Ca ne tourne pas rond, suis encore vérolée

Résolu/Fermé
theoelliot Messages postés 329 Date d'inscription mercredi 11 mai 2005 Statut Membre Dernière intervention 21 octobre 2011 - 14 févr. 2006 à 10:53
theoelliot Messages postés 329 Date d'inscription mercredi 11 mai 2005 Statut Membre Dernière intervention 21 octobre 2011 - 17 févr. 2006 à 21:17
Bonjour à tout le monde

Je crois que les messages d' Avast ne sont pas des invitations à venir manger une pizza ce soir chez des amis mais plutôt des avertissements...........

Voici mon Hitjackthis :
A voir également:

38 réponses

theoelliot Messages postés 329 Date d'inscription mercredi 11 mai 2005 Statut Membre Dernière intervention 21 octobre 2011 12
16 févr. 2006 à 15:35
Nan nan Mr jpdeclermont,
Je ne vous ai pas oublié mais entre finir le boulot à 22h et recommencer ce matin à 6h30, ben j'ai parfois du mal à suivre.
Donc j'imprime les derniers posts, je fais mes devoirs et je reviens.

Quand même merci de vous inquiéter.

Elise
0
jpdeclermont Messages postés 1790 Date d'inscription mercredi 7 décembre 2005 Statut Membre Dernière intervention 3 septembre 2006 382
16 févr. 2006 à 15:44
bonjour,

de retour ? :)) nous nous inquiétions ....

reprends au post <25> stp
on va essayer de te débarrasser de ça ...
vu les posts suivants (kristopher), il est possible que nous soyons obligé d'utiliser KillBox ... on va voir le prochain hijackthis


-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
0
theoelliot Messages postés 329 Date d'inscription mercredi 11 mai 2005 Statut Membre Dernière intervention 21 octobre 2011 12
16 févr. 2006 à 17:30
Bonjour

Alors je vais essayer d'expliquer tout ce qui m'est arrivé depuis le post 25 :



) relance Hijackthis, "do a scan system only"
coche ces lignes, puis clique sur "fix checked"
O4 - HKLM\..\Run: [WinDLL (v4mon.dll)] rundll32.exe C:\WINDOWS\System32\v4mon.dll,start
O4 - HKLM\..\Run: [WinDLL (xvd32.dll)] rundll32.exe C:\WINDOWS\System32\xvd32.dll,start CA JE L AI FAIT SANS PROBLME
2) recherche et supprime :
C:\WINDOWS\System32\v4mon.dll <-- ce fichier
C:\WINDOWS\System32\xvd32.dll <-- et celui-ci CES DEUX LA JE N AI PAS PU LES TROUVER MAIS EN FAISANT UNE RECHERCHE MANUELLE
3)refais un scan avec ewido

4)poste le rapport ewido + un rapport hijackthis
pour controle

5)lance microsoft update et fais les mises à jour windows LA IMPOSSIBLE LA PAGE DE MICROSOFT UPDATE N A JAMAIS VOULU S OUVRIR MEME EN UTILISANT PLUSIEURS LIENS DIFFERENTS DONC PAS DE MISE A JOUR POUR L INSTANT






Double-clique VundoFix.exe afin de le lancer.
# Coche Run VundoFix as a task.
# Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
# Clique sur le bouton Scan for Vundo.
# Lorsque le scan est complété, clique sur le bouton Remove Vundo.
# Une invite te demandera si tu veux supprimer les fichiers, clique YES
# Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
# Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
# Démarre ton PC à nouveau.
# Copie/colle le contenu du rapport situé dans C:\vundofix.txt TOUT CA JE L AI FAIT MAIS VUNDO ME DIT QUE JE N AI RIEN DE PARTICULIER, AUCUNE INFECTION



BREF POUR RESUMER JE VOUS POST MON DERNIER RAPPORT D HITJACKTHIS, CELUI DE BIFDEFENDER EN LIGNE.


Logfile of HijackThis v1.99.1
Scan saved at 15:37:13, on 15/02/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\UAService7.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\palmOne\HOTSYNC.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\clerice\Bureau\ELISE\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WinDLL (v4mon.dll)] rundll32.exe C:\WINDOWS\System32\v4mon.dll,start
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [WinDLL (xvd32.dll)] rundll32.exe C:\WINDOWS\System32\xvd32.dll,start
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: HotSync Manager.lnk = C:\Program Files\palmOne\HOTSYNC.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O17 - HKLM\System\CCS\Services\Tcpip\..\{DABCC1E9-25B7-4789-B500-34DB104C3CE8}: NameServer = 213.36.80.1 213.36.80.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\System32\UAService7.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe





BitDefender Online Scanner



Rapport d'analyse généré à: Thu, Feb 16, 2006 - 17:15:31





Voie d'analyse: A:\;C:\;D:\;E:\;F:\;







Statistiques

Temps
01:04:48

Fichiers
353176

Directoires
2531

Secteurs de boot
2

Archives
1610

Paquets programmes
54403




Résultats

Virus identifiés
5

Fichiers infectés
5

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
5




Info sur les moteurs

Définition virus
260095

Version des moteurs
AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

Analyse des plugins
13

Archive des plugins
39

Unpack des plugins
4

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003313.exe
Infecté par: Trojan.Clicker.VB.LG

C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003313.exe
Echec de la désinfection

C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003313.exe
Supprimé

C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003314.exe
Infecté par: Trojan.Downloader.VB.WD

C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003314.exe
Echec de la désinfection

C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003314.exe
Supprimé

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\OA309DOH\mc-110-12-0000228[1].exe
Infecté par: Trojan.Downloader.Agent.FE

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\OA309DOH\mc-110-12-0000228[1].exe
Echec de la désinfection

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\OA309DOH\mc-110-12-0000228[1].exe
Supprimé

C:\WINDOWS\system32\drivers\etc\hosts
Infecté par: Generic.Qhost

C:\WINDOWS\system32\drivers\etc\hosts
Echec de la désinfection

C:\WINDOWS\system32\drivers\etc\hosts
Supprimé

C:\WINDOWS\system32\i
Infecté par: Backdoor.BotGet.FtpB.Gen

C:\WINDOWS\system32\i
Supprimé




---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 16:01:37, 16/02/2006
+ Somme de contrôle: 718CE8F

+ Résultats du scan:

C:\!KillBox\vturq.dll -> Downloader.ConHook.y : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Bureau\ELISE\backups\backup-20060215-153136-751.dll -> Downloader.ConHook.y : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@adtech[2].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@advertising[1].txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\Program Files\Spybot - Search & Destroy 1.1\Recovery\InternetExplorer2.zip/clerice@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Program Files\Spybot - Search & Destroy 1.1\Recovery\InternetExplorer2.zip/clerice@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\WINDOWS\system32\ca32.exe/rm32.dll -> Downloader.ConHook.y : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\8HKD0RRD\gimmygames[1].exe -> Downloader.VB.wd : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\8HKD0RRD\winsysupd8[1].exe -> Hijacker.StartPage.ahg : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\D7SPKS3M\winsysban8[1].exe -> Hijacker.VB.lg : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\OA309DOH\ca32[1].zip/rm32.dll -> Downloader.ConHook.y : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\OA309DOH\drsmartload[1].exe -> Downloader.VB.wr : Nettoyer et sauvegarder
C:\WINDOWS\system32\__delete_on_reboot__rm32.dll -> Downloader.ConHook.y : Nettoyer et sauvegarder
C:\WINDOWS\system32\__delete_on_reboot__xvd32.dll -> Backdoor.Akbot.a : Nettoyer et sauvegarder


::Fin du rapport











Youpi!!!!!!!!


Merci pour tout

Elise
========================


0
jpdeclermont Messages postés 1790 Date d'inscription mercredi 7 décembre 2005 Statut Membre Dernière intervention 3 septembre 2006 382
16 févr. 2006 à 17:51
re-

Youpi!!!!!!!!
?? c'est-y que ça va mieux ?

bon je t'explique qques trucs en détail :
1)
C:\System Volume Information\_restore{2EE72031-6904-4444-B943-DF884CC852DE}\RP18\A0003313.exe
Infecté par: Trojan.Clicker.VB.LG


c'est une infection qui se trouve dans un point de restauration :
Désactive la restauration système
Démarrer --> clic droit sur Poste de travail --> Propriétés
Onglet Restauration système --> coche Désactiver la restauration système
clique sur Appliquer, puis oui

2)
comme nous n'avons pas beaucoup d'infos (!!)
vas ici :
http://www.virustotal.com/xhtml/virustotal_en.html

en haut, clique sur parcourir (c'est comme l'explorateur)
et cherche ce fichier : C:\WINDOWS\System32\v4mon.dll , clique sur "ouvrir"
puis clique sur "send" (en haut de la page)
attends qques instants, tu vas avoir un rapport
copie/colle le rapport ici

on va voir s'il est nécessaire de le supprimer ou pas ...


-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
theoelliot Messages postés 329 Date d'inscription mercredi 11 mai 2005 Statut Membre Dernière intervention 21 octobre 2011 12
16 févr. 2006 à 19:20
Ben ca peut pas fonctionner puisque je ne trouve po le fichier...
Inconnu sur mon pc.
Par contre me semble que tout à l'heure quand j'ai redemarré mon pc je n'avais plus les messages d'erreur suivant :


erreur de chargement de C:\WINDOWS\Système32\V4mon.dll
Le module spécifié est introuvable

Lorsque je clique sur OK sur ce même message, un autre apparait :

erreur de chargement de C:\WINDOWS\Système32\xvd32.dll
Le module spécifié est introuvable


Cela aurait il quelque chose à voir avec une p'tite amélioration de l'état de santé du bébé????

Elise
0
theoelliot Messages postés 329 Date d'inscription mercredi 11 mai 2005 Statut Membre Dernière intervention 21 octobre 2011 12
16 févr. 2006 à 20:33
je crois que j'ai enfin réussi à faire la mise à jour de microsoft update.
Voici mon dernier log de hitjackthis :















Logfile of HijackThis v1.99.1
Scan saved at 20:31:19, on 16/02/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\UAService7.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\palmOne\HOTSYNC.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Crazy Browser\Crazy Browser.exe
C:\Documents and Settings\clerice\Bureau\ELISE\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: HotSync Manager.lnk = C:\Program Files\palmOne\HOTSYNC.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1140107666140
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1140115912515
O17 - HKLM\System\CCS\Services\Tcpip\..\{DABCC1E9-25B7-4789-B500-34DB104C3CE8}: NameServer = 213.36.80.1 213.36.80.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\System32\UAService7.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Elise
0
jpdeclermont Messages postés 1790 Date d'inscription mercredi 7 décembre 2005 Statut Membre Dernière intervention 3 septembre 2006 382
16 févr. 2006 à 20:37
re-

bien possible :) il commence à aller lieux me semble-t-il

relance hijacthis, " do a scan system only"
coche ces lignes, puis "fix checked"
O4 - HKLM\..\Run: [WinDLL (v4mon.dll)] rundll32.exe C:\WINDOWS\System32\v4mon.dll,start
O4 - HKLM\..\Run: [WinDLL (xvd32.dll)] rundll32.exe C:\WINDOWS\System32\xvd32.dll,start

redémarre en mode sans échec
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

relance un scan Ewido + un scan Avast!

redémarre en mode normal, et reposte un hijackthis
(p'tet bien le dernier :))

Si ewido et avast! n'ont rien trouvé, tu peux ré-activer la restauration système
Démarrer --> clic droit sur Poste de travail --> Propriétés
Onglet Restauration système --> Décoche Désactiver la restauration système
clique sur Appliquer

-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
0
jpdeclermont Messages postés 1790 Date d'inscription mercredi 7 décembre 2005 Statut Membre Dernière intervention 3 septembre 2006 382
16 févr. 2006 à 21:16
re-

ne tiens pas compte dans mon dernier mess. de la partie hijackthis, nos mess. se sont croisés ....
O4 - HKLM\..\Run: [WinDLL (v4mon.dll)] rundll32.exe C:\WINDOWS\System32\v4mon.dll,start
O4 - HKLM\..\Run: [WinDLL (xvd32.dll)] rundll32.exe C:\WINDOWS\System32\xvd32.dll,start
n'apparaissent plus dans le dernier log

par contre, par sécurité tu peux faire le reste ...

-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
0
theoelliot Messages postés 329 Date d'inscription mercredi 11 mai 2005 Statut Membre Dernière intervention 21 octobre 2011 12
17 févr. 2006 à 11:37
Bonjour à vous,

Alors je vais essayer de vous expliquer tout ce qui c'est passé depuis hier, avec mes mots à moi, alors désolée mais mon petit explicatif risque de vous sembler bien peu technique.

Tout d'abord j'ai réussi à télécharger les mises à jour sur Microsoft Updates, mais lorsque ce matin j'ai voulu redémarrer mon pc, impossible de le faire en mode normal (à chaque fois que je lui disais de le faire en mode normal, le pc redemarrait). Je ne pouvais accéder qu'en mode sans echec.

J'ai donc désinstaller tous les correctifs de Windows et depuis je redémarre normalement.

J'ai ensuite desactiver la restauration du système,
suis passée en mode sans echec
Fais un scan Ewido
Fais un scan Avast
Suis repassée en mode normal
Fais un Hitjackthis


et voici tous mes rapports (sauf Avast qui me dis que je suis clean)




---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 11:02:15, 17/02/2006
+ Somme de contrôle: 7D49207

+ Résultats du scan:

C:\Documents and Settings\clerice\Cookies\clerice@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@adtech[1].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
C:\Documents and Settings\clerice\Cookies\clerice@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder


::Fin du rapport




Logfile of HijackThis v1.99.1
Scan saved at 11:28:01, on 17/02/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\UAService7.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\Program Files\palmOne\HOTSYNC.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\clerice\Bureau\ELISE\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: HotSync Manager.lnk = C:\Program Files\palmOne\HOTSYNC.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1140107666140
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1140115912515
O17 - HKLM\System\CCS\Services\Tcpip\..\{DABCC1E9-25B7-4789-B500-34DB104C3CE8}: NameServer = 213.36.80.1 213.36.80.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\System32\UAService7.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



Moi tout cela ne me parle pas , hélas.
Alors j'attend vos ordres pour agir.

Merci pour tout

Elise
0
jpdeclermont Messages postés 1790 Date d'inscription mercredi 7 décembre 2005 Statut Membre Dernière intervention 3 septembre 2006 382
17 févr. 2006 à 12:45
bonjour Elise,

Ton dernier log me semble propre ....

Pour le log Ewido, pas de soucis, ce sont les traces de navigation ....

Tu peux télécharger Ccleaner (gratuit) ici :
http://www.ccleaner.com/ccdownload.asp

Tutorial ici:
http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

A conserver et utiliser régulièrement pour "faire le ménage" dans les cookies/fichiers temporaires/internet/base de registre

Tu peux conserver Spybot
Ewido est une version d'essai 14 jours, passé ce délai tu pourra l'utiliser pour scanner ton pc, mais la surveillance "temps réel" sera désactivée

Pour info, j'utilise (installés sur le pc) Spybot, Microsoft Antispy, Ad-Aware (tous gratuits)

Pour les autres (vundofix ... ) tu peux les supprimer/désinstaller,
ils sont modifiées régulièrement donc très vite obsolètes ...

** Penser à :
Dans l'ordre
1) Re-active la restauration système
Démarrer --> clic droit sur Poste de travail --> Propriétés
Onglet Restauration système --> Décoche Désactiver la restauration système
clique sur Appliquer

2) Nettoyage du disque avec Ccleaner

3) Défragmenter ton disque dur
Démarrer --> Tous les programmes --> Accessoires --> Outils système --> Défragmenteur de disque
** En fonction de la taille de ton disque et du degré de fragmentation,
ça peut durer +- 1heure

Vala ....
Bon surf et bonne journée ;)

-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
0
jpdeclermont Messages postés 1790 Date d'inscription mercredi 7 décembre 2005 Statut Membre Dernière intervention 3 septembre 2006 382
17 févr. 2006 à 12:50
re-

une dernière chose ...
Windows update : certainement une mise à jour qui ne c'est pas passé correctement et qui pose problème au démarrage ...
un peu embêtant, ça t'empêche d'appliquer les correctifs et notamment ceux concernant les failles de sécurité ...
mais pas catastrophique, ça t'obligera simplement à être très attentive aux pbs de sécurité (bien maintenir antivirus/antispywares à jour)


-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
0
theoelliot Messages postés 329 Date d'inscription mercredi 11 mai 2005 Statut Membre Dernière intervention 21 octobre 2011 12
17 févr. 2006 à 13:42
Ouf me voilà soulagée et avant tout merci pour le temps que vous m'avez consacré.

En ce qui concerne les mises à jour de Microsoft Updates, j'ai une version copiée de XP et cela peut il être la cause de ce "plantage"?

Autre chose, depuis que j'ai installé tous les logiciels nécessaires au nettoyage du pc, le démarrage est hyper long. Que puis je faire?

Enfin, à quelle fréquence utilisez vous Spybot, et les autres?

Encore merci.

Je vais faire de ce pas tout ce que vous m'avez conseillé dans votre dernier post et refaire un p'tit tour par ici.


Elise
0
jpdeclermont Messages postés 1790 Date d'inscription mercredi 7 décembre 2005 Statut Membre Dernière intervention 3 septembre 2006 382
17 févr. 2006 à 14:39
re-

version copiée de XP et cela peut il être la cause de ce "plantage"?
possible .... depuis avril 2005, micro$$oft a mis en place un filtrage à ce niveau là, mais les mises à jour "critiques" restent normalement possibles
ps: j'ai des amis dans le même cas, ils vivent très bien comme ça :)

le démarrage est hyper long
je n'ai pas vu grand chose de "vraiment" inutile chargé au démarrage..
tu peux éventuellement désactiver Ewido (de toute façon dans 12-13 jours il se désactivera tout seul)

à quelle fréquence utilisez vous Spybot, et les autres?
Ccleaner --> à volonté :) (tous les 2-3 jours c'est bien pour le nettoyage des fichiers temporaires; pour la fonction erreurs, une fois de temps en temps surtout s'il y a eu des installations/désinstallations de progs)
Spybot etc... --> il n'y a pas de règles .... chez moi 1 fois par semaine en alternant spybot/ms antispy/ad-aware
défragmentation du disque --> 1 fois par mois environ

pour l'optimisation, je reviens ..... fô que je regarde ce que j'ai fait chez moi :) me rappelle plus de tout ....


-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
0
jpdeclermont Messages postés 1790 Date d'inscription mercredi 7 décembre 2005 Statut Membre Dernière intervention 3 septembre 2006 382
17 févr. 2006 à 15:12
re-

vala la suite.... petites modifs pour améliorer la sécurité
(ça devrait pas changer grand chose à la vitesse de démarrage)
Démarrer --> Panneau de configuration --> Outils d'administration --> Services (on passe par là parce qu'on les a tous ...)
Sélectionner la ligne, clic-droit --> propriétés --> type de démarrage : mettre "désactivé" pour toutes ces lignes :
Accès à distance au registre
Affichage des messages
Avertissement
Carte à puce <<----- sauf si tu as un lecteur de cartes
Pare-feu de connexion internet <<---- pas besoin il y a ZoneAlarm
Planificateur de tâches
Routage et accès distant
Telnet

2-3 petits trucs pour améliorer les choses ...

Démarrer --> Exécuter
tapes (ou copie/colle)
diskperf -n et valide

Démarrer --> Exécuter
tapes (ou copie/colle)
regsvr32.exe -u regwizc.dll

et enfin :)
Ouvrir le poste de travail,
clic-droit sur ton disque dur --> propriétés --> Onglet Général -->
en bas, décoches "autoriser l'indexation de ce disque..." --> Appliquer
laisse bosser --> il en a pour 3-4 minutes

Maintenant je ne peux plus faire grand chose de "facile" .....


-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
0
jpdeclermont Messages postés 1790 Date d'inscription mercredi 7 décembre 2005 Statut Membre Dernière intervention 3 septembre 2006 382
17 févr. 2006 à 15:15
re-

1ere partie ...
Sélectionner la ligne, clic-droit --> propriétés --> type de démarrage : mettre "désactivé" pour toutes ces lignes

ET VALIDER BIEN SUR :))
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
0
theoelliot Messages postés 329 Date d'inscription mercredi 11 mai 2005 Statut Membre Dernière intervention 21 octobre 2011 12
17 févr. 2006 à 19:33
Ok je viens de faire tout ce qui était expliqué, même si je n'ai rien compris.
Je crois que l'on peut alors dire que ce post est clos.

Je tiens à vous remercier pour toutes vos interventions et à la bonne guérison du bébé.

Promis je vais prendre soin de lui.



MERCI BEAUCOUP

Elise
0
jpdeclermont Messages postés 1790 Date d'inscription mercredi 7 décembre 2005 Statut Membre Dernière intervention 3 septembre 2006 382
17 févr. 2006 à 20:39
re-

je viens de faire tout ce qui était expliqué, même si je n'ai rien compris.
Dans les services --> Il s'agit d'éviter que quelqu'un puisse "prendre la main" un peu trop facilement sur ton ordi....

diskperf -n --> désactive le compteur de performance des disques dur (ça consomme du temps processeur et ralentit les accès au disque)

décoches "autoriser l'indexation de ce disque..." --> on ralentit les recherches de quelques secondes, mais on supprime l'index des fichiers (gain de place et amélioration des accès disque)

Il y a encore plein de possibilités de "dopage" des performances, mais en général un peu plus techniques ....

bonne soirée :)
n'hésites pas si tu as un souci, il y aura toujours quelqu'un pour te répondre...

on peut alors dire que ce post est clos
si tu veux bien cocher comme "résolu" :))

-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
0
theoelliot Messages postés 329 Date d'inscription mercredi 11 mai 2005 Statut Membre Dernière intervention 21 octobre 2011 12
17 févr. 2006 à 21:17
Ce post est résolu.

Le pc est propre........

Un GRAND MERCI à tous les internevants qui sont venus m'aider et tout particulièrement à JPDELECOURT.

Félicitation pour vous : patience et efficacité.

Encore merci (vraiment super ce forum).

Elise


0