Impossible de nettoyer le DD; envoi d'un log

Résolu/Fermé
aliceinwondeland Messages postés 7 Date d'inscription lundi 22 janvier 2007 Statut Membre Dernière intervention 26 janvier 2007 - 22 janv. 2007 à 10:27
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 22 févr. 2007 à 20:11
Bonjour,
depuis qq temps mon PC rame, et je n'arrive plus à nettoyer le Disque dur, un message d'erreur apparait; sur une autre section de votre site, ils conseillent de poster un log d'Hijackthis.
Le voici
Logfile of HijackThis v1.99.1
Scan saved at 09:53:31, on 22/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
d:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
D:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
D:\Program Files\Logitech\QuickCam10\QuickCam10.exe
D:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Messenger\msmsgs.exe
D:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\Program Files\MessengerSkinner\MessengerSkinner.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
D:\Documents and Settings\cedric\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [RaidTool] D:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "D:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "D:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [LVCOMSX] "D:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [messengerskinner] D:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - d:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - D:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
A voir également:

45 réponses

aliceinwondeland
7 févr. 2007 à 08:47
Bonjour, voici le log après nettoyage, j'ai l'impression que cela va mieux!

Clean Navipromo version 1.0.3 commencé le 06/02/2007 à 21:13:04,04

Fix lancé depuis D:\Documents and Settings\cedric\Bureau
Mise a jour le 01.02.2007 a 21h00 by IL-MAFIOSO

Executé en mode sans echec

Mode suppression automatique avec prise en charge résultats Blacklight

*** Creation backups fichiers scan Blbeta ***

Copie vers "D:\Documents and Settings\cedric\Bureau\Backupnavi"


*** Suppression des fichiers trouvés avec Blbeta ***

d:\WINDOWS\system32\kotimqnrvk.dat supprimé !
D:\windows\system32\kotimqnrvk.exe supprimé !
d:\WINDOWS\system32\kotimqnrvk_nav.dat supprimé !
d:\WINDOWS\system32\kotimqnrvk_navps.dat supprimé !

** 2ème passage **


*** Suppression dossiers dans D:\WINDOWS ***


*** Suppression dossiers dans D:\Program Files ***


*** Suppression dossiers dans D:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans D:\Documents and Settings\cedric\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !



*** Suppression fichiers ***


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalisée avec succès !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)
Le fix ne traite pas ce résultat. Fichiers à supprimer si nécéssaire



*** Nettoyage termine le 06/02/2007 à 21:16:23,18 ***

Merci pour tout.
@ +
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 févr. 2007 à 09:45
Bonjour,

Fais passer Ccleaner (nettoyage)

Fais passer AVG et poste le log

Fais le scan en ligne de kaspersky et poste le log.

Remets un log HijackThis.
@+
0
aliceinwondeland
7 févr. 2007 à 16:48
Bonjour,
j'effectue tout ça et je poste les logs.Je voudrais juste savoir pourquoi il faut lancer AVG+Kaspersky+HJThis après F-secure et CCleaner, je voudrais comprendre la démarche :-D
Merci merci.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 févr. 2007 à 17:03
Bonjour,

Question légitime.

F-secure (blacklight, sous navifix) est un outil très spécifique (navifix le rend un peu plus général).

Par opposition, AVG et Kaspersky sont des outils qui couvrent une palette assez large, orientée virus pour Kaspersky (mais il décèle d'autres malwares), orienté spyware pour AVG (qui couvre plus large). Ccleaner nettoie des fichiers temporaires.

L'idée est la suivante :
- on enlève les fichiers inutiles (sains ou malsains par Ccleaner, cela facilitera la lecture des 2 logs,
- on couvre une large gamme de malwares par les 2 autres outils, lesquels vont en éradiquer la plus grande partie et on aura un bon panorama de ce qui reste.

- la suite : on éradique ce que AVG et Kaspersky ont laissé. Si cela résoud les problèmes, on a terminé. S'il en rste, on va cibler sur des recherches très spécifiques pour trouver ce qui se cache encore .

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
aliceinwondeland
8 févr. 2007 à 20:19
Bonsoir,
je poste le log d'hijackthis. Je précise que: AVG, Kaspersky, Ad-aware, Bit defender et asquared n'ont rien trouvé, absolument rien!

Logfile of HijackThis v1.99.1
Scan saved at 18:24:57, on 08/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
d:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
D:\Program Files\Softwin\BitDefender8\bdnagent.exe
D:\Program Files\a-squared Anti-Malware\a2guard.exe
D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\MSN Messenger\msnmsgr.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
D:\WINDOWS\System32\alg.exe
D:\eMule\emule.exe
D:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
d:\program files\softwin\bitdefender8\bdmcon.exe
D:\Program Files\VideoLAN\VLC\vlc.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Documents and Settings\cedric\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O4 - HKLM\..\Run: [BDMCon] "D:\Program Files\Softwin\BitDefender8\bdmcon.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "D:\Program Files\Softwin\BitDefender8\bdnagent.exe"
O4 - HKLM\..\Run: [a-squared] "D:\Program Files\a-squared Anti-Malware\a2guard.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - D:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - d:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - D:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - D:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Et encore merci pour tout.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
8 févr. 2007 à 20:24
Bonsoir

Et kerio, il est où ?
@+
0
aliceinwondeland
8 févr. 2007 à 20:29
Re,
ben en fait, à partir du moment où je l'ai installé, j'ai eu des "crashs" du PC, avec Kério qui lançait un rapport d'erreurs ensuite. C'est comme si tout était instable. Donc je l'ai viré.
Je sais, c'est pas bien, il faut que je retrouve un autre firewall;-)
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
8 févr. 2007 à 20:50
Re,

zone alarm, téléchargeable en haut de cette page, à gauche.
@+
0
aliceinwondeland
9 févr. 2007 à 19:35
Bonsoir,
je viens d'installer zone alarm
Au lancement, il m'indique "nouveau réseau trouvé", Zonealarm pro a trouvé une nouvelle connexion entre votre ordianteur et Internet ou un autre ordianateur"
Il me propose 2 choix:- conserver dans la zone internet
- autoriser dans la zone sûre
Est ce qu'il s'agit de ma propre connection ou bien d'autres choses?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 févr. 2007 à 19:48
Bonsoir,

je vais me renseigner.

Fais aussi ceci :
démarrer, exécuter, regedit puis OK.

Edition, rechercher et tu tapes lanconfig. Tu vérifies que les case sont toutes cochées. Tu cliques sur suivant.

Tu cliques autant de fois qu'il faut, tant qu'on ne te dit pas recherchje terminée.

Tu donnes le résultat (trouvé 0, ou 1, ou 2, ou ...)
@+

0
aliceinwondeland
9 févr. 2007 à 19:55
Re,
bah 0, visiblement, il indique la recherche terminée. ça sert à vérifier quoi?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 févr. 2007 à 21:00
Re,
OK pour lanconfig, il est bien parti.

peux tu préciser ta configuration d'accès au Net ?

En particulier as tu une box ou un routeur ?

Si oui, que se passe- t-il si tu allumes le PC après le routeur (ou la box) ?
@+
0
aliceinwondeland
9 févr. 2007 à 21:16
Hum,
j'ai une live box qu'à dire vrai je n'éteins jamais...Tu veux que j'éteigne et rallume le tout pour voir? Parce que ce que le PC dit au démarrage, bof bof bof, je vois pas trop.
Et lanconfig, ce que j'ai fait avant, c'était pour faire quoi?
0
aliceinwondeland
9 févr. 2007 à 21:24
Re,
comme je me suis dit que quand même, c'est l'affiche de poser des questions sans même esquisser le moindre clic pour se renseigner, j'ai pas fait la feignasse et j'ai cherché.Et trouvé. :-D
Alors, j'éteins tout?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 févr. 2007 à 21:34
Re,
La recherche dans le registre, c'était pur vérifier que ça ne pouvait aps venir de ce lanconfig.

Pour ZA, éteins tout et rallume le routeur (ou la box ) d'abord et le pc ensuite ?
@+
0
aliceinwondeland
9 févr. 2007 à 22:06
Re,Re,Re;

éteins rallumé le tout, rien d'anormal à signaler. A noter que j'avais déjà remarqué la chose, pour zone-alarm, lors de sa précédente installation.
Donc, au final: - la commande "nettoyer" le DD remarche,
- ça a l'air à peu près sain, si j'ai bien compris,
- je sais pas si c mon nettoyage abrasif qui a fait ça mais mes lecteurs CD ont disparu du poste de travail, comme leurs pilotes! :-D
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 févr. 2007 à 22:53
Re,

si je te comprends bien je t'ai fais échanger un problème (je ne peux plus nettoyer mes DD) contre un autre (mes llecteurs CD ont disparu) lol.

Va sur ce site et exécute ce qu'il dit 'désactiver PUIS réactiver la restauration Système'. Tu auras un point de restauration propre.

Clique droit sur poste de travail, Matériel, Gestionnaire de périphériques. Tu as des points jaunes en face de tes lecteurs ? Essaie de réinstaller les pilotes.
@+
0
aliceinwondeland
10 févr. 2007 à 12:17
Bien le bonjour,

disons qu'en pratiquant la politique de la terre brûlée (j'ai dû éliminer tout ce qui me semblait louche ou que je ne reconnaissais pas, tu imagines, vu le nombre de choses que je ne connais pas dans le système), j'ai viré très certainement les pilotes! Et il y a bien un point d'exclamation jaune dans gestionnaire de périphs; quand aux pilotes en question, celui du graveur est introuvable! Modèle avant et après mais pas celui ci.

"va sur ce site"...? Heu, quel site?
De toute façon, je vais me débrouiller pour trouver qq chose, car là, 'ffectivement, on s'éloigne de "impossible de nettoyer mon disque dur" :-D
Bon week end.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
10 févr. 2007 à 13:54
Bonjour,

désolé pour le lien, le voila :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

Pour ton graveur, va voir là :
https://www.touslesdrivers.com/

si tu ne trouves rien donne les références exactes de ton matériel que je puisse voir ce que je peux faire.
@+
0
aliceinwondeland
10 févr. 2007 à 18:15
Re,
je me suis occupée de la restauration système.
Pour les pilotes, j'avais déjà cherché sur "tous les drivers" mais sans résultat, je te donne les références du matos:
HL-DT-ST CD-RW GCE 8524B

IDE DVD-ROM 16X
Merci pour ton aide...;-)
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
10 févr. 2007 à 21:49
Bonsoir,

je vais consulter car mes recherches ne mènent à rien (pas de driver pour ...).

D'où venait le driver initialement ?

@+
0