Hoax.Win32.Renos.vaoz et plus si affinités
Résolu
bbeerrttrraanndd
Messages postés
36
Statut
Membre
-
DeNisCoOl -
DeNisCoOl -
Bonsoir,
Pour un certain nombre d'entre nous, les amateurs en informatique, ce site est un peu le Lourdes des désespérés...
D'avance, je m'excuse des imprécisions de mon vocabulaire et vous remercie.
Au risque d'être moins direct que certains internautes à la limite de l'impolitesse, je prends le risque de passer pour un bavard, espérant que ce récit trouve un semblant d'utilité pédagogique.
Comme tant d'autres, j'ai un ami qui possède internet. Depuis quelques temps, sa page d'accueil d'origine (google mozilla start) est devenu la page d'accueil MSN. D'autre part, le graphisme des caractères (les onglets notamment) sont devenus moins "fins". Enfin, la navigation sur internet est devenu relativement lente. C'est d'ailleurs à partir de ce moment que l'agacement à pousser mon ami à mettre mon nez dans le moteur. Il n'y connaît rien, moi à peine plus, mais depuis une semaine j'apprends.
Un peu plus concrètement, j'ai donc surfé pour comprendre :
1) problème graphique... Ah oui, je me souviens d'un truc genre SmitFraudFix qui m'avait bien dépanné (quand j'étais jeune)
1) comment forcer l'accès au mode sans échec (reboot)
2) comment récupérer l'accès à windows quand est malheurement passé par MSCONFIG et qu'on a plus à rien ! (SafeBootRepair!)
3) passage à tabac par a-squared, AVG anti-virus et antivir (ça peut pas faire de mal). Il y a eu aussi du Elibagle, ComboFix et du CCleaner, normalement dans le bon ordre.
4) ça semble aller mieux mais c'est encore un peu lent et il y a toujours le problème graphique et MSN en accueil donc on y retourne
5) Ah ! Tiens, le firewall d'origine est une passoire ? Bon ben, on va installer Sunbelt Personnal Firewall.
6) Ou là ! Ca à l'air terrible le Hijakthis. Allez je me plonge dans l'analyse des rapports... Ah ouais, c'est du boulot quand même, et puis il reste des lignes pas claires, c'est à dire : pas touche si je suis pas sûr.
7) Kaspersky virus Removal Tool a l'air de bien dégommer; marrant, je croyais l'avoir déjà éliminé le trojan Win32.Renos.vaoz
8) La navigation est satisfaisante (mais pas encore comme avant) et SmitFraudFix a corrigé l'adresse d'accueil mais le graphisme reste suspect. On continue
9) Quoi ? Il ne faut surtout pas surfer en tant qu'administrateur. Ok, j'ouvre une autre session en comte limité... et le problème graphique semble absent ?
10) Je viens de refaire un coup de Kaspersky et je retrouve du Renos.Vaoz associé à des fichiers SmitFrauFix.
11) Je me résouds à appeler des renforts
Voilà un bon résumé de mes agissements, s'il vous faut des détails (!) ou des rapports (mieux), je suis à l'écoute
Pour un certain nombre d'entre nous, les amateurs en informatique, ce site est un peu le Lourdes des désespérés...
D'avance, je m'excuse des imprécisions de mon vocabulaire et vous remercie.
Au risque d'être moins direct que certains internautes à la limite de l'impolitesse, je prends le risque de passer pour un bavard, espérant que ce récit trouve un semblant d'utilité pédagogique.
Comme tant d'autres, j'ai un ami qui possède internet. Depuis quelques temps, sa page d'accueil d'origine (google mozilla start) est devenu la page d'accueil MSN. D'autre part, le graphisme des caractères (les onglets notamment) sont devenus moins "fins". Enfin, la navigation sur internet est devenu relativement lente. C'est d'ailleurs à partir de ce moment que l'agacement à pousser mon ami à mettre mon nez dans le moteur. Il n'y connaît rien, moi à peine plus, mais depuis une semaine j'apprends.
Un peu plus concrètement, j'ai donc surfé pour comprendre :
1) problème graphique... Ah oui, je me souviens d'un truc genre SmitFraudFix qui m'avait bien dépanné (quand j'étais jeune)
1) comment forcer l'accès au mode sans échec (reboot)
2) comment récupérer l'accès à windows quand est malheurement passé par MSCONFIG et qu'on a plus à rien ! (SafeBootRepair!)
3) passage à tabac par a-squared, AVG anti-virus et antivir (ça peut pas faire de mal). Il y a eu aussi du Elibagle, ComboFix et du CCleaner, normalement dans le bon ordre.
4) ça semble aller mieux mais c'est encore un peu lent et il y a toujours le problème graphique et MSN en accueil donc on y retourne
5) Ah ! Tiens, le firewall d'origine est une passoire ? Bon ben, on va installer Sunbelt Personnal Firewall.
6) Ou là ! Ca à l'air terrible le Hijakthis. Allez je me plonge dans l'analyse des rapports... Ah ouais, c'est du boulot quand même, et puis il reste des lignes pas claires, c'est à dire : pas touche si je suis pas sûr.
7) Kaspersky virus Removal Tool a l'air de bien dégommer; marrant, je croyais l'avoir déjà éliminé le trojan Win32.Renos.vaoz
8) La navigation est satisfaisante (mais pas encore comme avant) et SmitFraudFix a corrigé l'adresse d'accueil mais le graphisme reste suspect. On continue
9) Quoi ? Il ne faut surtout pas surfer en tant qu'administrateur. Ok, j'ouvre une autre session en comte limité... et le problème graphique semble absent ?
10) Je viens de refaire un coup de Kaspersky et je retrouve du Renos.Vaoz associé à des fichiers SmitFrauFix.
11) Je me résouds à appeler des renforts
Voilà un bon résumé de mes agissements, s'il vous faut des détails (!) ou des rapports (mieux), je suis à l'écoute
31 réponses
Voilà, voilà, voilà, ça m'a l'air d'avoir fait du bien toutes ces updates (très bon cet utilitaire : update checker, curieusement IE7 et mediaplayerclassic reste à "updater") . A ce propos je me demandais s'il y avait des virus anodins chargés de décocher les différentes mises à jour afin de fragiliser lentement le système.
Re,
Si vous voulez de l'aide, il faudrait des rapport car on parle plutôt dans le vide là.
Je pourrais vous aider car en général ne nombreux programme se lancent lors de l'ouverture de windows réduisant d'autant les ressources disponible.
Lignes O4 à fixer si inutile et lignes O23 (service ne pas fixer avec HJThis)
- Il me confirme aussi que la navigation est meilleure, certes, mais pas clairement celle d'avant.
Un passage de CCleaner, Nettoyage et Registre et une défragmentation devrait un peu aider.
Concernant firefox pour améliorer la navigation:
* Pour les cookies s'assurer de tout est correctement configurer, Outils / Options / Vie privée >
* Cookies / Les conserver jusqu'à : la fermeture de firefox.
* Vie privée cocher : Toujours effacer mes informations personnelles à la fermeture de Firefox.
Voici un lien pour encore mieux optimiser la vitesse de navigation:
http://www.commentcamarche.net/faq/sujet 852 firefox optimisation ameliorer les performances
ou automatiquement regarder ici:
https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/31802.html
- j'ai fait une grosse connerie : la réinstallation complète de Windows semblent inévitable.
Quel genre? Même si vous réinstallez windows les données personnelles ne seront pas perdu.
Pas besoin de formater.
.NET Framework (glup ! Ça peut être une de mes victimes)
Framework n'est pas installé par défaut, il est indiqué dans la procédure comment l'installer.
A+
Si vous voulez de l'aide, il faudrait des rapport car on parle plutôt dans le vide là.
Je pourrais vous aider car en général ne nombreux programme se lancent lors de l'ouverture de windows réduisant d'autant les ressources disponible.
Lignes O4 à fixer si inutile et lignes O23 (service ne pas fixer avec HJThis)
- Il me confirme aussi que la navigation est meilleure, certes, mais pas clairement celle d'avant.
Un passage de CCleaner, Nettoyage et Registre et une défragmentation devrait un peu aider.
Concernant firefox pour améliorer la navigation:
* Pour les cookies s'assurer de tout est correctement configurer, Outils / Options / Vie privée >
* Cookies / Les conserver jusqu'à : la fermeture de firefox.
* Vie privée cocher : Toujours effacer mes informations personnelles à la fermeture de Firefox.
Voici un lien pour encore mieux optimiser la vitesse de navigation:
http://www.commentcamarche.net/faq/sujet 852 firefox optimisation ameliorer les performances
ou automatiquement regarder ici:
https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/31802.html
- j'ai fait une grosse connerie : la réinstallation complète de Windows semblent inévitable.
Quel genre? Même si vous réinstallez windows les données personnelles ne seront pas perdu.
Pas besoin de formater.
.NET Framework (glup ! Ça peut être une de mes victimes)
Framework n'est pas installé par défaut, il est indiqué dans la procédure comment l'installer.
A+
Ok. D'abord voici le dernier rapport Hitjackthis en mode normal et toutes les applications fermées :
<gras>
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:48:34, on 14/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\filehippo.com\UpdateChecker.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Winamp Remote\bin\OrbTray.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\Trend Micro\HHiittjjaacckktthhiiss\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: EWPBrowseObject Class - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [filehippo.com] "C:\Program Files\filehippo.com\UpdateChecker.exe" /background
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.google.com/?gws_rd=ssl
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{59E31F8B-2E39-4DFA-B1AD-0CD11C94E0BC}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{7ECB82AD-AE40-4985-8FD8-7BA34EE60247}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{B95365B8-D2FD-4744-8E80-2B65BB3D23CB}: NameServer = 208.67.220.220,208.67.222.222
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: a-squared Free Service (a2free) - Unknown owner - C:\Program Files\a-squared Free\a2service.exe (file missing)
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PGBUBX - Unknown owner - C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\PGBUBX.exe (file missing)
O23 - Service: QSNI - Unknown owner - C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\QSNI.exe (file missing)
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
<gras>
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:48:34, on 14/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\filehippo.com\UpdateChecker.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Winamp Remote\bin\OrbTray.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\Trend Micro\HHiittjjaacckktthhiiss\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: EWPBrowseObject Class - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [filehippo.com] "C:\Program Files\filehippo.com\UpdateChecker.exe" /background
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.google.com/?gws_rd=ssl
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{59E31F8B-2E39-4DFA-B1AD-0CD11C94E0BC}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{7ECB82AD-AE40-4985-8FD8-7BA34EE60247}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{B95365B8-D2FD-4744-8E80-2B65BB3D23CB}: NameServer = 208.67.220.220,208.67.222.222
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: a-squared Free Service (a2free) - Unknown owner - C:\Program Files\a-squared Free\a2service.exe (file missing)
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PGBUBX - Unknown owner - C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\PGBUBX.exe (file missing)
O23 - Service: QSNI - Unknown owner - C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\QSNI.exe (file missing)
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
Visiblement, Windows Update sous Mozilla est mauvaise idée. Internet Explorer 7 ne peut terminer l'installation, IE 6 ne peut être réinstallé car l'installation trouve des éléments plus récents (y compris après redémarrage) ! Ni l'un, ni l'autre n'apparaissent dans la fenêtre des aj/suppr de programmes (mise à jour cochée). Pas de répertoire INF dans Windows et Dial-a-fix n'a rien changé.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
Il est vraiment bon ce malekal ! Le fichier ie7 (%windir%\ie7.log) étant introuvable, j'ai fait la manip fix.bat puis SubInACL de malekal (https://forum.malekal.com/viewtopic.php?f=3&t=7219&start=30&st=0&sk=t&sd=a ) et j'ai pu terminer l'installation d'IE7. Je m'en vais mettre à jour Windows avant de passer aux instructions de votre dernier message.
Il est vraiment bon ce malekal ! Le fichier ie7 (%windir%\ie7.log) étant introuvable, j'ai fait la manip fix.bat puis SubInACL de malekal (https://forum.malekal.com/viewtopic.php?f=3&t=7219&start=30&st=0&sk=t&sd=a ) et j'ai pu terminer l'installation d'IE7. Je m'en vais mettre à jour Windows avant de passer aux instructions de votre dernier message.
Et bien les mises à jour semblent un peu capricieuses. D'après https://www.flexera.com/products/operations/software-vulnerability-management.html , Java n'est pas à jour : "The detected version installed on your system is 6.0.10.6, however, the latest secure version released by the vendor, fixing one or more vulnerabilities, is 6.0.70.0", or lorsque je vérifie sur le site java, on m'annonce que la dernière version est active (confirmé dans la liste des programmes installés). Microsoft Outlook Express 6 réclame le KB951066, problème MS08-048: Security update, idem pour les 7 mises à jour pour Microsoft Windows XP Home Edition. Je vais appronfondir le sujet (je comprends pas encore très bien ce qu'est un registre ou encore une clé de registre mais j'ai l'impression que certaines choses dans ce domaine expliquent ces difficultés). A part cela, le pc me semble vraiment mieux (vitesse de navigation).
Quelqu'un a lu quelque part : crénelure : oui ; crénelage : c'est moins sur. (j'apprends aussi le français)
Quelqu'un a lu quelque part : crénelure : oui ; crénelage : c'est moins sur. (j'apprends aussi le français)
Le temps d'une petite course et l'arrêt du pc a lancé les updates windows (15 étapes). Sur software inspector, curieusement le message pour java reste le même : cela concerne t-il une version antérieure encore installée ? java tm se runtime environment 6 update 1 ?
salut,
Encore du travail ;-)
De nombreuses lignes O4 et O23 inutile.
Pour améliorer la vitesse il faut désactiver certains services et clé au démarrage.
À vous de faire le choix dans la liste que je vous propose si vous utilisez quotidiennement certaines de ces applications.
Suivre la procédure suivante.
---------------------
1-> Démarrer
-> Exécuter... Ou touche windows + R
Taper Services.msc puis valider
Rechercher dans la liste les services suivant:
Service: a-squared Free Service (a2free)
Service: Apple Mobile Device
Service: Service Bonjour (Bonjour Service)
Service: Google Updater Service (gusvc)
Service: InCD Helper (InCDsrv)
Double cliquer sur le service voulu <=== Attention il y a d’autre service valide (ne pas y toucher)
Type de démarrage : "Manuel"
Cliquer en bas sur "Arrêter"
Valider les changements.
/ ! \Continuer la procédure même si vous ne trouvez rien/ ! \
Arrêter également les services suivant:
Service: PGBUBX
Service: QSNI
-----
2-> Ouvrir Hijackthis puis:
-> Open the Misc Tools Section
-> Delete an NT Service
Taper PGBUBX puis valide.
Et recommencer avec QSNI
-------------
Ensuite pour continuer concernant les lignes O4 :
http://www.fichepratique.com/window/dema.php
Cliquer sur démarrer, puis exécuter (ou touche windows + R) taper msconfig et dans l'onglet démarrage regarder dans la colonne Commande décocher les lignes des programmes que vous connaissez et que dont vous n'avez pas besoin au démarrage et valider.
Allez également sur Démarrer, Tous les programmes, Démarrage puis supprimez ce que vous n'avez pas besoin au démarrage.
Vous pouvez le faire également dans chaque programme en allant dans le menu propriété et/ou outils et/ou préférences et décocher: Démarrez avec Windows ou un message équivalent...
Relance HiJackthis clic sur Do a scan only et coches les lignes suivante.
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exeO4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
Fermes toutes tes applications et ton navigateur et clic sur Fix Checked.
-------------
D'après https://www.flexera.com/products/operations/software-vulnerability-management.html , Java n'est pas à jour
C'est un peu le défaut de Secunia si il détecte une ancienne version et que la dernière version est quand même présente il va afficher ce message de mise à jour.
Il fait un contrôle séquentiel et non globale d'où cette erreur.
problème MS08-048: Security update, idem pour les 7 mises à jour pour Microsoft Windows XP Home Edition
Quel problème? Les mises à jour ne se font pas?
Les mises à jour sont numérotés et règles souvent des problèmes de sécurité, d'où leur nom.
Je vais appronfondir le sujet (je comprends pas encore très bien ce qu'est un registre ou encore une clé de registre mais j'ai l'impression que certaines choses dans ce domaine expliquent ces difficultés)
La base de registre pour faire un parallèle en comptabilité est un registre ou toutes les paramètres de bases sont accumulées pour chaque facettes du système et des différentes applications installé, comme une accumulation de petite brique que représente chaque clé.
Cette image se retrouve sur l'icône représentant les fichiers .reg qui modifient la BdR.
crénelage : c'est moins sur.
non c'est bien le bon terme informatique, crènelure est plus un terme général.
https://www.notrefamille.com/
Il reste Firefox semble t-il qui pose encore problème?
J'allais oublier un autre chose, à moins que vous ne soyez en Californie en ligne O17 on peut remarquer que vous êtes victime d'un détournement de type Wareout:
Télécharger le FixWareout d'un de ces deux sites sur le bureau:
http://downloads.subratam.org/Fixwareout.exe
http://download.bleepingcomputer.com/lonny/Fixwareout.exe
Lancer le fix: cliquer sur Next, puis Install, puis s'assurer que "Run fixit" est activé puis cliquer sur Finish.
Le fix va commencer, suivre les messages à l'écran. Il sera demandé de redémarrer votre ordinateur.
Le système mettra un peu plus de temps au démarrage, c'est normal.
Quand le système aura redémarré, suivre les invites des messages.
A la fin du fix, il faudra peut-être encore redémarrer le PC.
Au final, poste le contenu du fichier C:\fixwareout\report.txt avec un nouveau rapport HiJackthis
A+
Encore du travail ;-)
De nombreuses lignes O4 et O23 inutile.
Pour améliorer la vitesse il faut désactiver certains services et clé au démarrage.
À vous de faire le choix dans la liste que je vous propose si vous utilisez quotidiennement certaines de ces applications.
Suivre la procédure suivante.
---------------------
1-> Démarrer
-> Exécuter... Ou touche windows + R
Taper Services.msc puis valider
Rechercher dans la liste les services suivant:
Service: a-squared Free Service (a2free)
Service: Apple Mobile Device
Service: Service Bonjour (Bonjour Service)
Service: Google Updater Service (gusvc)
Service: InCD Helper (InCDsrv)
Double cliquer sur le service voulu <=== Attention il y a d’autre service valide (ne pas y toucher)
Type de démarrage : "Manuel"
Cliquer en bas sur "Arrêter"
Valider les changements.
/ ! \Continuer la procédure même si vous ne trouvez rien/ ! \
Arrêter également les services suivant:
Service: PGBUBX
Service: QSNI
-----
2-> Ouvrir Hijackthis puis:
-> Open the Misc Tools Section
-> Delete an NT Service
Taper PGBUBX puis valide.
Et recommencer avec QSNI
-------------
Ensuite pour continuer concernant les lignes O4 :
http://www.fichepratique.com/window/dema.php
Cliquer sur démarrer, puis exécuter (ou touche windows + R) taper msconfig et dans l'onglet démarrage regarder dans la colonne Commande décocher les lignes des programmes que vous connaissez et que dont vous n'avez pas besoin au démarrage et valider.
Allez également sur Démarrer, Tous les programmes, Démarrage puis supprimez ce que vous n'avez pas besoin au démarrage.
Vous pouvez le faire également dans chaque programme en allant dans le menu propriété et/ou outils et/ou préférences et décocher: Démarrez avec Windows ou un message équivalent...
Relance HiJackthis clic sur Do a scan only et coches les lignes suivante.
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exeO4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
Fermes toutes tes applications et ton navigateur et clic sur Fix Checked.
-------------
D'après https://www.flexera.com/products/operations/software-vulnerability-management.html , Java n'est pas à jour
C'est un peu le défaut de Secunia si il détecte une ancienne version et que la dernière version est quand même présente il va afficher ce message de mise à jour.
Il fait un contrôle séquentiel et non globale d'où cette erreur.
problème MS08-048: Security update, idem pour les 7 mises à jour pour Microsoft Windows XP Home Edition
Quel problème? Les mises à jour ne se font pas?
Les mises à jour sont numérotés et règles souvent des problèmes de sécurité, d'où leur nom.
Je vais appronfondir le sujet (je comprends pas encore très bien ce qu'est un registre ou encore une clé de registre mais j'ai l'impression que certaines choses dans ce domaine expliquent ces difficultés)
La base de registre pour faire un parallèle en comptabilité est un registre ou toutes les paramètres de bases sont accumulées pour chaque facettes du système et des différentes applications installé, comme une accumulation de petite brique que représente chaque clé.
Cette image se retrouve sur l'icône représentant les fichiers .reg qui modifient la BdR.
crénelage : c'est moins sur.
non c'est bien le bon terme informatique, crènelure est plus un terme général.
https://www.notrefamille.com/
Il reste Firefox semble t-il qui pose encore problème?
J'allais oublier un autre chose, à moins que vous ne soyez en Californie en ligne O17 on peut remarquer que vous êtes victime d'un détournement de type Wareout:
Télécharger le FixWareout d'un de ces deux sites sur le bureau:
http://downloads.subratam.org/Fixwareout.exe
http://download.bleepingcomputer.com/lonny/Fixwareout.exe
Lancer le fix: cliquer sur Next, puis Install, puis s'assurer que "Run fixit" est activé puis cliquer sur Finish.
Le fix va commencer, suivre les messages à l'écran. Il sera demandé de redémarrer votre ordinateur.
Le système mettra un peu plus de temps au démarrage, c'est normal.
Quand le système aura redémarré, suivre les invites des messages.
A la fin du fix, il faudra peut-être encore redémarrer le PC.
Au final, poste le contenu du fichier C:\fixwareout\report.txt avec un nouveau rapport HiJackthis
A+
Et bien ça, pour une réponse, c'est une réponse ! Encore merci.
Avant d'entamer ma nouvelle leçon, voici quelques faits. Comme dit plus haut les problèmes de mises à jour Windows ont tous été réglés à l'extinction du pc (chargement à la fermeture, message indiquant 15 étapes). A mon retour, j'allume le pc et secunia confirme l'actualisation.
Le sujet des registres reste en chantier...
La navigation internet est plutôt bonne, aussi bien avec IE que Mozilla.
Crènelure n'était pas dans le dico que j'avais consulté (vieux réflexe d'un autre temps...).
Enfin dernière curiosité : après avoir désinstallé le programme "bonjour" (il me semblait l'avoir déjà fait ?), je constate que l'option "masquer les icônes inactifs" ne fonctionne plus, cochée ou pas (barre des tâches déverrouillée) et la flèche de direction a disparu. Je découvre aussi que l'affichage de la zone de lancement rapide n'est plus possible. Je coche l'option sans effet et lorsque je retourne dans le menu, elle est de nouveau décochée. Création d'un nouveau fichier de registre (xp_save_settings.vbs) et utilisation du logiciel taskbar repair tools plus : statu quo. Je restaure le système avant de m'agacer : le problème des icônes inactives a disparu, pas celui de la zone de lancement. C'est alors que j'ouvre une session en compte invité : tout fonctionne parfaitement ! Ca ressemble à mon problème de graphisme et de ... crénelurationnage (aaahh, le vieux reflexe du dictionnaire). J'ai lancé un scan AVG-Antispyware :
C:\mdelk.EXE -> Heuristic.Win32.AVKiller : Ignoré.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
Fin du rapport
durant lequel Avira a remué :
Exported events : (résumé puisque les 3 apparaissaient à chaque point)
15/08/2008 04:49 [Guard] Malware found
Virus or unwanted program 'SPR/Tool.Hardoff.A [riskware]'
detected in file 'C:\System Volume
Information\_restore{C208ABD7-D4F6-4E23-96BB-48DEA64EF4D9}\RP35\A0013203.exe.
Action performed: Delete file
15/08/2008 04:48 [Guard] Malware found
Virus or unwanted program 'TR/Dldr.Agent.aaar [trojan]'
detected in file 'C:\System Volume
Information\_restore{C208ABD7-D4F6-4E23-96BB-48DEA64EF4D9}\RP35\A0011807.exe.
Action performed: Delete file
15/08/2008 04:47 [Guard] Malware found
Virus or unwanted program 'SPR/Tool.Reboot.C [riskware]'
detected in file 'C:\System Volume
Information\_restore{C208ABD7-D4F6-4E23-96BB-48DEA64EF4D9}\RP35\A0010462.exe.
Action performed: Delete file
Bon, je vais fixer quelques lignes, ça devrait mettre un peu d'ambiance.
A tout à l'heure (il est vrai que je possède une villa en Californie mais je ne crois pas y avoir installer de connexion internet, je cours vérifier)
Alors ça commence ainsi
Services.msc :
Service: a-squared Free Service (a2free) manuel : ok , arrêter : option indisponible (grisé)
Service: Apple Mobile Device manuel : ok , arrêter : ok
Service: Service Bonjour (Bonjour Service) manuel : ok , arrêter : ok
Service: Google Updater Service (gusvc) manuel : ok , arrêter : ok
Service: InCD Helper (InCDsrv) introuvable
Question stupide : appliquer = valider les changements ?
Service: PGBUBX manuel : ok , arrêter : ok
Service: QSNI manuel : ok , arrêter : ok
Ensuite Hijackthis (Misc Tools Section/Delete an NT Service) :
Message d'erreur dans les deux cas : en fonctionnement (!), terminer d'abord le processus. Lorsque je démarre le programme depuis Services.msc, j'ai un message de fichier introuvable (?). Idem en mode sans échec. J'ai alors pris l'initiative de les déactiver. Visiblement, il ne rigole plus (!)
Avant d'entamer ma nouvelle leçon, voici quelques faits. Comme dit plus haut les problèmes de mises à jour Windows ont tous été réglés à l'extinction du pc (chargement à la fermeture, message indiquant 15 étapes). A mon retour, j'allume le pc et secunia confirme l'actualisation.
Le sujet des registres reste en chantier...
La navigation internet est plutôt bonne, aussi bien avec IE que Mozilla.
Crènelure n'était pas dans le dico que j'avais consulté (vieux réflexe d'un autre temps...).
Enfin dernière curiosité : après avoir désinstallé le programme "bonjour" (il me semblait l'avoir déjà fait ?), je constate que l'option "masquer les icônes inactifs" ne fonctionne plus, cochée ou pas (barre des tâches déverrouillée) et la flèche de direction a disparu. Je découvre aussi que l'affichage de la zone de lancement rapide n'est plus possible. Je coche l'option sans effet et lorsque je retourne dans le menu, elle est de nouveau décochée. Création d'un nouveau fichier de registre (xp_save_settings.vbs) et utilisation du logiciel taskbar repair tools plus : statu quo. Je restaure le système avant de m'agacer : le problème des icônes inactives a disparu, pas celui de la zone de lancement. C'est alors que j'ouvre une session en compte invité : tout fonctionne parfaitement ! Ca ressemble à mon problème de graphisme et de ... crénelurationnage (aaahh, le vieux reflexe du dictionnaire). J'ai lancé un scan AVG-Antispyware :
C:\mdelk.EXE -> Heuristic.Win32.AVKiller : Ignoré.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
Fin du rapport
durant lequel Avira a remué :
Exported events : (résumé puisque les 3 apparaissaient à chaque point)
15/08/2008 04:49 [Guard] Malware found
Virus or unwanted program 'SPR/Tool.Hardoff.A [riskware]'
detected in file 'C:\System Volume
Information\_restore{C208ABD7-D4F6-4E23-96BB-48DEA64EF4D9}\RP35\A0013203.exe.
Action performed: Delete file
15/08/2008 04:48 [Guard] Malware found
Virus or unwanted program 'TR/Dldr.Agent.aaar [trojan]'
detected in file 'C:\System Volume
Information\_restore{C208ABD7-D4F6-4E23-96BB-48DEA64EF4D9}\RP35\A0011807.exe.
Action performed: Delete file
15/08/2008 04:47 [Guard] Malware found
Virus or unwanted program 'SPR/Tool.Reboot.C [riskware]'
detected in file 'C:\System Volume
Information\_restore{C208ABD7-D4F6-4E23-96BB-48DEA64EF4D9}\RP35\A0010462.exe.
Action performed: Delete file
Bon, je vais fixer quelques lignes, ça devrait mettre un peu d'ambiance.
A tout à l'heure (il est vrai que je possède une villa en Californie mais je ne crois pas y avoir installer de connexion internet, je cours vérifier)
Alors ça commence ainsi
Services.msc :
Service: a-squared Free Service (a2free) manuel : ok , arrêter : option indisponible (grisé)
Service: Apple Mobile Device manuel : ok , arrêter : ok
Service: Service Bonjour (Bonjour Service) manuel : ok , arrêter : ok
Service: Google Updater Service (gusvc) manuel : ok , arrêter : ok
Service: InCD Helper (InCDsrv) introuvable
Question stupide : appliquer = valider les changements ?
Service: PGBUBX manuel : ok , arrêter : ok
Service: QSNI manuel : ok , arrêter : ok
Ensuite Hijackthis (Misc Tools Section/Delete an NT Service) :
Message d'erreur dans les deux cas : en fonctionnement (!), terminer d'abord le processus. Lorsque je démarre le programme depuis Services.msc, j'ai un message de fichier introuvable (?). Idem en mode sans échec. J'ai alors pris l'initiative de les déactiver. Visiblement, il ne rigole plus (!)
En examinant les programmes au démarrage, j'ai consulté la PacMan Startup List puis redémarrer en ayant décoché toutes les cases considérées comme non-indispensables selon Spybot&Destroy (reste seulement 10 programmes !). Le temps de démarrage est sans comparaison et le pc réagit très bien, y compris la navigation. L'affichage de la zone de lancement rapide est de nouveau possible mais plus l'option de masquer les icônes inactives (?).
Evidemment, certaines lignes 04 n'apparaissent plus, j'ai fixé les visibles. Redémarrage.
FixWareout effectué avec succès, voici le log :
Username "Propri‚taire" - 15/08/2008 7:30:48 [Fixwareout edited 9/01/2007]
~~~~~ Prerun check
Cache de résolution DNS vidé.
System was rebooted successfully.
~~~~~ Postrun check
HKLM\SOFTWARE\~\Winlogon\ "System"=""
....
....
~~~~~ Misc files.
....
~~~~~ Checking for older varients.
....
~~~~~ Current runs (hklm hkcu "run" Keys Only)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
"LogitechVideoRepair"="C:\\Program Files\\Logitech\\Video\\ISStart.exe "
"High Definition Audio Property Page Shortcut"="HDAShCut.exe"
"avgnt"="\"C:\\Program Files\\Avira\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min"
"!AVG Anti-Spyware"="\"C:\\Program Files\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"filehippo.com"="\"C:\\Program Files\\filehippo.com\\UpdateChecker.exe\" /background"
"Orb"="\"C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe\" /background"
"SpybotSD TeaTimer"="C:\\Program Files\\Spybot - Search & Destroy\\TeaTimer.exe"
....
Hosts file was reset, If you use a custom hosts file please replace it...
~~~~~ End report ~~~~~
Redémarrage, tout va bien. Flèche d'icônes actifs toujours invisible. Je décide d'exécuter tous les programmes non-lancés au démarrage. Spybot m'avertit que quicktime est associé d'autres fichiers. Ca tombe bien, il rame à l'ouverture. Désinstallation du cachotier et ... réapparition de la flèche des icônes actifs (!).
Je vais remettre tous les programmes qui se lançaient pour fixer les lignes disparues puis relancer le pc.
CCleaner puis Hijackthis et publication du log
FixWareout effectué avec succès, voici le log :
Username "Propri‚taire" - 15/08/2008 7:30:48 [Fixwareout edited 9/01/2007]
~~~~~ Prerun check
Cache de résolution DNS vidé.
System was rebooted successfully.
~~~~~ Postrun check
HKLM\SOFTWARE\~\Winlogon\ "System"=""
....
....
~~~~~ Misc files.
....
~~~~~ Checking for older varients.
....
~~~~~ Current runs (hklm hkcu "run" Keys Only)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
"LogitechVideoRepair"="C:\\Program Files\\Logitech\\Video\\ISStart.exe "
"High Definition Audio Property Page Shortcut"="HDAShCut.exe"
"avgnt"="\"C:\\Program Files\\Avira\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min"
"!AVG Anti-Spyware"="\"C:\\Program Files\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"filehippo.com"="\"C:\\Program Files\\filehippo.com\\UpdateChecker.exe\" /background"
"Orb"="\"C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe\" /background"
"SpybotSD TeaTimer"="C:\\Program Files\\Spybot - Search & Destroy\\TeaTimer.exe"
....
Hosts file was reset, If you use a custom hosts file please replace it...
~~~~~ End report ~~~~~
Redémarrage, tout va bien. Flèche d'icônes actifs toujours invisible. Je décide d'exécuter tous les programmes non-lancés au démarrage. Spybot m'avertit que quicktime est associé d'autres fichiers. Ca tombe bien, il rame à l'ouverture. Désinstallation du cachotier et ... réapparition de la flèche des icônes actifs (!).
Je vais remettre tous les programmes qui se lançaient pour fixer les lignes disparues puis relancer le pc.
CCleaner puis Hijackthis et publication du log