Virusss!! & Plusieurs problèmes...

Résolu
Bonjour,

Si quelqu'un acceptait de me donner un coup de pouce, ce serait grandement apprécié!

En fait, le pc problématique est celui de mon conjoint. Depuis 2-4 semaine, il n'y a plus de son qui sort du haut parleur intégré de son portable HP Pavillon dv6000. Il y a quelques jours, je me décide à fouiller son pc et la toile pour résoudre le problème. J'ai essayé quelques trucs déniché ici sans succès. Durant mon périple, j'ai téléchargé SmithFraud Fix (qui ne trouve pas process.exe!) et par la suite, Antivir. Un premier scan a détectéfichiers infectés et mis en quarantaine. Je découvre après que Antivir peut être configuré pour des scan plus approfondis "extended treat categories" que j,ai mis en fonction. Le dernier scan me retrouve 7 autres fichiers infectés et que j,envois également en quarantaine.

Il faut savoir que je ne suis pas du tout pro en matière de systèmes et que je sus plutôt autodidacte. Là, je n'ose plus m'avancer à rien. Je viens de téléchatger Hijackthis et je joint le rapport plus bas.

Voici des exemples de fichiers infectés détectés:
C:/WINDOWS/NirCmd.exe
C:/System Volume Information/_restore(et la une suite de numéro..).exe (plusieurs fichiers)
C:/SmithfraudFix/restart.exe
C:/Documents and Settings/carl constantineau/My Documents/My Applications/radmin22/RADMIN22.EXE
C:/Program Files/Radmin/r_serveur.exe
C:/WINDOWS/system32/r_server.exe
C:/Program Files/Radmin/radmin.exe
C:/SmithfraudFix.exe

Rapport HijackThis Aujourd'hui:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:19:32, on 2008-03-25
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\msdtc.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\tlntsvr.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\ScanSoft\OmniPagePro11.0\opware32.exe
C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe
C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\pchealth\helpctr\binaries\HelpCtr.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpHost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://hp-consumer.my.aol.ca/?icid=notebook
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NapsterShell] C:\Program Files\Napster\napster.exe /systray
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPagePro11.0\opware32.exe
O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://hp-consumer.my.aol.ca/?icid=notebook
O16 - DPF: {0F7A9297-7268-11D1-B81A-00A076C01B0A} (CPC View ax Control) - http://www.registrefoncier.gouv.qc.ca/Sirf/Script/14_05_04/CPCViewAX/CpcViewAX.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O16 - DPF: {B91AEDBE-93DF-4017-8BB3-F1C300C0EC51} (InstallShield Setup Player 2K2) - http://www.zooware.com/installcenter/Downloads/Common/zooformsControl/setup.exe
O16 - DPF: {D719E194-C1CF-4F9A-808B-B88EC6E055B9} (VersionInfo Class) - http://www.zooware.com/InstallCenter/downloads/common/installcenterclient.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6D8E9F01-0EAB-4434-A520-7E5D9DAF70EA}: NameServer = 192.168.0.5,192.168.0.240
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe (file missing)

--
End of file - 8957 bytes

Ah oui, hier, j'ai supprimé l'appplication SmithfraudFix...

J'ai essayer de restaurer mes pilotes de son, faire des mise à jour sur hp, windows et realtek... Selon mon système dans "devices manager", tout est fonctionnel...

Je serais bien curieuse de savoir si le perte du son pourrait être en rapport avec des virus?

Et si tout est fonctionnel, est-il possible que ce soit l'haut parleur "matériel ou port" qui soit cassé? Est-ce que mon pc me l'indiquerait.

Merci beaucoup.

Mélanie.
Configuration: Windows XP
Internet Explorer 7.0

13 réponses

  1. Contributeur sécurité
    Allo!
    Plusieurs lignes inutiles dont2 suspectes à première vue .
    ??? As-tu installé une système de 'remote' ou a été assistée à distance sur ta machine ?
    0
    1. Merci Jal de ta réponse rapide!

      Pour le Remote... À vrai dire, je n'ai pas la réponse car mon conjoint n'est pas très "spécialiste de l'ordinateur" haha! Il l'a peut-être fait sans s'en rendre compte, par erreur. Mais en fin de compte, je ne crois pas non.

      Que signifie : S"V"P. ((Veuillez lire attentivement les recommandations.))
      ((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, ­CA),
      que je vois à la fin de ton message? C'est parce que je suis au Québec?

      Pour firefox, j'ai essayé de lui proposer, mais il est réticent aux changements dû à la perte de temps d'adaptation que ca occasionne!! J'arriverait à le convaincre...

      As-tu une suite aux solutionnement? Je suis de retour dans 1h30.

      merci.
      0
  2. Contributeur sécurité
    Re .
    Pour le Remote... À vrai dire, je n'ai pas la réponse car mon conjoint n'est pas très "spécialiste de l'ordinateur" haha! Il l'a peut-être fait sans s'en rendre compte, par erreur. Mais en fin de compte, je ne crois pas non.

    Oui en effet ici: C:/Program Files/Radmin/r_serveur.exe
    C:/WINDOWS/system32/r_server.exe
    C:/Program Files/Radmin/radmin.exe


    Puis Antivir a effectivement capté des intrus, mais aussi des faux positifs, mais anodins.
    Des composantes de scanners utilisées par des fix de désinfection.

    Ce .exe ici dans le 32/ ------C:\WINDOWS\system32\tlntsvr.exe

    Le processus Telnet appartient au logiciel Microsoft Windows

    Parcontre peut camoufler un vilain???

    La meilleure façon de confirmer ou non est de le soumettre sur : https://www.virustotal.com/gui/

    Pour firefox, j'ai essayé de lui proposer, mais il est réticent aux changements dû à la perte de temps d'adaptation que ca occasionne!! J'arriverait à le convaincre...

    Justement pour ne pas perdre de temps = Firefox.
    Je reviens moi aussi dans environ 1 heure @+
    0
    1. Contributeur sécurité
      Dis-moi pour le résultât Virustotal.
      Et Firefox, insistes fortement !!!

      Voici ici des lines inutiles a fixer avec hjkts :

      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/...
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
      O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
      O4 - HKCU\..\RuO4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPagePro11.0\opware32.exe
      O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe

      O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
      O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/...
      O16 - DPF: {0F7A9297-7268-11D1-B81A-00A076C01B0A} (CPC View ax Control) - http://www.registrefoncier.gouv.qc.ca/Sirf/Script/14_05_04/CPCViewAX/CpcViewAX.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
      O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
      O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
      O16 - DPF: {B91AEDBE-93DF-4017-8BB3-F1C300C0EC51} (InstallShield Setup Player 2K2) - http://www.zooware.com/installcenter/Downloads/Common/zooformsControl/setup.exe
      O16 - DPF: {D719E194-C1CF-4F9A-808B-B88EC6E055B9} (VersionInfo Class) - http://www.zooware.com/InstallCenter/downloads/common/installcenterclient.cab
      Donc cocher et fixed check.
      Puis si tu as pas, installe Ccleaner ici la version 'slim' et tuto : https://www.ccleaner.com/ccleaner/download
      https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
      --------------------------------------------------------------
      Il y a ici cette ligne de mc Afee ??? je ne vois pas son utilité et toi ?
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey

      Tu as pas de pare-feu.

      Sinon pas un efficace sauf celui de Windows qui est une vraie passoire.

      Pareil du côté d'un antispyware efficace.

      Donc en premier lieu, il serait très utile de mettre un bon pare-feu: Online Armor :

      http://www.commentcamarche.net/telecharger/telechargement 34055356 online armor personal firewall

      Puis tuto ici : https://www.malekal.com/tutorial-online-armor-free/

      Et Spyware Terminator (Sans installer la protection Web Crawler Toolbar) :

      http://www.filehippo.com/download/f328f69e0224abc75cf3e568a4215b43/download/

      PS: Ne pas activer le HIPS de Spyware terminator. Inutile avec Online Armor qui en a un excellent.

      Puis remets-moi un nouveau log HJKTS stp.

      Par la suite on regardera pour le problème de son
      Au fait: Je suis moi aussi au Québec, alors la langue de Online Armor ne devrait pas te poser trop de problème toi non plus ?.
      Et le dns 017 me donne ceci : OrgName: Internet Assigned Numbers Authority
      OrgID: IANA
      Address: 4676 Admiralty Way, Suite 330
      City: Marina del Rey
      StateProv: CA
      PostalCode: 90292-6695
      Country: US

      NetRange: 2.0.0.0 - 2.255.255.255
      CIDR: 2.0.0.0/8
      NetName: RESERVED-2
      NetHandle: NET-2-0-0-0-1
      Parent:
      NetType: IANA Reserved
      Comment:
      RegDate: 1995-07-07
      Updated: 2002-09-12

      OrgAbuseHandle: IANA-IP-ARIN
      OrgAbuseName: Internet Corporation for Assigned Names and Number
      OrgAbusePhone: +1-310-301-5820
      OrgAbuseEmail:

      OrgTechHandle: IANA-IP-ARIN
      OrgTechName: Internet Corporation for Assigned Names and Number
      OrgTechPhone: +1-310-301-5820
      OrgTechEmail:
      Un peu bizzare non pour le Québec ???
      1
      1. Re Bonjour,

        Je suis au Québec, donc si tu es en europe ou ailleurs, je peux comprendre qu'il y a un bon décalage. Je viens tout juste de passer mon fichier sur virustotal et ca ne donne aucun résultat. Je continue plus tard, je dois revenir de nouveau. Merci encore!

        Je tansmets les résultats à venir.
        0
        1. Contributeur sécurité
          Non lis bien... moi aussi au Québec.
          Mais là je soupe bientot .
          Alors soit plus tard ou demain aprés midi.
          @+
          0
          1. Salut!

            Donc j'ai fixé les 16 lignes que tu m'as donné et voici mon nouveau rapport:

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 21:35:09, on 2008-03-25
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16608)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            C:\WINDOWS\system32\msdtc.exe
            C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
            C:\WINDOWS\System32\alg.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\WINDOWS\eHome\ehRecvr.exe
            C:\WINDOWS\eHome\ehSched.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Common Files\LightScribe\LSSrvc.exe
            C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
            C:\WINDOWS\system32\HPZipm12.exe
            C:\WINDOWS\system32\tlntsvr.exe
            C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
            C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe
            C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
            C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
            C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe
            C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\MSN Messenger\MsnMsgr.Exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\Windows Media Player\WMPNSCFG.exe
            C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\MSN Messenger\usnsvc.exe
            C:\Program Files\Edgar3\Edgar3.exe
            C:\Program Files\CRAL32\Applications\CsaRun32.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
            C:\WINDOWS\system32\NOTEPAD.EXE

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
            O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
            O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
            O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
            O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
            O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
            O17 - HKLM\System\CCS\Services\Tcpip\..\{6D8E9F01-0EAB-4434-A520-7E5D9DAF70EA}: NameServer = 192.168.0.5,192.168.0.240
            O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
            O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe (file missing)
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
            O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe (file missing)
            0
          2. Encore-moi!

            Je te mentionne que j'ai omis de fixer la ligne 04- McAfee.. Je m'en occupe illico.
            Nouveau problème, j'ai l'impression qu'une bibite cours dans le systeme! Mon conjoint utilise plusieurs logiciels pour son travail dont quelques-un de la suite Cral (qui lui ont été fournis par son ancien employeur, donc licence professionnelle). Et il vient d'essayer l'application qu'il utilise le plus souvent, ReportPro32 et un message d'erreur apparait:
            This applicatin failed to start because LTKRN11n.dll was not found. Re-installing the application may fix this problem.

            Là, j'ai peur d'avoir mis en quarantaine ou fait quelque chose qu'il ne fallait pas avec ce fichier... De plus, je ne le trouve pas gratuitement sur le web...

            Que se passe t'il?

            Je crois avoir compris que le dns o17 serait les info et l'adresse IP du laptop et de son propriétaire? Ou du fournisseur internet? Pas sure...

            DSL si j'en demande autant! Mais j'aime bien apprendre!

            À +
            0
        2. Contributeur sécurité
          Ok ceci est une .dll manquante ??? Je ne sais pas pourquoi elle est manquante ?
          Mais tu peut la télécharger ici : http://www.dynamiclink.nl/htmfiles/info_dll/info_l/1605.htm
          Et la rempllacer à son emplacement d'origine, ou la télécharger sur le bureau etl'ouvrir avec cral...
          Pour la suite de mon côté ,je dois aller travailler.
          Alors je reviens dans l'après-midi.
          Passes aussi un bon coup de ceci : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
          Et tu me donneras les rapports de scans ,Lui ET Spy terminator stp.
          Pour la ligne 017 du log: Comme tu vois elle pointe sur la Californie.
          Pas vraiment sensé!
          On y reviendra par la suite.
          1
          1. Contributeur sécurité
            Je serai dispo dans 1 heure.
            0
            1. Salut!

              Je suis vraiment désolée pour le délai. Mon chum avait besoin de son ordi pour le travail... Il me l'a laissé aujourd'hui. Je ne suis pas encore totalement avancée dans les étapes, je suis en cours d'exécution de scan pour spyware et en train de télécharger l'anti-malware.

              M'y connaissant peu, j'ai de la difficulté à établir les bons settings pour chacun.

              - Online Armor me lance toujours un paquet de messages que je ne comprends pas. Je ne sais pas ce que sont les fichiers qu'il me donne. Il parle souvent de FrameworkServices. C'est quoi? Je fais Allow et remember chaque fois parce que les popup sont fréquents et je sais que mon chum ne tolerera pas ca toute la jurnée au bureau. Y a-t'il un moyen de configurer tout ca pour ne plus avoir ces popups?

              Dans l’onglet firewall Rules, il y a des fichiers qui m’apparaissent, lesquels font souvent l’objet de virus dans les conversations de forum mais qui peuvent p-e s’avérer aussi essentiels. Peux-tu m’éclairer :
              C:/WINDOWS/System32/lssas.exe (vers sasser)
              C:/………………………/svchost.exe (pas d’info)
              C:/………………………/tlntsvr.exe (pas d’info)
              Est-ce que je dois en bloquer?

              Option / Général, je laisse tout cochés?

              - Spyware, ca va, je n'ai pas activé les hips, je ne sais pas ce que c’est, je vais faire une recherche... mais il offre aussi web security guard…??
              - Le scan a trouvé pas mal d’objets critiques que j’ai envoyé en quarantaine.

              Ah oui! J'ai retrouvé le logiciel d'installation de Cral qui m'a tout replacer ainsi que le fichier manquant. Problème en moins!

              Et l’adresse IP de Californie?

              Voici mon dernier Hijack :

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 15:17:06, on 2008-03-27
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16608)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Tall Emu\Online Armor\oasrv.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe
              C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
              C:\WINDOWS\system32\msdtc.exe
              C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
              C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
              C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
              C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
              C:\WINDOWS\System32\alg.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              C:\WINDOWS\eHome\ehRecvr.exe
              C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
              C:\WINDOWS\eHome\ehSched.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Common Files\LightScribe\LSSrvc.exe
              C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
              C:\Program Files\Windows Media Player\WMPNSCFG.exe
              C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
              C:\WINDOWS\system32\HPZipm12.exe
              C:\WINDOWS\system32\locator.exe
              C:\Program Files\Spyware Terminator\sp_rsser.exe
              C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\tlntsvr.exe
              C:\WINDOWS\ehome\mcrdsvc.exe
              C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
              C:\WINDOWS\explorer.exe
              C:\Program Files\LimeWire\LimeWire.exe
              C:\Program Files\Tall Emu\Online Armor\oaui.exe
              C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe

              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
              O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
              O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
              O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
              O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
              O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
              O4 - HKLM\..\Run: [OnlineArmor GUI] "C:\Program Files\Tall Emu\Online Armor\oaui.exe"
              O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
              O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
              O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
              O17 - HKLM\System\CCS\Services\Tcpip\..\{6D8E9F01-0EAB-4434-A520-7E5D9DAF70EA}: NameServer = 192.168.0.5,192.168.0.240
              O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
              O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe (file missing)
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
              O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe (file missing)
              O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
              O23 - Service: Online Armor (SvcOnlineArmor) - Unknown owner - C:\Program Files\Tall Emu\Online Armor\oasrv.exe
              0
              1. Contributeur sécurité
                Ok beaucoup à te réponder.
                On commence.
                1: Avant tout, ce processus: tlntsvr.exe Est la composante de Telnet etTelnet est un protocole permettant d'exécuter des commandes sur une machine distante. tlntsvr.exe est lié à un service de Windows XP Pro permettant d'utiliser ce protocole en tant que client ou serveur. Il est désactivé depuis le Service Pack 2. Vous pouvez sans danger arrêter ce service mais vous risquez de perdre certaines des fonctionnalités liées au reseau.
                Alors si ceci est associé au règle reseu de l,employeur de ton chum , je sais pas ?

                2: svchost.exe est un .exe légitime et nécessaire. dounc oui tu autorise et coches de se souvenir afin d,apprendre à ton pare-feu tes règles.

                3: Tes nouveaux systèmes de protections en sont des 'intelligents'.
                Donc intelligence = interrogations. Ils te questionnent au début, car ils sont des portiers de ta machine et à la différence d'avant ,tes fenêtres et te sportes étaient ouvertes et pas seulement aux visiteurs 'désirés' !
                Aussi les alertes vont aller en diminuant à mesure de leur apprentissages.
                C'est toi ou 'ton chum' maintenant qui dirigent la bécanne et pas les magouilleurs.

                4: Spyware terminator et 'sécurity web ' Il est question ici de la toolbar que je t'ai indiqué plus haut 'facultative' et de ne pas installer. Puis avant de les supprimer de la quarentaine j'aimerais les voir si possible.

                Par défaut, il est bien configuré. Et le HIPS c'est ok 'Ne pas Activer'

                5: À part si ton chum est en reseax avec la maison-mère qui devrait se situer en Californie , la ligne ici du log HJKTS

                O17 - HKLM\System\CCS\Services\Tcpip\..\{6D8E9F01-0EAB-4434-A520-7E5D9DAF70EA}: NameServer = 192.168.0.5,192.168.0.240
                dois impérativement décoller de là !

                Voici comment la cabocher : tu fais demarrer > executer > Tappes cmd
                Et dans la fenêtre tappes ceci : ipconfig /flushdns puis redémarres et remets-moi un log HJKTS.

                Ayant fixer ces lignes avant :

                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
                O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
                O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                Celle-ci ne devrait plus être là : O17 - HKLM\System\CCS\Services\Tcpip\..\{6D8E9F01-0EAB-4434-A520-7E5D9DAF70EA}: NameServer = 192.168.0.5,192.168.0.240


                PS: si tu es pas sûre d,une demande : Tappes sur Google exemple : FrameworkServices et tu auras toutes les réponses.
                1
                1. Salut!

                  Je suis bien reconnaissante que tu m'aies répondu!

                  Tout y est et voici le dernier log Hijack:

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 19:05:21, on 2008-03-28
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Tall Emu\Online Armor\oasrv.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                  C:\Program Files\Tall Emu\Online Armor\oaui.exe
                  C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
                  C:\WINDOWS\system32\msdtc.exe
                  C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  C:\WINDOWS\eHome\ehRecvr.exe
                  C:\WINDOWS\eHome\ehSched.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                  C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                  C:\WINDOWS\system32\HPZipm12.exe
                  C:\WINDOWS\system32\locator.exe
                  C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe
                  C:\Program Files\Spyware Terminator\sp_rsser.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\tlntsvr.exe
                  C:\WINDOWS\ehome\mcrdsvc.exe
                  C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\explorer.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe
                  C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                  O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                  O4 - HKLM\..\Run: [OnlineArmor GUI] "C:\Program Files\Tall Emu\Online Armor\oaui.exe"
                  O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
                  O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                  O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
                  O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe (file missing)
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                  O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                  O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe (file missing)
                  O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                  O23 - Service: Online Armor (SvcOnlineArmor) - Unknown owner - C:\Program Files\Tall Emu\Online Armor\oasrv.exe
                  0
                  1. Resto désactivée et réactivée.

                    J'ai lu le topic en question mais je trouve difficile à suivre. Le langage utilisé peut-être ;).
                    Pas besoin de me parler en gagagougou mais en informatique j'ai encore besoin de mots au coins arrondis!

                    Bon, alors je fais résolu ici ! Mais je ne sais pas ou te rejoindre après!

                    Mille mercis Jal!
                    0
                    1. Contributeur sécurité
                      Pour ton vista si tu désires, je t'indiquerai tout en converses MSN
                      Je te refile mon adresse en message perso ici .
                      0