pb avec parefeu

Le
j-pascal
Bonjour,

Je viens de faire une maj d'outpost avec Outpost Security Suite, et c'est la
"cata".
Lorsque je lance une application, tout se fige, et impossible de fermer
windows ;-(
J'ai fait un chkdsk (ok)
J'ai lancé SBS&D, AA, asquared en MSE (ok)
J'ai tenté de revenir à un PDR antérieur, mais je perds les plugins de mon
PF. Je ne sais plus comment je suis protégé ;-(
En MSE avec prise en charge réseau, je n'arrive plus à me connecter à
internet, alors que si je lance la MAJ de Avast et de Outpost, ça semble
fonctionner !!
J'ai créé plusieurs profils de "règles" mais aucune ne semble résoudre le
pb.

Je ne peux vous envoyer mon log de HJT avec cjoint, alors je le mets ici :

Logfile of HijackThis v1.99.1
Scan saved at 14:55:12, on 14/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesWindows DefenderMsMpEng.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32sessmgr.exe
C:WINDOWSExplorer.EXE
C:Documents and SettingsJean-PascalMes documentsPCOutils entretien
PC4 - HijackThis_199.exe
?C:WINDOWSsystem32WBEMWMIADAP.EXE

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.google.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://freebox.free.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar =
http://www.free.fr/search/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page =
http://go.microsoft.com/fwlink/?LinkIdT896
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.google.fr/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat
7.0ActiveXAcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object -
{2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:WINDOWSsystem32BhoECart.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:program filesgooglegoogletoolbar3.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program
filesgooglegoogletoolbar3.dll
O4 - HKLM..Run: [DVDSentry] C:WINDOWSSystem32DSentry.exe
O4 - HKLM..Run: [POINTER] point32.exe
O4 - HKLM..Run: [avast!] C:PROGRA~1Avast4ashDisp.exe
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [Outpost Security Suite] C:Program FilesAgnitumOutpost
Firewalloutpost.exe /waitservice
O4 - HKLM..Run: [OutpostFeedBack] C:Program FilesAgnitumOutpost
Firewallfeedback.exe /dump:os_startup
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 - Startup: ERUNT AutoBackup.lnk = C:Program FilesERUNTAUTOBACK.EXE
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions present
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:WINDOWSSystem32msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:WINDOWSSystem32msjava.dll
O9 - Extra button: Réglage rapide de Outpost Security Suite Pro -
{44627E97-789B-40d4-B5C2-58BD171129A1} - C:Program FilesAgnitumOutpost
FirewallPluginsBrowserBarie_bar.dll
O9 - Extra button: @C:Program FilesMessengerMsgslang.dll,-61144 -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: @C:Program
FilesMessengerMsgslang.dll,-61144 -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O10 - Unknown file in Winsock LSP: c:program filesagnitumoutpost
firewalllspfilt.dll
O10 - Unknown file in Winsock LSP: c:program filesagnitumoutpost
firewalllspfilt.dll
O10 - Unknown file in Winsock LSP: c:program filesagnitumoutpost
firewalllspfilt.dll
O10 - Unknown file in Winsock LSP: c:program filesagnitumoutpost
firewalllspfilt.dll
O10 - Unknown file in Winsock LSP: c:program filesagnitumoutpost
firewalllspfilt.dll
O10 - Unknown file in Winsock LSP: c:program filesagnitumoutpost
firewalllspfilt.dll
O10 - Unknown file in Winsock LSP: c:program filesagnitumoutpost
firewalllspfilt.dll
O10 - Unknown file in Winsock LSP: c:program filesagnitumoutpost
firewalllspfilt.dll
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://freebox.free.fr/
O16 - DPF: {4E888414-DB8F-11D1-9CD9-00C04F98436A} (Microsoft.WinRep) -
https://webresponse.one.microsoft.com/oas/ActiveX/winrep.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} -
http://toolbar.google.com/data/fr/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {A7E092C3-692A-11D0-A7E5-08002B322F3B} -
https://webresponse.one.microsoft.com/oas/ActiveX/FileXfer.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) -
http://tools.ebayimg.com/eps/activex/EPSControl_v1-0-3-0.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) -
http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4820/mcfscan.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) -
http://fdl.msn.com/public/chat/msnchat45.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: offline-8876480 - {4B8383AB-DDB7-42F0-AD71-BDC833B2D165} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software -
C:Program FilesAvast4aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:Program
FilesAvast4ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:Program
FilesAvast4ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:Program
FilesAvast4ashWebSv.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd -
C:WINDOWSSystem32CTsvcCDA.exe
O23 - Service: Diskeeper - Executive Software International, Inc. -
C:Program FilesDiskeeperLiteDKService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:Program
FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:Program FilesFichiers
communsInstallShieldDriver11Intel 32IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. -
C:WINDOWSsystem32LEXBCES.EXE
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:program
filesfichiers communslogitechlvmvfmLVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:Program FilesFichiers
communsLogiShrdSrvLnchSrvLnch.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation -
C:Program FilesIntelNCSSyncNetSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
C:WINDOWSsystem32vsvc32.exe
O23 - Service: Outpost Security Suite Service (OutpostSecuritySuite) -
Agnitum Ltd. - C:Program FilesAgnitumOutpost Firewalloutpost.exe
O23 - Service: TabletService - Wacom Technology, Corp. -
C:WINDOWSSystem32Tablet.exe
O23 - Service: UPSmart - Unknown owner - C:Program FilesUPSurfer
ProUPServ.exe
O23 - Service: V2i Protector - PowerQuest Corporation - C:Program
FilesPowerQuestDrive Image 7.0AgentPQV2iSvc.exe

La rubrique "10" me semble suspecte, mais je ne peux faire l'analyse
directement sur Google.

Auriez-vous une piste ?

Merci

--
Cordialement @+
JP
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
NM
Le #755834
hello j-pascal you wrote

Bonjour,

Je viens de faire une maj d'outpost avec Outpost Security Suite, et
c'est la "cata".
Lorsque je lance une application, tout se fige, et impossible de
fermer windows ;-(
J'ai fait un chkdsk (ok)
J'ai lancé SBS&D, AA, asquared en MSE (ok)
J'ai tenté de revenir à un PDR antérieur, mais je perds les plugins
de mon PF. Je ne sais plus comment je suis protégé ;-(
En MSE avec prise en charge réseau, je n'arrive plus à me connecter à
internet, alors que si je lance la MAJ de Avast et de Outpost, ça
semble fonctionner !!
J'ai créé plusieurs profils de "règles" mais aucune ne semble
résoudre le pb.

Je ne peux vous envoyer mon log de HJT avec cjoint, alors je le mets
ici :



Oui, tu as raison, il y a du monde ...

http://cjoint.com/?goqVFBkf1I

A+
--
bob

Return adress valid

Luc
Le #755832
NM a écrit...

Oui, tu as raison, il y a du monde ...

http://cjoint.com/?goqVFBkf1I


C'est sûr qu'en laissant les retours à la ligne qui coupent les lignes, le
rapport est plus que foireux !!! ;-)

En fait, il ne présente aucune bébête maligne.
http://www.hijackthis.de/logfiles/c6b22f549cdbd77df619a89edcf5b1df.html

--
Cordialement,

Luc Burnouf [MVP]
http://www.faqoe.com/

adresse de réponse invalide
pour me joindre --> http://www.mailfusible.com/?ag7Yk2DXNg

b-ber
Le #755831
"j-pascal"
Bonjour,


bonjour,


La rubrique "10" me semble suspecte, mais je ne peux faire l'analyse
directement sur Google.


Voila ce que répond le robot :



Scannez votre disque dur avec Spybot S&D de Kolla.de ou bien LSPFix de
Cexx.org ! Ne pas effacer cette inscription manuellement, essayez plutôt de
vous en débarrasser avec le programm LSPFix von Cexx.org.

----------------







[?] - PC4 - HijackThis_199.exe
[?] - O2 - BHO: Adobe PDF Reader Link Helper -
[?] - O2 - BHO: e-Carte Bleue Browser Helper Object -
[?] - C:WINDOWSSystem32msjava.dll
[?] - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:WINDOWSSystem32msjava.dll
[?] - O9 - Extra 'Tools' menuitem: @C:Program
[X] - O10 - Unknown file in Winsock LSP: c:program filesagnitumoutpost
[?] - firewalllspfilt.dll
[X] - O10 - Unknown file in Winsock LSP: c:program filesagnitumoutpost
[?] - firewalllspfilt.dll
[X] - O10 - Unknown file in Winsock LSP: c:program filesagnitumoutpost
[?] - firewalllspfilt.dll
[X] - O10 - Unknown file in Winsock LSP: c:program filesagnitumoutpost
[?] - firewalllspfilt.dll
[X] - O10 - Unknown file in Winsock LSP: c:program filesagnitumoutpost
[?] - firewalllspfilt.dll
[X] - O10 - Unknown file in Winsock LSP: c:program filesagnitumoutpost
[?] - firewalllspfilt.dll
[X] - O10 - Unknown file in Winsock LSP: c:program filesagnitumoutpost
[?] - firewalllspfilt.dll
[X] - O10 - Unknown file in Winsock LSP: c:program filesagnitumoutpost
[?] - firewalllspfilt.dll
[?] - O16 - DPF: {4E888414-DB8F-11D1-9CD9-00C04F98436A} (Microsoft.WinRep) -
[?] - O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} -
[?] - O16 - DPF: {A7E092C3-692A-11D0-A7E5-08002B322F3B} -
[?] - O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) -
[?] - O18 - Protocol: offline-8876480 -
{4B8383AB-DDB7-42F0-AD71-BDC833B2D165} -
[?] - O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL
Software -
[?] - O23 - Service: avast! Antivirus - ALWIL Software - C:Program
[?] - O23 - Service: avast! Mail Scanner - Unknown owner - C:Program
[?] - O23 - Service: avast! Web Scanner - Unknown owner - C:Program
[?] - O23 - Service: Creative Service for CDROM Access - Creative Technology
Ltd -
[?] - O23 - Service: Diskeeper - Executive Software International, Inc. -
[?] - O23 - Service: Google Updater Service (gusvc) - Google - C:Program
[?] - O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
[?] - O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. -
[?] - O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:program
[?] - O23 - Service: LVSrvLauncher - Logitech Inc. - C:Program
FilesFichiers
[?] - O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation -
[?] - O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA
Corporation -
[?] - O23 - Service: Outpost Security Suite Service (OutpostSecuritySuite) -
[?] - O23 - Service: TabletService - Wacom Technology, Corp. -
[?] - O23 - Service: UPSmart - Unknown owner - C:Program FilesUPSurfer
[?] - O23 - Service: V2i Protector - PowerQuest Corporation - C:Program




j-pascal
Le #755558
B-Ber le drom ... ?

Bonjour,

Je suis "désespéré" ;-(

Spybot n'a rien trouvé et LSPFix semble dire que tout est normal !

Snif

JP
"b-ber" 46715f14$0$25929$

"j-pascal"
Bonjour,


bonjour,


La rubrique "10" me semble suspecte, mais je ne peux faire l'analyse
directement sur Google.


Voila ce que répond le robot :



Scannez votre disque dur avec Spybot S&D de Kolla.de ou bien LSPFix de
Cexx.org ! Ne pas effacer cette inscription manuellement, essayez plutôt
de vous en débarrasser avec le programm LSPFix von Cexx.org.

----------------







[?] - PC4 - HijackThis_199.exe
[?] - O2 - BHO: Adobe PDF Reader Link Helper -
[?] - O2 - BHO: e-Carte Bleue Browser Helper Object -
[?] - C:WINDOWSSystem32msjava.dll
[?] - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:WINDOWSSystem32msjava.dll
[?] - O9 - Extra 'Tools' menuitem: @C:Program
[X] - O10 - Unknown file in Winsock LSP: c:program filesagnitumoutpost
[?] - firewalllspfilt.dll
[X] - O10 - Unknown file in Winsock LSP: c:program filesagnitumoutpost
[?] - firewalllspfilt.dll
[X] - O10 - Unknown file in Winsock LSP: c:program filesagnitumoutpost
[?] - firewalllspfilt.dll
[X] - O10 - Unknown file in Winsock LSP: c:program filesagnitumoutpost
[?] - firewalllspfilt.dll
[X] - O10 - Unknown file in Winsock LSP: c:program filesagnitumoutpost
[?] - firewalllspfilt.dll
[X] - O10 - Unknown file in Winsock LSP: c:program filesagnitumoutpost
[?] - firewalllspfilt.dll
[X] - O10 - Unknown file in Winsock LSP: c:program filesagnitumoutpost
[?] - firewalllspfilt.dll
[X] - O10 - Unknown file in Winsock LSP: c:program filesagnitumoutpost
[?] - firewalllspfilt.dll
[?] - O16 - DPF: {4E888414-DB8F-11D1-9CD9-00C04F98436A}
(Microsoft.WinRep) -
[?] - O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} -
[?] - O16 - DPF: {A7E092C3-692A-11D0-A7E5-08002B322F3B} -
[?] - O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan
Class) -
[?] - O18 - Protocol: offline-8876480 -
{4B8383AB-DDB7-42F0-AD71-BDC833B2D165} -
[?] - O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL
Software -
[?] - O23 - Service: avast! Antivirus - ALWIL Software - C:Program
[?] - O23 - Service: avast! Mail Scanner - Unknown owner - C:Program
[?] - O23 - Service: avast! Web Scanner - Unknown owner - C:Program
[?] - O23 - Service: Creative Service for CDROM Access - Creative
Technology Ltd -
[?] - O23 - Service: Diskeeper - Executive Software International, Inc. -
[?] - O23 - Service: Google Updater Service (gusvc) - Google - C:Program
[?] - O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
[?] - O23 - Service: LexBce Server (LexBceS) - Lexmark International,
Inc. -
[?] - O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. -
c:program
[?] - O23 - Service: LVSrvLauncher - Logitech Inc. - C:Program
FilesFichiers
[?] - O23 - Service: Intel NCS NetService (NetSvc) - Intel(R)
Corporation -
[?] - O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA
Corporation -
[?] - O23 - Service: Outpost Security Suite Service
(OutpostSecuritySuite) -
[?] - O23 - Service: TabletService - Wacom Technology, Corp. -
[?] - O23 - Service: UPSmart - Unknown owner - C:Program FilesUPSurfer
[?] - O23 - Service: V2i Protector - PowerQuest Corporation - C:Program






P
Le #755553
"NM"

Oui, tu as raison, il y a du monde ...

http://cjoint.com/?goqVFBkf1I



dis moui mon bi"s"quet, enfin développe



--


Publicité
Poster une réponse
Anonyme