Pb connection wifi après avoir lancé msnfix

Résolu
poulet81 Messages postés 21 Statut Membre -  
g!rly Messages postés 18462 Statut Contributeur -
Bonjour,

Mon pb est le suivant. J'ai reçu d'un de mes contacts msn, un lien à cliquer pour voir des photos , j'ai flairé le truc en ne cliquant pas dessus mais comme j'avais un doute j'ai lancé msnfix sur mon pc afin de voir si j'étais ou non infecté. Il semble que oui puisque le message infection trouvée est apparue me demandant de redémarrer mon pc pour finaliser le nettoyage. Dans le fichier report, il me dit que le fichier infecté est c:\???????.exe.
Mais depuis plus de connection wifi (je précise que j'utilise un clé wifi via un cordon usb). Jusque ici, je n'avais aucun pb pour me connecter. Je subodore que c'est cette manipulation qui n'a pas plu du tout au pc (modification de la base de registre?). J'ai relancé msnfix, qui me redonne exactement le meme message. J'en conclue donc que le virus est toujours présent et que msnfix n'arrive pas à le supprimer définitivement. Je suis allé via un autre pc sur le net voir les différents messages sur ce type pb. J'ai tenté quelques manips avec avg anti spy, qui me trouvent des cookies sensibles que j'ai supprimé. J'ai lancé hijackthis et poster le résultat sur le site web hijackthis.de.fr mais là encore rien de bien croustillant semble t il, ou alors l'analyse faite par ce site n'est pas très fouillée.
Je me demande si Zonealarm ne bloque pas tout simplement mon accès, mais pourquoi...Bref, j'en perd mon latin. Et dernière nouvelle en date, mon pc ne reconnait plus ma clé wifi. On dirait que le pb s'amplifie car avant ma clé s'allumait et elle apparaissait bien dans mes périphériques, et le témoin m'indiquait qu'aucun réseau n'était à porté.

Bref, si qqun a une idée, je suis preneur. D'avance un grand merci.
Configuration: Windows XP

31 réponses

  • 1
  • 2
  1. poulet81 Messages postés 21 Statut Membre
     
    Ok

    Je fais cela ce soir dès mon retour. Pour info, le beagle, j'avais regardé cette éventualité et téléchargé tout un tas de soft pour l'éradiquer mais à priori je ne serai pas infecté par ca car de mémoire les analyses n'ont rien données.
    Mais je vais tenter aussi ce qui est écrit dans ce message car l'approche semble différente.

    La suite vers 19h, donc.

    Merci
    0
  2. g!rly Messages postés 18462 Statut Contributeur 407
     
    salut,

    la page avec bagle, c´est pas ca que je voulais que tu regarde mais ce que malekal dit pour retablir la connection...

    par la meme occasion post aussi un rapport hijack this stp

    Télécharge HijackThis ici :

    -> http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

    Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

    -> http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

    -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    Post le rapport généré ici stp...

    @+
    0
  3. poulet81 Messages postés 21 Statut Membre
     
    Bon voici le rapport de msnfix :

    MSNFix 1.736

    C:\MSNFix
    Fix exécuté le 04/08/2008 - 23:06:49,09 By Administrateur
    mode sans échec

    ************************ Recherche les fichiers présents

    ... C:\??????.exe

    ************************ Recherche les dossiers présents

    Aucun dossier trouvé

    ************************ Suppression des fichiers

    /!\ ... C:\??????.exe

    ************************ Nettoyage du registre

    Les fichiers encore présents seront supprimés au prochain redémarrage

    ************************ Suppression des fichiers

    .. OK ... C:\??????.exe

    ************************ Fichiers suspects

    Aucun Fichier trouvé

    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 04082008_23121559.zip

    ************************ HKLM\...\Winlogon\Userinit

    Userinit = C:\WINDOWS\system32\userinit.exe,

    Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

    ------------------------------------------------------------------------
    Auteur : !aur3n7 Contact: https://www.ionos.fr/
    ------------------------------------------------------------------------

    --------------------------------------------- END ---------------------------------------------
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. poulet81 Messages postés 21 Statut Membre
     
    Et celui d'Hijackthis

    Logfile of HijackThis v1.99.1
    Scan saved at 23:15:51, on 04/08/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    C:\WINDOWS\system32\lkcitdl.exe
    C:\WINDOWS\system32\lkads.exe
    C:\WINDOWS\system32\lktsrv.exe
    C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
    C:\Program Files\National Instruments\Shared\Security\nidmsrv.exe
    C:\WINDOWS\system32\nisvcloc.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\PROGRA~1\AVG\AVG8\avgrsx.exe
    c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
    C:\PROGRA~1\AVG\AVG8\avgemc.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\PROGRA~1\AVG\AVG8\avgtray.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Skype\Phone\Skype.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\ScanPanel\ScnPanel.exe
    C:\Program Files\WinAgenda\WinAgenda.exe
    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
    C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://windowsxlive.net/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://windowsxlive.net/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
    O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
    O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll
    O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - Startup: Raccourci vers WinAgenda.lnk = C:\Program Files\WinAgenda\WinAgenda.exe
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: ScanPanel.lnk = C:\ScanPanel\ScnPanel.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - AppInit_DLLs: avgrsstx.dll
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
    O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
    O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Lookout Citadel Server (LkCitadelServer) - National Instruments, Inc. - C:\WINDOWS\system32\lkcitdl.exe
    O23 - Service: National Instruments PSP Server Locator (lkClassAds) - National Instruments, Inc. - C:\WINDOWS\system32\lkads.exe
    O23 - Service: National Instruments Time Synchronization (lkTimeSync) - National Instruments, Inc. - C:\WINDOWS\system32\lktsrv.exe
    O23 - Service: MSSQL$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing)
    O23 - Service: National Instruments Domain Service (NIDomainService) - National Instruments, Inc. - C:\Program Files\National Instruments\Shared\Security\nidmsrv.exe
    O23 - Service: NI Service Locator (niSvcLoc) - National Instruments Corp. - C:\WINDOWS\system32\nisvcloc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
    O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing)
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    0
  6. poulet81 Messages postés 21 Statut Membre
     
    Sinon j'ai regardé dans services, la config auto sans fil et tout ce qui est demandé est présent et le système est bien sur démarré et en mode automatique.
    0
  7. poulet81 Messages postés 21 Statut Membre
     
    Oui j'ai regardé le lien mais comme je le dis plus haut, tout m'a l'air nickel du coté de la Configuration automatique sans fil puisque je suis bien "Démarré" et on mode "Automatique" et enfin que les deux protocoles sont présents. Par contre il dit que si on double clique dessus on accede à des propriétés mais dans mon cas, j'ai beau cliquer dessus cela ne change rien.
    0
  8. g!rly Messages postés 18462 Statut Contributeur 407
     
    t´as essayé de mettre ie a jour ?
    0
  9. poulet81 Messages postés 21 Statut Membre
     
    J'ai téléchargé sur mon portable et je viens de transférer sur celui de bureau, c'est en cours mais j'ai peur que cela ne fonctionne pas car il doit vouloir aller chercher d'autres fichiers sur le net. En tout cas l'installation semble bloquée au départ, ou alors ca met un temps fou
    0
  10. g!rly Messages postés 18462 Statut Contributeur 407
     
    bon essaie deja ce que je t´ai mis ci dessus ;)
    0
  11. poulet81 Messages postés 21 Statut Membre
     
    J'ai récupéré une autre clé wifi, j'ai bien envie de tenter le coup, car si ca se trouve c'est bêtement ma clé wifi actuelle qui déconne.

    Que penses tu du rapport Hijackthis?
    0
  12. poulet81 Messages postés 21 Statut Membre
     
    C'est bien ca, il vient de m'arrêter l'install car il veut se connecter pour upgrader qq chose et comme pas de connexion pas d'upgrade d'où plantage.
    0
  13. g!rly Messages postés 18462 Statut Contributeur 407
     
    ok tente ;)
    le rapport me parait ok a part ce programme; je ne sais pas ce que c´est > C:\Program Files\WinAgenda
    puis il y a des lacunes niveau mis a jour...
    java
    acrobat
    internet explorer
    0
  14. poulet81 Messages postés 21 Statut Membre
     
    Bon avec cette nouvelle clé cela fonctionne. Vraiment bizarre. Elle n'aura pas fait long feu cette première clé Thompson. La seconde est un Olitec.
    Enfin , ca déconne qd meme. Car à peine avais-je dis cela que déjà j'étais déconnecté. Mais bon il vient à nouveau de se reconnecter.
    Il doit bien y avoir qq chose tout de même de pas clair là dedans
    0
  15. poulet81 Messages postés 21 Statut Membre
     
    C'est clair qu'un truc ne tourne pas rond car il n'arrete pas de se déconnecter et se reconnecter
    0
  16. g!rly Messages postés 18462 Statut Contributeur 407
     
    oui c´est pas tres claire...
    fais la maj ie 7 et reinitialise la config...
    0
  17. poulet81 Messages postés 21 Statut Membre
     
    je vais essayer car il ne reste pas longtemps connecté.

    Sinon, il me met souvent périphérique non reconnue pour la nouvelle clé.
    0
  18. poulet81 Messages postés 21 Statut Membre
     
    Bon cela dit, j'ai pas installé la clé en utilsant le setup mais en la brachanet en allant chercher le pilote sur cd lorsqu'il m l'a demandé
    0
  • 1
  • 2