Smitfraud-C.Toolbar888 !!!

PeterLuck29 Messages postés 36 Statut Membre -  
g!rly Messages postés 18462 Statut Contributeur -
Bonjour à tous !

Je vous remercie d'avance pour l'aide que vous apporterez, je commence vraiment a desesperer sur ce cas la.

Lors du démarrage, je n'ai plus rien sur le bureau. Pas de barre de tâche ni d'icone, RIEN ! Seulement mon fond d'écran.

Pas moyens de rien faire ! Il faut tout que je fasse avec ALT+CTRL + DELETE. C'est assez long !

J'ai réussi a faire un scan de mon ordinateur avec Spybot et il m'a trouvé ceci: smitfraud-C.Toolbar888

Il n'est pas capable de le supprimer.....

J'ai ensuite essayer SmitfraudFix. Tout va bien jusqu'au moment du nettoyage du disque. Il me dit qu'il ne trouve pas C:\WINDOWS\Explorer.exe et pas capable de faire le nettoyage.

J'ai essayer Vundo mais rien ne marche de ce coté la non plus. J'ai donc besoin de votre aide SVP.

Voici le log de HijackThis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:34:46, on 2007-10-23
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\cleanmgr.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\Iriver\Spybot - Search & Destroy\SDHelper.dll (file missing)
O2 - BHO: (no name) - {621321B4-2A71-4FB7-A6E8-AD5316B52183} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {9DDE6C8A-690A-468C-9979-8CA04887B5F3} - C:\WINDOWS\System32\mlljj.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Iriver\Spybot - Search & Destroy\SDHelper.dll (file missing)
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Iriver\Spybot - Search & Destroy\SDHelper.dll (file missing)
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - AppInit_DLLs: ,C:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 7.0\adialhk.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Unknown owner - D:\aawservice.exe (file missing)
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

46 réponses

g!rly Messages postés 18462 Statut Contributeur 406
 
non c´est pas normal

Télécharge LopxpMH sur ton Bureau.

http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip

Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.

Poste le contenu du rapport qui va s'ouvrir.

je pensse le regarder que deamin, car il se fait tard...

bonne nuit
0
PeterLuck29 Messages postés 36 Statut Membre
 
Merci énormément !!

Bonne nuit a toi aussi !
0
PeterLuck29 Messages postés 36 Statut Membre
 
Rapport lopxpMH2 version 2.0 fait à 20:19:24,39 le 2007-10-24
C:\Documents and Settings\Yvon Et Ruth.PC\Bureau\lopxpMH2\lopxpMH2

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\Administrateur

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\Administrateur.PC\Application Data

2006-07-09 17:04 <REP> .
2006-07-09 17:04 <REP> ..
2006-07-09 17:21 <REP> Identities
2006-07-09 18:25 <REP> Macromedia
2006-07-09 17:04 <REP> Microsoft
2006-07-09 17:46 <REP> Mozilla
2006-07-09 17:13 <REP> Sun
2006-07-09 17:47 <REP> Talkback
2006-07-09 17:04 62 desktop.ini
1 fichier(s) 62 octets
8 Rép(s) 3 112 484 864 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\Administrateur.PC\Local Settings\Application Data

2006-07-09 17:04 <REP> .
2006-07-09 17:04 <REP> ..
2006-07-09 17:13 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142040}
2006-07-09 17:04 <REP> Microsoft
2006-07-09 17:46 <REP> Mozilla
2006-07-09 17:35 4 314 602 IconCache.db
1 fichier(s) 4 314 602 octets
5 Rép(s) 3 112 484 864 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\All Users\Application Data

2005-01-23 21:09 <REP> .
2005-01-23 21:09 <REP> ..
2005-01-23 20:29 <REP> ACD Systems
2005-01-23 20:30 <REP> Adobe
2006-06-04 13:37 <REP> Apple Computer
2005-01-23 20:29 <REP> DVD Shrink
2005-08-20 11:30 <REP> Grisoft
2005-07-17 11:07 <REP> Kaspersky Anti-Virus Personal
2005-01-23 21:09 <REP> Microsoft
2005-10-24 20:55 <REP> Motive
2005-02-17 18:04 <REP> pixelStorm
2005-01-23 20:28 <REP> Spybot - Search & Destroy
2006-07-09 13:18 <REP> Symantec
2005-01-26 18:35 <REP> TuneUp Software
2005-01-23 21:10 62 desktop.ini
1 fichier(s) 62 octets
14 Rép(s) 3 112 484 864 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\All Users.WINDOWS\Application Data

2006-07-09 17:48 <REP> .
2006-07-09 17:48 <REP> ..
2006-07-09 17:18 <REP> ACD Systems
2007-01-05 19:37 <REP> Adobe
2007-09-28 18:48 <REP> Autodesk
2006-07-09 17:18 <REP> DVD Shrink
2007-07-08 16:51 <REP> Google
2007-10-19 19:54 <REP> Kaspersky Lab
2007-09-29 17:45 <REP> Lavasoft
2006-07-09 17:48 <REP> Microsoft
2006-07-09 17:27 <REP> Motive
2006-07-09 17:17 <REP> Spybot - Search & Destroy
2007-01-14 13:16 <REP> TEMP
2006-09-25 17:28 <REP> TuneUp Software
2006-07-10 11:21 <REP> Windows Genuine Advantage
2006-07-09 17:48 62 desktop.ini
1 fichier(s) 62 octets
15 Rép(s) 3 112 484 864 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\Default User\Application Data

2005-01-23 21:09 <REP> .
2005-01-23 21:09 <REP> ..
2005-01-23 21:09 <REP> Microsoft
2005-01-23 21:10 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 3 112 484 864 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

2005-01-23 21:10 <REP> .
2005-01-23 21:10 <REP> ..
2005-01-23 20:20 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 3 112 480 768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\Default User.WINDOWS\Application Data

2006-07-09 17:48 <REP> .
2006-07-09 17:48 <REP> ..
2006-07-09 17:48 <REP> Microsoft
2006-07-09 17:48 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 3 112 480 768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\Default User.WINDOWS\Local Settings\Application Data

2006-07-09 17:48 <REP> .
2006-07-09 17:48 <REP> ..
0 fichier(s) 0 octets
2 Rép(s) 3 112 480 768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\Invité\Application Data

2005-04-22 19:52 <REP> .
2005-04-22 19:52 <REP> ..
2005-04-22 19:52 <REP> Identities
2005-04-22 19:52 <REP> Microsoft
2005-04-22 19:52 62 desktop.ini
1 fichier(s) 62 octets
4 Rép(s) 3 112 480 768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\Invité\Local Settings\Application Data

2005-04-22 19:52 <REP> .
2005-04-22 19:52 <REP> ..
2005-04-22 19:52 <REP> Microsoft
2006-07-09 10:09 19 672 GDIPFONTCACHEV1.DAT
2005-04-22 20:34 1 987 222 IconCache.db
2 fichier(s) 2 006 894 octets
3 Rép(s) 3 112 480 768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\LocalService\Application Data

2005-01-23 20:24 <REP> .
2005-01-23 20:24 <REP> ..
2005-01-23 20:24 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 3 112 480 768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

2005-01-23 20:24 <REP> .
2005-01-23 20:24 <REP> ..
2005-01-23 20:24 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 3 112 480 768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\LocalService.AUTORITE NT\Application Data

2006-07-09 17:04 <REP> .
2006-07-09 17:04 <REP> ..
2006-07-09 17:04 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 3 112 480 768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data

2006-07-09 17:04 <REP> .
2006-07-09 17:04 <REP> ..
2006-07-09 17:04 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 3 112 480 768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\NetworkService\Application Data

2005-01-23 20:24 <REP> .
2005-01-23 20:24 <REP> ..
2005-11-21 10:03 <REP> Help
2005-01-23 20:24 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 3 112 476 672 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

2005-01-23 20:24 <REP> .
2005-01-23 20:24 <REP> ..
2005-11-21 10:03 <REP> Help
2005-01-23 20:24 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 3 112 476 672 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\NetworkService.AUTORITE NT\Application Data

2006-07-09 17:04 <REP> .
2006-07-09 17:04 <REP> ..
2006-07-09 17:04 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 3 112 476 672 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data

2006-07-09 17:04 <REP> .
2006-07-09 17:04 <REP> ..
2006-07-09 17:04 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 3 112 476 672 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\Pier-Luc\Application Data

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\Pier-Luc\Local Settings

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\Yvon et Ruth\Application Data

2005-01-23 22:40 <REP> .
2005-01-23 22:40 <REP> ..
2006-02-19 16:57 <REP> ACD Systems
2005-01-23 22:40 <REP> Identities
2005-06-22 18:47 <REP> Lavasoft
2005-01-23 22:40 <REP> Microsoft
2005-03-27 22:36 <REP> TuneUp Software
2005-01-23 22:40 62 desktop.ini
1 fichier(s) 62 octets
7 Rép(s) 3 112 476 672 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\Yvon et Ruth\Local Settings\Application Data

2005-01-23 22:40 <REP> .
2005-01-23 22:40 <REP> ..
2005-02-15 21:54 <REP> Identities
2005-01-23 22:40 <REP> Microsoft
2005-07-07 21:35 <REP> Panda Software
2005-01-23 22:47 2 265 384 IconCache.db
1 fichier(s) 2 265 384 octets
5 Rép(s) 3 112 476 672 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\Yvon Et Ruth.PC\Application Data

2006-07-09 20:14 <REP> .
2006-07-09 20:14 <REP> ..
2006-07-10 11:36 <REP> Adobe
2006-07-10 11:37 <REP> AdobeUM
2006-10-28 11:04 <REP> Ahead
2007-09-28 18:48 <REP> Autodesk
2006-07-10 14:36 <REP> Azureus
2007-07-08 16:51 <REP> Google
2006-12-29 19:59 <REP> Help
2006-07-09 20:17 <REP> Identities
2006-07-09 20:33 <REP> Macromedia
2006-07-09 20:14 <REP> Microsoft
2006-07-14 17:15 <REP> Microsoft Web Folders
2006-07-10 13:32 <REP> Morpheus
2006-07-09 20:25 <REP> Mozilla
2007-04-05 17:33 <REP> Sun
2006-07-09 20:26 <REP> Talkback
2006-09-25 17:29 <REP> TuneUp Software
2007-08-18 17:04 <REP> U3
2007-01-21 12:05 <REP> Uniblue
2006-07-10 15:32 <REP> Webshots
2006-07-09 20:14 62 desktop.ini
2006-12-30 11:13 706 update.log
2 fichier(s) 768 octets
21 Rép(s) 3 112 472 576 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\Yvon Et Ruth.PC\Local Settings\Application Data

2006-07-09 20:14 <REP> .
2006-07-09 20:14 <REP> ..
2006-07-10 11:37 <REP> Adobe
2007-09-28 18:50 <REP> ApplicationHistory
2007-09-28 18:49 <REP> Autodesk
2007-07-08 16:51 <REP> Google
2006-12-29 19:59 <REP> Help
2006-07-10 12:31 <REP> Identities
2006-07-09 20:14 <REP> Microsoft
2006-07-09 20:25 <REP> Mozilla
2007-05-25 17:13 <REP> WMTools Downloaded Files
2006-07-09 21:05 53 760 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2007-09-28 18:50 138 fusioncache.dat
2007-09-28 18:59 47 200 GDIPFONTCACHEV1.DAT
2007-01-14 13:57 5 335 230 IconCache.db
4 fichier(s) 5 436 328 octets
11 Rép(s) 3 112 472 576 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\Yvon Et Ruth_2\Application Data

2006-07-10 14:58 <REP> .
2006-07-10 14:58 <REP> ..
2006-09-22 20:37 <REP> Adobe
2007-02-17 10:10 <REP> AdobeUM
2007-07-09 19:36 <REP> Google
2006-07-10 14:58 <REP> Identities
2006-07-10 14:59 <REP> Macromedia
2006-07-10 14:58 <REP> Microsoft
2006-07-10 15:06 <REP> Mozilla
2006-07-10 15:07 <REP> Talkback
2006-07-10 14:58 62 desktop.ini
1 fichier(s) 62 octets
10 Rép(s) 3 112 472 576 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\Yvon Et Ruth_2\Local Settings\Application Data

2006-07-10 14:58 <REP> .
2006-07-10 14:58 <REP> ..
2006-09-22 20:37 <REP> Adobe
2007-09-28 22:04 <REP> ApplicationHistory
2007-07-09 19:36 <REP> Google
2006-09-29 07:42 <REP> Identities
2006-07-10 14:58 <REP> Microsoft
2006-07-10 15:06 <REP> Mozilla
2007-09-28 22:04 137 fusioncache.dat
2006-07-10 15:10 4 322 166 IconCache.db
2 fichier(s) 4 322 303 octets
8 Rép(s) 3 112 472 576 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\Yvon Et Ruth~PC

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Documents and Settings\Yvon Et Ruth~PC\Local Settings

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

2005-01-23 20:23 <REP> .
2005-01-23 20:23 <REP> ..
2005-01-23 20:23 <REP> Microsoft
2006-07-09 17:03 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 3 112 472 576 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

2005-01-23 20:23 <REP> .
2005-01-23 20:23 <REP> ..
2005-01-23 20:23 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 3 112 472 576 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

C:\WINDOWS\Tasks\Maintenance
Maintenance inexploitable

******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5038-A359

Répertoire de C:\Program Files

2007-10-22 21:21 <REP> .
2007-10-22 21:21 <REP> ..
2006-07-11 19:21 <REP> ABBYY FineReader 5.0 Sprint
2005-01-23 20:29 <REP> ACD Systems
2006-09-17 10:03 <REP> Adobe
2006-07-09 17:19 <REP> AIDA32 - Enterprise System Information
2007-09-28 18:51 <REP> Autodesk
2005-01-23 21:09 <REP> C-Media
2006-12-30 19:30 <REP> Common Files
2006-07-09 17:19 <REP> CpuIdle
2007-02-18 11:59 <REP> CyberLink
2007-10-19 19:12 <REP> Fichiers communs
2006-07-09 17:27 745 INSTALL.LOG
2007-09-28 18:44 <REP> Internet Explorer
2006-07-09 17:13 <REP> Java
2007-10-19 19:54 <REP> Kaspersky Lab
2007-10-19 18:37 <REP> Lavasoft
2007-01-20 13:23 <REP> Lexmark X74-X75
2007-06-27 21:55 <REP> Messenger
2006-07-14 17:14 <REP> microsoft frontpage
2007-01-20 18:57 <REP> Microsoft IntelliPoint
2006-01-08 18:21 <REP> Microsoft Office
2006-07-14 17:16 <REP> Microsoft Visual Studio
2007-09-28 14:55 <REP> Morpheus
2005-12-02 23:59 <REP> MSN
2005-01-23 20:15 <REP> MSN Gaming Zone
2007-10-19 20:22 <REP> MSN Messenger
2006-07-09 17:37 <REP> NetAssistant
2006-07-09 17:16 <REP> Opera
2007-06-21 07:01 <REP> Outlook Express
2005-01-23 21:09 <REP> PCI Audio Applications
2006-07-09 17:20 <REP> RegCleaner
2005-01-23 20:27 <REP> Satsuki Decodeur Pack
2006-07-09 17:19 <REP> SpeedFan
2006-12-14 21:50 <REP> Spybot - Search & Destroy
2007-01-20 13:44 <REP> SuperCopier
2006-07-09 15:12 <REP> Visual Networks
2005-02-02 20:48 <REP> Webshots
2007-05-13 22:06 <REP> Winamp
2007-06-21 07:07 <REP> Windows Media Player
2006-07-09 16:53 <REP> Windows NT
2006-07-09 17:19 <REP> WinRAR
1 fichier(s) 745 octets
41 Rép(s) 3 112 468 480 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
PopupMgr REG_SZ yes

* Mozilla Firefox (1 autorisé 2 interdit)

******************************************
## Registre

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

*************** Fin du rapport ****************
0
g!rly Messages postés 18462 Statut Contributeur 406
 
bonsoir,

rien de ce coté la a mes yeux,

fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
puis click sur fichier et nouvelle tache
dans la boite de dialogue tape ceci ou copie colle : C:\Windows\explorer.exe et ok
redemarre et dis moi si c´est mieux...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
PeterLuck29 Messages postés 36 Statut Membre
 
Rebonsoir .....

Là, c'est vraiment pire que pire.

J'ai essayer de copier le C:\Windows\explorer.exe mais sa dit encore que c'est introuvable donc rien de nouveau de ce coté.

Puis, hier soir, internet a vraiment tout fucké et la, je ne suis meme plus capable de me servir de Internet Explorer.

La seul facon que j'ai trouver pour naviguer est de passer par Morpheus Online, et ce n'est vraiment pas super.

Quand je veut me servir de IE comme je le fesais hier, ca me dit ceci:

Le point d'entrée de précédure SHRegGetValueW est introuvable dans la blibliothèque de liaisons dynamique SHLWAPI.dll

Qu'est ce que c'est tout sa ??

Merci beaucoup pour ton aide précieuse.

Et si la seul facon selon toi est de tout formater, dit moi le.
0
g!rly Messages postés 18462 Statut Contributeur 406
 
pour commencer passe ceci :

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

et

http://babin.nelly.free.fr/WinsockFix.zip

Edité :
Un tuto (merci Mok's@):
https://www.snapfiles.com/get/winsockxpfix.html

reviens avec le rapoort et je t´indiquerais comment reparer

@+
0
PeterLuck29 Messages postés 36 Statut Membre
 
Salut, désolée du retard. J'ai été vraiment débordé cette semaine, et j'ai vraiment pas eu le temps pour m'occuper de la foutu ordi.

Je fait tout ce que tu m'as demandé. Ca n'a pas l'air d'avoir marché fort. Voici le maigre rapport:

SDFix: Version 1.112

Run by Administrateur on 2007-11-02 at 16:36

Microsoft Windows XP [version 5.1.2600]

Running From: C:\SDFix

Safe Mode:
Checking Services:

Restoring Windows Registry Values
Restoring Windows Default Hosts File

Est ce que c'est une cause perdu d'avance ?
Reste-t-il encore des options ? Que faire ?

Merci de ton aide !
0
g!rly Messages postés 18462 Statut Contributeur 406
 
lbonsoir,

le rpapport sd fix n´est pas complet et as tu fais winsockfix?
0
PeterLuck29 Messages postés 36 Statut Membre
 
OUi, j'ai bien fait winsock fix.

Et pour le rapport, c'est tout ce que j'ai.
0
g!rly Messages postés 18462 Statut Contributeur 406
 
peux tu remettre un hijack this stp
0
PeterLuck29 Messages postés 36 Statut Membre
 
Voici le rapport:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:06:29, on 2007-11-02
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 SP1 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Morpheus\Morpheus.exe
D:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: MorpheusToolbar BHO - {3F3714A1-89A4-46be-8AF3-D0C9D1FB03F9} - C:\Program Files\MorpheusBar\bar\7.bin\MORPHBAR.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Morpheus Toolbar - {3F3714A9-89A4-46be-8AF3-D0C9D1FB03F9} - C:\Program Files\MorpheusBar\bar\7.bin\MORPHBAR.DLL
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [SDFix] C:\SDFix\RunThis.bat /second
O4 - HKLM\..\RunOnce: [SDFix] C:\SDFix\RunThis.bat /second
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - AppInit_DLLs: ,C:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 7.0\adialhk.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Unknown owner - D:\aawservice.exe (file missing)
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
0
g!rly Messages postés 18462 Statut Contributeur 406
 
re,

a l´aide hijack this coche et fix ceci :

4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SDFix] C:\SDFix\RunThis.bat /second
O4 - HKLM\..\RunOnce: [SDFix] C:\SDFix\RunThis.bat /second
9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

comment fixer :

Tutoriel d´utilisation (video) :

-> http://pageperso.aol.fr/balltrap34/demohijack.htm

tu as encore des soucis, apparament oui... lesquels?
0
PeterLuck29 Messages postés 36 Statut Membre
 
Jai fixer les élements sur HijackThis.

J'ai toujours le meme probleme depuis le tout début.

Lorsque je clique sur mon nom de compte, après l'ouverture de windows xp, ca lui prend envirion 20 secondes a charger avant d'arriver son mon compte. Rendu la, je n'ai aucun fond d'écran, aucun icone, ni barre de tache. RIEN. J'ai seulement un fond d'écran, mais rien d'autre.

Il faut tout que je fasse mes actions par le gestionnaire des tâche (ALT + CTRL + DELETE)
0
g!rly Messages postés 18462 Statut Contributeur 406
 
bonjour peterluck29,

on va essayer comme cela :

fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà devrait faire réapparaitre ton bureau.

dis moi si ca fonctionne.

@+
0
PeterLuck29 Messages postés 36 Statut Membre
 
Salut,

Malheureusement sa ne fonctionne pas. Sa dit que explorer.exe est introuvable.
0
g!rly Messages postés 18462 Statut Contributeur 406
 
salut,

en fesant une reparation windows ? :

-Démarrer -> Exécuter -> taper cmd
Dans la fenêtre qui s'ouvre, taper sfc /scannow

Le CD d'installation de XP sera peut-être nécessaire.

https://docs.microsoft.com/en-us/troubleshoot/windows-server/deployment/system-file-checker

ou :

- Insérer le CD de Windows XP (tout en restant sous Windows).
Démarrer -> Exécuter -> F:WINNT32 /unattend (en remplaçant F par la lettre de votre lecteur CD)
Windows va réparer l'installation, tout en conservant toutes vos installations de logiciels, configuration etc.

@+
0
PeterLuck29 Messages postés 36 Statut Membre
 
C'était quelqun qui était venu m'installer windows et il est reparti avec le CD :(
0
g!rly Messages postés 18462 Statut Contributeur 406
 
il ne peux pas revenir?
0
PeterLuck29 Messages postés 36 Statut Membre
 
Il habite beaucoup trop loin. Merde !!

Y aurait t'il un autre moyen ? Est-ce que sa prend exactement le meme meme CD ou un autre cd pourait faire ?
0
g!rly Messages postés 18462 Statut Contributeur 406
 
re,

on va essayer comme ceci :

telecharge le ici : http://serveur1.archive-host.com/membres/up/1366464061/explorer.rar

dezip le et place le dans ce dossier:

C:\WINDOWS\

et refais ca :

fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà devrait faire réapparaitre ton bureau.

@+
0