Aide pour LSP-fix sur log hijack

Résolu
Strik-Strak Messages postés 1386 Statut Contributeur -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour à tous, je m'interrogeais à propos du log hijack suivant, si je peux fixer wpclsp.dll avec lspfix qui apparaît plus de 10 fois (et pour la 1ère fois) dans mon log hijack:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:05:07, on 11.12.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Creative\SBAudigy\Volume Panel\VolPanlu.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\conime.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\monjack.exe

O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\SBAudigy\Volume Panel\VolPanlu.exe" /r
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-3912270614-4227672002-1604314120-1001\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User)
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll

O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Creative Labs Licensing Service - Creative Labs - C:\Program Files\Common Files\Creative Labs Shared\Service\CreativeLicensing.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SsBeSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
A voir également:
  • Aide pour LSP-fix sur log hijack
  • Fix it - Télécharger - Optimisation
  • Microsoft fix it - Télécharger - Utilitaires
  • Hijack this - Télécharger - Antivirus & Antimalwares
  • Fix win - Télécharger - Divers Utilitaires
  • Autorun fix - Télécharger - Registre

12 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

c'est un fichier légitime sous Vista (lié au contrôle parental).
2
Strik-Strak Messages postés 1386 Statut Contributeur 376
 
Merci de t'intéresser à mon problème! Mais est-ce normal qu'il apparaisse 10 fois dans mon log et en "inconnu"?
0
Strik-Strak Messages postés 1386 Statut Contributeur 376 > Strik-Strak Messages postés 1386 Statut Contributeur
 
Et si je le fixais puis annulais?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

qu'il soit inconnu ne pose aucun problème.

A mon avis, le nombre non plus.
0
Strik-Strak Messages postés 1386 Statut Contributeur 376
 
Tout de même, ça fait crade dans le log d'autant plus qu'avant ça n'apparaissait pas... ^^ J'ai vraiment envie que ca disparaisse ! Une petite idée?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

ce fichier est lié au contrôle parental.

Il est activé ?
0
Strik-Strak Messages postés 1386 Statut Contributeur 376
 
Non, absolument pas... Mais j'étais allé voir un peu les fonctions, bidouiller quoi...
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Télécharge LSPfix ici :
http://www.cexx.org/LSPFix.exe

Lance LSPfix et agrandis la fenêtre qui, par défaut, est trop petite et fait apparaître les ascenseurs horizontaux et verticaux, masquant un bouton.
Déconnecte toi d'Internet et ferme toutes les instances (fenêtres) Internet Explorer.
Coche la case "I know what I'm doing" ("Je sais ce que je fais" ).
Sélectionne toutes les instances de la dll suivantes :

XXXXX.dll (présente en 010)

et fais les glisser du panneau de gauche, appelé "keep" au panneau de droite, appelé "Remove".

Clique sur le bouton [Finish].

Redémarre l'ordinateur. Remet un log Hijack pour vérifier si la ligne 010 à disparue.
0
Strik-Strak Messages postés 1386 Statut Contributeur 376
 
Je ferais ça plus tard, pour le moment je ne suis plus sur mon pc. Cela va-t-il m'empêcher l'utilisation du contrôle parental?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
re,

je ne sais pas.
0
Strik-Strak Messages postés 1386 Statut Contributeur 376
 
Ok !! ^^ Alors sera-t-il possible d'annuler au cas ou?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

là encore, je ne sais pas.

L'outil est ancien et l'infection devenu rare. je ne suis même pas sûr de l'avoir utilisé cette année.

La mention "Coche la case "I know what I'm doing" ("Je sais ce que je fais" ). " n'est pas rassurante sur les backups possibles.
0
Strik-Strak Messages postés 1386 Statut Contributeur 376
 
Je confirme.... bon vu les circonstances je pense que je vais éviter d'y toucher en attendant de trouver une solution plus... adéquate.
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Salut vs 2,
Ce service active le contrôle parental Windows sur le système. Vous ne l'utilisez pas, vous pouvez désactiver le service.
En le désactivant, il ne devrait pas se loger dans la chaîne.LSP.
Et bien-sûr, il est un service qui peut se réactiver de la même façon.
Bonne soirée.
0
Strik-Strak Messages postés 1386 Statut Contributeur 376
 
Salut, excuse-moi mais j'ai pas compris comment le réactiver ? avec lspfix ?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

non les services s'activent et se désactivent avec cette manip :

Démarrer, exécuter.

Tapes services.msc dans la zone de saisie puis OK.

Cherche ler service et clic droit.

Sélectionne Propriétés. Là, tu peux modifier l'état du service (Activé/désactivé et mode de démarrage)
0
Strik-Strak Messages postés 1386 Statut Contributeur 376
 
Ok merci je regarde de suite.
0
Strik-Strak Messages postés 1386 Statut Contributeur 376 > Strik-Strak Messages postés 1386 Statut Contributeur
 
Re, même après l'avoir arrêter dans les services (il l'était déjà de plus), il apparait tjs sur le log hijack... je désespère !
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu as fait redémarrer l'ordi ?
0
Strik-Strak Messages postés 1386 Statut Contributeur 376
 
Oui
0
Strik-Strak Messages postés 1386 Statut Contributeur 376 > Strik-Strak Messages postés 1386 Statut Contributeur
 
up svp
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

je ne vois aucun problème.

Le fichier est légitime.

Qu'il génère des lignes dans un rapport Hijackthis n'a aucune conséquence.

Pourquoi te prendre la tête avec ça ?
0
Strik-Strak Messages postés 1386 Statut Contributeur 376
 
Hello, ben avant y avait rien du style dans le log et tout d'un coup ça apparaît... c'est déconcertant, non?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

déconcertant : oui.

Inquiétant : non.
0
Strik-Strak Messages postés 1386 Statut Contributeur 376
 
Ok, alors on dira qu'on a rien vu... ;) thx
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

exactly, on a rien vu;

Bon surf.
0