Plus de connexion internet

Résolu
yaduzef Messages postés 91 Statut Membre -  
 moun -
Bonjours,
j'ai un problème, Internet explorer ne veux plus démarer, il plante à chaque lancement ctrl + alt + sup pour l'arrete.
Avant de planter Norton me demander d'accepter ou pas que LibraryData... (quelque chose) puisse se connecté, que j'ai accepte
Il y a deux jours j'ai supprimer des petits virus, puis j'ai vu que NewDotNet etait présent, Noton antiVirus l'a détecté, mais pas supprimer (logiciel de pub).
je ne sais plus comment mis prendre, pour avoir une connexion.
Merci de votre aide........
Configuration: Win XP

7 réponses

  1. Fada09 Messages postés 1741 Statut Contributeur 547
     
    Salut,

    Pour commencer commence par faire ceci :
    https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc

    Ceci aussi peut t'intéresser :
    http://www.commentcamarche.net/faq/sujet-2500-spywares-methodes-de-desinfection
    https://www.commentcamarche.net/faq/2432-securite-proteger-un-ordinateur-contre-les-malwares

    bon courage et on attends tes rapports :)

    ++
    0
  2. yaduzef Messages postés 91 Statut Membre
     
    Merci Fada09,

    j'ai commencé à faire ce que tu as dit soit:
    installe ewido (des la fin de son installation, il m'a trouve NewDotNet) , puis scan complet, mais il y a un rapport d'erreur qui apparait avant la fin du scan, puis il ferme sans rien afficher.

    que dois je faire?

    Merci
    0
  3. Fada09 Messages postés 1741 Statut Contributeur 547
     
    Alors là franchement je sais pas !

    Essaye de le réinstaller et sinon fait les points 2) et 3) pour voir ce que l'antivirus et hijackthis te trouvent.
    0
    1. yaduzef Messages postés 91 Statut Membre
       
      Salut Fada09,

      voila, j'ai réussi apres un nouvel instal de ewido
      je met le rapport de scan

      ---------------------------------------------------------
      ewido anti-malware - Rapport de scan
      ---------------------------------------------------------

      + Créé le: 13:14:30, 13/04/2006
      + Somme de contrôle: 52169893

      + Résultats du scan:

      C:\Program Files\FCAdvice\__delete_on_reboot__FCAdvice.dll -> Adware.CASClient : Nettoyer et sauvegarder
      C:\Program Files\NewDotNet -> Adware.NewDotNet : Nettoyer et sauvegarder
      C:\Program Files\NewDotNet\readme.html -> Adware.NewDotNet : Nettoyer et sauvegarder
      C:\Program Files\NewDotNet\uninstall6_38.exe -> Adware.NewDotNet : Nettoyer et sauvegarder
      C:\Program Files\NewDotNet\uninstall7_22.exe -> Adware.NewDotNet : Nettoyer et sauvegarder
      C:\WINDOWS\NDNuninstall6_38.exe -> Adware.NewDotNet : Nettoyer et sauvegarder
      C:\WINDOWS\NDNuninstall7_22.exe -> Adware.NewDotNet : Nettoyer et sauvegarder
      D:\Documents and Settings\Cécile\Cookies\cécile@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
      D:\Documents and Settings\Cécile\Cookies\cécile@2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
      D:\Documents and Settings\Cécile\Cookies\cécile@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
      D:\Documents and Settings\Cécile\Cookies\cécile@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
      D:\Documents and Settings\Cécile\Cookies\cécile@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
      D:\Documents and Settings\Cécile\Cookies\cécile@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
      D:\Documents and Settings\Cécile\Cookies\cécile@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
      D:\Documents and Settings\Cécile\Cookies\cécile@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
      D:\Documents and Settings\Cécile\Cookies\cécile@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder
      D:\Documents and Settings\Cécile\Cookies\cécile@sel.as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
      D:\Documents and Settings\Cécile\Cookies\cécile@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
      D:\Documents and Settings\Cécile\Cookies\cécile@weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
      D:\Documents and Settings\Cécile\Cookies\cécile@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
      D:\Documents and Settings\Flavien\Cookies\flavien@2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
      D:\Documents and Settings\Flavien\Cookies\flavien@adtech[2].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
      D:\Documents and Settings\Flavien\Cookies\flavien@advertising[1].txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
      D:\Documents and Settings\Flavien\Cookies\flavien@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
      D:\Documents and Settings\Flavien\Cookies\flavien@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
      D:\Documents and Settings\Flavien\Cookies\flavien@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
      D:\Documents and Settings\Flavien\Cookies\flavien@com[1].txt -> TrackingCookie.Com : Nettoyer et sauvegarder
      D:\Documents and Settings\Flavien\Cookies\flavien@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
      D:\Documents and Settings\Flavien\Cookies\flavien@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
      D:\Documents and Settings\Flavien\Cookies\flavien@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
      D:\Documents and Settings\Flavien\Cookies\flavien@overture[2].txt -> TrackingCookie.Overture : Nettoyer et sauvegarder
      D:\Documents and Settings\Flavien\Cookies\flavien@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
      D:\Documents and Settings\Flavien\Cookies\flavien@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
      D:\Documents and Settings\Flavien\Cookies\flavien@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
      D:\Documents and Settings\Flavien\Cookies\flavien@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
      D:\Documents and Settings\Flavien\Cookies\flavien@weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
      D:\Documents and Settings\Flavien\Cookies\flavien@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
      D:\Documents and Settings\Flavien\Cookies\flavien@yadro[1].txt -> TrackingCookie.Yadro : Nettoyer et sauvegarder
      D:\Documents and Settings\Flavien\Cookies\flavien@zedo[2].txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
      D:\Documents and Settings\Jérôme\Cookies\jérôme@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
      D:\Documents and Settings\Jérôme\Cookies\jérôme@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
      D:\Documents and Settings\Jérôme\Cookies\jérôme@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
      D:\Documents and Settings\Jérôme\Cookies\jérôme@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
      D:\Documents and Settings\Jérôme\Cookies\jérôme@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
      D:\Documents and Settings\Jérôme\Cookies\jérôme@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder
      D:\Documents and Settings\Jérôme\Cookies\jérôme@hotlog[2].txt -> TrackingCookie.Hotlog : Nettoyer et sauvegarder
      D:\Documents and Settings\Jérôme\Cookies\jérôme@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
      D:\Documents and Settings\Jérôme\Cookies\jérôme@revenue[2].txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder
      D:\Documents and Settings\Jérôme\Cookies\jérôme@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
      D:\Documents and Settings\Jérôme\Cookies\jérôme@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
      D:\Documents and Settings\Jérôme\Cookies\jérôme@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
      D:\Documents and Settings\Jérôme\Cookies\jérôme@wreport.weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
      D:\Documents and Settings\Jérôme\Cookies\jérôme@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
      D:\Documents and Settings\Jérôme\Local Settings\Temp\Cookies\jérôme@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
      D:\Documents and Settings\Jérôme\Local Settings\Temp\Cookies\jérôme@boonty.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
      D:\Documents and Settings\Jérôme\Local Settings\Temp\Cookies\jérôme@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
      D:\Documents and Settings\Jérôme\Local Settings\Temp\Cookies\jérôme@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
      D:\Documents and Settings\Jérôme\Local Settings\Temp\Cookies\jérôme@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder
      D:\Documents and Settings\Jérôme\Local Settings\Temp\Cookies\jérôme@hotlog[1].txt -> TrackingCookie.Hotlog : Nettoyer et sauvegarder
      D:\Documents and Settings\Jérôme\Local Settings\Temp\Cookies\jérôme@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
      D:\Documents and Settings\Jérôme\Local Settings\Temp\Cookies\jérôme@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
      D:\Documents and Settings\Jérôme\Local Settings\Temporary Internet Files\Content.IE5\EWRWEQEM\WinAntiVirusPro2006FreeInstall_fr[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.f : Nettoyer et sauvegarder


      ::Fin du rapport


      Alors c'est une grippe ou un rhume ?

      a+
      0
    2. Utilisateur anonyme > yaduzef Messages postés 91 Statut Membre
       
      Salut,

      c'est une grippe fait ceci pour continuer car à mon avis tu dois encore avoir des bestioles ..

      télécharges hijackthis:
      https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

      Installe le dans son propre dossier:
      -cliques droit sur le bureau, nouveau dossier, installes-le dedans.
      Lance le, cliques sur "do a system scan and save logfile"
      Puis copies et colles le rapport ici.
      0
    3. yaduzef Messages postés 91 Statut Membre > Utilisateur anonyme
       
      Ok,

      mais pour le moment c'est BitDefender qui scan le pc, il finit dans 40 minutes (il est tard), je viens de telecharger Hijackthis.

      je le lancerait peut etre demain.

      a+
      0
    4. yaduzef Messages postés 91 Statut Membre > Utilisateur anonyme
       
      Salut,
      voila la suite: apres l'analyse de BitDefender il à trouver 2 virus (NewDotNet) et Joke.??? (je ne sais plus) qui se trouvait sur un fichier Norton...

      Je l'ai supprimé et mis Avast à la place.

      Voici le rapport de scan de Hijackthis:

      Logfile of HijackThis v1.99.1
      Scan saved at 09:40:22, on 15/04/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
      C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
      C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
      C:\Program Files\ewido anti-malware\ewidoctrl.exe
      C:\Program Files\ewido anti-malware\ewidoguard.exe
      C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      c:\APPS\Powercinema\Kernel\TV\CLSched.exe
      C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\FCAdvice\FCAdvice.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\WINDOWS\ALCWZRD.EXE
      C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
      C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
      C:\Apps\Powercinema\PCMService.exe
      C:\apps\ABoard\ABoard.exe
      C:\Program Files\BroadJump\Client Foundation\CFD.exe
      C:\apps\ABoard\AOSD.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
      C:\Program Files\Club-Internet\Lanceur\lanceur.exe
      D:\Documents and Settings\Jérôme\Bureau\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=S...
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://actus.sfr.fr
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_22.dll (file missing)
      O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll (file missing)
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
      O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
      O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
      O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
      O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [EQBranch] "C:\Program Files\EQBranch\EQBranch.exe"
      O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
      O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Broken Internet access because of LSP provider 'c:\program files\newdotnet\newdotnet7_22.dll' missing
      O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
      O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game06.zylom.com/activex/zylomgamesplayer.cab
      O18 - Filter: text/html - {994D478A-45D0-4DB4-AE77-288B1E346E99} - C:\Program Files\FCAdvice\FCAdvice.dll
      O20 - AppInit_DLLs: Runner.dll
      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
      O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
      O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
      O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
      O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe


      Merci et a+
      0
    5. Utilisateur anonyme > yaduzef Messages postés 91 Statut Membre
       
      Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

      O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_22.dll (file missing)
      O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll (file missing)
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
      O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
      O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game06.zylom.com/activex/zylomgamesplayer.cab
      O18 - Filter: text/html - {994D478A-45D0-4DB4-AE77-288B1E346E99} - C:\Program Files\FCAdvice\FCAdvice.dll


      Cliques sur demarrer, poste de travail, C:, program files, cherches et supprimes ces dossiers:

      FCAdvice
      TheSearchAccelerator
      NewDotNet

      Cliques sur demarrer, rechercher, cherches et supprimes ce fichier:

      ALCMTR.EXE

      si un fichier persiste lors de la suppression fais ceci:
      -Redemarres ton pc, dès l'allumage de celui ci tapotes la touche f8, à l'ecran qui va apparaitre choisis "mode sans echec" attends un peu.. puis vas supprimer les fichiers/dossiers, vides ta corbeille et redemarres normalement


      Puis fais ceci et remets un rapport hijackthis stp

      ¤Telecharges et installes ceci, dans la colonne de gauche cliques sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs

      CCleaner:
      Ccleaner

      ¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis cliques sur "lancer le nettoyage"
      0
  4. yaduzef Messages postés 91 Statut Membre
     
    OUAHOU.........

    j'ai trouvé 3 fichiers ALCMTR.exe dont 2 mis en place avant l'achat du pc???????
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. yaduzef Messages postés 91 Statut Membre
     
    Salut Boulepate62,

    voici j'ai fait ce que tu as demandé.

    Cependant, CCleaner ne peut pas réparer une erreure qui est:
    (problème) "Clé de programmes obsolètes" (données) "?? ?? ???? ????? ??? ?? ????"
    (clé registre) "HKCU\software\?? ?? ???? ????? ??? ?? ????

    bon comment faire pour réparer cette erreure ou la supprimer.

    sinon voici le dernier rapport Hijackthis (il y a tjr en 04 ALCMTR.exe)

    Logfile of HijackThis v1.99.1
    Scan saved at 10:35:42, on 16/04/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
    C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
    C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
    C:\Program Files\ewido anti-malware\ewidoctrl.exe
    C:\Program Files\ewido anti-malware\ewidoguard.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    c:\APPS\Powercinema\Kernel\TV\CLSched.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\ALCWZRD.EXE
    C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Apps\Powercinema\PCMService.exe
    C:\apps\ABoard\ABoard.exe
    C:\apps\ABoard\AOSD.exe
    C:\Program Files\BroadJump\Client Foundation\CFD.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Club-Internet\Lanceur\lanceur.exe
    C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    D:\Documents and Settings\Jérôme\Bureau\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=S...
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://actus.sfr.fr
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
    O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
    O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O18 - Filter: text/html - {994D478A-45D0-4DB4-AE77-288B1E346E99} - (no file)
    O20 - AppInit_DLLs: Runner.dll
    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
    O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
    O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    bon courage, j'attends de tes nouvelles.

    bon we
    0
  7. yaduzef Messages postés 91 Statut Membre
     
    Salut,

    personne ne me donner un coup de main?

    a+
    0
  8. moun
     
    salut,
    Je vois que t'as l'air calé en info. Je galère actuellement car j'arrive pas à me connecter à internet. J'ai un PC portable HP PAVILION DV 4450. J'ai un réseau sans fil non sécurisé et à chaque tentative de connexion, un renouvellement de mon adresse IP se met en place mais sans résultat;
    Je n'ai de plus pas renouvelé Norton antivirus(trop couteux) et souhaite le désinstaller car il bouffe tous les autres antiviruès; Merci beaucouo à toi.
    0