Connection impossible limewire

Résolu/Fermé
savatage - 17 août 2008 à 02:26
squeak Messages postés 1255 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 25 janvier 2016 - 30 août 2008 à 17:43
Bonjour,

vous allez me dire qu'il y a moult discutions sur ce sujet mais ça fait une semaine que je cherche une solution à mon problème sans trouver mon bonheur.

J'ai désinstallé et réinstallé Limewire et depuis, il ne se connecte plus. J'ai lu qu'il se configurer seul avec le pare feu et le routeur. Je possède un livebox sagem et mon firewall est celui de Vista. j'ai voulu entrer le port manuellement, sans résultat. J'ai remarqué aussi que j'avais une quinzaine de ports ouverts avec MSN, est-ce norma ?

merci d'avance
A voir également:

20 réponses

squeak Messages postés 1255 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 25 janvier 2016 274
Modifié par Jeff le 25/05/2011 à 19:20
Salut,

Pour commencer prend Frostwire qui est l'équivalent libre et sans pub de limewire, ça évitera les pubs et les bridages du logiciels payant.

"J'ai lu qu'il se configurer seul avec le pare feu et le routeur."
=> Pour faire simple, c'est de la connerie. Un logiciel qui configurerait à ta place ton firewall et ton firewall routeur alors se serait plus qu' inquiétant....
Bref il faut d'une part que tu crées une règles dans ton firewall logiciel pour accepter ses communications avec internet.
Puis il faut également que tu ouvres le port qu'utilise Froswire pour se connecter au réseau gnutella.
http://www.la-sclerose-en-plaques.com/

"mon firewall est celui de Vista"
=> Certes un firewall mais un des plus mauvais qui existe sur le marché, il est techniquement parlant pas très rigoureux. À l'occasion n'hésites pas à le remplacer, il y a des firewall gratuits qui sont simples et bien plus sécurisant.
Ex : Comodo, Online Armor Free ...

"J'ai remarqué aussi que j'avais une quinzaine de ports ouverts avec MSN, est-ce norma ? "
Heu... tu peux nous faire un screen shot de ce que tu vois exactement à ce sujet s'il te plaît ? ça me laisse sceptique ( comme la fosse ^_^) Mais à la base je dirai que ça n'a aucun rapport, ça n'influe pas sur l'accès au réseau gnutella.

Bon courage
Ignorer n'est pas une honte en soit, en revanche se plaire à persister dans l'ignorance l'est !!!
0
savatage Messages postés 109 Date d'inscription vendredi 16 novembre 2007 Statut Membre Dernière intervention 26 décembre 2009
17 août 2008 à 19:22
salut squeak,

j'ai dl et installé frostwire, il marche du feu pas besoin de config quoi que ce soit, il fonctionne tout seul... je te remercie beaucoup.

Pour ce qui est du screen des ports de MSN je ne peux pas te le faire pour le moment car j'ai tout supprimé hier et j'ai regardé il ne sont pas encore revenus. je te post ça dès que je peux. Merci encore. @+

Nico

PS: désolé pour le retard, je bossai aujourd'hui
0
squeak Messages postés 1255 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 25 janvier 2016 274
17 août 2008 à 19:37
Pas de soucis, tu peux mettre résolu dans le statut du sujet stp ? Merci

Bonne journée
0
savatage Messages postés 109 Date d'inscription vendredi 16 novembre 2007 Statut Membre Dernière intervention 26 décembre 2009
29 août 2008 à 19:57
salut,

voici l'image des ports ouverts sans en avoir eu connaissance, et ceci en 15 jours. je les supprimes quand je peux et si je laisse faire je me retrouve avec 50 nouveaux ports. est-ce normal ? est-ce dangereux ?

[img]http://keepi.free.fr/12200324107.jpeg[/img]


Merci d'avance.

nico
0
squeak Messages postés 1255 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 25 janvier 2016 274
29 août 2008 à 21:50
Wahou... là dans tout les cas il y a un sacré problème....

Que tu ouvres un port pour le TCP d'emule puis un autre pour l'UDP pourquoi pas... idem pour frostwire... mais en aucun cas tu n'as à ouvrir des ports pour msn messenger... :/ Surtout autant.Tu n'es pas à l'origine de ces ouvertures des ports à ce que tu dis ?
Interroge toi sérieusement sur les origines du problème.
Bref supprime les règles msn et regardes à ce qu'elles ne reviennent pas.

Peut tu me dire quel est ton antivirus ? Si avast, norton ou Mc Afee je t'invite très chaudement à en changer pour antivir ou AVG free version 8 qui sont gratuits.

D'autre part un scan de tes disques dur avec ton antivirus puis malwarebytes seraient les bienvenue.
https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html

Puis postes le fichier log que tu obtiendras avec ce logiviel s'il te plaît.
https://www.clubic.com/telecharger-fiche17891-hijackthis.html

N'aurais tu pas cliqué sur un lien donné par un de tes contacts sur msn par hasard ? Il y a des chances que tu aies chopé un vers qui est assez répandu sur msn en ce moment.

Merci
0
savatage Messages postés 109 Date d'inscription vendredi 16 novembre 2007 Statut Membre Dernière intervention 26 décembre 2009
29 août 2008 à 22:21
quand je les supprime, ils reviennent systhématiquement et autant que sur le screen c'est la 5eme fois que je les efface. mon antivirus est antivir.

Pour avoir attrapé ça, je ne vois pas ou je n'ai pas le souvenir d'ou ça peut venir. je suis en train de faire le scan, je te post le rapport quand c'est fini.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
savatage Messages postés 109 Date d'inscription vendredi 16 novembre 2007 Statut Membre Dernière intervention 26 décembre 2009
29 août 2008 à 22:26
voici le rapport

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:09:38, on 03/12/2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16546)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Valve\Steam\Steam.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Users\nicolas\svchost.exe
C:\Users\nicolas\svchost.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Windows\System32\mobsync.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\TeamSpeak 3\TeamSpeak 3.exe
C:\Program Files\limewire\limewire.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: (no name) - {E51B6382-1B9A-4627-BE54-0046B1D268DD} - C:\Program Files\Windows Mail\hokenoxaC:\Windows\system32\k4\mper83122.exe.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NetAnalyse] C:\Program Files\NetAnalyse\NetAnalyse.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Host Process] C:\Users\nicolas\svchost.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: hpoddt01.exe.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O13 - Gopher Prefix:
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5A91359C-8B83-42AA-BEC7-1DE18CE82297}: NameServer = 192.168.1.1
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - NetGroup - Politecnico di Torino - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
0
squeak Messages postés 1255 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 25 janvier 2016 274
29 août 2008 à 22:49
Re,

Alors déjà il y a pas mal de choses pas cool :
- C:\Users\nicolas\svchost.exe <= Pas de doute là dessus ce ne peut être qu'un virus. Pour en être sûr alors fais le analyser en ligne : https://www.virustotal.com/gui/
Merci. Puis donne moi les résultats. Bref, à effacer à tout prix !!! (Merci Avast )
- Tu dis que tu as Antivir pour le moment ? Là je vois que tu as encore avast... Alors forcément ça n'aide pas pour repérer les indésirable :/ Bref, désinstalles moi vite cette crotte, et mets moi un petit antivir free ou AVG free à la place s'il te plaît et scanne le disque dur avec ;)
- Java n'est pas à jour, ce qui peut être source de problèmes. Désinstalles la version précédente et mets à jour : https://www.java.com/fr/download/manual.jsp

=============

NetAnalyse.exe <= Je connais pas ce truc, si tu connais pas alors désinstalles. ça doit pas être méchant mais ça n'a pas l'air très utile.

=============
Tu as passé un coup de malwarebytes ?

============

Lignes à fixer ( tu coches la case devant puis ensuite tu appuies sur Fix checked ) :

O4 - HKCU\..\Run: [Host Process] C:\Users\nicolas\svchost.exe <= Le plus tôt possible !!! C'est la vérole à l'origine du soucis j'imagine.

O4 - HKLM\..\Run: [NetAnalyse] C:\Program Files\NetAnalyse\NetAnalyse.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?

=============

Après que toutes les opérations soient faites alors redémarre la machine, passe un petit coup de ccleaner :
https://www.clubic.com/telecharger-fiche14492-ccleaner.html
Dans le registre puis aussi dans les fichiers temporaires.
Puis ensuite redonnes moi un log hijackthis. Merci
0
savatage Messages postés 109 Date d'inscription vendredi 16 novembre 2007 Statut Membre Dernière intervention 26 décembre 2009
29 août 2008 à 23:52
C'est quoi l'emplacement du fichier svchost car je ne le trouve pas dans C:\Users\nicolas\ . il ne se trouve que dans system32 et s'est ecrit que c'est un truc de windows.

Pour ce qui est de l'antivirus je tourne vraiment avec antivir (Avira AntiVir Personal - Free Antivirus), et avast ça fait bien longtemps qu'il est désinstallé.
0
squeak Messages postés 1255 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 25 janvier 2016 274
29 août 2008 à 23:59
Il est bien dans ce répertoire et il se cache :
http://assiste.com.free.fr/...
Active tes fichiers cachés et tu le verras.

Sinon il n'est pas normal que je ne vois pas antivir sur le log hijackthis.... peut tu me refaire un log s'il te plait ?
0
savatage Messages postés 109 Date d'inscription vendredi 16 novembre 2007 Statut Membre Dernière intervention 26 décembre 2009
30 août 2008 à 00:01
excuse moi j'ai fait le scan de hijackthis avec un vieille version que j'avais. voici le nouveau rapport avec le lien de logiciel que tu m'as donné.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:55:14, on 29/08/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60001
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = SOS Connexion - Le web en toute simplicité
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {E51B6382-1B9A-4627-BE54-0046B1D268DD} - (no file)
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\System32\msconfig.exe" /auto
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.15\AMVConverter\grab.html
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.15\MediaManager\grab.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{5A91359C-8B83-42AA-BEC7-1DE18CE82297}: NameServer = 192.168.1.1
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
0
squeak Messages postés 1255 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 25 janvier 2016 274
30 août 2008 à 00:04
Effectivement j'avais pas fait gaffe sur le coup :
"Scan saved at 20:09:38, on 03/12/2007 "

Ok alors dans celui là rien à signaler.
0
savatage Messages postés 109 Date d'inscription vendredi 16 novembre 2007 Statut Membre Dernière intervention 26 décembre 2009
30 août 2008 à 00:07
Donc RAS pour les multiples ports de MSN ?
0
squeak Messages postés 1255 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 25 janvier 2016 274
30 août 2008 à 02:47
Dans le log hijackthis en question, il n'y a rien qui est mis en évidence en tout cas...
Tu peux toujours fixer les lignes suivantes si tu veux ;
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60001
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\System32\msconfig.exe" /auto
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe

Bref, il semblerait juste que ta machine ait eu une infection virale il y a quelques temps, le gros de l'infection a été viré, mais il reste encore quelques petites traces.

Si tu vois encore des soucis au niveau de l'ouverture des ports alors interroges toi parce que le soucis c'est que pour pouvoir faire ça il faut normalement connaître le login et mot de passe de la box, et surtout être en réseau local.

Bref, si ça recommence alors là ça excède mes connaissances.
0
savatage Messages postés 109 Date d'inscription vendredi 16 novembre 2007 Statut Membre Dernière intervention 26 décembre 2009
30 août 2008 à 14:29
les ports s'ouvrent toujours, mais comme tu dis je ne vois pas d'où ça peut venir. Personne n'a mon identifiant et le MDP de ma box, et il n'y a qu'un seul PC branché dessus. Bref le principal c'est que je peux dl, et je suis passé à eMule (quel bonheur) après avoir enfn réussi a config les ports.

Je te remercie beaucoup d'avoir pris de ton temps pour m'aider.

@+

nico
0
squeak Messages postés 1255 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 25 janvier 2016 274
30 août 2008 à 14:34
Ok ok... pas de soucis ;)
Mmmm... et tu as tenté de scanner ton disque avec ce logiciel ?
https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
Quel en a été le résultat ?
Poste le s'il s'avère positif. Merci.

Idem avec ce logiciel :
http://www.commentcamarche.net/telecharger/telecharger 224 a squared free
0
savatage Messages postés 109 Date d'inscription vendredi 16 novembre 2007 Statut Membre Dernière intervention 26 décembre 2009
30 août 2008 à 16:49
voici le rapport de malwarebytes

Malwarebytes' Anti-Malware 1.25
Version de la base de données: 1097
Windows 6.0.6001 Service Pack 1

16:17:31 30/08/2008
mbam-log-08-30-2008 (16-17-31).txt

Type de recherche: Examen complet (C:\|E:\|)
Eléments examinés: 139010
Temps écoulé: 1 hour(s), 45 minute(s), 54 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 8
Fichier(s) infecté(s): 11

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{daed9266-8c28-4c1c-8b58-5c66eff1d302} (Search.Hijack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Adware.PlayMP3Z) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Windows\System32\b3 (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\resources (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\skins (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\updates (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Program Files\WinAble (Trojan.Adloader) -> Quarantined and deleted successfully.
C:\Program Files\Temporary (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\375013 (Trojan.Zlob) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Users\nicolas\Local Settings\Application Data\ffmmllrrqq_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\nicolas\Local Settings\Application Data\ffmmllrrqq_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\nicolas\Local Settings\Application Data\ffmmllrrqq.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Program Files\eChanblard\EvID4226Patch.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\Conditions générales.url (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\Confidentialité.url (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\Website.url (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\resources\languages_v2.xml (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\resources\webmedias (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\skins\classic.skn (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Windows\System32\{935da428-ae7d-7889-6080-5e9d80129022}.dll-uninst.exe (Trojan.Agent) -> Quarantined and deleted successfully.
0
squeak Messages postés 1255 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 25 janvier 2016 274
30 août 2008 à 17:01
Hé hé !!! Il fallait bien lire mes messages au début :) Dans le 5ème je te demandais de faire un scan avec ce logiciel ;)

Bref, normalement il a fait pas mal de ménage, mais tente d'utiliser asquared free maintenant.

Puis pour être certain que tout aille bien alors utilise ce logiciel en suivant le tuto :
http://www.malekal.com/tutorial_SmitFraudfix.php

Bon courage
0
savatage Messages postés 109 Date d'inscription vendredi 16 novembre 2007 Statut Membre Dernière intervention 26 décembre 2009
30 août 2008 à 17:15
sans vouloir t'offenser, le scan a était fait aujourd'hui, il s'est fini a 16h15 et a duré 1h30. tu me l'as donné hier soir et je faisais des trucs sur mon pc donc je ne pouvais pas lancé le secan sinon ça rame.
0
squeak Messages postés 1255 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 25 janvier 2016 274
30 août 2008 à 17:19
Ahhh oui effectivement je pensais te l'avoir suggéré un peu plus tôt, désolé. Bon courage pour la suite !
0
savatage Messages postés 109 Date d'inscription vendredi 16 novembre 2007 Statut Membre Dernière intervention 26 décembre 2009
30 août 2008 à 17:24
pas moyen de faire un scan avec smtifraudfix en tapant sur l'option 1 et entré ça écrit accé refusé et il se ferme :(
0
squeak Messages postés 1255 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 25 janvier 2016 274
30 août 2008 à 17:43
Tente de le faire directement en mode sans échec.
0