> Tous les forumsWindows XP

 Je n'ai plus la main
Statut du sujet : NON RESOLU Imprimer
 benplc
  Posté le 05/06/2007 @ 07:05  
 Petit astucien

310 Messages

Depuis deux jours, j'allume mon pc (win xp edition familiale) j'ouvre ma session, les icônes s'affichent et..je ne peux rien faire..j'ai beau cliquer sur telle ou telle icone, rien ne se produit..

ma connexion adsl visiblement ne se lance pas non plus (d'habitude elle le fait en automatique avec la livebox)

voilà.tout se fige en quelque sorte

j'ai reussi en mode sans echec (ou la j'ai la main) à fair eun hijack

voila le resultat.qui peut m'aider ?merci

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 20:50:39, on 04/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Ber\Bureau\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [SaiMfd] C:\Program Files\Saitek\Software\SaiMfd.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: MRU-Blaster Scheduler.lnk = C:\Program Files\MRU-Blaster\scheduler.exe
O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe
O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

--
End of file - 8163 bytes

 Afficher le profil de benplcEnvoyer un message privé à benplc
 
 
Publicité
 benplc  Posté le 07/06/2007 à 22:04  
Petit astucien

310 Messages
c'est rare, mais je n'ai eu aucne réponse..et je suis toujours bloqué.merci d'avance
Afficher le profil de benplcEnvoyer un message privé à benplc
 Revenir en haut de la page
 maybe  Posté le 07/06/2007 à 22:25  
  Groupe Sécurité


22301 Messages

Hello Benplc,

Tu devrais demander le transert de ton sujet sur le forum sécurité pour l'interprétation de ton rapport, si tu penses à une infection (cliquer sur le petit triangle jaune de ton premier message).

Afficher le profil de maybe Voir la configuration de maybeEnvoyer un message privé à maybe
 Revenir en haut de la page
 clbugnot  Posté le 07/06/2007 à 22:26  
  Maître astucien

13786 Messages

Bonjour benplc

Tu as peu de chances que ton log HijackThis soit examiné sur ce forum ; les experts sont plutôt sur le forum Sécurité.

Mais pour ton problème, as-tu essayé, en mode sans échec, une restauration à une date antérieure ?

Afficher le profil de clbugnot Voir la configuration de clbugnotEnvoyer un message privé à clbugnot
 Revenir en haut de la page
 celavi  Posté le 08/06/2007 à 00:23  
Astucienne


4361 Messages

Bonsoir,

Je ne comprend pas, tu dis avoir la Livebox, et il y a cette ligne :
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon

J'ai vu aussi que tu as installé le kit wanadoo, il entraîne souvent des problèmes.
Tu es connecté comment à la Livebox ethernet, wifi, usb ?

Afficher le profil de celaviEnvoyer un message privé à celavi
 Revenir en haut de la page
 benplc  Posté le 08/06/2007 à 13:01  
Petit astucien

310 Messages

Merci.

Je vais déplacer mais c'est vrai je n'ai pas desinstallé le modem usb mais ca fait longtemps que c'est comme ca !

Je suis connecté en ethernet.

Merci

Afficher le profil de benplcEnvoyer un message privé à benplc
 Revenir en haut de la page
 celavi  Posté le 08/06/2007 à 13:07  
Astucienne


4361 Messages
Avant de faire déplacer ton sujet (il n'y a rien qui le justifie dans ton rapport), est-ce que tu pourrais envisager de désinstaller le kit wanadoo ?
Afficher le profil de celaviEnvoyer un message privé à celavi
 Revenir en haut de la page
 benplc  Posté le 08/06/2007 à 17:01  
Petit astucien

310 Messages

ok je vais essayer merci

Afficher le profil de benplcEnvoyer un message privé à benplc
 Revenir en haut de la page
 maybe  Posté le 08/06/2007 à 20:27  
  Groupe Sécurité


22301 Messages

Pour supprimer le kit Wanadoo :

http://forum.pcastuces.com/sujet.asp?f=25&s=25892

(plutôt en bas de page)

Pour les box

http://www.bichofeo.com/

Afficher le profil de maybe Voir la configuration de maybeEnvoyer un message privé à maybe
 Revenir en haut de la page
 benplc  Posté le 16/06/2007 à 11:46  
Petit astucien

310 Messages

merci j'ai desinstallé

mais toujours rien

l'ordi se lance.je choisis ma session.les icones s'affichent.je clique pour lancer des programmes et rien..rien rien.

que faire ?sos merci

Afficher le profil de benplcEnvoyer un message privé à benplc
 Revenir en haut de la page
 maybe  Posté le 16/06/2007 à 12:25  
  Groupe Sécurité


22301 Messages

Hello benplc,

Et en passant par le gestionnaire des tâches ?

Afficher le profil de maybe Voir la configuration de maybeEnvoyer un message privé à maybe
 Revenir en haut de la page
 selen  Posté le 16/06/2007 à 12:37  
  Maîtresse astucienne


10732 Messages

bonjour benplc

tu n'as pas répondu à Clbugnot :

Mais pour ton problème, as-tu essayé, en mode sans échec, une restauration à une date antérieure ?

je pense aussi que c'est la première chose à tenter.

Afficher le profil de selen Voir la configuration de selenEnvoyer un message privé à selen
 Revenir en haut de la page
 benplc  Posté le 16/06/2007 à 22:06  
Petit astucien

310 Messages

je n'ai pas essayé la restauration parce que je n'ai pas trouvé de point de restauraion dans les quinze derniers jours.

Ca vaut le coup quand meme ?

merci

Afficher le profil de benplcEnvoyer un message privé à benplc
 Revenir en haut de la page
 maybe  Posté le 16/06/2007 à 22:23  
  Groupe Sécurité


22301 Messages

Dans ton cas, c'est ce que je ferais.

Tu peux très bien créer un point de restauration avec Erunt (plus fiable) pour revenir à aujourd'hui si une restauration antérieure n'a rien donné.

http://forum.pcastuces.com/sujet.asp?f=25&s=3902

Voir la lettre P

Afficher le profil de maybe Voir la configuration de maybeEnvoyer un message privé à maybe
 Revenir en haut de la page
 benplc  Posté le 22/06/2007 à 14:43  
Petit astucien

310 Messages

rien ne marche.Je suis desespéré.

il n 'y a que le mode sans echec.

Afficher le profil de benplcEnvoyer un message privé à benplc
 Revenir en haut de la page
 maybe  Posté le 22/06/2007 à 17:50  
  Groupe Sécurité


22301 Messages

Depuis deux jours, j'allume mon pc (win xp edition familiale) j'ouvre ma session, les icônes s'affichent et..je ne peux rien faire..j'ai beau cliquer sur telle ou telle icone, rien ne se produit.

Avant ce problème, avais-tu fait un nettoyage avec un utilitaire, installé un programme ?

Afficher le profil de maybe Voir la configuration de maybeEnvoyer un message privé à maybe
 Revenir en haut de la page
 benplc  Posté le 23/06/2007 à 14:47  
Petit astucien

310 Messages

Non franchement rien de bien nouveau.

En plus j'essaye de lancer des anti virus anti spyware etc..mais comme je n'ai pas acces a la connexion internet vu que je suis en mode sans echec , ils ne marchent pas non plus. (soit pas acces a la derniere mise a jour soit il ne se passe rien)

personne n'a connaissance d'un anti virus ou anti spyware qui ne va pas chercher la connexion internet pour s'updater ?

merci

Afficher le profil de benplcEnvoyer un message privé à benplc
 Revenir en haut de la page
 maybe  Posté le 23/06/2007 à 15:05  
  Groupe Sécurité


22301 Messages

Non...

En mode normal, peux-tu lancer une application par le gestionnaire des tâches :

- CTRL ALT SUPP
- onglet "applications"
- fichier / nouvelle tâche / parcourir / et choisir une application / OK

Afficher le profil de maybe Voir la configuration de maybeEnvoyer un message privé à maybe
 Revenir en haut de la page
 benplc  Posté le 27/06/2007 à 22:10  
Petit astucien

310 Messages

Bonjour et merci à tous.

J'ai réussi en mode sans echec a enlever pas mal de spyware avec Spybot.

j'ai redemarré en mode normal cette fois je retrouve les icones sur le bureau, mais quand je clique il ne se passe rien.

impossible aussi d'aller dans demarrer et de faire ctrl+alt+sup.

que faire?

merci

Afficher le profil de benplcEnvoyer un message privé à benplc
 Revenir en haut de la page
 maybe  Posté le 27/06/2007 à 22:55  
  Groupe Sécurité


22301 Messages

- Télécharge et installe Zeb-Restore

- lance le logiciel et coche "bureau" / Restaurer

http://telechargement.zebulon.fr/zeb-restore.html

Afficher le profil de maybe Voir la configuration de maybeEnvoyer un message privé à maybe
 Revenir en haut de la page
 dutate  Posté le 28/06/2007 à 08:47  
Astucien


1758 Messages

coucou a toutes et tous

regarde la http://soswindows.neuf.fr/registre/fix/

et la http://soswindows.neuf.fr/registre/utilitaires/

a suivre...



Modifié par dutate le 28/06/2007 08:54
Afficher le profil de dutate Voir la configuration de dutateEnvoyer un message privé à dutate
 Revenir en haut de la page
Haut de la page 
Inscrivez-vous !
- Posez vos questions

- Résolvez vos problèmes

- Aidez les autres

- Participez et créez vos discussions

- Dialoguez en privé avec d'autres membres

- Suivez vos sujets préférés

- Affichez les signatures des membres

TOUT EST GRATUIT !

Je crée mon compte




Vous avez besoin d'aide ?
Des centaines d'experts sont à votre disposition sur les forums PC Astuces pour vous aider gratuitement, 24h/24, 7j/7.

Les derniers sujets résolus !
 

 > Tous les forumsWindows XP

 
Forum PC Astuces© 1997-2008 WebastucesAller en haut de la page