Win 32, security center , brandarama...
Résolu
supertomat
Messages postés
72
Date d'inscription
Statut
Membre
Dernière intervention
-
^^Marie^^ Messages postés 114059 Date d'inscription Statut Membre Dernière intervention -
^^Marie^^ Messages postés 114059 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
des petits soucis sur mon ordi; quand j'ouvre une fenêtre explorer, alors j'ai une page "security center" qui s'affiche, m'expliquant que ça va pas bien dans mon ordi. Dans mes options, la page qui est censée s'afficher est une page blanche...
Des fenêtres s'ouvrent parfois spontanément, faisant de la pub pour "brandarama" ou d'autres trucs.
Par ailleurs mon antivirus (avast) me signale parfois des machins du style:
win32:Spycrush-B[Tool], win32:Zlob-ABR[Trj] etc...
Si quelqu'un a la gentillesse de m'aider, voici mon rapport Hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:05, on 03/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Security Tools\iesmn.exe
C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\spoolsv.exe
c:\windows\system32\winlogon.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Security Tools\iesmin.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1C3C4699-B285-475F-BE47-0B26088CE876} - C:\Program Files\Security Tools\iesplg.dll
O2 - BHO: (no name) - {47B83D78-F986-4E96-9769-2C55EF14DA0B} - C:\WINDOWS\system32\__c00A4448.dat
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Policies\Explorer\Run: [user32.dll] C:\Program Files\Security Tools\iesmn.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
O16 - DPF: {33331111-1111-1111-1111-615111193427} -
O17 - HKLM\System\CCS\Services\Tcpip\..\{D894A65F-B0D4-4D59-B754-6DE215946685}: NameServer = 80.10.246.130 80.10.246.3
O20 - AppInit_DLLs: C:\WINDOWS\system32\__c00F464C.dat
O22 - SharedTaskScheduler: hyracina - {b36d60c8-e1ce-464e-b74c-8128a627ef56} - C:\WINDOWS\system32\vvihh.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique dmadminCiSvc (dmadminCiSvc) - Unknown owner - C:\WINDOWS\system32\lz32f.exe (file missing)
O23 - Service: Compatibilité avec le Changement rapide d'utilisateur FastUserSwitchingCompatibilitydmadmin (FastUserSwitchingCompatibilitydmadmin) - Unknown owner - C:\WINDOWS\system32\exporth.exe (file missing)
O23 - Service: Assistance TCP/IP NetBIOS LmHostsUPS (LmHostsUPS) - Unknown owner - C:\WINDOWS\system32\c_437p.exe (file missing)
O23 - Service: Plug-and-Play PlugPlayWmdmPmSN (PlugPlayWmdmPmSN) - Unknown owner - C:\WINDOWS\system32\1042z.exe (file missing)
O23 - Service: Client de suivi de lien distribué TrkWksNetlogon (TrkWksNetlogon) - Unknown owner - C:\WINDOWS\system32\1037n.exe (file missing)
des petits soucis sur mon ordi; quand j'ouvre une fenêtre explorer, alors j'ai une page "security center" qui s'affiche, m'expliquant que ça va pas bien dans mon ordi. Dans mes options, la page qui est censée s'afficher est une page blanche...
Des fenêtres s'ouvrent parfois spontanément, faisant de la pub pour "brandarama" ou d'autres trucs.
Par ailleurs mon antivirus (avast) me signale parfois des machins du style:
win32:Spycrush-B[Tool], win32:Zlob-ABR[Trj] etc...
Si quelqu'un a la gentillesse de m'aider, voici mon rapport Hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:05, on 03/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Security Tools\iesmn.exe
C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\spoolsv.exe
c:\windows\system32\winlogon.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Security Tools\iesmin.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1C3C4699-B285-475F-BE47-0B26088CE876} - C:\Program Files\Security Tools\iesplg.dll
O2 - BHO: (no name) - {47B83D78-F986-4E96-9769-2C55EF14DA0B} - C:\WINDOWS\system32\__c00A4448.dat
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Policies\Explorer\Run: [user32.dll] C:\Program Files\Security Tools\iesmn.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
O16 - DPF: {33331111-1111-1111-1111-615111193427} -
O17 - HKLM\System\CCS\Services\Tcpip\..\{D894A65F-B0D4-4D59-B754-6DE215946685}: NameServer = 80.10.246.130 80.10.246.3
O20 - AppInit_DLLs: C:\WINDOWS\system32\__c00F464C.dat
O22 - SharedTaskScheduler: hyracina - {b36d60c8-e1ce-464e-b74c-8128a627ef56} - C:\WINDOWS\system32\vvihh.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique dmadminCiSvc (dmadminCiSvc) - Unknown owner - C:\WINDOWS\system32\lz32f.exe (file missing)
O23 - Service: Compatibilité avec le Changement rapide d'utilisateur FastUserSwitchingCompatibilitydmadmin (FastUserSwitchingCompatibilitydmadmin) - Unknown owner - C:\WINDOWS\system32\exporth.exe (file missing)
O23 - Service: Assistance TCP/IP NetBIOS LmHostsUPS (LmHostsUPS) - Unknown owner - C:\WINDOWS\system32\c_437p.exe (file missing)
O23 - Service: Plug-and-Play PlugPlayWmdmPmSN (PlugPlayWmdmPmSN) - Unknown owner - C:\WINDOWS\system32\1042z.exe (file missing)
O23 - Service: Client de suivi de lien distribué TrkWksNetlogon (TrkWksNetlogon) - Unknown owner - C:\WINDOWS\system32\1037n.exe (file missing)
A voir également:
- Win 32, security center , brandarama...
- Power iso 32 bit - Télécharger - Gravure
- 32 bits - Guide
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- Win rar - Télécharger - Compression & Décompression
- Control center 4 - Télécharger - Divers Utilitaires
27 réponses
Impec !
Ok laisse about blank alors si tu veux !
Pour ta protection, je te conseille:
- De changer avast pour antivir !
- D'installer un pare feu autre que celui de windows, qu en penses tu? (comme Zonealarm)
A+
Ok laisse about blank alors si tu veux !
Pour ta protection, je te conseille:
- De changer avast pour antivir !
- D'installer un pare feu autre que celui de windows, qu en penses tu? (comme Zonealarm)
A+
merci beaucoup pour ton aide.
tu me conseille antivir, est-il vraiment meilleur qu'avast? Est-il gratuiit?
quant au pare-feu, c'est une bonne idée mais est-ce facile à installer, j'avoue que les manips à faire me font peur d'avance (comme de changer d'antivirus d'ailleurs)
sinon, j'ai entendu que si je changeait de navigateur, j'aurais moins de merde, c'est vrai?
tu me conseille antivir, est-il vraiment meilleur qu'avast? Est-il gratuiit?
quant au pare-feu, c'est une bonne idée mais est-ce facile à installer, j'avoue que les manips à faire me font peur d'avance (comme de changer d'antivirus d'ailleurs)
sinon, j'ai entendu que si je changeait de navigateur, j'aurais moins de merde, c'est vrai?
Oui gratuit !
Tu peux voir une discution ici si cela t interresses:
changer avast pourquoi explications#0
Pour un pare feu, tu veux un tuto pour voir?
http://securite-facile.ovh.org/zonealarm.php
Pour Mozilla il est plus securisé oui mais tout depend aussi des surfs que tu as ! Si tu surfes pas sur des sites X deja ou de cracks, tu auras moins de risques ! Si tu veux changer, prend Mozilla Firefox ! Garde quand meme IE pour les MAJ...
A+
Tu peux voir une discution ici si cela t interresses:
changer avast pourquoi explications#0
Pour un pare feu, tu veux un tuto pour voir?
http://securite-facile.ovh.org/zonealarm.php
Pour Mozilla il est plus securisé oui mais tout depend aussi des surfs que tu as ! Si tu surfes pas sur des sites X deja ou de cracks, tu auras moins de risques ! Si tu veux changer, prend Mozilla Firefox ! Garde quand meme IE pour les MAJ...
A+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai des pubs Brandarama Musictv+ etc etc qui s'ouvre en fenetre internet sans arret c'est chiant et je trouve pas la solution ...
Savais vous si unantivirus trouve cette merde de pop up bizzar !!! désolé pour le language mais ca me gave...
Savais vous si unantivirus trouve cette merde de pop up bizzar !!! désolé pour le language mais ca me gave...
Bonjour,
CREER SON PROPRE TOPIK
Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
Merci
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A++
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
A++
CREER SON PROPRE TOPIK
Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
Merci
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A++
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
A++
2 problèmes qui ont fait que j'ai recommencé la manip mais ça n'a rien changé:
* il ne trouve pas "service.msc", je n'ai donc rien fait de ce que tu m'as dit sur ce passage:
¤Arrête ces services :
Clique sur Démarrer->exécuter->tape: services.msc
Double-clique: Service: Service d'administration du Gestionnaire de disque logique dmadminCiSvc
Règle-le sur "Arrêté" et "Désactivé".
Fais pareil avec:
Compatibilité avec le Changement rapide d'utilisateurFastUserSwitchingCompatibilitydmadmin
Assistance TCP/IP NetBIOS LmHostsUPS
Plug-and-Play PlugPlayWmdmPmSN
Client de suivi de lien distribué TrkWksNetlogon
*le rapport HJT ne semble pas beaucoup évoluer
voici mes deux rapports OTmovetIt (j'ai refixé les lignes que tu m'avais cité entre temps):
File move failed. C:\WINDOWS\system32\__c00F464C.dat scheduled to be moved on reboot.
File/Folder C:\WINDOWS\system32\lz32f.ex not found.
File/Folder C:\WINDOWS\system32\exporth.exe not found.
File/Folder C:\WINDOWS\system32\c_437p.exe not found.
File/Folder C:\WINDOWS\system32\1042z.exe not found.
File/Folder C:\WINDOWS\system32\1037n.exe not found.
Created on 09/04/2007 00:55:12
File/Folder C:\WINDOWS\system32\__c00F464C.dat not found.
File/Folder C:\WINDOWS\system32\lz32f.ex not found.
File/Folder C:\WINDOWS\system32\exporth.exe not found.
File/Folder C:\WINDOWS\system32\c_437p.exe not found.
File/Folder C:\WINDOWS\system32\1042z.exe not found.
File/Folder C:\WINDOWS\system32\1037n.exe not found.
Created on 09/04/2007 01:04:38
et HJT:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:15, on 04/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\system32\spoolsv.exe
c:\windows\system32\winlogon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
O17 - HKLM\System\CCS\Services\Tcpip\..\{D894A65F-B0D4-4D59-B754-6DE215946685}: NameServer = 80.10.246.1 80.10.246.132
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique dmadminCiSvc (dmadminCiSvc) - Unknown owner - C:\WINDOWS\system32\lz32f.exe (file missing)
O23 - Service: Compatibilité avec le Changement rapide d'utilisateur FastUserSwitchingCompatibilitydmadmin (FastUserSwitchingCompatibilitydmadmin) - Unknown owner - C:\WINDOWS\system32\exporth.exe (file missing)
O23 - Service: Assistance TCP/IP NetBIOS LmHostsUPS (LmHostsUPS) - Unknown owner - C:\WINDOWS\system32\c_437p.exe (file missing)
O23 - Service: Plug-and-Play PlugPlayWmdmPmSN (PlugPlayWmdmPmSN) - Unknown owner - C:\WINDOWS\system32\1042z.exe (file missing)
O23 - Service: Client de suivi de lien distribué TrkWksNetlogon (TrkWksNetlogon) - Unknown owner - C:\WINDOWS\system32\1037n.exe (file missing)
* il ne trouve pas "service.msc", je n'ai donc rien fait de ce que tu m'as dit sur ce passage:
¤Arrête ces services :
Clique sur Démarrer->exécuter->tape: services.msc
Double-clique: Service: Service d'administration du Gestionnaire de disque logique dmadminCiSvc
Règle-le sur "Arrêté" et "Désactivé".
Fais pareil avec:
Compatibilité avec le Changement rapide d'utilisateurFastUserSwitchingCompatibilitydmadmin
Assistance TCP/IP NetBIOS LmHostsUPS
Plug-and-Play PlugPlayWmdmPmSN
Client de suivi de lien distribué TrkWksNetlogon
*le rapport HJT ne semble pas beaucoup évoluer
voici mes deux rapports OTmovetIt (j'ai refixé les lignes que tu m'avais cité entre temps):
File move failed. C:\WINDOWS\system32\__c00F464C.dat scheduled to be moved on reboot.
File/Folder C:\WINDOWS\system32\lz32f.ex not found.
File/Folder C:\WINDOWS\system32\exporth.exe not found.
File/Folder C:\WINDOWS\system32\c_437p.exe not found.
File/Folder C:\WINDOWS\system32\1042z.exe not found.
File/Folder C:\WINDOWS\system32\1037n.exe not found.
Created on 09/04/2007 00:55:12
File/Folder C:\WINDOWS\system32\__c00F464C.dat not found.
File/Folder C:\WINDOWS\system32\lz32f.ex not found.
File/Folder C:\WINDOWS\system32\exporth.exe not found.
File/Folder C:\WINDOWS\system32\c_437p.exe not found.
File/Folder C:\WINDOWS\system32\1042z.exe not found.
File/Folder C:\WINDOWS\system32\1037n.exe not found.
Created on 09/04/2007 01:04:38
et HJT:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:15, on 04/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\system32\spoolsv.exe
c:\windows\system32\winlogon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
O17 - HKLM\System\CCS\Services\Tcpip\..\{D894A65F-B0D4-4D59-B754-6DE215946685}: NameServer = 80.10.246.1 80.10.246.132
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique dmadminCiSvc (dmadminCiSvc) - Unknown owner - C:\WINDOWS\system32\lz32f.exe (file missing)
O23 - Service: Compatibilité avec le Changement rapide d'utilisateur FastUserSwitchingCompatibilitydmadmin (FastUserSwitchingCompatibilitydmadmin) - Unknown owner - C:\WINDOWS\system32\exporth.exe (file missing)
O23 - Service: Assistance TCP/IP NetBIOS LmHostsUPS (LmHostsUPS) - Unknown owner - C:\WINDOWS\system32\c_437p.exe (file missing)
O23 - Service: Plug-and-Play PlugPlayWmdmPmSN (PlugPlayWmdmPmSN) - Unknown owner - C:\WINDOWS\system32\1042z.exe (file missing)
O23 - Service: Client de suivi de lien distribué TrkWksNetlogon (TrkWksNetlogon) - Unknown owner - C:\WINDOWS\system32\1037n.exe (file missing)