Zonalarm firewall ou malware: help!!!!

Fermé
raph76 Messages postés 128 Date d'inscription samedi 13 mai 2006 Statut Membre Dernière intervention 14 octobre 2019 - 18 mai 2006 à 10:25
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 - 20 mai 2006 à 04:57
Bonjour, apres avoir installé zonalarm, l'un des mur de feu les plus connus, du fait que le mien est vieux et non remis a jour (sygate personal firewall) , mon ordi m'a fait divers bugs. Je decide dc de désinstaler zonalarm. Et là, surprise: impossible, il s'attache a mon ordi com un tique à mes fesses! j'ai pu retirer divers dossiers en mode sans echec, mais zonalarm continu tjs a me casser les c... pieds alors qu'il est sensé ne plus etre ds mon ordi. par ex, il se montre tjs ds la derniere ligne de mon hijackthis:


Logfile of HijackThis v1.99.1
Scan saved at 09:47:59, on 18/05/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\logiciel system\sygate\smc.exe
C:\WINDOWS\Explorer.EXE
D:\LOGICI~1\avast\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\logiciel system\TribalWeb.net\tribalweb.exe
C:\WINDOWS\system32\spoolsv.exe
D:\logiciel system\avast\aswUpdSv.exe
D:\logiciel system\avast\ashServ.exe
D:\logiciel system\avast\ashMaiSv.exe
D:\logiciel system\avast\ashWebSv.exe
D:\divers setup\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/md5auth.srf?lc=1036
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] D:\LOGICI~1\avast\ashDisp.exe
O4 - HKLM\..\Run: [SmcService] D:\LOGICI~1\sygate\smc.exe -startgui
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\\NVCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\logiciel system\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: TribalWeb.net.lnk = D:\logiciel system\TribalWeb.net\tribalweb.exe
O4 - Global Startup: Microsoft Office.lnk = D:\logiciel system\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\LOGICI~1\MICROS~1\Office10\EXCEL.EXE/3000
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\logiciel system\avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\logiciel system\avast\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\logiciel system\avast\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\logiciel system\avast\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - D:\logiciel system\sygate\smc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Unknown owner - C:\WINDOWS\system32\ZoneLabs\vsmon.exe (file missing)


En plus, j'ai tenté de trouver ce fameux fichier, or il n'y est pas. Et lorsque je fait "rechercher", nonos ne le trouve pas. Il me dit meme qu'il s'agit d'un emplacement indisponible, que je dois verifier si je suis connecté a internet, ou a un reseau. Ou encore que le fichier à été changé de place. Tu m'étonnes, le fichier zonelabs ds le system32, je l'ai bazarder en cachette en mode sans échec. Mais ds ce cas, pourquoi vsmon.exe m'ennuie toujours? De plus, il empeche mon tribalweb et mon freeplayer de fonctionner!
Enfin, il arrive un moment où la seule page que je puisse atteindre par internet est celle-ci:



<html>
<head>
<title>Zone Labs: VSMON - Lockup Server</title>
<meta name="Description" content="">
<meta name="Keywords" content="">
<SCRIPT LANGUAGE="JavaScript">
if (navigator.userAgent.indexOf("Win")!=-1){
if (navigator.appName == "Netscape") {
document.writeln('<LINK REL="stylesheet" TYPE="text/css" HREF="/css/style_NN4_pc.css">');
}
else {
document.writeln('<LINK REL="stylesheet" TYPE="text/css" HREF="/css/style_IE5_pc.css">');
}
}
else {
if (navigator.appName == "Netscape") {
document.writeln('<LINK REL="stylesheet" TYPE="text/css" HREF="/css/style_NN4_mac.css">');
}
else {
document.writeln('<LINK REL="stylesheet" TYPE="text/css" HREF="/css/style_IE5_mac.css">');
}
}
</script>

</head>
<body bgcolor="#FFFFFF" marginheight="0" marginwidth="0" leftmargin="0" topmargin="0" link="#0033FF" alink="#0033FF" vlink="#0033FF">
<table width="100%" border="0" cellspacing="0" cellpadding="0" height="77">
<tr>
<td rowspan="3" width="119" height="77"><img src="/images/headerImages/mainZLlogo.gif" alt="Zone Labs Home" width="119" height="78" border="0"></td>
<td rowspan="3" width="312" height="77"><img src="/images/headerImages/headStatement.gif" alt="Security you can trust." width="312" height="78"></td>
<td width="43" height="23" bgcolor="#000000"><img src="/images/spacer.gif" width="43" height="23"></td>
<td width="100%" height="23" align="left" bgcolor="#000000"><img src="/images/spacer.gif" width="277" height="23"></td>
</tr>
<tr>
<td width="43" height="36"><img src="/images/headerImages/topBlueBlend.gif" width="43" height="36"></td>
<td width="100%" height="36" align="right" bgcolor="#091677">  </td>
</tr>
<tr>
<td width="43" height="18"><img src="/images/headerImages/topBlueCurve.gif" width="43" height="19" border="0"></td>
<td width="100%" height="18" align="right" bgcolor="#FFFFFF">
<table border="0" cellspacing="0" cellpadding="0">
<tr>
<td nowrap height="18" class="body">  </td>
</tr>
</table></td>
</tr>
</table>
<table border="0" cellspacing="0" cellpadding="0">
<tr>
<td width="146" bgcolor="#6E78C3" valign="top"> <p><img src="/images/spacer.gif" width="146" height="1"></p></td>
<td width="20" valign="top"><img src="/images/spacer.gif" width="20" height="1"></td>
<td valign="top" width="100%" bgcolor="#FFFFFF">
<TABLE BORDER="0" CELLPADDING="6" CELLSPACING="4" WIDTH="85%">
<TR>
<TD WIDTH="80%" VALIGN="TOP" class="body"><br>
<table width="341" border="0" cellspacing="3" cellpadding="0" align="right">
<tr>
<td><a href="/8081-J.html"><img src="/images/ClickHereforJ.gif" width="213" height="18" border="0"></a></td>
</tr>
<tr>
<td><a href="/8083-N.html"><img src="/images/NECLink.gif" width="341" height="17" border="0"></a></td>
</tr>
</table>
<br>
<P CLASS="headredbig">Notice from Zone Labs Internet Security</P>
<P CLASS="headgrey1">This page is to notify you that ZoneAlarm has
detected a problem with your installation, and therefore has restricted
Internet access from your machine for your protection. Don&#8217;t
panic! The step-by-step instructions listed here will help you
to determine the problem and explain how to resolve the issue.</p>
<P>Please print this page out first. If you don't have a printer
setup or you use a network printer, please <a href="downloads/8083.doc" target="_blank">click
here</a> to get a word version of this page and save it.</p>
<P><b class="headblack2"><i>Note</i></b>: If you have a Cisco VPN client installed and were re-directed to this page,
please follow the directions
<a href="CiscoVPN.html" target"_blank">here</a>.</p>
<P><b class="headblack2">Why did this happen?</b><br>
There was an error on your computer that is preventing your ZoneAlarm
security product from properly starting. Because this
condition is similar to a condition where a hacker is trying
to disable your security, your ZoneAlarm
security product has blocked would-be
hackers by locking down your computer from outside Internet attacks.
You should verify that your system is clean of any viruses or
Trojans before restoring Internet access. Check with your antivirus
support site for help and special tools to remove viruses.</P>
<P><b class="headblack2">How long will it take to restore my access?</b><br>
It will take between 5 and 15 minutes to restore Internet access.</P>
<P class="headblack2">Instructions to restore Internet access</P>
<P>First try this:</P>
<ol class="body">
<li>Restart your computer. (To do this, click <b class="headblack2">Start</b>,
select <b class="headblack2">Shut down</b>,
select <b class="headblack2">Restart</b>
from the drop-down menu, and then click <b class="headblack2">OK</b>.)<br>
</li>
<li> After restarting, check your Internet access. Try this up to three times to see if
your Internet access is restored. If this does not restore your access, proceed to step
B below.</li>
</ol>
<p>If above doesn&#8217;t work, do this:</p>
<ol>
<li>In your ZoneAlarm
security product interface, go to the <b class="headblack2">Overview
Panel</b>,
click on the <b class="headblack2">Preferences</b> tab, and uncheck &quot;<b class="headblack2">load
ZoneAlarm [product] at start-up</b>&quot; as shown in <a href="#appendix">figure
1</a>
below.<br>
</li>
<li>Reboot your computer. (To do this, click <b class="headblack2">Start</b>,
select <b class="headblack2">Shut down</b>,
select <b class="headblack2">Restart</b>
from the drop-down menu, and then click <b class="headblack2">OK.</b>)<br>
</li>
<li>In this third step, you will be renaming your Internet logs
folder. This simple step only takes a moment&mdash;just follow
the instructions carefully below. <b class="headblack2"><i>Please
note</i></b>: Deleting your Internet logs is necessary to restore
Internet access, but you will lose your ZoneAlarm security
product settings as a result. <br>
<br>
a.   Click on Start, select Search, and then
For files or Folders.<br>
b.   In the box titled &quot;search for files or folders named:&quot;
type the following exactly, with quotes: &quot;internet logs&quot;<br>
c.   In the box titled &quot;look in:&quot; select Local Harddrives&#8230;<br>
d.   Now press Search Now<br>
e.   In the results to the right you will see a folder called Internet
Logs. Typically, this is located at:<br>
      i. C:\Windows\Internet Logs (for Win 9x/XP)<br>
      ii. C:\Winnt\Internet Logs (for Win 2000/NT)<br>
f.   To rename the folder, simply right-click your mouse on the word &quot;Internet
Logs,&quot; select Rename and then type in a new name in the text field such as &quot;oldlogs.&quot;
Press Return when done.<br>
<br>
</li>
<li>Reboot your computer. (See step 2 above)</li>
</ol>
<p><b class="headblack2">You should now have Internet access.</b> (If you do not, <a href="#appendix">click
here</a>.) To restore your security, install the latest version of your product by clicking
the correct link below:</p>
<hr align="center" width="85%">
<p class="headblack1"><a name="appendix"></a>Figure 1: Unchecking &quot;load at startup&quot;
as shown with the red circle below.</p>
<table width="450" border="0" cellspacing="2" cellpadding="2">
<tr>
<td><img src="/images/zap_screen.gif" width="450" height="375"></td>
</tr>
</table>
<p class="headblack2">Advanced instructions:</p>
<p>You have been taken to this area if you have tried previous steps to restore Internet access
and have been unsuccessful. Thank you for your patience.</p>
<ul class="body">
<li>Removal will require using Safe Mode and editing the registry. If you are not comfortable
using these, you should seek out someone more knowledgeable in their use. <!---<a href="downloads/SafeMode.doc" target="_blank">Please
click here to view the instructions necessary to restore Internet access</a>.---> This will
take approximately 15 minutes.<br>
</li><br>

<li>If you are unable to complete these steps yourself, you may
contact Zone Labs Technical Support via fax at 415/343-0057.
Someone will contact you as quickly as possible and in the order
your fax was received and will follow the exact steps above with
you by phone.<br>
</li>
</ul>
</TD>
</TR>
<tr>
<td class="body">
<div align="center"><p> <strong>- WARNING - </strong></p></div>
<p>The instructions below are for users who have uninstalled a Zone Labs product, and have lost ALL Internet access.</p>
<p><strong> ** STEP 1 ** Boot into Safe Mode:</strong></p>
<p> If you have Windows 98/2000/ME/XP, Reboot your system into Safe Mode (with NO networking if you have that option). Click on Start, Help, and type &ldquo;Safe Mode&rdquo; if you don&rsquo;t know how to do this. </p>
<p><strong> ** STEP 2 ** Remove Registry Entry (Windows 95/98/ME ONLY) : </strong></p>
<p><strong> Important Advisory</strong> : Deleting registry entries incorrectly may cause serious problems to your operating system (OS) which may necessitate the need to reinstall the OS. Please make sure you are able to perform these deletions correctly before you decide to edit the entries. If you are not sure, you should seek help from someone who is familiar with editing the registry.</p>
<p> For information about how to edit the registry in Windows, click Start, Run, and type &quot;regedit.exe&quot;. Click &quot;Help,&quot; then &quot;Help Topic.&quot; Click &quot;Changing Keys and Values.&quot; Also, you should always make a backup (see your help files) of the registry before editing it.</p>
<p> - To edit the registry, go to Start/Run and type: &quot;regedit.&quot; </p>
<p> - Navigate in the left pane to this entry and delete the appropriate key:</p>
<p> W95/98/Me/XP HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\VSDATA95 </p>
<p>Click File, Exit to finish. (NOTE - If on reboot you get a VXD error, hit Enter. In this case, you will need to perform the REGEDIT sequence again from the normal Windows, since Windows didn't allow registry changes while in Safe Mode.)</p>
<p><strong> ** STEP 3 ** Remove Files: </strong></p>
<p>o make sure that you can see the ZA/ZAP system files, if they are still on your computer, click Start, Help, then type either &ldquo;hidden files&rdquo; or &ldquo;show all files&rdquo; &ndash; one of these should tell you how to make sure ALL files are visible. Follow the instructions given. Be sure to change this back after you are done.</p>
<p> - Click Start, Find or Search, select your local hard drive, type in &quot;VSDATA*.*&quot; and click on the Search button. </p>
<p> - If you find any files named VSDATA95 or VSDATANT, delete them (you can do this from thesearch window). </p>
<p> - Now in the find field, type in &quot;INTERNET LOGS&quot;, and click Search. </p>
<p> - You should see a folder - delete the folder. This removes the database files. They are recreated if you run ZA/ZAP again.</p>
<p><strong> ** STEP 4 ** Clean up deletions:</strong></p>
<p> - Empty the trash (recycle) bin. </p>
<p> - Reboot your machine normally.</p>
<p><strong> ** STEP 5 ** Finish Uninstalling:</strong></p>
<p> Now you should have your access back. Point your browser to www.zonelabs.com, click on Support, then on Technical Support, and then on Install/Uninstall. Select your operating system. Follow the instructions there to complete the uninstall. If any do not apply, simply continue on to the next.</p>
<p><strong> NOTES FOR FUTURE UNINSTALLING: </strong></p>
<p> - If you reinstall ZA/ZAP, and need to UNinstall again, be sure you always say Yes to delete all files, and say Yes to allow Truevector to shut down, or it cannot remove files properly. It is also a good idea to keep the file that you downloaded to install with. </p>
<p> - If you ever need to shut down ZA/ZAP while figuring out any configuration issues &ndash; On the Configure Panel, UNcheck the boxes to &ldquo;Load At Startup&rdquo; and &ldquo;Show Shell Toolbar&rdquo; if you have one (if not, then Right-click on the gray taskbar along the bottom of your screen, select Toolbars, and Uncheck the ZoneAlarm DeskBand). You can now reboot with no ZA/ZAP process running.<br>
<br>
</p></td>
</tr>
</TABLE></td>
</tr>
</table>
<table width="100%" border="0" cellspacing="0" cellpadding="0">
<tr>
<td width="146" height="15" bgcolor="#6E78C3" align="left"><img src="/images/spacer.gif" width="146" height="15"></td>
<td width="285" height="15" align="left"><img src="/images/spacer.gif" width="285" height="15"></td>
<td width="37" height="15" align="left"><img src="/images/footerImages/bottomBlackCurve.gif" width="37" height="15"></td>
<td width="100%" height="15" bgcolor="#000000" align="left"><img src="/images/spacer.gif" width="277" height="15"></td></tr>
<tr>
<td colspan="4" width="100%" bgcolor="#000000"> </td>
</tr></table>
<table width="100%" cellpadding="3" cellspacing="3" border="0">
<tr>
<td height="4"></td></tr>
<tr>
<td colspan="2" width="100%" align="center"></td></tr>
<tr>
<td width="100%">
<p class="bodysmall" align="center">&copy;1999-2005 Zone Labs LLC. All rights reserved.</p></td></tr></table>
</body>
</html>


Alors je m'excuse de vous prendre votre tps, d'avoir peut-etre fais de mauvaise manip sans connaitre l'informatique, mais aidez svp!!!!!!!!
Merci, merci...........!!!!!!!!
A voir également:

6 réponses

Utilisateur anonyme
18 mai 2006 à 10:53
Salut,

ce n'est pas parcequ'un pare-feu est vieux qu'il est pourri par exemple la version de Kerio 2.5 est bonne ! malgrès qu'a lheure d'aujoud'hui cette version et à la version 4.3 qui devient un peu une usine à gaz comme ZoneAlarm..je te laisse regarder ici bas de pagehttp://ww11.firewallleaktester.com/tests.php


Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\\NVCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = D:\logiciel system\Microsoft Office\Office10\OSA.EXE
O23 - Service: TrueVector Internet Monitor (vsmon) - Unknown owner - C:\WINDOWS\system32\ZoneLabs\vsmon.exe (file missing)


Clique sur demarrer, executer, tape: services.msc ,cherche cette ligne et regle la sur "désactvé"

TrueVector Internet Monitor


Puis fait ça:

¤Telecharges et installes ceci, dans la colonne de gauche cliques sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs

CCleaner:
Ccleaner

¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis cliques sur "lancer le nettoyage"
0
raph76 Messages postés 128 Date d'inscription samedi 13 mai 2006 Statut Membre Dernière intervention 14 octobre 2019 2
18 mai 2006 à 12:05
Salut!! J'ai fait tout ce que tu m'as dit mais cela n'a pas fonctionné: J'ai toujours les meme problemes. En faite, services. msc ne m'autorise pas a désactiver TrueVector Internet Monitor, du moins a l'appliquer. Peut- que je dois eteindre sygate firewall en meme tps? Merci


Logfile of HijackThis v1.99.1
Scan saved at 11:59:19, on 18/05/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\logiciel system\sygate\smc.exe
C:\WINDOWS\Explorer.EXE
D:\LOGICI~1\avast\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
D:\logiciel system\avast\aswUpdSv.exe
D:\logiciel system\avast\ashServ.exe
D:\logiciel system\avast\ashWebSv.exe
D:\logiciel system\avast\ashMaiSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
D:\divers setup\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/md5auth.srf?lc=1036
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] D:\LOGICI~1\avast\ashDisp.exe
O4 - HKLM\..\Run: [SmcService] D:\LOGICI~1\sygate\smc.exe -startgui
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\\NVCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\logiciel system\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: TribalWeb.net.lnk = D:\logiciel system\TribalWeb.net\tribalweb.exe
O4 - Global Startup: Microsoft Office.lnk = D:\logiciel system\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\LOGICI~1\MICROS~1\Office10\EXCEL.EXE/3000
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\logiciel system\avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\logiciel system\avast\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\logiciel system\avast\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\logiciel system\avast\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - D:\logiciel system\sygate\smc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Unknown owner - C:\WINDOWS\system32\ZoneLabs\vsmon.exe (file missing)
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354 > raph76 Messages postés 128 Date d'inscription samedi 13 mai 2006 Statut Membre Dernière intervention 14 octobre 2019
18 mai 2006 à 12:12
re

apparemment tu n as pas coché ni fixé ce que te ddait l'amigo boule
pppfffttt
0
Utilisateur anonyme > aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006
18 mai 2006 à 12:32
Lu Aran,

est ouai puis après ils disent le faire ça me fait rire surtout qu'on le voit :-D
Qu'elle s'debrouille :-)
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354 > Utilisateur anonyme
18 mai 2006 à 12:45
eheh
peut-être qu'il faut écrire en javanais
ns n avons pas ddé quelle langue employer

ouarf
0
raph76 Messages postés 128 Date d'inscription samedi 13 mai 2006 Statut Membre Dernière intervention 14 octobre 2019 2 > Utilisateur anonyme
19 mai 2006 à 09:31
Certes, j'avais mal compris les explications, mais de là à s'énervé aussi fort...!!! D'autant plus que j'ai bien pris le temps de refaire toutes les manip et pourtant les problem persistent et services.msc ne m'autorise tjs pas a appliquer la désactivation de cette foutu ligne. Un hijackthis a venir prouvera mes dires aussi, lorsuqe je dis que la derniere ligne meme coché, reste.(he oui! Je ne peux pas le mettre tout de suite, étant donné que zonalarm empeche internet de fonctionner normalement)
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
18 mai 2006 à 10:57
hello
tu as sygate au run en activité
d où conflit évident !!
0
raph76 Messages postés 128 Date d'inscription samedi 13 mai 2006 Statut Membre Dernière intervention 14 octobre 2019 2
19 mai 2006 à 09:37
Logfile of HijackThis v1.99.1
Scan saved at 09:37:22, on 19/05/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\logiciel system\sygate\smc.exe
C:\WINDOWS\Explorer.EXE
D:\LOGICI~1\avast\ashDisp.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\logiciel system\Spybot - Search & Destroy\TeaTimer.exe
D:\logiciel system\TribalWeb.net\tribalweb.exe
C:\WINDOWS\system32\spoolsv.exe
D:\logiciel system\avast\aswUpdSv.exe
D:\logiciel system\avast\ashServ.exe
D:\logiciel system\avast\ashWebSv.exe
D:\logiciel system\avast\ashMaiSv.exe
D:\divers setup\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/md5auth.srf?lc=1036
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] D:\LOGICI~1\avast\ashDisp.exe
O4 - HKLM\..\Run: [SmcService] D:\LOGICI~1\sygate\smc.exe -startgui
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\logiciel system\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: TribalWeb.net.lnk = D:\logiciel system\TribalWeb.net\tribalweb.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\LOGICI~1\MICROS~1\Office10\EXCEL.EXE/3000
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\logiciel system\avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\logiciel system\avast\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\logiciel system\avast\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\logiciel system\avast\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - D:\logiciel system\sygate\smc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Unknown owner - C:\WINDOWS\system32\ZoneLabs\vsmon.exe (file missing)
0
raph76 Messages postés 128 Date d'inscription samedi 13 mai 2006 Statut Membre Dernière intervention 14 octobre 2019 2
19 mai 2006 à 10:34
Bonjour! Etant donné que Aranjuez m'a ecrit qu'il devait y avoir un conflit de firewall, je l'ai désinstallé, puis j'ai refais toutes les manip: Elle ont fonctionné ms seulement en mode sans echec, sans quoi service.msc ne voulait pas désactivé TrueVector Internet Monitor . Depuis , il n'est plus dans hijackthis, mais les problèmes persistent. Par ex , tribalweb ne peut pas se connecté soit disant parce qu'il serait derriere un routeur (je n'ai pas de routeur) ou un firewall (que je n'est plus). Internet tripe tjs... J'espère que je ne vais pas devoir formater mon disk...!!!
Merci!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
19 mai 2006 à 15:15
hello
remets un hijack stp
ai dit et maintiens qu il ne faut qu un seul p-feu en activité
voyons donc sur hijack ce qui te reste=
======
ouvre hijack>ouvre section outils>ouvre ajout/supp de progr>sauver>enregistre uninstall list>copie/colle ce rapport
0
raph76 Messages postés 128 Date d'inscription samedi 13 mai 2006 Statut Membre Dernière intervention 14 octobre 2019 2
19 mai 2006 à 16:28
Salut!!
Lors de mon dernier message, j'expliquais divers manip que j'avais fait et en faite pour les faire, j'ai retiré tt firewall de mon pc ( je n' en avais qu'un a ce moment là, et je l'ai retiré pour voir ce qui se passerai, si cela fonctionnerait mieux. Mais cela n'a rien changé). Pour en venir a ce que tu m'a demandé, je ne suis pas sur d'avoir bien compris ce que tu voulais. Alors je te poste deux rapport: un hijack et un rapport des logiciel qu'il y a dans mon ordi, rapport que j'ai eu par le biais d'hijack. J'espère que c'était bien ce que tu voulais.


---------------------------------------------------------------------------------
adsl TV
AIDA32 v3.93
Archiveur WinRAR
avast! Antivirus
CCleaner (remove only)
DivX
Free Tetrix
FreeXplorer 1.5.5
HijackThis 1.99.1
La carte du ciel
Language pack for Ad-Aware SE
Les états d'Amérique du Nord
Les pays d'Afrique
Les pays d'Amérique du Sud
Les pays d'Asie
Les pays d'Europe
Les pays d'Océanie
Macromedia Flash Player 8
Microsoft .NET Framework 2.0 Beta 2
Microsoft Office XP Professional with FrontPage
Mozilla Firefox (1.5)
MSN Messenger 7.5
Spybot - Search & Destroy 1.4
SpywareBlaster v3.4
TribalWeb.net
VIA Audio Driver Setup Program
VideoLAN VLC media player 0.8.4a
Windows Installer 3.1 (KB893803)
WinFast(R) Display Driver

-----------------------------------------------------------------------------
Logfile of HijackThis v1.99.1
Scan saved at 15:59:05, on 19/05/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
D:\logiciel system\avast\aswUpdSv.exe
D:\logiciel system\avast\ashServ.exe
D:\LOGICI~1\avast\ashDisp.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\logiciel system\Spybot - Search & Destroy\TeaTimer.exe
D:\logiciel system\TribalWeb.net\tribalweb.exe
D:\logiciel system\avast\ashWebSv.exe
D:\logiciel system\avast\ashMaiSv.exe
D:\divers setup\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/md5auth.srf?lc=1036
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] D:\LOGICI~1\avast\ashDisp.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\logiciel system\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: TribalWeb.net.lnk = D:\logiciel system\TribalWeb.net\tribalweb.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\LOGICI~1\MICROS~1\Office10\EXCEL.EXE/3000
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\logiciel system\avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\logiciel system\avast\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\logiciel system\avast\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\logiciel system\avast\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

----------------------------------------------------------------------------
Merci encore pour ta patience et ton aide.
A+
0
Utilisateur anonyme > raph76 Messages postés 128 Date d'inscription samedi 13 mai 2006 Statut Membre Dernière intervention 14 octobre 2019
19 mai 2006 à 18:37
Salut,

mets à jour ton Pc car tu vas pas aller loin comme ça..
0
raph76 Messages postés 128 Date d'inscription samedi 13 mai 2006 Statut Membre Dernière intervention 14 octobre 2019 2 > Utilisateur anonyme
19 mai 2006 à 22:13
SaLut!
Ca y est j'ai remis un firewall. Sinon, j'ai l'impression que personne ne peut m'aider? Me conseilles-tu de formater?
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
20 mai 2006 à 04:57
bsr
essaie de faire ce qui est ddé

boule écrivait " màj WindowsUpdate"
==========
3/ - Ewido (download)- gratuit même après 14 jours d’essai
http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
Copie/COLLE le rapport généré sur ce forum

6/ - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
https://assiste.com/404_La_page_demandee_n_existe_pas.php
http://www.bitdefender.fr/scan8/ie.html
0