Rapport highjackthis

Bonjour,
Qui peut m'aider ?
J'ai très fréquemment le message : " cet onglet a été récupéré" et ma connexion avec le site se coupe.

Voici le rapport hijackthis.

Merci beaucoup.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:03:41, on 29/03/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Pinnacle\Shared Files\remoterm.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\Program Files\FileHippo.com\UpdateChecker.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Fabienne\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [PinnacleRemote] C:\Program Files\Pinnacle\Shared Files\remoterm.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IW_Drop_Icon] C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /DropDisc
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - HKCU\..\Run: [FileHippo.com] "C:\Program Files\FileHippo.com\UpdateChecker.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (Ma-Config control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_4_0_1_3.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - C:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 8317 bytes

45 réponses

Résumé de la discussion

Un problème récurrent fait apparaître le message 'cet onglet a été récupéré' et entraîne la perte de connexion avec le site, suscitant des analyses sur d'éventuels malwares. Plusieurs réponses recommandent des actions de nettoyage et de diagnostic: lancer SFC /SCANNOW et utiliser GMER pour repérer un rootkit et analyser les éléments signalés en rouge. D'autres évoquent des aspects pratiques comme vérifier que les chemins des fichiers (C: vs D:) et obtenir le CD d'installation Windows, afin d'exécuter des outils de réparation et de restaurer les fichiers système. En dernier point, des échanges présentent des scénarios extrêmes, incluant le remplacement d'ordinateur ou un réparateur, tandis que des symptômes liés à une température élevée de 58 °C et à redémarrages alimentent l'incertitude.

Bobot (l’IA à votre service)
  1. tu ouvres ta tour , tu vires les 2 prises de ton dd , et tu l'amenes controler dans un magasin , ils ont tout ce qu il faut

    il est plus sous garantie j'imagine ?
    1. Bonjour,

      Oui, bien sûr, parce que tu crois que je sais monter un disque dur sur mon ordinateur fixe lololol

      En plus , comment quelqu'un peut-il vérifier mon disque dur si je ne lui emmène pas mon ordinateur ? Comme je ne suis pas hercule pour transporter une tour d'ordinateur, je dois soit appeler un réparateur à domicile, soit acheter un portable !! Soit continuer avec des éteignages réguliers de l'ordinateur.Voilà !!

      Hdtune me signalait hier une température critique de 58°

      Ou renoncer à l'utilisation d'un ordinateur à domicile, c'est vrai que cela nous bouffe plein de temps !! Et que cela nous rend un peu autistes lolol

      Allez, retour à la vie sans ordinateur lolol

      Merci pour tout en tout cas !
      1. Bonsoir,

        Pour vérifier le disque dur , j'ai utilisé Everest, apparemment ça va...

        J'ai fait Chkdsk : c et : d et ça va aussi.

        J'ai fait hdtune et apparemment un petit carré serait endommagé...

        Tu connais d'autres utilitaires pour vérifier le disque dur ?

        Je ne sais pas combien cela coûte de faire venir quelqu'un à domicile pour vérifier un disque dur, mais j'ai l'impression qu' acheter un autre ordi est plus rentable.

        Par avance, merci.
        1. Merci beaucoup de ton aide, je vais racheter un ordinateur donc.
          Bonne journée à toi.
          Merci !
          1. Je t'ai dit précédemment que je n'y connaissais rien et que je ne pouvais rien te dire à ce sujet.
            1. non c'est de cette lanterne dont je parlais :^^

              tu me dis que tu tournes sur D mais les rapports sont du C....j'ai raté une page là....
              1. Que veux -tu savoir ?

                Mon ordinateur s'éteint et se rallume fréquemment . On me dit "problème de Device Driver".

                Souvent les sites se ferment : et on me dit "onglet récupéré".

                voilà. :o).
                Merci pour ton aide.
                1. tu me dis que tu tournes sur D mais les rapports sont du C....j'ai raté une page là....
                  1. Bonsoir,

                    J'ai fait Gmer comme j'ai pu.

                    Il n'y avait aucune ligne rouge. Mais je ne sais pas si gmer a regardé dans D aussi.
                    1. ▶ Télécharge : Gmer (by Przemyslaw Gmerek)

                      ▶ Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

                      ▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)

                      Ensuite

                      ▶ sur les lignes rouge:

                      ▶ Services:cliques droit delete service
                      ▶ Process:cliques droit kill process
                      ▶ Adl ,file:cliques droit delete files
                      1. Bonsoir Gen, et merci encore de ton aide.

                        J'ai fait DAFT, il n'y avait qu'1 ligne rouge, avec marqué rootkit quelquechose.
                        Ensuite, tout fut ok.

                        Echec à nouveau de ADremover option Nettoyer en mode sans échec : à nouveau à 90 %, l'option Nettoyer s'arrête et il y a un message : Autolt Error : Line-1 : Error in expression.

                        D'ailleurs, quand l'écran noir s'affiche avec plein de lignes de commande en blanc pour que l'on choisisse le mode sans écher, il me semble qu'il manque deux lignes, car il y a deux lignes où il n'y a pas de commandes d'écrites. Mais je me fais peut-être des idées.

                        En désespoir de cause, j'ai fait AdREmover , option Scan en boot normal et voici le rapport :

                        .
                        ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
                        .
                        Mis à jour par C_XX le 28/03/10 à 21:30
                        Contact: AdRemover.contact@gmail.com
                        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                        .
                        Lancé à: 20:03:26 le 03/04/2010 | Mode normal | Option: SCAN
                        Exécuté de: C:\Ad-Remover\ADR.exe
                        SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
                        Nom du PC: SOLEIL19 | Utilisateur actuel: Fabienne (Administrateur)
                        .
                        ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                        .
                        .
                        .
                        .
                        .
                        ============== SCAN ADDITIONNEL ==============
                        .
                        * Mozilla FireFox Version 3.5.7 (fr) *
                        .
                        C:\Documents and Settings\Fabienne\..\2fobozw9.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.7
                        .
                        .
                        * Internet Explorer Version 8.0.6001.18702 *
                        .
                        [HKCU\Software\Microsoft\Internet Explorer\Main]
                        .
                        AutoHide: yes
                        Do404Search: 0x01000000
                        Enable Browser Extensions: yes
                        Local Page: C:\WINDOWS\system32\blank.htm
                        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Show_ToolBar: yes
                        Start Page: hxxp://www.google.fr/
                        .
                        [HKLM\Software\Microsoft\Internet Explorer\Main]
                        .
                        Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                        Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                        Delete_Temp_Files_On_Exit: yes
                        Local Page: C:\WINDOWS\system32\blank.htm
                        Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                        Start Page: hxxp://www.msn.com/
                        .
                        [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                        .
                        Tabs: res://ieframe.dll/tabswelcome.htm
                        Blank: res://mshtml.dll/blank.htm
                        .
                        ========================================
                        .
                        C:\DOCUME~1\Fabienne\LOCALS~1\Temp: 6 Fichier(s), 2 Dossier(s)
                        C:\WINDOWS\temp: 4 Fichier(s), 0 Dossier(s)
                        Temporary Internet Files: 90 Fichier(s), 5 Dossier(s)
                        .
                        C:\Ad-Remover\Quarantine: 1 Fichier(s)
                        C:\Ad-Remover\Backup: 49 Fichier(s)
                        .
                        C:\Ad-Report-CLEAN[1].txt - 2176 Octet(s)
                        C:\Ad-Report-CLEAN[2].txt - 554 Octet(s)
                        C:\Ad-Report-CLEAN[3].txt - 554 Octet(s)
                        C:\Ad-Report-CLEAN[4].txt - 2649 Octet(s)
                        C:\Ad-Report-CLEAN[5].txt - 554 Octet(s)
                        C:\Ad-Report-CLEAN[6].txt - 554 Octet(s)
                        C:\Ad-Report-CLEAN[7].txt - 558 Octet(s)
                        C:\Ad-Report-SCAN[1].txt - 3514 Octet(s)
                        C:\Ad-Report-SCAN[2].txt - 2198 Octet(s)
                        .
                        Fin à: 20:05:51, 03/04/2010
                        .
                        ============== E.O.F - SCAN[2] ==============
                        1. ▶ Télécharge DAFT !

                          ▶ Sauvegarde-le sur ton Bureau.
                          ▶ Dézippe le dossier le contenant (clic droit , extraire ici)
                          ▶ Double-clique sur l'icône de DAFT se trouvant dans son dossier dézippé, présent sur ton bureau.
                          ▶ Clique sur le bouton Scan.
                          ▶ Sélectionne tout ce qui apparaît.
                          ▶ Clique sur le bouton Fix.
                          ▶ Ensuite relance DAFT. Si tout est OK, un message du type "All associations are OK" devrait apparaître.
                          ▶ Ferme DAFT.

                          ensuite :

                          retente AD-Remover en mode sans echec
                          • 1
                          • 2
                          • 3