Virus dans advapi3.dll

Résolu/Fermé
thierry1964 Messages postés 25 Date d'inscription vendredi 15 août 2008 Statut Membre Dernière intervention 18 août 2008 - 15 août 2008 à 07:45
thierry1964 Messages postés 25 Date d'inscription vendredi 15 août 2008 Statut Membre Dernière intervention 18 août 2008 - 16 août 2008 à 13:20
Bonjour,
norton a detecter un virus dans advapi3.dll il n'arrive pas a le suprimer.a plusieurs reprises j'ai fait un scan du pc avec CCleaner, AVG Anti-Spyware Ad-Aware etc... . Le virus est toujours là. Je n'arrive pas à m'en débarrasser. J'ai fais un rapport avec hijackthis.
(même en mode sans echec impossible de l'effacer) , si quelqu'un a une idee , merci.


Logfile of HijackThis v1.99.1
Scan saved at 07:33:58, on 15/08/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\NavNT2\vptray.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\NavNT2\defwatch.exe
C:\Program Files\NavNT2\rtvscan.exe
C:\WINDOWS\System32\MsgSys.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = https://internetsearchservice.com/
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = https://internetsearchservice.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://internetsearchservice.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://internetsearchservice.com/ie6.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://internetsearchservice.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://internetsearchservice.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://internetsearchservice.com/ie6.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://internetsearchservice.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://internetsearchservice.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://internetsearchservice.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: 834668 helper - {413B556F-9483-4319-9DCA-5378529986E2} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {B52133FC-9519-4DDF-9E76-BFE1622BA2BA} - C:\WINDOWS\System32\advapi3.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT2\vptray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{341F372E-7431-4291-9EE3-7C767C08B027}: NameServer = 192.168.1.1
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\NavNT2\defwatch.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\NavNT2\rtvscan.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
A voir également:

34 réponses

thierry1964 Messages postés 25 Date d'inscription vendredi 15 août 2008 Statut Membre Dernière intervention 18 août 2008
15 août 2008 à 11:31
il y a des infos sur advapi3.dll ici:

http://www.prevx.com/filenames/X1471430872582996155-0/ADVAPI3.DLL.html
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
15 août 2008 à 11:43
Fais ce que je te dis de faire...........

Relis mes messages
0
thierry1964 Messages postés 25 Date d'inscription vendredi 15 août 2008 Statut Membre Dernière intervention 18 août 2008 > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
15 août 2008 à 12:24
bonjour marie .
merci de ton aide mais je dois relire quels messages?
0
Utilisateur anonyme
15 août 2008 à 12:04
salut thierry, si je peux te donner 1 conseil : fais ce que Marie te demande de faire, elle est beaucoup plus experimentée et amd t'a dèja induit en erreur (je pense que les modérateurs devraient lui donner un avertissement) fais confiance à Marie et tout rentrera dans l'ordre...
0
bonjour, juste une petit question tu n aurait pas des page de pub qui s installe sur internet sans que tu les demande ?
0
thierry1964 Messages postés 25 Date d'inscription vendredi 15 août 2008 Statut Membre Dernière intervention 18 août 2008
15 août 2008 à 12:23
bonjour , non pas de pub ni de message juste norton qui detecte un virus/trojan.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > thierry1964 Messages postés 25 Date d'inscription vendredi 15 août 2008 Statut Membre Dernière intervention 18 août 2008
15 août 2008 à 12:25
0
Utilisateur anonyme > thierry1964 Messages postés 25 Date d'inscription vendredi 15 août 2008 Statut Membre Dernière intervention 18 août 2008
15 août 2008 à 12:51
un autre conseil quand tu auras fini avec marie, penses à mettre à jour windows, je vois que tu tournes avec le pack sp1, les mises à jours sont trés importantes pour le bien de ton pc.
0
thierry1964 Messages postés 25 Date d'inscription vendredi 15 août 2008 Statut Membre Dernière intervention 18 août 2008 > Utilisateur anonyme
15 août 2008 à 12:56
ok merci
0
thierry1964 Messages postés 25 Date d'inscription vendredi 15 août 2008 Statut Membre Dernière intervention 18 août 2008
15 août 2008 à 13:52
j'ai essayé avec killbox de suprimer cette dll mais ça a echoué...
je désespere
0
Utilisateur anonyme
15 août 2008 à 16:19
primo tu ne doit pas supprimer la dll mais ce qui l'infecte, as tu fais une restauration systeme avant tout...2°. tapes sur la recherche google Uniblue Registry Booster, fais le scan gratuit qu'on te propose, peut-etre qu'on en saura plus sur ton probleme...
0
thierry1964 Messages postés 25 Date d'inscription vendredi 15 août 2008 Statut Membre Dernière intervention 18 août 2008 > Utilisateur anonyme
15 août 2008 à 18:17
merci mais
dans un 1 er temps je vais suivre les manipes a marie ensuite
0
thierry1964 Messages postés 25 Date d'inscription vendredi 15 août 2008 Statut Membre Dernière intervention 18 août 2008
15 août 2008 à 14:48
j'essai de trouver une solution a mon probleme..
0
Utilisateur anonyme
15 août 2008 à 14:55
dans ce cas pourquoi demander de l'aide,"rien ne sert de courir, il faut partir à point), Marie ne t'a pas abandonné mais dis toi qu'elle à une vie elle aussi, fait juste ce qu'elle t'a demandé pour l'instant, desinfecter un pc n'est pas si évident que ça, Alors PATIENCE........
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
15 août 2008 à 16:26
ON continue ici

Pourquoi ton PC n'est pas à jour ?

Ta version XP est-elle officielle ?



Télécharge SmitfraudFix

Utilitaire de S!Ri: Moe et balltrap34
http://siri.urz.free.fr/Fix/SmitfraudFix.php

http://www.malekal.com/tutorial_SmitFraudfix.php
et télécharge SmitfraudFix.exe.

Regarde le tuto

Exécute le en choisissant l’option 1,
il va générer un rapport
Copie/colle le sur le poste stp.

Bon courage
A++

0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
15 août 2008 à 17:21
Salut Marie et donraf

Je ne trouve pas que Thierry1964 ait relancé Malwarebytes' Anti-Malware (sauf une supercherie de amd64, qui a posté un log vierge au post # 18 mais qui n'est pas le log de Thierry !!)

En effet Malwarebytes' Anti-Malware post # 4 ==> Fichier(s) infecté(s):
C:\WINDOWS\system32\advapi3.dll (Trojan.BHO) -> No action taken.

Al.
0
Utilisateur anonyme
15 août 2008 à 17:31
salut afideg, en effet post 4 il y a bien le rapport malewarebytes anti malware, mais c'est qu'on s'y perd sur ce poste, surtout avec les c--------ries de amd . C'est bizarre thierry en est encore avec le pack sp1, je te parle pas des mises à jours c'est meme pas la peine....
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
15 août 2008 à 17:33
Re,

Merci
En effet, il faudrait absolument suivre l'ordre chronologique des postes.

Al.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
15 août 2008 à 17:33
C'est un peu le foutoir ;;))
0
thierry1964 Messages postés 25 Date d'inscription vendredi 15 août 2008 Statut Membre Dernière intervention 18 août 2008
15 août 2008 à 18:11
voici le rapport :

SmitFraudFix v2.337

Rapport fait à 18:08:25.40, 2008-08-15
Executé à partir de C:\Documents and Settings\thierry\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\NavNT2\vptray.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\NavNT2\defwatch.exe
C:\Program Files\NavNT2\rtvscan.exe
C:\WINDOWS\System32\MsgSys.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

C:\WINDOWS\Tasks\At?.job PRESENT !
C:\WINDOWS\Tasks\At??.job PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\thierry


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\thierry\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\thierry\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!



»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.2.1

Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{2C1700FF-C897-4415-A0CF-3DCBC322C7B8}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{341F372E-7431-4291-9EE3-7C767C08B027}: NameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{2C1700FF-C897-4415-A0CF-3DCBC322C7B8}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{341F372E-7431-4291-9EE3-7C767C08B027}: NameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{2C1700FF-C897-4415-A0CF-3DCBC322C7B8}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{341F372E-7431-4291-9EE3-7C767C08B027}: NameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
thierry1964 Messages postés 25 Date d'inscription vendredi 15 août 2008 Statut Membre Dernière intervention 18 août 2008
15 août 2008 à 18:34
voici..

SmitFraudFix v2.337

Rapport fait à 18:25:25.79, 2008-08-15
Executé à partir de C:\Documents and Settings\thierry\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\WINDOWS\Tasks\At?.job supprimé
C:\WINDOWS\Tasks\At??.job supprimé

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» RK


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{2C1700FF-C897-4415-A0CF-3DCBC322C7B8}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{341F372E-7431-4291-9EE3-7C767C08B027}: NameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{2C1700FF-C897-4415-A0CF-3DCBC322C7B8}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{341F372E-7431-4291-9EE3-7C767C08B027}: NameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{2C1700FF-C897-4415-A0CF-3DCBC322C7B8}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{341F372E-7431-4291-9EE3-7C767C08B027}: NameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

___________________________________________________________________________________

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:30:32, on 2008-08-15
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\NavNT2\vptray.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\NavNT2\defwatch.exe
C:\Program Files\NavNT2\rtvscan.exe
C:\WINDOWS\System32\MsgSys.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {B52133FC-9519-4DDF-9E76-BFE1622BA2BA} - C:\WINDOWS\System32\advapi3.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT2\vptray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{341F372E-7431-4291-9EE3-7C767C08B027}: NameServer = 192.168.1.1
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\NavNT2\defwatch.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\NavNT2\rtvscan.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
15 août 2008 à 18:37
Je souhaiterai avoir une réponse à ces 2 questions :


Pourquoi ton PC n'est pas à jour ?

Ta version XP est-elle officielle ?
0
thierry1964 Messages postés 25 Date d'inscription vendredi 15 août 2008 Statut Membre Dernière intervention 18 août 2008
15 août 2008 à 18:40
mon "xp" est officiel
je n'ai pas installé le sp2 pour une question de compatibilite avec
des apllications professionel.
0
Utilisateur anonyme
15 août 2008 à 19:22
oui mais sais tu que c'est de la sécurité de ton pc qu'on parle et de toute façon il y a moyen d'avoir les memes fonctionnalités avec le sp2, c'est juste une histoire de firewall (pares-feu) , maintenant si tu as besoins d'aide sers toi du forum de ccm, je pense que tu trouveras une ame charitable qui t'aidera à résoudre ce problème....
0
thierry1964 Messages postés 25 Date d'inscription vendredi 15 août 2008 Statut Membre Dernière intervention 18 août 2008
16 août 2008 à 13:20
bon........


j'ai trouvé la solution , elle est un peux risquée mais c'etait pour moi le moyen le
plus radical:

j'ai graver un cd avec une distribution linux live cd (knoppix 5.1.1)
qui permet de monter des partitions en ntfs de les lires et ce qui est formidable
c'est de pouvoir ecrire dessus sans les endomagées.
j'ai donc renomer ma fameuse dll "advapi3.dll" en autre chose.
puis redemarer mon xp , je n'ai meme pas eux le temps de la suprimer mon antivirus l'a fait pour moi (rapide le gars).

par contre je ne sais pas pourquoi ou a cause de quoi le fichier etait impossible a detruire.(mode sans echec ou pas).

bonne journée et merci.
0