|
| benplc | Posté le 05/06/2007 @ 07:05 |
Petit astucien
310 Messages
| Depuis deux jours, j'allume mon pc (win xp edition familiale) j'ouvre ma session, les icônes s'affichent et..je ne peux rien faire..j'ai beau cliquer sur telle ou telle icone, rien ne se produit.. ma connexion adsl visiblement ne se lance pas non plus (d'habitude elle le fait en automatique avec la livebox) voilà.tout se fige en quelque sorte j'ai reussi en mode sans echec (ou la j'ai la main) à fair eun hijack voila le resultat.qui peut m'aider ?merci Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 20:50:39, on 04/06/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) Boot mode: Safe mode Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Documents and Settings\Ber\Bureau\HiJackThis_v2.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon O4 - HKLM\..\Run: [SaiMfd] C:\Program Files\Saitek\Software\SaiMfd.exe O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM= O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Startup: MRU-Blaster Scheduler.lnk = C:\Program Files\MRU-Blaster\scheduler.exe O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing) O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing) O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe -- End of file - 8163 bytes
|
| |
| |
| Publicité |
|
|
| benplc | Posté le 07/06/2007 à 22:04 |
Petit astucien
310 Messages
| c'est rare, mais je n'ai eu aucne réponse..et je suis toujours bloqué.merci d'avance |
| |
|
| maybe | Posté le 07/06/2007 à 22:25 |
Groupe Sécurité 22301 Messages
| Hello Benplc, Tu devrais demander le transert de ton sujet sur le forum sécurité pour l'interprétation de ton rapport, si tu penses à une infection (cliquer sur le petit triangle jaune de ton premier message). |
| |
|
| clbugnot | Posté le 07/06/2007 à 22:26 |
Maître astucien
13786 Messages
| Bonjour benplc Tu as peu de chances que ton log HijackThis soit examiné sur ce forum ; les experts sont plutôt sur le forum Sécurité. Mais pour ton problème, as-tu essayé, en mode sans échec, une restauration à une date antérieure ? |
| |
|
| celavi | Posté le 08/06/2007 à 00:23 |
Astucienne
4361 Messages
| Bonsoir, Je ne comprend pas, tu dis avoir la Livebox, et il y a cette ligne : O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon J'ai vu aussi que tu as installé le kit wanadoo, il entraîne souvent des problèmes. Tu es connecté comment à la Livebox ethernet, wifi, usb ? |
| |
|
| benplc | Posté le 08/06/2007 à 13:01 |
Petit astucien
310 Messages
| Merci. Je vais déplacer mais c'est vrai je n'ai pas desinstallé le modem usb mais ca fait longtemps que c'est comme ca ! Je suis connecté en ethernet. Merci |
| |
|
| celavi | Posté le 08/06/2007 à 13:07 |
Astucienne
4361 Messages
| Avant de faire déplacer ton sujet (il n'y a rien qui le justifie dans ton rapport), est-ce que tu pourrais envisager de désinstaller le kit wanadoo ? |
| |
|
| benplc | Posté le 08/06/2007 à 17:01 |
Petit astucien
310 Messages
| |
| |
|
| maybe | Posté le 08/06/2007 à 20:27 |
Groupe Sécurité 22301 Messages
| |
| |
|
| benplc | Posté le 16/06/2007 à 11:46 |
Petit astucien
310 Messages
| merci j'ai desinstallé mais toujours rien l'ordi se lance.je choisis ma session.les icones s'affichent.je clique pour lancer des programmes et rien..rien rien. que faire ?sos merci |
| |
|
| maybe | Posté le 16/06/2007 à 12:25 |
Groupe Sécurité 22301 Messages
| Hello benplc, Et en passant par le gestionnaire des tâches ? |
| |
|
| selen | Posté le 16/06/2007 à 12:37 |
Maîtresse astucienne
10732 Messages
| bonjour benplc tu n'as pas répondu à Clbugnot : Mais pour ton problème, as-tu essayé, en mode sans échec, une restauration à une date antérieure ? je pense aussi que c'est la première chose à tenter. |
| |
|
| benplc | Posté le 16/06/2007 à 22:06 |
Petit astucien
310 Messages
| je n'ai pas essayé la restauration parce que je n'ai pas trouvé de point de restauraion dans les quinze derniers jours. Ca vaut le coup quand meme ? merci |
| |
|
| maybe | Posté le 16/06/2007 à 22:23 |
Groupe Sécurité 22301 Messages
| Dans ton cas, c'est ce que je ferais. Tu peux très bien créer un point de restauration avec Erunt (plus fiable) pour revenir à aujourd'hui si une restauration antérieure n'a rien donné. http://forum.pcastuces.com/sujet.asp?f=25&s=3902 Voir la lettre P |
| |
|
| benplc | Posté le 22/06/2007 à 14:43 |
Petit astucien
310 Messages
| rien ne marche.Je suis desespéré. il n 'y a que le mode sans echec. |
| |
|
| maybe | Posté le 22/06/2007 à 17:50 |
Groupe Sécurité 22301 Messages
| Depuis deux jours, j'allume mon pc (win xp edition familiale) j'ouvre ma session, les icônes s'affichent et..je ne peux rien faire..j'ai beau cliquer sur telle ou telle icone, rien ne se produit.
Avant ce problème, avais-tu fait un nettoyage avec un utilitaire, installé un programme ? |
| |
|
| benplc | Posté le 23/06/2007 à 14:47 |
Petit astucien
310 Messages
| Non franchement rien de bien nouveau. En plus j'essaye de lancer des anti virus anti spyware etc..mais comme je n'ai pas acces a la connexion internet vu que je suis en mode sans echec , ils ne marchent pas non plus. (soit pas acces a la derniere mise a jour soit il ne se passe rien) personne n'a connaissance d'un anti virus ou anti spyware qui ne va pas chercher la connexion internet pour s'updater ? merci |
| |
|
| maybe | Posté le 23/06/2007 à 15:05 |
Groupe Sécurité 22301 Messages
| Non... En mode normal, peux-tu lancer une application par le gestionnaire des tâches : - CTRL ALT SUPP - onglet "applications" - fichier / nouvelle tâche / parcourir / et choisir une application / OK |
| |
|
| benplc | Posté le 27/06/2007 à 22:10 |
Petit astucien
310 Messages
| Bonjour et merci à tous. J'ai réussi en mode sans echec a enlever pas mal de spyware avec Spybot. j'ai redemarré en mode normal cette fois je retrouve les icones sur le bureau, mais quand je clique il ne se passe rien. impossible aussi d'aller dans demarrer et de faire ctrl+alt+sup. que faire? merci |
| |
|
| maybe | Posté le 27/06/2007 à 22:55 |
Groupe Sécurité 22301 Messages
| |
| |
|
| dutate | Posté le 28/06/2007 à 08:47 |
Astucien
1758 Messages
| |
| |
|
|
| Haut de la page |