Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

pb avec WINDOWS UPDATE au redemarrage

39 réponses
Avatar
valérie
Depuis un mois je reconfigure mon ordi et chaque fois que windows update
demarre il plante en boucle mon ordi au démarage.
Lors de update j'ai le message d'erreur sur KB893086, apparement une autre
version de ce fichier est installée sur mon ordi.
J'ai installé spyboat, adware et avast, tout semble correct.
L'ordi fonctionne jusqu'à la mise à jour suivante de windows....
Mes enfants avaient installé un kit de démarage windows avec affichage d'une
photo, est-ce celà qui a bugger l'ordi? je ne connais pas le nom de ce
programme pour éventuellement le désinstaller ou la raison est -elle autre ?
J'ai installer HIJACK THIS pour qui voudra bien m'aider.... merci je désespère

10 réponses

1 2 3 4
Avatar
Claude LaFrenière
Bonjour *valérie* :

Depuis un mois je reconfigure mon ordi et chaque fois que windows update
demarre il plante en boucle mon ordi au démarage.
Lors de update j'ai le message d'erreur sur KB893086, apparement une autre
version de ce fichier est installée sur mon ordi.
J'ai installé spyboat, adware et avast, tout semble correct.
L'ordi fonctionne jusqu'à la mise à jour suivante de windows....
Mes enfants avaient installé un kit de démarage windows avec affichage d'une
photo, est-ce celà qui a bugger l'ordi? je ne connais pas le nom de ce
programme pour éventuellement le désinstaller ou la raison est -elle autre ?
J'ai installer HIJACK THIS pour qui voudra bien m'aider.... merci je désespère


Vous avez HijackThis ? Bien.

Faites un scan, *ne cochez rien* , et envoyez le résultat ici.

A+

:)
--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
valérie
Bonjour merci,

1- je n'ai qu'une ancienne version de windows, je ne sais pas si le pack2
est installé
2- voici la suite

Logfile of HijackThis v1.99.1
Scan saved at 09:12:52, on 21/09/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSOUNDMAN.EXE
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:PROGRA~1PHILIP~1VProperty.exe
C:Program FilesQuickTimeqttask.exe
C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
C:Program FilesVIAudioiSBADeckADeck.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesInternet Exploreriexplore.exe
C:Documents and SettingsValérieLocal SettingsTemporary Internet
FilesContent.IE58163YKF4HijackThis[1].exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.google.fr/
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext =
http://windowsupdate.microsoft.com/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
O2 - BHO: IE5BarLauncherBHO Class - {1ADBCCE8-CF84-441E-9B38-AFC7A19C06A4} -
C:Program Filese-zshopperBarLcher.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: LinkTracker Class - {85A77577-A8CA-41b7-AA1E-DDAD4C0B12B1} -
C:WINDOWSSystem32hlwin.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer -
{C333CF63-767F-4831-94AC-E683D962C63C} - C:Program
FilesTGTSoftStyleXPTGT_BHO.dll
O3 - Toolbar: e-zshopper 1.200 -
{3D782BB3-F2A5-11D3-BF4C-000000000000} - C:Program
Filese-zshopperBarLcher.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 - HKLM..Run: [ToUcamVProperty] C:PROGRA~1PHILIP~1VProperty.exe
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
O4 - HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control
Panelatiptaxx.exe
O4 - HKLM..Run: [AudioDeck] C:Program FilesVIAudioiSBADeckADeck.exe 1
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA9.EXE
O9 - Extra button: eZshopper - {BFA03761-5565-41b3-93D9-82B354C0A8EC} -
SHDOCVW.DLL (file missing)
O9 - Extra 'Tools' menuitem: e-zshopper -
{BFA03761-5565-41b3-93D9-82B354C0A8EC} - SHDOCVW.DLL (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengerMSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengerMSMSGS.EXE
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
Validation Tool) - http://go.microsoft.com/fwlink/?linkid9204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125769063056
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
"C:PROGRA~1MSNMES~1msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. -
C:WINDOWSSystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:Program FilesAlwil
SoftwareAvast4ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:Program FilesAlwil
SoftwareAvast4ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:Program FilesAlwil
SoftwareAvast4ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:Program FilesFichiers communsInstallShieldDriver11Intel
32IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exe

merci encore
Avatar
Jacquouille la Fripouille
"valérie" a écrit dans le message de
news:
Depuis un mois je reconfigure mon ordi et chaque fois que windows update
demarre il plante en boucle mon ordi au démarage.
Lors de update j'ai le message d'erreur sur KB893086, apparement une autre
version de ce fichier est installée sur mon ordi.
J'ai installé spyboat, adware et avast, tout semble correct.
L'ordi fonctionne jusqu'à la mise à jour suivante de windows....
Mes enfants avaient installé un kit de démarage windows avec affichage
d'une

photo, est-ce celà qui a bugger l'ordi? je ne connais pas le nom de ce
programme pour éventuellement le désinstaller ou la raison est -elle autre
?

J'ai installer HIJACK THIS pour qui voudra bien m'aider.... merci je
désespère


Va dans le panneau de config puis dans Ajout/Suppr programmes.
Dans les programmes qui s'affichent, tu dois avoir le Correctif Windows
KB-893086.
Il a du mal s'installer.
Supprime-le.
Redémarre windows, puis par Windows update tu réinstalles ce patch.

--
Jacquouille

Avatar
Claude LaFrenière
Bonjour *valérie* :

Bonjour merci,

1- je n'ai qu'une ancienne version de windows, je ne sais pas si le pack2
est installé
2- voici la suite

Logfile of HijackThis v1.99.1



OK. Je regarde ça et te donne des nouvelles bientôt.

A+

:)
--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Claude LaFrenière
Bonjour *valérie* :


Voili voilou :

Ordinateur infecté par le spyware *e-zshopper*.


Occupe-toi de ças d'abord , le reste des points après.
Voir points: 7, 8, 9, 14.


Outils pour faire le boulot selon le numéro indiqué à la ligne
correspondante.

HijackThis : cocher les lignes indiquées et choisir "FIX".
[1]

Les processus ne se désactivent pas directement mais

en désactivant le programme [voir *Démarrages* ]
[2]

Msconfig | onglet démarrages
ou mieux
Starter de Code Stuff:
(+ ergonomique que msconfig)
http://codestuff.mirrorz.com/

=>> pour désactiver il suffit de décocher...

*OU*

le service correspondant [ Voir *Démarrages* ]
[3]

Services.msc comme ceci :
Démarrer | exécuter | services.msc

clic droit sur le nom du service | propriétés ...
arrêter et mettre en mode manuel...
==================================================================

Logfile of HijackThis v1.99.1
Scan saved at 09:12:52, on 21/09/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

1) Windows XP pas à jour.
Pour passer au sp2 voir ceci *avant* :
163) Les services Pack
http://a.vouillon.free.fr/faq-winxp.htm#163
1) Conseils pour l'installation:
- Ne lancez l'installation du SP2 que sur un système sain

-------------------------------------------------------------------

*Processus*


1) (in)utilitaire ATI
C:WINDOWSSystem32Ati2evxx.exe

2) (in)utilitaire ATI
C:WINDOWSsystem32Ati2evxx.exe

3) Besoin ou pas ?
C:WINDOWSSOUNDMAN.EXE

4) Besoin de ça ou pas ?
C:Program FilesQuickTimeqttask.exe

5) configuration d'ATI: besoin de lancer ça tout le temps ?
C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe

6) Soundeck: utile ou pas ?
C:Program FilesVIAudioiSBADeckADeck.exe

-------------------------------------------------------------------------

*Démarrages*

7) *Spyware VIRE ÇA!!!*

O2 - BHO: IE5BarLauncherBHO Class - {1ADBCCE8-CF84-441E-9B38-AFC7A19C06A4} - C:Program Filese-zshopperBarLcher.dll
[1]
-------------------------------------------------------------------------

8) *suspect !! VIRE!*
O2 - BHO: LinkTracker Class - {85A77577-A8CA-41b7-AA1E-DDAD4C0B12B1} - C:WINDOWSSystem32hlwin.dll
[1]

Il est peut être aussi fourré dans C:WindowsSystem32dllcache (un dossier "caché" : utilise les options
de l'explorateur pour afficher les fichiers cachés, cherche ce hlwin.dll et supprime-le)
---------------------------------------------------------------------------

9) *Spyware VIRE ÇA!!!*
O3 - Toolbar: e-zshopper 1.200 - {3D782BB3-F2A5-11D3-BF4C-000000000000} - C:Program Filese-zshopperBarLcher.dll
[1]
---------------------------------------------------------------------------

10) Soud Manager. Lancer au besoin
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
[2]

---------------------------------------------------------------------------
11) Apple QuickTime task: lancer au besoin
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe" -atboottime
[2] ou éventuellement [1]...

---------------------------------------------------------------------------
12) Inutilitaire ATI :
O4 - HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
[2] et éventuellemnt [1]

---------------------------------------------------------------------------
13) Besoin de ça ? à toi d'y voir.
O4 - HKLM..Run: [AudioDeck] C:Program FilesVIAudioiSBADeckADeck.exe 1
[2]

---------------------------------------------------------------------------
14) *VIRE ÇA!!!*
O9 - Extra 'Tools' menuitem: e-zshopper - {BFA03761-5565-41b3-93D9-82B354C0A8EC} - SHDOCVW.DLL (file missing)

----------------------------------------------------------------------------
15) Service inutile : en démarrage manuel ou désactivé si nécessaire
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSSystem32Ati2evxx.exe
[3]

=========================================================================== outils pour te faciliter les choses:

Autorun de Mark Russinovich:
http://www.sysinternals.com/ntw2k/f.../autoruns.shtml
TOUT ce qui est lancé au démarrage.
Outil puissant : ne désactive ou ne supprime rien sans savoir...

Process Explorer de Mark Russinovich:
(un gestionnaire des tâches amélioré)
http://www.sysinternals.com/ntw2k/f...e/procexp.shtml

TCPView de Mark Russinovich
(pour voir toutes les connection "live" )
http://www.sysinternals.com/Utilities/TcpView.html

Quelques pistes sur la sécurité:
http://climenole.serendipia.net/archives/5-Quelques-liens-utiles-pour-la-securite-de-Windows-XP.html#extended

Tiens-nous au courant.

:)
--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)
Avatar
valérie
Logfile of HijackThis v1.99.1
Scan saved at 16:04:50, on 21/09/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:PROGRA~1PHILIP~1VProperty.exe
C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
C:Program FilesVIAudioiSBADeckADeck.exe
C:WINDOWSSystem32ctfmon.exe
C:WINDOWSSystem32wuauclt.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:Documents and SettingsValérieBureauHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.google.fr/
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext =
http://windowsupdate.microsoft.com/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: LinkTracker Class - {85A77577-A8CA-41b7-AA1E-DDAD4C0B12B1} -
C:WINDOWSSystem32hlwin.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer -
{C333CF63-767F-4831-94AC-E683D962C63C} - C:Program
FilesTGTSoftStyleXPTGT_BHO.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 - HKLM..Run: [ToUcamVProperty] C:PROGRA~1PHILIP~1VProperty.exe
O4 - HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control
Panelatiptaxx.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengerMSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengerMSMSGS.EXE
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
Validation Tool) - http://go.microsoft.com/fwlink/?linkid9204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125769063056
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
"C:PROGRA~1MSNMES~1msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. -
C:WINDOWSSystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:Program FilesAlwil
SoftwareAvast4ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:Program FilesAlwil
SoftwareAvast4ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:Program FilesAlwil
SoftwareAvast4ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:Program FilesFichiers communsInstallShieldDriver11Intel
32IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exe

puis dans msconfig j'ai :

ashDisp C:PROGRA~1ALVIL......
HKLMSOFTWAREMicrosoftWindowscurrentVer...
atiptaxx C:Program FilesATI
HKLMSOFTWAREMicrosoftWindowscurrentVer..
ctfmon C:WINDOXSSystem...
HKLMSOFTWAREMicrosoftWindowscurrentVer..
Microsoft Office C:PROGRA~1MICR... Common Startup


Concernantla mise à jour de Windowsje n'ai pas compris ce que je dois faire.
Ce que je ne comprends pas : de


Les processus ne se désactivent pas directement mais

en désactivant le programme [voir *Démarrages* ]
[2]

Msconfig | onglet démarrages
ou mieux
Starter de Code Stuff:
(+ ergonomique que msconfig)
http://codestuff.mirrorz.com/

=>> pour désactiver il suffit de décocher...

*OU*

le service correspondant [ Voir *Démarrages* ]
[3]

Services.msc comme ceci :
Démarrer | exécuter | services.msc

clic droit sur le nom du service | propriétés ...
arrêter et mettre en mode manuel...
================================================================== >

Logfile of HijackThis v1.99.1
Scan saved at 09:12:52, on 21/09/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

1) Windows XP pas à jour.
Pour passer au sp2 voir ceci *avant* :
163) Les services Pack
http://a.vouillon.free.fr/faq-winxp.htm#163
1) Conseils pour l'installation:
- Ne lancez l'installation du SP2 que sur un système sain


PUIS :



Il est peut être aussi fourré dans C:WindowsSystem32dllcache (un dossier "caché" : utilise les options
de l'explorateur pour afficher les fichiers cachés, cherche ce hlwin.dll et supprime-le)
---------------------------------------------------------------------------
=========================================================================== > outils pour te faciliter les choses:

Autorun de Mark Russinovich:
http://www.sysinternals.com/ntw2k/f.../autoruns.shtml
TOUT ce qui est lancé au démarrage.
Outil puissant : ne désactive ou ne supprime rien sans savoir...

Process Explorer de Mark Russinovich:
(un gestionnaire des tâches amélioré)
http://www.sysinternals.com/ntw2k/f...e/procexp.shtml

TCPView de Mark Russinovich
(pour voir toutes les connection "live" )
http://www.sysinternals.com/Utilities/TcpView.html

Quelques pistes sur la sécurité:
http://climenole.serendipia.net/archives/5-Quelques-liens-utiles-pour-la-securite-de-Windows-XP.html#extended



MERCI POUR TOUT, MERCI ENCORE

Avatar
valérie
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.google.fr/
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext =
http://windowsupdate.microsoft.com/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: LinkTracker Class - {85A77577-A8CA-41b7-AA1E-DDAD4C0B12B1} -
C:WINDOWSSystem32hlwin.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer -
{C333CF63-767F-4831-94AC-E683D962C63C} - C:Program
FilesTGTSoftStyleXPTGT_BHO.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 - HKLM..Run: [ToUcamVProperty] C:PROGRA~1PHILIP~1VProperty.exe
O4 - HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control
Panelatiptaxx.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengerMSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengerMSMSGS.EXE
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
Validation Tool) - http://go.microsoft.com/fwlink/?linkid9204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125769063056
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
"C:PROGRA~1MSNMES~1msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. -
C:WINDOWSSystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:Program FilesAlwil
SoftwareAvast4ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:Program FilesAlwil
SoftwareAvast4ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:Program FilesAlwil
SoftwareAvast4ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:Program FilesFichiers communsInstallShieldDriver11Intel
32IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exe

puis dans msconfig j'ai :

ashDisp C:PROGRA~1ALVIL......
HKLMSOFTWAREMicrosoftWindowscurrentVer...
atiptaxx C:Program FilesATI
HKLMSOFTWAREMicrosoftWindowscurrentVer..
ctfmon C:WINDOXSSystem...
HKLMSOFTWAREMicrosoftWindowscurrentVer..
Microsoft Office C:PROGRA~1MICR... Common Startup


Concernant la mise à jour de Windowsje n'ai pas compris ce que je dois
faire. Ce que je ne comprends pas : de
==== ========================================== > Starter de Code Stuff:
(+ ergonomique que msconfig)
http://codestuff.mirrorz.com/

=>> pour désactiver il suffit de décocher...

*OU*

le service correspondant [ Voir *Démarrages* ]
[3]

Services.msc comme ceci :
Démarrer | exécuter | services.msc

clic droit sur le nom du service | propriétés ...
arrêter et mettre en mode manuel...
================================================================== >

Logfile of HijackThis v1.99.1
Scan saved at 09:12:52, on 21/09/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

1) Windows XP pas à jour.
Pour passer au sp2 voir ceci *avant* :
163) Les services Pack
http://a.vouillon.free.fr/faq-winxp.htm#163
1) Conseils pour l'installation:
- Ne lancez l'installation du SP2 que sur un système sain



=========================================================================== > outils pour te faciliter les choses:

Autorun de Mark Russinovich:
http://www.sysinternals.com/ntw2k/f.../autoruns.shtml
TOUT ce qui est lancé au démarrage.
Outil puissant : ne désactive ou ne supprime rien sans savoir...

Process Explorer de Mark Russinovich:
(un gestionnaire des tâches amélioré)
http://www.sysinternals.com/ntw2k/f...e/procexp.shtml

TCPView de Mark Russinovich
(pour voir toutes les connection "live" )
http://www.sysinternals.com/Utilities/TcpView.html

??????????????????????????comprends pas ?????????



Quelques pistes sur la sécurité:
http://climenole.serendipia.net/archives/5-Quelques-liens-utiles-pour-la-securite-de-Windows-XP.html#extended

??????????????????????????comprends pas ?????????



MERCI MERCI

Avatar
Claude LaFrenière
Bonjour *valérie* :

??????????????????????????comprends pas ?????????

MERCI MERCI


Je te joint des copies d'écran...

Étape 1 : scanner et sauver le log
http://cjoint.com/?jvrxdDuoh0

Étape 2 : Voici le log vu dans le bloc-notes.
http://cjoint.com/?jvrx1b5DYY

Étape 3 :Pour supprimer les trucs indésirables que je t'ai signalé avec la
mention outil *[1]* c'est-à-dire avec HijackThis, fait comme ceci :
coche la ligne ET fait un "fix". Comme ça par exemple:
http://cjoint.com/?jvryM8i3pa

*Dans ton cas c'est les ligne indiquées ici aux numéros 7 , 8, 9, 14.*

Outils pour faire le boulot selon le numéro indiqué à la ligne
correspondante.

HijackThis : cocher les lignes indiquées et choisir "FIX".
[1]

*COPIES D'ÉCRAN POUR HJT*:

Étape 1 : scanner et sauver le log
http://cjoint.com/?jvrxdDuoh0

Étape 2 : Voici le log vu dans le bloc-notes.
http://cjoint.com/?jvrx1b5DYY

Étape 3 :Pour supprimer les trucs indésirables que je t'ai signalé avec la
mention outil *[1]* c'est-à-dire avec HijackThis, fait comme ceci :
coche la ligne ET fait un "fix". Comme ça par exemple:
http://cjoint.com/?jvryM8i3pa
Les processus ne se désactivent pas directement mais

en désactivant le programme [voir *Démarrages* ]
[2]

Msconfig | onglet démarrages
ou mieux
Starter de Code Stuff:
(+ ergonomique que msconfig)
http://codestuff.mirrorz.com/

*COPIES D ' ÉCRAN POUR STARTER*:

=>> pour désactiver il suffit de décocher...

http://cjoint.com/?jvrF0SARRA

*OU*

le service correspondant [ Voir *Démarrages* ]
[3]

Services.msc comme ceci :
Démarrer | exécuter | services.msc

clic droit sur le nom du service | propriétés ...
arrêter et mettre en mode manuel...

*COPIES D'ÉCRAN POUR SERVICES.MSC*
http://cjoint.com/?jvrPJinUXr
http://cjoint.com/?jvrQNJzscM
http://cjoint.com/?jvrRg2pPhZ
==================================================================

Logfile of HijackThis v1.99.1
Scan saved at 09:12:52, on 21/09/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
1) Windows XP pas à jour.
Pour passer au sp2 voir ceci *avant* :
163) Les services Pack
http://a.vouillon.free.fr/faq-winxp.htm#163
1) Conseils pour l'installation:
- Ne lancez l'installation du SP2 que sur un système sain

-------------------------------------------------------------------

*Processus*

*UTILISE PROCESS EXPLORER POUR VOIR CE QUI SE PASSE SUR TON ORDINATEUR*
http://cjoint.com/?jvrZkcLMIW

1) (in)utilitaire ATI
C:WINDOWSSystem32Ati2evxx.exe

2) (in)utilitaire ATI
C:WINDOWSsystem32Ati2evxx.exe

3) Besoin ou pas ?
C:WINDOWSSOUNDMAN.EXE

4) Besoin de ça ou pas ?
C:Program FilesQuickTimeqttask.exe

5) configuration d'ATI: besoin de lancer ça tout le temps ?
C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe

6) Soundeck: utile ou pas ?
C:Program FilesVIAudioiSBADeckADeck.exe

-------------------------------------------------------------------------

*Démarrages*

7) *Spyware VIRE ÇA!!!*

O2 - BHO: IE5BarLauncherBHO Class - {1ADBCCE8-CF84-441E-9B38-AFC7A19C06A4} -
C:Program Filese-zshopperBarLcher.dll
[1]
-------------------------------------------------------------------------

8) *suspect !! VIRE!*
O2 - BHO: LinkTracker Class - {85A77577-A8CA-41b7-AA1E-DDAD4C0B12B1} -
C:WINDOWSSystem32hlwin.dll
[1]

Il est peut être aussi fourré dans C:WindowsSystem32dllcache (un dossier
"caché" : utilise les options
de l'explorateur pour afficher les fichiers cachés, cherche ce hlwin.dll et
supprime-le)
---------------------------------------------------------------------------

9) *Spyware VIRE ÇA!!!*
O3 - Toolbar: e-zshopper 1.200 -
{3D782BB3-F2A5-11D3-BF4C-000000000000} - C:Program
Filese-zshopperBarLcher.dll
[1]
---------------------------------------------------------------------------

10) Soud Manager. Lancer au besoin
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
[2]

---------------------------------------------------------------------------
11) Apple QuickTime task: lancer au besoin
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
[2] ou éventuellement [1]...

---------------------------------------------------------------------------
12) Inutilitaire ATI :
O4 - HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control
Panelatiptaxx.exe
[2] et éventuellemnt [1]

---------------------------------------------------------------------------
13) Besoin de ça ? à toi d'y voir.
O4 - HKLM..Run: [AudioDeck] C:Program FilesVIAudioiSBADeckADeck.exe 1
[2]

---------------------------------------------------------------------------
14) *VIRE ÇA!!!*
O9 - Extra 'Tools' menuitem: e-zshopper -
{BFA03761-5565-41b3-93D9-82B354C0A8EC} - SHDOCVW.DLL (file missing)

----------------------------------------------------------------------------
15) Service inutile : en démarrage manuel ou désactivé si nécessaire
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. -
C:WINDOWSSystem32Ati2evxx.exe
[3]

=========================================================================== outils pour te faciliter les choses:

Autorun de Mark Russinovich:
http://www.sysinternals.com/ntw2k/f.../autoruns.shtml
TOUT ce qui est lancé au démarrage.
Outil puissant : ne désactive ou ne supprime rien sans savoir...

Process Explorer de Mark Russinovich:
(un gestionnaire des tâches amélioré)
http://www.sysinternals.com/ntw2k/f...e/procexp.shtml

TCPView de Mark Russinovich
(pour voir toutes les connection "live" )
http://www.sysinternals.com/Utilities/TcpView.html

Quelques pistes sur la sécurité:
http://climenole.serendipia.net/archives/5-Quelques-liens-utiles-pour-la-securite-de-Windows-XP.html#extended

Voilà.
:)
--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
valérie
bonjour,
Dans ajout suppression de pg je n'ai plus ce KB893086

Par contre lorsque je fais rechercher j'obtiens des résultats (si vous avez
une adresse @, je vous envoi ma copie d'écran de recherche.

merci
Avatar
valérie
Logfile of HijackThis v1.99.1
Scan saved at 18:24:31, on 21/09/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:PROGRA~1PHILIP~1VProperty.exe
C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
C:Program FilesVIAudioiSBADeckADeck.exe
C:WINDOWSSystem32ctfmon.exe
C:WINDOWSSystem32wuauclt.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:Program FilesInternet Exploreriexplore.exe
C:Documents and SettingsValérieBureauHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.google.fr/
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext =
http://windowsupdate.microsoft.com/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: LinkTracker Class - {85A77577-A8CA-41b7-AA1E-DDAD4C0B12B1} -
C:WINDOWSSystem32hlwin.dll (file missing)
O2 - BHO: TGTSoft Explorer Toolbar Changer -
{C333CF63-767F-4831-94AC-E683D962C63C} - C:Program
FilesTGTSoftStyleXPTGT_BHO.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 - HKLM..Run: [ToUcamVProperty] C:PROGRA~1PHILIP~1VProperty.exe
O4 - HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control
Panelatiptaxx.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengerMSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengerMSMSGS.EXE
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
Validation Tool) - http://go.microsoft.com/fwlink/?linkid9204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125769063056
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
"C:PROGRA~1MSNMES~1msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. -
C:WINDOWSSystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:Program FilesAlwil
SoftwareAvast4ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:Program FilesAlwil
SoftwareAvast4ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:Program FilesAlwil
SoftwareAvast4ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:Program FilesFichiers communsInstallShieldDriver11Intel
32IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exe

voilà je crois que j'ai tout fait...

et pour update je fais quoi? c'est le KB 893086 qui coince tout.
1 2 3 4