3ds max au démarrage fait reboot pc

Résolu
COQ e-net -  
 COQ e-net -
Bonjour Messieurs, Dames...

Depuis 2 jours je me bats avec mon PC...Je n'en peut plus!! Même mes amis s'y connaissant mieux que moi ne savent y remédier... J'explique...J'utilise 3DS MAX 9, pas depuis super longtemps mais assez pour en etre satisfait et survolé pas mal...bref...Donc je crois que à cause de la mule (utilisée en même temps )et ses putés de fichiers, j'ai du chopé un truc! Car à un moment, je suis sur 3ds max, et PAF!! redémarrage d'un coup, un seul! J'me fache à peine en murmurant une grossièreté sans plus...ça peut arriver...donc j'relance 3ds max, et puis RE-PAF!! Re-redémarage! Là, j'insulte clairement l'ordi que je considère comme une personne physique ^^, et me dis que j'suis dans la mouise! En rééssayant, la confirmaion de mouise est sûre! Punaise!!
Puis en cherchant su'l'net, forum et amis, aucunes pistes n'est sûre, mais le virus est quand meme la supposition la plus probable car en installant AVG, que par la suite je souhaitais désinstaller, plusieurs des fichiers du dossier ne se désinstallent plus! genre des morbacks!! putééééééé...qu'est c'qu'il s'passe? Bon pas grave, j'installe AVAST, et en le lançant une fenetre dit>"application win32 non valide", RRRRRRRHHHHHHHHHÄAAAAAARRRRGGGHH!!!!
SPYBOT et HIJACKTHIS: pareil!!!! Pourtant si je lance quelques aut' soft que j'ai depuis un moment genre FRUITYLOOP ou ZBRUSH c'est nickel, il marchent impec'... Aussi j'ai faite un scan de mon pc avec CCLEANER et des "erreurs" dans la base de registre sont détectées...je clique sur "réparer les erreurs" puis voilà ça devrait etre bon de ce coté là...mais non!! car je l'ai refaite aujourd'hui et d'autres apparaissent!! J'aurais aimée mettre le rapport HIJACKTHIS mais impossible comme dis plus haut!
Voilà!! je crois avoir tous dis...
Si quelqu'un ou qu'une pouvait me donné un élément de réponse étant en sa posséssion je l'en serais vraiment reconnaissante!!
Merci d'avance...
Configuration: Windows XP
Internet Explorer 7.0/mozilla firefox

53 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Une instabilité du PC survient après l’utilisation de 3ds Max 9, avec des redémarrages soudains et des soupçons de malware après avoir tenté des désinstallations et des scans d’antivirus.
Plusieurs intervenants recommandent des vérifications matérielles et des pilotes via le gestionnaire de périphériques et l’assistant d’ajout de matériel, tout en surveillant les alertes et les paramètres de sécurité comme Comodo.
Des scans et le rapport HijackThis sont partagés comme éléments de diagnostic, montrant des composants tenaces et des services liés à Avast, AVG et Autodesk, avec BAGLE évoqué dans les résultats.
En dernier élément, l’utilisateur précise que 3ds Max refonctionne et BAGLE est éradié, et partage des extraits du rapport dss et du Deckard's System Scanner.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. moe
     
    Bonjour COQ e-net,

    Ce que tu décris ressemble très fortement à une infection Bagle.
    Si ton soucis est apparu après avoir téléchargé et exécuté un faux crack sur la mule, commence par le supprimer.
    As-tu connecté une clé USB pendant que ton pc est infecté ?

    -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

    Avant de commencer :

    - Télécharge Elibagla : http://www.zonavirus.com/datos/descargas/95/elibagla.asp
    Tout en bas de la page clique sur "Descargar Elibagla"
    Enregistre le fichier Elibagla.XXXXX.exe (XXXXX= Code de la version) sur le bureau pour être sur de le retrouver facilement.

    - Télécharge toujours sur ton bureau, KillB ici

    Ne te sert pas de ces programmes pour l'instant.

    -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

    Etape 1 :

    /!\ Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

    Sur ton bureau double clic sur KillB.exe.
    Le programme va se lancer automatiquement, accepte le redémarrage du pc en fin de scan.
    Au reboot (redémarrage) le programme finalisera le scan.
    Une fois terminé, appuies sur n'importe qu'elle touche pour faire réapparaître le bureau.
    Un rapport sera crée dans C:\KillB\KB.txt

    -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

    Etape 2 :

    Sur ton bureau :
    Double clic sur le fichier Elibagla.XXXXX.exe (XXXXX= Code de version)
    Clic sur "Ok" aux premières boîtes de dialogue qui peuvent avant l'apparition du menu principal de l'outil.

    Por favor, envienos una muestra del fichero
    C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.18
    a "virus@satinfo.es". Gracias

    et/ou
    Eliminando Gusano BAGLE

    Une fois fait, le menu principal d'Elibagla apparaîtra :

    - Laisse la case "Eliminar ficheros automaticamente" coché
    - Clic sur "Explorar" pour lancer le scan.

    /!\ Pendant toute la durée du scan, n'utilise pas ton pc, n'ouvre aucun programmes.

    -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

    Etape 3 :

    - Poste dans ta prochaine réponse :
    Le rapport d'Elibagla -> C:\InfoSat.txt
    Le rapport KillB -> C:\KillB\KB.txt

    Bon courage.
    0
    1. COQ e-net
       
      Salut Moe,
      Merci bien de ton aide qui j'éspère sera la soluce car je commence à m'impatientée!
      Voilà les rapports, dans celui de "EBAGLA" > "ficheros infectados": 0
      Cela veut dire aucuns virus ou?...
      Sinon nan je n'est pas connéctée de clef USB pendant "l'infection" entre guillemets...Par contre j'ai éssayée de savoir quel fichier issu de emule qui en serait la cause, et à vrai dire je n'en sais fichtre rien! J'avais des "fake" pour photoshop cs3 que je voulais absolument et il contenait des films et liens X et de casinos(??) bref... j'ai viré tous ça et vider corbeille.

      rapport EBAGLA:

      Mon Jul 07 18:36:00 2008
      EliBagle v11.56 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 7 de Julio del 2008)
      ----------------------------------------------
      Lista de Acciones (por Acción Directa):
      Restaurada Clave: "SafeBoot\Minimal y Network"

      Mon Jul 07 18:37:08 2008
      EliBagle v11.56 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 7 de Julio del 2008)
      ----------------------------------------------
      Lista de Acciones (por Exploración):
      Explorando Unidad C:\

      Nº Total de Directorios: 5332
      Nº Total de Ficheros: 51891
      Nº de Ficheros Analizados: 6204
      Nº de Ficheros Infectados: 0
      Nº de Ficheros Limpiados: 0

      rapport KILLB:

      Exécuté le : 07/07/2008 à 18:32:01


      [- Reboot OK-]

      +- Srosa :

      [SC] DeleteService SUCCESS


      +- Suppression des fichiers infectieux :

      Supprimé : [ C:\WINDOWS\system32\drivers\mdelk.exe ]
      Supprimé : [ C:\WINDOWS\system32\drivers\srosa.sys ]
      Supprimé : [ C:\WINDOWS\system32\drivers\hldrrr.exe ]
      Supprimé : [ C:\Documents and Settings\Administrateur\Application Data\m\flec006.exe ]
      Supprimé : [ C:\WINDOWS\system32\drivers\downld ]
      Supprimé : [ C:\Documents and Settings\Administrateur\Application Data\m ]


      +- Service Ndisuio :

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisuio]
      Start REG_DWORD 4 (0x4)

      [SC] ChangeServiceConfig SUCCESS

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisuio]
      Start REG_DWORD 3 (0x3)


      +- Fin du rapport
      0
  2. moe
     
    Salut COQ e-net

    Il y a de faux cracks ou keygens qui circulent sur le réseau émule et lorsque tu en télécharge et exécute un, c'est en fait Bagle qui vient te faire un p'tit coucou :-)
    En général si tu exécute ce faux crack, une fenêtre "Select a file to crack" apparaît, puis est ensuite suivie d'un message d'erreur "incorrect file version"
    Ca te parle ?
    Quoi qu'il en soit, fais le ménage dans le dossier incoming d'emule, ça ne fera pas de mal et supprime tous tes cracks !

    Cela veut dire aucuns virus ou?...
    Cela veut dire que le tandem KillB/Elibagla a, à première vue bien fonctionné.
    KillB s'est occupé des fichiers infectieux et Elibagla qui est vraiment un outil spécialisé pour virer cette infection, ne semble rien retrouver dans la foulée, donc c'est plutôt bon signe :-)
    Je dis "semble" car Bagle a aussi la particularité d'infecter au hasard un programme sain qui se lance au démarrage de windows et jusqu'à présent aucun des deux rapports n'en a fait mention donc il faut rester prudent encore un peu avant de crier victoire lol.

    C'est d'ailleurs ce que tu vas vérifier dès que possible en faisant un scan AV en ligne avec Kaspersky :
    https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    Rends toi sur le site avec Internet Explorer.
    En bas à droite de la page clique sur 'Démarrer online scanner'
    Clique ensuite sur J'accepte.
    Autorise l'installation du Contrôle ActiveX et des MAJ de la base virale.
    Patiente pendant l'installation des Mises à jour.
    Choisis comme cible d'analyse le Poste de travail.

    Sauvegarde puis colle sur le forum, le rapport généré en fin d'analyse.

    Encore un peu de patience :-) et @+ tard.

    ps:
    Il te faudra réinstaller tout tes programmes de sécurité, comme ton AV et pare feu, corrompu par Bagle, ainsi que tous les progs qui affichent le message "bla, bla, bla n'est pas une application win32 valide"
    0
    1. COQ e-net
       
      Re! Moe...
      J'viens avec le rapport Kaspersky...bah en fait c'est pas une surprise que je sois vérolé...

      KASPERSKY ON-LINE SCANNER REPORT
      Monday, July 07, 2008 10:32:37 PM
      Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
      Kaspersky On-line Scanner version : 5.0.83.0
      Dernière mise à jour de la base antivirus Kaspersky : 7/07/2008
      Enregistrements dans la base antivirus Kaspersky : 823500
      Paramètres d'analyse
      Analyser avec la base antivirus suivante standard
      Analyser les archives vrai
      Analyser les bases de messagerie vrai
      Cible de l'analyse Poste de travail
      A:\
      C:\
      D:\
      Statistiques de l'analyse
      Total d'objets analysés 55829
      Nombre de virus trouvés 3
      Nombre d'objets infectés 4 / 0
      Nombre d'objets suspects 0
      Durée de l'analyse 00:40:52

      Nom de l'objet infecté Nom du virus Dernière action
      C:\Documents and Settings\Administrateur\Cookies\index.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Messenger\zbrush@HOTMAIL.FR\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré
      C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Messenger\zbrush@HOTMAIL.FR\SharingMetadata\pending.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Messenger\zbrush@HOTMAIL.FR\SharingMetadata\Working\database_5230_3EB3_303E_9E43\dfsr.db L'objet est verrouillé ignoré
      C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Messenger\zbrush@HOTMAIL.FR\SharingMetadata\Working\database_5230_3EB3_303E_9E43\fsr.log L'objet est verrouillé ignoré
      C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Messenger\zbrush@HOTMAIL.FR\SharingMetadata\Working\database_5230_3EB3_303E_9E43\fsrtmp.log L'objet est verrouillé ignoré
      C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Messenger\zbrush@HOTMAIL.FR\SharingMetadata\Working\database_5230_3EB3_303E_9E43\tmp.edb L'objet est verrouillé ignoré
      C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
      C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows Live Contacts\zbrush@HOTMAIL.FR\real\members.stg L'objet est verrouillé ignoré
      C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows Live Contacts\zbrush@HOTMAIL.FR\shadow\members.stg L'objet est verrouillé ignoré
      C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\MSHist012008070720080708\index.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\Administrateur\Local Settings\Temp\fla1E04.tmp L'objet est verrouillé ignoré
      C:\Documents and Settings\Administrateur\Local Settings\Temp\IMG5.tmp L'objet est verrouillé ignoré
      C:\Documents and Settings\Administrateur\Local Settings\Temp\~DF113B.tmp L'objet est verrouillé ignoré
      C:\Documents and Settings\Administrateur\Local Settings\Temp\~DF8D81.tmp L'objet est verrouillé ignoré
      C:\Documents and Settings\Administrateur\Local Settings\Temp\~DF8DAB.tmp L'objet est verrouillé ignoré
      C:\Documents and Settings\Administrateur\Local Settings\Temp\~DFA7BA.tmp L'objet est verrouillé ignoré
      C:\Documents and Settings\Administrateur\Local Settings\Temp\~DFA810.tmp L'objet est verrouillé ignoré
      C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\Administrateur\NTUSER.DAT L'objet est verrouillé ignoré
      C:\Documents and Settings\Administrateur\ntuser.dat.LOG L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
      C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
      C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
      C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
      C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
      C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
      C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
      C:\KillB\Backup\flec006.exe.Bagle Infecté : Email-Worm.Win32.Bagle.of ignoré
      C:\KillB\Backup\hldrrr.exe.Bagle Infecté : Trojan-Downloader.Win32.Bagle.tm ignoré
      C:\KillB\Backup\mdelk.exe.Bagle Infecté : Trojan-Downloader.Win32.Bagle.tm ignoré
      C:\KillB\Backup\srosa.sys.Bagle Infecté : Trojan-Downloader.Win32.Bagle.mm ignoré
      C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
      C:\WINDOWS\CSC\00000001 L'objet est verrouillé ignoré
      C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
      C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
      C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
      C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
      C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
      C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
      C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
      Analyse terminée.

      Merci...
      0
  3. moe
     
    Re, COQ e-net

    Disons une demi-surprise plutôt :-P
    Bah il n'y a pas de secrets en matière de sécurité et d'internet, et à l'heure actuelle penser que la sécurité du pc ne dois reposer QUE sur des logiciels de protection dernier cri, ca équivaudra à reposter ici pour un problème similaire très rapidement...
    Pourquoi ? Et bien parce que le premier vecteur d'infection c'est d'abord son propre comportement sur le net et là il n'y a que toi qui peut avoir de l'influence et contrôler ta tentation :-)
    Là tu t'en sort bien COQ e-net, bagle fait des dégats, mais rien d'irréparable ou de dramatique pour le système, ce qui ne sera peut-être pas le cas la prochaine fois...
    En fait même si tu assumes derrière, il faut pas oublier que pendant tout le temps ou ton pc a été infecté, il a servi à diffuser à peu près une 100 de mo de faux crack sur le réseau émule et que d'autres personnes se sont faites piéger elles aussi...
    Est-ce que le jeu en vallait vraiment la chandelle d'après toi ?

    Bon, ceci-dit le rapport Kaspersky n'est pas mal, il n'a détecté que les sauvegardes faites par KillB et rien d'autre.
    Tu peux donc supprimer ce dossier C:\KillB
    Ainsi que le fichier KillB.exe sur ton bureau, tu n'en auras plus besoin.

    Tu disais avoir Ccleaner je crois, c'est parfait pour la suite:
    Ouvre CCleaner :
    Dans le menu Nettoyeur :
    Clique sur [Analyse]
    Puis sur le bouton [Lancer le nettoyage].
    Recommence une seconde fois la procédure d'analyse et de nettoyage si besoin.
    Referme CCleaner.

    Maintenant profites-en pour réinstaller ton antivirus et ton pare feu, il ne faut pas que tu surfe plus longtemps sans ces protections
    Dès que ce sera fait, mets à jours ton AV et lance une analyse complète du pc.
    Eventuellement poste le rapport s'il détectait quelque chose.
    Penses aussi à supprimer les versions corrompues d'hijackthis, AVG et Spybot.
    Pour désinstaller avast, si tu as des difficultées tu trouveras un utilitaire qui peut s'en occuper ici :
    http://www.avast.com/fre/avast-uninstall-utility.htm

    Ensuite télécharge Deckard's System Scanner de Deckard sur ton Bureau :
    http://www.techsupportforum.com/sectools/Deckard/dss.exe
    Il va permettre de faire un petit bilan des points stratégiques du pc et de voir s'il n'y a rien d'autre de suspect.

    Sur ton bureau, double clic sur dss.exe.
    Si le programme HijackThis n'a jamais été installé, Dss.exe va te demander la permission de le télécharger.

    - Clique sur Oui pour autoriser le téléchargement.
    - Clique sur OK à chaque fois que cela sera demandé.
    /!\ Si le téléchargement devait échouer, clic sur "Cancel", Dss.exe émulera automatiquement un rapport Hijackthis.

    L'analyse terminée, un fichier texte s'affichera. Poste son contenu dans ta réponse.
    Le rapport sera rangé et sauvegardé ici : C:\Deckard\System Scanner\main.txt.

    Voilà, ce sera assez pour aujourd'hui, tu as déjà pas mal de boulot à faire, bon courage :-)

    @++

    ps:
    De rien...
    0
    1. COQ e-net
       
      Franchement merci Moe, le principal c'est que maintenant 3DS MAX remarche!! Enfin!! Et aussi l'éradication de BAGLE bien sûr...TROP MERCI!! ^^
      Voilà le rapport de dss machin chouette!!^^>

      Deckard's System Scanner v20071014.68
      Run by Administrateur on 2008-07-08 19:35:05
      Computer is in Normal Mode.
      --------------------------------------------------------------------------------

      -- System Restore --------------------------------------------------------------

      System Restore is disabled; attempting to re-enable...success.


      -- Last 1 Restore Point(s) --
      1: 2008-07-08 17:35:06 UTC - RP1 - Point de vérification système


      Backed up registry hives.
      Performed disk cleanup.



      -- HijackThis (run as Administrateur.exe) --------------------------------------

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 19:37:46, on 08/07/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.20815)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\Mixer.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
      C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Autodesk\3ds Max 9\3dsmax.exe
      C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\AdskCleanup.0001
      C:\Program Files\Fichiers communs\Autodesk Shared\WSCommCntr1.exe
      C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Documents and Settings\Administrateur\Bureau\iexplore.exe
      C:\WINDOWS\Explorer.EXE
      C:\Documents and Settings\Administrateur\Mes documents\dss.exe
      C:\PROGRA~1\TRENDM~1\HIJACK~1\Administrateur.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://msnia.login.live.com/ppsecure/sha1auth.srf?lc=1036
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn2\yt.dll
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn2\yt.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
      O3 - Toolbar: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn2\yt.dll
      O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
      O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVG Anti-Spyware Guard - Unknown owner - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe (file missing)
      O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      0
  4. moe
     
    Salut COQ e-net

    Voyons voir si dss machin chouette a quelque chose d'interessant à dire :-)

    Ouep déjà ceci :
    Tu sais à quoi correspond ce fichier ?
    C:\Documents and Settings\Administrateur\Bureau\iexplore.exe
    Rends-toi sur https://www.virustotal.com/gui/
    Soumet le fichier à l'analyse, puis copie/colle le rapport.

    Bon 3DS MAX et à plus tard :-)
    0
    1. COQ e-net
       
      Je sais pas trop si c'est le rapport mais ça a l'air OK...

      Fichier iexplore.exe reçu le 2008.07.07 04:13:53 (CET)
      Situation actuelle: terminé

      Résultat: 0/33 (0.00%)
      Formaté Impression des résultats
      Antivirus Version Dernière mise à jour Résultat
      AhnLab-V3 2008.7.4.1 2008.07.05 -
      AntiVir 7.8.0.64 2008.07.05 -
      Authentium 5.1.0.4 2008.07.06 -
      Avast 4.8.1195.0 2008.07.06 -
      AVG 7.5.0.516 2008.07.06 -
      BitDefender 7.2 2008.07.07 -
      CAT-QuickHeal 9.50 2008.07.04 -
      ClamAV 0.93.1 2008.07.06 -
      DrWeb 4.44.0.09170 2008.07.06 -
      eSafe 7.0.17.0 2008.07.03 -
      eTrust-Vet 31.6.5929 2008.07.05 -
      Ewido 4.0 2008.07.06 -
      F-Prot 4.4.4.56 2008.07.06 -
      F-Secure 7.60.13501.0 2008.07.03 -
      Fortinet 3.14.0.0 2008.07.06 -
      GData 2.0.7306.1023 2008.07.07 -
      Ikarus T3.1.1.26.0 2008.07.07 -
      Kaspersky 7.0.0.125 2008.07.06 -
      McAfee 5332 2008.07.04 -
      Microsoft 1.3704 2008.07.06 -
      NOD32v2 3244 2008.07.05 -
      Norman 5.80.02 2008.07.04 -
      Panda 9.0.0.4 2008.07.06 -
      Prevx1 V2 2008.07.07 -
      Rising 20.51.60.00 2008.07.06 -
      Sophos 4.31.0 2008.07.07 -
      Sunbelt 3.1.1509.1 2008.07.04 -
      Symantec 10 2008.07.07 -
      TheHacker 6.2.96.374 2008.07.07 -
      TrendMicro 8.700.0.1004 2008.07.05 -
      VBA32 3.12.6.8 2008.07.06 -
      VirusBuster 4.5.11.0 2008.07.06 -
      Webwasher-Gateway 6.6.2 2008.07.05 -
      Information additionnelle
      File size: 625664 bytes
      MD5...: 197b7e4030cfbd8d2979d375e1787aa2
      SHA1..: c451ea9bf0a23ba87cd4f50d1b05898216828a84
      SHA256: ef11873fd691ec55838c15ecb0f684a959e3d4043c8fcd0cf5ce4610527aa6ea
      SHA512: 04f96fa893d5d455e52d259fdc64ad9cedc1729883296d126fd4a392917d2fbe
      cf1fe36a6afccb5e4ae2831f691e47f6fb52bac75a9416e344f1f032e5b8b080
      PEiD..: -
      PEInfo: PE Structure information

      ( base data )
      entrypointaddress.: 0x402e45
      timedatestamp.....: 0x480575e0 (Wed Apr 16 03:43:28 2008)
      machinetype.......: 0x14c (I386)

      ( 4 sections )
      name viradd virsiz rawdsiz ntrpy md5
      .text 0x1000 0xe6d9 0xe800 5.85 16d642343172d486294efbca0c435f03
      .data 0x10000 0xe28 0xe00 1.88 93b6bd0eff71e73b32436703730fee70
      .rsrc 0x11000 0x883d8 0x88400 6.87 22c0f7cb3094ae3ef52ad75ea1d2b3c7
      .reloc 0x9a000 0xd80 0xe00 6.40 45e1f822db66dc0fc247e03edf5f11c9

      ( 12 imports )
      > ADVAPI32.dll: RegCloseKey, RegQueryValueExW, RegOpenKeyExW, RegEnumValueW, RegEnumKeyW, RegSetValueExW, RegCreateKeyExW, RegDeleteValueW, RegDeleteKeyW, RegQueryInfoKeyW, RegQueryValueW
      > KERNEL32.dll: InitializeCriticalSection, SetErrorMode, HeapSetInformation, InitializeCriticalSectionAndSpinCount, SetUnhandledExceptionFilter, DeleteCriticalSection, GetCommandLineW, LocalAlloc, ExpandEnvironmentStringsW, RaiseException, LoadLibraryA, WaitForSingleObjectEx, GetLongPathNameW, LocalFree, CompareFileTime, lstrcmpW, LoadLibraryW, GetProcAddress, CompareStringW, GetCurrentDirectoryW, WaitForSingleObject, GetSystemDefaultLCID, GetUserDefaultLCID, EnterCriticalSection, LeaveCriticalSection, SearchPathW, FindResourceW, GetUserDefaultUILanguage, GetSystemDefaultUILanguage, FreeLibrary, GetLocaleInfoW, CreateFileW, LoadLibraryExW, FindResourceExW, LoadResource, UnhandledExceptionFilter, GetCurrentProcess, TerminateProcess, GetSystemTimeAsFileTime, GetTickCount, QueryPerformanceCounter, GetModuleHandleA, OutputDebugStringA, GetStartupInfoW, InterlockedCompareExchange, Sleep, InterlockedExchange, CreateMutexW, GetLastError, CreateFileMappingW, MapViewOfFile, GetCurrentProcessId, OpenProcess, CreateEventW, GetCurrentThreadId, CreateProcessW, WaitForMultipleObjects, UnmapViewOfFile, lstrlenW, SetLastError, CloseHandle, ReleaseMutex, GetVersionExW, GetModuleFileNameW, GetFileAttributesExW
      > GDI32.dll: CreateFontIndirectW, GetObjectW, DeleteObject
      > USER32.dll: CharUpperW, GetUserObjectInformationW, GetThreadDesktop, SendMessageW, GetParent, DialogBoxParamW, IsDlgButtonChecked, EnableWindow, EndDialog, SetDlgItemTextW, GetDlgItem, LoadStringW, MessageBoxW, AllowSetForegroundWindow, SendDlgItemMessageW, CharNextW
      > msvcrt.dll: __wgetmainargs, _cexit, _exit, _XcptFilter, exit, _wcmdln, _initterm, _amsg_exit, __setusermatherr, _adjust_fdiv, __p__commode, __p__fmode, __set_app_type, memcpy, memmove, _terminate@@YAXXZ, _controlfp, _unlock, __dllonexit, _onexit, _errno, __2@YAPAXI@Z, __3@YAXPAX@Z, wcsstr, memset, _vsnwprintf, wcsncmp, _wcsicmp, _wcsnicmp, bsearch, _wtoi, wcschr, _lock
      > ntdll.dll: RtlUnwind
      > SHLWAPI.dll: -, -, PathRemoveFileSpecW, PathAppendW, PathQuoteSpacesW, SHGetValueW, SHRegGetValueW, StrStrW, UrlApplySchemeW, UrlCreateFromPathW, PathCombineW, UrlCanonicalizeW, -, PathIsURLW, PathAddBackslashW, -, SHEnumValueW, -, SHQueryValueExW, SHSetValueW, StrToIntExW, SHDeleteKeyW, PathUnquoteSpacesW, PathFindFileNameW
      > SHELL32.dll: -, CommandLineToArgvW
      > ole32.dll: CoInitialize, CoTaskMemFree, CoUninitialize, CoTaskMemAlloc, CoCreateInstance, StringFromGUID2, CoGetTreatAsClass
      > urlmon.dll: -
      > iertutil.dll: -, -, -, -, -, -, -, -, -, -, -, -, -
      > VERSION.dll: GetFileVersionInfoSizeW, GetFileVersionInfoW, VerQueryValueW

      ( 0 exports )
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. moe
     
    Re,

    D'après le MD5 du fichier et le seul renseignement que j'ai pu trouver sur le net, c'est l'exécutable d'internet explorer 7, et toujours d'après le lien il s'agirait d'une version Vista ?!
    http://file.ikaka.com/Info/FileInfo.aspx?FileID=1357678&FileMD5=197B7E4030CFBD8D2979D375E1787AA2
    Etonnant que l'exe d'IE se retrouve sur ton bureau, c'est une copie que tu avais mise sur ton bureau et que tu utilise ?

    Sinon pour le rapport dss, c'est pas mal du tout, pour ma part je ne vois rien de suspect, juste deux trois choses à rectifier.

    Relance hijackthis, il se trouve ici :
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    Ou à partir du raccourci sur le bureau.

    Choisis l'option [Do a system scan only] :
    Coche la case au début des lignes suivantes si elles sont présentes :

    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - hllp://www.zebulon.fr/scan8/oscan8.cab

    Valide en cliquant sur le bouton [Fix checked]

    Ensuite :
    Désinstalles BitDefender Online Scanner
    Ouvre internet explorer et clic sur le menu 'Outils', puis sur 'Uninstall BitDefender Online Scanner v8'

    Puis :
    Ouvre le Menu Démarrer > Exécuter > tape cmd puis valide
    Dans la fenêtre de l'invite de commande copie/colle ce qui est en gras ci-dessous, ligne après ligne :

    sc stop "AVG8 WatchDog"
    Appuie sur [Entrée]
    sc delete "AVG8 WatchDog"
    Appuie sur [Entrée]
    sc stop "AVG Anti-Spyware Guard"
    Appuie sur [Entrée]
    sc delete "AVG Anti-Spyware Guard"
    Appuie sur [Entrée]

    Redémarre le pc et supprime les dossiers :
    C:\Program Files\Grisoft
    et
    C:\Program Files\AVG


    Dis moi comment se comporte ton pc.

    @++
    0
    1. COQ e-net
       
      Salut Moe,
      Le .exe IExplorer est en effet un raccourci que j'ai créer et utilise...mais sauf erreur de ma part je ne me souviens pas avoir choisis "pour vista" vu que je suis sous XP! Bizarre!!...je désinstalle et télécharge la version XP?

      Sinon suivi les conseils que tu m'as envoyer et concernant le "cmd" truc bidule ^^ je sais pas si ça l'a fait enfin si mais il y a écrit "failed" puis "...n'existe pas..." >des trucs négatifs en somme!!

      Sinon (bis) j'ai tenté de supprimé C:\Program Files\AVG mais une fenetre dis "impossible de supprimé avgcfgx.dll:Accès refusé. Vérifiez que le disque n'est pas plein(?) ou protéger en écriture (??), et que le fichier n'est pas utilisé actually!!
      Comment savoir sui il est utilisé "actually"? >dans "gestionnaire des tâches"/processus: il n'y figure pas le AVG enfin y a aucun truc qui m'fais pensé a lui...
      Sinon (tris) "Grisoft" ne figure pas dans mes dossiers...J'en ai trouvé un dans>C: doc en setting/ all user> j ai viré...
      Et qu'entend tu part "Dis moi comment se comporte ton pc." car il a l'air de s'porter comme un charme ^^


      O
      Voilà! read you later!! : D
      )
      0
      1. COQ e-net > COQ e-net
         
        OUPS!! j voulais mettre en image le "cmd"...sais pas insérer une image...bref...voilà ce qu'il y a sous chaque ligne à chaque "tapage Entrée">

        "SC"(normalement entre crochets, touche 5 mais sais pas les mettre ^^) OpenService FAILED 1060:
        Le service spécifié pas en tant que service installé.

        Tchuss
        0
      2. COQ e-net > COQ e-net
         
        re oups!désolée!! j ai juste oubliée "n'existe" dans la derniere phrase!! donc> " le service spécifié n'existe pas en tant que service installé." PARDON
        0
  7. moe
     
    Hello COQ e-net

    Non, ne désinstalles rien, si l'exe viens de ton pc et que c'est toi qui l'a bien mis là, ça ne pose pas de problèmes.
    C'était juste un peu bizarre à première vue :-)

    Pour les services relatifs à AVG8 et AVG, on va procéder autrement, mais il me faudrait un rapport HijackThis :
    Lance hijackthis
    Clic sur [Do a system scan and save logfile] pour générer un rapport.
    Copie/colle dans ta prochaine réponse le contenu de ce rapport.

    Et qu'entend tu part "Dis moi comment se comporte ton pc." car il a l'air de s'porter comme un charme ^^
    Juste "comment il s'portait" :-) et si tout semblait fonctionner correctement.
    Cool ! Apparement ça a l'air d'être le cas et c'est ce que je voulais savoir :-)

    @+ tard !
    0
    1. COQ e-net
       
      Re Moe!!

      Voilou...^^

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 21:36:50, on 09/07/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.20815)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\Mixer.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Documents and Settings\Administrateur\Bureau\iexplore.exe
      C:\WINDOWS\system32\WgaTray.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Autodesk\3ds Max 9\3dsmax.exe
      C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\AdskCleanup.0001
      C:\Program Files\Fichiers communs\Autodesk Shared\WSCommCntr1.exe
      C:\Program Files\CaptEcran\CaptEcran.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://msnia.login.live.com/ppsecure/sha1auth.srf?lc=1036
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn2\yt.dll
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn2\yt.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
      O3 - Toolbar: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn2\yt.dll
      O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
      O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O16 - DPF: {051D0E35-F4E3-4C8D-B411-AB0875F4C683} (Anark Client 4.0 ActiveX Control) - http://install.anark.com/client/version4/windows-ie/en/AMClient.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      0
  8. moe
     
    recoucou COQ e-net

    Ok, voilà ce que tu peux faire :

    Vas dans le Menu Démarrer > Exécuter et tape services.msc puis valide.
    Parmis la liste des services double-clic sur AVG8 WatchDog
    Clic sur le bouton [arréter]
    Dans [type de démarrage] sélectionne "Désactivé"
    Valide avec Ok

    Redémarre le pc et supprime C:\Program Files\AVG
    Cette fois il devrait se supprimer, si ce n'est pas le cas on passera par un programme spécifique pour automatiser sa suppression.

    Une fois fait, reposte un rapport hijackthis.

    Bonne fin de soirée !!

    ps:
    Pis...De rien et encore de rien :-)
    0
    1. COQ e-net
       
      S4LUT MOE!!
      Voilà le hijackthis rapport...
      C'la a fonctionné...a plus AVG ^^

      Par contre dans c'que tu m'as dis de faire>
      "Vas dans le Menu Démarrer > Exécuter et tape services.msc puis valide.
      Parmis la liste des services double-clic sur AVG8 WatchDog
      Clic sur le bouton [arréter] <----------------------------------------------------------------ceci était pas séléctionnable!!??
      Dans [type de démarrage] sélectionne "Désactivé"
      Valide avec Ok"

      RAPPORT:
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 17:57:51, on 10/07/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.20815)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\Mixer.exe
      C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
      C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Autodesk\3ds Max 9\3dsmax.exe
      C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\AdskCleanup.0001
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\WgaTray.exe
      C:\Program Files\Fichiers communs\Autodesk Shared\WSCommCntr1.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Documents and Settings\Administrateur\Bureau\iexplore.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://msnia.login.live.com/ppsecure/sha1auth.srf?lc=1036
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn2\yt.dll
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn2\yt.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
      O3 - Toolbar: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn2\yt.dll
      O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
      O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O16 - DPF: {051D0E35-F4E3-4C8D-B411-AB0875F4C683} (Anark Client 4.0 ActiveX Control) - http://install.anark.com/client/version4/windows-ie/en/AMClient.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      0
  9. moe
     
    Salut COQ e-net

    ceci était pas séléctionnable!!??
    C'est pas très grave, t'inquiète, car en passant le service en "désactivé" au reboot suivant il n'a pas redémarré, ce qui t'as permis de supprimer de dossier AVG sans message d'erreur.
    Maintenant qu'il est désactivé, tu vas pouvoir supprimer ce service :

    Ouvre le Menu Démarrer > Exécuter > tape cmd puis valide
    Dans la fenêtre de l'invite de commande copie/colle ce qui est en gras ci-dessous :

    sc delete avg8wd
    Appuie sur [Entrée]

    Dis moi si tu as eu un message de succès ou d'erreur.

    Bonne soirée !!
    0
    1. COQ e-net
       
      Bonjour Moe...
      Je crois que c'est "succesfull" ^^...car la ligne qui apparait est>
      [SC] DeleteService SUCCES
      Bon bah je rois que tu as réussis à me dépanner grandement et ça je t'en serais toujours reconnaissante...
      1000 mercis...non aller!! 10 000...^^
      Je pense qu'on se recontactera par le biais de se magnifique site, je suis sûre de revenir poster en cas de dysfonctionnement, surtout avec une personne comme toi ... ;-]
      0
      1. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166 > COQ e-net
         
        Salut

        tu es tombé sur le meilleur !! ;-))

        @+
        -1
  10. moe
     
    Salut COQ e-net, Green day

    Oui c'est le bon message, le service a été supprimé. Impec !
    Bah attends c'est pas encore tout à fait fini !

    Supprime ces deux dossiers relatifs à dss et HijackThis car tu n'en aura plus besoin :
    C:\Deckard
    C:\Program Files\Trend Micro
    ainsi que le fichier Dss.exe sur ton bureau

    Puis désinstalles Kaspersky Online Scanner
    Panneau de config -> Ajout/Suppression de programmes -> Kaspersky Online Scanner -> Supprimer

    -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

    Ensuite, mets a jour de la console Java (à vérifier régulièrement):

    Tu posséde la version 6 Update 1 de la console Java.
    La Version 6 Update 7, la dernière en date, corrige des failles de sécurité présentes dans les anciennes versions.

    Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version.
    Tu peux choisir le lien vers l'installation Hors ligne.
    (Windows XP/Vista/2000/2003 Hors ligne).

    Après avoir installé la dernière version, désinstalle l'ancienne version de Java
    Dans Ajout/Suppression de programmes navigue jusqu'a Java (TM) 6 Update 1 puis clique sur [Supprimer]

    Retourne ensuite chez Java ci-dessous et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.
    https://www.java.com/fr/download/manual.jsp

    Vérifie ensuite que le dossier C:\Program Files\Java\jre1.6.0_01 ait bien été supprimé lors de la désinstallation.
    Si ce n'est pas le cas, supprimes-le manuellement.

    -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

    Enfin pour finir, côté protections essentielles, je ne vois pas de pare feu actif, il faudrait que tu en installes un, autre que celui de windows qui ne protègera pas convenablement ton pc.
    Pourquoi ? ...
    ... Prends le temps de passer lire ces topics :
    https://forum.malekal.com/viewtopic.php?f=45&t=7601
    http://securite-facile.ovh.org/firewall.php

    En gratuit ceux-là sont très corrects :
    (Penses à désactiver celui de windows et à faire l'installation hors connexion internet.)

    ComodoFirewallPro 2.4 :
    Téléchargement et tutorial

    Jetico :
    Téléchargement et tutorial

    ZoneAlarm :
    Téléchargement et tutorial

    Green day qui a oublié de terminer sa phrase :-P, voulait te dire que cette mésaventure était peut-être un mal pour un bien et que tu étais tombé sur le meilleur moyen avec Bagle de prendre conscience du danger des cracks.
    J'espère en tout cas assez, pour ne pas te recroiser trop vite sur le forum :-)

    De rien...Bonne continuation à toi !
    0
    1. COQ e-net
       
      Como esta MOE!
      Pour l'histoire de pare feu je suis abonnée avec la LiveBox...et donc est ce qu'a ton avis ça doit etre la reconfiguration de celle ci qui fait que le pare feu n'est plus actif? Oui car j'ai voulue booster ma mule en lui mettant une carotte devant les yeux ^^, et je sais plus avec toutes les manip' faites mais à un moment y a aussi une histoire de pare-feu (qu'il faut "couper"?) donc oilà!

      Et je pense que Hijackthis/kaspersky je vais les garder de côté...Car hier en visitant un site de 3d, Avast c'est mis à hurler avec un pitit jingle de "alerte à la bombe!!" disant qu'un virus ou j'sais plus trop quoi a été découvert!!
      Il l'a neutralisé?
      0
  11. moe
     
    Hello COQ e-net !

    Muy bien et toi ?

    Ouais je vois...Tu as débandé les yeux de la mule en configurant ta box, et là tu te demande si un pare feu ne va pas encore lui masquer la carotte ?
    Nan, pas de LowID en vue si tu t'interesse un peu au fonctionnement du pare feu que tu installeras, pour la simple raison qu'il ne fera que suivre ta propre décision concernant l'accès au net de tes programmes, la mule y compris.
    Regardes ici :
    http://www1.emule-inside.net/?tm=1&kw=Cloud+Processing&KW1=Emule%20Dedicated%20Servers&KW2=Proxy%20Servers&KW3=Cloud%20Security&searchbox=0&domainname=0&backfill=0
    Ensuite dans la foulée lis ceci, surtout si tu te pose encore la question "A quoi va réellement me servir le pare feu au final ?"
    https://forum.malekal.com/viewtopic.php?f=45&t=7601

    Concernant l'alerte d'Avast :

    Lorsqu'il a alerté, quelle a été ta décision ? supprimer, mettre en quarantaine, ne rien faire, couper la connexion...?
    Ce que tu peux faire en attendant d'avoir plus d'infos :
    Clic droit sur l'icone de Avast près de l'horloge -> Visualisateur de journaux -> Avertissement
    Dis moi ce qu'il en est pour les dernières alertes (chemin du fichier détecté + nom virus).
    Tu dois surement pouvoir sauvegarder au format txt l'historique des alertes, vérifie, ce sera plus pratique pour toi d'en faire ensuite un copier/coller ici, que de recopier.
    Puis poste à y être, un rapport hijackthis.

    @++

    ps:
    As-tu conservé l'adresse du site qui a provoqué l'alerte ?
    0
    1. COQ e-net
       
      Bien, bien...merci ^^

      Alors, par ou commencé...^^ Heuu...Oui...Donc...
      Lors de l'alerte je crois avoir mit en quarantaine...je sais plus trop...
      Après clic droit sur AVAST>c'est en anglais donc le plus rapprochant pour moi c'est>avast! Log Viewer> après une fenetre s'ouvre et plusieurs icônes à ma portée>"emergency"/"alert"/"critical"/"error"/"warning"> ce dernier que je choisis me fait apparaitre 4 lignes qui sont:
      09/07/2008 20:56:22 SYSTEM 1428 Sign of "JS:Packed-A [Trj]" has been found in "http://aykjfgves.com/cgi-bin/index.cgi?dx" file.
      09/07/2008 21:57:50 SYSTEM 1428 Sign of "JS:Packed-A [Trj]" has been found in "http://aykjfgves.com/cgi-bin/index.cgi?dx" file.
      10/07/2008 14:20:58 SYSTEM 1428 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://www.xatech.com/web_gear/flash/chat_191.swf (C:\WINDOWS\TEMP\_avast4_\unp266845509.tmp) returning error, 0000A413.
      11/07/2008 19:55:33 SYSTEM 1400 Sign of "JS:Packed-A [Trj]" has been found in "http://iwi5fgves.com/cgi-bin/index.cgi?dx" file.

      La curiosité m'a amenée à appuyersur les autres icônes et dans "error"une ligne apparait:>
      10/07/2008 14:20:58 SYSTEM 1428 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of http://www.xatech.com/web_gear/flash/chat_191.swf failed, 0000A413.

      On n'sais jamais...
      Ensuite, rapport Hijack:

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:30:29, on 13/07/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.20815)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\Mixer.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
      C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
      C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\WgaTray.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Autodesk\3ds Max 9\3dsmax.exe
      C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\AdskCleanup.0001
      C:\Program Files\Fichiers communs\Autodesk Shared\WSCommCntr1.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\emule morphtx\emule\eMule.exe
      C:\Program Files\Autodesk\3ds Max 9\3dsmax.exe
      C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\AdskCleanup.0001
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Documents and Settings\Administrateur\Bureau\iexplore.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://msnia.login.live.com/ppsecure/sha1auth.srf?lc=1036
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn2\yt.dll
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn2\yt.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
      O3 - Toolbar: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn2\yt.dll
      O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
      O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
      O16 - DPF: {051D0E35-F4E3-4C8D-B411-AB0875F4C683} (Anark Client 4.0 ActiveX Control) - http://install.anark.com/client/version4/windows-ie/en/AMClient.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      0
  12. moe
     
    Salut COQ e-net

    Effectivement les pages webs "bloquées" par avast sont piégées et contiennent un javascript malicieux qui permet de camoufler une redirection et le téléchargement puis l'exécution d'un fichier infectieux.
    Si tu te souviens ou tu surfais pendant ces alertes, ne reviens pas sur ce site qui surement renvois vers ces adresses piégées, via une iframe.

    Bon...Bin j'espère qu'Avast a bien bloqué les scripts lors de l'alerte, ce qui apparement a l'air d'être le cas je pense.
    De ton côté est-ce que tu as remarqué des dysfonctionnements ou des choses bizarres au niveau du pc depuis l'alerte ?
    Le problème c'est que si Avast détecte bien les scripts malicieux, malheureusement pas le fichier qui est ensuite téléchargé et exécuté.

    Donc, par précaution tu vas refaire un scan AV ici et poster le rapport :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html
    L'aide d'utilisation du scanner en ligne:
    http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm

    Pour le pare feu, j'en ai mis 3 mais il en existe d'autres et gratuits aussi.
    regardes ici, rubrique Firewalls :
    http://www.malekal.com/menu_tutorials_logiciels.php
    Avant d'en installer un, pense à aller jeter un oeil aux tutos, ça te permettra de te familiariser avec les interfaces et l'utilisation et de voir lequel te parait le plus accessible.
    A en choisir un sur les 3, je dirais plutôt comodo.

    @+ tard !

    ps:
    Penses à la mise à jour de Java... :-P
    0
    1. COQ e-net
       
      Bonjour ou soir Moe
      Donc va pour comodo...
      Ayant scannée avec BitDefender je te mets le rapport...


      BitDefender Online Scanner







      Scan report generated at: Mon, Jul 14, 2008 - 18:16:46









      Scan path: A:\;C:\;D:\;















      Statistics

      Time


      00:34:31

      Files


      197577

      Folders


      5703

      Boot Sectors


      2

      Archives


      1682

      Packed Files


      19009







      Results

      Identified Viruses


      0

      Infected Files


      0

      Suspect Files


      1

      Warnings


      0

      Disinfected


      0

      Deleted Files


      1







      Engines Info

      Virus Definitions


      1378769

      Engine build


      AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

      Scan plugins


      16

      Archive plugins


      42

      Unpack plugins


      7

      E-mail plugins


      6

      System plugins


      5







      Scan Settings

      First Action


      Disinfect

      Second Action


      Delete

      Heuristics


      Yes

      Enable Warnings


      Yes

      Scanned Extensions


      *;

      Exclude Extensions




      Scan Emails


      Yes

      Scan Archives


      Yes

      Scan Packed


      Yes

      Scan Files


      Yes

      Scan Boot


      Yes








      Scanned File


      Status

      C:\WINDOWS\icon_TMP\setup.bat


      Suspected of: BehavesLike:Bat.Malware

      C:\WINDOWS\icon_TMP\setup.bat


      Disinfection failed

      C:\WINDOWS\icon_TMP\setup.bat


      Deleted


      Et te dis à plus tard...
      0
  13. moe
     
    Hello COQ e-net

    Parfait !
    Il y a bien une bricole que bitdefender a supprimé, mais rien de bien méchant.
    Pour terminer, je vais te demander de faire une dernière vérification car l'infection des liens visiblement bloqués par Avast, droppent une des plus furtive et vicieuse infection du moment qui infecte le master boot record du DD.
    Donc je préfère être certain qu'il n'y rien de ce côté là avant de te laisser partir :-)

    Télécharge cet outil de gmer ici :
    http://www2.gmer.net/mbr/mbr.exe
    Enregistres-le sur le Bureau.
    Double clic sur le fichier mbr.exe, une fenêtre noire va apparaître et disparaitre rapidement, t'inquiètes c'est normal.
    Poste ensuite le contenu du rapport qui sera crée dans le fichier mbr.log sur ton bureau.

    Bonne soirée et à plus tard !
    0
    1. COQ e-net
       
      Allo! Oui MOE...^^

      Voilà qui est fait...>

      Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

      device: opened successfully
      user: MBR read successfully
      kernel: MBR read successfully
      user & kernel MBR OK


      Merci mon bon ami et à plus tard!
      0
  14. moe
     
    Salut COQ e-net

    Bah il me semble bien que c'est un rapport...Clean de chez clean :-)
    Tu peux supprimer le fichier mbr.exe, il n'y en a plus besoin.

    Bon et bien je crois qu'il ne me reste plus qu'à te souhaiter une bonne continuation !!
    De rien... et peut-être à un de ces 4 !

    @++
    0
    1. COQ e-net
       
      Merci encore et encore MOE! Porte toi bien et à un de ses 4 oui! (;-])
      0
      1. COQ e-net > COQ e-net
         
        Bah le "d'ces 4 est là"! Salut MOE ou autre...

        J'ai installer COMODO et le délire c'est que ma mule s'est mise en "low id"...une astuce?
        MERCIS
        0
      2. COQ e-net > moe
         
        Salutations Moe

        Non car la version que j'ai n'est pas la même, l'interface n'est pas la même...J'ai éssayer de faire tant bien que mal les manip' mais sans succès...trop de différence l'une part rapport à l'autre...et en anglais...la mienne.
        0
  15. moe
     
    Hello COQ e-net

    Je vois...
    Bah, je te mets le lien vers la version française de Comodo, ce sera peut-être plus facile pour toi :
    http://download.comodo.com/cpf/download/setups/release/languages/CFP_Setup_English_French_2.4.16.174.exe

    Télécharge le fichier installeur sur ton bureau, puis déconnectes-toi d'internet.
    A côté de l'horloge, fait un clic droit sur l'icone de Comodo > Quitter
    Ensuite, dans le panneau de config > Ajout/Suppression de programmes, désinstalle Comodo
    Redémarre le pc.
    De retour sur ta session, vérifie que le pare feu Windows n'est pas activé :
    Panneau de config > Pare feu Windows > Désactiver.
    Puis exécute le fichier installeur que tu as conservé sur ton bureau et installe Comodo.
    Cette fois il sera en français et l'interface identique à celle du tuto pour emule.
    Reconnectes toi à internet et accepte l'install des maj du pare feu qui te seront surement proposées à ce moment là.
    Et enfin lol, configure les deux règles pour émule :
    http://www1.emule-inside.net/?tm=1&kw=Cloud+Processing&KW1=Emule%20Dedicated%20Servers&KW2=Proxy%20Servers&KW3=Cloud%20Security&searchbox=0&domainname=0&backfill=0

    Puis....Dis moi si tu as réussi !

    Bonne soirée, @++
    0
  16. COQ e-net
     
    YOUHOUUUUU!!
    Moe t'es trop un bon!! Merci encore , et encore...et encore et encore encore...^^
    Bye
    0
  17. moe
     
    Hello,

    Content pour toi COQ e-net :-)
    De rien...Et fais gaffe avec la mule...
    Bon week-end !

    @+
    0
    1. COQ e-net
       
      Salut MOE c'est encore moi ^^

      Juste une question...c'est normal si à chaque fois que j'ouvre IE ou autre chose que COMODO ouvre une fenetre me demandant : IE essaie d'agir comme un srveur. que voulez vous faire? "Autoriser" ou "Bloquer"...

      J'pense que oui mais bon des fois la fenetre me demande à chaque fois ceci et quand plusieurs choses sont à ouvrir ça devient lassant...
      0
  18. moe
     
    Salut COQ e-net

    Tout d'abord, un p'tit tour ici :-) :
    https://forum.malekal.com/viewtopic.php?f=45&t=7601

    Pour les fenêtres d'alertes oui c'est normal qu'il y en ait beaucoup et je comprend que tu puisses trouver çà lassant. :-)
    Mais bon... le pare feu "apprend" lorsque tu lui demande de mémoriser une action et donc il faut que tu prennes le temps au début de bien mémoriser certains de tes choix une bonne fois pour toute et petit à petit tu verras que tu auras de moins en moins d'alertes.

    Exemple avec iexplore.exe, le processus d'internet explorer :

    Lorsque iexplore.exe a demandé l'accès à internet la première fois, tu as eu 4 possibilitées :

    - Autoriser provisoirement :
    Avec Comodo, ça correspond à cliquer sur "Autoriser" pendant l'alerte, sans cocher la case "Sauvegarder ma réponse"

    Internet Explorer que tu viens d'ouvrir, aura accès au net tant qu'il est actif, si tu referme sa fenêtre et le réouvre, Comodo te réalertera et te demandera à nouveau quoi faire.

    - Autoriser et mémoriser la réponse :
    Avec Comodo, ça correspond à cocher la case "Sauvegarder ma réponse" puis ensuite cliquer sur "Autoriser" pendant l'alerte.

    Ca aura pour effet de créer une règle que tu peux retrouver à l'onglet Sécurité -> Gestion des applications -> Nom du processus
    Dorénavant à chaque fois que tu ouvriras directement Internet Explorer, Comodo ne t'alertera plus car il aura "appris" que tu souhaitais l'autoriser à chaque fois à se connecter.
    Si tu penses avoir réagi trop vite ou parce que tu as un doute après coup sur le processus que tu viens d'autoriser, il est possible de revenir en arrière :
    Onglet Sécurité -> Gestion des applications -> Clic sur le Nom du processus -> Supprimer
    La règle pour le processus en question sera supprimée et lorsque ce processus tentera à nouveau de se reconnecter, Comodo te réalertera et donc tu pourras choisir à nouveau l'action à mener.

    - Bloquer provisoirement :
    Avec Comodo, ça correspond à cliquer sur "Bloquer" pendant l'alerte, sans cocher la case "Sauvegarder ma réponse"

    Cette option te permet de bloquer provisoirement l'accès internet à une application.
    Comodo te réalertera à chaques tentatives de connexions du processus que tu as bloqué et à chaque tentative tu pourras choisisir l'action à mener.


    - Bloquer et mémoriser la réponse :

    Avec Comodo, ça correspond à cocher la case "Sauvegarder ma réponse" puis ensuite cliquer sur "Bloquer" pendant l'alerte.

    Cette option te permet de bloquer définitivement l'accès internet à une application.
    Comodo ensuite, ne t'alertera plus concernant ce processus car il aura "appris" que tu ne souhaitais pas le voir se connecter au net.
    Là aussi, si tu pense avoir réagis trop vite, tu peux revenir en arrière :
    Onglet Sécurité -> Gestion des applications -> Clic sur le Nom du processus -> Supprimer
    La règle sera supprimée et lorsque ce processus tentera à nouveau de se reconnecter, Comodo te réalertera et donc tu pourras de nouveau choisir l'action à mener.

    Donc comme tu l'auras compris, c'est à toi de faire un premier tri entre les applis que tu connais/utilises et de déterminer si elles ont besoin du net ou pas et d'adapter ces choix définitivement via Comodo pour limiter les alertes.
    Sachant qu'il y a toujours moyen de revenir en arrière en cas d'erreur.
    Pour une application que tu ne connais pas ou mal le reflexe doit être de bloquer provisoirement et de se renseigner sur google pour savoir si elle est légitime ou pas.
    Si elle est légitime (par exemple le processus qui recherche les maj de ton AV) et après avoir compris à quoi elle servait, tu autorises provisoirement ou définitivement selon le besoin ou ce que tu étais en train de faire au moment de l'alerte.
    Si elle est illégitime, bloque définitivement.

    Concernant IE en serveur, bloque provisoirement, et si ça ne provoque aucun dysfonctionnement, lorsque l'alerte se reproduira tu bloques définitivement.

    J'espère sincèrement que ça répondra à ta question.

    @++
    0
    1. COQ e-net
       
      Salut MOE...Merci...ça c'est de la réponse ^^
      J'en attendais pas tant! Mais là c'est tout vu ^^

      Tant que j'y suis je peut te demander une autre chose? Mercis...^^

      Alors voilà...à chaque fois que je mettais un CD/DVD une fenêtre demandant l'action voulue: "ouvrir...", "lire...", etc...

      Et depuis un moment, et j'en connais pas la raison, elle n'y est plus et dois donc ouvrir le poste de travail afin de voir/lire ce qui est sur ce DVD/CD... MAIS il y a un MAIS, et il est de TAILLE! C'est que par exemple on m'a gravé (oups ^^) 2/3 films sur un DVD et quand je l'insère ce n'est donc pas la fenêtre qui devrait normalement s'ouvrir qui apparait mais directos le lecteur D sans que je n'aille chercher ç'ui ci...

      Mais quand c'est un DVD vierge (du même lot) rien ne se passe...Alors je me précipite sur le poste de travail et je clique 2 time sur le lecteur D...et tu connais pas la meilleur!! ^^ une fenêtre minuscule s'ouvre et dit: "D:\ n'est pas accessible. Fonction incorrecte."

      YYYYYAAAAAAARRRRRRRRRGGGGGH!!! ^^
      0
  19. moe
     
    Salut COQ e-net

    Alors voilà...à chaque fois que je mettais un CD/DVD une fenêtre demandant l'action voulue: "ouvrir...", "lire...", etc...
    Et depuis un moment, et j'en connais pas la raison, elle n'y est plus et dois donc ouvrir le poste de travail afin de voir/lire ce qui est sur ce DVD/CD..

    Oui, ça s'appelle l'exécution automatique et apparement elle a été désactivé.
    Tu peux déjà essayer de vérifier ceci, puis de refaire un essai avec un CD/DVD :

    Double-clique sur le Poste de Travail > Clic-droit sur le lecteur D:\ > Propriétés
    Sélectionne l'onglet Exécution automatique
    Selectionne le type de contenu pour lequel tu veux paramétrer l'action à faire
    Coche l'option [Sélectionner une action à exécuter]
    Choisis l'action souhaitée [Exemple : Lire : Utilise Lecteur Windows média]
    Clique sur les boutons Appliquer et OK

    Vérifie aussi à y être que le type de contenu pour "CD vierge" ne pointe pas vers un programme que tu as déinstallé par exemple.
    Dans ce cas, rectifie ou coche "Me demander à chaque fois de choisir une action" si tu veux décider toi même, puis valide.

    Si ça ne donne pas de résultat, télécharge cet utilitaire de microsoft, Autofix :
    http://download.microsoft.com/download/2/3/2/2326455e-a840-4c61-bc28-3afa1820b240/AutoFix.exe

    Une fois lancé, il va te permettre de savoir s'il y a des restrictions sur les fonctionnalités d'insertion automatique des lecteurs de ton choix et te permettre de choisir de les réparer
    Il génèrera ensuite un rapport dans le répertoire "Mes documents\Autofix-date_heure.log" qui contient le détail des modifs effectuées.
    Poste ce rapport dans ta prochaine réponse.

    Pour ce qui est du message "D:\ n'est pas accessible. Fonction incorrecte.", là c'est un peu plus compliqué apparement.

    Vérifie qu'il n'y ait pas un conflit entre ton logiciel de gravure et celui d'XP :
    Ouvre le Menu Démarrer et clic sur "Exécuter", puis tape: Services.msc
    Clique ensuite sur "Ok"
    Double clic sur Service COM de gravage de CD IMAPI
    Selectionne l'onglet "Général"
    Dans le champ "type de démarrage" sélectionne "Désactivé"
    Clique sur "Appliquer"
    clique sur le bouton [Arréter] (sauf s'il est déjà arrété)
    Valide par "Ok"

    Redémarre le pc puis reteste tes dvd.

    Si ça tu as toujours la même erreur :
    Double-clique sur le Poste de Travail > Clic-droit sur le lecteur D:\ > Propriétés
    Dans l'onglet enregistrement, vérifie que la case "Activer l'écriture sur ce lecteur" soit bien coché.
    Si ce n'est pas le cas, recoches-là puis valide la modification et reteste tes dvd.

    Voilou :-), passe une bonne journée !
    0
  20. COQ e-net
     
    AutoFix [V5.2.3790.67]
    Time [2008-07-24 17:27:20]
    Microsoft Windows Version [5.1 (Service Pack 2) <2600>]

    Test [The Shell Hardware Detection service is running.] - Instance [N/A]:
    Result [AutoStart Setting]: OK
    Result [The Shell Hardware Detection service is running.]: OK

    Test [Policies] - Instance [D:\, Drive Type: 5]:
    Result [HKCU\...\Policies!NoDrives]: OK {Absent}
    Result [HKCU\...\Policies!NoDriveAutorun]: OK {Absent}
    Result [HKCU\...\Policies!NoDriveTypeAutorun]: OK {Present}
    Result [HKLM\...\Policies!NoDrives]: OK {Absent}
    Result [HKLM\...\Policies!NoDriveAutorun]: OK {Absent}
    Result [HKLM\...\Policies!NoDriveTypeAutorun]: OK {Absent}
    Result [Driver level policies]: OK {
    HKLM\...\Services\cdrom!Autorun (Present) <Allows>
    HKLM\...\Services\cdrom\Parameters!Autorun (Absent) <Allows>
    HKLM\System\CCS\Enum\...!AlwaysEnable (Absent) <Not set>
    HKLM\System\CCS\Enum\...!AlwaysDisable (Absent) <Not set> }

    Test [Drive Notification] - Instance [D:\, Drive Type: 5]:
    Result [Legacy Notification]: Problems
    Result [AutoPlay V2 Notification]: Problems {
    Service (Silent)
    Shell (Deaf) }
    0
    1. COQ e-net
       
      Salut Moe

      Voilà le "autofix"...j'ai tous éssayé et rien...Et dans ton dernier conseil "clique poste de taf">"lecteur D">"proprio"> "onglet enregister" n'est pas présent...il y a que les onclets "général"/"éxé auto" et "matos"...donc n'ai pu faire ceci...

      Merci encore pour ton dévouement ^^
      0
    2. COQ e-net
       
      AH OUI!! et p't'etre un truc qui à son importance je sais pas...su'l'poste de travail quand aucun DVD/CD n'est inséré le lecteur est intitulé "lecteur DVD RAM (D:)" (et non ROM[?]) puis si un CD inséré il devient "lecteur CD (D:)...
      voilà ^^
      0
      1. COQ e-net > COQ e-net
         
        Désolée c'est encore moi mais en éssayant de chercher le problème ce qui m'a amenée dans le "gestionnaire de périph' " et à "controleur SCSI et RAID" son arborescence > "SCSI/RAID Host Controller" devant cette ligne il y a un point d'exclamation jaune enfin noir sur fond jaune ^^ (!)...j'suis perdue dans ce monde virtuel!! ^^
        Peut etre que ça peut jouer sur le lecteur? enfin moi j'dis ça, j'dis rien...à l'Ouest!! ^^
        0
  21. moe
     
    Salut COQ e-net

    Non, non au contraire, tu as très bien fait de préciser pour le gestionnaire des périphériques et le point d'exclamation car probalement que le soucis vient de là, bien joué ! :-)
    Je viens de faire quelques recherches rapides et dans beaucoup de cas ça semble lié à des logiciels de lecteur virtuel, genre daemon tools, Alcohol 120% etc...
    Est-ce que tu utilises ou as utilisé ce genre de programmes ?, car le problème peut très bien arriver même une fois le prog désinstallé.
    Regarde ici :
    http://forum.telecharger.01net.com/telecharger/autour_du_pc/pilotes/tutoriel_desinstaller_completement_les_lecteurs_virtuels-3633/messages-1.html
    J'aimerais que tu me refasse passer un rapport hijackthis, mais fait de cette façon :
    Lance hijackthis, clic sur [Open the misc tools section]
    A coté du bouton [Générate startuplist log], coche les 2 cases.
    Puis clic sur [Générate startuplist log]
    Copie et colle le rapport.

    D'ici là, je regarde de plus près le rapport Autofix et continue de me renseigner en tenant compte de tes précisions pour voir si je trouve un cas qui se rapproche le plus du tiens (je suis une vrai truffe côté problèmes matos !).

    Bonne soirée COQ e-net !
    0
  • 1
  • 2
  • 3