Je ne peu plus faire mes updates

Résolu
Snowlenain Messages postés 17 Statut Membre -  
 Snowlenain -
Bonjour,

Je ne sais pas si quelqu'un pourrait m,aider car je suis entrain de capoter ....

Depuis quelque temps je ne peu plus faire mes updates, que ce soit norton anti virus, spybot, adaware, media player,avg etc .

J'ai sacanner mon computer avec norton 360 mais pas updater et rien , spybot a été updater dernièrement avant que je ne soit plus capable et pas rien non plus.

De plus j'ai Pokerstar et je ne suis pas plus capable de me connecter

Je suis capable de downloader de la musique avec limrewire, des torrents mais qunad je fais des updates rien a faire il se connecte jamais.

Je comprend que 1 programme peut planter lors de la connection pour un update mais tout les programme c pas mal bizzare mettons

Deplus je ne peu plus me connecter a pokerstar et asur un autre ordi je peut me connecter sur mon compte.

Apr`s avoir passer notron 360, spybot, adaware, avg,regedit cleaner, tojanscan,Hijack et quelque autre programme autre anitvirus + spyware rein a faire je trouve rein.

maintenant dans mes processus (gestionnaire qui roule j'ai :acrord32.exe hijackthis.exe usnsvc.exe wscntfy.exe msnmsgr.exe notepad.exe iexplorer.exe spoolsv.exe taskmgr.exe winamp.exe ccsvchst.exe svchost.exe ( 5 X) explorer.exe smc.exe isass.exe services.exe winlogon.exe csrss.exe smss.exe wdfmgr.exe system Processus inatif

J'ai fait rouler HijackThis 2.02 et voici le résultat :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:51:01, on 2008-01-14
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe

42 réponses

Snowlenain Messages postés 17 Statut Membre
 
mais la jattend que mon asquared finisse avant de relancer hojackthis

et pour le lien que tu ma donenr tu veut que je fasse quoi

le noton ya une lisence pour les 11 prochaine année
0
LePsy Messages postés 911 Statut Membre 57
 
Ne fais rien avec ce lien, il fait partie de la ligne que tu dois supprimer !

Ta licence est bonne pour les 11 prochaines années ??????? ( mais bon, ça, ça me regarde pas!!! )

Par contre ce qui m'ennuie, c'est que tu navigues avec Internet Explorer, c'est une grosse erreur, si je peux me permettre !!
IE7 est bourré de faille de sécurité, aussi je te conseilles vraiment d'utiliser Firefox, il est gratuit, rapide, super facile à mettre en place et au niveau de la sécurité, tu seras vraiment tranquille : voici le lien >> http://download.cdn.mozilla.net/pub/firefox/releases/2.0.0.11/win32/fr/Firefox%20Setup%202.0.0.11.exe

où en est le scan !
0
Snowlenain Messages postés 17 Statut Membre
 
y fini pas mal la apres sa tu veut que je fassse quoi je delete le worm + tracetrackingcooking yen a 4 pis je fais un hijackthis????
0
LePsy Messages postés 911 Statut Membre 57
 
oui, DELETE le WORM et les autres saloperies qu'il a pu trouver;
ensuite>> http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr tu vas essayer de faire les mises à jour de ton system et s'il te plait, installe le navigateurs que je t'ai conseillé, c'est vraiment plus prudent !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Snowlenain Messages postés 17 Statut Membre
 
Criss que t fort sa fonctionne

esti que je suis content

1000 X merci
0
LePsy Messages postés 911 Statut Membre 57
 
C'est ABSOLUMENT PARFAIT et je suis vraiment content pour toi !!

Tu en es où des mises à jour de Windows ?
0
Snowlenain Messages postés 17 Statut Membre
 
la je fais mes update des autre prog mais je quitter pour aller rejoindre ma blonde je te tiendrais au courrant ¸

merci encore

je suis tres content
0
LePsy Messages postés 911 Statut Membre 57
 
OK, a demain si tu veux, je suis là toute la journée

Bonne nuit, avec " ta blonde " :))
0
Utilisateur anonyme
 
Salut,
Arffff... Je veux connaître la suite...

Pour suivre...et bonne soirée,

+
0
LePsy Messages postés 911 Statut Membre 57
 
Salut,

Un petit détail, après relecture il s'avère que ton log Hijackthis n'est pas complet, il manque toutes les lignes de 0 à 4,
il faut que tu refasses un scan complet, puis colle le ici, s'il te plait,
merci
0
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 279
 
;))
0
Snowlenain Messages postés 17 Statut Membre
 
Salut

Quand tu parle d'un scan tu parle de hijack this ou de a2free???

la j'ai pas rouler le prog a2free j'ai juste refait le hijack

en passant mreci encore ce foutu virus est pasrti et je peut faire mes update au moins

chow
0
LePsy Messages postés 911 Statut Membre 57
 
Oui, bonsoir, après relecture, il s'avère que ton log n'est pas complet, celui de Hijackthis;
Il faut donc que tu en refasses un autre; c'est possible !

pour l'instant, laisse A2-Squared de coté !
0
Snowlenain Messages postés 17 Statut Membre
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:37:36, on 2008-01-15
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\a-squared Free\a2free.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
0
Utilisateur anonyme
 
Bonsoir Snowlenain et bien sûr lepsy,

Tu as fais les MAJ ? pas de IE apparemment....
Télécharge IE7 et installe le : https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html , ensuite :

> Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
- Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
Le scan ne marche que sous Internet Explorer.
- On va te demander de télécharger un contôle active x, accepte .
- Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
- Poste le rapport qui sera généré stp.
S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
Rappel : le scan est à faire sous Internet Explorer

Poste les résultats (Scan Kaspersky + rapport HiJack) sur le forum,

A+
0
snowlenain
 
parfait je fais sa mais ca risque detre un peu long

en passant vous pensez que mon pc a quelque chose encore de pas correct car la je suis capable de faire mes update depuis que psy ma donner le prog qui a scanner le worm que jai deleter par la suite.

???
0
LePsy Messages postés 911 Statut Membre 57
 
Salut,

alors, il faut que tu fasses ce que ^^MARIE^^ t'a conseillée, DAC!

Pour moi, comme ça non ton PC n'a pas de problème grave; par contre tes rapports Hijackthis sont ETONNAMENT COURTS;
comme si ton PC était quasiment vide !

Tu as un Disque Dur de combien de GO et combien de place est occupé !!!

Pour voir ça >> MENU DEMARRER / POSTE DE TRAVAIL / ICONE de ton disque dur, clic droit dessus et vois l'espace libre et l'espace utilisé !!!
0
snowlenain
 
la je suis en train de faire le scan sur internet

jai un disque dur partionner

1 de 15 gig y reste 4 gig

lautre de 25 gig y reste 10 gig
0
snowlenain
 
voici lanalyse de kaspersky

Tuesday, January 15, 2008 10:49:11 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 15/01/2008
Enregistrements dans la base antivirus Kaspersky : 478702

Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\

Statistiques de l'analyse
Total d'objets analysés 35528
Nombre de virus trouvés 0
Nombre d'objets infectés 0 / 0
Nombre d'objets suspects 0
Durée de l'analyse 02:18:10

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\jf\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Messenger\SNOW_LENAIN@HOTMAIL.COM\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré

C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Messenger\SNOW_LENAIN@HOTMAIL.COM\SharingMetadata\pending.dat L'objet est verrouillé ignoré

C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Messenger\SNOW_LENAIN@HOTMAIL.COM\SharingMetadata\Working\database_4260_5E_6000_5AD5\dfsr.db L'objet est verrouillé ignoré

C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Messenger\SNOW_LENAIN@HOTMAIL.COM\SharingMetadata\Working\database_4260_5E_6000_5AD5\fsr.log L'objet est verrouillé ignoré

C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Messenger\SNOW_LENAIN@HOTMAIL.COM\SharingMetadata\Working\database_4260_5E_6000_5AD5\fsrtmp.log L'objet est verrouillé ignoré

C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Messenger\SNOW_LENAIN@HOTMAIL.COM\SharingMetadata\Working\database_4260_5E_6000_5AD5\tmp.edb L'objet est verrouillé ignoré

C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Windows Live Contacts\SNOW_LENAIN@HOTMAIL.COM\real\members.stg L'objet est verrouillé ignoré

C:\Documents and Settings\jf\Local Settings\Application Data\Microsoft\Windows Live Contacts\SNOW_LENAIN@HOTMAIL.COM\shadow\members.stg L'objet est verrouillé ignoré

C:\Documents and Settings\jf\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\jf\Local Settings\Historique\History.IE5\MSHist012008011520080116\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\jf\Local Settings\Temp\~DF1F6F.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\jf\Local Settings\Temp\~DF1F74.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\jf\Local Settings\Temp\~DF2944.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\jf\Local Settings\Temp\~DF2954.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\jf\Local Settings\Temp\~ROMFN_000004C8 L'objet est verrouillé ignoré

C:\Documents and Settings\jf\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\jf\Local Settings\Temporary Internet Files\Content.IE5\UPMPQX29\Exercices[1].dwf L'objet est verrouillé ignoré

C:\Documents and Settings\jf\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\jf\NTUSER.DAT.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\EventCache\{19F8C5FC-976D-4E35-ACA6-598DC33C43E9}.bin L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

Analyse terminée.

et voici le hijack

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:55:58, on 2008-01-15
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\PokerStars\PokerStars.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
0
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 279
 
SAlut

le noton ya une lisence pour les 11 prochaine année
Tu l'as craké ??

Fais un clic droit sur hijackthis, choisis "renommer" marque : PROUT.exe
Puis remet un rapport stp

Pourquoi renommer HT

Parce que qu'il semble que les infections Vundo aient la particularité de se "cacher" à la détection de HJT proprement dite ou à son analyse : la modification du nom de l'exe pallie ce problème...
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

0