Shdoclc.dll/dnserror... cause virus?
vince
-
misselodie1984 -
misselodie1984 -
Chers amis bonjour!
"Alors voilà:
Tout allait pour le mieux dans le meilleur des mondes, lorsque voici trois jours, cherchant à me connecter, je n'y parvint pas.
J'ai une connexion ADSL 512, un PC et XP pro + IP fixe chez free
Aprés avoir tenté de me connecter en vain, re-installé la connexion (sagem fast 800), j'obtiens la chose suivante en bas de page Html:
"//C:\Windows\system 32\shdoclc.dll/dnserror.htm"
L'ordinateur se connecte (la boite de dialogue connexion free en témoigne) mais impossible d'accéder à une page d'acceuil ni à mon mail (IE6 et outlook) Mais je peux accéder à Kazaalite et télécharger.
Prenant mon courage à deux mains, j'ai formaté mon disque C hier soir (complètment) et ré-installé XP pro. Content de moi, je reconfigure ma connexion, et là (las!) pareil, même problème!!:
"//C:\Windows\system 32\shdoclc.dll/dnserror.htm"
Mon disque D, qui contient toutes mes données a été scanné entièrement par MC Afee à jour de définitions de virus.
Mon Ordi fonctionnait avant formatage et ré-install, derrière un fire-wall "zone alarm" et avec un Norton 2003 à jour (live update)
Avant-hier, avec un ami, nous avons scanné avec Mc Afee tous les disques et trouvé qq virus étrangement invisbles par Norton:
W32.Blaster.worm et W32/lovsan.worm.a
Que nous avons immédiatement exécutés, bien sur.
Mais tout cela se passait avant le formatage d'hier soir....
Et logiquement, même si des virus étaient présents dans mon système, ils ne devraient plus nous embêter!!!
Alors que se passe-il donc?
Mon adresse IP est-elle victime d'un attaque?
L'ami qui m'a scanné avec Mc afee (enfin façon de parler!) s'est connecté avec son portable, chez moi avec mes identifiants et n'a rien reçu, nin virus ni message de Zonealarm...
C'est à n'y rien comprendre....
So Help!!! si vous pouvez m'aider, je vous en serais éternellement reconnaissant car pour l'instant, avec mon système tout neuf, je ne peux même pas aller chercher mes mails...
Merci infiniment
V
"Alors voilà:
Tout allait pour le mieux dans le meilleur des mondes, lorsque voici trois jours, cherchant à me connecter, je n'y parvint pas.
J'ai une connexion ADSL 512, un PC et XP pro + IP fixe chez free
Aprés avoir tenté de me connecter en vain, re-installé la connexion (sagem fast 800), j'obtiens la chose suivante en bas de page Html:
"//C:\Windows\system 32\shdoclc.dll/dnserror.htm"
L'ordinateur se connecte (la boite de dialogue connexion free en témoigne) mais impossible d'accéder à une page d'acceuil ni à mon mail (IE6 et outlook) Mais je peux accéder à Kazaalite et télécharger.
Prenant mon courage à deux mains, j'ai formaté mon disque C hier soir (complètment) et ré-installé XP pro. Content de moi, je reconfigure ma connexion, et là (las!) pareil, même problème!!:
"//C:\Windows\system 32\shdoclc.dll/dnserror.htm"
Mon disque D, qui contient toutes mes données a été scanné entièrement par MC Afee à jour de définitions de virus.
Mon Ordi fonctionnait avant formatage et ré-install, derrière un fire-wall "zone alarm" et avec un Norton 2003 à jour (live update)
Avant-hier, avec un ami, nous avons scanné avec Mc Afee tous les disques et trouvé qq virus étrangement invisbles par Norton:
W32.Blaster.worm et W32/lovsan.worm.a
Que nous avons immédiatement exécutés, bien sur.
Mais tout cela se passait avant le formatage d'hier soir....
Et logiquement, même si des virus étaient présents dans mon système, ils ne devraient plus nous embêter!!!
Alors que se passe-il donc?
Mon adresse IP est-elle victime d'un attaque?
L'ami qui m'a scanné avec Mc afee (enfin façon de parler!) s'est connecté avec son portable, chez moi avec mes identifiants et n'a rien reçu, nin virus ni message de Zonealarm...
C'est à n'y rien comprendre....
So Help!!! si vous pouvez m'aider, je vous en serais éternellement reconnaissant car pour l'instant, avec mon système tout neuf, je ne peux même pas aller chercher mes mails...
Merci infiniment
V
A voir également:
- Shdoclc.dll/dnserror... cause virus?
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Virus informatique - Guide
117 réponses
Bon ben pour moi le problème a été assez simple. Le problème venait du fait que j'ai effacé les fichiers "new.net" ou "newdotnet" avec AdAware6 et que mon ordi n'a pas trop apprécié car ca n'a pas été enlvé correctement. Je suis donc allé dans mes fichiers mis en quarantaine(adaware) afin de les remettre. Et la tout allait mieux. En suite j'ai fait Demarrer->Panneau de configuration->Ajout/suppression de programmes et la j'ai fait une "bonne " desinstallation de new.net.
Salut
Frincho tu affirmes vite là.
Refais une vérification cette merde ne s'efface pas complètement d'elle même.
@+
Frincho tu affirmes vite là.
Refais une vérification cette merde ne s'efface pas complètement d'elle même.
@+
Moi aussi j'ai le même problème. Mais je peux démarrer mon ordi.
Je vais dans le panneau de configuration,,,connexion...et je remet le point à la bonne place. Mais je suis écoeurée de le faire à toutes les fois. C'est mieux que rien en attendant de trouver la solution.
Je ne peux utiliser le lien donner sur ce forum car j'ai WINDOW ME.
J'ai aussi un firewall (Zone Alarm) que je ne peux virer car mon ordi n'en contient pas. Mais je vais essayer le lien temp pour voir si ça fonctionne. Vous pouvez quand même m'apporter une autre solution.
Merci pour votre aide
P.S. J'ai lu un document hier qui disait qu'il y a beaucoup de failles dans Norton de Symantec. C'est juste un commentaire. Ceux qui l'ont peuvent le garder. Moi j'ai antivir et il ne détecte pas les virus qui font le plus de dommage
Je vais dans le panneau de configuration,,,connexion...et je remet le point à la bonne place. Mais je suis écoeurée de le faire à toutes les fois. C'est mieux que rien en attendant de trouver la solution.
Je ne peux utiliser le lien donner sur ce forum car j'ai WINDOW ME.
J'ai aussi un firewall (Zone Alarm) que je ne peux virer car mon ordi n'en contient pas. Mais je vais essayer le lien temp pour voir si ça fonctionne. Vous pouvez quand même m'apporter une autre solution.
Merci pour votre aide
P.S. J'ai lu un document hier qui disait qu'il y a beaucoup de failles dans Norton de Symantec. C'est juste un commentaire. Ceux qui l'ont peuvent le garder. Moi j'ai antivir et il ne détecte pas les virus qui font le plus de dommage
salut
fait ce ci
Hijackthis : http://www.spychecker.com/download/download_hijackthis.html
Fais scan puis save log et colle le contenu du fichier texte qui s'affiche
ne fait rien d autre avec ce logiciel on te dirat la marche a suivre
fait ce ci
Hijackthis : http://www.spychecker.com/download/download_hijackthis.html
Fais scan puis save log et colle le contenu du fichier texte qui s'affiche
ne fait rien d autre avec ce logiciel on te dirat la marche a suivre
bonjour, j'ai le meme problème que Lavande ; j'ai désinstallé il y a quelques temps ZoneLabs et là, en rentrant de vacances, surprise. Il s'est affiché dans une fenetre internet explorer pour me dire qu'il a bloqué mes fichiers et surtout l'accès à des sites internet. Si je veux réorganiser, il me faut cliquer sur un lien qui rouvre une autre page internet explorer qui n'affiche et ne cherche rien. Et comme je l'ai désinstallé, je n'ai bien sur plus l'interface qui aurait pu me servir. J'ai supprimé tous les internet explorer hier, rechercher zone labs et zone alrm dans mes fichier et hier soir il est encore apparu ; c'était marqué zonelabs : VSMON ; j'ai touvé mais puis-je les retirer ? J'ai aussi téléchargé weancleaner qui a mis un peu d'ordre dans tous ca. Je ne peux meme plus lire mes mails, à chaque fois ca bloque et je dois réinstller AOL 8. Je viens de mettre symantec pour analyser la sécurité et il dit que l'ordinateur est sécurisé sauf pour un programme qui date : Ping, il dit aussi qu'il sert aux pirates. Puis-je l'enlever ? Bref, aidez moi, je ne sais plus quoi faire ! merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Logfile of HijackThis v1.97.7
Scan saved at 19:32:04, on 29-05-04
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE
C:\WINDOWS\MSMGT.EXE
C:\PROGRAM FILES\AVPERSONAL\AVSCHED32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://canoe.qc.ca/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie_rsearch.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = microsoft intenet exploreur
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: CleverHook Class - {707E6F76-9FFB-4920-A976-EA101271BC25} - C:\WINDOWS\JEIRED.DLL
O1 - Hosts: 88.88.88.88 elite
O2 - BHO: (no name) - {707E6F76-9FFB-4920-A976-EA101271BC25} - C:\WINDOWS\JEIRED.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [MSMGT] C:\WINDOWS\MSMGT.EXE
O4 - HKLM\..\Run: [AVSCHED32] C:\PROGRAM FILES\AVPERSONAL\AVSCHED32.EXE /min
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre - file://C:\WINDOWS\web\nvcadre.html
O8 - Extra context menu item: Voir les cookies - C:\WINDOWS\web\cookies.html
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004033001/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://fr.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://active.macromedia.com/flash5/cabs/swflash.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37673.5906481482
O16 - DPF: {91413D86-9F27-402C-B5E3-DEBDD122C339} - http://content2.netvenda.com/sites/games-intl/ca/games1.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware
Scan saved at 19:32:04, on 29-05-04
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE
C:\WINDOWS\MSMGT.EXE
C:\PROGRAM FILES\AVPERSONAL\AVSCHED32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://canoe.qc.ca/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie_rsearch.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = microsoft intenet exploreur
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: CleverHook Class - {707E6F76-9FFB-4920-A976-EA101271BC25} - C:\WINDOWS\JEIRED.DLL
O1 - Hosts: 88.88.88.88 elite
O2 - BHO: (no name) - {707E6F76-9FFB-4920-A976-EA101271BC25} - C:\WINDOWS\JEIRED.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [MSMGT] C:\WINDOWS\MSMGT.EXE
O4 - HKLM\..\Run: [AVSCHED32] C:\PROGRAM FILES\AVPERSONAL\AVSCHED32.EXE /min
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre - file://C:\WINDOWS\web\nvcadre.html
O8 - Extra context menu item: Voir les cookies - C:\WINDOWS\web\cookies.html
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004033001/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://fr.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://active.macromedia.com/flash5/cabs/swflash.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37673.5906481482
O16 - DPF: {91413D86-9F27-402C-B5E3-DEBDD122C339} - http://content2.netvenda.com/sites/games-intl/ca/games1.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware
Salut
Relance hijack coche et fix ces lignes
R3 - URLSearchHook: CleverHook Class - {707E6F76-9FFB-4920-A976-EA101271BC25} - C:\WINDOWS\JEIRED.DLL
O1 - Hosts: 88.88.88.88 elite
O2 - BHO: (no name) - {707E6F76-9FFB-4920-A976-EA101271BC25} - C:\WINDOWS\JEIRED.DLL
O4 - HKLM\..\Run: [MSMGT] C:\WINDOWS\MSMGT.EXE
Et supprime se dossier
] C:\WINDOWS\MSMGT.EXE
Relance hijack coche et fix ces lignes
R3 - URLSearchHook: CleverHook Class - {707E6F76-9FFB-4920-A976-EA101271BC25} - C:\WINDOWS\JEIRED.DLL
O1 - Hosts: 88.88.88.88 elite
O2 - BHO: (no name) - {707E6F76-9FFB-4920-A976-EA101271BC25} - C:\WINDOWS\JEIRED.DLL
O4 - HKLM\..\Run: [MSMGT] C:\WINDOWS\MSMGT.EXE
Et supprime se dossier
] C:\WINDOWS\MSMGT.EXE
voici les resultas kil medonne
Logfile of HijackThis v1.97.7
Scan saved at 12:02:15 PM, on 6/11/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\Program Files\Trend Micro\PC-cillin 2003\Tmntsrv.exe
C:\Program Files\Trend Micro\PC-cillin 2003\tmproxy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Trend Micro\PC-cillin 2003\pccguide.exe
C:\Program Files\Trend Micro\PC-cillin 2003\PCCClient.exe
C:\Program Files\Trend Micro\PC-cillin 2003\Pop3trap.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\AIRPLUS\D-Link AirPlus DWL-120+ Wireless USB Adapter\AIRPLUS.EXE
C:\Program Files\WinZip\WZQKPICK.EXE
F:\stinger.exe
C:\Program Files\Messenger\msmsgs.exe
F:\HijackThis.exe
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 2003\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 2003\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 2003\Pop3trap.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: D-Link AirPlus DWL-120+ Wireless USB Adapter.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone: http://www.laspirale.tk
O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) - http://www.mayeticvillage.fr/qp2.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553525000} - http://active.macromedia.com/flash2/cabs/swflash.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = Alliance.edu
O17 - HKLM\Software\..\Telephony: DomainName = Alliance.edu
O17 - HKLM\System\CCS\Services\Tcpip\..\{9AF50680-5E9B-4670-86CE-440F5564E2DB}: NameServer = 192.168.0.2
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = Alliance.edu
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = Alliance.edu
Logfile of HijackThis v1.97.7
Scan saved at 12:02:15 PM, on 6/11/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\Program Files\Trend Micro\PC-cillin 2003\Tmntsrv.exe
C:\Program Files\Trend Micro\PC-cillin 2003\tmproxy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Trend Micro\PC-cillin 2003\pccguide.exe
C:\Program Files\Trend Micro\PC-cillin 2003\PCCClient.exe
C:\Program Files\Trend Micro\PC-cillin 2003\Pop3trap.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\AIRPLUS\D-Link AirPlus DWL-120+ Wireless USB Adapter\AIRPLUS.EXE
C:\Program Files\WinZip\WZQKPICK.EXE
F:\stinger.exe
C:\Program Files\Messenger\msmsgs.exe
F:\HijackThis.exe
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 2003\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 2003\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 2003\Pop3trap.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: D-Link AirPlus DWL-120+ Wireless USB Adapter.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone: http://www.laspirale.tk
O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) - http://www.mayeticvillage.fr/qp2.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553525000} - http://active.macromedia.com/flash2/cabs/swflash.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = Alliance.edu
O17 - HKLM\Software\..\Telephony: DomainName = Alliance.edu
O17 - HKLM\System\CCS\Services\Tcpip\..\{9AF50680-5E9B-4670-86CE-440F5564E2DB}: NameServer = 192.168.0.2
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = Alliance.edu
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = Alliance.edu
Ok. J,ai fait fix et delete pour les 4 articles donnés
J'ai trouvé le dossier msmgt.exe.
Refus de supprimer. Raison dossier windows
J'ai trouvé le dossier msmgt.exe.
Refus de supprimer. Raison dossier windows
Bonsoir Balltrap
J'avoue que tu m'as posé un sacré problème avec ton mode sans échec. J'avais jamais entendu parler. Mais j'ai réussi à trouver.
T'es le plus fort en informatique que j'ai rencontré jusqu'ici. Tu m'as enlevée une sacrée épine du pied.
Je vais avoir une autre question mais je vais l'envoyer demain car il est 3.30 du mat.
Mais enfin je vais pouvoir dormir.
Cent fois merci Lavande
J'avoue que tu m'as posé un sacré problème avec ton mode sans échec. J'avais jamais entendu parler. Mais j'ai réussi à trouver.
T'es le plus fort en informatique que j'ai rencontré jusqu'ici. Tu m'as enlevée une sacrée épine du pied.
Je vais avoir une autre question mais je vais l'envoyer demain car il est 3.30 du mat.
Mais enfin je vais pouvoir dormir.
Cent fois merci Lavande
Bonjour Balltrap
Après avoir effectué les tâches, j'ai passé scandisk. La souris allait à merveille.
Puis ce matin en me connectant sur internet la souris a bloquée. J'ai recommencé et tout est bien aller. Est-ce une conséquence du problème que j'avais. Aurais-je oublier quelque chose?
Après avoir effectué les tâches, j'ai passé scandisk. La souris allait à merveille.
Puis ce matin en me connectant sur internet la souris a bloquée. J'ai recommencé et tout est bien aller. Est-ce une conséquence du problème que j'avais. Aurais-je oublier quelque chose?
Bonjour balltrap
Non je viens d'ouvrir à nouveau mon ordi et la souris a bloquée encore.
C'est démoralisant. Pourquoi ça fait ça
Merci
Non je viens d'ouvrir à nouveau mon ordi et la souris a bloquée encore.
C'est démoralisant. Pourquoi ça fait ça
Merci
Moi aussi j'ai ce probleme il me dit impossible dafficher la page, en haut il met impossible de trouver le serveur, en bas de la page il met DNS error et en dessous encore il met ca:
C://windows/system32/shdoclc.dll/dnserror.html
Je ne sais pas koi faire!!!Free a forcé les dns,j'ai essayé une connexion adsl tiscali et la fnac a testé mon modem il marche bien!!!
Que faire???
Merci d'avance!!!
C://windows/system32/shdoclc.dll/dnserror.html
Je ne sais pas koi faire!!!Free a forcé les dns,j'ai essayé une connexion adsl tiscali et la fnac a testé mon modem il marche bien!!!
Que faire???
Merci d'avance!!!
J'ai eu la même galère cette semaine.
contexte : Après un scan de mon HD depuis un soft antispyware/addware (genre spybot et Cie) je me suis fait peur, j'applique alors ses solutions. Et voilà ti pas que ce truc lance des correctifs catastrophiques dans le registre d'XP. Aussi, après avoir vainement cherché à réinitialiser complètement la config réseau avec netshell j'ai trouvé dans un post l'allusion à ce petit utilitaire que tu peux télécharger là http://www.snapfiles.com/download/dlwinsockxpfix.html et qui rétabli parfaitement la config initiale d'XP. Son nom parle de lui même. Tu lances l'appli et tu n'as plus qu'à rebooter. Désolé pour les enragés du formatage d'avoir pas répondu plus tot.
amicalement
101
contexte : Après un scan de mon HD depuis un soft antispyware/addware (genre spybot et Cie) je me suis fait peur, j'applique alors ses solutions. Et voilà ti pas que ce truc lance des correctifs catastrophiques dans le registre d'XP. Aussi, après avoir vainement cherché à réinitialiser complètement la config réseau avec netshell j'ai trouvé dans un post l'allusion à ce petit utilitaire que tu peux télécharger là http://www.snapfiles.com/download/dlwinsockxpfix.html et qui rétabli parfaitement la config initiale d'XP. Son nom parle de lui même. Tu lances l'appli et tu n'as plus qu'à rebooter. Désolé pour les enragés du formatage d'avoir pas répondu plus tot.
amicalement
101
Sous Windows 2000, j'ai eu le même problème aujourd'hui : après un coup d'antivirus, j'ai eu l'idée de suprimer tous les fichiers *.tmp de mon ordinateur (à partir de la fonction Rechercher > fichiers ou dossiers > *.tmp).
Lorsque j'ai rebooté (en faisant "arrêter" et non "redémarrer"), la connexion fonctionnait de nouveau normalement.
Pensez à vier les fichiers *.tmp de votre ordinateur, qui se glissent partout.
Lorsque j'ai rebooté (en faisant "arrêter" et non "redémarrer"), la connexion fonctionnait de nouveau normalement.
Pensez à vier les fichiers *.tmp de votre ordinateur, qui se glissent partout.
Pour moi c'est la seule solution qui a été efficace pour résoudre le problème (Win98). Désinstallation correcte de Newdotnet.
PROCEDURE (Download Uninstall from New.net):
From a computer that has Internet access, click on the following link: http://www.new.net/support/uninstall4_80.exe
Download and save uninstall4_80.exe to a 3-½ floppy disk.
Insert the floppy disk into the floppy drive of the computer that needs to have our software uninstalled from.
Click on Start.
Click on Run.
In the Open window type, A:\uninstall4_80.exe.
Click on the OK button.
After removal of our software, you may be prompted to reboot. Please reboot after removing our software.