Barre des taches + son + Windows Installer

Fermé
tozioum Messages postés 3 Date d'inscription mercredi 8 juin 2011 Statut Membre Dernière intervention 9 juin 2011 - Modifié par tozioum le 9/06/2011 à 11:45
tozioum Messages postés 3 Date d'inscription mercredi 8 juin 2011 Statut Membre Dernière intervention 9 juin 2011 - 9 juin 2011 à 11:24
Bonsoir à tous,
Déséspéré je m'en remets à vous!

Depuis le début de la matinée, ma barre des tâches fait des sienne. Elle a disparu. Donc j'ai bien tenté de la faire réapparaître via Ctrl+alt+suppr en terminant Explorer.exe et de le relancer, sans succés...
Je me suis donc tourné vers le web pour trouver la sollution, et generalement ca tourne plus autour d'internaute qui ont masqué leur barre ou qui utilisent un style qui a tout modifié.. bref !
J'ai trouvé ce scrypte: http://ww11.kellys-korner-xp.com/regs_edits/xp_taskbar_desktop_fixall.vbs que j'ai lancé. Sans succés!

J'ai donc essayé d'ouvrir Avast. Windows+E et je l'ai cherché. Il m'indique que je ne suis pas protégé et m'invite à le demarrer. je clique, et rien ne se fait...

J'ai donc suivi des tuto qui parlent de faire un scan par Bitdefender:
QuickScan Beta 32-bit v0.9.9.93   
-------------------------------   
Date de l'analyse :  Wed Jun 08 23:12:25 2011   
ID de la machine : 8175DAC   



Aucune infection détectée.   
--------------------------   



Processus   
---------   
(non signé) Rainmeter                                1824    E:\Mes Logiciels\Rainmeter\Rainmeter.exe   

(verifié)   avast! Antivirus                         1972    E:\Mes Logiciels\Avast\AvastSvc.exe   
(verifié)   avast! Antivirus                         1664    E:\Mes Logiciels\Avast\AvastUI.exe   
(verifié)   Firefox                                  1772    E:\Mes Logiciels\firefox.exe   
(verifié)   Firefox                                   628    E:\Mes Logiciels\plugin-container.exe   
(verifié)   Firefox                                  1124    E:\Mes Logiciels\plugin-container.exe   
(verifié)   Java(TM) Platform SE Auto Updater 2 0    1560    C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe   
(verifié)   Microsoft® Windows® Operating System      672    C:\WINDOWS\system32\csrss.exe   
(verifié)   Microsoft® Windows® Operating System     1760    C:\WINDOWS\system32\ctfmon.exe   
(verifié)   Microsoft® Windows® Operating System      760    C:\WINDOWS\system32\lsass.exe   
(verifié)   Microsoft® Windows® Operating System      216    C:\WINDOWS\system32\svchost.exe   
(verifié)   Microsoft® Windows® Operating System      924    C:\WINDOWS\system32\svchost.exe   
(verifié)   Microsoft® Windows® Operating System      996    C:\WINDOWS\system32\svchost.exe   
(verifié)   Microsoft® Windows® Operating System     1172    C:\WINDOWS\system32\svchost.exe   
(verifié)   NVIDIA Driver Helper Service, Version 7   396    C:\WINDOWS\system32\nvsvc32.exe   
(verifié)   Realtek Sound Manager                    1524    C:\WINDOWS\SOUNDMAN.EXE   
(verifié)   Système d'exploitation Microsoft® Windo  1452    C:\WINDOWS\explorer.exe   
(verifié)   Système d'exploitation Microsoft® Windo  1552    C:\WINDOWS\system32\rundll32.exe   
(verifié)   Système d'exploitation Microsoft® Windo  1624    C:\WINDOWS\system32\rundll32.exe   
(verifié)   Système d'exploitation Microsoft® Windo   740    C:\WINDOWS\system32\services.exe   
(verifié)   Système d'exploitation Microsoft® Windo   588    C:\WINDOWS\system32\smss.exe   
(verifié)   Système d'exploitation Microsoft® Windo   696    C:\WINDOWS\system32\winlogon.exe   


Activité du réseau   
------------------   
Processus firefox.exe (1772) connecté sur le port 443 (HTTP over SSL) --> 69.63.190.18   
Processus Rainmeter.exe (1824) connecté sur le port 443 (HTTP over SSL) --> 209.85.227.139   
Processus Rainmeter.exe (1824) connecté sur le port 443 (HTTP over SSL) --> 209.85.227.19   
Processus AvastSvc.exe (1972) connecté sur le port 80 (HTTP) --> 194.169.240.15   
Processus AvastSvc.exe (1972) connecté sur le port 80 (HTTP) --> 69.63.190.18   

Processus svchost.exe (1172) écoute sur les ports: 135 (RPC)   


Fichiers critiques et Autorun   
-----------------------------   
(non signé) quickstart.exe                           E:\Logiciel\OpenOffice\program\quickstart.exe   
(non signé) Rainmeter                                E:\Mes Logiciels\Rainmeter\Rainmeter.exe   

(verifié)   Adobe Acrobat                            E:\Mes Logiciels\Acrobat\Reader\Reader_sl.exe   
(verifié)   Adobe Reader and Acrobat Manager         C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe   
(verifié)   avast! Antivirus                         E:\Mes Logiciels\Avast\AvastUI.exe   
(verifié)   EPSON Status Monitor 3                   C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE   
(verifié)   Installation Plug-In                     C:\WINDOWS\system32\P0620Pin.dll   
(verifié)   Java(TM) Platform SE Auto Updater 2 0    C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe   
(verifié)   Malwarebytes' Anti-Malware               E:\Mes Logiciels\Malwarebytes' Anti-Malware\mbamgui.exe   
(verifié)   Messenger                                C:\Program Files\Messenger\msmsgs.exe   
(verifié)   Microsoft® Windows® Operating System     C:\WINDOWS\system32\cryptnet.dll   
(verifié)   Microsoft® Windows® Operating System     C:\WINDOWS\system32\ctfmon.exe   
(verifié)   Microsoft® Windows® Operating System     C:\WINDOWS\system32\dimsntfy.dll   
(verifié)   Microsoft® Windows® Operating System     C:\WINDOWS\system32\dumprep.exe   
(verifié)   NVIDIA Compatible Windows 2000 Display   C:\WINDOWS\system32\nvcpl.dll   
(verifié)   NVIDIA Media Center Library              C:\WINDOWS\system32\nvmctray.dll   
(verifié)   NVIDIA nView Wizard, Version 105.31      C:\WINDOWS\system32\nwiz.exe   
(verifié)   Realtek Sound Manager                    C:\WINDOWS\SOUNDMAN.EXE   
(verifié)   Stardock WindowBlinds 7                  E:\Program Files\Stardock\Object Desktop\WindowBlinds\WbSrv.dll   
(verifié)   Système d'exploitation Microsoft® Windo  C:\WINDOWS\system32\browseui.dll   
(verifié)   Système d'exploitation Microsoft® Windo  C:\WINDOWS\system32\crypt32.dll   
(verifié)   Système d'exploitation Microsoft® Windo  C:\WINDOWS\system32\cscdll.dll   
(verifié)   Système d'exploitation Microsoft® Windo  C:\WINDOWS\System32\logon.scr   
(verifié)   Système d'exploitation Microsoft® Windo  C:\WINDOWS\system32\logonui.exe   
(verifié)   Système d'exploitation Microsoft® Windo  C:\WINDOWS\system32\sclgntfy.dll   
(verifié)   Système d'exploitation Microsoft® Windo  C:\WINDOWS\system32\shell32.dll   
(verifié)   Système d'exploitation Microsoft® Windo  C:\WINDOWS\system32\stobject.dll   
(verifié)   Système d'exploitation Microsoft® Windo  c:\windows\system32\userinit.exe   
(verifié)   Système d'exploitation Microsoft® Windo  C:\WINDOWS\system32\webcheck.dll   
(verifié)   Système d'exploitation Microsoft® Windo  C:\WINDOWS\system32\wlnotify.dll   
(verifié)   WD Safe Removal Tool                     C:\Program Files\Western Digital Technologies\WD Win98 SE USB Disk Driver, v1.00.09\WD_SRT.EXE   
(verifié)   WindowBlinds 5.x for x86 machines        C:\WINDOWS\system32\wbsys.dll   


Plugins du navigateur   
---------------------   
(non signé) Java(TM) Platform SE 6 U24               C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll   
(non signé) nppdf32.FRA                              C:\Program Files\Internet Explorer\plugins\nppdf32.FRA   
(non signé) Shockwave for Director                   C:\WINDOWS\system32\Adobe\Director\np32dsw.dll   

(verifié)   AcroIEHelperShim Library                 c:\program files\fichiers communs\adobe\acrobat\activex\acroiehelpershim.dll   
(verifié)   Adobe Acrobat                            C:\Program Files\Internet Explorer\plugins\nppdf32.dll   
(verifié)   BitDefender QuickScan                    C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\emcs66ff.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll   
(verifié)   Flash® Player Installer/Uninstaller      C:\WINDOWS\Downloaded Program Files\FP_AX_CAB_INSTALLER.exe   
(verifié)   Java(TM) Platform SE 6 U24               c:\program files\java\jre6\bin\jp2ssv.dll   
(verifié)   Java(TM) Platform SE 6 U24               c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll   
(verifié)   Ma-Config.com plugin                     C:\Program Files\ma-config.com\nphardwaredetection.dll   
(verifié)   Messenger                                C:\Program Files\Messenger\msmsgs.exe   
(verifié)   Microsoft Office 2010                    E:\Mes Logiciels\Microsoft Office\Office14\NPAUTHZ.DLL   
(verifié)   Microsoft Office 2010                    E:\Mes Logiciels\Microsoft Office\Office14\NPSPWRAP.DLL   
(verifié)   Microsoft Office 2010                    e:\mes logiciels\microsoft office\office14\urlredir.dll   
(verifié)   Microsoft® Windows® Operating System     C:\WINDOWS\Network Diagnostic\xpnetdiag.exe   
(verifié)   Microsoft® Windows® Operating System     C:\WINDOWS\system32\rsvpsp.dll   
(verifié)   Microsoft® Windows® Operating System     C:\WINDOWS\system32\winrnr.dll   
(verifié)   NPSWF32.dll                              C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll   
(verifié)   RadioWMPCore.dll                         C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\emcs66ff.default\extensions\engine@conduit.com\components\RadioWMPCore.dll   
(verifié)   RadioWMPCore.dll                         C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\emcs66ff.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\components\RadioWMPCore.dll   
(verifié)   RadioWMPCoreGecko19.dll                  C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\emcs66ff.default\extensions\engine@conduit.com\components\RadioWMPCoreGecko19.dll   
(verifié)   RadioWMPCoreGecko19.dll                  C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\emcs66ff.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\components\RadioWMPCoreGecko19.dll   
(verifié)   Système d'exploitation Microsoft® Windo  C:\WINDOWS\system32\mswsock.dll   
(verifié)   Système d'exploitation Microsoft® Windo  C:\WINDOWS\system32\shdocvw.dll   


Analyse   
-------   
(non signé) MD5: 20fde85f980f56fba9dbf2edeccca154  C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA   
(non signé) MD5: 47966b73a3c8ef5bf1a62aa2a875fa32  C:\Program Files\Internet Explorer\plugins\nppdf32.FRA   
(non signé) MD5: 4ebb5b4dcabec18b29d01f9f607b0114  C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll   
(non signé) MD5: 8da7de8b3ac78c784be73dd9c20c786c  C:\Program Files\WinRAR\RarExt.dll   
(non signé) MD5: 855b79451ecf62602f20eb4d5c71f99b  C:\WINDOWS\system32\Adobe\Director\np32dsw.dll   
(non signé) MD5: b0057a8beb1f7cc88662bec2b262966e  E:\Logiciel\OpenOffice\Basis\program\shlxthdl\shlxthdl.dll   
(non signé) MD5: f7dce54077ee9d8a351c4b1ffa866ee7  E:\Logiciel\OpenOffice\program\quickstart.exe   
(non signé) MD5: 0d37455faaad3516434a61baba0f3c73  E:\Mes Logiciels\Avast\defs\11060800\algo.dll   
(non signé) MD5: c8906a5439c8eed113b97f5e82c1bc47  E:\Mes Logiciels\Avast\Setup\setiface.dll   
(non signé) MD5: 39a71908a62c5476eaaeec9195147066  E:\Mes Logiciels\FileZilla FTP Client\fzshellext.dll   
(non signé) MD5: f8b39cd4cad85fd569b2155dc98ca928  E:\Mes Logiciels\Rainmeter\Plugins\RecycleManager.dll   
(non signé) MD5: 9728dc1c565f31aa093f0979a69ac4d2  E:\Mes Logiciels\Rainmeter\Plugins\WebParser.dll   
(non signé) MD5: 33aacce303bbbf7216c1d8ac29ec289a  E:\Mes Logiciels\Rainmeter\Rainmeter.dll   
(non signé) MD5: 8f3948273fe3a9ffa358394e5c252bfb  E:\Mes Logiciels\Rainmeter\Rainmeter.exe   
(non signé) MD5: 703d0d93da7394311c08d69ee739223d  E:\Program Files\Stardock\Object Desktop\WindowBlinds\wblind.dll   


Aucun fichier téléchargé vers le serveur.   

Analyse terminée - la communication a duré 5 secondes   
Trafic total - 0.03 Mo envoyés, 0.54 Ko reçus   
847 fichiers et modules analysés - 44 seconds   

==============================================================================   



Il me semble que ca signifie qu'il n'y a rien d'infecté ?!

Au cours de la journée, et je ne sais pas par quel miracle, la barre des taches est réapparu et j'ai réussi à relancer Avast, j'ai entre temps installé Kaspersky, et j'ai programmé un scan au démarrage.
Aussi l'un que l'autre n'ont rien donné de concluant (ils ont trouvé des trojan et des babioles qui ont été mises en 40aine dont plusieurs fichiers du genre PGL.exe, PGU.exe,PGT.exe...) concernant mon probleme puisque la barre des taches a redisparu, et depuis plus rien.

J'ai bel et bien regardé dans le registre si au niveau de "shell" y'avait "Explorer.exe" et c'est le cas...

Bref, votre aide est la bienvenue!

Que dieu vous bénisse,
Antoine

PS:
J'ai formatté il y a 2 mois.. j'aimerais donc éviter de passer par cette étape... :(

PS2:
Je viens à l'instant de réaliser un test avec MalwareBytes'AntiMalware, voici le log:
Malwarebytes' Anti-Malware 1.51.0.1200 
www.malwarebytes.org 

Version de la base de données: 6814 

Windows 5.1.2600 Service Pack 3 
Internet Explorer 6.0.2900.5512 

08/06/2011 23:55:36 
mbam-log-2011-06-08 (23-55-36).txt 

Type d'examen: Examen rapide 
Elément(s) analysé(s): 136083 
Temps écoulé: 6 minute(s), 17 seconde(s) 

Processus mémoire infecté(s): 0 
Module(s) mémoire infecté(s): 0 
Clé(s) du Registre infectée(s): 3 
Valeur(s) du Registre infectée(s): 0 
Elément(s) de données du Registre infecté(s): 0 
Dossier(s) infecté(s): 0 
Fichier(s) infecté(s): 1 

Processus mémoire infecté(s): 
(Aucun élément nuisible détecté) 

Module(s) mémoire infecté(s): 
(Aucun élément nuisible détecté) 

Clé(s) du Registre infectée(s): 
HKEY_CURRENT_USER\SOFTWARE\YDZ1QVAGOJ (Trojan.FakeAlert.SA) -> Quarantined and deleted successfully. 
HKEY_CURRENT_USER\Software\Microsoft\idgbn5xehg (Malware.Trace) -> Quarantined and deleted successfully. 
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully. 

Valeur(s) du Registre infectée(s): 
(Aucun élément nuisible détecté) 

Elément(s) de données du Registre infecté(s): 
(Aucun élément nuisible détecté) 

Dossier(s) infecté(s): 
(Aucun élément nuisible détecté) 

Fichier(s) infecté(s): 
c:\WINDOWS\Tasks\{810401e2-dde0-454e-b0e2-aa89c9e5967c}.job (Trojan.FraudPack) -> Quarantined and deleted successfully. 

2 réponses

tozioum Messages postés 3 Date d'inscription mercredi 8 juin 2011 Statut Membre Dernière intervention 9 juin 2011
Modifié par tozioum le 9/06/2011 à 11:23
WOW! Alors là, j'hallucine !
J'ouvre Avast!, je clique sur "PROTECTION SUPPLEMENTAIRE" et jsais pas pourquoi mais ce truc d'autosandbox ca me plaisait pas.. et donc je fais PARAMETRES et je décoche "Activer".

De là, l'idée me vient de retourner dans mon gestionnaire des taches et de kicker explorer.exe pour le faire réapparaitre..!! MIRACLE !!

La barre des taches est de nouveau parmi nous !

Par contre, soucis que je n'ai pas précisé auparavant et qui n'a pas évolué: le son ne fonctionne plus.. et ca c'est un réél soucis en temps que Webmaster d'un site de clip :'(
0
tozioum Messages postés 3 Date d'inscription mercredi 8 juin 2011 Statut Membre Dernière intervention 9 juin 2011
Modifié par tozioum le 9/06/2011 à 11:45
Bonjour,

Aprés redémarrage, la barre des taches n'est toujours pas là, et le son ne fonctionne décidément pas ..

Désormais, Windows Installer ne fonctionne plus !
HELP!
0