Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Erreur 0x8DDD0018 dans Windows Update

47 réponses
Avatar
Jean Marie
Bonsoir à tous
Depuis samedi dernier , je n'arrive plus à me servir de Windows Update ,j'ai
l'erreur 0x8DDD0018.
J'applique les recommandations ( activer les mises à jours automatiques ,
activation du service de transfert intelligent en arrière plan , et journal
des événements activé également ) .
Malgré celà , le service de mise à jour refuse de démarrer , et là , j'ai
l'erreur 1058 ( " il ne peut être démarré puisqu'il est désactivé ")
Je tourne en rond ....
Autre souci qui est peut être lié, Kaspersky depuis me dit " application
présentant un risque potentiel: Hidden data sending ; le processus
c:\windows\explorer.exe (PID:1708) une tentative d'exécution d'actions
suspectes a été bloqué .A cette alerte , j'ai interdit le processus et mis ce
fichier en quarantaine .
J'ai fait une analyse complète du pc , et rien ...!!!
Le hic , c'est que j'ai cette alerte toute les 3 à 4 minutes !!!
Ne sachant que faire , quelqu'un a-t-il une solution .
Dans ce forum , j'ai trouvé quelqu'un qui a eu la même erreur , mais le lien
fourni me renvoie sur une page blanche ...
Merci pour votre aide .

--
JM

10 réponses

1 2 3 4 5
Avatar
Jean Marie
Désolé ; mais j'ai " vraiment la tête dans le sac ".
Je n'avais pas compris que vous puissiez Jack et toi m'aider .
Je poste le rapport .

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:31:38, on 13/09/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32rundll32.exe
C:WINDOWSvsnpstd.exe
C:Program FilesLogitechMouseWaresystemem_exec.exe
C:Program FilesJavajre1.6.0_07binjusched.exe
C:Program FilesKaspersky LabKaspersky Internet Security 7.0avp.exe
C:Program FilesFichiers communsInstallShieldUpdateServiceissch.exe
C:Program FilesKaspersky LabKaspersky Internet Security 7.0avp.exe
C:PROGRA~1FICHIE~1France TelecomShared ModulesFTRTSVCFTRTSVC.exe
C:Program FilesFichiers communsRealUpdate_OBrealsched.exe
C:WINDOWSSystem32nvsvc32.exe
C:Program FilesOrangeSystraySystrayApp.exe
C:Program FilesOrangeLauncherLauncher.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesFichiers communsAheadLibNMBgMonitor.exe
C:Program FilesNokiaNokia PC Suite 7PCSuite.exe
C:Program FilesNokiaNokia PC Suite 7PCSync2.exe
C:Program FilesAlcohol SoftAlcohol 120StarWindStarWindService.exe
C:PROGRA~1FICHIE~1France TelecomShared
ModulesAlertModuleAlertModule.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32SearchIndexer.exe
C:Program FilesFichiers communsAheadLibNMIndexStoreSvr.exe
C:WINDOWSsystem32wscntfy.exe
C:Program FilesOrangeDeskboarddeskboard.exe
C:Program FilesOrangeconnectivityconnectivitymanager.exe
C:Program FilesOrangeconnectivityCoreComCoreCom.exe
C:Program FilesFichiers communsNokiaMPAPIMPAPI3s.exe
C:Program FilesPC Connectivity SolutionServiceLayer.exe
C:Program FilesPC Connectivity SolutionTransportsNclUSBSrv.exe
C:Program FilesPC Connectivity SolutionTransportsNclRSSrv.exe
C:Program FilesOrangeconnectivityCoreComOraConfigRecover.exe
C:PROGRA~1FICHIE~1France TelecomShared
ModulesFTCOMModuleFTCOMModule.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesInternet Exploreriexplore.exe
C:WINDOWSsystem32rundll32.exe
C:Program FilesInternet Exploreriexplore.exe
C:WINDOWSexplorer.exe
C:WINDOWSsystem32SearchProtocolHost.exe
E:Program FilesTrend MicroHijackThisHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar =
http://search.ke.voila.fr/S/voila?kw R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = www.orange.fr
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Microsoft
Internet Explorer
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} -
C:Program FilesOrangeSearchURLHookSearchPageURL.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} -
C:Program FilesEPSONEPSON Web-To-PageEPSON Web-To-Page.dll
O4 - HKLM..Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM..Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [BluetoothAuthenticationAgent] rundll32.exe
bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM..Run: [NeroFilterCheck] C:Program FilesFichiers
communsAheadLibNeroCheck.exe
O4 - HKLM..Run: [snpstd] C:WINDOWSvsnpstd.exe
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program
FilesJavajre1.6.0_07binjusched.exe"
O4 - HKLM..Run: [AVP] "C:Program FilesKaspersky LabKaspersky Internet
Security 7.0avp.exe"
O4 - HKLM..Run: [ISUSScheduler] "C:Program FilesFichiers
communsInstallShieldUpdateServiceissch.exe" -start
O4 - HKLM..Run: [ORAHSSSessionManager] C:Program
FilesOrangeSessionManagerSessionManager.exe
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [SystrayORAHSS] "C:Program
FilesOrangeSystraySystrayApp.exe"
O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM..Run: [d809e887] rundll32.exe "C:WINDOWSsystem32pnodobnj.dll",b
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
"C:Program FilesFichiers communsAheadLibNMBgMonitor.exe"
O4 - HKCU..Run: [PC Suite Tray] "C:Program FilesNokiaNokia PC Suite
7PCSuite.exe" -onlytray
O4 - HKCU..Run: [Nokia.PCSync] "C:Program FilesNokiaNokia PC Suite
7PCSync2.exe" /NoDialog
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User
'SERVICE LOCAL')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User
'SERVICE RÉSEAU')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User
'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User
'Default user')
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:Program
FilesKaspersky LabKaspersky Internet Security 7.0ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.6.0_07binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.6.0_07binssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet -
{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:Program FilesKaspersky
LabKaspersky Internet Security 7.0SCIEPlgn.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no
file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -
C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork
Diagnosticxpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O15 - Trusted Zone: http://www.orange.fr
O15 - Trusted Zone: http://www.radiogospel.fr
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) -
http://www.new2.foto.com/ImageUploader5.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1168366518123
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) -
http://express.foto.com/NewUploader/ImageUploader4.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection
Control) -
http://www.touslesdrivers.com/fichiers/hardwaredetection/hardwaredetection.cab?version O20 - AppInit_DLLs: C:PROGRA~1KASPER~1KASPER~1.0adialhk.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab -
C:Program FilesKaspersky LabKaspersky Internet Security 7.0avp.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France
Telecom SA - C:PROGRA~1FICHIE~1France TelecomShared
ModulesFTRTSVCFTRTSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
C:WINDOWSSystem32nvsvc32.exe
O23 - Service: L Ile Noyee Drivers Auto Removal (pr2ajbeb) (pr2ajbeb) -
Micro Application - C:WINDOWSsystem32pr2ajbeb.exe
O23 - Service: ServiceLayer - Nokia. - C:Program FilesPC Connectivity
SolutionServiceLayer.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division
Software - C:Program FilesAlcohol SoftAlcohol
120StarWindStarWindService.exe

--
End of file - 8466 bytes


--
JM


"jackr13" wrote:

Bonjour,

Claude LaFrenière wrote:
> Bonjour Jean Marie
>
>
>> J'ai posté le rapport Hijackthis sur les forums de " telecharger
>> .com " et " Malkal's forum ".
>
> Et pourquoi pas ici ? :-
>
>> J'attends les réponses , et te tiens au courant ...Mais depuis 10 h
>> ce matin , je me demande s'il y a du monde ...Ou plus probablement ,
>> il y a trop de monde dans la panade ..
>
> Vérifiez le résultat du scan sur ce site:
> http://www.hijackthis.de/fr
>
> Puis faites un copié-collé du log de HJT dans votre prochain message
> pour vérifier avec nous *avant* de supprimer quoi que ce soit...
>
> A+

en fait dans mon premier message je lui avais indiqué ce site soit
http://www.hijackthis.de/fr
mais enfin ...
merci d'avoir complété ...
amicalement,
jackr13




Avatar
jackr13
Bonjour Jean Marie,

Jean Marie wrote:
Désolé ; mais j'ai " vraiment la tête dans le sac ".
Je n'avais pas compris que vous puissiez Jack et toi m'aider .
Je poste le rapport .

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:31:38, on 13/09/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32rundll32.exe
C:WINDOWSvsnpstd.exe
C:Program FilesLogitechMouseWaresystemem_exec.exe
C:Program FilesJavajre1.6.0_07binjusched.exe
C:Program FilesKaspersky LabKaspersky Internet Security 7.0avp.exe
C:Program FilesFichiers
communsInstallShieldUpdateServiceissch.exe C:Program
FilesKaspersky LabKaspersky Internet Security 7.0avp.exe
C:PROGRA~1FICHIE~1France TelecomShared
ModulesFTRTSVCFTRTSVC.exe C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe C:WINDOWSSystem32nvsvc32.exe
C:Program FilesOrangeSystraySystrayApp.exe
C:Program FilesOrangeLauncherLauncher.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesFichiers communsAheadLibNMBgMonitor.exe
C:Program FilesNokiaNokia PC Suite 7PCSuite.exe
C:Program FilesNokiaNokia PC Suite 7PCSync2.exe
C:Program FilesAlcohol SoftAlcohol 120StarWindStarWindService.exe
C:PROGRA~1FICHIE~1France TelecomShared
ModulesAlertModuleAlertModule.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32SearchIndexer.exe
C:Program FilesFichiers communsAheadLibNMIndexStoreSvr.exe
C:WINDOWSsystem32wscntfy.exe
C:Program FilesOrangeDeskboarddeskboard.exe
C:Program FilesOrangeconnectivityconnectivitymanager.exe
C:Program FilesOrangeconnectivityCoreComCoreCom.exe
C:Program FilesFichiers communsNokiaMPAPIMPAPI3s.exe
C:Program FilesPC Connectivity SolutionServiceLayer.exe
C:Program FilesPC Connectivity SolutionTransportsNclUSBSrv.exe
C:Program FilesPC Connectivity SolutionTransportsNclRSSrv.exe
C:Program FilesOrangeconnectivityCoreComOraConfigRecover.exe
C:PROGRA~1FICHIE~1France TelecomShared
ModulesFTCOMModuleFTCOMModule.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesInternet Exploreriexplore.exe
C:WINDOWSsystem32rundll32.exe
C:Program FilesInternet Exploreriexplore.exe
C:WINDOWSexplorer.exe
C:WINDOWSsystem32SearchProtocolHost.exe
E:Program FilesTrend MicroHijackThisHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar > http://search.ke.voila.fr/S/voila?kw > R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page > www.orange.fr R1 - HKCUSoftwareMicrosoftInternet
ExplorerMain,Window Title = Microsoft Internet Explorer
R0 - HKCUSoftwareMicrosoftInternet
ExplorerToolbar,LinksFolderName = Liens R3 - URLSearchHook: Search
Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:Program
FilesOrangeSearchURLHookSearchPageURL.dll
O3 - Toolbar: EPSON Web-To-Page -
{EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:Program FilesEPSONEPSON
Web-To-PageEPSON Web-To-Page.dll
O4 - HKLM..Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM..Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [BluetoothAuthenticationAgent] rundll32.exe
bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM..Run: [NeroFilterCheck] C:Program FilesFichiers
communsAheadLibNeroCheck.exe
O4 - HKLM..Run: [snpstd] C:WINDOWSvsnpstd.exe
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program
FilesJavajre1.6.0_07binjusched.exe"
O4 - HKLM..Run: [AVP] "C:Program FilesKaspersky LabKaspersky
Internet Security 7.0avp.exe"
O4 - HKLM..Run: [ISUSScheduler] "C:Program FilesFichiers
communsInstallShieldUpdateServiceissch.exe" -start
O4 - HKLM..Run: [ORAHSSSessionManager] C:Program
FilesOrangeSessionManagerSessionManager.exe
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [SystrayORAHSS] "C:Program
FilesOrangeSystraySystrayApp.exe"
O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM..Run: [d809e887] rundll32.exe
"C:WINDOWSsystem32pnodobnj.dll",b O4 - HKCU..Run: [CTFMON.EXE]
C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
"C:Program FilesFichiers communsAheadLibNMBgMonitor.exe"
O4 - HKCU..Run: [PC Suite Tray] "C:Program FilesNokiaNokia PC
Suite 7PCSuite.exe" -onlytray
O4 - HKCU..Run: [Nokia.PCSync] "C:Program FilesNokiaNokia PC
Suite 7PCSync2.exe" /NoDialog
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE]
C:WINDOWSSystem32CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE]
C:WINDOWSSystem32CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE]
C:WINDOWSSystem32CTFMON.EXE (User 'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE]
C:WINDOWSSystem32CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière -
C:Program FilesKaspersky LabKaspersky Internet Security
7.0ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
- C:Program FilesJavajre1.6.0_07binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.6.0_07binssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet -
{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:Program FilesKaspersky
LabKaspersky Internet Security 7.0SCIEPlgn.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE}
- (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583}
- C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork
Diagnosticxpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683}
- C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe O15 - Trusted Zone: http://www.orange.fr
O15 - Trusted Zone: http://www.radiogospel.fr
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan
Object) -



http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) -
http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader
Control) - http://www.new2.foto.com/ImageUploader5.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl
Class) -



http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1168366518123
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI
Utility Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader
Control) - http://express.foto.com/NewUploader/ImageUploader4.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection
Control) -



http://www.touslesdrivers.com/fichiers/hardwaredetection/hardwaredetection.cab?version > O20 - AppInit_DLLs: C:PROGRA~1KASPER~1KASPER~1.0adialhk.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab -
C:Program FilesKaspersky LabKaspersky Internet Security 7.0avp.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France
Telecom SA - C:PROGRA~1FICHIE~1France TelecomShared
ModulesFTRTSVCFTRTSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA
Corporation - C:WINDOWSSystem32nvsvc32.exe
O23 - Service: L Ile Noyee Drivers Auto Removal (pr2ajbeb) (pr2ajbeb)
-
Micro Application - C:WINDOWSsystem32pr2ajbeb.exe
O23 - Service: ServiceLayer - Nokia. - C:Program FilesPC
Connectivity SolutionServiceLayer.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket
Division Software - C:Program FilesAlcohol SoftAlcohol
120StarWindStarWindService.exe

--
End of file - 8466 bytes



Bonjour,

Claude LaFrenière wrote:
Bonjour Jean Marie


J'ai posté le rapport Hijackthis sur les forums de " telecharger
.com " et " Malkal's forum ".



Et pourquoi pas ici ? :-

J'attends les réponses , et te tiens au courant ...Mais depuis 10 h
ce matin , je me demande s'il y a du monde ...Ou plus probablement
, il y a trop de monde dans la panade ..



Vérifiez le résultat du scan sur ce site:
http://www.hijackthis.de/fr

Puis faites un copié-collé du log de HJT dans votre prochain message
pour vérifier avec nous *avant* de supprimer quoi que ce soit...

A+



en fait dans mon premier message je lui avais indiqué ce site soit
http://www.hijackthis.de/fr
mais enfin ...
merci d'avoir complété ...
amicalement,
jackr13






Bien que je ne sois pas specialiste HJT

a priori infection combo en 04 dll anormale => pndobnj.dll

Donc pour moi ... mais attendre avis de Claude L a Freniere

Elimination Combo même méthode que pour le lien joint précédemment

Télécharger installer et exécuter :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et un tutorial
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Voir le fichier log de résultat. Le joindre à votre prochain message
éventuellement.
Vérifier en mode sans échec car tenace.

Nous dire la suite ...
Cordialement,
jackR13
Avatar
Herser
Jean Marie wrote:
Désolé ; mais j'ai " vraiment la tête dans le sac ".
Je n'avais pas compris que vous puissiez Jack et toi m'aider .
Je poste le rapport .



Bonjour Jean Marie
J'ai vu ton log, quelques remarques.
Auparavant tu dis avoir envoyé sur Malekal, je pense qu'ils ont pris
quelques jours de vacances sur le groupe virus.
Donc tu n'auras peut-être pas de réponse.
Sinon, le site de HiJackThis fr ne donne rien de bien méchant sinon le kit
Orange mal positionné (mais à vérifier !!).
Je te conseillerais de le désinstaller mais plus tard, regarde ce lien :
http://www.bichofeo.com/29.htm
Je vois que tu es aussi sous IE6, pas très sécuritaire :
http://forum.malekal.com/viewtopic.php?fE&t405

Tu as Kaspersky comme AV, c'est en principe bon.
Tu dis avoir fait un scan récent, est ce avec la base virale à jour ?
Mais K.A.V. n'est pas spécialisé spyware, compléte avec un scan de
MalwareByte :
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php
Et dis nous
Herser
Avatar
Herser
jackr13 wrote:
Bonjour Jean Marie,




Bien que je ne sois pas specialiste HJT

a priori infection combo en 04 dll anormale => pndobnj.dll

Donc pour moi ... mais attendre avis de Claude L a Freniere

Elimination Combo même méthode que pour le lien joint précédemment

Télécharger installer et exécuter :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et un tutorial
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Voir le fichier log de résultat. Le joindre à votre prochain message
éventuellement.
Vérifier en mode sans échec car tenace.

Nous dire la suite ...
Cordialement,
jackR13



Salut jackr13
Bien vu
J'ai trop vite fait confiance à http://www.hijackthis.de/fr
J'ai fait analyser sur le site le rapport de JM : rien de signalé
Comme quoi il faut éplucher de + près
Tu as trouvé la même infection que sundaville : à la mode en ce moment ?
Bon week end
Herser
Avatar
jackr13
Bonjour Herser,

Herser wrote:
jackr13 wrote:
Bonjour Jean Marie,




Bien que je ne sois pas specialiste HJT

a priori infection combo en 04 dll anormale => pndobnj.dll

Donc pour moi ... mais attendre avis de Claude L a Freniere

Elimination Combo même méthode que pour le lien joint précédemment

Télécharger installer et exécuter :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et un tutorial
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Voir le fichier log de résultat. Le joindre à votre prochain message
éventuellement.
Vérifier en mode sans échec car tenace.

Nous dire la suite ...
Cordialement,
jackR13



Salut jackr13
Bien vu
J'ai trop vite fait confiance à http://www.hijackthis.de/fr
J'ai fait analyser sur le de + près
Tu as trouvé la même infection que sundaville : à la mode en ce
moment ? Bon week end
Herser



en fait c'est le troisième cas ... avec les mêmes symptômes ....
pour le premier Sandrine JF l'avait déjà mis sur son site ...

Bon week-end à moins que Gilprem se réveille ..... mais celui-là je le
renvoie à la manip
http://fspsa.free.fr/telechargements.htm#reinitialiser-registre
car j'ai remarqué que quelquefois après SP3 l'installation de IE7
avait besoin au préalable d'une opération de ce type voir :

http://support.microsoft.com/kb/917925/en-us et le fil sur le NG
microsoft.public.fr.IE7 et l'intervention de Laurent de Technicland .

et pourquoi pas les mises à jour IE7 ?


Amicalement,
jackR13
Avatar
Claude LaFreni
Bonjour Jean Marie

Désolé ; mais j'ai " vraiment la tête dans le sac ".
Je n'avais pas compris que vous puissiez Jack et toi m'aider .
Je poste le rapport .



Bonne nouvelle: pas de malware là-dedans.
Cependant il y a trop de trucs ± utiles lancés au démarrage...
des *Inutilitaires © climenole* !!!

Essaie d'en désactiver et si possible de les supprimer après vérification.
Voir mes commentaires ...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:31:38, on 13/09/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

*[PROCESSUS]*

*Outil suggéré: Process Explorer:*
http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe

C:WINDOWSsystem32rundll32.exe
Mouais...

C:WINDOWSvsnpstd.exe
WebCam... ok.

C:Program FilesLogitechMouseWaresystemem_exec.exe
Paramètres de la souris... Pas besoin de lancer ça
à chaque démarrage...

C:Program FilesJavajre1.6.0_07binjusched.exe
Mises à jopurs automatiques de Java.
Pas besoin de lancer ça à chaque démarrage

C:Program FilesKaspersky LabKaspersky Internet Security 7.0avp.exe

C:Program FilesFichiers communsInstallShieldUpdateServiceissch.exe
Utilitaire InstallShield...
Pas besoin de lancer ça à chaque ue démarrage...

C:Program FilesKaspersky LabKaspersky Internet Security 7.0avp.exe

C:PROGRA~1FICHIE~1France TelecomShared ModulesFTRTSVCFTRTSVC.exe
? nécessaire ou pas?

C:Program FilesFichiers communsRealUpdate_OBrealsched.exe
Mise à jour de Real Player.
Pas besoin de lancer ça à chaque démarrage.

C:WINDOWSSystem32nvsvc32.exe
NVIDIA Driver Helper Service
Pas certain que cela soit utile... à voir.

C:Program FilesOrangeSystraySystrayApp.exe
Utile ou pas? est-ce essentiel à ta connexion Internet?

C:Program FilesOrangeLauncherLauncher.exe
Et ça? Nécessaire à ta connexion Internet ou pas?

C:WINDOWSsystem32ctfmon.exe
Bidule Office... OK

C:Program FilesFichiers communsAheadLibNMBgMonitor.exe
Nero Home Background Monitor
Nécessaire pour utiliser Nero ou truc inutile?

C:Program FilesNokiaNokia PC Suite 7PCSuite.exe
C:Program FilesNokiaNokia PC Suite 7PCSync2.exe
Bidule pour téléphone Nokuia.
Est-ce nécessaire de lancer ça à chaque démarrage? à voir...

C:Program FilesAlcohol SoftAlcohol 120StarWindStarWindService.exe

Utile ou pas?
C:PROGRA~1FICHIE~1France TelecomShared ModulesAlertModuleAlertModule.exe

C:WINDOWSSystem32svchost.exe

Service Windows Search
Besoin réellement de ce truc?
C:WINDOWSsystem32SearchIndexer.exe

C'est quoi ce truc ???
C:Program FilesFichiers communsAheadLibNMIndexStoreSvr.exe

Centre de sécurité de Windows XP.
Il affiche un message quand ton ordinateur a un problème de sécurité.
!!! ???
C:WINDOWSsystem32wscntfy.exe


Besoin de tout ça à chaque démarrage?
Pense pas moi...:
C:Program FilesOrangeDeskboarddeskboard.exe
C:Program FilesOrangeconnectivityconnectivitymanager.exe
C:Program FilesOrangeconnectivityCoreComCoreCom.exe
C:Program FilesFichiers communsNokiaMPAPIMPAPI3s.exe
C:Program FilesPC Connectivity SolutionServiceLayer.exe
C:Program FilesPC Connectivity SolutionTransportsNclUSBSrv.exe
C:Program FilesPC Connectivity SolutionTransportsNclRSSrv.exe
C:Program FilesOrangeconnectivityCoreComOraConfigRecover.exe
C:PROGRA~1FICHIE~1France TelecomShared ModulesFTCOMModuleFTCOMModule.exe

Mouais...:
C:WINDOWSSystem32svchost.exe
C:Program FilesInternet Exploreriexplore.exe
C:WINDOWSsystem32rundll32.exe
C:Program FilesInternet Exploreriexplore.exe
C:WINDOWSexplorer.exe

Et ça? Quel est ce bidule?
:-S
C:WINDOWSsystem32SearchProtocolHost.exe

E:Program FilesTrend MicroHijackThisHijackThis.exe

=================================================================================================== *[ DÉMARRAGES]*

*Outil suggéré: Starter de CodeStuff*

http://www.clubic.com/telecharger-fiche12492-starter.html
(processus: moins bien que Process Explorer
démarrages: très complet et facile à utiliser pour
activer, désactiver , ajouter ou supprimer
services: complément à services.msc de Windows...)

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://search.ke.voila.fr/S/voila?kw R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = www.orange.fr
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Microsoft Internet Explorer
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:Program FilesOrangeSearchURLHookSearchPageURL.dll

O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:Program FilesEPSONEPSON Web-To-PageEPSON Web-To-Page.dll

*Besoin de ça? Désactive (pas supprimer!) un par un avec Starter et vois ce que ça donne ou pas en redémarrant*
O4 - HKLM..Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM..Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM..Run: [NeroFilterCheck] C:Program FilesFichiers communsAheadLibNeroCheck.exe
O4 - HKLM..Run: [snpstd] C:WINDOWSvsnpstd.exe

*Désactive avec Starter*:
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program FilesJavajre1.6.0_07binjusched.exe"

O4 - HKLM..Run: [AVP] "C:Program FilesKaspersky LabKaspersky Internet Security 7.0avp.exe"

*Désactive avec Starter*:
O4 - HKLM..Run: [ISUSScheduler] "C:Program FilesFichiers communsInstallShieldUpdateServiceissch.exe" -start

O4 - HKLM..Run: [ORAHSSSessionManager] C:Program FilesOrangeSessionManagerSessionManager.exe

*Désactive avec Starter*:
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers communsRealUpdate_OBrealsched.exe" -osboot

O4 - HKLM..Run: [SystrayORAHSS] "C:Program FilesOrangeSystraySystrayApp.exe"
O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM..Run: [d809e887] rundll32.exe "C:WINDOWSsystem32pnodobnj.dll",b
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe

*Besoin de ça? Désactive (pas supprimer!) un par un avec Starter et vois ce que ça donne ou pas en redémarrant*
O4 - HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:Program FilesFichiers communsAheadLibNMBgMonitor.exe"
O4 - HKCU..Run: [PC Suite Tray] "C:Program FilesNokiaNokia PC Suite 7PCSuite.exe" -onlytray
O4 - HKCU..Run: [Nokia.PCSync] "C:Program FilesNokiaNokia PC Suite 7PCSync2.exe" /NoDialog

O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User 'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:Program FilesKaspersky LabKaspersky Internet Security 7.0ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.6.0_07binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.6.0_07binssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:Program FilesKaspersky LabKaspersky Internet Security 7.0SCIEPlgn.dll

Bidule Real Player...OK:
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe

O15 - Trusted Zone: http://www.orange.fr
O15 - Trusted Zone: http://www.radiogospel.fr
O15 - Trusted Zone: http://www.secuser.com

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader5.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1168366518123
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://express.foto.com/NewUploader/ImageUploader4.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://www.touslesdrivers.com/fichiers/hardwaredetection/hardwaredetection.cab?version
O20 - AppInit_DLLs: C:PROGRA~1KASPER~1KASPER~1.0adialhk.dll

O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:Program FilesKaspersky LabKaspersky Internet Security 7.0avp.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:PROGRA~1FICHIE~1France TelecomShared ModulesFTRTSVCFTRTSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:WINDOWSSystem32nvsvc32.exe
O23 - Service: L Ile Noyee Drivers Auto Removal (pr2ajbeb) (pr2ajbeb) - Micro Application - C:WINDOWSsystem32pr2ajbeb.exe
O23 - Service: ServiceLayer - Nokia. - C:Program FilesPC Connectivity SolutionServiceLayer.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:Program FilesAlcohol SoftAlcohol 120StarWindStarWindService.exe

--
End of file - 8466 bytes

Ouf...

Essaie de simplifier au maximum le démarrage de ton PC.
Tout ce qui est nécessaire au démarrage et à la connexion Internet.
Ce qui n'est PAS nécessaire, le désactiver(pas supprimer) avec Starter...

On verra pour la suite...

Tiens-nous au courant.
A+

--
Claude LaFrenière [climenole]

Site: http://climenole.wordpress.com/
Courriel / Xmpp: climenole[arobas]gmail[point]com
Messenger: claudelafreniere[arobas]msn[point]com
Avatar
Claude LaFrenière
Bonjour Jean Marie

Bonne nouvelle: pas de malware là-dedans.



À première vue...
Cela reste à vérifier et confirmer ou pas....
A+

--
Claude LaFrenière [climenole]

Site: http://climenole.wordpress.com/
Courriel / Xmpp: climenole[arobas]gmail[point]com
Messenger: claudelafreniere[arobas]msn[point]com
Avatar
Claude LaFrenière
Bonjour Jean Marie

Je pense que *Jackr13* a vu juste au sujet de cette ligne:

O4 - HKLM..Run: [d809e887] rundll32.exe "C:WINDOWSsystem32pnodobnj.dll",b

Commence par la désactiver avec Starter :
elle pourra être supprimée par la suite si nécessaire ...
(désactive et redémarre...)

A+
--
Claude LaFrenière [climenole]

Site: http://climenole.wordpress.com/
Courriel / Xmpp: climenole[arobas]gmail[point]com
Messenger: claudelafreniere[arobas]msn[point]com
Avatar
jackr13
Bonjour Claude,

Claude LaFrenière wrote:
Bonjour Jean Marie

Je pense que *Jackr13* a vu juste au sujet de cette ligne:

O4 - HKLM..Run: [d809e887] rundll32.exe
"C:WINDOWSsystem32pnodobnj.dll",b

Commence par la désactiver avec Starter :
elle pourra être supprimée par la suite si nécessaire ...
(désactive et redémarre...)

A+



Suite aux remarques de Herser et pour vérifier ce que je disais j'ai
fait passer le rapport sur le site http://www.hijackthis.de/fr
et il m'a signalé un problème ( ? ) sur cette ligne confortant mon
observation. Pour moi ,si j'en crois mon expérience... 25 ans à gérer
des parcs PC et serveurs , c'est sur à 100% que c'est une infection
Combo. Ce n'est pas parceque je suis à la retraite depuis quelques
années que je ne suis plus capable de reconnaitre un cas d'infection.

Cordialement,
jackr13
Avatar
Claude LaFrenière
Bonjour jackr13

Bonjour Jean Marie

Je pense que *Jackr13* a vu juste au sujet de cette ligne:

O4 - HKLM..Run: [d809e887] rundll32.exe
"C:WINDOWSsystem32pnodobnj.dll",b





Suite aux remarques de Herser et pour vérifier ce que je disais j'ai
fait passer le rapport sur le site http://www.hijackthis.de/fr
et il m'a signalé un problème ( ? ) sur cette ligne confortant mon
observation.



C'est bien ce que je disais ... ;-)

Cordialement.
--
Claude LaFrenière [climenole]

Site: http://climenole.wordpress.com/
Courriel / Xmpp: climenole[arobas]gmail[point]com
Messenger: claudelafreniere[arobas]msn[point]com
1 2 3 4 5