Parefeu windows/msn/bloquage
"en raison d'un problème non identifié,windows ne peut afficher les paramètres du Pare-feu windows."
Je voulais désactiver le parefeu windows parceque msn messenger ne peut plus s'ouvrir à cause d'un parefeu (sachant que je n'est qu'un seul parefeu activé qui est celui de windows)
Voilà,je vous serez reconnaissante si vous m'aidiez à résoudre le problème de désactivation du parefeu,et pourquoi il veut même pas s'ouvrir pour pouvoir procéder au réglages.Merci
Configuration: Windows XP Firefox 1.5.0.11
32 réponses
Problème central: l'accès aux paramètres du pare-feu Windows est bloqué sur Windows XP, affichant « en raison d'un problème non identifié, Windows ne peut afficher les paramètres du Pare-feu Windows ». Les échanges explorent d'abord des solutions techniques liées au démarrage du service Pare-feu Windows, puis des remèdes contre des infections réseau via LSP et des outils comme LSPFix et VundoFix. Plusieurs répondants proposent d'activer temporairement le pare-feu via netsh et de réinitialiser les services, ou d'installer un pare-feu tiers comme Kerio. En cas d'échec persistant, des conseils évoquent des outils de désinfection et des alternatives, sans résolution unique fournie.
-
Bonjour,
Je poste sur ce sujet car mon problème est similaire. Depuis que j'ai été attaquée par quelques virus hier, je n'arrive plus à me connecter à msn, donc j'ai essayé de regarder du côté du pare-feu. J'ai avant fait une analyse complète de mon pc avec avast, qui a d'ailleurs trouvé pleins de choses... Mais je n'arrive plus à toucher au pare-feu car "en raison d'un problème non identifié,windows ne peut afficher les paramètres du Pare-feu windows." J'espère avoir quelques réponses...
Je laisse ici ce que m'a dit HijackThis :
Logfile of HijackThis v1.99.1
Scan saved at 11:09:29, on 26/05/2003
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
D:\Program Files\Nikon\NkView6\NkvMon.exe
C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\Program Files\Sony Ericsson\Mobile\File Manager\fmgrsrv.exe
C:\PROGRA~1\SONYER~1\Mobile\MOBILE~1\EPMWOR~1.EXE
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Elise\LOCALS~1\Temp\Rar$EX00.829\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: 213.251.173.145 L2authd.lineage2.com
O1 - Hosts: 213.251.173.145 L2testauthd.lineage2.com
O1 - Hosts: .0.1 www127.0.0.1 www.trendmicro.com
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [VirtualCloneDrive] "D:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WindowsHive] C:\WINDOWS\system32\rpcc.exe
O4 - HKLM\..\Run: [setup] rundll32.exe "C:\WINDOWS\system32\hknglqcd.dll",realset
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: NkvMon.exe.lnk = D:\Program Files\Nikon\NkView6\NkvMon.exe
O4 - Global Startup: WlanUtility.lnk = C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://cdn.downloadcontrol.com/files/installers/cab/SystemDoctor2006FreeInstall_fr.cab
O16 - DPF: {CFCB7308-782F-11D4-BE27-000102598CE4} (NPX Control) - http://nprotect.roseonlinegame.com/nProtect/Netizen/npx.cab
O16 - DPF: {D6FCA8ED-4715-43DE-9BD2-2789778A5B09} (NPKCX Control) - http://nprotect.roseonlinegame.com/nProtect/Netizen/KeyCrypt/npkcx.cab
O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} (SAIX) - http://static.zangocash.com/cab/Zango/ie/bridge-c356.cab?3d78641c35c285f0b5af11442c6472c051b3f64c8f7f5822a4301327b3f9141d5c15113deef26ab072e4b9823d59ace9d9365ca936542977b3ec2c642b:d65dcad4d7f23d81ea8a8b93e75306fe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs:
O21 - SSODL: DCOM Server 25319 - {2C1CD3D7-86AC-4068-93BC-A02304B25319} - C:\WINDOWS\system32\vqiboyu.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: npkcsvc - INCA Internet Co., Ltd. - C:\WINDOWS\system32\npkcsvc.exe
O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe -
Contributeur sécuritéRe,
1°- Réessaie ceci :
Pour activer le pare-feu Windows :
"Démarrer" > "Exécuter" > taper " cmd " dans le champ ouvert, et valider par [OK] ; ensuite coller ceci " netsh firewall set opmode enable " dans la fenêtre DOS qui s'affiche ( là où un petit tiret clignote ); ensuite valider par [Enter].
2°- Etape 2
- Réinitialiser les services
Dans le cas, où .... "Démarrer" / "executer" / taper " cmd " dans la zone Ouvrir, puis cliquer sur [OK], ensuite taper dans la nouvelle fenêtre ( là où un petit tiret clignote ) : " net start sharedaccess " .... renvoie l'erreur suivante :
« L'erreur système 1075 s'est produite.
Le service de dépendance n'existe pas ou a été marqué pour suppression. » ,
effectuez ces manipulations :
- Démarrer / executer / copier/coller ceci :
rundll32 setupapi,InstallHinfSection Ndi-Steelhead 132 %windir%\inf\netrass.inf
Clic sur [OK]
- Redémarre l'ordinateur
- Démarrer / executer / copier:coller : NETSH FIREWALL RESET puis clic sur OK
retente de démarrer le service firewall.
Si le problème persiste :
- Démarrer / executer / copier/coller :
netsh winsock reset catalog
- Redémarrez l'ordinateur et tentez de redémarre le firewall.
3°- Si toujours échec, faire ceci:
Télécharge ce pare-feu KERIO: ( pare-feu, qui reste gratuit après la période d'essai de 21 jours! ) , ici : < http://www.dsi12.fr/telechargements/vnc/kerio-kpf-4.2.2-911-win.exe >
ou là :< http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html >
•- Ensuite lancer l'installation de ce pare-feu.
Pour cela:
- tu dois impérativement couper la connexion de ton modem (débranche-le),
- Ça peut être un routeur et tu es relié par un câble, tu débranches le cable.
- Ça peut être un mécanisme wifi. Tu l'arrêtes ou tu le débranches si c'est un dongle).
- ensuite installer ce pare-feu une fois téléchargé ,
- et l'activer ( vérifier à ce moment que celui de Windows soit bien désactivé
- si non, fais-le manuellement, comme ceci : - Démarrer ->panneau de config (en affichage classique) -> pare-feu windows et tu le mets sur "désactiver". )
•- et enfin si tout s'est bien déroulé, rétablir ta connexion à Internet. .
Eventuellement mettre à jour Kério.
Visite ceci: < http://kerio.probb.fr/Securiser-et-desinfecter-c6/Configurer-parametrer-Kerio-4-version-gratuite-f2/Tutoriel-pour-Kerio-43635-p1012.htm > ; c'est ton intérêt .
Et clic là où renvoient les flèches < http://img249.imageshack.us/img249/1538/screenshot254tq8.gif >
Sur ce site, tu seras aidé spécifiquement à Kerio.
Merci à Boulepate.
Avec ces tutoriels pour configurer et comprendre l'utilisation de Kerio
- http://www.chez.com/leppa/scripts/kpfV4.html
- https://www.vulgarisation-informatique.com/kerio.php
- tuto - https://forums.cnetfrance.fr
Bonne nuit
Épuisé !!
Al. -
d'accord bonne nuit afideg.repose toi bien :)
-
Aprés avoir suivi tes consignes, j'ai essayé d'ouvrir le parefeu mais un message différent apparait:
"les paramètres du pare-feu windows ne peuvent pas être affichés car le service associé n'est pas en cours d'exécution,voulez vous démarrer le service parefeu windows/partage de connexion internet?
je clique sur "oui",et on m'affiche :"windows ne peut pas démarrer le service parefeu windows/partage de connexion internet".
pourriez vous m'aider s'il vous plait? -
Contributeur sécuritéBonne nuit Kim,
Moi = dormir.
Al.
Je ne sais toujours pas comment va ton PC après désinfection !
Si tu considères que ça ne me regarde pas, c'est ton droit; c'est ton choix !
Quid avec MSN ?
Supprime MSN Messenger dans "Ajout/Suppr de programmes", et remplace-le par WLM 8 :
-Télécharger Windows Live Messenger Français 8 : < http://get.live.com/messenger/overview >
-Télécharger Messenger Plus! Live 4.20.262 : http://download.msgpluslive.net/setup/MsgPlusLive-420.exe
Attention à ne pas cocher la case "J'accepte et j'installe le sponsor" lors de l'installation ! Ou si vous souhaitez encourager l'auteur (Patchou), vous pouvez mais bon, ça serait mieux de lui donner des euros directement... -
la sous-clé de Registre:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Security
n'existe pas, par contre la sous clé suivante existe:
HKEY_LOCAL_MACHINE\SECURITY.
dois-je supprimé celle ci?-
-
@afidegOk, I will.
-
-
rapport OtMoveIt:
-------------------------------------------------------------
File/Folder C:\Documents and Settings\All Users\Documents\Settings\partnership.dll not found.
Created on 04/05/2007 22:16:05
------------------------------------------------------------- -
Contributeur sécuritéBonsoir Kim,
C'est mieux.
Je ne trouve pas ce dernier rapport situé dans C:\_OTMoveIt\MovedFiles.
Merci de le poster.
ATTENTION: TON PC N'EST PAS PROTÉGÉ PAR UN FIREWALL . DONC, ÉVITE DE SURFER SUR INTERNET !!!
Sauvegarde de toute la base de registre :
• Cliquez sur Démarrer / Exécuter
• Dans le champ « Ouvrir » tapez : « regedit » et cliquez sur « OK ».
• Ne sélectionnez rien d'autre que ( = mettre en surbrillance ) le « Poste de travail ».
( Ici, dans la suite logique, le Poste de travail , est celui en tête de la liste des clés du registre ; puisqu’à cette étape, on est dans l’éditeur de registres )
• Dans le menu « Fichier » cliquez sur « Exporter.... »
• Dans « Enregistrer dans », choisissez le dossier de sauvegarde. C’est-à-dire : BUREAU.
• Dans le champ "Nom de fichier" : tapez le nom de votre fichier de sauvegarde. (ex : registre1)
• Dans le champ déroulant Type , choisissez "Fichiers d’enregistrement (*.reg)".
< http://img252.imageshack.us/img252/8522/screenshot258es5.gif >
• Cochez la case ( le bouton ratio ) « Tout ».
• Cliquez sur [Enregistrer]. Puis Quitter le registre.
L'icône du fichier de sauvegarde du Registre est sur le bureau.
Pour ce qu'il reste à faire maintenant, et à défaut de recevoir ta réponse à cette question « As-tu une amélioration sur le PC ? »; et puisque je dois considérer que ton PC est désinfecté, tu dois maintenant suivre à la lettre la procédure suivante :
ATTENTION : LIS CONVENABLEMENT TOUT CE QU'IL FAUT FAIRE !! Relis plusieurs fois pour savoir si tout est clair dans ta tête. Ne fais pas comme avec moi ; c'est-à-dire passer outre de ce qui est demandé !!
Etape 1
- Réactiver le Firewall de Windows
Cliquez sur "Démarrer", sur "Exécuter", tapez " regedit " dans la zone Ouvrir, puis cliquez sur [OK].
-- Recherchez la sous-clé de Registre suivante ( en naviguant dans l'arborescence ) et cliquez dessus :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Security
-- Supprimez ( clic droit ) la sous-clé de Registre nommée "Sécurity", si elle existe.
-- Fermez l'Éditeur du Registre, puis redémarrez l'ordinateur.
-- Tentez de redémarrer le firewall comme ceci: "Démarrer" / "Executer" / copiez/collez " sc start SharedAccess " dans la zone Ouvrir, puis cliquez sur [OK].
Si le problème persiste :
-- Télécharge et executez le contenu de ce fichier (fichier REG) : Télécharger firewall.reg < http://www.malekal.com/download/telecharger.com/firewall.reg >
-- Double cliquez dessus et acceptez l'inscription des données
-- Redémarrez l'ordinateur
-- Démarrer / Executer / copiez/collez " NETSH FIREWALL RESET " dans la zone Ouvrir, puis cliquez sur [OK].
-- Vérifiez que le firewall de Windows est démarré
Si le problème persiste, n'hésitez pas à demander de l'aide sur le forum
Bonne soirée et merci
Al. -
Bonne journée.
-
Salut,
5)-Rapports
a-Rapport clean:
--------------
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Option 2, executee le 05/04/2007 a 11:15:19,68
Microsoft Windows XP [version 5.1.2600]
*** Suppression de fichiers sur C:
*** Suppression des fichiers dans C:\WINDOWS\
tentative de suppression de C:\WINDOWS\msdrv.exe
*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de C:\WINDOWS\system32\kr_done1
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
-----------------
b-Rapport SDFix :
---------------------
SDFix: Version 1.76
Run by user - 05/04/2007 - 11:34:00,78
Microsoft Windows XP [version 5.1.2600]
Running From: C:\Documents and Settings\user\Bureau\SDFix
Safe Mode:
Checking Services:
Name:
EXAMPLE
Runtime
ImagePath:
\??\C:\WINDOWS\system32\main.sys
\??\C:\WINDOWS\System32\runtime.sys
EXAMPLE Deleted
Runtime Deleted
Restoring Windows Registry Entries
Restoring Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
Below files will be copied to Backups folder then removed:
C:\WINDOWS\system32\msdrives\BIT11.tmp - Deleted
C:\WINDOWS\system32\msdrives\BIT12.tmp - Deleted
C:\WINDOWS\system32\msdrives\BIT1A.tmp - Deleted
C:\WINDOWS\system32\msdrives\BIT1B.tmp - Deleted
C:\WINDOWS\system32\msdrives\BIT21.tmp - Deleted
C:\WINDOWS\system32\msdrives\BIT22.tmp - Deleted
C:\WINDOWS\system32\msdrives\BIT2B.tmp - Deleted
C:\WINDOWS\system32\msdrives\BIT5.tmp - Deleted
C:\WINDOWS\system32\msdrives\BIT5C.tmp - Deleted
C:\WINDOWS\system32\msdrives\BIT8.tmp - Deleted
C:\WINDOWS\system32\msdrives\BIT87.tmp - Deleted
C:\WINDOWS\system32\msdrives\BITC.tmp - Deleted
C:\WINDOWS\system32\msdrives\BITD.tmp - Deleted
C:\WINDOWS\search_res.txt - Deleted
C:\WINDOWS\system32\RunOnce.t__ - Deleted
C:\WINDOWS\system32\RunOnce.tm_ - Deleted
Folder C:\WINDOWS\system32\msdrives - Removed
ADS Check:
C:\WINDOWS\system32
No streams found.
Final Check:
Remaining Services:
------------------
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
Remaining Files:
---------------
Backups Folder: - C:\DOCUME~1\user\Bureau\SDFix\backups\backups.zip
Checking For Files with Hidden Attributes :
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Messenger\caravane673@hotmail.fr\Sharing Folders\hicham_iav@hotmail.com\Thumbs.db
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\abdeltifdrumer@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\abder.lahlou@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\adilo468@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\adil_roots@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\afroman1955@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\angelica_kursty@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\badgirl00115@honaida.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\bombon.sucret@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\carolechavanne@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\cochinasvka_65@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\daouyane55@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\dimabarca_1986@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\drissi.hakima@hotmail.com.ple
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\droopknee@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\fantasme_ouf@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\fortune673@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\fujitif17@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\hamza_errakib@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\hat_292@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\hicham_iav@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\hindaclub2@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\hotsirene18@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\houda-mami@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\ibrahimbouhelal@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\ikrat67@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\imilie__16@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\jrmull406@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\las_vegas@sarrita.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\lili972_69@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\lovemitou_123@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\marilyn_robichaud@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\mebkhoutahmed@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\medicabilis@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\meriemff13@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\meriem_driver@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\meryem_2591@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\metal_mazigh@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\mihad2006@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\mima_nada@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\misanthrope_69@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\mj_meryeme@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\mohamed_ali_tvm@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\moni_taf@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\naveeshreddy@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\naveeshreddy@hotmail.com.ple
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\oups-c-moi@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\perletoile@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\rad-jackson@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\rapologi2005avous@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\raull8@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\rcinq@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\rd1-symbol@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\rokistar@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\safaouch@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\sanaepark@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\sanae_1993_@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\sexy_dohita@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\snnop-man@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\snnop-man@hotmail.com.ple
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\tfou_jeudi@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\thebestband9@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\truemask3@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\tweetyangelove@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\ugrozkn7106@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\vetovet1980@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\wadieelmajdi@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\wiliwahdake@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\yousracarina@hotmail.com (2).html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\yousracarina@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\zarchicadium@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\DIYALI\anarcky_bs@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\DIYALI\anatelo1@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\DIYALI\atifadil@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\DIYALI\azdif70@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\f‚vrier 2007\DIYALI\c_oldmanschild666@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\abdeltifdrumer@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\abder.lahlou@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\adilo468@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\adil_roots@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\anarcky_bs@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\anass091977@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\atifadil@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\badgirl00115@honaida.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\bella_estrella_10@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\carolechavanne@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\cochinasvka_65@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\daouyane55@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\dimabarca_1986@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\droopknee@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\dr_crayz@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\farda_brahim@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\fujitif17@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\hamza_errakib@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\hicham_iav@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\ibrahimbouhelal@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\ikrat67@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\jrmull406@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\knizou-002@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\malak_lorie@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\mamzella93@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\mebkhoutahmed@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\medicabilis@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\meriem_driver@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\metal_mazigh@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\meuf_inconnue@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\mihad2006@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\mima_nada@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\misanthrope_69@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\mohamed_ali_tvm@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\moni_taf@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\mr_xibite02@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\naveeshreddy@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\ovrgood@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\perletoile@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\playeriiboy@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\rad-jackson@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\rapologi2005avous@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\raull8@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\rcinq@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\safaouch@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\said_hind096@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\salu60@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\simo-50sent@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\snnop-man@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\sounejma@hotmail.com (2).html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\sounejma@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\wissal_1595@hotmail.com.html
C:\Documents and Settings\user\Mes documents\Mes fichiers re‡us\Mes Historiques de Conversation\janvier 2007\zarchicadium@hotmail.com.html
C:\_OTMoveIt\MovedFiles\Documents and Settings\All Users\Documents\Settings\partnership.dll
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Windows Media Player\mplayer2.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Documents and Settings\user\Application Data\Microsoft\Word\~WRL3738.tmp
Finished
--------------------
c-Rapport HijackThis :
-------------
Logfile of HijackThis v1.99.1
Scan saved at 11:46:11, on 05/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\HPQ\shared\hpqwmi.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Systran40stand.IEPlugIn - {EDDEB5CF-6CC3-11D6-ABAA-00B0D094B576} - C:\Program Files\Systran\4_0\Standard\IEPlugIn.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpeedOptimizer] C:\PROGRA~1\SPEEDO~1\SPO.EXE -s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{886DE814-708C-493E-92D8-77A619CFAA45}: NameServer = 212.217.0.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{8B55E056-CF18-456A-B8CD-B3D6F765B462}: NameServer = 196.200.149.146,196.200.149.138
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
------------------- -
Contributeur sécuritéBonjour Kim,
Beau travail . Merci.
Il nous faut absolument nous débarrasser de ceci avant de pouvoir régler ton souci initial ( MSN + firewall ). ( Winlogon Notify partnershipreg X partnership.dll Trojan-Proxy.Win32.Xorpix variant )
Pour cela:
1°- Restauration système
Désactive ta restauration système
Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]
Arrêter puis redémarrer le PC
Ensuite réactive ta restauration système
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu décoches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]
2°- Double-clique sur "OTMoveIt.exe" pour le lancer.
Copie la ligne en caractères gras qui se trouve en citation ( = chemin des fichiers/et ou dossiers à supprimer ) ci-dessous, et colle-la dans le cadre de gauche de OTMoveIt : [Paste List of Files/Folders to be moved].
Citation :
C:\Documents and Settings\All Users\Documents\Settings\partnership.dll
Clique sur "MoveIt! " pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
Il te sera peut-être demander de redémarrer le PC pour achever la suppression.
Si c'est le cas accepte par "Yes" , mais redémarre en mode sans échec. ( < http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 > )
3°- On va vérifier s'il y a d'autres trojans & malwares. Ton PC est bien mordu !!
Continue avec ceci SVP
1)- •- Télécharge « clean.zip »
http://www.malekal.com/download/clean.zip
•- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".
< http://img227.imageshack.us/img227/9384/screenshot149ih1.gif >
2)- Télécharge SDFix sur ton bureau
http://downloads.andymanchesta.com/RemovalTools/SDFix.zip
Fais un clic droit sur "SDFix.zip" et choisis "Extraire tout"
3)- Redémarre en mode sans échec.
Tutos: Comment faire pour... à la lettre D
< https://forum.pcastuces.com/default.asp >
( note bien ce que tu as à faire, parce que tu n'auras plus accès à IE durant cette procédure ).
4)- Analyses
•- Ouvre le dossier « clean » qui se trouve sur ton bureau.
- Double-clic sur « clean.cmd ».
Une fenêtre noire va apparaître, suis les consignes
< http://img483.imageshack.us/img483/6285/screenshot210io7.gif >
Choisis l’option 2.
Clean va travailler. Il va produire un rapport.
•- Double-clique sur "RunThis.bat" de SDFix
Tape Y pour lancer le script.
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire.
Presse une touche pour redémarrer en mode normal Le PC va mettre du temps avant de démarrer, presse une touche lorsque "Finished" s'affiche
5) Rapports:
- Poste le rapport clean : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum.
- Ouvre le "dossier SDFix" et copie/colle ici le contenu du fichier "Report.txt"
- Relance un analyse complète HijackThis, et poste son rapport.
As-tu une amélioration sur le PC ?
Courage, la désinfection est quasi terminée.
Al.
Je vais devoir m'absenter aujourd'hui.
À ce soir. -
afideg (Al.), je te remercie profondément, et j'apprécie ton effort et ton aide.
-
Le rapport HijackThis:
----------------------------------------------------------------
Logfile of HijackThis v1.99.1
Scan saved at 00:15:48, on 05/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\HPQ\shared\hpqwmi.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\PROGRA~1\Systran\4_0\Standard\SYSTRA~1.EXE
C:\WINDOWS\system32\WISPTIS.EXE
C:\Program Files\Windows Media Player\wmplayer.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Microsoft Office\OFFICE11\POWERPNT.EXE
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Systran40stand.IEPlugIn - {EDDEB5CF-6CC3-11D6-ABAA-00B0D094B576} - C:\Program Files\Systran\4_0\Standard\IEPlugIn.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpeedOptimizer] C:\PROGRA~1\SPEEDO~1\SPO.EXE -s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{886DE814-708C-493E-92D8-77A619CFAA45}: NameServer = 212.217.0.3 196.217.246.210
O17 - HKLM\System\CCS\Services\Tcpip\..\{8B55E056-CF18-456A-B8CD-B3D6F765B462}: NameServer = 196.200.149.146,196.200.149.138
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: partnershipreg - C:\Documents and Settings\All Users\Documents\Settings\partnership.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
----------------------------------------------------------------- -
4- a)En voulant supprimer >C:\Documents and Settings\All Users\Documents\Settings\partnership.dll<,le message suivant apparait:Impossible de supprimer partnership:cette ressource est utilisé par une autre personne ou un autre programme..",alors que y'a aucune fenetre ouverte à part celle citée ci-dessus.
b)De même pour "ozlqek.dll",il m'affiche le message suivant: "impossible de supprimer ozlqek : acés refusé ,vérifiez qu le disque n'est pas plein ou protégé en écriturre et que le fichier n'est pas utilisé actuellement".
5 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
n'existe pas sur HijackThis, parcque je croi je l'avai déja supprimer
-en cliquant sur "fix checked" un message m'est apparu:
"an unexpected error has occured at procedure : modbackup_MakeBackup (sItem=20-AppInit_DLLs:)"
cette ressource est utilisée par une autre personne ou un autre programme"
mais la 2ème fois quand j'ai relancer HijackThis , la ligne -O20 - AppInit_DLLs: n'existe plus. Par contre "O20 - Winlogon Notify: partnershipreg - C:\Documents and Settings\All Users\Documents\Settings\partnership.dll " subsiste encore.
6- ScanPanda: en cliquant sur "poste de travail" pour effectuer l'analyse, le scan reste bloqué sur "Analyses des processus en mémoire", il y reste une trentaine de minutes et aprés il m'affiche le message disant que mon pc ne contient aucun fichier malveillant,aucun virus; sans affichant aucun rapport d'analyse.
Sachant que j'ai suivi mot à mot les procédures que tu as cité afideg.
7) Scanonline Bitdefender:
------------------------------------------------------------------------------
Scan report generated at: Wed, Apr 04, 2007 - 21:29:02
Scan path: C:\;D:\;
Statistics
Time
01:31:24
Files
598729
Folders
6222
Boot Sectors
2
Archives
2393
Packed Files
83103
Results
Identified Viruses
2
Infected Files
2
Suspect Files
0
Warnings
0
Disinfected
0
Deleted Files
2
Engines Info
Virus Definitions
417525
Engine build
AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)
Scan plugins
14
Archive plugins
38
Unpack plugins
6
E-mail plugins
6
System plugins
1
Scan Settings
First Action
Disinfect
Second Action
Delete
Heuristics
Yes
Enable Warnings
Yes
Scanned Extensions
*;
Exclude Extensions
Scan Emails
Yes
Scan Archives
Yes
Scan Packed
Yes
Scan Files
Yes
Scan Boot
Yes
Scanned File
Status
C:\WINDOWS\system32\ozlqek.dll
Infected with: Trojan.Spambot.BXB
C:\WINDOWS\system32\ozlqek.dll
Disinfection failed
C:\WINDOWS\system32\ozlqek.dll
Deleted
C:\WINDOWS\system32\zAskop.dll
Infected with: MemScan:Trojan.Proxy.Agent.CL
C:\WINDOWS\system32\zAskop.dll
Disinfection failed
C:\WINDOWS\system32\zAskop.dll
Deleted
--------------------------------------------------------------------------------
8) rapport de Kaspersky :
---------------------------------------------------
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Thursday, April 05, 2007 12:11:57 AM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 5/04/2007
Enregistrements dans la base antivirus Kaspersky : 275110
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
C:\
D:\
Statistiques de l'analyse:
Total d'objets analysés: 71117
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:30:01
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Documents\Settings\partnership.dll L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\user\Application Data\Mozilla\Firefox\Profiles\1wrfpkyj.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\user\Application Data\Mozilla\Firefox\Profiles\1wrfpkyj.default\formhistory.dat L'objet est verrouillé ignoré
C:\Documents and Settings\user\Application Data\Mozilla\Firefox\Profiles\1wrfpkyj.default\history.dat L'objet est verrouillé ignoré
C:\Documents and Settings\user\Application Data\Mozilla\Firefox\Profiles\1wrfpkyj.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\user\Application Data\Mozilla\Firefox\Profiles\1wrfpkyj.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\user\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Media Player\CurrentDatabase_219.wmdb L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Messenger\caravane673@hotmail.fr\SharingMetadata\activitylog.dat L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Messenger\caravane673@hotmail.fr\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Messenger\caravane673@hotmail.fr\SharingMetadata\pending.dat L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Messenger\caravane673@hotmail.fr\SharingMetadata\Working\database_3CC4_6AD4_C46A_9046\dfsr.db L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Messenger\caravane673@hotmail.fr\SharingMetadata\Working\database_3CC4_6AD4_C46A_9046\fsr.log L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Messenger\caravane673@hotmail.fr\SharingMetadata\Working\database_3CC4_6AD4_C46A_9046\fsrtmp.log L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Messenger\caravane673@hotmail.fr\SharingMetadata\Working\database_3CC4_6AD4_C46A_9046\tmp.edb L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Windows Live Contacts\caravane673@hotmail.fr\real\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Windows Live Contacts\caravane673@hotmail.fr\shadow\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSD.XML L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Mozilla\Firefox\Profiles\1wrfpkyj.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Mozilla\Firefox\Profiles\1wrfpkyj.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Mozilla\Firefox\Profiles\1wrfpkyj.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Mozilla\Firefox\Profiles\1wrfpkyj.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Historique\History.IE5\MSHist012007040420070405\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Temp\~DF79EC.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Temp\~DFD1C3.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Temp\~DFD247.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Temp\~DFE31B.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Temp\~DFE327.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\user\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\user\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\Program Files\DAP\History\Quik\_lasthist.dat L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{2F7C1FA8-40A5-418F-82D5-9BB8D7E1C0C5}\RP1\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{2769FB58-59EE-460D-8C50-1C25FD34C1A2}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_738.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
Analyse terminée.
--------------------------------------------------------------------------------- -
Contributeur sécuritéBonjour Kim,
Fais ceci en entier, sans interruption, et dans l'ordre établi.
ATTENTION: Copie ce qui suit dans un fichier texte ( tu n'auras plus accès ni à IE, ni à CCM durant la manip qui suit ) .
- Pour cela : Ouvrir Bloc-Notes > copier, puis y coller le texte de la procédure ci-dessous.
Clic sur Fichier > Enregistrer sous …choisir « Bureau » > Nom du fichier = désinfection.txt ( par exemple ) > clic sur [Enregistrer] > l’icône du fichier texte doit être visible sur le bureau . )
1°- -Télécharge : ATF-Cleaner < http://www.atribune.org/ccount/click.php?id=1 >
et son tutoriel < http://mickael.barroux.free.fr/securite/tutoatfcleaner.html >
2°- Restauration système
•- Désactive ta restauration système
Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]
•- Arrêter puis redémarrer le PC en mode sans échec ( < http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 > )
3°- Lancer ATF-Cleaner faire nettoyage ( relire tuto ).
4°- Afficher les fichiers et dossiers cachés :
•- « Démarrer » > « Panneau de Configuration » > « OptionsDossiers » > Onglet « Affichage » et là ,
Cocher la case devant les lignes :
- afficher les fichiers et dossier cachés
- afficher contenu dossier système
Décocher la case devant la ligne :
- masquer fichiers protégés du dossier système
Tu vas recevoir un message qui te dit que cela peut endommager le système ; n'en tiens pas compte.
Puis cliquer [APPLIQUER à TOUS les Dossiers] [OK]
•- Recherche et supprime ceci: Attention seulement le fichier (si présent).
Si tu n'es pas à l'aise dans la navigation des dossiers, je t'invite à suivre ce tutorial : < http://www.malekal.com/rechercher_fichiers.php >
-C:\Program Files\WinZip\WZQKPICK.EXE
-C:\Documents and Settings\All Users\Documents\Settings\partnership.dll
-C:\WINDOWS\system32\ozlqek.dll
5°- Relance HJT « Do a system Scan only », sur la page/rapport qui s'affiche ( laisse lui le temps de tout scanner ) coche la case devant ces lignes:
-O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
-O4 - HKLM\..\Run: [Svcs: Dnscache] C:\DOCUME~1\user\LOCALS~1\Temp\18965\explorer.exe
-O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\user\LOCALS~1\Temp\winlogon.exe
-O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
-O20 - AppInit_DLLs:
-O20 - Winlogon Notify: partnershipreg - C:\Documents and Settings\All Users\Documents\Settings\partnership.dll
-O21 - SSODL: DCOM Server 60787 - {2C1CD3D7-86AC-4068-93BC-A02304B60787} - C:\WINDOWS\system32\ozlqek.dll
et ensuite Clic [Fix checked]</souligne>
6°- ScanOnline PANDA
Fais un scan en ligne ici ( sous Internet explorer donc )< https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm >
Procédure : "Analyser votre pc" -> "suivant" -> remplir adresse mail (factice) -> Pays/Etat-région -> envoyer -> laisser se dérouler le téléchargement du contrôle ActiveX -> sélectionner "Poste de Travail" -> fermer la popup.
Un tuto < https://www.malekal.com/scan-antivirus-ligne-nod32/ > ) ou là < https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId23736 >
Attention!! Panda et Avast entrent en conflit, pour pouvoir télécharger le contrôle active x de Panda, il faut que tu désactives le bouclier web d'Avast le temps du scan.
* A la fin du scanning, sauvegarde et fais un copier/coller du rapport d'analyse dans ta prochaine réponse
7°- Fais ensuite un ScanOnline chez Bitdefender ( antivirus ):<
http://www.bitdefender.fr/bd/site/page.php > ou là < https://www.bitdefender.fr/ >
( fonctionne uniquement sous Internet Explorer en acceptant l’ activeX)
* En bas, à gauche de la fenêtre, clique sur "BitDefender SCAN ONLINE"
* Dans la nouvelle fenêtre, clique sur "I agree" (Accepte la licence )
* Accepter et installer le contrôle des ActivesX
* La fenêtre change encore, clique sur "Click here to scan"
* Les signatures se chargent, patienter.
Le scan s'effectue.
À la fin, (sauvegarder le rapport au format TEXTE svp. merci)
Clic sur "Enregistrer sous..." > enregistrer le rapport au format .txt ( en "nom" mettre "rapport BitD" par exemple ; et en "type" choisir "fichier texte" (*.txt) > ouvrir le fichier sauvegardé > copier/coller le rapport sur le forum.
Aide en image : < http://pageperso.aol.fr/rginformatique/mapage/defender.htm >
MALEKAL_morte < https://www.malekal.com/scan-antivirus-ligne-nod32/ >
8°- Ensuite réactive ta restauration système
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu décoches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]
9°- Fais un scan en ligne KASPERSKY avec< https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr >
Le scan ne marche que sous Internet Explorer.
Sous < https://www.informatruc.com >, on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner : « Exécuter l'analyse en ligne » .
Le scan ne marche que sous Internet Explorer.
Le scan va commencer.
Clic sur l'image « Kaspersky Online Scanner »
Puis sur "démarrer scan online " en bas à droite de la page.
< http://pictures.kaspersky.fr/bouton-scann1.jpg >
Clic sur « J'accepte » ( ou I agree )
On va te demander de télécharger un contrôle active x, accepte .
( on va peut-être demander installer ==> clic sur "installer" )
Tu attends que la mise à jour se termine ( patiente ), une fois terminé, clic sur « Suivant »
Clic sur « Paramètres d'analyse »
Coche la case « Étendue » >> Ok
Dans le menu « Choisissez la cible de l'analyse »
Clic sur Poste de travail pour faire un scan complet
Une fois le scan fini à 100%, clic sur "Enregistrer rapport sous..."
Enregistrer le rapport au format .txt (en nom tu mets «KAS» , et en « Type » tu choisis « fichier texte » (*.txt), puis [Enregistrer]
Tu ouvres le fichier que tu viens de sauvegarder,
Copier/coller le rapport généré, et poste-le
AIDE :
-Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
-Si il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien=> http://www.inoculer.com/activex.php3
Ça peut durer plus d’1 heure.
Patiente
10°- Relance une analyse complète HijackThis, et poste son rapport.
Bon courage.
Merci
Al. -
afideg :( ,j'espère que tu m'a pas abondonné!
-
ah oui; concernant OtMoveIt :
---------------------------------------------------
c:\Documents and Settings\user\Local Settings\Temp\winlogon.exe moved successfully.
Created on 04/03/2007 21:40:17
------------------------------------------------ -
3)a-pour LSPfix,oui j'ai bien suivi ces étapes.(y'a eu un seul abcdefgh.dll dans le panneau REMOVE).
b- Vundofix me donne ce popup, aprés le scan : "No infected files were found", et donc j'ai pas trouvé de rapport dans le dossier de Vundofix
Concernant HijackThis :
------------------------------------------------------------------
Logfile of HijackThis v1.99.1
Scan saved at 21:26:57, on 03/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\HPQ\shared\hpqwmi.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\PROGRA~1\Systran\4_0\Standard\SYSTRA~1.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Systran40stand.IEPlugIn - {EDDEB5CF-6CC3-11D6-ABAA-00B0D094B576} - C:\Program Files\Systran\4_0\Standard\IEPlugIn.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpeedOptimizer] C:\PROGRA~1\SPEEDO~1\SPO.EXE -s
O4 - HKLM\..\Run: [Svcs: Dnscache] C:\DOCUME~1\user\LOCALS~1\Temp\18965\explorer.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\user\LOCALS~1\Temp\winlogon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{886DE814-708C-493E-92D8-77A619CFAA45}: NameServer = 212.217.0.3 196.217.246.210
O17 - HKLM\System\CCS\Services\Tcpip\..\{8B55E056-CF18-456A-B8CD-B3D6F765B462}: NameServer = 196.200.149.146,196.200.149.138
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs:
O20 - Winlogon Notify: partnershipreg - C:\Documents and Settings\All Users\Documents\Settings\partnership.dll
O21 - SSODL: DCOM Server 60787 - {2C1CD3D7-86AC-4068-93BC-A02304B60787} - C:\WINDOWS\system32\ozlqek.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
-------------------------------------------------------------------------- -
Contributeur sécuritéZut alors,
Commence par ceci, SVP:
1°- Restauration système
Désactive ta restauration système
Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]
Arrêter puis redémarrer le PC
Ensuite réactive ta restauration système
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu décoches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]
2°- Télécharge OTMoveIt (de Old_Timer) sur ton Bureau. < http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe >
Double-clique sur "OTMoveIt.exe" pour le lancer.
Copie la liste qui se trouve en citation ( = liste chemin des fichiers/et ou dossiers à supprimer ) ci-dessous, et colle-la dans le cadre de gauche de OTMoveIt : [Paste List of Files/Folders to be moved].
Citation :
c:\Documents and Settings\user\Local Settings\Temp\winlogon.exe
Clique sur "MoveIt! " pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
Il te sera peut-être demander de redémarrer le PC pour achever la suppression.
Si c'est le cas accepte par "Yes" , mais redémarre en mode sans échec. ( < http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 > )
3°- Je n'obtiens toujours pas réponse à mes questions ici :
Dès la réception du log HJT, j'ai demandé l'application de deux outils spécifiques . LSPFix et VundoFix.
a)- Pour LSPFix, je veux savoir si tu as eu à faire ceci :
« •- Sélectionne toutes les instances du dll suivant ( s'il y en a; sinon ferme LSPfix) : abcdefgh.dll
•- fais-les glisser du panneau de gauche "keep" au panneau de droite "Remove".
•- Si elles sont déjà dans le panneau "Remove" alors clique directement sur le bouton "Finish". »
Merci
b)- Je veux recevoir le rapport de VundoFix qui se trouve en "Poste de travail" > C:\ > vundofix.txt . Merci
Et à la fin de cette application, je demandais ( et je demande encore ) « Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse »
Si tu persistes, je me verrai contraint de ne pas poursuivre pour cause d'absence d'informations essentielles . Désolé.
Merci -
J'ai du attendre 2 heures jusqu'a ce que bitdefender puisse scanner mon pc;et à la dernière seconde (précisément) toutes les fenetres d'Internet Explorer ouvertes sont partis (ils se sont supprimés).et donc j'ai pas pu avoir la possibilité de sauvegarder le rapport.je viens de relancer le scan.
- 1
- 2