GNT sans publicité, site mobile, fonctionnalitées exclusives...

Prble IE

Le
Yannick
Bonsoir à tous.
Des pbls sont apparu sur mon postes:
" IE doit fermer car ."
J'ai vu qu'avec hijackthis vous donniez une ou plusieure réponses !!
Alors est-ce que je peut vous sommettre mon résultat ??
Et m'en remettre à votre annalyse.
Merci d'avance

Logfile of HijackThis v1.99.1
Scan saved at 17:31:01, on 09/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\Windows\System32\smss.exe
C:\Windows\SYSTEM32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Panda Software\Panda Platinum 2006 Internet
Security\TPSrv.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\Program Files\Panda Software\Panda Platinum 2006 Internet
Security\pavsrv51.exe
C:\Program Files\Panda Software\Panda Platinum 2006 Internet
Security\AVENGINE.EXE
C:\Windows\System32\svchost.exe
C:\WINDOWS\system32\acs.exe
C:\Windows\system32\spoolsv.exe
C:\Windows\System32fscsrv.exe
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
C:\Program Files\Esker\Common\ESLCBcst.exe
C:\Windows\system32\inetsrv\inetinfo.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Windows\System32\NMSSvc.exe
C:\Program Files\Panda Software\Panda Platinum 2006 Internet
Security\PavFnSvr.exe
C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
C:\Program Files\Panda Software\Panda Platinum 2006 Internet
Security\AntiSpam\pskmssvc.exe
C:\Program Files\Panda Software\Panda Platinum 2006 Internet
Security\PsImSvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Windows\Explorer.EXE
C:\Program Files\Panda Software\Panda Platinum 2006 Internet
Security\apvxdwin.exe
C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
C:\Windows\system32\PROMon.exe
C:\Program Files\Compaq\Easy Access Button Support\CPQEAKSYSTEMTRAY.EXE
C:\Program Files\Compaq\Easy Access Button Support\CPQEADM.EXE
C:\Compaq\EAKDRV\EAUSBKBD.EXE
C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
C:\Program Files\Panda Software\Panda Platinum 2006 Internet
Security\SRVLOAD.EXE
C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\HP\HP Officejet Pro K550 Series\Toolbox\HPWUTBX.exe
C:\Windows\system32\ctfmon.exe
C:\Program Files\Panda Software\Panda Platinum 2006 Internet
Security\WebProxy.exe
C:\Program Files\NETGEAR\WG311T\wlancfg5.exe
C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32tvdm.exe
C:\Documents and Settings\Yannick\Mes documents\Doc
PC\Software-Freeware\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.etcmetrologie.fr/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings,ProxyOverride = 127.0.0.1
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat
7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\COMPAQ\Easy Access Button
Support\StartEAK.exe
O4 - HKLM\..\Run: [PROMon.exe] PROMon.exe
O4 - HKLM\..\Run: [WCOLOREAL] "C:\Program Files\COMPAQ\Coloreal\coloreal.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media
Creator 7\Drag to Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows
Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [HPWUTOOLBOX] C:\Program Files\HP\HP Officejet Pro K550
Series\Toolbox\HPWUTBX.exe "-i"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Platinum
2006 Internet Security\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda
Platinum 2006 Internet Security\Inicio.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\Windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [HijackThis startup scan] C:\Documents and
Settings\Yannick\Mes documents\Doc PC\Software-Freeware\HijackThis.exe
/startupscan
O4 - Global Startup: NETGEAR WG311T Wireless Assistant.lnk = C:\Program
Files\NETGEAR\WG311T\wlancfg5.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 -
HKLM\System\CCS\Services\Tcpip\..\{BDF6821F-BF7A-4AE9-8388-4D8AF5FC8ADE}:
NameServer = 194.2.0.20,194.2.0.50
O17 -
HKLM\System\CCS\Services\Tcpip\..\{F5740241-F88C-4247-9D03-883C3DD6A147}:
NameServer = 194.2.0.20,194.2.0.50
O20 - Winlogon Notify: avldr - C:\Windows\SYSTEM32\avldr.dll
O20 - Winlogon Notify: igfxcui - C:\Windows\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\Windows\SYSTEM32\WgaLogon.dll
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner -
C:\WINDOWS\system32\acs.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc.
- C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: Esker License Control (EskerLicenseControl) - Esker S.A. -
C:\Program Files\Esker\Common\ESLCBcst.exe
O23 - Service: Esker FTPD (ftpds) - Esker - C:\PROGRA~1\TUN\TCPW\WFTPDSNT.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service
(LightScribeService) - Unknown owner - C:\Program Files\Fichiers
communs\LightScribe\LSSrvc.exe
O23 - Service: Esker LPD (lpds) - Esker - C:\PROGRA~1\TUN\TCPW\WLPDSNT.EXE
O23 - Service: Esker NFSD (nfsds) - Esker - C:\PROGRA~1\TUN\TCPW\WNFSDSNT.EXE
O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation -
C:\Windows\System32\NMSSvc.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software
International - C:\Program Files\Panda Software\Panda Platinum 2006 Internet
Security\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software
- C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software
International - C:\Program Files\Panda Software\Panda Platinum 2006 Internet
Security\pavsrv51.exe
O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software
International - C:\Program Files\Panda Software\Panda Platinum 2006 Internet
Security\AntiSpam\pskmssvc.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software -
C:\Program Files\Panda Software\Panda Platinum 2006 Internet
Security\PsImSvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) -
Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Program Files\Panda
Software\Panda Platinum 2006 Internet Security\TPSrv.exe
O23 - Service: Esker NFS, fournisseur réseau (TunNfsNP) - Unknown owner -
C:\Windows\System32fscsrv.exe
Lire les 5 réponses

Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
MAC GYVER
Le #1384325
"Yannick" news:
Bonsoir à tous.
Des pbls sont apparu sur mon postes:
" IE doit fermer car ......."
J'ai vu qu'avec hijackthis vous donniez une ou plusieure réponses !!
Alors est-ce que je peut vous sommettre mon résultat ??
Et m'en remettre à votre annalyse.
Merci d'avance

Logfile of HijackThis v1.99.1
Scan saved at 17:31:01, on 09/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Bonjour,
Je ne vois pas de pb... regardes par toi même avec un copier coller dans :
http://www.hijackthis.de/
a+

PS ; je ne sais pas si tu as tester :
Power IE6 http://www.technicland.com/powerie6.php3

Ypoons
Le #1384311
Salut Yannick

Bonsoir à tous.
Des pbls sont apparu sur mon postes:
" IE doit fermer car ......."


Il aurait été intéressant que tu recopies l'intégralité du
message... il apporte peut-être des pistes pour dépanner !

J'ai vu qu'avec hijackthis vous donniez une ou plusieure réponses !!
Alors est-ce que je peut vous sommettre mon résultat ??


Oui

Et m'en remettre à votre annalyse.


Non. Ne crois jamais aveuglément ce qui est dit sur les forums.
Même par des gens "compétents". Vérifie par toi-même.

Merci d'avance


Padkoi ! ;)

Logfile of HijackThis v1.99.1
[...]
Running processes:
J'ai retenu ci-dessous des processus peu habituels, et je les

commente. Si tu utilises vraiment les modules indiqués, ces
processus sont légitimes. Si tu n'utilises pas ces modules, ce
sont peut-être des malwares déguisés.

[...]
C:WINDOWSsystem32acs.exe
processus appartenant à Atheros Wireless LAN


[...]
C:WindowsSystem32nfscsrv.exe
[...]
C:Program FilesEskerCommonESLCBcst.exe
Related to Esker License control


C:Program FilesCisco SystemsVPN Clientcvpnd.exe
Tu utilises un client VPN de Cisco ?


C:Windowssystem32inetsrvinetinfo.exe
voir

http://www.liutilities.com/products.../inetinfo/
Il y a là (aussi) un lien pour voir si la version qui est lancée
chez toi est légitime.
Ces IIS ne sont disponibles que dans la version Pro de XP. C'est
bien celle-là que tu as ?

C:Program FilesFichiers communsLightScribeLSSrvc.exe
processus appartenant à Light Scribe software from HP


C:WindowsSystem32NMSSvc.exe
http://www.liutilities.com/products...ry/nmssvc/

est-ce que tu utilises le protocole SNMP ?

[...]
C:Program FilesCOMPAQEasy Access Button SupportStartEAK.exe
C:Program FilesCompaqEasy Access Button
SupportCPQEAKSYSTEMTRAY.EXE

C:Program FilesCompaqEasy Access Button SupportCPQEADM.EXE
C:CompaqEAKDRVEAUSBKBD.EXE
C:PROGRA~1CompaqEASYAC~1BttnServ.exe
tous ces processus sont présents sur des ordinateurs Compaq.

C'est bien la marque du tien ?

C:Windowssystem32PROMon.exe
processus utile si carte réseau Intel Pro


[...]
C:Windowssystem32ctfmon.exe
Ce processus est installé d'autorité par certains logiciels

Microsoft. Il s'agit des "services de texte avancés", qui
permettent par exemple au système de "lire" un fichier texte et
de le faire parvenir à l'utilisateur par voie sonore dans les
haut-parleurs. Ce service pose parfois des problèmes (mais à peu
de gens en fait). La désinstallation est possible, mais la
procédure est un peu longue pour que je l'expose dans ce
dépannage. Peut faire l'objet d'un autre message.

[...]
C:Program FilesNETGEARWG311Twlancfg5.exe
as-tu un routeur NetGear ?


[...]

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.etcmetrologie.fr/
Est-ce toi qui as paramétré cette adresse comme page de démarrage

? Sinon, il y a des recherches supplémentaires à faire.

R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyOverride = 127.0.0.1
Ce paramètre m'interpelle, mais je ne sais pas exactement dire

s'il est normal ou pas

[...]
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions present
Des restrictions ont été apportées (probablement via le module

gpedit.msc Est-ce volontaire ?

O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present
par exemple celle-ci. Est-elle utile ?


[...]


Tout le reste, sous réserve des questions posées plus haut, est
"normal".

Amicalement,

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !

Yannick
Le #1382674
Bonjour,
M E R C I !!

Je vais tester ...



"Yannick" news:
Bonsoir à tous.
Des pbls sont apparu sur mon postes:
" IE doit fermer car ......."
J'ai vu qu'avec hijackthis vous donniez une ou plusieure réponses !!
Alors est-ce que je peut vous sommettre mon résultat ??
Et m'en remettre à votre annalyse.
Merci d'avance

Logfile of HijackThis v1.99.1
Scan saved at 17:31:01, on 09/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Bonjour,
Je ne vois pas de pb... regardes par toi même avec un copier coller dans :
http://www.hijackthis.de/
a+

PS ; je ne sais pas si tu as tester :
Power IE6 http://www.technicland.com/powerie6.php3





Yannick
Le #1382673
Bonjour,
M E R C I !!

Ne pas croire qui ... les personnes sur ce genre de forum !

Mais alors qui croire ??? Toutes les bonnes volonté ... c'est déjà bien de
prendre
du temps pour répondre.

Merci encore.
Par contre comment déinstaller COMPLETEMENT IE pour le réinstaller par la
suite ?
Cdt,



Salut Yannick

Bonsoir à tous.
Des pbls sont apparu sur mon postes:
" IE doit fermer car ......."


Il aurait été intéressant que tu recopies l'intégralité du
message... il apporte peut-être des pistes pour dépanner !

J'ai vu qu'avec hijackthis vous donniez une ou plusieure réponses !!
Alors est-ce que je peut vous sommettre mon résultat ??


Oui

Et m'en remettre à votre annalyse.


Non. Ne crois jamais aveuglément ce qui est dit sur les forums.
Même par des gens "compétents". Vérifie par toi-même.

Merci d'avance


Padkoi ! ;)

Logfile of HijackThis v1.99.1
[...]
Running processes:
J'ai retenu ci-dessous des processus peu habituels, et je les

commente. Si tu utilises vraiment les modules indiqués, ces
processus sont légitimes. Si tu n'utilises pas ces modules, ce
sont peut-être des malwares déguisés.

[...]
C:WINDOWSsystem32acs.exe
processus appartenant à Atheros Wireless LAN


[...]
C:WindowsSystem32nfscsrv.exe
[...]
C:Program FilesEskerCommonESLCBcst.exe
Related to Esker License control


C:Program FilesCisco SystemsVPN Clientcvpnd.exe
Tu utilises un client VPN de Cisco ?


C:Windowssystem32inetsrvinetinfo.exe
voir

http://www.liutilities.com/products.../inetinfo/
Il y a là (aussi) un lien pour voir si la version qui est lancée
chez toi est légitime.
Ces IIS ne sont disponibles que dans la version Pro de XP. C'est
bien celle-là que tu as ?

C:Program FilesFichiers communsLightScribeLSSrvc.exe
processus appartenant à Light Scribe software from HP


C:WindowsSystem32NMSSvc.exe
http://www.liutilities.com/products...ry/nmssvc/

est-ce que tu utilises le protocole SNMP ?

[...]
C:Program FilesCOMPAQEasy Access Button SupportStartEAK.exe
C:Program FilesCompaqEasy Access Button
SupportCPQEAKSYSTEMTRAY.EXE

C:Program FilesCompaqEasy Access Button SupportCPQEADM.EXE
C:CompaqEAKDRVEAUSBKBD.EXE
C:PROGRA~1CompaqEASYAC~1BttnServ.exe
tous ces processus sont présents sur des ordinateurs Compaq.

C'est bien la marque du tien ?

C:Windowssystem32PROMon.exe
processus utile si carte réseau Intel Pro


[...]
C:Windowssystem32ctfmon.exe
Ce processus est installé d'autorité par certains logiciels

Microsoft. Il s'agit des "services de texte avancés", qui
permettent par exemple au système de "lire" un fichier texte et
de le faire parvenir à l'utilisateur par voie sonore dans les
haut-parleurs. Ce service pose parfois des problèmes (mais à peu
de gens en fait). La désinstallation est possible, mais la
procédure est un peu longue pour que je l'expose dans ce
dépannage. Peut faire l'objet d'un autre message.

[...]
C:Program FilesNETGEARWG311Twlancfg5.exe
as-tu un routeur NetGear ?


[...]

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.etcmetrologie.fr/
Est-ce toi qui as paramétré cette adresse comme page de démarrage

? Sinon, il y a des recherches supplémentaires à faire.

R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyOverride = 127.0.0.1
Ce paramètre m'interpelle, mais je ne sais pas exactement dire

s'il est normal ou pas

[...]
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions present
Des restrictions ont été apportées (probablement via le module

gpedit.msc Est-ce volontaire ?

O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present
par exemple celle-ci. Est-elle utile ?


[...]


Tout le reste, sous réserve des questions posées plus haut, est
"normal".

Amicalement,

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !




Ypoons
Le #1382583
Bonjour,
M E R C I !!

Ne pas croire qui ... les personnes sur ce genre de forum !

Mais alors qui croire ??? Toutes les bonnes volonté ... c'est déjà bien de
prendre
du temps pour répondre.

Merci encore.
Par contre comment déinstaller COMPLETEMENT IE pour le réinstaller par la
suite ?
Cdt,


Salut Yannick

Oui, ne pas prendre une réponse "pour parole d'évangile", même
sur ce forum. Il y a de nombreux sites d'aide sur internet, et
Google est un excellent moteur de recherche. Toujours essayer de
"croiser" les informations, de les vérifier. Nous ne sommes que
des hommes et des femmes, nous n'avons pas la science infuse.

L'essentiel n'est pas que quelqu'un fasse le travail pour toi,
mais que tu apprennes pour que la prochaine fois tu sois capable
de résoudre tout seul le problème (ou de soumettre un problème en
l'ayant déjà un peu "creusé" toi-même).

Désinstaller IE complètement ? Impossible, il est accroché à
Windows comme un cancer sur un organisme. Mais on peut faire
croire à Windows que IE est désinstallé, de façon qu'il relance
la procédure d'installation complète. Si tu n'as pas encore le
SP2, voir :
http://www.technicland.com/article.php3?sidb
http://www.technicland.com/powerie6.php3

Si tu as déjà le SP2, voir :
http://www.technicland.com/article.php3?sid4

Il y a aussi ce site qui propose un outil, mais il ne précise pas
s'il s'agit de IE6SP1 ou de IE6 de WindowsXP SP2 :
http://monsite2.free.fr/karol/inter...re_ie6.htm

Dans tous les cas, il te faudra aller ensuite sur WindowsUpdate,
des patches seront à réinstaller (ceux que la procédure de
réparation, quelle qu'elle soit, aura fait sauter).

Reviens nous dire !

Amicalement,


--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !

Publicité
Suivre les réponses
Poster une réponse
Anonyme