Un p'tit cou de main?

Résolu/Fermé
Pyton Messages postés 781 Date d'inscription lundi 3 avril 2006 Statut Membre Dernière intervention 22 janvier 2007 - 29 avril 2006 à 16:26
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 - 30 avril 2006 à 18:01
salut à vous les copains!

voilà, j'ai des petit soucis avec mon pc; rien de grave pour le moment. j'ai entre autre la page de microsoft qui c'esr au démarrage d'internet axpolrer et surement deux ou trois autre p'tites bestioles que je ne voix pas.

pouvez-vous s'il vous plait à analyser mon rapport?
merci d'avance.


Logfile of HijackThis v1.99.1
Scan saved at 16:22:42, on 29/04/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\system32\TPWRTRAY.EXE
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
C:\WINDOWS\system32\TFNF5.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
C:\PROGRA~1\GENIUS~1\GNETMOUS.EXE
C:\Program Files\USB Product Driver v2.05r009\shwicon.exe
C:\Program Files\USB Product Driver v2.05r009\PSA2RN.EXE
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\PROGRA~1\PHILIP~1\VProperty.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Silicon Image\SiISATARaid\SATARaid.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\cidaemon.exe
C:\PROGRA~1\FREEDO~1\fdm.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 20
O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [mouseElf] C:\PROGRA~1\GENIUS~1\GNETMOUS.EXE
O4 - HKLM\..\Run: [ShowIcon_Sertek_USB Product Driver v2.05r009] "C:\Program Files\USB Product Driver v2.05r009\shwicon.exe" -t"Sertek\USB Product Driver v2.05r009"
O4 - HKLM\..\Run: [AutoRun_Sertek_USB Product Driver v2.05r009] C:\Program Files\USB Product Driver v2.05r009\PSA2RN.EXE
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: SATARaid.lnk = ?
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger le site avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Télécharger les tous avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {31E68DE2-5548-4B23-88F0-C51E6A0F695E} (Microsoft PID Sniffer) - https://support.serviceshub.microsoft.com/supportforbusiness/create
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
O16 - DPF: {94B82441-A413-4E43-8422-D49930E69764} (TLIEFlashObj Class) - https://rtc4.webresponse.one.microsoft.com/media/xp/TLIEFlash.CAB
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} -
O17 - HKLM\System\CCS\Services\Tcpip\..\{F9A3B9A7-C1E3-4C63-ADC3-6131C171C5B5}: NameServer = 84.103.237.142 86.64.145.142
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe


20 réponses

Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
29 avril 2006 à 16:54
Slt,

j'ai entre autre la page de microsoft qui c'esr au démarrage d'internet axpolrer

C'est ca ton prob ?

Tu changes ta page de démarrage et voilà .

Dans IE :

Outil->option internet et dans "page de démarrage" tu changes l'adresse.

Si tu as d'autres prob expliques les.

A+
0
Pyton Messages postés 781 Date d'inscription lundi 3 avril 2006 Statut Membre Dernière intervention 22 janvier 2007 145
29 avril 2006 à 17:45
oui mais ça ne marche pas.
en outre, j'ai un doute sur les lignes 16, et je n'ai plus de clic droit sur ma souris.

peut-tu analyser ce rapport s'il te plais. merci

en attendant, je scan mon pc.
0
Pyton Messages postés 781 Date d'inscription lundi 3 avril 2006 Statut Membre Dernière intervention 22 janvier 2007 145
30 avril 2006 à 10:20
bonjour,

mon pc les scans éffectué n'on rien révélé d'innormal; je l'ai scanné avec spybot, ad-aware et un coup de ccleaner. après le message que j'ai laissé hier, avast pro ne marchait plus; je l'ai donc désinstallé et remplacé par kapersky.

pour ce qui est du clic droit de la souris, je crois que je vais en racheter une autre car la désinstallation/réinstallation n'y a rien fait.

pour ce qui est du rapport HijackThis, quelqu'un pourrait l'analyser s'il vous plait? merci d'avance.

je suis sous XP familiale
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
30 avril 2006 à 13:43
Relance Hijack et fixes ces lignes comme ceci (demo « fixer les lignes ») :
(http://pageperso.aol.fr/balltrap34/demohijack.htm)


O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {31E68DE2-5548-4B23-88F0-C51E6A0F695E} (Microsoft PID Sniffer) - https://support.serviceshub.microsoft.com/supportforbusiness/create
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
O16 - DPF: {94B82441-A413-4E43-8422-D49930E69764} (TLIEFlashObj Class) - https://rtc4.webresponse.one.microsoft.com/media/xp/TLIEFlash.CAB
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} -



Mais ton log est propre .

Pour ta souris depuis quand le clic droit ne marche pas ?Il ne marche pas du tout ou juste lorsque tu navigue ?.

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Pyton Messages postés 781 Date d'inscription lundi 3 avril 2006 Statut Membre Dernière intervention 22 janvier 2007 145
30 avril 2006 à 14:29
merci pour ta réponse, j'ai fixé les lignes que tu m'a dis.

pour ma souris, le clic droit ne marche plus, dès l'instant ou j'ai posé mon rapport ici. coincidance ou pas????

j'ai donc désinstallé, la souris, redémaré le pc, réinstallé la souris mais c'est toujours pareil; le clic droit ne marche plus du tout.
type de la souris:
genius NetScroll + Mini Traveler Mouse

et aussi, j'ai toujours ce problème de page de démarrage qui est celle-là:
http://www.microsoft.com/windows/ie_intl/fr/download/default.mspx

alors que dans option internet, la page d'acceuille précisé n'est pas celle-là.

voilà, ça te dis quelque chose?
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
30 avril 2006 à 15:18
Pour ta page de démarrage essayes de la changer mets par exemple :

https://www.google.fr/?gws_rd=ssl

Et scannes ton PC avec ce log :

ewido (dowload)
Téléchargement :
https://www.avg.com/en-ww/free-antivirus-download
Pendant l'installation, sur la page "Additional Options", décoche les deux options "Install background guard" et "Install scan via context menu Ewido Security Suite. Clique sur mise à jour.

Et colles le rapport STP.


Pour ta souris je ne vois pas ...
Comment as tu passé ccleaner ? Tu as juste fait un nettoyage ?

A+
0
Pyton Messages postés 781 Date d'inscription lundi 3 avril 2006 Statut Membre Dernière intervention 22 janvier 2007 145
30 avril 2006 à 17:08
re

pour ccleaner, j'ai fait un nettoyege du registre, de windows et des applications

ewidoo ne m'a sortit aucun rapport, aucun problème dans ma machine apparement.

en ce qui concerne la page de démarrage, rien n'y fait, c'est toujour la même:
http://www.microsoft.com/windows/ie_intl/fr/download/default.mspx

pourtant avec spybot ça ne devrais pas arriver à moin que j'ai fait une fausse manip.

quand-dis tu?

0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
30 avril 2006 à 17:16
Relance ccleaner et cliques sur "erreur" coches tout (si ce n'est pas fait) et ensuite sur "chercher des erreurs" puis "réparer les erreurs".
0
Pyton Messages postés 781 Date d'inscription lundi 3 avril 2006 Statut Membre Dernière intervention 22 janvier 2007 145
30 avril 2006 à 17:19
voilà, c'est fait;

aucune erreur n'a été trouvé.
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
30 avril 2006 à 17:22
Ca m'etonne ton problème de page de démarrage ...
Moi je viens de faire l'essai (mettre la tienne en page de démarrage), ok elle s'est bien affiché après j'ai remis celle de google et "appliquer" et c'est google qui est revenu...
0
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
30 avril 2006 à 17:25
Bonjour à tous,

Pyton, désactive le tea-timer de spybot et modifie ton adresse.

Bon courage.

A+
0
Pyton Messages postés 781 Date d'inscription lundi 3 avril 2006 Statut Membre Dernière intervention 22 janvier 2007 145
30 avril 2006 à 17:25
moi aussi, ça me laisse sur le derrière;
mais c'est bien la vérité, pas moyen de changer cette page de démarrage.

ou alors, j'ai fait une fausse manip quand spybot m'a demander l'autaurisation de modifier cette page et dans le mouvement, j'ai cliquer sur ok au lieu de non. mais je ne m'en souvien pas, c'est allé trop vite.

quand-pense tu? je désinstalle et réinstalle spybot ou alors IE
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
30 avril 2006 à 17:28
Fais la manip que "Incognito" te préconise au poste <11>

Pyton, désactive le tea-timer de spybot et modifie ton adresse.


Au passage : Slt Pat ! ;-)
0
Pyton Messages postés 781 Date d'inscription lundi 3 avril 2006 Statut Membre Dernière intervention 22 janvier 2007 145
30 avril 2006 à 17:29
ok,
et je fait ça comment?
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
30 avril 2006 à 17:35
Tu ouvres spybot et tu te mets en mode "avancé" , "outil" (en bas à gauche) et "résident" et là décoches "tea timer".
Remet en mode par défaut ensuite.
0
Pyton Messages postés 781 Date d'inscription lundi 3 avril 2006 Statut Membre Dernière intervention 22 janvier 2007 145
30 avril 2006 à 17:47
genial, ça à marché!!!!

mais comment ce fesse que la fonction tea-timer m'est posé ce problème? juste pour comprendre.

vous ête trop fort. en tous merci de m'avoir aidé, c'es très sympas.
0
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
30 avril 2006 à 17:52
Re,

L'option tea-timer verrouille la base de registre, qui contient entre autre l'adresse de la page de démarrage de IE.

cette option protège aussi des virus et sales bestioles qui ont tendance à modifier cette base de registre.

Penser à remettre l'option tea-timer.

Bonne fin de journée.

A+
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
30 avril 2006 à 17:54
Ok

Et si tu veux comprendre cliques sur l'aide de spybot le "tea timer" y est expliqué.

Aide->outil->résident

A+
0
Pyton Messages postés 781 Date d'inscription lundi 3 avril 2006 Statut Membre Dernière intervention 22 janvier 2007 145
30 avril 2006 à 18:00
ok, merci j'ai bien pigé à quoi il sert.

merci encore à vous deux. bonne soirée
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
30 avril 2006 à 18:01
de rien :-)

bonne soirée

De même
;-)
0