ca32.exe/rm32.dll -> Downloader.ConHook.y : Nettoyer et sauvegarder
    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\8HKD0RRD\gimmygames[1].exe -> Downloader.VB.wd : Nettoyer et sauvegarder
    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\8HKD0RRD\winsysupd8[1].exe -> Hijacker.StartPage.ahg : Nettoyer et sauvegarder
    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\D7SPKS3M\winsysban8[1].exe -> Hijacker.VB.lg : Nettoyer et sauvegarder
    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\OA309DOH\ca32[1].zip/rm32.dll -> Downloader.ConHook.y : Nettoyer et sauvegarder
    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\OA309DOH\drsmartload[1].exe -> Downloader.VB.wr : Nettoyer et sauvegarder
    C:\WINDOWS\system32\__delete_on_reboot__rm32.dll -> Downloader.ConHook.y : Nettoyer et sauvegarder
    C:\WINDOWS\system32\__delete_on_reboot__xvd32.dll -> Backdoor.Akbot.a : Nettoyer et sauvegarder

    ::Fin du rapport

    Youpi!!!!!!!!

    Merci pour tout

    Elise
    ========================

    0
  4. jpdeclermont Messages postés 1792 Statut Membre 382
     
    re-

    Youpi!!!!!!!!
    ?? c'est-y que ça va mieux ?

    bon je t'explique qques trucs en détail :
    1)
    C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003313.exe
    Infecté par: Trojan.Clicker.VB.LG


    c'est une infection qui se trouve dans un point de restauration :
    Désactive la restauration système
    Démarrer --> clic droit sur Poste de travail --> Propriétés
    Onglet Restauration système --> coche Désactiver la restauration système
    clique sur Appliquer, puis oui

    2)
    comme nous n'avons pas beaucoup d'infos (!!)
    vas ici :
    http://www.virustotal.com/xhtml/virustotal_en.html

    en haut, clique sur parcourir (c'est comme l'explorateur)
    et cherche ce fichier : C:\WINDOWS\System32\v4mon.dll , clique sur "ouvrir"
    puis clique sur "send" (en haut de la page)
    attends qques instants, tu vas avoir un rapport
    copie/colle le rapport ici

    on va voir s'il est nécessaire de le supprimer ou pas ...

    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. theoelliot Messages postés 335 Statut Membre 12
     
    Ben ca peut pas fonctionner puisque je ne trouve po le fichier...
    Inconnu sur mon pc.
    Par contre me semble que tout à l'heure quand j'ai redemarré mon pc je n'avais plus les messages d'erreur suivant :

    erreur de chargement de C:\WINDOWS\Système32\V4mon.dll
    Le module spécifié est introuvable

    Lorsque je clique sur OK sur ce même message, un autre apparait :

    erreur de chargement de C:\WINDOWS\Système32\xvd32.dll
    Le module spécifié est introuvable

    Cela aurait il quelque chose à voir avec une p'tite amélioration de l'état de santé du bébé????

    Elise
    0
  7. theoelliot Messages postés 335 Statut Membre 12
     
    je crois que j'ai enfin réussi à faire la mise à jour de microsoft update.
    Voici mon dernier log de hitjackthis :

    Logfile of HijackThis v1.99.1
    Scan saved at 20:31:19, on 16/02/2006
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\ewido anti-malware\ewidoctrl.exe
    C:\Program Files\ewido anti-malware\ewidoguard.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\UAService7.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
    C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\palmOne\HOTSYNC.EXE
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\Crazy Browser\Crazy Browser.exe
    C:\Documents and Settings\clerice\Bureau\ELISE\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
    O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Startup: HotSync Manager.lnk = C:\Program Files\palmOne\HOTSYNC.EXE
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1140107666140
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1140115912515
    O17 - HKLM\System\CCS\Services\Tcpip\..\{DABCC1E9-25B7-4789-B500-34DB104C3CE8}: NameServer = 213.36.80.1 213.36.80.1
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\System32\UAService7.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    Elise
    0
  8. jpdeclermont Messages postés 1792 Statut Membre 382
     
    re-

    bien possible :) il commence à aller lieux me semble-t-il

    relance hijacthis, " do a scan system only"
    coche ces lignes, puis "fix checked"
    O4 - HKLM\..\Run: [WinDLL (v4mon.dll)] rundll32.exe C:\WINDOWS\System32\v4mon.dll,start
    O4 - HKLM\..\Run: [WinDLL (xvd32.dll)] rundll32.exe C:\WINDOWS\System32\xvd32.dll,start

    redémarre en mode sans échec
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).

    relance un scan Ewido + un scan Avast!

    redémarre en mode normal, et reposte un hijackthis
    (p'tet bien le dernier :))

    Si ewido et avast! n'ont rien trouvé, tu peux ré-activer la restauration système
    Démarrer --> clic droit sur Poste de travail --> Propriétés
    Onglet Restauration système --> Décoche Désactiver la restauration système
    clique sur Appliquer

    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0
  9. jpdeclermont Messages postés 1792 Statut Membre 382
     
    re-

    ne tiens pas compte dans mon dernier mess. de la partie hijackthis, nos mess. se sont croisés ....
    O4 - HKLM\..\Run: [WinDLL (v4mon.dll)] rundll32.exe C:\WINDOWS\System32\v4mon.dll,start
    O4 - HKLM\..\Run: [WinDLL (xvd32.dll)] rundll32.exe C:\WINDOWS\System32\xvd32.dll,start
    n'apparaissent plus dans le dernier log

    par contre, par sécurité tu peux faire le reste ...

    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0
  10. theoelliot Messages postés 335 Statut Membre 12
     
    Bonjour à vous,

    Alors je vais essayer de vous expliquer tout ce qui c'est passé depuis hier, avec mes mots à moi, alors désolée mais mon petit explicatif risque de vous sembler bien peu technique.

    Tout d'abord j'ai réussi à télécharger les mises à jour sur Microsoft Updates, mais lorsque ce matin j'ai voulu redémarrer mon pc, impossible de le faire en mode normal (à chaque fois que je lui disais de le faire en mode normal, le pc redemarrait). Je ne pouvais accéder qu'en mode sans echec.

    J'ai donc désinstaller tous les correctifs de Windows et depuis je redémarre normalement.

    J'ai ensuite desactiver la restauration du système,
    suis passée en mode sans echec
    Fais un scan Ewido
    Fais un scan Avast
    Suis repassée en mode normal
    Fais un Hitjackthis

    et voici tous mes rapports (sauf Avast qui me dis que je suis clean)

    ---------------------------------------------------------
    ewido anti-malware - Rapport de scan
    ---------------------------------------------------------

    + Créé le: 11:02:15, 17/02/2006
    + Somme de contrôle: 7D49207

    + Résultats du scan:

    C:\Documents and Settings\clerice\Cookies\clerice@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
    C:\Documents and Settings\clerice\Cookies\clerice@adtech[1].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
    C:\Documents and Settings\clerice\Cookies\clerice@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
    C:\Documents and Settings\clerice\Cookies\clerice@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
    C:\Documents and Settings\clerice\Cookies\clerice@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
    C:\Documents and Settings\clerice\Cookies\clerice@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
    C:\Documents and Settings\clerice\Cookies\clerice@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
    C:\Documents and Settings\clerice\Cookies\clerice@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
    C:\Documents and Settings\clerice\Cookies\clerice@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

    ::Fin du rapport

    Logfile of HijackThis v1.99.1
    Scan saved at 11:28:01, on 17/02/2006
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\ewido anti-malware\ewidoctrl.exe
    C:\Program Files\ewido anti-malware\ewidoguard.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\UAService7.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
    C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
    C:\Program Files\palmOne\HOTSYNC.EXE
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Documents and Settings\clerice\Bureau\ELISE\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
    O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Startup: HotSync Manager.lnk = C:\Program Files\palmOne\HOTSYNC.EXE
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1140107666140
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1140115912515
    O17 - HKLM\System\CCS\Services\Tcpip\..\{DABCC1E9-25B7-4789-B500-34DB104C3CE8}: NameServer = 213.36.80.1 213.36.80.1
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\System32\UAService7.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    Moi tout cela ne me parle pas , hélas.
    Alors j'attend vos ordres pour agir.

    Merci pour tout

    Elise
    0
  11. jpdeclermont Messages postés 1792 Statut Membre 382
     
    bonjour Elise,

    Ton dernier log me semble propre ....

    Pour le log Ewido, pas de soucis, ce sont les traces de navigation ....

    Tu peux télécharger Ccleaner (gratuit) ici :
    http://www.ccleaner.com/ccdownload.asp

    Tutorial ici:
    http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

    A conserver et utiliser régulièrement pour "faire le ménage" dans les cookies/fichiers temporaires/internet/base de registre

    Tu peux conserver Spybot
    Ewido est une version d'essai 14 jours, passé ce délai tu pourra l'utiliser pour scanner ton pc, mais la surveillance "temps réel" sera désactivée

    Pour info, j'utilise (installés sur le pc) Spybot, Microsoft Antispy, Ad-Aware (tous gratuits)

    Pour les autres (vundofix ... ) tu peux les supprimer/désinstaller,
    ils sont modifiées régulièrement donc très vite obsolètes ...

    ** Penser à :
    Dans l'ordre
    1) Re-active la restauration système
    Démarrer --> clic droit sur Poste de travail --> Propriétés
    Onglet Restauration système --> Décoche Désactiver la restauration système
    clique sur Appliquer

    2) Nettoyage du disque avec Ccleaner

    3) Défragmenter ton disque dur
    Démarrer --> Tous les programmes --> Accessoires --> Outils système --> Défragmenteur de disque
    ** En fonction de la taille de ton disque et du degré de fragmentation,
    ça peut durer +- 1heure

    Vala ....
    Bon surf et bonne journée ;)

    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0
  12. jpdeclermont Messages postés 1792 Statut Membre 382
     
    re-

    une dernière chose ...
    Windows update : certainement une mise à jour qui ne c'est pas passé correctement et qui pose problème au démarrage ...
    un peu embêtant, ça t'empêche d'appliquer les correctifs et notamment ceux concernant les failles de sécurité ...
    mais pas catastrophique, ça t'obligera simplement à être très attentive aux pbs de sécurité (bien maintenir antivirus/antispywares à jour)

    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0
  13. theoelliot Messages postés 335 Statut Membre 12
     
    Ouf me voilà soulagée et avant tout merci pour le temps que vous m'avez consacré.

    En ce qui concerne les mises à jour de Microsoft Updates, j'ai une version copiée de XP et cela peut il être la cause de ce "plantage"?

    Autre chose, depuis que j'ai installé tous les logiciels nécessaires au nettoyage du pc, le démarrage est hyper long. Que puis je faire?

    Enfin, à quelle fréquence utilisez vous Spybot, et les autres?

    Encore merci.

    Je vais faire de ce pas tout ce que vous m'avez conseillé dans votre dernier post et refaire un p'tit tour par ici.

    Elise
    0
  14. jpdeclermont Messages postés 1792 Statut Membre 382
     
    re-

    version copiée de XP et cela peut il être la cause de ce "plantage"?
    possible .... depuis avril 2005, micro$$oft a mis en place un filtrage à ce niveau là, mais les mises à jour "critiques" restent normalement possibles
    ps: j'ai des amis dans le même cas, ils vivent très bien comme ça :)

    le démarrage est hyper long
    je n'ai pas vu grand chose de "vraiment" inutile chargé au démarrage..
    tu peux éventuellement désactiver Ewido (de toute façon dans 12-13 jours il se désactivera tout seul)

    à quelle fréquence utilisez vous Spybot, et les autres?
    Ccleaner --> à volonté :) (tous les 2-3 jours c'est bien pour le nettoyage des fichiers temporaires; pour la fonction erreurs, une fois de temps en temps surtout s'il y a eu des installations/désinstallations de progs)
    Spybot etc... --> il n'y a pas de règles .... chez moi 1 fois par semaine en alternant spybot/ms antispy/ad-aware
    défragmentation du disque --> 1 fois par mois environ

    pour l'optimisation, je reviens ..... fô que je regarde ce que j'ai fait chez moi :) me rappelle plus de tout ....

    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0
  15. jpdeclermont Messages postés 1792 Statut Membre 382
     
    re-

    vala la suite.... petites modifs pour améliorer la sécurité
    (ça devrait pas changer grand chose à la vitesse de démarrage)
    Démarrer --> Panneau de configuration --> Outils d'administration --> Services (on passe par là parce qu'on les a tous ...)
    Sélectionner la ligne, clic-droit --> propriétés --> type de démarrage : mettre "désactivé" pour toutes ces lignes :
    Accès à distance au registre
    Affichage des messages
    Avertissement
    Carte à puce <<----- sauf si tu as un lecteur de cartes
    Pare-feu de connexion internet <<---- pas besoin il y a ZoneAlarm
    Planificateur de tâches
    Routage et accès distant
    Telnet

    2-3 petits trucs pour améliorer les choses ...

    Démarrer --> Exécuter
    tapes (ou copie/colle)
    diskperf -n et valide

    Démarrer --> Exécuter
    tapes (ou copie/colle)
    regsvr32.exe -u regwizc.dll

    et enfin :)
    Ouvrir le poste de travail,
    clic-droit sur ton disque dur --> propriétés --> Onglet Général -->
    en bas, décoches "autoriser l'indexation de ce disque..." --> Appliquer
    laisse bosser --> il en a pour 3-4 minutes

    Maintenant je ne peux plus faire grand chose de "facile" .....

    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0
  16. jpdeclermont Messages postés 1792 Statut Membre 382
     
    re-

    1ere partie ...
    Sélectionner la ligne, clic-droit --> propriétés --> type de démarrage : mettre "désactivé" pour toutes ces lignes

    ET VALIDER BIEN SUR :))
    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0
  17. theoelliot Messages postés 335 Statut Membre 12
     
    Ok je viens de faire tout ce qui était expliqué, même si je n'ai rien compris.
    Je crois que l'on peut alors dire que ce post est clos.

    Je tiens à vous remercier pour toutes vos interventions et à la bonne guérison du bébé.

    Promis je vais prendre soin de lui.

    MERCI BEAUCOUP

    Elise
    0
  18. jpdeclermont Messages postés 1792 Statut Membre 382
     
    re-

    je viens de faire tout ce qui était expliqué, même si je n'ai rien compris.
    Dans les services --> Il s'agit d'éviter que quelqu'un puisse "prendre la main" un peu trop facilement sur ton ordi....

    diskperf -n --> désactive le compteur de performance des disques dur (ça consomme du temps processeur et ralentit les accès au disque)

    décoches "autoriser l'indexation de ce disque..." --> on ralentit les recherches de quelques secondes, mais on supprime l'index des fichiers (gain de place et amélioration des accès disque)

    Il y a encore plein de possibilités de "dopage" des performances, mais en général un peu plus techniques ....

    bonne soirée :)
    n'hésites pas si tu as un souci, il y aura toujours quelqu'un pour te répondre...

    on peut alors dire que ce post est clos
    si tu veux bien cocher comme "résolu" :))

    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0
  19. theoelliot Messages postés 335 Statut Membre 12
     
    Ce post est résolu.

    Le pc est propre........

    Un GRAND MERCI à tous les internevants qui sont venus m'aider et tout particulièrement à JPDELECOURT.

    Félicitation pour vous : patience et efficacité.

    Encore merci (vraiment super ce forum).

    Elise

    0
Précédent
  • 1
  • 2