Vundo & cie surm on ordi impossible à virer !
Lysithée
-
lysithee Messages postés 19 Statut Membre -
lysithee Messages postés 19 Statut Membre -
Bonjour,
Depuis l'ouverture d'un fichier zippé je rencontre plusieurs soucis sur mon pc :
* lenteur générale
* programmes qui s'ouvrent mal ou pas du tout
* alerte avast concernant vundo lors de l'ouverture de fenetres de l'explorateur windows
* impossible d'éteindre correctement windows ("arret en cours" interminable)
* message d'erreur concernant evjfhqh.dll et yayaWDQkk.dll à l'ouverture de windows
* alerte de Spybot resident à l'ouverture de windows à propos d'un changement dans la base de registre
J'ai procédé à une analyse et un nettoyage avec avast et Spybot mais comme cela n'avait visiblement pas tout nettoyé j'ai cherché de l'aide sur le net.
C'est ainsi que j'ai téléchargé puis exécuté (successivement pas en même temps évidemment) :
* genproc
* vundofix.exe de atribune (mais il ne voit rien)
* fixvundo.exe de symantec (mais il ne voit rien non plus)
* msnfix (il a visiblement réglé un truc)
* combofix (j'ai l'impression que ça n'a pas fonctionné)
* virtumondobegone (ça a marché)
* malwarebytes (ça a potentiellement marché)
* rogueremover (il n'a rien trouvé d'anormal)
Cela a eu plus ou moins de succès puisque j'ai supprimé pas mal de cochonneries. Mais les symptômes décrits ci-dessus persistent.
Qui plus est, j'ai lancé cette nuit un scan d'avast mais en 8h de temps il n'a fait que 15% du scan !? bizarre ...
Donc je commence à désepérer. Merci pour l'aide que vous pourriez m'apporter !
Voici mon rapport hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:55:23, on 20/05/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)
Boot mode: Normal
Running processes:
C:\Program Files\DigitalPersona\Bin\DpAgent.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\SYSTEM32\WISPTIS.EXE
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\WTablet\Wacom_TabletUser.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe
C:\Program Files\Java\jre1.6.0_04\bin\jucheck.exe
C:\Program Files\Adobe\Adobe InDesign CS3\InDesign.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {18CB1A7B-94CD-4582-8022-ADA16851E44B} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: (no name) - {622F7F26-171E-4A02-9DA5-EF5972BF4530} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {D187178E-BC68-4987-9CDD-00B3EC9CB502} - (no file)
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O3 - Toolbar: (no name) - {CB07D6A9-7491-4A84-B8E8-E846CC689DDC} - (no file)
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
O4 - HKLM\..\Run: [DpAgent] C:\Program Files\DigitalPersona\Bin\dpagent.exe
O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [71b56d51] rundll32.exe "C:\Windows\system32\evjfhfqh.dll",b
O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\yayaWQkk.dll,#1
O4 - HKLM\..\Run: [advap32] C:\Users\Lysithee\AppData\Local\Temp\stdcons.exe/r
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [WinSpywareProtect (ver. 5.1)] "C:\ProgramData\Adsl Software Limited\WinSpywareProtect\WinSpywareProtect.exe" /autorun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - https://www.f-secure.com/en/home/support
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: Biometric Authentication Service (DpHost) - DigitalPersona, Inc. - C:\Program Files\DigitalPersona\Bin\DpHostW.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: PCLEPCI - Pinnacle Systems GmbH - C:\Windows\system32\drivers\pclepci.sys
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: TabletServiceWacom - Wacom Technology, Corp. - C:\Windows\system32\Wacom_Tablet.exe
O23 - Service: Z-SAN Service (Z-SANService) - Zetera Corporation - C:\Program Files\NETGEAR\NETGEAR Storage Central Manager Utility\Z-SANService.exe
Depuis l'ouverture d'un fichier zippé je rencontre plusieurs soucis sur mon pc :
* lenteur générale
* programmes qui s'ouvrent mal ou pas du tout
* alerte avast concernant vundo lors de l'ouverture de fenetres de l'explorateur windows
* impossible d'éteindre correctement windows ("arret en cours" interminable)
* message d'erreur concernant evjfhqh.dll et yayaWDQkk.dll à l'ouverture de windows
* alerte de Spybot resident à l'ouverture de windows à propos d'un changement dans la base de registre
J'ai procédé à une analyse et un nettoyage avec avast et Spybot mais comme cela n'avait visiblement pas tout nettoyé j'ai cherché de l'aide sur le net.
C'est ainsi que j'ai téléchargé puis exécuté (successivement pas en même temps évidemment) :
* genproc
* vundofix.exe de atribune (mais il ne voit rien)
* fixvundo.exe de symantec (mais il ne voit rien non plus)
* msnfix (il a visiblement réglé un truc)
* combofix (j'ai l'impression que ça n'a pas fonctionné)
* virtumondobegone (ça a marché)
* malwarebytes (ça a potentiellement marché)
* rogueremover (il n'a rien trouvé d'anormal)
Cela a eu plus ou moins de succès puisque j'ai supprimé pas mal de cochonneries. Mais les symptômes décrits ci-dessus persistent.
Qui plus est, j'ai lancé cette nuit un scan d'avast mais en 8h de temps il n'a fait que 15% du scan !? bizarre ...
Donc je commence à désepérer. Merci pour l'aide que vous pourriez m'apporter !
Voici mon rapport hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:55:23, on 20/05/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)
Boot mode: Normal
Running processes:
C:\Program Files\DigitalPersona\Bin\DpAgent.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\SYSTEM32\WISPTIS.EXE
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\WTablet\Wacom_TabletUser.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe
C:\Program Files\Java\jre1.6.0_04\bin\jucheck.exe
C:\Program Files\Adobe\Adobe InDesign CS3\InDesign.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {18CB1A7B-94CD-4582-8022-ADA16851E44B} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: (no name) - {622F7F26-171E-4A02-9DA5-EF5972BF4530} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {D187178E-BC68-4987-9CDD-00B3EC9CB502} - (no file)
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O3 - Toolbar: (no name) - {CB07D6A9-7491-4A84-B8E8-E846CC689DDC} - (no file)
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
O4 - HKLM\..\Run: [DpAgent] C:\Program Files\DigitalPersona\Bin\dpagent.exe
O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [71b56d51] rundll32.exe "C:\Windows\system32\evjfhfqh.dll",b
O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\yayaWQkk.dll,#1
O4 - HKLM\..\Run: [advap32] C:\Users\Lysithee\AppData\Local\Temp\stdcons.exe/r
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [WinSpywareProtect (ver. 5.1)] "C:\ProgramData\Adsl Software Limited\WinSpywareProtect\WinSpywareProtect.exe" /autorun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - https://www.f-secure.com/en/home/support
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: Biometric Authentication Service (DpHost) - DigitalPersona, Inc. - C:\Program Files\DigitalPersona\Bin\DpHostW.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: PCLEPCI - Pinnacle Systems GmbH - C:\Windows\system32\drivers\pclepci.sys
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: TabletServiceWacom - Wacom Technology, Corp. - C:\Windows\system32\Wacom_Tablet.exe
O23 - Service: Z-SAN Service (Z-SANService) - Zetera Corporation - C:\Program Files\NETGEAR\NETGEAR Storage Central Manager Utility\Z-SANService.exe
A voir également:
- Vundo & cie surm on ordi impossible à virer !
- Ordi qui rame - Guide
- Sarl et cie sca - Accueil - Guide arnaque
- Comment reinitialiser un ordi - Guide
- Ecran ordi a l'envers - Guide
- Ordi scrabble - Télécharger - Jeux vidéo
55 réponses
6/ pour msn, je n'ai pas de souci avec les virus ou les pièces jointes (ce n'est pas comme ça que j'ai attrapé ceux-ci) mais bien avec le logiciel en lui-même ! dès que j'installe la dernière version de live messenger, mon ordi ne veut plus s'éteindre. dès que je l'enlève l'ordi s'éteint normalement (sauf depuis la derniere desinstallation mais comme j'ai chopé des virus entre temps ...).
je vais donc essayer le concurrent que tu m'indiques
_____________
sinon il me semble qu'avec msn il faille mettre a jour des modules de windows optionnnels via WINDOWS UPDATE
(demarrer puis TOUS LES PROGRAMMES puis WINDOWS UPDATE)
____________
sinon il faut voir si ton parefeu est bien configuré
je vais donc essayer le concurrent que tu m'indiques
_____________
sinon il me semble qu'avec msn il faille mettre a jour des modules de windows optionnnels via WINDOWS UPDATE
(demarrer puis TOUS LES PROGRAMMES puis WINDOWS UPDATE)
____________
sinon il faut voir si ton parefeu est bien configuré
qu'appelles-tu la sidebar ? le volet windows ? car je l'utilise pas mal (enfin seulement un gadget radio)
si à la lecture du hijack, vous avez d'autres trucs à me conseiller pour éviter de lancer des programmes inutiles, je suis ok.
si à la lecture du hijack, vous avez d'autres trucs à me conseiller pour éviter de lancer des programmes inutiles, je suis ok.
pour les maj de windows, c'est en automatique et j'en vois souvent s'en installer. donc je dois etre à jour ...
quant au parefeu c'est celui de windows. avec les parametres par defaut, j'ai rien changé
quant au parefeu c'est celui de windows. avec les parametres par defaut, j'ai rien changé
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
alors.......
msn par contre si tu le garde supprime le du demarrage tu gagneras en vitesse
tu peux toujours l'ouvrir d'un raccourci sur le bureau....ce que je fais d'ailleurs
msn par contre si tu le garde supprime le du demarrage tu gagneras en vitesse
tu peux toujours l'ouvrir d'un raccourci sur le bureau....ce que je fais d'ailleurs
quant au parefeu c'est celui de windows. avec les parametres par defaut, j'ai rien changé
OUI MAIS ESSAYE de faire marcher windows live apres désactivation du parefeu , tu vera si cela vient de la
car memême le parefeu de windows peut bloquer windows live... il faudra dans ce cas le configurer
________________
pour les mises a jour de windows, ne sont en automatiques que les mises a jour prioritaires et non optionnnelles! (je crois qu'il faut mettre dans les mises a jour logicielles optionneles FRAMEWORK 3.0 mais je n'en suis pas sûr)
OUI MAIS ESSAYE de faire marcher windows live apres désactivation du parefeu , tu vera si cela vient de la
car memême le parefeu de windows peut bloquer windows live... il faudra dans ce cas le configurer
________________
pour les mises a jour de windows, ne sont en automatiques que les mises a jour prioritaires et non optionnnelles! (je crois qu'il faut mettre dans les mises a jour logicielles optionneles FRAMEWORK 3.0 mais je n'en suis pas sûr)
c'est encore moi ... car windows ne veut toujours pas s'éteindre :( et j'en ai marre d'éteindre le pc à l'arrache !
pourtant je n'ai pas réinstallé msn. j'ai opté pour trillian (merci du conseil !) donc ca doit pas etre ça ...
vous auriez une idée ?
pourtant je n'ai pas réinstallé msn. j'ai opté pour trillian (merci du conseil !) donc ca doit pas etre ça ...
vous auriez une idée ?
ok
1/ # Télécharge RavAntivirus d'Evosla :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus
# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!
2/ Télécharge sur le bureau Flash Disinfector (de SUBS) à cette adresse : http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
Double-clique sur l’icône.
Les icônes vont disparaître. C’est normal.
Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau, et poste le ensuite
Redémarre ensuite le PC.
3/ repare windows:
https://www.pcastuces.com/pratique/windows/xp/default.htm
4 / encore des soucis? si oui depuis quand ton pc ne s'arrete plus? a tus mis un logiciel avant que cela commence, un nouveau materiel? si c'est le cas vire le materiel pour voir si cela persiste ( debranche tous ce qui est en externe, imprimante, disque externe, reseau.... et vois si cela persiste...)
1/ # Télécharge RavAntivirus d'Evosla :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus
# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!
2/ Télécharge sur le bureau Flash Disinfector (de SUBS) à cette adresse : http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
Double-clique sur l’icône.
Les icônes vont disparaître. C’est normal.
Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau, et poste le ensuite
Redémarre ensuite le PC.
3/ repare windows:
https://www.pcastuces.com/pratique/windows/xp/default.htm
4 / encore des soucis? si oui depuis quand ton pc ne s'arrete plus? a tus mis un logiciel avant que cela commence, un nouveau materiel? si c'est le cas vire le materiel pour voir si cela persiste ( debranche tous ce qui est en externe, imprimante, disque externe, reseau.... et vois si cela persiste...)
1/ ravantivirus a touvé un fichier infecté dans e (disque de restauration HP pour revenir à la configuration sortie d'usine) et a supprimé le virus
2/ flash n'a rien détecté
3/ je m'en occupe
2/ flash n'a rien détecté
3/ je m'en occupe
3/ c'est fait, j'ai laissé tourné et quand je suis revenue voir il n'y avait plus rien (plus de fenêtre, pas de rapport, ...) donc je suppose que tout est bon
4/ en fait, j'ai ce souci depuis des semaines, depuis que j'ai changé de pc. mais ce n'était pas à tous les coups et je pensais que c'était du à msn comme je vous ai dit.
et je croyais que c'était définitivement résolu après que vous m'ayez aidée à supprimer les virus et malwares cet apm. depuis je n'ai rien fait d'autre que d'installer le SP1 de vista
ce qui est bizarre c'est que mon ancien pc était sous vista, avec les mêmes programmes et je n'ai jamais eu ce genre de souci ! c'est vraiment avec ce nouveau pc. est-ce possible que ce soit lié aux programmes déjà installés par hp (marque de mon pc) ?
4/ en fait, j'ai ce souci depuis des semaines, depuis que j'ai changé de pc. mais ce n'était pas à tous les coups et je pensais que c'était du à msn comme je vous ai dit.
et je croyais que c'était définitivement résolu après que vous m'ayez aidée à supprimer les virus et malwares cet apm. depuis je n'ai rien fait d'autre que d'installer le SP1 de vista
ce qui est bizarre c'est que mon ancien pc était sous vista, avec les mêmes programmes et je n'ai jamais eu ce genre de souci ! c'est vraiment avec ce nouveau pc. est-ce possible que ce soit lié aux programmes déjà installés par hp (marque de mon pc) ?
tout d'abords si tu n'as pas de cd de sauvegarde vendu avec ton HP cré en un en urgence au cas où l'ordi plante!!!
(voir le manuel)
________________
pas évident ton problème!!!
si le souci est la depuis le départ cela peut être un problème materiel ou logiciel que tu avais au depart
__
logiciel:
donc effectivement un souci avec les logiciel HP
un souci de compatibilité d'un materiel avec vista:
mets a jour les pilotes de ta carte video
sur le site du constructeur ou sur www.touslesdrivers.com
___________________
après cela peut être matériel: (as tu un message?...)
débranche tous les periph branchés au pc sauf clavier et souris et essaye d'éteindre pour voir
si cela marche rebranche un a un pour voir lequel fais planter
vérifie la mémoire vive: avec le cd vista
http://www.vista-xp.fr/forum/topic39.html
ou avec memtest:
http://www.world-informatique.com/pasapas/faq/voir.html?qid=48
_______________________
tu peux tenter de réparer windows: (sauvegarde tes données)
http://www.vista-xp.fr/forum/topic39.html
(voir le manuel)
________________
pas évident ton problème!!!
si le souci est la depuis le départ cela peut être un problème materiel ou logiciel que tu avais au depart
__
logiciel:
donc effectivement un souci avec les logiciel HP
un souci de compatibilité d'un materiel avec vista:
mets a jour les pilotes de ta carte video
sur le site du constructeur ou sur www.touslesdrivers.com
___________________
après cela peut être matériel: (as tu un message?...)
débranche tous les periph branchés au pc sauf clavier et souris et essaye d'éteindre pour voir
si cela marche rebranche un a un pour voir lequel fais planter
vérifie la mémoire vive: avec le cd vista
http://www.vista-xp.fr/forum/topic39.html
ou avec memtest:
http://www.world-informatique.com/pasapas/faq/voir.html?qid=48
_______________________
tu peux tenter de réparer windows: (sauvegarde tes données)
http://www.vista-xp.fr/forum/topic39.html
alors
1/ je n'ai pas de CD de sauvegarde livré avec mon pc mais juste une partition du disque qui s'appelle "E:/SAVE" qui fait 10Go ... un peu lourd pour mettre sur un CD ! par contre j'ai fait des ghosts que je conserve sur un DD externe.
2/pour les périphériques, j'ai déjà fait avec ou sans (il s'agit d'un pc portable que j'utilise parfois tel quel et parfois avec une base, un écran, un clavier et une tablette, ...). le pb existe que j'utilise le pc seul ou avec les base (et donc les périphériques)
3/j'ai tenté de faire ce que tu as proposé en 51/4 cad de tout déconnecter avant d'éteindre. et visiblement quand je déconnecte le reseau avant d'éteindre vista, ca fonctionne sans souci ! donc c'est peut-etre LA solution !?
1/ je n'ai pas de CD de sauvegarde livré avec mon pc mais juste une partition du disque qui s'appelle "E:/SAVE" qui fait 10Go ... un peu lourd pour mettre sur un CD ! par contre j'ai fait des ghosts que je conserve sur un DD externe.
2/pour les périphériques, j'ai déjà fait avec ou sans (il s'agit d'un pc portable que j'utilise parfois tel quel et parfois avec une base, un écran, un clavier et une tablette, ...). le pb existe que j'utilise le pc seul ou avec les base (et donc les périphériques)
3/j'ai tenté de faire ce que tu as proposé en 51/4 cad de tout déconnecter avant d'éteindre. et visiblement quand je déconnecte le reseau avant d'éteindre vista, ca fonctionne sans souci ! donc c'est peut-etre LA solution !?
3/j'ai tenté de faire ce que tu as proposé en 51/4 cad de tout déconnecter avant d'éteindre. et visiblement quand je déconnecte le reseau avant d'éteindre vista, ca fonctionne sans souci ! donc c'est peut-etre LA solution !?
OK PARFAIT ,
cela vient donc de ton reseu
dis moi si tu branche le net par le resau et pas en direct sur le pc cela fonctionne?
si cela marche pas c'est quasi sur que ton port hub est a changer (20 euros en gros)
je ne suis pas specialiste
mais il y a un mois j'ai reparer l'ordi qui avais ce souci!
il a fallu changer le boitier hub https://www.commentcamarche.net/contents/605-hub-concentrateur-reseau
OK PARFAIT ,
cela vient donc de ton reseu
dis moi si tu branche le net par le resau et pas en direct sur le pc cela fonctionne?
si cela marche pas c'est quasi sur que ton port hub est a changer (20 euros en gros)
je ne suis pas specialiste
mais il y a un mois j'ai reparer l'ordi qui avais ce souci!
il a fallu changer le boitier hub https://www.commentcamarche.net/contents/605-hub-concentrateur-reseau
///////////
dis moi si tu branche le net par le resau et pas en direct sur le pc cela fonctionne?
//////////
le souci c'est que j'ai accès au net par un réseau compliqué mêlant livebox, routeur netgear, platine home-cinema etc... et je crois que je n'ai pas la possibilité de brancher le net en direct (en tout cas je sais pas faire, j'y connais rien en réseau - c'est mon mari qui gère et il est absent pour la semaine)
en attendant je vais continuer à déconnecter le réseau avant d'éteindre l'ordi. et si c'est toujours bon, je mettrai ce post en résolu demain
merci beaucoup pour votre aide ! c'est vraiment super sympa !
dis moi si tu branche le net par le resau et pas en direct sur le pc cela fonctionne?
//////////
le souci c'est que j'ai accès au net par un réseau compliqué mêlant livebox, routeur netgear, platine home-cinema etc... et je crois que je n'ai pas la possibilité de brancher le net en direct (en tout cas je sais pas faire, j'y connais rien en réseau - c'est mon mari qui gère et il est absent pour la semaine)
en attendant je vais continuer à déconnecter le réseau avant d'éteindre l'ordi. et si c'est toujours bon, je mettrai ce post en résolu demain
merci beaucoup pour votre aide ! c'est vraiment super sympa !