Fenetre intempestives - Page 2

  1. voila j ai suivi a la lettre
    Logfile of HijackThis v1.99.1
    Scan saved at 22:10:42, on 16/03/2006
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Adobe Version Cue\ControlPanel\VersionCueTray.exe
    C:\Program Files\Generic\USB Card Reader Driver v2.2e5\FlashIcon.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
    C:\Program Files\Adobe Acrobat 6.0\Distillr\acrotray.exe
    C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\WINDOWS\System32\alg.exe
    C:\Program Files\ewido anti-malware\ewidoctrl.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\wdfmgr.exe
    C:\Program Files\Wanadoo\EspaceWanadoo.exe
    C:\Program Files\Wanadoo\ComComp.exe
    C:\PROGRA~1\Wanadoo\Toaster.exe
    C:\PROGRA~1\Wanadoo\Inactivity.exe
    C:\PROGRA~1\Wanadoo\PollingModule.exe
    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
    C:\Program Files\Wanadoo\Watch.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\System32\msiexec.exe
    C:\Documents and Settings\Mickael & Jennifer\Bureau\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Toolbar888 - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - (no file)
    O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe Version Cue\ControlPanel\VersionCueTray.exe
    O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [FlashIcon] C:\Program Files\Generic\USB Card Reader Driver v2.2e5\FlashIcon.EXE
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
    O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe Acrobat 6.0\Distillr\acrotray.exe
    O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
    O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe Version Cue\service\VersionCue.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
    0
    1. Contributeur
      RE,

      Pour moi, ton log est propre.

      Maintenant si tu n'as plus de soucis, on peut passer à la protection un peu plus poussée de ton ordi.

      Donc, précise tes soucis si il en reste .

      A+
      0
      1. je viens juste de lancer ad aware il me trouve 2fichiers infecter et je les retrouves a chaqe fois dont le nom est:
        redirected hostfile entry hosts file misc 127.0.01:websearch.com possible coolwebsearch hijack
        merci si tu as des info
        0
        1. Contributeur
          Tu peux me donner le nom des 2 fichiers infectés ?

          A+
          0
          1. je viens de le relancer et maintenant c bon ;c cool je te remercie de m avoir sortit de la galere .je voudrais juste une petite info qel logiciel de nettoyage faut il garder pour etre tranquille ?sans toi il yaurait eu un pc dans une poubelle lundi! c vraiment sympa, merci encre atoi et au forum ccm.
            0
            1. le nom des fichiers etaient : redirected hostfile entry hosts file misc 127.0.01:websearch.com possible coolwebsearch hijack
              0
              1. Contributeur
                Ok,

                Si c'est bon, la première chose c'est mettre à jour ton windows par windows update, car tu as de grosses failles de sécurité.
                http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=fr

                Si tu ne l'as pas installe Spybot et active l'option teatimer de ce logiciel pour la protection de la base de registre.
                Spybot S&D 1.4
                http://www.safer-networking.org/fr/index.html
                Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
                http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                Ensuite pour un bon nettoyage :
                Ccleaner :
                http://www.pcastuces.com/logitheque/ccleaner.htm
                tuto :
                http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                - Un firewall
                http://www.inoculer.com/firewall5.php3
                http://www.firewall-net.com/
                http://www.commentcamarche.net/protect/firewall.php3

                Note: Je te conseillerais Zone Alarm

                tu peux supprimer le L2mfix.

                Voila c'etait mes conseils pour que ton ordi ne finisse pas à la poubelle lol

                A+
                0
                1. lorsque je veux obtenir la mise a jour du pack 2 il me marque erreur de cle invalide .qu es ce qu tu appelle grosses failles de sécurité
                  0
                  1. merci bonne nuit je suis pas connecter du week end j aurai quelque petite question peut etre plus tard sans des gars comme toi se serait une pannade bonne soiree et bon week end amuse toi bien
                    0
                    1. salut les chirurgiens lorsque tu me dit tu as de grosses failles de sécurité.
                      que puis je faire .
                      merci
                      0
                      1. bonsoir incognito lorsque je telecharge le pack2 il me marque erreur cle invalide veuillez voir le logiciels hotwell
                        0
                        1. Contributeur
                          Bonsoir Mick

                          juste une petite question : c'est un "officiel" ton windows ??

                          A+

                          0
                          1. je sais pas .c quelqu un qui me l a installer. comment savoir?
                            0
                            1. Contributeur
                              Re,

                              J'ai l'impression que tu as un windows pas très officiel, d'où le problème pour mettre en Service Pack 2

                              En tous les cas :
                              Si tu ne l'as pas installe Spybot et active l'option teatimer de ce logiciel pour la protection de la base de registre.
                              Spybot S&D 1.4
                              http://www.safer-networking.org/fr/index.html
                              Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
                              http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                              Ensuite pour un bon nettoyage :
                              Ccleaner :
                              http://www.pcastuces.com/logitheque/ccleaner.htm
                              tuto :
                              http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                              - Un firewall
                              http://www.inoculer.com/firewall5.php3
                              http://www.firewall-net.com/
                              http://www.commentcamarche.net/protect/firewall.php3

                              Note: Je te conseillerais Zone Alarm

                              Bon courage.

                              A+

                              0
                              1. ok merci
                                j ai spybot ,ad aware ,c cleaner.
                                merci encore pour tes services et bon soiree
                                0
                                1. Contributeur
                                  re,

                                  Pas de quoi.

                                  Bon surf.

                                  0
                                  1. petite question
                                    s normal que spybot m ouvre une fenetre parfois et me demande autoriser ou refuser
                                    0
                                    1. Contributeur
                                      Re,

                                      Si l'option teatimer de Spybot est activée et que vous désirez installer un logiciel (par exemple), spybot va vous demander d'autoriser ou pas la modification de la base de registre.

                                      A+

                                      0
                                      Précédent
                                      • 1
                                      • 2