Virus persistant(s) & Problèmes => Hijackth
RésoluC'est un peu en désespoir de cause que je post ce message. J'ai deux pc (un laptop et une tour). Sur les deux, après quelques scans online suite à des comportements bizarres (perte de connexion internet, certaines pages qui ne s'affichent pas, ...) j'ai fait plusieurs scans online:
Bitdefender => virus trouvés supprimés. Clean? Test! donc :
Ewido => virus identifés et supprimés (encore!). Puis doutant de tout, nouveau scan:
OneCare => Virus identifés, correction appliquées (et encore, quand ça va s'arrêter?). J'ai installé ce dernier antivirus il y a quelques jours.
Mais j'ai des problèmes persistants:
Impossible d'afficher les extensions des fichiers, mais j'ai résolu le problème en passant par la base de registre.
Et dans le poste de travail impossible d'ouvrir C: rien à faire. Sinon explorer pour contourner, mais je veux corriger ça, et tous les problèmes d'infection qui sont en amont. Pour ce fiare, j'ai fait un Hijack sur mon laptop, et le voici.
J'espère trouver l'aide dont j'ai besoin.
Merci pour votre lecture.
Kh4y3m
********************************************************
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:16:57, on 08/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Microsoft Windows OneCare Live\Antivirus\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\Program Files\Synaptics\SynTP\Toshiba.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Microsoft Windows OneCare Live\winssnotify.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Microsoft Windows OneCare Live\Firewall\msfwsvc.exe
C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
C:\Program Files\Microsoft Windows OneCare Live\winss.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Program Files\Windows Live\installer\WLSetupSvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Microsoft Windows OneCare Live\WinSSUI.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F3 - REG:win.ini: load=System
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,System
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [OneCareUI] "C:\Program Files\Microsoft Windows OneCare Live\winssnotify.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase370.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
--
End of file - 9446 bytes
Configuration: Windows XP Firefox 2.0.0.12
23 réponses
Des symptômes perturbants et des scans en ligne sur deux PC Windows XP signalent une infection, avec perte d'accès au disque C et des extensions de fichiers invisibles. Plusieurs antivirus ont été testés (Bitdefender, Ewido, OneCare), mais les détections et anomalies persistaient, d'où un rapport HijackThis pour identifier des entrées de démarrage et des modules malveillants. Des conseils pratiques ont été échangés, notamment pour corriger des entrées de démarrage identifiées, mettre à jour des logiciels comme Adobe et Firefox, et évaluer l'influence éventuelle d'un pare-feu sur les blocages. En cas d'évolution, certains participants signalent que la suite antivirus retenue peut résoudre les principaux soucis, mais la prudence conseille un nettoyage approfondi et des sauvegardes régulières.
-
Contributeur sécuritéEn fait, Microsoft imposent leurs produits aux acheteurs, mais comme tu le dis, c'est une usine à gaz donc les produits sont faits a la va vite, contrairement a ceux de dévellopeurs, soucieux de l'efficacité des leurs !
Mais bon, ensuite c'est une question de choix personel !
Pour Linux, tiens...un peu de lecture !
http://www.commentcamarche.net/faq/sujet 3742 choisir une distribution linux
Sur ce ... bonne soirée.
@+-
-
-
-
@kh4y3mjen est déj aposter un c virus.... merci si tu peu m'aider parsque je sen que mon pc va griller...
-
@help !!Je suis désolé mais moi je ne peux pas t'aider.
Mais voici plusieurs conseils pour te faire aider:
Lis le post introductif qui explique comment on présente ses problèmes ici.
Fais un effort sur l'orthographe.
Décrit clairement tes problèmes.
Tu peux commencer à poster en mettant une log hijackthis.
Et un peu de patience, tu trouveras des gens très pointus pour te répondre. Vois comme ici, on a pu m'assister.
Bon courage
K
-
-
Contributeur sécuritéonecare je ne connais pas du tout...
Perso, j'ai Avira antivir free et le parefeu windows ( la honte...) pas eu le temps de changer, je me suis fait infecté j'avais le kit de sécurité de neuf ( F secure payant, les voleurs..) et pas eu de problemes depuis que je suis passé a Avira...
Il est vrai que le pare feu windows ne vaut rien, mais il faut faire attention sur quoi on clique.
Ton kit Onecare, c'est juste l'antivirus ?
-
En fait le kit onecare c'est la suite antivirus de microsoft.
C'est à la base un antivirus, mais quand tu gère les paramètres, tu as un onglet firewall windows et un autre antivirus. Et d'autres de paramétrages.
En fait je pars d'un principe, c'est que quand tu connais ton métier tu fais des bons produits. Autrement dit, les mecs de windows, ils savent comment ça marche leur usine à gaz, et ils sont selon moi les mieux placés pour développer une interface de protection. Donc je la teste. Mais le passage a été difficile, comme tu as pu le voir. Il y avait pas que ça, mais tout de même. D'ailleurs, encore une grand merci à toi pour l'aide.
Je reviens à Microsoft. En fait leur stratégie c'est de donner des outils à des gens, de les mettre à dispositions, pour qu'ils créent les soft. C'est récent cette politique de créateur de logiciel. Mais je pense qu'ils seront bons là dessus. Je teste donc.
Je vais noter dans un coin ta config pour voir comment peut être la cloner. Quoi qu'il en soit, je sais travailler sous linux, parce que j'en ai marre de ces virus et autres logiciels espions. Comme tout le monde je rêve de ce graal de la sécurité qui ferait que tu n'as plus à te méfier de où tu fourre ton pointeur. On y es pas et on y sera jamais. Donc merci pour toute l'aide que tu m'as apportée.
Henri
-
-
Contributeur sécuritéZ A est bien présent ... surement çà qui bloque la connexion ( incompatibilité de 2 parefeux )
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
Pour supprimer correctement ZA :
Aller dans le menu Démarrer > Tous les programmes > ZoneLabs et sélectionner Uninstall Zone Alarm.
Suivre la procédure puis redémarrer.
Il faut ensuite s'assurer que les fichiers/dossiers suivants n'existent plus. Dans le cas contraire, les supprimer:
C:WINDOWS\Start Menu\Programs\Zone Labs
C:WINDOWS\SYSTEM\vsdata.dll
C:WINDOWS\SYSTEM\Vsdata95.vxd
C:WINDOWS\SYSTEM\vsdatant.sys
C:WINDOWS\SYSTEM\vsmonapi.dll
C:WINDOWS\SYSTEM\vspubapi.dll
C:WINDOWS\SYSTEM\vsutil.dll
C:WINDOWS\SYSTEM\zllictbl.dat
C:WINDOWS\SYSTEM\zlparser.dll
C:WINDOWS\SYSTEM\ZoneLabs
C:WINDOWS\Internet Logs\IAMDB.RDB
C:WINDOWS\Internet Logs\W98-DHIGHT.ldb
Après la suppression de ces fichiers, il convient également de nettoyer la base de registre, avec des outils tels que:
RegCleaner > http://www.01net.com/windows/Utilitaire ... /4894.html
Jv16 PowerTools > https://www.01net.com/404/ ... 25433.html-
Parfait ça roule.
Impec. J'ai tout récupéré. Connexion sous ff...
J'ai une dernière question, est-ce que la solution onecare et pare feu windows tendent vers une protection au moins minimale, ou tu as d'autres indications à me donner.
J'ai bien compris toutes celles que tu as pu me dire auparavant, dans tes claires explications.
Merci.
H
-
-
Contributeur sécuritéJ'ai l'impression que c'est ton pare feu ( Zone alarm ) qui doit bloquer la connexion !
essaye de le désactiver et dis moi si tu as encore des soucis....
Regarde ce tuto pour le configurer correctement
http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm-
en fait je nai plus zone alarme. C'est oncare et le pare feu de windows. Je teste ce combo pour la sécurité sur ce poste pour voir ce que ça donne.
A priori ça marche pas fort. En tout cas pour mes explorateurs web. temporairement je me sers de ie, mais ça plante aussi au bout d'un moment. Alors que FF c'est le plantage total.
donc pour ce qui est du pare feu, c'est celui de windows et il est a priori bien configuré.
Que faire...
Merci,
H
-
-
Et de rester connecter avec FF, à attendre que les pages se chargent tout en fermant certaines, le pc a fini par complètement planter. Comme d'hab j'ai envie de dire.
Redémarrage du pc.
Je relance FF et ça recommence.
Alors que c'est le poste sur leuels j'ai besoin d'avoir mes écrans...
Je désespère.
H -
En fait, même ie plante. ès que j'accède à certains sites, je me retrouve planté. 50 reboot par jour, c'est assez ennuyeux.
Maintenant, j'ai téléchargé et installé la dernière version de FF.
réinstallation ok.
J'ai l'habitude de travailler avec une grosse dizaine d'onglets ouverts simultanément. Je les sauve sous un dossier de bookmarks, pour les réafficher simultanément dans FF.
Les pages ne s'affichent qu'à moitié, certaines restant grises, et tournant sans cesse comme si la page se chargeait...
Ca remarche mieux, ça plante moins, mais c'est pas encore ça.
que puis-je faire pour te permettre d'analyser tout ça?
Merci, -
Contributeur sécuritéComment définir Firefox comme le navigateur par défaut ? (LezeuS)
Dans Outils > Options > Général, clique sur " Choisir comme navigateur par défaut "
Si cette astuce n'est pas suffisante et que l' ancien navigateur était Internet Explorer, lance Internet Explorer, puis dans Outils > Options Internet ... > Programmes, décoche " Au démarrage, vérifier si Internet Explorer est le navigateur par défaut ". Puis retourne sous Firefox et dans Outils > Options > Général, cliquez sur " Choisir comme navigateur par défaut ".
Une dernière manipulation si celle du dessus à échouée est de lancer Internet Explorer, de le déclarer comme navigateur par défaut, puis le fermer et relancer Firefox pour le remettre comme navigateur par défaut.
Essaye de voir si ça marche ......
je regarde pour l'affichage des dossiers...-
Pour les fichiers, ce la semble etre corrigé. Je vois autant les extensions que les fichiers cachés.
En revanche, ce qui me pose le plus de souci c'est FireFox. Je l'ai désinstallé, et je vais le réinstaller. Mais plus tard. Je suis en plein formatage d'un disc externe. J'attends que ce oit fini pour réinstaller.
Je reposte dès que j'ai fait tout ça.
Merci pour tout.
H
-
-
Contributeur sécuritéImpossibilité de naviguer avec FireFox => Plantage total du pc.
Vérifier la connexion
Pour vérifier si vous êtes bien connecté à Internet, effectuez un ping sur un site de votre choix (qui accepte les ping).
* Sous Windows comme sous Linux (et certainement aussi avec les autres systèmes d'exploitation), tapez, en ligne de commande :
*
ping google.com
* Validez ensuite par la touche "Entrée".
Si vous obtenez un message d'erreur (...n'a pas pu trouver l'hôte machin...), et que vous avez correctement entré la commande ci-dessus, c'est que vous n'êtes pas (ou du moins pas correctement) connecté à Internet.
Si vous obtenez quelque chose comme Réponse de machintruc : x ms, c'est que vous êtes bien connectés.
Maintenant :
* 1. Si le ping a marché (pas de message d'erreur), lisez cette page jusqu'au bout.
* 2. Si le ping n'a pas marché, ce n'est pas nécessaire de lire la suite de l'article.
Il faut d'abord chercher à rétablir la connexion.
Il peut y avoir plusieurs raisons pour lesquelles la connexion ne fonctionne pas (liste non exhaustive, bien-sûr) :
* Modem mal connecté à l'ordinateur ou au téléphone;
* Modem défectueux;
* Problème au niveau du fournisseur d'accès;
* La connexion n'a pas été établie (dans ce cas, il faut l'établir dans "Accès réseau à distance");
* Modem ADSL non synchronisé (les deux LEDs ne sont pas allumées);
* Problème avec les drivers (pilotes) du modem;
* Mauvaise configuration de la connexion;
--
Merci pour les modif dans le registre. C'est appliqué.
En revanche, j'arrive à me connecter avec ie, mais pas avec FF. Le ping est bon. aucune perte de paquet, et pour les durées approximatives des boucles en millisecondes, on a:
Minimum = 123ms, Maximum = 125ms et moyenne = 124ms (étonnant ;)
Mais Fire Foxne veut pas fonctionner correctement. Dès que je suis sur un site avec trop de js, ça plante. Et d'ailleurs, il arrive ue ça plante directement à l'ouverture du navigateur, qui se charge sur igoogle à l'ouverture. Tout de bloque, et je suis alors obligé de rebooter sauvagement...
J'aimerai bien retrouver FF!
Merci,
H
-
-
Contributeur sécuritéRegarde ici
L'Active Desktop permet d'afficher des pages webs sur son bureau. Cette technologie est susceptible de ralentir la machine.
http://www.laboratoire-microsoft.org/t/1685/
On accède à la Base de Registre avec le programme regedit :
Démarrer, Exécuter, saisissez regedit
Navigue jusqu'à la clé suivante :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Crée une nouvelle valeur DWORD nommée NoActiveDesktop
Affecte lui la donnée 1 pour désactiver Active Desktop. -
Pardon...
Je m'exécute dans les maj.
Les maj sont faites.
Toutes les versions précédentes sont enlevées.
Par ailleurs, il j'ai le fameux écran blanc qui me demande si je veux restaurer active desktop. Je ne l'ai pas encore fait.
Mon poste est redémarré et je n'ose rien faire.
H-
Les problèmes que je continue à avoir sont:
Impossibilité de naviguer avec FireFox => Plantage total du pc.
Impossible d'afficher les fichiers et dossiers cachés
Impossible d'avoir les extensions de fichiers affichées (quelque soit la méthode encore une fois)
Je désespère.
Merci pour ces assistances.
H
-
-
Contributeur sécuritéFaut faire les MàJ une a une ...
-
Je n'ai pas monté plusieurs disc dur. Un seul est présent. En revanche il peut arriver que je branche des disc dur externes en usb pour mes sauvegardes.
J'ai mis à jour adobe, et ai installé la dernière version de java. Tout en ayant désinstallé les précédentes. Une seule en fait.
En tentant de metre à jour java, et (peut être que c'est idito) en téléchargeant simultanément la dernière version d'acrobat reader, mon pc plante.
Reboot...
H -
Contributeur sécuritéUn ensemble raid, c'est quand on monte plusieurs disques durs dans la machine et qu'on les regroupe matériellement, pour créer par exemple un gros disque dans windows à partir de deux (raid 0), on écrit les données en répartissant sur les deux à la fois, ou un ensemble avec un disque qui écrit la même chose que le premier (backup : raid 1). ( merci Falkra )
La console Java n'est pas à jour: Faille de sécurité !!!
Il se peut que tes problemes de connexion vienne de là ! Fait la MàJ stp !
Clique sur Download Latest Version
Choisis la première ligne de téléchargement puis installe java.
En fin d'installation, revient sur la page pour vérifier ton installation.
Quand l'installation a réussi, ouvre le panneau de configuration >
Ajout/suppression de programmes et supprimes les anciennes versions (de java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
Fais cela pour chacune d'elle, une a une, fais redémarrer ton PC quand cela te le sera demandé .
Tu gardes la Java\jre1.6.0_05 !
regarde dans Demarrer > tous les programmes quelle est ta version Adobe... il y a eu des failles aussi, il faut peut etre faire sa M.à Jour....
--
(00)
_llll_ -
Contributeur sécuritéC'est le même pc....?
Tu utilises un ensemble Raid pour ton disque dur ?
36X Raid Configurer c'est toi qui a install çà ?
-
Contributeur sécuritétu y a accès ? Il est protegé ?
essayons de voir çà !
IMPORTANT : Ne désactive pas la restauration système, tant que le pc n'est pas propre.
Ne pas oublier de décrire le plus précisément possible les dysfonctionnements que rencontre le PC au fur et à mesure des interventions !
-----------------------------------------------------------------------------------------------------------
Télécharge HIJACKTHIS HIJACKTHIS <--- ici.
Enregistre HJTInstall.exe sur ton bureau. Double-clique sur HJTInstall.exe pour lancer le programme
Par défaut, il s'installera là : C:\Program Files\HijackThis\HijackThis.exe
Accepte la license en cliquant sur le bouton "I Accept"
Relance Hijackthis en double cliquant sur son raccourci sur le Bureau.
Choisis l'option "Do a system scan and save a log file"
Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" ->> Copier" pour copier tout le contenu du rapport
Comment fixer les lignes et générer un rapport <---- voir ici
Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement
IMPERATIF !! Avant de lancer HIJACKTHIS , il faut fermer tous les programmes ouverts, se déconnecter d' INTERNET !!
@+-
J'ai accès au post via mon réseau.
ntre parenthèse, j'ai pas mal bossé sur ce post, mais selon mes idées de protection, car j'avais un problème avec onecar (le produit microsoft) qui générait des erreurs (plantage totale de la station). J'ai résolu l'install de onecare, et ai lancé une analyse une fois l'install faite.
Par suite:
Je télécharge dessus hijackthis, puis l'installe. Déconnxion du web et lancement du hijackthis.
Je reconnecte à internet pour avoir accès à la log.
Et la voici:
********************************************************************
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:26:48, on 09/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Microsoft Windows OneCare Live\Antivirus\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Microsoft Windows OneCare Live\winssnotify.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Eraser\eraser.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft Windows OneCare Live\Firewall\msfwsvc.exe
C:\Program Files\Microsoft Windows OneCare Live\winss.exe
C:\Program Files\Microsoft Windows OneCare Live\WinSSUI.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,System
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [OneCareUI] "C:\Program Files\Microsoft Windows OneCare Live\winssnotify.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Eraser] C:\PROGRA~1\Eraser\eraser.exe -hide
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase370.cab
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
-
-
Contributeur sécuritéTu peux rester ici, il est sous XP ou Vista ?
-
Contributeur sécuritéor il se trouve que c'est un .exe. Et pas un .bat. oui, désolé, faut que je change sur mon speach ( il y a eu des modifs sur le tool....)
Tu pourras utiliser ToolsCleaner de temps en temps pour nettoyer la corbeille, etc...etc ...!
Voici quelques conseils utiles à ne pas négliger...
prends le temps de lire ceci !
° Maintenant que ton ordinateur est propre je te conseille de créer un point de restauration sain, comme ça en cas de probleme (virus , plantage ..ect) tu pourras toujours revenir en arriere
Désactive ta "Restauration du système" puis réactive la.
(1) Désactivation
Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
Appliquer . patiente jusqu a que cela soit marqué "désactivée" puis Ok.
(2) Activation
Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
Appliquer. attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !
------------------------------------------------------------------------------------------------------------
Conseils de base pour surfer en sécurité
°Utiliser le navigateur Mozzilla plus sur que IE7
POURQUOI ? Lire Attentivement ceci
Tutoriel pour le sécuriser
° Vérifie les mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme
° Ne pas telecharger n'importe quoi, eviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games ...ect
°Toujours analyser les fichiers telechargés depuis un peer to peer (emule ,Shareaza, kazza ... ect) avant de les executer
Un peu de lecture à ce sujet :
°Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser</gras> avant de les ouvrir
°Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus
° MSN PREVENTION
----------------------------------------------------------------------------------------------------------------
° Passe regulierement les antispywares ( ad aware spybot avg as 7.5 ),pense a les mettre a jour avant de les lancer c'est tres important
Ad-aware 2007 free 7.0.2.6 > http://www.commentcamarche.net/telecharger/telecharger 83 ad aware 2007 free
spybot 1.5.1 > http://www.commentcamarche.net/telecharger/telecharger 122 spybot
AVG as 7.5.1.43 > http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware
° Supprime regulierement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/
CCleaner 2.04.543 > http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
° Nettoie ta base de registre avec regcleaner https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/
RegCleaner 4.3.0.780 >http://www.commentcamarche.net/telecharger/telecharger 171 regcleaner
------------------------------------------------------------------------------------------------------------------
Il est possible de temps en temps de supprimer le contenu du dossier c/windows/prefetch pour accelerer le demarrage de windows , mais seulement le contenu non le dossier...
VIDE le !!!
- Clique sur l'icône Poste de travail
- Sélectionne le disque c:\
- Positionne toi dans le dossier c:\Windows\Prefetch
- Sélectionne le Menu Edition, Sélectionner tout
- Appuie sur le touche Suppr du clavier afin de vider ce dossier
-------------------------------------------------------------------------------------------------------------------
° Pense a défragmenter ton Disque Dur au moins une fois par mois !
comment ? http://www.infetech.com/article.php3?id_article=69
--------------------------------------------------------------------------------------------------------------------
Encore un peu de lecture : sécuriser son pc et connaitre les menaces
tu peux mettre le sujet en résolu !
au dessus de ton message inintial
Modifier le statut de la discussion
Afin d'améliorer la qualité des échanges, merci d'indiquer si la discussion ci-dessous a répondu à votre attente :
O Problème non résolu
O Problème résolu
cocher la case et Ajouter ou Valider.
Merci et bon surf !
@ plus !
Jo.-
Parfait, merci pour toute la lecture... Mon dimanche est donc rempli.
Il est vrai que j'ai selon tes dires des comportements qui me mettent en danger. Mais pour la plupart des comporement sécuritaire que tu listes, je les opère déjà, mais étant donné mon problème, j'ai fais beaucoup d'erreur. En tout cas un grand merci pour ce poste. Je passe bien le post en résolu.
Qu'en est-il de mon autre poste? Je commence un nouveau fil? Parce que ça devient de plus en plus grave.
Merci pour tout,
Henri
-
-
Contributeur sécuritéMon dernier hijack te parait correcte? Oui, le log est propre...
Pour nettoyer les outils téléchargés pendant cette désinfection qui ne te serviront plus, vu qu'ils sont mis a jour régulierement, il vaut mieux les télécharger en cas de besoin au dernier moment .......:
Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
Double-clique sur ToolsCleaner2.bat et laisse le travailler.
Clique sur Recherche et laisse le scan se terminer.
Clique, sur Suppression pour finaliser.
Tu pourras, si tu le souhaites, te servir des Options facultatives.
- Point de Restauration.
- Corbeille. ------------------------------------------------> a faire !
- Nettoyage des fichiers Temporaires.------------------------> a faire !
Clique sur quitter, pour que le rapport puisse se créer.
Ferme le rapport qui s'ouvre, et poste le dans ta prochaine réponse.
Il se trouve a la racine du disque C:\TCleaner.txt
Ensuite, si tu le veux et quand tu voudras, on passe a l'autre pc qui a l'air d'avoir aussi des problemes....
@+-
Bonjour,
j'ai téléchargé le fichier, or il se trouve que c'est un .exe. Et pas un .bat. J'aitout de même lancé l'analyse.
Et la suppression. Ok.
Le rapport:
*****************
-->- Recherche:
C:\MsnFix: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\H3nr1\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\H3nr1\Bureau\Msnfix.zip: trouvé !
C:\Documents and Settings\H3nr1\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\H3nr1\Recent\HijackThis.lnk: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\H3nr1\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\H3nr1\Bureau\Msnfix.zip: supprimé !
C:\Documents and Settings\H3nr1\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\H3nr1\Recent\HijackThis.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\MsnFix: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Restauration annulée !
Corbeille vidée!
Fichiers temporaires nettoyés !
Sauvegarde du registre crée !
-
-
Contributeur sécurité
-
Oui, c'est maintenant ma suite antivirus. J'ai opté por ça après plusieurs tests.
Ca a l'air d'être pas trop mal, bien que assez contraignant pour mettre d'autres anti spyware. Il est exclusif comme antivirus, mais à l'air de fonctionner.
Mes problèmes semblent résolus sur ce poste.
Mon dernier hijack te parait correcte?
Merci,
H
-
-
Contributeur sécuritéC'est bien, refais moi un log Hijackthis stp !
-
Très bien, voici le nouveau log hijack:
************************************************
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:27:46, on 09/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Microsoft Windows OneCare Live\Antivirus\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Microsoft Windows OneCare Live\winssnotify.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Eraser\eraser.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft Windows OneCare Live\Firewall\msfwsvc.exe
C:\Program Files\Microsoft Windows OneCare Live\winss.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,System
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [OneCareUI] "C:\Program Files\Microsoft Windows OneCare Live\winssnotify.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Eraser] C:\PROGRA~1\Eraser\eraser.exe -hide
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase370.cab
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
-
- 1
- 2