Restrictions accès panneau de config

Bonjour,

Et surtout au secours !!!!

Voila mon problème : j'ai depuis quelques temps des restrictions d'accès à mon panneau de configuration + gestionnaire de tâches. J'ai activement cherché sur le forum les solutions qui auraient pu m'aider. Après avoir eu quelques lueurs d'espoir, je sèche. Voici mon résultat après scan hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:30:51, on 06/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\antivirus et Cie\ad aware\ad aware\aawservice.exe
C:\antivirus et Cie\avast\aswUpdSv.exe
C:\antivirus et Cie\avast\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\antivirus et Cie\avast\ashMaiSv.exe
C:\antivirus et Cie\avast\ashWebSv.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\hphmon06.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\AGRSMMSG.exe
C:\HP\KBD\KBD.EXE
C:\ANTIVI~1\avast\ashDisp.exe
C:\antivirus et Cie\zone alarm\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\rundll32.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\autorun.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\WINDOWS\SCMain.exe
C:\WINDOWS\WCMain.exe
C:\Program Files\Aide mémoire\TrayIcon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\antivirus et Cie\avast\setup\avast.setup
C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\Répertoire temporaire 9 pour HiJackThis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\printer.exe
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [avast!] C:\ANTIVI~1\avast\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\antivirus et Cie\zone alarm\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [WinAVX] C:\WINDOWS\system32\WinAvXX.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HELPAN~1\HPQ\XPXWWPP5\plugin\bin\PCHButton.exe
O4 - HKCU\..\Run: [WinAVX] C:\WINDOWS\system32\WinAvXX.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Startup: Aide mémoire.lnk = ?
O4 - Startup: system.exe
O4 - Global Startup: autorun.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
O4 - Global Startup: Stardust Screen Saver Control 2003.lnk = C:\WINDOWS\SCMain.exe
O4 - Global Startup: Stardust Wallpaper Control 2003.lnk = C:\WINDOWS\WCMain.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\antivirus et Cie\ad aware\ad aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\antivirus et Cie\avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\antivirus et Cie\avast\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\antivirus et Cie\avast\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\antivirus et Cie\avast\ashWebSv.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 7399 bytes

D'après les conseils des différentes discussions, j'ai donc fait un "fix checked" sur les postes suivants :

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\printer.exe
O4 - HKLM\..\Run: [WinAVX] C:\WINDOWS\system32\WinAvXX.exe
O4 - HKCU\..\Run: [WinAVX] C:\WINDOWS\system32\WinAvXX.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1


+ effacement des fichiers WinAvXX et printer.exe dans le dossier system 32

Ceci me redonne accès au panneau de configuration (après avoir remis la valeur de la clé control panel à 0) , ainsi qu'au gestionnaire de tâches quand je redémarre le PC.

Malheureusement le lendemain, le problème existe toujours : plus d'accès ni au panneau de config ni au gestionnaire de tâches; PIRE, Hijackthis me sort le même résultats.... et en faisnat un recherche dans C: , les fichiers printer et WinAvXX.exe seraient toujours présents, alors que je ne les trouve pas quand je vais dans le dosiier System32. J'avoues que là je sèche, surtout que je ne suis pas très doué pour ce type de manip.

Pouvez vous m'aider, j'ai m'impression que les virus associés à printer et WinAvXX ont pris leurs aises..... et j'aimerais vraiment les mettre dehors pour de bon . A noter que j'ai fais un scan avec une version Bitdefender 8 d'essai qui me disait avoir supprimer WinAvXX alosr que ce n'est pas le cas (par contre, il n'aurait pas réussi à supprimer printer)

Une dernière info, j'ai 44 processus actifs qui apparaissent dans mon gestionnaire de tâches

Si quelqu'un veut bien m'aider, ce serait très sympa.
Configuration: Windows XP
Internet Explorer 6.0

14 réponses

  1. Bonjour,
    va voir cette page http://www.commentcamarche.net/faq/sujet 2573 windows acces impossible au panneau de configuration
    ca peut d'aider pour le panneau de configuration
    0
    1. Contributeur
      bonjour chico,

      télécharges smitfraudfix :

      En image :
      http://siri.urz.free.fr/Fix/SmitfraudFix.php

      tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
      cela vas générer un rapport.

      Copie/colle le rapport sur le forum stp.
      0
      1. Bonjour girly,

        Impressionné par la vitesse de réponse. Désolé Stargate, j'ai essayé ce que tu m'indique, mais même si ça fonctionne, mes problèmes finissent par revenir.

        Girly, voici mon rapport Smitfraufix :

        SmitFraudFix v2.246

        Rapport fait à 10:48:19,00, 06/11/2007
        Executé à partir de C:\antivirus et Cie\SmitFraudFix\SmitfraudFix
        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
        Le type du système de fichiers est NTFS
        Fix executé en mode normal

        »»»»»»»»»»»»»»»»»»»»»»»» Process

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
        C:\WINDOWS\Explorer.EXE
        C:\antivirus et Cie\ad aware\ad aware\aawservice.exe
        C:\antivirus et Cie\avast\aswUpdSv.exe
        C:\antivirus et Cie\avast\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\antivirus et Cie\avast\ashMaiSv.exe
        C:\antivirus et Cie\avast\ashWebSv.exe
        C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        C:\windows\system\hpsysdrv.exe
        C:\WINDOWS\system32\hphmon06.exe
        C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\WINDOWS\AGRSMMSG.exe
        C:\HP\KBD\KBD.EXE
        C:\ANTIVI~1\avast\ashDisp.exe
        C:\antivirus et Cie\zone alarm\ZoneAlarm\zlclient.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\autorun.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
        C:\WINDOWS\SCMain.exe
        C:\WINDOWS\WCMain.exe
        C:\Program Files\Aide mémoire\TrayIcon.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\Répertoire temporaire 10 pour HiJackThis.zip\HijackThis.exe
        C:\WINDOWS\system32\cmd.exe

        »»»»»»»»»»»»»»»»»»»»»»»» hosts

        Fichier hosts corrompu !

        192.168.200.3 download.microsoft.com
        192.168.200.3 downloads.microsoft.com
        192.168.200.3 go.microsoft.com
        192.168.200.3 microsoft.com
        192.168.200.3 msdn.microsoft.com
        192.168.200.3 office.microsoft.com
        192.168.200.3 support.microsoft.com
        192.168.200.3 windowsupdate.microsoft.com
        192.168.200.3 www.microsoft.com
        192.168.200.3 pandasoftware.com
        192.168.200.3 www.pandasoftware.com

        »»»»»»»»»»»»»»»»»»»»»»»» C:\

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

        C:\WINDOWS\system32\printer.exe PRESENT !
        C:\WINDOWS\system32\WinAvXX.exe PRESENT !

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Propri‚taire

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Propri‚taire\Application Data

        C:\Documents and Settings\HP_Propri‚taire\Application Data\Install.dat PRESENT !

        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

        C:\DOCUME~1\HP_PRO~1\MENUDM~1\PROGRA~1\DMARRA~1\system.exe PRESENT !
        C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\autorun.exe PRESENT !

        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_PRO~1\Favoris

        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
        "Source"="About:Home"
        "SubscribedURL"="About:Home"
        "FriendlyName"="Ma page d'accueil"

        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
        "AppInit_DLLs"=""

        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
        "System"=""

        »»»»»»»»»»»»»»»»»»»»»»»» Rustock

        »»»»»»»»»»»»»»»»»»»»»»»» DNS

        Description: Sagem XG703 USB 802.11g - Miniport d'ordonnancement de paquets
        DNS Server Search Order: 192.168.1.1
        DNS Server Search Order: 0.0.0.0

        HKLM\SYSTEM\CCS\Services\Tcpip\..\{B5DD82CD-61EF-43DC-B45E-77D55E18D744}: DhcpNameServer=192.168.1.1 0.0.0.0
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{B5DD82CD-61EF-43DC-B45E-77D55E18D744}: DhcpNameServer=192.168.1.1 0.0.0.0
        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0

        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

        »»»»»»»»»»»»»»»»»»»»»»»» Fin

        Pour mon nombre de processus , riend egrave alors ?

        En tout merci de t'occuper de moi, j'en ai bien besoin...
        0
        1. Contributeur
          re,

          a l´aide hijack this coche ceci :

          F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\printer.exe
          O4 - HKLM\..\Run: [WinAVX] C:\WINDOWS\system32\WinAvXX.exe
          O4 - HKCU\..\Run: [WinAVX] C:\WINDOWS\system32\WinAvXX.exe
          O4 - Startup: system.exe
          O4 - Global Startup: autorun.exe
          O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
          O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

          fix les lignes...

          puis :

          Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) dès le démarrage et tu choisis le mode sans échec)

          - Ouvre le dossier "SmitfraudFix" et double clique sur "Smitfraudfix.cmd", choisit l 'option 2 et tu réponds oui à tout.

          Enregistre le rapport puis Copie/colle le rapport sur le forum stp.

          avec un nouveau hijack this

          @+
          0
          1. Ouf, j'ai fini, voici les rapports SmitfraudFix et Hijackthis récupérés en mode sans échec :

            SmitFraudFix v2.246

            Rapport fait à 11:43:43,84, 06/11/2007
            Executé à partir de C:\antivirus et Cie\SmitFraudFix\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode sans echec

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            192.168.200.3 ad.doubleclick.net
            192.168.200.3 ad.fastclick.net
            192.168.200.3 ads.fastclick.net
            192.168.200.3 ar.atwola.com
            192.168.200.3 atdmt.com
            192.168.200.3 avp.ch
            192.168.200.3 avp.com
            192.168.200.3 avp.ru
            192.168.200.3 awaps.net
            192.168.200.3 banner.fastclick.net
            192.168.200.3 banners.fastclick.net
            192.168.200.3 ca.com
            192.168.200.3 click.atdmt.com
            192.168.200.3 clicks.atdmt.com
            192.168.200.3 customer.symantec.com
            192.168.200.3 dispatch.mcafee.com
            192.168.200.3 download.mcafee.com
            192.168.200.3 downloads-us1.kaspersky-labs.com
            192.168.200.3 downloads-us2.kaspersky-labs.com
            192.168.200.3 downloads-us3.kaspersky-labs.com
            192.168.200.3 downloads1.kaspersky-labs.com
            192.168.200.3 downloads2.kaspersky-labs.com
            192.168.200.3 downloads3.kaspersky-labs.com
            192.168.200.3 downloads4.kaspersky-labs.com
            192.168.200.3 engine.awaps.net
            192.168.200.3 f-secure.com
            192.168.200.3 fastclick.net
            192.168.200.3 ftp.avp.ch
            192.168.200.3 ftp.downloads1.kaspersky-labs.com
            192.168.200.3 ftp.downloads2.kaspersky-labs.com
            192.168.200.3 ftp.downloads3.kaspersky-labs.com
            192.168.200.3 ftp.f-secure.com
            192.168.200.3 ftp.kasperskylab.ru
            192.168.200.3 ftp.sophos.com
            192.168.200.3 ids.kaspersky-labs.com
            192.168.200.3 kaspersky-labs.com
            192.168.200.3 kaspersky.com
            192.168.200.3 liveupdate.symantec.com
            192.168.200.3 liveupdate.symantecliveupdate.com
            192.168.200.3 mast.mcafee.com
            192.168.200.3 mcafee.com
            192.168.200.3 media.fastclick.net
            192.168.200.3 my-etrust.com
            192.168.200.3 nai.com
            192.168.200.3 networkassociates.com
            192.168.200.3 norton.com
            192.168.200.3 phx.corporate-ir.net
            192.168.200.3 rads.mcafee.com
            192.168.200.3 secure.nai.com
            192.168.200.3 securityresponse.symantec.com
            192.168.200.3 service1.symantec.com
            192.168.200.3 sophos.com
            192.168.200.3 spd.atdmt.com
            192.168.200.3 symantec.com
            192.168.200.3 trendmicro.com
            192.168.200.3 update.symantec.com
            192.168.200.3 updates.symantec.com
            192.168.200.3 updates1.kaspersky-labs.com
            192.168.200.3 updates2.kaspersky-labs.com
            192.168.200.3 updates3.kaspersky-labs.com
            192.168.200.3 updates4.kaspersky-labs.com
            192.168.200.3 updates5.kaspersky-labs.com
            192.168.200.3 us.mcafee.com
            192.168.200.3 vil.nai.com
            192.168.200.3 viruslist.com
            192.168.200.3 viruslist.ru
            192.168.200.3 virusscan.jotti.org
            192.168.200.3 virustotal.com
            192.168.200.3 www.avp.ch
            192.168.200.3 www.avp.com
            192.168.200.3 www.avp.ru
            192.168.200.3 www.awaps.net
            192.168.200.3 www.ca.com
            192.168.200.3 www.f-secure.com
            192.168.200.3 www.fastclick.net
            192.168.200.3 www.grisoft.com
            192.168.200.3 www.kaspersky-labs.com
            192.168.200.3 www.kaspersky.com
            192.168.200.3 www.kaspersky.ru
            192.168.200.3 www.mcafee.com
            192.168.200.3 www.my-etrust.com
            192.168.200.3 www.nai.com
            192.168.200.3 www.networkassociates.com
            192.168.200.3 www.sophos.com
            192.168.200.3 www.symantec.com
            192.168.200.3 www.symantec.com
            192.168.200.3 www.trendmicro.com
            192.168.200.3 www.viruslist.com
            192.168.200.3 www.viruslist.ru
            192.168.200.3 www.virustotal.com
            192.168.200.3 www3.ca.com

            »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

            S!Ri's WS2Fix: LSP not Found.

            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

            GenericRenosFix by S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

            C:\WINDOWS\system32\printer.exe supprimé
            C:\WINDOWS\system32\WinAvXX.exe supprimé
            C:\Documents and Settings\HP_Propri‚taire\Application Data\Install.dat supprimé

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{B5DD82CD-61EF-43DC-B45E-77D55E18D744}: DhcpNameServer=192.168.1.1 0.0.0.0
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{B5DD82CD-61EF-43DC-B45E-77D55E18D744}: DhcpNameServer=192.168.1.1 0.0.0.0
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

            Nettoyage terminé.

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin

            HIJACCTHIS

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 11:41:41, on 06/11/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
            Boot mode: Safe mode

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\antivirus et Cie\ad aware\ad aware\aawservice.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\Répertoire temporaire 13 pour HiJackThis.zip\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.orange.fr/portail
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
            O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
            O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
            O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
            O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
            O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
            O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
            O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
            O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
            O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
            O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
            O4 - HKLM\..\Run: [avast!] C:\ANTIVI~1\avast\ashDisp.exe
            O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\antivirus et Cie\zone alarm\ZoneAlarm\zlclient.exe"
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HELPAN~1\HPQ\XPXWWPP5\plugin\bin\PCHButton.exe
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - Startup: Aide mémoire.lnk = ?
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
            O4 - Global Startup: Stardust Screen Saver Control 2003.lnk = C:\WINDOWS\SCMain.exe
            O4 - Global Startup: Stardust Wallpaper Control 2003.lnk = C:\WINDOWS\WCMain.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
            O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\antivirus et Cie\ad aware\ad aware\aawservice.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\antivirus et Cie\avast\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\antivirus et Cie\avast\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\antivirus et Cie\avast\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\antivirus et Cie\avast\ashWebSv.exe
            O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
            0
            1. Contributeur
              oui c´est mieux,

              ton probleme causé par ceci :

              O4 - Startup: system.exe
              O4 - Global Startup: autorun.exe

              que tu ne supprimais pas

              maintenant il reste a corriger le fichier host :

              http://siri.urz.free.fr/RHosts.php

              puis

              a l´aide hijack this coche et fix les lignes suivantes :

              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

              supprime ceci dans c:\windows

              bdoscandel.exe

              ou il y a meme le fichier uninstal si mes souvenir son bon? si c´est le cas fais marcher le fichier uninstal

              puis je voie que ta version de java n´est pas a jour :

              j2re1.4.2_03 on en ai rendu a la 1.6.0_03

              appuie simultanement sur la touche windows a droit de la barre d´espace (drapeau windows) et sur "e" ->une fois dans le post de travail click sur le disk c > program files >java ouvre le fichier java et click sur le fichier jre1.4.2_03 pour l´ouvrir puis ouvre le fichier bin et dedans tu recherche ceci : jucheck.exe tu double click dessus et effectue la mise a jour de java> tu veux la version 1.6.0_03
              une fois la mise a jour effectuée tu va dans ajoue/suppression de program et tu supprime toutes les autres update de java, il ne doit te rester que celle que tu viens de faire : 1.6.0_03

              apres suppression passe ces deux logiciel pour nettoyer :

              telecharge et instal regcleaner:

              http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

              tutorial :

              http://www.softastuces.com/tuto/maint/regcleaner/

              Ccleaner:

              -> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

              http://www.commentcamarche.net/telecharger/telechargement 168 ccleaner

              -> L´installer.

              -> Une fois installé et lancé :

              Dans la colonne de gauche, click sur :

              ->"erreurs" :

              Coches toutes les cases dans les propriétés du nettoyeur de l´onglet "windows" et "applications", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

              ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

              ->"nettoyeur"

              quitte ton navigateur avant de le lancer, décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

              -> Tutoriel en image :

              https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

              -> Pour ceux qui voudraient aller plus loin en compagnie de jesses (fonctions avancés) :

              http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
              ____________________________________________________________________________________________________________
              #suggestions#

              puis tu as avast -> pas terrible...

              regarde ceci : comparatif avast/antivir

              http://forum.malekal.com/ftopic3528.php

              antivir :

              ->https://www.malekal.com/avira-free-security-antivirus-gratuit/

              http://mickael.barroux.free.fr/securite/antivir.php <- tutoriel configuration du scanner...

              puis zone alarm, non plus n´est pas terrible, lol

              par feu : kerio

              https://forums.cnetfrance.fr

              puis tu peux insatller une panoplie d´antispyware residents que voila :

              anti spyware :

              spywareblaster :

              http://www.brightfort.com/spywareblaster.html

              c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

              telecharge aussi cet anti spyware il a aussi un resident le teatimer :

              spybot :

              http://www.commentcamarche.net/telecharger/telecharger 122 spybot

              http://www.safer-networking.org/fr/faq/33.html

              spyware gard :

              https://www.zebulon.fr/dossiers/securite/47-spywareguard.html

              tous les trois sont complementaires, alors si tu veux; tu peux tous les installer...
              ____________________________________________________________________________________________________________

              dernieres choses :

              mise a jour windows par le site de crosoft...

              dis moi quoi

              @+
              0
              1. WHAOUH ! mais j'en ai pour des heures !!! Je m'y mets et te tiens au courant
                A+
                0
                1. Girly, j'ai un soucis avec le lien que tu m'a donné pour la restauration du fichier host. Je clique sur "restaurer" puis "OK" et là il revient sur la fenêtre qui me prpose de cliquer sur "restaurer et rien ne se passe.

                  Je fais les autres manips ?
                  0
                  1. Contributeur
                    clcik just sur resaturer

                    oui fais le reste
                    0
                    1. Bon J'ai fais tout ce que tu m'as indiqué girly.

                      ça semble porter ses fruits, mais je préfère voir ce que ça donne dans les jours à venir avant de m'enflammer.

                      En tout cas, MERCI beaucoup, c'est très impressionnant de voir des personnes qui maitrise autant, des femmes en plus....(nan j'déconne)

                      Merci 1000 fois , et je te tiens au courant si tout est ok d'ici quelques jours.

                      A+
                      Chico
                      0
                      1. Contributeur
                        de rien ;-)

                        tiens moi au courrant...

                        @+
                        0
                        1. Salut Girly,

                          Bon ben ça marche du feu de dieu, on dirait que j'ai un pc tout neuf.

                          Donc merci à toi, chapeau pour lee explications
                          0
                          1. Contributeur
                            salut chico08,
                            content pour toi ;-}
                            bonne continuation...
                            0