*Bonjour Herser*
Tu as pianoté sur ton clavier dans <news:O% pour écrire ceci :
>> Tu n'as pas bien regardé, mon cher Claude : :-)
>>
http://www.google.fr/search?hl=fr&q=%220x8DDD0018%22&btnG=Recherche+Google&meta=cr%3DcountryFR&aq=f&oq > >
> Bonsoir toutes et tous.
> Déjà que Le Claude et Luc se demandent mutuellement de porter des
> lunettes (à propos de zoom IE8 gros béta)....
> sundaville a titré ....0008, ce que CLF cherchait.
> Toi tu réponds ....0018, car sundaville a (involontairement) corrigé
> dans son dernier post.
> Les ophtalmo et autres opticiens vont faire des affaires
> Herser
> Herser
Merci Herser, bien vu ! et mes excuses à Claude.
Ce chameau de sundaville a fait son coup en douce, sans même corriger l'objet du message...
--
Jacquouille la Fripouille
Périgord, meitat chen, meitat porc.
*Bonjour Herser*
Tu as pianoté sur ton clavier dans <news:O%23s1SETEJHA.3604@TK2MSFTNGP06.phx.gbl> pour écrire ceci :
>> Tu n'as pas bien regardé, mon cher Claude : :-)
>>
http://www.google.fr/search?hl=fr&q=%220x8DDD0018%22&btnG=Recherche+Google&meta=cr%3DcountryFR&aq=f&oq > >
> Bonsoir toutes et tous.
> Déjà que Le Claude et Luc se demandent mutuellement de porter des
> lunettes (à propos de zoom IE8 gros béta)....
> sundaville a titré ....0008, ce que CLF cherchait.
> Toi tu réponds ....0018, car sundaville a (involontairement) corrigé
> dans son dernier post.
> Les ophtalmo et autres opticiens vont faire des affaires
> Herser
> Herser
Merci Herser, bien vu ! et mes excuses à Claude.
Ce chameau de sundaville a fait son coup en douce, sans même corriger l'objet du message...
--
Jacquouille la Fripouille
Périgord, meitat chen, meitat porc.
*Bonjour Herser*
Tu as pianoté sur ton clavier dans <news:O% pour écrire ceci :
>> Tu n'as pas bien regardé, mon cher Claude : :-)
>>
http://www.google.fr/search?hl=fr&q=%220x8DDD0018%22&btnG=Recherche+Google&meta=cr%3DcountryFR&aq=f&oq > >
> Bonsoir toutes et tous.
> Déjà que Le Claude et Luc se demandent mutuellement de porter des
> lunettes (à propos de zoom IE8 gros béta)....
> sundaville a titré ....0008, ce que CLF cherchait.
> Toi tu réponds ....0018, car sundaville a (involontairement) corrigé
> dans son dernier post.
> Les ophtalmo et autres opticiens vont faire des affaires
> Herser
> Herser
Merci Herser, bien vu ! et mes excuses à Claude.
Ce chameau de sundaville a fait son coup en douce, sans même corriger l'objet du message...
--
Jacquouille la Fripouille
Périgord, meitat chen, meitat porc.
*Bonjour sundaville*
Tu as pianoté sur ton clavier dans <news: pour
écrire ceci :
> Aprés avoir testé tout ce que vous me proposez, j'ai toujours le même
> message d'erreur "erreur 0x8DDD0018"
> Bizarement je n'ai aucun point de restauration antérieur , j'ai donc
> tenté une réparation avec le cd win XP d'origine mais rien n'y change
> J'espère que je ne vais pas être obliger de formater
>
Regarde ce forum. Ça peut être une infection :
http://www.commentcamarche.net/forum/affich-6574900-mise-a-jours-impossible-erreur-0x8ddd0018
--
Jacquouille la Fripouille
Périgord, meitat chen, meitat porc.
*Bonjour sundaville*
Tu as pianoté sur ton clavier dans <news:3084654C-6EDE-4BB5-A37F-7806DEA292F9@microsoft.com> pour
écrire ceci :
> Aprés avoir testé tout ce que vous me proposez, j'ai toujours le même
> message d'erreur "erreur 0x8DDD0018"
> Bizarement je n'ai aucun point de restauration antérieur , j'ai donc
> tenté une réparation avec le cd win XP d'origine mais rien n'y change
> J'espère que je ne vais pas être obliger de formater
>
Regarde ce forum. Ça peut être une infection :
http://www.commentcamarche.net/forum/affich-6574900-mise-a-jours-impossible-erreur-0x8ddd0018
--
Jacquouille la Fripouille
Périgord, meitat chen, meitat porc.
*Bonjour sundaville*
Tu as pianoté sur ton clavier dans <news: pour
écrire ceci :
> Aprés avoir testé tout ce que vous me proposez, j'ai toujours le même
> message d'erreur "erreur 0x8DDD0018"
> Bizarement je n'ai aucun point de restauration antérieur , j'ai donc
> tenté une réparation avec le cd win XP d'origine mais rien n'y change
> J'espère que je ne vais pas être obliger de formater
>
Regarde ce forum. Ça peut être une infection :
http://www.commentcamarche.net/forum/affich-6574900-mise-a-jours-impossible-erreur-0x8ddd0018
--
Jacquouille la Fripouille
Périgord, meitat chen, meitat porc.
Salut a tous
Je ne peux plus faire de mise a jour sur windows update.
J'ai un "message d'erreur 0x8DDD0008" Mise a jour désactivées et je n'arrive
pas a les réactiver.
Si une ame charitable pouvais m'aider, ce serais gentil de sa part.
Merci d'avance.
Salut a tous
Je ne peux plus faire de mise a jour sur windows update.
J'ai un "message d'erreur 0x8DDD0008" Mise a jour désactivées et je n'arrive
pas a les réactiver.
Si une ame charitable pouvais m'aider, ce serais gentil de sa part.
Merci d'avance.
Salut a tous
Je ne peux plus faire de mise a jour sur windows update.
J'ai un "message d'erreur 0x8DDD0008" Mise a jour désactivées et je n'arrive
pas a les réactiver.
Si une ame charitable pouvais m'aider, ce serais gentil de sa part.
Merci d'avance.
Bonjour(soir) à toutes et tous
Aprés avoir tout tenté, cette satanée erreur est toujours présente
Je pense que le formatage va avoir lieu ce week-end
Trop de boulot pour le faire en ce moment
Bonjour(soir) à toutes et tous
Aprés avoir tout tenté, cette satanée erreur est toujours présente
Je pense que le formatage va avoir lieu ce week-end
Trop de boulot pour le faire en ce moment
Bonjour(soir) à toutes et tous
Aprés avoir tout tenté, cette satanée erreur est toujours présente
Je pense que le formatage va avoir lieu ce week-end
Trop de boulot pour le faire en ce moment
Salut a tous
Je ne peux plus faire de mise a jour sur windows update.
J'ai un "message d'erreur 0x8DDD0008" Mise a jour désactivées et je
n'arrive pas a les réactiver.
Si une ame charitable pouvais m'aider, ce serais gentil de sa part.
Merci d'avance.
Salut a tous
Je ne peux plus faire de mise a jour sur windows update.
J'ai un "message d'erreur 0x8DDD0008" Mise a jour désactivées et je
n'arrive pas a les réactiver.
Si une ame charitable pouvais m'aider, ce serais gentil de sa part.
Merci d'avance.
Salut a tous
Je ne peux plus faire de mise a jour sur windows update.
J'ai un "message d'erreur 0x8DDD0008" Mise a jour désactivées et je
n'arrive pas a les réactiver.
Si une ame charitable pouvais m'aider, ce serais gentil de sa part.
Merci d'avance.
Bonjour,
sundaville wrote:Salut a tous
Je ne peux plus faire de mise a jour sur windows update.
J'ai un "message d'erreur 0x8DDD0008" Mise a jour désactivées et je
n'arrive pas a les réactiver.
Si une ame charitable pouvais m'aider, ce serais gentil de sa part.
Merci d'avance.
donc c'est bien erreur 0x8DDD0018 après tous les tests effectués il
faut craindre une machine "infectée" par Vundo ou une variante et une
impossibilité de redémarrer les services affectées. Une erreur 1058
peut apparaitre après tentative de redémarrage.
Habituellement dans ce cas-là il faut d'abord désinfecter la machine
les services reviennent après.
Avez-vous vraiment faits les tests de mon message du 07 à 11h03 :
Spybot et MalwareByte's AntiMalware ?
Avant de penser à un reformattage Faire un rapport HijackThis (
rapport seulement pas traitement ) :
Télécharge le logiciel et installer :
http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
voir ce tutorial http://www.malekal.com//tutorial_HijackThis.php par
exemple bien que ne correspondant pas à la dernière version.
Exécuter le programme et vérifier le résultat du scan sur un site
spécialisé : par exemple
http://www.hijackthis.de/fr...
Cordialement,
jackr13
Bonjour,
sundaville wrote:
Salut a tous
Je ne peux plus faire de mise a jour sur windows update.
J'ai un "message d'erreur 0x8DDD0008" Mise a jour désactivées et je
n'arrive pas a les réactiver.
Si une ame charitable pouvais m'aider, ce serais gentil de sa part.
Merci d'avance.
donc c'est bien erreur 0x8DDD0018 après tous les tests effectués il
faut craindre une machine "infectée" par Vundo ou une variante et une
impossibilité de redémarrer les services affectées. Une erreur 1058
peut apparaitre après tentative de redémarrage.
Habituellement dans ce cas-là il faut d'abord désinfecter la machine
les services reviennent après.
Avez-vous vraiment faits les tests de mon message du 07 à 11h03 :
Spybot et MalwareByte's AntiMalware ?
Avant de penser à un reformattage Faire un rapport HijackThis (
rapport seulement pas traitement ) :
Télécharge le logiciel et installer :
http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
voir ce tutorial http://www.malekal.com//tutorial_HijackThis.php par
exemple bien que ne correspondant pas à la dernière version.
Exécuter le programme et vérifier le résultat du scan sur un site
spécialisé : par exemple
http://www.hijackthis.de/fr...
Cordialement,
jackr13
Bonjour,
sundaville wrote:Salut a tous
Je ne peux plus faire de mise a jour sur windows update.
J'ai un "message d'erreur 0x8DDD0008" Mise a jour désactivées et je
n'arrive pas a les réactiver.
Si une ame charitable pouvais m'aider, ce serais gentil de sa part.
Merci d'avance.
donc c'est bien erreur 0x8DDD0018 après tous les tests effectués il
faut craindre une machine "infectée" par Vundo ou une variante et une
impossibilité de redémarrer les services affectées. Une erreur 1058
peut apparaitre après tentative de redémarrage.
Habituellement dans ce cas-là il faut d'abord désinfecter la machine
les services reviennent après.
Avez-vous vraiment faits les tests de mon message du 07 à 11h03 :
Spybot et MalwareByte's AntiMalware ?
Avant de penser à un reformattage Faire un rapport HijackThis (
rapport seulement pas traitement ) :
Télécharge le logiciel et installer :
http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
voir ce tutorial http://www.malekal.com//tutorial_HijackThis.php par
exemple bien que ne correspondant pas à la dernière version.
Exécuter le programme et vérifier le résultat du scan sur un site
spécialisé : par exemple
http://www.hijackthis.de/fr...
Cordialement,
jackr13
Bonjour,
sundaville wrote:
> Salut a tous
>
> Je ne peux plus faire de mise a jour sur windows update.
> J'ai un "message d'erreur 0x8DDD0008" Mise a jour désactivées et je
> n'arrive pas a les réactiver.
> Si une ame charitable pouvais m'aider, ce serais gentil de sa part.
> Merci d'avance.
donc c'est bien erreur 0x8DDD0018 après tous les tests effectués il
faut craindre une machine "infectée" par Vundo ou une variante et une
impossibilité de redémarrer les services affectées. Une erreur 1058 peut
apparaitre après tentative de redémarrage.
Habituellement dans ce cas-là il faut d'abord désinfecter la machine
les services reviennent après.
Avez-vous vraiment faits les tests de mon message du 07 à 11h03 :
Spybot et MalwareByte's AntiMalware ?
Avant de penser à un reformattage Faire un rapport HijackThis ( rapport
seulement pas traitement ) :
Télécharge le logiciel et installer :
http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
voir ce tutorial http://www.malekal.com//tutorial_HijackThis.php par
exemple bien que ne correspondant pas à la dernière version.
Exécuter le programme et vérifier le résultat du scan sur un site
spécialisé : par exemple
http://www.hijackthis.de/fr...
Cordialement,
jackr13
Bonjour,
sundaville wrote:
> Salut a tous
>
> Je ne peux plus faire de mise a jour sur windows update.
> J'ai un "message d'erreur 0x8DDD0008" Mise a jour désactivées et je
> n'arrive pas a les réactiver.
> Si une ame charitable pouvais m'aider, ce serais gentil de sa part.
> Merci d'avance.
donc c'est bien erreur 0x8DDD0018 après tous les tests effectués il
faut craindre une machine "infectée" par Vundo ou une variante et une
impossibilité de redémarrer les services affectées. Une erreur 1058 peut
apparaitre après tentative de redémarrage.
Habituellement dans ce cas-là il faut d'abord désinfecter la machine
les services reviennent après.
Avez-vous vraiment faits les tests de mon message du 07 à 11h03 :
Spybot et MalwareByte's AntiMalware ?
Avant de penser à un reformattage Faire un rapport HijackThis ( rapport
seulement pas traitement ) :
Télécharge le logiciel et installer :
http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
voir ce tutorial http://www.malekal.com//tutorial_HijackThis.php par
exemple bien que ne correspondant pas à la dernière version.
Exécuter le programme et vérifier le résultat du scan sur un site
spécialisé : par exemple
http://www.hijackthis.de/fr...
Cordialement,
jackr13
Bonjour,
sundaville wrote:
> Salut a tous
>
> Je ne peux plus faire de mise a jour sur windows update.
> J'ai un "message d'erreur 0x8DDD0008" Mise a jour désactivées et je
> n'arrive pas a les réactiver.
> Si une ame charitable pouvais m'aider, ce serais gentil de sa part.
> Merci d'avance.
donc c'est bien erreur 0x8DDD0018 après tous les tests effectués il
faut craindre une machine "infectée" par Vundo ou une variante et une
impossibilité de redémarrer les services affectées. Une erreur 1058 peut
apparaitre après tentative de redémarrage.
Habituellement dans ce cas-là il faut d'abord désinfecter la machine
les services reviennent après.
Avez-vous vraiment faits les tests de mon message du 07 à 11h03 :
Spybot et MalwareByte's AntiMalware ?
Avant de penser à un reformattage Faire un rapport HijackThis ( rapport
seulement pas traitement ) :
Télécharge le logiciel et installer :
http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
voir ce tutorial http://www.malekal.com//tutorial_HijackThis.php par
exemple bien que ne correspondant pas à la dernière version.
Exécuter le programme et vérifier le résultat du scan sur un site
spécialisé : par exemple
http://www.hijackthis.de/fr...
Cordialement,
jackr13
"jackr13" a écrit :Bonjour,
sundaville wrote:Salut a tous
Je ne peux plus faire de mise a jour sur windows update.
J'ai un "message d'erreur 0x8DDD0008" Mise a jour désactivées et je
n'arrive pas a les réactiver.
Si une ame charitable pouvais m'aider, ce serais gentil de sa part.
Merci d'avance.
donc c'est bien erreur 0x8DDD0018 après tous les tests effectués il
faut craindre une machine "infectée" par Vundo ou une variante et une
impossibilité de redémarrer les services affectées. Une erreur 1058
peut apparaitre après tentative de redémarrage.
Habituellement dans ce cas-là il faut d'abord désinfecter la machine
les services reviennent après.
Avez-vous vraiment faits les tests de mon message du 07 à 11h03 :
Spybot et MalwareByte's AntiMalware ?
Avant de penser à un reformattage Faire un rapport HijackThis (
rapport seulement pas traitement ) :
Télécharge le logiciel et installer :
http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
voir ce tutorial http://www.malekal.com//tutorial_HijackThis.php par
exemple bien que ne correspondant pas à la dernière version.
Exécuter le programme et vérifier le résultat du scan sur un site
spécialisé : par exemple
http://www.hijackthis.de/fr...
Cordialement,
jackr13
Salut Jackr13
J'ai effectué tous les tests proposés (au moins trois fois) toujours
le même problème avec l'erreur 1058 que je n'avais pas auparavant
(mais plus rien ne m'étonne maintenant)
Je viens de faire un rapport avec Hijack This mais sachant quoi en
faire, je le mets pour les personnes qui pourraient me déchiffrer
tous ça
Merci d'avance
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:56:37, on 10/09/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesLavasoftAd-Awareaawservice.exe
C:WINDOWSsystem32spoolsv.exe
C:PROGRA~1FICHIE~1France TelecomShared
ModulesFTRTSVC FTRTSVC.exe C:WINDOWSExplorer.EXE
C:Program FilesOrangeSystraySystrayApp.exe
C:Documents and SettingsstéphaneBureauWinampwinampa.exe
C:WINDOWSSystem32rundll32.exe
C:PROGRA~1FICHIE~1France TelecomShared
ModulesAlertModule AlertModule.exe
C:WINDOWSSOUNDMAN.EXE
C:WINDOWSSystem32ctfmon.exe
C:Program FilesWindows LiveMessengerMsnMsgr.Exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesSpybot - Search & DestroyTeaTimer.exe
C:Program FilesOrangeLauncherLauncher.exe
C:Program FilesOrangeconnectivityconnectivitymanager.exe
C:Program FilesOrangeconnectivityCoreComCoreCom.exe
C:Program FilesOrangeconnectivityCoreComOraConfigRecover.exe
C:PROGRA~1FICHIE~1France TelecomShared
ModulesFTCOMModule FTCOMModule.exe
C:Program FilesOrangeDeskboarddeskboard.exe
C:Program FilesOrangebrowserbrowser.exe
C:Program FilesTrend MicroHijackThisHijackThis.exe
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page > http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page > http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL > http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLMSoftwareMicrosoftInternet
ExplorerMain,Default_Search_URL > http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page > http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page >
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext > iexplore R0 - HKCUSoftwareMicrosoftInternet
ExplorerToolbar,LinksFolderName = Liens R3 - URLSearchHook: Search
Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:Program
FilesOrangeSearchURLHookSearchPageURL.dll
O3 - Toolbar: Mirar - {EA101404-60E8-4E48-AFC4-D22220CADD4B} -
C:WINDOWSsystem32winfl75.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [SystrayORAHSS] "C:Program
FilesOrangeSystraySystrayApp.exe"
O4 - HKLM..Run: [ORAHSSSessionManager] C:Program
FilesOrangeSessionManagerSessionManager.exe
O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Program
FilesAdobeReader 9.0ReaderReader_sl.exe"
O4 - HKLM..Run: [WinampAgent] "C:Documents and
SettingsstéphaneBureauWinampwinampa.exe"
O4 - HKLM..Run: [e0b978f3] rundll32.exe
"C:WINDOWSsystem32vgrklppk.dll",b O4 - HKLM..Run: [SoundMan]
SOUNDMAN.EXE
O4 - HKLM..Run: [BMe38a4b6f] Rundll32.exe
"C:WINDOWSsystem32ubqhxske.dll",s
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - HKCU..Run: [BitComet] C:Program FilesBitCometBitComet.exe
/tray
O4 - HKCU..Run: [MsnMsgr] "C:Program FilesWindows
LiveMessengerMsnMsgr.Exe" /background
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe"
/background O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program
FilesSpybot - Search & DestroyTeaTimer.exe
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE]
C:WINDOWSSystem32CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE]
C:WINDOWSSystem32CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE]
C:WINDOWSSystem32CTFMON.EXE (User 'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE]
C:WINDOWSSystem32CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66}
- C:WINDOWSbdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 -
{85d1f590-48f4-11d9-9669-0800200c9a66} - C:WINDOWSbdoscandel.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2}
- C:PROGRA~1SPYBOT~1SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration -
{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683}
- C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe O15 - Trusted Zone: http://www.orange.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE
Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety
Center Base Module) -
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl
Class) -
O20 - AppInit_DLLs: pwxrjs.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft -
C:Program FilesLavasoftAd-Awareaawservice.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France
Telecom SA - C:PROGRA~1FICHIE~1France TelecomShared
ModulesFTRTSVC FTRTSVC.exe
"jackr13" a écrit :
Bonjour,
sundaville wrote:
Salut a tous
Je ne peux plus faire de mise a jour sur windows update.
J'ai un "message d'erreur 0x8DDD0008" Mise a jour désactivées et je
n'arrive pas a les réactiver.
Si une ame charitable pouvais m'aider, ce serais gentil de sa part.
Merci d'avance.
donc c'est bien erreur 0x8DDD0018 après tous les tests effectués il
faut craindre une machine "infectée" par Vundo ou une variante et une
impossibilité de redémarrer les services affectées. Une erreur 1058
peut apparaitre après tentative de redémarrage.
Habituellement dans ce cas-là il faut d'abord désinfecter la machine
les services reviennent après.
Avez-vous vraiment faits les tests de mon message du 07 à 11h03 :
Spybot et MalwareByte's AntiMalware ?
Avant de penser à un reformattage Faire un rapport HijackThis (
rapport seulement pas traitement ) :
Télécharge le logiciel et installer :
http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
voir ce tutorial http://www.malekal.com//tutorial_HijackThis.php par
exemple bien que ne correspondant pas à la dernière version.
Exécuter le programme et vérifier le résultat du scan sur un site
spécialisé : par exemple
http://www.hijackthis.de/fr...
Cordialement,
jackr13
Salut Jackr13
J'ai effectué tous les tests proposés (au moins trois fois) toujours
le même problème avec l'erreur 1058 que je n'avais pas auparavant
(mais plus rien ne m'étonne maintenant)
Je viens de faire un rapport avec Hijack This mais sachant quoi en
faire, je le mets pour les personnes qui pourraient me déchiffrer
tous ça
Merci d'avance
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:56:37, on 10/09/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesLavasoftAd-Awareaawservice.exe
C:WINDOWSsystem32spoolsv.exe
C:PROGRA~1FICHIE~1France TelecomShared
ModulesFTRTSVC FTRTSVC.exe C:WINDOWSExplorer.EXE
C:Program FilesOrangeSystraySystrayApp.exe
C:Documents and SettingsstéphaneBureauWinampwinampa.exe
C:WINDOWSSystem32rundll32.exe
C:PROGRA~1FICHIE~1France TelecomShared
ModulesAlertModule AlertModule.exe
C:WINDOWSSOUNDMAN.EXE
C:WINDOWSSystem32ctfmon.exe
C:Program FilesWindows LiveMessengerMsnMsgr.Exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesSpybot - Search & DestroyTeaTimer.exe
C:Program FilesOrangeLauncherLauncher.exe
C:Program FilesOrangeconnectivityconnectivitymanager.exe
C:Program FilesOrangeconnectivityCoreComCoreCom.exe
C:Program FilesOrangeconnectivityCoreComOraConfigRecover.exe
C:PROGRA~1FICHIE~1France TelecomShared
ModulesFTCOMModule FTCOMModule.exe
C:Program FilesOrangeDeskboarddeskboard.exe
C:Program FilesOrangebrowserbrowser.exe
C:Program FilesTrend MicroHijackThisHijackThis.exe
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page > http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page > http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL > http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLMSoftwareMicrosoftInternet
ExplorerMain,Default_Search_URL > http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page > http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page >
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext > iexplore R0 - HKCUSoftwareMicrosoftInternet
ExplorerToolbar,LinksFolderName = Liens R3 - URLSearchHook: Search
Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:Program
FilesOrangeSearchURLHookSearchPageURL.dll
O3 - Toolbar: Mirar - {EA101404-60E8-4E48-AFC4-D22220CADD4B} -
C:WINDOWSsystem32winfl75.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [SystrayORAHSS] "C:Program
FilesOrangeSystraySystrayApp.exe"
O4 - HKLM..Run: [ORAHSSSessionManager] C:Program
FilesOrangeSessionManagerSessionManager.exe
O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Program
FilesAdobeReader 9.0ReaderReader_sl.exe"
O4 - HKLM..Run: [WinampAgent] "C:Documents and
SettingsstéphaneBureauWinampwinampa.exe"
O4 - HKLM..Run: [e0b978f3] rundll32.exe
"C:WINDOWSsystem32vgrklppk.dll",b O4 - HKLM..Run: [SoundMan]
SOUNDMAN.EXE
O4 - HKLM..Run: [BMe38a4b6f] Rundll32.exe
"C:WINDOWSsystem32ubqhxske.dll",s
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - HKCU..Run: [BitComet] C:Program FilesBitCometBitComet.exe
/tray
O4 - HKCU..Run: [MsnMsgr] "C:Program FilesWindows
LiveMessengerMsnMsgr.Exe" /background
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe"
/background O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program
FilesSpybot - Search & DestroyTeaTimer.exe
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE]
C:WINDOWSSystem32CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE]
C:WINDOWSSystem32CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE]
C:WINDOWSSystem32CTFMON.EXE (User 'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE]
C:WINDOWSSystem32CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66}
- C:WINDOWSbdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 -
{85d1f590-48f4-11d9-9669-0800200c9a66} - C:WINDOWSbdoscandel.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2}
- C:PROGRA~1SPYBOT~1SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration -
{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683}
- C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe O15 - Trusted Zone: http://www.orange.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE
Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety
Center Base Module) -
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl
Class) -
O20 - AppInit_DLLs: pwxrjs.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft -
C:Program FilesLavasoftAd-Awareaawservice.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France
Telecom SA - C:PROGRA~1FICHIE~1France TelecomShared
ModulesFTRTSVC FTRTSVC.exe
"jackr13" a écrit :Bonjour,
sundaville wrote:Salut a tous
Je ne peux plus faire de mise a jour sur windows update.
J'ai un "message d'erreur 0x8DDD0008" Mise a jour désactivées et je
n'arrive pas a les réactiver.
Si une ame charitable pouvais m'aider, ce serais gentil de sa part.
Merci d'avance.
donc c'est bien erreur 0x8DDD0018 après tous les tests effectués il
faut craindre une machine "infectée" par Vundo ou une variante et une
impossibilité de redémarrer les services affectées. Une erreur 1058
peut apparaitre après tentative de redémarrage.
Habituellement dans ce cas-là il faut d'abord désinfecter la machine
les services reviennent après.
Avez-vous vraiment faits les tests de mon message du 07 à 11h03 :
Spybot et MalwareByte's AntiMalware ?
Avant de penser à un reformattage Faire un rapport HijackThis (
rapport seulement pas traitement ) :
Télécharge le logiciel et installer :
http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
voir ce tutorial http://www.malekal.com//tutorial_HijackThis.php par
exemple bien que ne correspondant pas à la dernière version.
Exécuter le programme et vérifier le résultat du scan sur un site
spécialisé : par exemple
http://www.hijackthis.de/fr...
Cordialement,
jackr13
Salut Jackr13
J'ai effectué tous les tests proposés (au moins trois fois) toujours
le même problème avec l'erreur 1058 que je n'avais pas auparavant
(mais plus rien ne m'étonne maintenant)
Je viens de faire un rapport avec Hijack This mais sachant quoi en
faire, je le mets pour les personnes qui pourraient me déchiffrer
tous ça
Merci d'avance
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:56:37, on 10/09/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesLavasoftAd-Awareaawservice.exe
C:WINDOWSsystem32spoolsv.exe
C:PROGRA~1FICHIE~1France TelecomShared
ModulesFTRTSVC FTRTSVC.exe C:WINDOWSExplorer.EXE
C:Program FilesOrangeSystraySystrayApp.exe
C:Documents and SettingsstéphaneBureauWinampwinampa.exe
C:WINDOWSSystem32rundll32.exe
C:PROGRA~1FICHIE~1France TelecomShared
ModulesAlertModule AlertModule.exe
C:WINDOWSSOUNDMAN.EXE
C:WINDOWSSystem32ctfmon.exe
C:Program FilesWindows LiveMessengerMsnMsgr.Exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesSpybot - Search & DestroyTeaTimer.exe
C:Program FilesOrangeLauncherLauncher.exe
C:Program FilesOrangeconnectivityconnectivitymanager.exe
C:Program FilesOrangeconnectivityCoreComCoreCom.exe
C:Program FilesOrangeconnectivityCoreComOraConfigRecover.exe
C:PROGRA~1FICHIE~1France TelecomShared
ModulesFTCOMModule FTCOMModule.exe
C:Program FilesOrangeDeskboarddeskboard.exe
C:Program FilesOrangebrowserbrowser.exe
C:Program FilesTrend MicroHijackThisHijackThis.exe
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page > http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page > http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL > http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLMSoftwareMicrosoftInternet
ExplorerMain,Default_Search_URL > http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page > http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page >
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext > iexplore R0 - HKCUSoftwareMicrosoftInternet
ExplorerToolbar,LinksFolderName = Liens R3 - URLSearchHook: Search
Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:Program
FilesOrangeSearchURLHookSearchPageURL.dll
O3 - Toolbar: Mirar - {EA101404-60E8-4E48-AFC4-D22220CADD4B} -
C:WINDOWSsystem32winfl75.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [SystrayORAHSS] "C:Program
FilesOrangeSystraySystrayApp.exe"
O4 - HKLM..Run: [ORAHSSSessionManager] C:Program
FilesOrangeSessionManagerSessionManager.exe
O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Program
FilesAdobeReader 9.0ReaderReader_sl.exe"
O4 - HKLM..Run: [WinampAgent] "C:Documents and
SettingsstéphaneBureauWinampwinampa.exe"
O4 - HKLM..Run: [e0b978f3] rundll32.exe
"C:WINDOWSsystem32vgrklppk.dll",b O4 - HKLM..Run: [SoundMan]
SOUNDMAN.EXE
O4 - HKLM..Run: [BMe38a4b6f] Rundll32.exe
"C:WINDOWSsystem32ubqhxske.dll",s
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - HKCU..Run: [BitComet] C:Program FilesBitCometBitComet.exe
/tray
O4 - HKCU..Run: [MsnMsgr] "C:Program FilesWindows
LiveMessengerMsnMsgr.Exe" /background
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe"
/background O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program
FilesSpybot - Search & DestroyTeaTimer.exe
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE]
C:WINDOWSSystem32CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE]
C:WINDOWSSystem32CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE]
C:WINDOWSSystem32CTFMON.EXE (User 'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE]
C:WINDOWSSystem32CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66}
- C:WINDOWSbdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 -
{85d1f590-48f4-11d9-9669-0800200c9a66} - C:WINDOWSbdoscandel.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2}
- C:PROGRA~1SPYBOT~1SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration -
{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683}
- C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe O15 - Trusted Zone: http://www.orange.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE
Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety
Center Base Module) -
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl
Class) -
O20 - AppInit_DLLs: pwxrjs.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft -
C:Program FilesLavasoftAd-Awareaawservice.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France
Telecom SA - C:PROGRA~1FICHIE~1France TelecomShared
ModulesFTRTSVC FTRTSVC.exe
Bonjour,
sundaville wrote:
> "jackr13" a écrit :
>
>> Bonjour,
>>
>> sundaville wrote:
>>> Salut a tous
>>>
>>> Je ne peux plus faire de mise a jour sur windows update.
>>> J'ai un "message d'erreur 0x8DDD0008" Mise a jour désactivées et je
>>> n'arrive pas a les réactiver.
>>> Si une ame charitable pouvais m'aider, ce serais gentil de sa part.
>>> Merci d'avance.
>>
>>
>> donc c'est bien erreur 0x8DDD0018 après tous les tests effectués il
>> faut craindre une machine "infectée" par Vundo ou une variante et une
>> impossibilité de redémarrer les services affectées. Une erreur 1058
>> peut apparaitre après tentative de redémarrage.
>> Habituellement dans ce cas-là il faut d'abord désinfecter la machine
>> les services reviennent après.
>>
>> Avez-vous vraiment faits les tests de mon message du 07 à 11h03 :
>> Spybot et MalwareByte's AntiMalware ?
>> Avant de penser à un reformattage Faire un rapport HijackThis (
>> rapport seulement pas traitement ) :
>> Télécharge le logiciel et installer :
>> http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
>> voir ce tutorial http://www.malekal.com//tutorial_HijackThis.php par
>> exemple bien que ne correspondant pas à la dernière version.
>>
>> Exécuter le programme et vérifier le résultat du scan sur un site
>> spécialisé : par exemple
>> http://www.hijackthis.de/fr...
>>
>> Cordialement,
>> jackr13
>>
>>
> Salut Jackr13
>
> J'ai effectué tous les tests proposés (au moins trois fois) toujours
> le même problème avec l'erreur 1058 que je n'avais pas auparavant
> (mais plus rien ne m'étonne maintenant)
> Je viens de faire un rapport avec Hijack This mais sachant quoi en
> faire, je le mets pour les personnes qui pourraient me déchiffrer
> tous ça
> Merci d'avance
>
>
> Logfile of Trend Micro HijackThis v2.0.2
> Scan saved at 00:56:37, on 10/09/2008
> Platform: Windows XP SP1 (WinNT 5.01.2600)
> MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
> Boot mode: Normal
>
> Running processes:
> C:WINDOWSSystem32smss.exe
> C:WINDOWSsystem32winlogon.exe
> C:WINDOWSsystem32services.exe
> C:WINDOWSsystem32lsass.exe
> C:WINDOWSsystem32svchost.exe
> C:WINDOWSsystem32svchost.exe
> C:WINDOWSSystem32svchost.exe
> C:Program FilesLavasoftAd-Awareaawservice.exe
> C:WINDOWSsystem32spoolsv.exe
> C:PROGRA~1FICHIE~1France TelecomShared
> ModulesFTRTSVC FTRTSVC.exe C:WINDOWSExplorer.EXE
> C:Program FilesOrangeSystraySystrayApp.exe
> C:Documents and SettingsstéphaneBureauWinampwinampa.exe
> C:WINDOWSSystem32rundll32.exe
> C:PROGRA~1FICHIE~1France TelecomShared
> ModulesAlertModule AlertModule.exe
> C:WINDOWSSOUNDMAN.EXE
> C:WINDOWSSystem32ctfmon.exe
> C:Program FilesWindows LiveMessengerMsnMsgr.Exe
> C:Program FilesMessengermsmsgs.exe
> C:Program FilesSpybot - Search & DestroyTeaTimer.exe
> C:Program FilesOrangeLauncherLauncher.exe
> C:Program FilesOrangeconnectivityconnectivitymanager.exe
> C:Program FilesOrangeconnectivityCoreComCoreCom.exe
> C:Program FilesOrangeconnectivityCoreComOraConfigRecover.exe
> C:PROGRA~1FICHIE~1France TelecomShared
> ModulesFTCOMModule FTCOMModule.exe
> C:Program FilesOrangeDeskboarddeskboard.exe
> C:Program FilesOrangebrowserbrowser.exe
> C:Program FilesTrend MicroHijackThisHijackThis.exe
>
> R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page > > http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
> R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page > > http://go.microsoft.com/fwlink/?LinkIdi157
> R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL > > http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
> R1 - HKLMSoftwareMicrosoftInternet
> ExplorerMain,Default_Search_URL > > http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
> R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page > > http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
> R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page > >
http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
> R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext > > iexplore R0 - HKCUSoftwareMicrosoftInternet
> ExplorerToolbar,LinksFolderName = Liens R3 - URLSearchHook: Search
> Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:Program
> FilesOrangeSearchURLHookSearchPageURL.dll
> O3 - Toolbar: Mirar - {EA101404-60E8-4E48-AFC4-D22220CADD4B} -
> C:WINDOWSsystem32winfl75.dll
> O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
> C:WINDOWSSystem32msdxm.ocx
> O4 - HKLM..Run: [SystrayORAHSS] "C:Program
> FilesOrangeSystraySystrayApp.exe"
> O4 - HKLM..Run: [ORAHSSSessionManager] C:Program
> FilesOrangeSessionManagerSessionManager.exe
> O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
> O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Program
> FilesAdobeReader 9.0ReaderReader_sl.exe"
> O4 - HKLM..Run: [WinampAgent] "C:Documents and
> SettingsstéphaneBureauWinampwinampa.exe"
> O4 - HKLM..Run: [e0b978f3] rundll32.exe
> "C:WINDOWSsystem32vgrklppk.dll",b O4 - HKLM..Run: [SoundMan]
> SOUNDMAN.EXE
> O4 - HKLM..Run: [BMe38a4b6f] Rundll32.exe
> "C:WINDOWSsystem32ubqhxske.dll",s
> O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
> O4 - HKCU..Run: [BitComet] C:Program FilesBitCometBitComet.exe
> /tray
> O4 - HKCU..Run: [MsnMsgr] "C:Program FilesWindows
> LiveMessengerMsnMsgr.Exe" /background
> O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe"
> /background O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program
> FilesSpybot - Search & DestroyTeaTimer.exe
> O4 - HKUSS-1-5-19..Run: [CTFMON.EXE]
> C:WINDOWSSystem32CTFMON.EXE (User 'SERVICE LOCAL')
> O4 - HKUSS-1-5-20..Run: [CTFMON.EXE]
> C:WINDOWSSystem32CTFMON.EXE (User 'SERVICE RÉSEAU')
> O4 - HKUSS-1-5-18..Run: [CTFMON.EXE]
> C:WINDOWSSystem32CTFMON.EXE (User 'SYSTEM')
> O4 - HKUS.DEFAULT..Run: [CTFMON.EXE]
> C:WINDOWSSystem32CTFMON.EXE (User 'Default user')
> O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66}
> - C:WINDOWSbdoscandel.exe
> O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 -
> {85d1f590-48f4-11d9-9669-0800200c9a66} - C:WINDOWSbdoscandel.exe
> O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
> C:WINDOWSwebrelated.htm
> O9 - Extra 'Tools' menuitem: Show &Related Links -
> {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
> O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2}
> - C:PROGRA~1SPYBOT~1SDHelper.dll
> O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration -
> {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -
> C:PROGRA~1SPYBOT~1SDHelper.dll
> O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683}
> - C:Program FilesMessengermsmsgs.exe
> O9 - Extra 'Tools' menuitem: Windows Messenger -
> {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
> FilesMessengermsmsgs.exe O15 - Trusted Zone: http://www.orange.fr
> O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE
> Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
> O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety
> Center Base Module) -
>
http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab
> O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl
> Class) -
>
http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1218790183191
> O20 - AppInit_DLLs: pwxrjs.dll
> O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft -
> C:Program FilesLavasoftAd-Awareaawservice.exe
> O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France
> Telecom SA - C:PROGRA~1FICHIE~1France TelecomShared
> ModulesFTRTSVC FTRTSVC.exe
je ne suis pas un spécialiste de HJK
mais apparemment vous avez une infection COMBO voir 04 Vgrklpp,dll
et quelque chose douteux à 20 pwxrjs.dll
quelque chose peut-être génant pour windows Update c'est TeaTimer il
vaut mieux éviter de l'utiliser.
Avez-vous essayé d'envoyer votre rapport sur un site spécialisé par
exemple http://www.hijackthis.de/fr
Il suffit de faire un copie-coller de votre rapport et de le placer dan
sla fenêtre adhoc.
Quand à COMBO cela peut s'éliminer :
Télécharger installer et exécuter :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et un tutorial
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Voir le fichier log de résultat. L ejoindre à votre prochain message
éventuellement.
Vérifier en mode sans échec car tenace.
Cordialement,
jackr13
>>
Bonjour,
sundaville wrote:
> "jackr13" a écrit :
>
>> Bonjour,
>>
>> sundaville wrote:
>>> Salut a tous
>>>
>>> Je ne peux plus faire de mise a jour sur windows update.
>>> J'ai un "message d'erreur 0x8DDD0008" Mise a jour désactivées et je
>>> n'arrive pas a les réactiver.
>>> Si une ame charitable pouvais m'aider, ce serais gentil de sa part.
>>> Merci d'avance.
>>
>>
>> donc c'est bien erreur 0x8DDD0018 après tous les tests effectués il
>> faut craindre une machine "infectée" par Vundo ou une variante et une
>> impossibilité de redémarrer les services affectées. Une erreur 1058
>> peut apparaitre après tentative de redémarrage.
>> Habituellement dans ce cas-là il faut d'abord désinfecter la machine
>> les services reviennent après.
>>
>> Avez-vous vraiment faits les tests de mon message du 07 à 11h03 :
>> Spybot et MalwareByte's AntiMalware ?
>> Avant de penser à un reformattage Faire un rapport HijackThis (
>> rapport seulement pas traitement ) :
>> Télécharge le logiciel et installer :
>> http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
>> voir ce tutorial http://www.malekal.com//tutorial_HijackThis.php par
>> exemple bien que ne correspondant pas à la dernière version.
>>
>> Exécuter le programme et vérifier le résultat du scan sur un site
>> spécialisé : par exemple
>> http://www.hijackthis.de/fr...
>>
>> Cordialement,
>> jackr13
>>
>>
> Salut Jackr13
>
> J'ai effectué tous les tests proposés (au moins trois fois) toujours
> le même problème avec l'erreur 1058 que je n'avais pas auparavant
> (mais plus rien ne m'étonne maintenant)
> Je viens de faire un rapport avec Hijack This mais sachant quoi en
> faire, je le mets pour les personnes qui pourraient me déchiffrer
> tous ça
> Merci d'avance
>
>
> Logfile of Trend Micro HijackThis v2.0.2
> Scan saved at 00:56:37, on 10/09/2008
> Platform: Windows XP SP1 (WinNT 5.01.2600)
> MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
> Boot mode: Normal
>
> Running processes:
> C:WINDOWSSystem32smss.exe
> C:WINDOWSsystem32winlogon.exe
> C:WINDOWSsystem32services.exe
> C:WINDOWSsystem32lsass.exe
> C:WINDOWSsystem32svchost.exe
> C:WINDOWSsystem32svchost.exe
> C:WINDOWSSystem32svchost.exe
> C:Program FilesLavasoftAd-Awareaawservice.exe
> C:WINDOWSsystem32spoolsv.exe
> C:PROGRA~1FICHIE~1France TelecomShared
> ModulesFTRTSVC FTRTSVC.exe C:WINDOWSExplorer.EXE
> C:Program FilesOrangeSystraySystrayApp.exe
> C:Documents and SettingsstéphaneBureauWinampwinampa.exe
> C:WINDOWSSystem32rundll32.exe
> C:PROGRA~1FICHIE~1France TelecomShared
> ModulesAlertModule AlertModule.exe
> C:WINDOWSSOUNDMAN.EXE
> C:WINDOWSSystem32ctfmon.exe
> C:Program FilesWindows LiveMessengerMsnMsgr.Exe
> C:Program FilesMessengermsmsgs.exe
> C:Program FilesSpybot - Search & DestroyTeaTimer.exe
> C:Program FilesOrangeLauncherLauncher.exe
> C:Program FilesOrangeconnectivityconnectivitymanager.exe
> C:Program FilesOrangeconnectivityCoreComCoreCom.exe
> C:Program FilesOrangeconnectivityCoreComOraConfigRecover.exe
> C:PROGRA~1FICHIE~1France TelecomShared
> ModulesFTCOMModule FTCOMModule.exe
> C:Program FilesOrangeDeskboarddeskboard.exe
> C:Program FilesOrangebrowserbrowser.exe
> C:Program FilesTrend MicroHijackThisHijackThis.exe
>
> R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page > > http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
> R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page > > http://go.microsoft.com/fwlink/?LinkIdi157
> R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL > > http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
> R1 - HKLMSoftwareMicrosoftInternet
> ExplorerMain,Default_Search_URL > > http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
> R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page > > http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
> R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page > >
http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
> R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext > > iexplore R0 - HKCUSoftwareMicrosoftInternet
> ExplorerToolbar,LinksFolderName = Liens R3 - URLSearchHook: Search
> Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:Program
> FilesOrangeSearchURLHookSearchPageURL.dll
> O3 - Toolbar: Mirar - {EA101404-60E8-4E48-AFC4-D22220CADD4B} -
> C:WINDOWSsystem32winfl75.dll
> O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
> C:WINDOWSSystem32msdxm.ocx
> O4 - HKLM..Run: [SystrayORAHSS] "C:Program
> FilesOrangeSystraySystrayApp.exe"
> O4 - HKLM..Run: [ORAHSSSessionManager] C:Program
> FilesOrangeSessionManagerSessionManager.exe
> O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
> O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Program
> FilesAdobeReader 9.0ReaderReader_sl.exe"
> O4 - HKLM..Run: [WinampAgent] "C:Documents and
> SettingsstéphaneBureauWinampwinampa.exe"
> O4 - HKLM..Run: [e0b978f3] rundll32.exe
> "C:WINDOWSsystem32vgrklppk.dll",b O4 - HKLM..Run: [SoundMan]
> SOUNDMAN.EXE
> O4 - HKLM..Run: [BMe38a4b6f] Rundll32.exe
> "C:WINDOWSsystem32ubqhxske.dll",s
> O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
> O4 - HKCU..Run: [BitComet] C:Program FilesBitCometBitComet.exe
> /tray
> O4 - HKCU..Run: [MsnMsgr] "C:Program FilesWindows
> LiveMessengerMsnMsgr.Exe" /background
> O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe"
> /background O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program
> FilesSpybot - Search & DestroyTeaTimer.exe
> O4 - HKUSS-1-5-19..Run: [CTFMON.EXE]
> C:WINDOWSSystem32CTFMON.EXE (User 'SERVICE LOCAL')
> O4 - HKUSS-1-5-20..Run: [CTFMON.EXE]
> C:WINDOWSSystem32CTFMON.EXE (User 'SERVICE RÉSEAU')
> O4 - HKUSS-1-5-18..Run: [CTFMON.EXE]
> C:WINDOWSSystem32CTFMON.EXE (User 'SYSTEM')
> O4 - HKUS.DEFAULT..Run: [CTFMON.EXE]
> C:WINDOWSSystem32CTFMON.EXE (User 'Default user')
> O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66}
> - C:WINDOWSbdoscandel.exe
> O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 -
> {85d1f590-48f4-11d9-9669-0800200c9a66} - C:WINDOWSbdoscandel.exe
> O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
> C:WINDOWSwebrelated.htm
> O9 - Extra 'Tools' menuitem: Show &Related Links -
> {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
> O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2}
> - C:PROGRA~1SPYBOT~1SDHelper.dll
> O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration -
> {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -
> C:PROGRA~1SPYBOT~1SDHelper.dll
> O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683}
> - C:Program FilesMessengermsmsgs.exe
> O9 - Extra 'Tools' menuitem: Windows Messenger -
> {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
> FilesMessengermsmsgs.exe O15 - Trusted Zone: http://www.orange.fr
> O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE
> Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
> O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety
> Center Base Module) -
>
http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab
> O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl
> Class) -
>
http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1218790183191
> O20 - AppInit_DLLs: pwxrjs.dll
> O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft -
> C:Program FilesLavasoftAd-Awareaawservice.exe
> O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France
> Telecom SA - C:PROGRA~1FICHIE~1France TelecomShared
> ModulesFTRTSVC FTRTSVC.exe
je ne suis pas un spécialiste de HJK
mais apparemment vous avez une infection COMBO voir 04 Vgrklpp,dll
et quelque chose douteux à 20 pwxrjs.dll
quelque chose peut-être génant pour windows Update c'est TeaTimer il
vaut mieux éviter de l'utiliser.
Avez-vous essayé d'envoyer votre rapport sur un site spécialisé par
exemple http://www.hijackthis.de/fr
Il suffit de faire un copie-coller de votre rapport et de le placer dan
sla fenêtre adhoc.
Quand à COMBO cela peut s'éliminer :
Télécharger installer et exécuter :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et un tutorial
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Voir le fichier log de résultat. L ejoindre à votre prochain message
éventuellement.
Vérifier en mode sans échec car tenace.
Cordialement,
jackr13
>>
Bonjour,
sundaville wrote:
> "jackr13" a écrit :
>
>> Bonjour,
>>
>> sundaville wrote:
>>> Salut a tous
>>>
>>> Je ne peux plus faire de mise a jour sur windows update.
>>> J'ai un "message d'erreur 0x8DDD0008" Mise a jour désactivées et je
>>> n'arrive pas a les réactiver.
>>> Si une ame charitable pouvais m'aider, ce serais gentil de sa part.
>>> Merci d'avance.
>>
>>
>> donc c'est bien erreur 0x8DDD0018 après tous les tests effectués il
>> faut craindre une machine "infectée" par Vundo ou une variante et une
>> impossibilité de redémarrer les services affectées. Une erreur 1058
>> peut apparaitre après tentative de redémarrage.
>> Habituellement dans ce cas-là il faut d'abord désinfecter la machine
>> les services reviennent après.
>>
>> Avez-vous vraiment faits les tests de mon message du 07 à 11h03 :
>> Spybot et MalwareByte's AntiMalware ?
>> Avant de penser à un reformattage Faire un rapport HijackThis (
>> rapport seulement pas traitement ) :
>> Télécharge le logiciel et installer :
>> http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
>> voir ce tutorial http://www.malekal.com//tutorial_HijackThis.php par
>> exemple bien que ne correspondant pas à la dernière version.
>>
>> Exécuter le programme et vérifier le résultat du scan sur un site
>> spécialisé : par exemple
>> http://www.hijackthis.de/fr...
>>
>> Cordialement,
>> jackr13
>>
>>
> Salut Jackr13
>
> J'ai effectué tous les tests proposés (au moins trois fois) toujours
> le même problème avec l'erreur 1058 que je n'avais pas auparavant
> (mais plus rien ne m'étonne maintenant)
> Je viens de faire un rapport avec Hijack This mais sachant quoi en
> faire, je le mets pour les personnes qui pourraient me déchiffrer
> tous ça
> Merci d'avance
>
>
> Logfile of Trend Micro HijackThis v2.0.2
> Scan saved at 00:56:37, on 10/09/2008
> Platform: Windows XP SP1 (WinNT 5.01.2600)
> MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
> Boot mode: Normal
>
> Running processes:
> C:WINDOWSSystem32smss.exe
> C:WINDOWSsystem32winlogon.exe
> C:WINDOWSsystem32services.exe
> C:WINDOWSsystem32lsass.exe
> C:WINDOWSsystem32svchost.exe
> C:WINDOWSsystem32svchost.exe
> C:WINDOWSSystem32svchost.exe
> C:Program FilesLavasoftAd-Awareaawservice.exe
> C:WINDOWSsystem32spoolsv.exe
> C:PROGRA~1FICHIE~1France TelecomShared
> ModulesFTRTSVC FTRTSVC.exe C:WINDOWSExplorer.EXE
> C:Program FilesOrangeSystraySystrayApp.exe
> C:Documents and SettingsstéphaneBureauWinampwinampa.exe
> C:WINDOWSSystem32rundll32.exe
> C:PROGRA~1FICHIE~1France TelecomShared
> ModulesAlertModule AlertModule.exe
> C:WINDOWSSOUNDMAN.EXE
> C:WINDOWSSystem32ctfmon.exe
> C:Program FilesWindows LiveMessengerMsnMsgr.Exe
> C:Program FilesMessengermsmsgs.exe
> C:Program FilesSpybot - Search & DestroyTeaTimer.exe
> C:Program FilesOrangeLauncherLauncher.exe
> C:Program FilesOrangeconnectivityconnectivitymanager.exe
> C:Program FilesOrangeconnectivityCoreComCoreCom.exe
> C:Program FilesOrangeconnectivityCoreComOraConfigRecover.exe
> C:PROGRA~1FICHIE~1France TelecomShared
> ModulesFTCOMModule FTCOMModule.exe
> C:Program FilesOrangeDeskboarddeskboard.exe
> C:Program FilesOrangebrowserbrowser.exe
> C:Program FilesTrend MicroHijackThisHijackThis.exe
>
> R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page > > http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
> R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page > > http://go.microsoft.com/fwlink/?LinkIdi157
> R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL > > http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
> R1 - HKLMSoftwareMicrosoftInternet
> ExplorerMain,Default_Search_URL > > http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
> R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page > > http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
> R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page > >
http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
> R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext > > iexplore R0 - HKCUSoftwareMicrosoftInternet
> ExplorerToolbar,LinksFolderName = Liens R3 - URLSearchHook: Search
> Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:Program
> FilesOrangeSearchURLHookSearchPageURL.dll
> O3 - Toolbar: Mirar - {EA101404-60E8-4E48-AFC4-D22220CADD4B} -
> C:WINDOWSsystem32winfl75.dll
> O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
> C:WINDOWSSystem32msdxm.ocx
> O4 - HKLM..Run: [SystrayORAHSS] "C:Program
> FilesOrangeSystraySystrayApp.exe"
> O4 - HKLM..Run: [ORAHSSSessionManager] C:Program
> FilesOrangeSessionManagerSessionManager.exe
> O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
> O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Program
> FilesAdobeReader 9.0ReaderReader_sl.exe"
> O4 - HKLM..Run: [WinampAgent] "C:Documents and
> SettingsstéphaneBureauWinampwinampa.exe"
> O4 - HKLM..Run: [e0b978f3] rundll32.exe
> "C:WINDOWSsystem32vgrklppk.dll",b O4 - HKLM..Run: [SoundMan]
> SOUNDMAN.EXE
> O4 - HKLM..Run: [BMe38a4b6f] Rundll32.exe
> "C:WINDOWSsystem32ubqhxske.dll",s
> O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
> O4 - HKCU..Run: [BitComet] C:Program FilesBitCometBitComet.exe
> /tray
> O4 - HKCU..Run: [MsnMsgr] "C:Program FilesWindows
> LiveMessengerMsnMsgr.Exe" /background
> O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe"
> /background O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program
> FilesSpybot - Search & DestroyTeaTimer.exe
> O4 - HKUSS-1-5-19..Run: [CTFMON.EXE]
> C:WINDOWSSystem32CTFMON.EXE (User 'SERVICE LOCAL')
> O4 - HKUSS-1-5-20..Run: [CTFMON.EXE]
> C:WINDOWSSystem32CTFMON.EXE (User 'SERVICE RÉSEAU')
> O4 - HKUSS-1-5-18..Run: [CTFMON.EXE]
> C:WINDOWSSystem32CTFMON.EXE (User 'SYSTEM')
> O4 - HKUS.DEFAULT..Run: [CTFMON.EXE]
> C:WINDOWSSystem32CTFMON.EXE (User 'Default user')
> O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66}
> - C:WINDOWSbdoscandel.exe
> O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 -
> {85d1f590-48f4-11d9-9669-0800200c9a66} - C:WINDOWSbdoscandel.exe
> O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
> C:WINDOWSwebrelated.htm
> O9 - Extra 'Tools' menuitem: Show &Related Links -
> {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
> O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2}
> - C:PROGRA~1SPYBOT~1SDHelper.dll
> O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration -
> {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -
> C:PROGRA~1SPYBOT~1SDHelper.dll
> O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683}
> - C:Program FilesMessengermsmsgs.exe
> O9 - Extra 'Tools' menuitem: Windows Messenger -
> {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
> FilesMessengermsmsgs.exe O15 - Trusted Zone: http://www.orange.fr
> O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE
> Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
> O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety
> Center Base Module) -
>
http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab
> O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl
> Class) -
>
http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1218790183191
> O20 - AppInit_DLLs: pwxrjs.dll
> O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft -
> C:Program FilesLavasoftAd-Awareaawservice.exe
> O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France
> Telecom SA - C:PROGRA~1FICHIE~1France TelecomShared
> ModulesFTRTSVC FTRTSVC.exe
je ne suis pas un spécialiste de HJK
mais apparemment vous avez une infection COMBO voir 04 Vgrklpp,dll
et quelque chose douteux à 20 pwxrjs.dll
quelque chose peut-être génant pour windows Update c'est TeaTimer il
vaut mieux éviter de l'utiliser.
Avez-vous essayé d'envoyer votre rapport sur un site spécialisé par
exemple http://www.hijackthis.de/fr
Il suffit de faire un copie-coller de votre rapport et de le placer dan
sla fenêtre adhoc.
Quand à COMBO cela peut s'éliminer :
Télécharger installer et exécuter :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et un tutorial
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Voir le fichier log de résultat. L ejoindre à votre prochain message
éventuellement.
Vérifier en mode sans échec car tenace.
Cordialement,
jackr13
>>
Salut Jack13
Aprés un passage de combofix, mes problèmes semblent résolus.
Connection a windows update sans problèmes et je peux enfin régler mes mises
à jour comme je le veux.
Un grand MERCI a toi ainsi qu'aux personnes qui m'ont aider.
Salut Jack13
Aprés un passage de combofix, mes problèmes semblent résolus.
Connection a windows update sans problèmes et je peux enfin régler mes mises
à jour comme je le veux.
Un grand MERCI a toi ainsi qu'aux personnes qui m'ont aider.
Salut Jack13
Aprés un passage de combofix, mes problèmes semblent résolus.
Connection a windows update sans problèmes et je peux enfin régler mes mises
à jour comme je le veux.
Un grand MERCI a toi ainsi qu'aux personnes qui m'ont aider.