Aide pour LSP-fix sur log hijack

Résolu
Bonjour à tous, je m'interrogeais à propos du log hijack suivant, si je peux fixer wpclsp.dll avec lspfix qui apparaît plus de 10 fois (et pour la 1ère fois) dans mon log hijack:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:05:07, on 11.12.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Creative\SBAudigy\Volume Panel\VolPanlu.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\conime.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\monjack.exe

O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\SBAudigy\Volume Panel\VolPanlu.exe" /r
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-3912270614-4227672002-1604314120-1001\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User)
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll

O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Creative Labs Licensing Service - Creative Labs - C:\Program Files\Common Files\Creative Labs Shared\Service\CreativeLicensing.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SsBeSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe

--
End of file - 5830 bytes

12 réponses

  1. Contributeur sécurité
    Bonjour,

    c'est un fichier légitime sous Vista (lié au contrôle parental).
    2
    1. Contributeur
      Merci de t'intéresser à mon problème! Mais est-ce normal qu'il apparaisse 10 fois dans mon log et en "inconnu"?
      0
    2. Contributeur
      @Strik-StrakEt si je le fixais puis annulais?
      0
  2. Contributeur sécurité
    Re,

    qu'il soit inconnu ne pose aucun problème.

    A mon avis, le nombre non plus.
    0
    1. Contributeur
      Tout de même, ça fait crade dans le log d'autant plus qu'avant ça n'apparaissait pas... ^^ J'ai vraiment envie que ca disparaisse ! Une petite idée?
      0
  3. Contributeur sécurité
    Bonjour,

    ce fichier est lié au contrôle parental.

    Il est activé ?
    0
    1. Contributeur
      Non, absolument pas... Mais j'étais allé voir un peu les fonctions, bidouiller quoi...
      0
  4. Contributeur sécurité
    Re,

    Télécharge LSPfix ici :
    http://www.cexx.org/LSPFix.exe

    Lance LSPfix et agrandis la fenêtre qui, par défaut, est trop petite et fait apparaître les ascenseurs horizontaux et verticaux, masquant un bouton.
    Déconnecte toi d'Internet et ferme toutes les instances (fenêtres) Internet Explorer.
    Coche la case "I know what I'm doing" ("Je sais ce que je fais" ).
    Sélectionne toutes les instances de la dll suivantes :

    XXXXX.dll (présente en 010)

    et fais les glisser du panneau de gauche, appelé "keep" au panneau de droite, appelé "Remove".

    Clique sur le bouton [Finish].

    Redémarre l'ordinateur. Remet un log Hijack pour vérifier si la ligne 010 à disparue.
    0
    1. Contributeur
      Je ferais ça plus tard, pour le moment je ne suis plus sur mon pc. Cela va-t-il m'empêcher l'utilisation du contrôle parental?
      0
  5. Contributeur sécurité
    re,

    je ne sais pas.
    0
    1. Contributeur
      Ok !! ^^ Alors sera-t-il possible d'annuler au cas ou?
      0
  6. Contributeur sécurité
    Re,

    là encore, je ne sais pas.

    L'outil est ancien et l'infection devenu rare. je ne suis même pas sûr de l'avoir utilisé cette année.

    La mention "Coche la case "I know what I'm doing" ("Je sais ce que je fais" ). " n'est pas rassurante sur les backups possibles.
    0
    1. Contributeur
      Je confirme.... bon vu les circonstances je pense que je vais éviter d'y toucher en attendant de trouver une solution plus... adéquate.
      0
  7. Contributeur sécurité
    Salut vs 2,
    Ce service active le contrôle parental Windows sur le système. Vous ne l'utilisez pas, vous pouvez désactiver le service.
    En le désactivant, il ne devrait pas se loger dans la chaîne.LSP.
    Et bien-sûr, il est un service qui peut se réactiver de la même façon.
    Bonne soirée.
    0
    1. Contributeur
      Salut, excuse-moi mais j'ai pas compris comment le réactiver ? avec lspfix ?
      0
  8. Contributeur sécurité
    Bonjour,

    non les services s'activent et se désactivent avec cette manip :

    Démarrer, exécuter.

    Tapes services.msc dans la zone de saisie puis OK.

    Cherche ler service et clic droit.

    Sélectionne Propriétés. Là, tu peux modifier l'état du service (Activé/désactivé et mode de démarrage)
    0
    1. Contributeur
      Ok merci je regarde de suite.
      0
    2. Contributeur
      @Strik-StrakRe, même après l'avoir arrêter dans les services (il l'était déjà de plus), il apparait tjs sur le log hijack... je désespère !
      0
  9. Contributeur sécurité
    Re,

    tu as fait redémarrer l'ordi ?
    0
    1. Contributeur
      Oui
      0
    2. Contributeur
      @Strik-Strakup svp
      0
  10. Contributeur sécurité
    Bonjour,

    je ne vois aucun problème.

    Le fichier est légitime.

    Qu'il génère des lignes dans un rapport Hijackthis n'a aucune conséquence.

    Pourquoi te prendre la tête avec ça ?
    0
    1. Contributeur
      Hello, ben avant y avait rien du style dans le log et tout d'un coup ça apparaît... c'est déconcertant, non?
      0
  11. Contributeur sécurité
    Bonjour,

    déconcertant : oui.

    Inquiétant : non.
    0
    1. Contributeur
      Ok, alors on dira qu'on a rien vu... ;) thx
      0
  12. Contributeur sécurité
    Bonjour,

    exactly, on a rien vu;

    Bon surf.
    0