> Tous les forums > Forum Internet et Réseaux
 Pas de connexion, mais outlook exp ok quand mêmeSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
knarf
  Posté le 09/04/2008 @ 17:22 
Aller en bas de la page 
Petit astucien

Bonjour à tous,

Voilà, j'ai un petit souci. Non, en fait j'ai un GROS souci.

Depuis samedi dernier (le 5 avril), je n'arrive plus à me connecter sur internet. Vous me direz, comment fait-il pour venir écrire ici. Ben, j'écris depuis un autre odrinateur. Tout ça pour vous dire qu'on ne (je ne) peut (x) plus se (me) passer d'internet et que mes réponses risquent d'être peu rapides : en effet, il va falloir que je les transmette à quelqu'un qui devra être devant mon ordi (celui sans connexion), ce qui ne sera pas si simple à faire...

Bon, bref, quand je veux surfer sur internet, voici le message que j'ai dès le départ :

Ce qui est bizarre, c'est que malgré ça je reçois et j'envoie mes messages avec Outlook express (6).
De même, mon anti virus avast se met bien à jour.
Ce qui pour moi, signifie que je suis bien connecté ?

J'ai fait un scan de mon antivirus : pas de virus trouvés.
J'ai aussi passé Adaware, juste au cas où : rien
J'ai tenté une restauration sytème. J'en ai tenté une dizaine en fait, en remontant assez loin dans l'historique des points de restauration, bien avant l'arrivée du problème : à chaque fois, j'ai un message me disant que la restauration n'est pas possible car rien n'a été changé dans mon ordi. Ce que je veux bien croire, car je n'ai rien modifié récemment (en tout cas, pas volontairement).
Je ne peux rien charger via internet : j'aurais bien tenté de me connecter avec un autre navigateur, mais malheureusement je n'en n'ai pas d'autres sur mon PC.
J'ai effectué un scan HijackThis hier soir, pour le cas où il y aurait quelquechose de ce côté là ? Je vous le mets ci-dessous :

Logfile of HijackThis v1.99.0
Scan saved at 00:47:55, on 09/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\a-squared free\a2service.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Spamihilator\spamihilator.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\LVComS.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Messenger\msmsgs.exe
C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://actu.aliceadsl.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [Ins3DT] D:\INSTALL4\INS3DT.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Ouvrir l'image dans &Microsoft PhotoDraw - res://C:\PROGRA~1\MICROS~2\Office\1036\phdintl.dll/phdContext.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.tele2internet.fr
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{83C2C8B4-31CC-4B0E-B07C-7E8D53239D58}: NameServer = 212.151.136.246 212.151.136.242
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: a-squared Free Service - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
O23 - Service: Ad-Aware 2007 Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media - Unknown - C:\Program Files\Windows Media Player\WMPNetwk.exe

Donc, je ne sais plus quoi faire et je vous remercie d'avance pour votre aide précieuse.

A+
knarf

Publicité
Chm56
 Posté le 09/04/2008 à 18:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Bonsoir Knarf,

Si ton PC est sous Win XP, tu fais :

- Démarrer

- Exécuter

- cmd (ENTREE)

netsh int ip reset c:\resetlog.txt (ENTREE)

Tu peux rajouter, si tu es sous Xp SP2 :

netsh winsock reset catalog (ENTREE)

exit (ENTREE)

A+

knarf
 Posté le 10/04/2008 à 14:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

chm56,

Merci pour ta réponse rapide...

Malheureusement, ça ne fonctionne pas.
Ou alors je m'y prends mal.
Quand je tape cmd, j'arrive sur un écran noir avec le curseur qui clignote après :
C:\ Documents and setting\Mon nom>

Est-ce bien là qu'il faut écrire ta ligne de commande ?
Car il n'est pas possible d'effacer cette ligne pour se positionner juste après C:> par exemple.

De même, j'ai écrit d'abord ta 1ère ligne de commande, puis j'ai validé.
Et ensuite, j'ai écrit la 2ème ligne et j'ai encore validé.
Est-ce bien ça ? ou bien faut-il "rajouter" cette deuxième ligne de commande juste après la première et valider le tout ?

Après, j'ai redémarré mon PC, mais j'ai toujours ma connexion qui ne passe pas, comme si c'était IE qui ne fonctionne plus ??

Voilà, ce sont mes interrogations de néophytes

Merci de suivre mon cas
A+
knarf

Demerzel
 Posté le 10/04/2008 à 15:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Hello,

lorsqu'il met ENTREE ça veux dire valider.

Pas besoin d'être juste après c:\> pour que ça marche

Pour arriver à c:\> suffit de taper cd.. ENTREE (Valider, peut-être plusieurs fois pour arriver à c:\>)

As-tu essayer avce autre chose que IE7? FF par exemple (à télécharger depuis un autre PC, le graver sur un CD ou le mettre sur une clé USB et l'installer sur le PC qui a des problèmes).

Si ça marche avec FF, bcp de chance que IE7 soit corrumpu (ou un virus dessus). Si ça marche pas avec FF, le problème est ailleurs (problème avec Windows, peut-être un virus).

PS: ce n'est pas parce qu'un anti-virus n'a pas trouver de virus qu'il n'y en a pas, le meilleur anti-virus ne détecte maximum que 98% des virus.

knarf
 Posté le 10/04/2008 à 17:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci Demerzel,

Oui, entrer = valider, ça c'est bien mon niveau, pas de problème

Je vais essayer de charger FF sur une clé usb.
Sinon, j'essayerai en réécrivant juste après C:> au cas où.

Oui, je sais que l'anti virus n'est pas complètement étanche, c'est pourquoi j'ai fait un scan HijackThis...

Merci pour ton aide.
A+
knarf

knarf
 Posté le 11/04/2008 à 11:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour,

J'ai fait un test comme indiqué, à partir de C:>, mais ça n'a rien donné.

Je dois préciser que j'ai une alerte de Spybot Resident, mais je n'ai pas le temps de lire, mais ça parle de registre... ?

Est-ce que ça pourrait venir de là ?

Merci de votre aide

A+
knarf

Chm56
 Posté le 11/04/2008 à 14:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Hello,

As-tu essayé en désactivant ton parefeu ?

Sinon, pour l'analyse HJT, il vaut mieux que tu demandes un transfert dans le Forum Sécurité.

La, tu auras des spécialistes.

A+

Evasion60
 Posté le 11/04/2008 à 16:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour Knarf

...Merci de supprimer ce sujet / Doublon :

https://forum.pcastuces.com/connexion_internet_et_analyse_hjt-f25s39114.htm

...Nous continuons sur le premier topic, donc ici
Clique dans signature " Pré nett d'un PC infecté ", de Chercheur

...Applique là
Reviens dans ta réponse avec les deux rapports demandés, soit AVG7.5 Antispy, et un nouveau log HijackThis avec la bonne version, car la 1.99.xx, est obsolète

Bonne réception, et à te lire

knarf
 Posté le 11/04/2008 à 17:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci évasion pour ta réponse.

Oui, je vais supprimer mon message, mais :
1/ je suivais les conseils de Chm56 me préconisant de mettre mon sujet dans le forum sécurité
2/ J'ai déjà effectué tous les conseils de chercheur (passage anti virus, CClean, Easycleaner, Adaware, Spybot, a2...)
3/ Je suppose que tu n'as pas eu le temps de lire le début de ce message en particulier où je précise que je n'ai plus de connexion internet (ou plutôt, je ne peux plus surfer).
4/ Je ne peux donc pas télécharger sur mon PC malade quoi que ce soit. De ce fait, j'ai utilisé la dernière version de HijackThis dispo sur mon PC...

J'espérais qu'avec les quelques éléments donnés une solution aurait pu se dessiner.
Chm56 m'a suggéré une commande, mais malheureusement sans succès.
Je précisais également que j'avais un message de Spybot resident : y a-t-il quelque chose à décocher chez Spybot ?

Ce qui est difficile, c'est que je ne suis pas du tout devant mon PC et que je dois agir à distance avec une personne qui n'y connait pas grand chose (c'est à dire moins que moi, ce qui n'est déjà pas une référence )

Donc merci pour votre patience à tous !

A+
knarf

Evasion60
 Posté le 11/04/2008 à 17:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re Knarf

...Ton FAI c'est Télé2, ou Alice ?

A te lire, bonne réception

knarf
 Posté le 11/04/2008 à 17:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

C'est télé2, mais ma page d'accueil est Alice (juste pour les news).
Mais quel que soit le site (google, ou n'importe quel autre) j'ai le même problème de non connexion sur internet.
Evasion60
 Posté le 11/04/2008 à 17:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re / Ok

...Sur une clé USB télécharge FireFox :
http://www.pcastuces.com/logitheque/firefox.htm

...Installe le sur la machine en panne

Dis nous si tu peux naviguer sur le Web

Bonne réception, et à te lire

Edit : 17H40
Lance HijackThis pour un " do a system scan only "
Coche cette ligne à gauche :

O4 - HKLM\..\Run: [Ins3DT] D:\INSTALL4\INS3DT.EXE

Cliqure en bas sur " Fix checked "

... Assure toi d'avoir accès aux dossiers/fichiers cachés
Rend toi ici, avec l'Explorateur Windows :
D:\INSTALL4\INS3DT.EXE
Supprime ce fichier
Vide ta corbeille ( important )

...




Modifié par Evasion60 le 11/04/2008 17:44
knarf
 Posté le 11/04/2008 à 18:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir,

Bon, j'ai fixé comme tu m'as dit (enfin, "j'ai", la personne devant mon PC...), mais ensuite, sur D:\ malgré le fait que mes dossier ne soient pas cachés, "je" n'ai pas trouvé le chemin comme tu le décris.
D:\ est mon lecteur de DVD... et quand je clique il me demande de mettre un DVD (même quand on clique droit et qu'on choisit explorer... )

Evasion60
 Posté le 11/04/2008 à 19:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

...Oui, bien sûr, pourtant il est bien présent sur ta machine --->et considéré comme infectieux

je n'ai pas trouvé le chemin comme tu le décris.

...Puis-je avoir un état physique de ton disque dur C:\ --->J'ai un gros doute sur ta configuration sous WinXP :

Processeur Intel Pentium III
800 MHz, 768 Mo de RAM
40 Go capacité
Anti virus Avast
Pare feu Zone Alarm
Ad-Aware SE Personal
a-squared
Spybot - Search & Destroy
ADSL 5.0 Mb officiels, en réels 1.6/2.0 Mb descendants et 0.512 montants
Modem BeWan ADSL USB ST#2
FAI Télé 2 ADSL

Télé 2 - Haut débit

...Donne moi le résultat de cette aide :
Poste de travail / Clique droit sur le HDD : C:\..... / Propriété --->Poste moi son résumé, ou mieux copie d'écran

...N'oublies pas ma proposition avec FireFox ---> à télécharger sur une clé, et à installer sur le PC en panne

Bonne réception, et à te lire

knarf
 Posté le 11/04/2008 à 19:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Je vais faire de mon mieux.
Je dois maintenant rentrer chez moi.
Je ferai les copies d'écran.
Mais je ne pourrai te mettre les résultats au mieux que ce week end.

Ou bien, entre temps, j'aurai pu installer FF...

Merci pour ton aide.

PS, quand je regarde sur le PC sur lequel j'écris maintenant, je suis un peu surpris de ta demande sur la configuration.
Je vois des onglets "général" avec pas grand chose comme info, puis, "outils" "matériel" etc...

De quoi as-tu besoin exactement ?

A+
knarf

Evasion60
 Posté le 11/04/2008 à 20:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re Knarf

De quoi as-tu besoin exactement ?

La situation de ton disque dur C:\ ( HDD ) de 40Go sous WinXP et sous un Pentium 3 à 800Mhz

Bonne réception, et à te lire



Modifié par Evasion60 le 11/04/2008 21:04
Soutenez PC Astuces

PC Astuces a besoin de vous pour survivre. Nos conseils et astuces vous ont aidé ? Vous avez résolu un problème sur votre ordinateur ? Vous avez profité de nos bons plans ? Aidez-nous en retour avec un abonnement de soutien mensuel.


5 € par mois 10 € par mois 20 € par mois


Gérer son abonnement

Jacqmine
 Posté le 11/04/2008 à 22:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonsoir,

J'ai le même soucis avec mon PC portable, Windows XP, sp2: ma messagerie fonctionne, MSN aussi mais plus IE7, j'ai corrompu un des fichiers je crois... en voulant installer le module de ma banque, ça ne fonctionnait pas , j'ai désinstallé et plus de surf possible !

J'ai voulu faire une restauration mais bizarrement alors que le PC date de octobre 2006 je n'ai qu' un point de restauration au 4.3 et ça n'a rien changé.... là je réessaie ... j'ai pourtant un disuqe partitionné et il me semble qu'il y a un fichier de -points de restauration sur D...mais je ne sais comment y accéder.....

Je pense que je dois réparer Windows XP mais là je ne sais comment m'y prendre.... Si je m'adresse à vous c'est de mon PC tour, là le point de restauration est en cours....est terminée et je suis toujours en panne de surf.... il m'est impossible d'accéder à un site quelconque....

Si l'un de vous peut me conseiller ce serait sympa, merci xx



Modifié par Jacqmine le 11/04/2008 22:19
Evasion60
 Posté le 11/04/2008 à 22:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Hello Jacqmine

...Merci de créer ton propre " Topic " ( sujet ), et ne pas intervenir sur celui de Knarf

Cordialement

knarf
 Posté le 12/04/2008 à 16:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bon, me revoilà

Alors voici ce qui m'a paru intéressant en copie d'écran :

Par ailleurs, j'ai viré Spybot resident qui je pense a trifouillé dans les registres (encore que je ne sais pas ce que sont les registres...). Pour Spybot, ça ne me gène pas, puique je pourrai le recharger par la suite.
Toutefois, en regardant dans easycleaner, j'ai vu cette liste dont deux points sont en jaune. Est-ce que ça n'aurait pas un lien avec mon problème ? Je vois que ça parle de web et de adsl...

Enfin, j'ai mis Firefox, mais sans succès. Quand je le lance, je n'ai qu'une page blanche...
Voili,voilou... et je dois toujours jongler avec un autre PC hors de chez moi. Heureusement que j'ai des amis avec un PC

Et pour Jacquemine, je dirais que ça me rassure presque de ne pas être tout seul dans ce cas... Bon courage à toi !

A+
knarf



Modifié par knarf le 12/04/2008 16:39
Evasion60
 Posté le 12/04/2008 à 18:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

...Pas évident

Ok, pour ton disque dur, en fait je pensai qu'avec seulement 40Go, il était saturé ( plein )

[AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar

Celle ci est légitime :
!! THIS IS A STARTUP PROGRAM AND NOT A TASK MANAGER PROCESS ITEM !!

FieldValue
NameAdslTaskBar
Commandrundll32.exe stmctrl.dll, TaskBar
StatusY
DescriptionISP software, initializes DSL modem
Viewed 3779 times since 23 May 2005, 1825 Hours UTC-4.
STATUS KEY:

"Y" - Normally leave to run at start-up
"N" - Not required - typically infrequently used tasks that can be started manually if necessary
"U" - User's choice - depends whether a user deems it necessary
"X" - Definitely not required - typically viruses, spyware, adware and "resource hogs"
"?" - Unknown

[LDM] \Program\BackWeb-8876480.exe

Celle ci est inutile au démarrage de la machine :
!! THIS IS A STARTUP PROGRAM AND NOT A TASK MANAGER PROCESS ITEM !!

FieldValue
NameLDM
Commandbackweb-8876480.exe, ldmconf.exe
StatusN
DescriptionInstalled with the software for Logitech products. Automatically checks for software upgrades AND new products, services and special offerings from Logitech. Also listed under Logitech Desktop Messenger
Viewed 5369 times since 23 May 2005, 1825 Hours UTC-4.
STATUS KEY:

"Y" - Normally leave to run at start-up
"N" - Not required - typically infrequently used tasks that can be started manually if necessary
"U" - User's choice - depends whether a user deems it necessary
"X" - Definitely not required - typically viruses, spyware, adware and "resource hogs"
"?" - Unknown

... Toutes applications fermées
Fixe ces lignes ci dessous avec HijackThis :

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll

...

...Télécharge : http://www.evosla.com/pca_cpt.php?agr=pca_securite de Evosla

Décompresse le sur ton " Bureau "
Lance l'analyse (en haut à gauche) --- enregistre le rapport généré (en bas à droite)
Le rapport va etre positionné sur ton bureau " PCA_LOG.txt " --->publie le dans ta prochaine réponse

******************************************************************************************

...Bien maintenant tu prends cette option, avec PCA.EXE ( qui est sur ton bureau )

  • Clique sur l'onglet "paramètres",
  • Sur le bouton "mise à jour de la base virale", clique sur "mise à jour",
  • Autorise le pare-feu,
  • Clique sur OK si un message apparait,
  • Clique sur l'onglet "analyse anti-spyware",
  • Clique sur "scanner",
  • Quand l'analyse est terminée, clique sur "enregistrer le rapport" et sauvegarde-le sur le bureau. Il se nomme PCA_SCAN_LOG.txt


******************************************************************************************

Maintenant, pour la désinfection clique en bas sur " Nettoyer "

******************************************************************************************

Tuto officiel du soft, PCA.exe d' Evosla :

http://www.evosla.com/pca.php

...des petits plus : http://www.evosla.com/files/ftp_pca_def.zip

...ChangeLog : à venir! (merci AZZEDINE )

******************************************************************************************

Nota :

- Objets trouvé : C:\Windows\system32\sysmain.dll
- Objets trouvé : C:\Windows\system32\wininit.exe

Sont légitimes sous Vista.

...Reviens avec ces deux rapports / STP
Bonne réception, et à te lire

knarf
 Posté le 14/04/2008 à 17:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci evasion60,

Que dois-je faire en ce qui concerne LDM Backweb... dois-je le supprimer ou bien je laisse ça comme ça ?

J'ai (quelqu'un devant mon ordi et qui suis mes instruction a distance a) fixé dans Hikackthis ce que tu m'as dit.
Par hasard, j'ai demandé à relancer IE, mais sans succès...
Je remets ici le nouveau scan au cas où il y aurait encore des choses à corriger (car Outlook express marche et je peux recevoir et envoyer des mails --> d'où la possibiltié de copi de scan ici ).
Toutefois, je rappelle que je ne peux rien charger du net. Pour la semaine qui vient et pour tes instructions, c'est mal barré, car je suis à 250 km de mon PC et donc je ne pourrai pas transférer par clé USB des fichiers.
Bon, donc, au cas où, le rapport de scan (et oui, avec une version 1.99, mais au moins j'en avais une en mémoire sur mon DD ...)

Logfile of HijackThis v1.99.0
Scan saved at 17:33:01, on 14/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\a-squared free\a2service.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\LVComS.exe
C:\Program Files\Spamihilator\spamihilator.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Outlook Express\msimn.exe
C:\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://actu.aliceadsl.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Ouvrir l'image dans &Microsoft PhotoDraw - res://C:\PROGRA~1\MICROS~2\Office\1036\phdintl.dll/phdContext.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.tele2internet.fr
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: a-squared Free Service - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
O23 - Service: Ad-Aware 2007 Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media - Unknown - C:\Program Files\Windows Media Player\WMPNetwk.exe
Merci encore de ta patience sur mon problème.
A+
knarf
Evasion60
 Posté le 14/04/2008 à 19:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir

...J'ai pas les rapports demandés : soit

avec PCA.EXE

...Poste moi le rapport / STP

A te lire, bonne réception

Edit : 22H52
Merci de télécharger la bonne version, et de poster son rapport avec HijackThis V:2.0.0.2



Modifié par Evasion60 le 14/04/2008 22:55
knarf
 Posté le 17/04/2008 à 18:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci évasion...

Ouf, je retrouve un PC (non, pas le mien) et une connexion internet (oui, la vie existe aussi sans internet, j'y étais ).
J'ai donc téléchargé sur une clé USB, hijackThis à jour et pca.exe comme indiqué.

Comme je ne pourrai les installer qu'une fois de retour devant mon PC, je reviendrai poster ici probablement pas avant dimanche soir (le 20 avr).

Donc d'ici là, bonne fin de semaine et à bientôt

A+
knarf

knarf
 Posté le 21/04/2008 à 10:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Me voici de retour

Ci-dessous l'analyse hijackThis :

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 20:20:59, on 20/04/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16640)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

c:\program files\a-squared free\a2service.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\QuickTime\qttask.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\Logitech\Video\LogiTray.exe

C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\Spamihilator\spamihilator.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\LVComS.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Real\RealPlayer\RealPlay.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://actu.aliceadsl.fr/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll

O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar

O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe

O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"

O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html

O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html

O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html

O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html

O8 - Extra context menu item: Ouvrir l'image dans &Microsoft PhotoDraw - res://C:\PROGRA~1\MICROS~2\Office\1036\phdintl.dll/phdContext.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll (file missing)

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=http://www.tele2internet.fr

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{83C2C8B4-31CC-4B0E-B07C-7E8D53239D58}: NameServer = 212.151.136.242 212.151.137.170

O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--

End of file - 7220 bytes

et ci-dessous, l'analyse PCA :

# PCA Sécurité V 1.0.2, (fichier LOG).
# Rapport du :20/04/2008 20:28:34
Microsoft Windows XP Service Pack 2

==>> Processus <==
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\a-squared free\a2service.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Spamihilator\spamihilator.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\LVComS.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Bony\Bureau\pca.exe

//pages de démarrage et de recherche d'Internet Explorer
RO - HKLM\Software\Microsoft\Internet Explorer\Main\Start Page = about:blank
RO - HKCU\Software\Microsoft\Internet Explorer\Main\Start Page = http://actu.aliceadsl.fr/
RO - HKCU\Software\Microsoft\Internet Explorer\Toolbar\LinksFolderName = Liens
R1 - HKCU\Software\Microsoft\Internet Explorer\Main\Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Search\CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Search\SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
R1 - HKCU\Software\Microsoft\Internet Connection Wizard\ShellNext = iexplore
//applications lancées depuis system.ini,win.ini
//03 - Browser Helper Objects (BHOs)
02 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
02 - BHO: - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
02 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar : Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar : - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
O3 - Toolbar : Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
//04 - applications chargées automatiquement
04 - HKLM\..\RUN: [nwiz] - nwiz.exe /install
04 - HKLM\..\RUN: [NeroCheck] - C:\WINDOWS\system32\NeroCheck.exe
04 - HKLM\..\RUN: [QuickTime Task] - "C:\Program Files\QuickTime\qttask.exe" -atboottime
04 - HKLM\..\RUN: [AdslTaskBar] - rundll32.exe stmctrl.dll,TaskBar
04 - HKLM\..\RUN: [LogitechVideoRepair] - C:\Program Files\Logitech\Video\ISStart.exe
04 - HKLM\..\RUN: [LogitechVideoTray] - C:\Program Files\Logitech\Video\LogiTray.exe
04 - HKLM\..\RUN: [SunJavaUpdateSched] - "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
04 - HKLM\..\RUN: [Easy-PrintToolBox] - C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
04 - HKLM\..\RUN: [avast!] - C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
04 - HKLM\..\RUN: [TkBellExe] - "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
04 - HKLM\..\RUN: [ZoneAlarm Client] - "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
04 - HKLM\..\RUN: [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
04 - HKLU\..\RUN: [MessengerPlus3] - "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
04 - HKLU\..\RUN: [Spamihilator] - "C:\Program Files\Spamihilator\spamihilator.exe"
04 - HKLU\..\RUN: [ctfmon.exe] - C:\WINDOWS\system32\ctfmon.exe
04 - HKLU\..\RUN: [updateMgr] - "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
04 - HKLU\..\RUN: [msnmsgr] - "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
04 - HKLU\..\RUN: [LDM] - \Program\BackWeb-8876480.exe
04 - HKUS\S-1-5-18\..\RUN: [CTFMON.EXE] - nwiz.exe /install
04 - HKUS\S-1-5-18\..\RUN: [Symantec NetDriver Warning] - C:\WINDOWS\system32\NeroCheck.exe
04 - HKUS\S-1-5-19\..\RUN: [CTFMON.EXE] - nwiz.exe /install
04 - HKUS\S-1-5-20\..\RUN: [CTFMON.EXE] - nwiz.exe /install
04 - HKUS\S-1-5-21-823518204-842925246-1060284298-1004\..\RUN: [MessengerPlus3] - nwiz.exe /install
04 - HKUS\S-1-5-21-823518204-842925246-1060284298-1004\..\RUN: [Spamihilator] - C:\WINDOWS\system32\NeroCheck.exe
04 - HKUS\S-1-5-21-823518204-842925246-1060284298-1004\..\RUN: [ctfmon.exe] - "C:\Program Files\QuickTime\qttask.exe" -atboottime
04 - HKUS\S-1-5-21-823518204-842925246-1060284298-1004\..\RUN: [updateMgr] - rundll32.exe stmctrl.dll,TaskBar
04 - HKUS\S-1-5-21-823518204-842925246-1060284298-1004\..\RUN: [msnmsgr] - C:\Program Files\Logitech\Video\ISStart.exe
04 - HKUS\S-1-5-21-823518204-842925246-1060284298-1004\..\RUN: [LDM] - C:\Program Files\Logitech\Video\LogiTray.exe
04 - Global Startup: Lancement rapide d'Adobe Reader.lnk= C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
04 - Global Startup: Logitech Desktop Messenger.lnk= C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk
//05 - Accès au panneau de contrôle d'Internet Explorer (control.ini)
//06- interdiction à l' accès au options (Internet Explorer)
//07 - blocage de l'exécution de Regedit
//08 - lignes supplémentaires dans le menu contextuel d'Internet Explorer
08 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
08 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
08 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
08 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
08 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
08 - Extra context menu item: Ouvrir l'image dans &Microsoft PhotoDraw - res://C:\PROGRA~1\MICROS~2\Office\1036\phdintl.dll/phdContext.htm
//09 - boutons situés sur la barre d'outils principale d'Internet Explorer
09 - Extra button: - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
09 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
09 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
09 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
//O10 - Pirates de Winsock
//O11 - Onglet supplémentaire dans les options avancées d'Internet Explorer)
O11 - Options group: [INTERNATIONAL] - International*
//O12 - IE plugins
O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin5.dll
O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin6.dll
//013 : DefaultPrefix
//014 - Option : (Rétablir les paramètres Web)
//015 - Zone de confiance d'Internet Explorer
//O16 - Objets ActiveX
O16 - DPF : - DirectAnimation Java Classes -
O16 - DPF : - Microsoft XML Parser for Java -
O16 - DPF : Shockwave ActiveX Control - {166B1BCA-3F9C-11CF-8075-444553540000} - C:\WINDOWS\system32\macromed\Director\SwDir.dll
O16 - DPF : Shockwave ActiveX Control - {233C1507-6A77-46A4-9443-F871F945D258} - C:\WINDOWS\system32\Macromed\Director\SwDir.dll
O16 - DPF : MSN Photo Upload Tool - {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - C:\WINDOWS\Downloaded Program Files\MsnPUpld.dll
O16 - DPF : Shockwave Flash Object - {D27CDB6E-AE6D-11CF-96B8-444553540000} - C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx
//O17 - piratage de domaine Lop.com
//O18 - protocoles additionnels
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} -
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
//O19 - feuille de style de l'utilisateur
//O20 - valeur de Registre AppInit_DLLs et les sous-clés Winlogon Notify
//O21 - ShellServiceObjectDelayLoad
//O22 - SharedTaskScheduler
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - %SystemRoot%\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\System32\browseui.dll
//O23 - services de XP,NT, 2000, et 2003
O23 - Service: [a-squared Free Service] -
O23 - Service: [Ad-Aware 2007 Service] - "C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe"
O23 - Service: [Service de la passerelle de la couche Application] - %SystemRoot%\System32\alg.exe
O23 - Service: [avast! iAVS4 Control Service] - "C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe"
O23 - Service: [avast! Antivirus] - "C:\Program Files\Alwil Software\Avast4\ashServ.exe"
O23 - Service: [avast! Mail Scanner] - "C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service
O23 - Service: [avast! Web Scanner] - "C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service
O23 - Service: [Gestionnaire de l'Album] - %SystemRoot%\system32\clipsrv.exe
O23 - Service: [Application système COM+] - C:\WINDOWS\System32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}
O23 - Service: [Service COM de gravage de CD IMAPI] -
O23 - Service: [Partage de Bureau à distance NetMeeting] - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: [Distributed Transaction Coordinator] - C:\WINDOWS\System32\msdtc.exe
O23 - Service: [NVIDIA Display Driver Service] - %SystemRoot%\System32\nvsvc32.exe
O23 - Service: [Gestionnaire de session d'aide sur le Bureau à distance] - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: [Localisateur d'appels de procédure distante (RPC)] - %SystemRoot%\System32\locator.exe
O23 - Service: [QoS RSVP] - %SystemRoot%\System32\rsvp.exe
O23 - Service: [Spouleur d'impression] - %SystemRoot%\system32\spoolsv.exe
O23 - Service: [MS Software Shadow Copy Provider] - C:\WINDOWS\System32\dllhost.exe /Processid:{120DF176-0184-4302-A05C-0763C5D3675F}
O23 - Service: [Journaux et alertes de performance] - %SystemRoot%\system32\smlogsvc.exe
O23 - Service: [Onduleur] - %SystemRoot%\System32\ups.exe
O23 - Service: [Service Messenger Sharing Folders USN Journal Reader] - "C:\Program Files\MSN Messenger\usnsvc.exe"
O23 - Service: [TrueVector Internet Monitor] - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -service
O23 - Service: [Cliché instantané de volume] - %SystemRoot%\System32\vssvc.exe
O23 - Service: [Carte de performance WMI] - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: [Service Partage réseau du Lecteur Windows Media] - "C:\Program Files\Windows Media Player\WMPNetwk.exe"

Part contre, je n'ai pas pu faire la mise à jour de la base virale... la connexion étant impossible.
J'ai quand même effectué une analyse anti-spy qui a révélé 4 objets.
J'ai nettoyé, mais malgré tout, je n'ai toujours pas de connexion

Bon, voilà où j'en suis...

A+
knarf

Evasion60
 Posté le 21/04/2008 à 18:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour Knarf

... Ma réponse ne va pas te plaire, mais ton problème de connection internet, n'est pas virale

Je ne connais pas la Box de chez Télé2, et c'est pas mon domaine / OK

... Suggestion : réinitialiser la " Box " / " tout réinstaller ", la configuration de la " Box Télé2 "

DSL, là s'arrete mes compétances

Bonne chance, cordialement

knarf
 Posté le 21/04/2008 à 19:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bon, c'est déjà ça..., j'ai pas de virus. C'est peut-être la première fois que je suis triste de ne pas avoir de virus...

Par ailleurs, c'est pas une "box" à proprement parler, c'est juste un modem (Bewan ADSL st#2).
Avec Télé2, j'avais déjà appelé le service clients et tenté de mettre une nouvelle connexion, mais sans succès. J'avais aussi tenté une restauration système, là aussi sans succès...
C'est pour ça que je suis venu ici...
En tout cas, merci evasion de ton support.

Donc je relance un appel... j'ai toujours ce problème de connexion.
Si des lecteurs veulent bien intervenir, je suis preneur

A+
knarf
PS. Y a pas une case à cocher qui dirait : on croyait que le problème serait résolu, mais en fait, non (en rouge clignotant, par exemple, pour attirer l'attention ) ?



Modifié par knarf le 21/04/2008 19:36
knarf
 Posté le 22/04/2008 à 18:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir,

Excusez-moi de revenir vers vous, mais personne n'aurait une idée sur mon problème...

Merci d'avance pour votre aide.

A+
knarf

kleretnet
 Posté le 22/04/2008 à 18:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maîtresse astucienne

donc pour résumé, si j'ai tout pigé, OE fonctionne, mais pas IE7. Tu es brancher comment sur ton modem, usb, rj45...., t'as essayé de mettre ton pilote de modem à jour pour voi, car je suis allée faire un tour sur google, et apparemment t'es pas le seul dans ce cas là. Quelques uns ont pu se dépanner en allant chercher le dernier driver du modem, à essayer, ça coute rien
knarf
 Posté le 22/04/2008 à 19:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Ah, merci klerenet de te pencher sur mon cas.

Car, chers lecteurs, avez vous déjà passé 16 jours sans internet à la maison ?.... ARRRGHHH

Oui, je résume :
OE fonctionne, la connexion internet fonctionne, le modem fonctionne (petites lumières vertes OK et confirmation de la connexion sur l'icône de la barre de tâches, les mises à jour d'avast fonctionnent (j'ai le petit carré bleu qui me fait signe régulièrement),... Il semble donc que je n'ai pas de virus (suite essais avec Evasion).
La seule chose c'est que je ne peux pas surfer sur internet. Et comme dit plus haut, ça commence à coincer et pas que pour le fun, mais aussi pour d'autres choses plus utiles : résa billets de train, consultation de comptes bancaires, et bientôt déclaration impôts (bon ça je m'en passerais bien toutefois...)

Bon, je regarde mes connexions ce soir et je reviens demain, mais je dirais :
De la ligne téléponique vers le modem : prise rj45
Du modem vers le PC : prise Usb

Question subsidiaire : n'y a-t-il pas un réglage du côté des outils/options internet qui se serait déréglé ?

A+
knarf

kleretnet
 Posté le 22/04/2008 à 20:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maîtresse astucienne

j'ai pas fais gaffe ton modem c'est quoi exactement comme bête
knarf
 Posté le 23/04/2008 à 09:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Salut klerenet,

Pour mon modem, comme indiqué dans ma description de config, c'est un Bewan.
Ci-dessous une photo : c'est pas mpoi qui l'ai prise (trouvé sur internet - merci google), mais c'est exactement ce modèle.

Par ailleurs, je confirm bien ce que je disais hier sur les connexions : rj45 pour l'alim à partir de la ligne téléphonique et usb du modem vers le PC.
A+
knarf

kleretnet
 Posté le 23/04/2008 à 09:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maîtresse astucienne

bonjour, euh l'alimentation sur la ligne c'est du rj11 fil téléphone, le rj 45 c'est pour brancher ton modem au pc, bon ça change rien au truc t'as été voir dans tes options internet pour voir si il y avait un truc louche, ça serait donc au niveau de ie le problème.......
Loup blanc
 Posté le 23/04/2008 à 12:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour tout le monde,

Knarf, fait un essai en désactivant zone alarme (éventuelement si ça ne suffit pas, tu peux le désinstaller temporairement).

Fait aussi un essai en désactivant Avast temporairement (au passage, Avast n'est pas au top, tu serais nettement mieux protégé avec un antivirus comme Antivir).



Modifié par Loup blanc le 23/04/2008 12:16
knarf
 Posté le 23/04/2008 à 14:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci desch pour ta suggestion,

Ja vais essayer ça.

Par contre, je suis surpris de ta remarque sur avast : en effet, il me semble bien que PC astuces recommande cet anti-virus (d'ailleurs je l'ai pris en lisant les tutos ici...), et de plus, les analyses effectuées grâce à Evasion60 ont bien démontré que je n'avais pas de virus...
Maintenant s'il y a d'autres systèmes encore plus performants, je regarderai bien sûr...

A+
knarf

knarf
 Posté le 23/04/2008 à 14:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Ah ah...???

Et bien super merci desch, en désactivant ZA on arrive à resurfer.
Donc la question est de savoir où mes paramètres foirent pour pouvoir mettre les bons et surfer comme il faut. Comme je ne suis pas devant mon PC (ex)malade je ne pourrais faire de manips que ce soir.
Si d'ici là tu as des reco pour des réglages particuliers à faire sur ZA, je suis preneur pour les tester des ce soir.

Encore merci pour tes conseils avisés...

A+
knarf

Loup blanc
 Posté le 23/04/2008 à 14:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Ce n'est pas une obligation, simplement pas mal de gens qui utilisent Avast se retrrouvent sur les forum pour désinfecter leur PC, avec Antivir on en voit beaucoup moins .

Tu peux aller lire ce comparatif entre ces deux antivirus :

http://forum.malekal.com/viewtopic.php?f=45&t=3528

knarf
 Posté le 23/04/2008 à 15:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

OK, merci, bien noté.

Sinon, pour ZA, que faut-il que je fasse pour toujours être protégé mais pouvoir surfer correctement ?
De quoi as-tu besoin (capture écran ou autre inforlation) pour éventuellement me guider pour paramétrer ?

A+
knarf
kleretnet
 Posté le 23/04/2008 à 15:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maîtresse astucienne

une idée comme ça pour ZA? regarde dans la liste des programmes autorisés si IE7 est autorisé à se connecter, car l'autre fois ma fille a coché interdire et ne comprenait pas pourquoi elle pouvait plus surger, mais msn marchait.
Loup blanc
 Posté le 23/04/2008 à 16:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

knarf a écrit :

OK, merci, bien noté.

Sinon, pour ZA, que faut-il que je fasse pour toujours être protégé mais pouvoir surfer correctement ?
De quoi as-tu besoin (capture écran ou autre inforlation) pour éventuellement me guider pour paramétrer ?

A+
knarf

Il suffit de faire un clic droit sur son icône puis de le désactiver, le temps de vérifier si c'est bien lui la cause de tes problèmes.

Si c'est luiqui bloque la navugation, il faudra vérifier comme l'a dit kleretnet la liste des logiciels autorisé et d'autres paramètres.

knarf
 Posté le 23/04/2008 à 19:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir,

Me voici de retour, de chez moi. Et donc sans Zone Alarm, ce qui n'est pas top.
Donc la connexion pour surfer fonctionne bien et le problème vient bien du paramétrage de ZA.
Mais je souhaite rester le moins longtemps possible sans parefeu.
Quels sont les éléments que je dois vérifier dans ZA ?

Merci pour votrre aide.
A+
knarf

Loup blanc
 Posté le 23/04/2008 à 20:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Pour ZA, je ne peux pas t'aider, mes essais avec ce log s'étant soldés par le même problème, je n'avais pas insisté.

Je lui préfère Kerio ou Comodo.

Tu peux réactier le pare-feu de Windows le temps de paramètrer correctement Zonealarm



Modifié par Loup blanc le 23/04/2008 20:22
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Pastilles lave-vaisselle Fairy Platinum Plus Tout-en-1 125 capsules
22,11 € 31,50 € -30%
@Amazon
Lot de 2 étagères de rangement Songmics à 5 niveaux réglables (40 x 90 x 180 cm)
51,35 € 80 € -36%
@Amazon Allemagne
Lot de 12 tubes de dentifrice de 75 ml Colgate Max Fresh Cristaux Fraîcheur
12,50 € 25 € -50%
@Amazon
1 Lego acheté = le 2ème à -50%
-1 -50%
@Amazon
Lecteur graveur CD/DVD externe avec hub 2xUSB 3.0, 2xUSB C et lecteur carte mémoire
16,99 € 24,99 € -32%
@Amazon
Montre GPS Multisports Garmin Fenix 8 47 mm AMOLED
850,91 € 999,99 € -15%
@Amazon Allemagne

Sujets relatifs
modem non branché, mais modem branché quand même !
Probleme connexion IE mais outlook Ok
Voyant synchro éteint mais connecté quand même!!
Emule ne recoit plu rien mais emmet quand meme
comment avoir une connexion quand je vais dans ma cour
Outlook 2007 envoyer mail toujours avec meme adresse
interdire connexion filaire quand wifi connecté (ou l'inverse)
connexion ms outlook et Hotmail.fr
Outlook - connexion au réseau
Connexion internet wifi et clé 3G+ en même temps
Plus de sujets relatifs à Pas de connexion, mais outlook exp ok quand même
 > Tous les forums > Forum Internet et Réseaux