Débit ralenti et problèmes de connexions

Bonjour à tous.

J'ai eu des soucis dernièrement de connexion trop lente ne me permettant plus de surfer. J'ai tenté adware, spyboot. Egalement de veiller aux programmes sortants par le biais de kerio mais je ne m'en sors pas.

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\System32\snmp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\System32\csims.exe
C:\WINDOWS\System32\mssvcc.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\mssecure.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Primedius\Firewall\Prifw.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Logitech\SetPoint\KEM.exe
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Documents and Settings\Catamarane\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {20D57A66-F7DF-467d-907B-9B7F4A118AB7} - C:\WINDOWS\System32\hgdax.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [PCPitstop Optimize Registration Reminder] C:\Program Files\PCPitstop\Optimize\Reminder.exe
O4 - HKLM\..\Run: [Session Manager Subsystem] csims.exe
O4 - HKLM\..\Run: [msconfig38] mssvcc.exe
O4 - HKLM\..\Run: [tcsvc] rundll32.exe C:\WINDOWS\System32\tcsvc.dll,start
O4 - HKLM\..\Run: [secures23] mssecure.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunServices: [Session Manager Subsystem] csims.exe
O4 - HKLM\..\RunServices: [MS Windows System Alert] MSWSA32.exe
O4 - HKLM\..\RunServices: [msconfig38] mssvcc.exe
O4 - HKLM\..\RunServices: [secures23] mssecure.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Primedius Firewall] C:\Program Files\Primedius\Firewall\Prifw.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Session Manager Subsystem] csims.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O10 - Broken Internet access because of LSP provider 'prifw.dll' missing
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.pestpatrol.com/pestscan/pestscan.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5D3B8BF5-09B0-48C7-AB56-AF031F26826B}: NameServer = 213.36.80.1 213.36.80.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{5D3B8BF5-09B0-48C7-AB56-AF031F26826B}: NameServer = 213.36.80.1 213.36.80.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

J'espère avoir ici la réponse à mes problèmes et remerçie tout contributeur me permettant de me sortir de ce mauvais trépas.

Catamarane
Configuration: ogfile of HijackThis v1.98.2
Scan saved at 10:46:50, on 27/02/2006
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

10 réponses

  1. Contributeur
    Hello

    boule - On peut lire HijackThis v1.98.2 d'où peut être les 023 manquantes...

    catamarane - Tu es toujours infecté.

    1/ Scanne ton PC avec cet antivirus en ligne :
    http://www.bitdefender.com/scan8/ie.html
    Clique sur "I Agree" et scanne tout le PC.
    Copie/colle le rapport sur le forum.

    Pense à accepter l'ActiveX bloqué par la barre anti-popup du SP2 (elle clignotera en haut).

    2/ Télécharge HijackThis : http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/29061.html
    - Installe le dans son propre dossier.
    Par exemple, C:\HijackThis
    Choisis l'option "do a scan and a logfile", il va te générer un rapport, copie et colle sur le forum.
    Regarde la démo : http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bonne chance.

    ++
    0
    1. Salut,

      Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
      O4 - HKLM\..\Run: [Session Manager Subsystem] csims.exe
      O4 - HKLM\..\Run: [msconfig38] mssvcc.exe
      O4 - HKLM\..\Run: [tcsvc] rundll32.exe C:\WINDOWS\System32\tcsvc.dll,start
      O4 - HKLM\..\Run: [secures23] mssecure.exe
      O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
      O4 - HKLM\..\RunServices: [Session Manager Subsystem] csims.exe
      O4 - HKLM\..\RunServices: [MS Windows System Alert] MSWSA32.exe
      O4 - HKLM\..\RunServices: [msconfig38] mssvcc.exe
      O4 - HKLM\..\RunServices: [secures23] mssecure.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [Session Manager Subsystem] csims.exe

      cliques sur demarrer, rechercher, cherches et supprimes ces fichiers, s'il persiste lors de la suppression notes ces fichiers et supprimes les en mode sans echec (voir plus bas explication)

      csims.exe
      mssecure.exe
      mssvcc.exe
      MSWSA32.exe
      tcsvc.dll

      *mode sans echec:

      Redemarres ton pc, dès l'allumage de celui ci tapotes la touche f8, à l'ecran qui va apparaitre choisis "mode sans echec" attends un peu.. supprimes les fichiers, vides ta corbeille et redemarres normalement.

      Une fois que c'est fait postes un nouveau rapport hijackthis en entier (finit par 023)

      A++
      0
      1. Logfile of HijackThis v1.98.2
        Scan saved at 19:37:45, on 27/02/2006
        Platform: Windows XP (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 (6.00.2600.0000)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\System32\MSWSA32.exe
        C:\Program Files\Primedius\Firewall\Prifw.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\WINDOWS\System32\MSWSA32.exe
        C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
        C:\Program Files\Logitech\SetPoint\KEM.exe
        C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\System32\inetsrv\inetinfo.exe
        C:\WINDOWS\System32\snmp.exe
        C:\WINDOWS\services.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Documents and Settings\Catamarane\Bureau\hijackthis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: ADOUsefulNet Object - {22E85F2A-4A67-4835-B2C3-C575FE4EC322} - C:\WINDOWS\System32\mlljg.dll
        O2 - BHO: (no name) - {6001CDF7-6F45-471b-A203-0225615E35A7} - C:\WINDOWS\DH.dll (file missing)
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [PCPitstop Optimize Registration Reminder] C:\Program Files\PCPitstop\Optimize\Reminder.exe
        O4 - HKLM\..\Run: [MS Windows System Alert] MSWSA32.exe
        O4 - HKLM\..\RunServices: [MS Windows System Alert] MSWSA32.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [Primedius Firewall] C:\Program Files\Primedius\Firewall\Prifw.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [MS Windows System Alert] MSWSA32.exe
        O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
        O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
        O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
        O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
        O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
        O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O10 - Broken Internet access because of LSP provider 'prifw.dll' missing
        O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.pestpatrol.com/pestscan/pestscan.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
        O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{5D3B8BF5-09B0-48C7-AB56-AF031F26826B}: NameServer = 213.36.80.1 213.36.80.1
        O17 - HKLM\System\CS2\Services\Tcpip\..\{5D3B8BF5-09B0-48C7-AB56-AF031F26826B}: NameServer = 213.36.80.1 213.36.80.1
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

        Au secours...j'ai eu des trojans entre temps, et un mtndigo je crois que j'ai supprimé. Le mswa32 revient lorsque je le supprime je l'ai en double maintenant dans mon msconfig..je suis perdu comment devenir bucheronne dans ce cas?
        0
        1. ton rapport est incomplet, laisses le bien finir..

          ça doit finir par 023
          0
      2. Je vous assure que je n'ai pas d'autres lignes! je l'ai refait plusieurs fois et tout s'arrête à la ligne 18! J'ai une version crakée...si vous voyez ce que je veux dire..cela serait il du à ça?

        Oui devenir forgeronne..qui sait..
        0
      3. Là je desespère, je n'arrive pas à télécharger ni kerio version anglaise ni française et dieu sait que j'ai déjà téléchargé je ne sais combien de logiciels. J'ai primedium firewall active et tous les soucis je les avais avant d'avoir installé ce parefeu et meme mon nouvel antivirus. J'ai déjà fait un format de la partition c. Dans l'immédiat je me connecte mais j'ai souvent des soucis et pas l'assurance que je puisse le faire tout le temps et surtout lorsque j'en ai véritablement besoin.

        J'ai toujours 18 lignes sur mon hijack log quelles sont les lignes manquantes? et pourquoi?

        Logfile of HijackThis v1.98.2
        Scan saved at 21:51:15, on 27/02/2006
        Platform: Windows XP (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 (6.00.2600.0000)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\System32\MSWSA32.exe
        C:\Program Files\Primedius\Firewall\Prifw.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\WINDOWS\System32\MSWSA32.exe
        C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
        C:\Program Files\Logitech\SetPoint\KEM.exe
        C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\System32\inetsrv\inetinfo.exe
        C:\WINDOWS\System32\snmp.exe
        C:\WINDOWS\services.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\System32\tcpsvcs.exe
        C:\Documents and Settings\Catamarane\Bureau\hijackthis\HijackThis.exe
        C:\WINDOWS\notepad.exe
        C:\Program Files\Mozilla Firefox\firefox.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: ADOUsefulNet Object - {22E85F2A-4A67-4835-B2C3-C575FE4EC322} - C:\WINDOWS\System32\mlljg.dll
        O2 - BHO: (no name) - {6001CDF7-6F45-471b-A203-0225615E35A7} - C:\WINDOWS\DH.dll (file missing)
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [PCPitstop Optimize Registration Reminder] C:\Program Files\PCPitstop\Optimize\Reminder.exe
        O4 - HKLM\..\Run: [MS Windows System Alert] MSWSA32.exe
        O4 - HKLM\..\RunServices: [MS Windows System Alert] MSWSA32.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [Primedius Firewall] C:\Program Files\Primedius\Firewall\Prifw.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [MS Windows System Alert] MSWSA32.exe
        O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
        O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
        O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
        O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
        O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
        O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O10 - Broken Internet access because of LSP provider 'prifw.dll' missing
        O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.pestpatrol.com/pestscan/pestscan.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
        O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{5D3B8BF5-09B0-48C7-AB56-AF031F26826B}: NameServer = 213.36.80.1 213.36.80.1
        O17 - HKLM\System\CS2\Services\Tcpip\..\{5D3B8BF5-09B0-48C7-AB56-AF031F26826B}: NameServer = 213.36.80.1 213.36.80.1
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
        0
        1. Bonsoir à nouveau. Je suis désolée mais je ne réussissais plus à poster, j'ai eu des soucis encore et le comble c'est que je n'arrivais pas afficher l'image du code pour envoyer un message alors que dans mes options il était bien notifié afficher les images.

          J'ai réparé windows et cela fonctionne à nouveau. Pour ce qui concerne le mswa32 j'ai utilisé the killer box pour le tuer.

          Voici mon nouveau scan bit défender que je viens de terminer ainsi que mon log hijack. Je vous remerçie pour le temps que vous consacrer à des internautes néophytes.

          C:\msnmsg.exe

          Suspected of: Generic.Malware.SYB.36038941

          C:\msnmsg.exe

          Disinfection failed

          C:\msnmsg.exe

          Deleted

          C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\ELO98VUH\test3[1].p

          Suspected of: Generic.Malware.SYB.36038941

          C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\ELO98VUH\test3[1].p

          Disinfection failed

          C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\ELO98VUH\test3[1].p

          Deleted

          C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\O5E74HU7\test3[1].gif

          Suspected of: Generic.Malware.SYB.36038941

          C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\O5E74HU7\test3[1].gif

          Disinfection failed

          C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\O5E74HU7\test3[1].gif

          Deleted

          C:\WINDOWS\system32\TFTP3644

          Infected with: Backdoor.SDBot.ALH

          C:\WINDOWS\system32\TFTP3644

          Disinfection failed

          C:\WINDOWS\system32\TFTP3644

          Deleted

          Mon hijack log dans la foulée

          Logfile of HijackThis v1.99.1
          Scan saved at 22:19:37, on 01/03/2006
          Platform: Windows XP (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 (6.00.2600.0000)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Primedius\Firewall\Prifw.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          C:\Program Files\Logitech\SetPoint\KEM.exe
          C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\System32\inetsrv\inetinfo.exe
          C:\WINDOWS\System32\tcpsvcs.exe
          C:\WINDOWS\System32\snmp.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\System32\dllhost.exe
          C:\WINDOWS\System32\inetsrv\DavCData.exe
          C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          D:\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: ADOUsefulNet Object - {22E85F2A-4A67-4835-B2C3-C575FE4EC322} - C:\WINDOWS\System32\mlljg.dll
          O2 - BHO: (no name) - {6001CDF7-6F45-471b-A203-0225615E35A7} - C:\WINDOWS\DH.dll (file missing)
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
          O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [PCPitstop Optimize Registration Reminder] C:\Program Files\PCPitstop\Optimize\Reminder.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [Primedius Firewall] C:\Program Files\Primedius\Firewall\Prifw.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
          O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
          O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
          O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
          O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O10 - Broken Internet access because of LSP provider 'prifw.dll' missing
          O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
          O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.pestpatrol.com/pestscan/pestscan.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
          O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{5D3B8BF5-09B0-48C7-AB56-AF031F26826B}: NameServer = 213.36.80.1 213.36.80.1
          O17 - HKLM\System\CS2\Services\Tcpip\..\{5D3B8BF5-09B0-48C7-AB56-AF031F26826B}: NameServer = 213.36.80.1 213.36.80.1
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
          O20 - Winlogon Notify: mlljg - C:\WINDOWS\System32\mlljg.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

          Volà donc sinon j'ai aussi utilisé stinger pour effacer..je ne sais plus trop quel virus ou trojan.. J'espère que ce sera un peu plus clean.

          merci pour votre aide

          Catamarane
          0
          1. Contributeur
            Bonjour,

            Télécharge VundoFix sur ton Bureau.
            http://www.atribune.org/content/view/24/2/

            . Double-clique VundoFix.exe.
            . Coche la case "Run VundoFix as a task".
            Attends le redemarrage de Vundofix

            . Clique sur le bouton Scan for Vundo.
            . Puis clique sur le bouton Remove Vundo.
            . Ensuite sur yes pour confirmer
            . Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
            . Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
            . Démarre ton PC à nouveau.
            . Colle le rapport situé dans C:\vundofix.txt ici.

            ++
            0
            1. Voilà j'ai le contenu de vundo txt

              VundoFix V4.2.28
              Scan started at 11:25:01 03/03/2006

              Listing files found while scanning....

              C:\WINDOWS\System32\mlljg.dll
              C:\WINDOWS\System32\gjllm.ini
              C:\WINDOWS\System32\gjllm.bak1
              C:\WINDOWS\System32\gjllm.bak2

              C:\WINDOWS\system32\gjllm.bak1
              C:\WINDOWS\system32\gjllm.bak2
              C:\WINDOWS\system32\gjllm.ini
              C:\WINDOWS\system32\mlljg.dll
              Attempting to delete C:\WINDOWS\System32\mlljg.dll
              C:\WINDOWS\System32\mlljg.dll Has been deleted!

              Attempting to delete C:\WINDOWS\System32\gjllm.ini
              C:\WINDOWS\System32\gjllm.ini Has been deleted!

              Attempting to delete C:\WINDOWS\System32\gjllm.bak1
              C:\WINDOWS\System32\gjllm.bak1 Has been deleted!

              Attempting to delete C:\WINDOWS\System32\gjllm.bak2
              C:\WINDOWS\System32\gjllm.bak2 Has been deleted!

              Performing Repairs to the registry.
              Done!

              Par contre j'ai toujours le message vous ou un programme avez requis une information (page internet lamda) quel connexion voulez vous choisir.

              Merci pour ces réponses.

              Catamarane
              0
              1. Contributeur
                Bonjour Catamarane,

                ~~ Lisez point par point mes prescriptions :) ~~

                1/ Je constate que vous avez Primedius\Firewall comme firewall. Or, ce firewall, bien qu'il soit gratuit est loin d'être la référence des pare-feu...
                En d'autre terme, je vous le déconseille.
                Pour ce qu'il en est des firewalls gratuits, un du style ZoneAlarm® (version GRATUITE) semble être un choix plus judicieux :
                https://www.zonealarm.com
                Tutorial là : http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm

                Cela ne reste qu'un conseil, vous ferez comme vous voudrez.

                2/ Télécharge LSPFix :
                http://cexx.org/LSPFix.exe
                ou là si ça ne fonctionne pas : http://www.downloads.subratam.org/lspfix.zip

                Exécute LSPFix.exe

                Coche
                : "I Know what I'm doing"

                Dans la colonne de gauche "Keep", sélectionne l'entrée prifw.dll (seulement celle là) et place la dans la colonne de droite "remove" avec le bouton >>

                Clique sur "Finish".

                3/ Télécharge, mets à jour et scanne ton PC avec Ad-Aware et SpyBot Search & Destroy :

                Ad-Aware :
                Ad-aware
                SpyBot Search & Destroy :
                Spybot Search & Destroy

                4/ Télécharge et nettoie ton PC avec ces deux logiciels :
                CCLEANER : https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
                Tutorial là : https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                CleanUp40 :
                http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
                Démo d’utilisation :
                http://pageperso.aol.fr/balltrap34/democleanup.htm

                5/ Télécharge et scanne ton PC avec Ewido Security Suite : https://www.01net.com/telecharger/
                Copie/colle le rapport sur le forum.

                ~~ Si l'on collabore intelligemment, votre PC devrait être clean dans un cours laps de temps. ~~

                Il ne me reste plus qu'à vous souhaiter bonne chance...

                Je m'attaquerais volontiers à d'autres postes mais on remet ça pour après car je dois y aller hehe ^^
                -1
                1. Bonjour Christopher

                  Cette collaboration a porté ses fruits. Maintenant..je suis outillée..rires.

                  Merci beaucoup pour cette aide précieuse.

                  Catamarane
                  0
                2. Contributeur
                  Re,

                  C'était trop facile.

                  Apprends à écrire correctement les pseudos stp. : moi c'est Kristopher

                  ++
                  0