OVH Cloud OVH Cloud

Perte de connexion

14 réponses
Avatar
Alain
Bonjour,
vendredi 5.10.07 j'ai reçu un drôle de mail, que j'ai jeté sans ouvrir.
Depuis je perds régulièrement ma connexion réseau au bureau ainsi que ma
connexion internet. :-((
Je dois enlever le câble et le remettre. A nouveau connecté pour un certain
temps :-( varie s'est selon
J'ai fais un :
Ashampoo antispyware RAS
Ad-Awar 2007 RAS
Analyse complète par panda 2007 RAS
Hijackthis puis analyser le log - RAS. , par acquis de conscience, voici le
log

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:01:11, on 09.10.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Panda Software\Panda Antivirus 2007\PsCtrls.exe
C:\Program Files\Panda Software\Panda Antivirus 2007\pavsrv51.exe
C:\Program Files\Panda Software\Panda Antivirus 2007\AVENGINE.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Panda Software\Panda Antivirus 2007\PsImSvc.exe
C:\Program Files\AA Programmes personnels\swisscom
mbile\Sesam\BIN\SecMIPService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AA Programmes personnels\swisscom mbile\Unlimited Data
Manager\DashBoardS.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AA Programmes personnels\Acrobat 7.0 Fr\Distillr\Acrotray.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Panda Software\Panda Antivirus 2007\APVXDWIN.EXE
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\AA Programmes personnels\Extra Film Digitorder\Agent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\HEWLET~1\Toolbox\STATUS~1\STATUS~1.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hewlett-Packard\Toolbox\jre\bin\javaw.exe
C:\Program Files\Fichiers communs\Nokia\MPAPI\MPAPI3s.exe
c:\program files\panda software\panda antivirus 2007\WebProxy.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\AA Programmes personnels\Microsoft office 2003
PRO\OFFICE11\EXCEL.EXE
C:\WINDOWS\system32\cidaemon.exe
C:\PROGRA~1\AAPROG~1\MICROS~1\OFFICE11\OUTLOOK.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Panda Software\Panda Antivirus 2007\psimreal.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.marginal-sport.ch/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\AA Programmes
personnels\Acrobat 7.0 Fr\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F}
- C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:\program files\google\googletoolbar2.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper -
{AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\AA Programmes
personnels\Acrobat 7.0 Fr\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -
C:\Program Files\AA Programmes personnels\Acrobat 7.0
Fr\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program
files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\AA Programmes
personnels\Acrobat 7.0 Fr\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program
Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software
Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda
Antivirus 2007\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC
Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [UDM] C:\Program Files\AA Programmes personnels\swisscom
mbile\Unlimited Data Manager\GuiDashboard.exe
O4 - HKLM\..\Run: [ExtraFilmHemmaAgent] "C:\Program Files\AA Programmes
personnels\Extra Film Digitorder\Agent.exe"
O4 - HKLM\..\Run: [TomcatStartup 2.5] C:\Program
Files\Hewlett-Packard\Toolbox\hpbpsttp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite
6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [swg] C:\Program
Files\Google\GoogleToolbarNotifier\1.2.911.3380\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search &
Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User
'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User
'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User
'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User
'Default user')
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk =
C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program
Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program
Files\AA Programmes personnels\Acrobat 7.0
Fr\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant -
res://C:\Program Files\AA Programmes personnels\Acrobat 7.0
Fr\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF -
res://C:\Program Files\AA Programmes personnels\Acrobat 7.0
Fr\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF
existant - res://C:\Program Files\AA Programmes personnels\Acrobat 7.0
Fr\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF -
res://C:\Program Files\AA Programmes personnels\Acrobat 7.0
Fr\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF
existant - res://C:\Program Files\AA Programmes personnels\Acrobat 7.0
Fr\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier
Adobe PDF - res://C:\Program Files\AA Programmes personnels\Acrobat 7.0
Fr\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier
PDF existant - res://C:\Program Files\AA Programmes personnels\Acrobat 7.0
Fr\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\AAPROG~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:\PROGRA~1\AAPROG~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -
C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration -
{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -
C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network
Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1175584222934
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program
Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers
communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program
Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Panda Software Controller - Panda Software International -
C:\Program Files\Panda Software\Panda Antivirus 2007\PsCtrls.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software
International - C:\Program Files\Panda Software\Panda Antivirus
2007\pavsrv51.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software
International - C:\Program Files\Panda Software\Panda Antivirus
2007\PsImSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity
Solution\ServiceLayer.exe
O23 - Service: Sesam Control Service (SesamService) - Swisscom Mobile -
C:\Program Files\AA Programmes personnels\swisscom
mbile\Sesam\BIN\SecMIPService.exe
O23 - Service: UDM Service - Swisscom Mobile - C:\Program Files\AA
Programmes personnels\swisscom mbile\Unlimited Data Manager\DashBoardS.exe

--
End of file - 10274 bytes

De plus, mon ordinateur est un vrai escargot
MERCI DE M'AIDER
--
En partageant son savoir, c''est la satisfaction d''aider son prochain :-)

4 réponses

1 2
Avatar
Nina Popravka
On Thu, 11 Oct 2007 22:56:02 -0700, Alain
wrote:

Surecom EP - 808sx-c, 8 port 10/100 Ethernet mini switch
La dessus est branché notre modème ADSL, l'imprimante et les 2 autres
ordinateur.
Je suppose que c'est un routeur, et pas un simple modem, sinon ça

risque pas de fontionner... Vérifiez quand même que vos adresses IP
sont du type 192.168.x.x.

Le message que je soupçonne, comme étant la cause avait un fichier joint type
" Hent .exe".
Google connaît hent.exe :

<http://secubox.aldria.com/topic-post2678.html>
et les antivirus qui savent l'éliminer existent en version
d'évaluation, donc vous savez ce qui vous reste à faire :-))))
--
Nina

Avatar
Alain
Désolé NINA
Merci pour toutes tes informations, mais je ne sais pas quoi faire pour
enlever cette M..... :-(( je suis un vrai et mauvais amateur sur internet,
du coup je ramasse n'importe quelle s......
Peux tu me mettre un ou plusieurs liens pour que je puisse télécharger de
quoi le supprimer
MERCI beaucoup



.--
En partageant son savoir, c''est la satisfaction d''aider son prochain :-)



On Thu, 11 Oct 2007 22:56:02 -0700, Alain
wrote:

Surecom EP - 808sx-c, 8 port 10/100 Ethernet mini switch
La dessus est branché notre modème ADSL, l'imprimante et les 2 autres
ordinateur.
Je suppose que c'est un routeur, et pas un simple modem, sinon ça

risque pas de fontionner... Vérifiez quand même que vos adresses IP
sont du type 192.168.x.x.

Le message que je soupçonne, comme étant la cause avait un fichier joint type
" Hent .exe".
Google connaît hent.exe :

<http://secubox.aldria.com/topic-post2678.html>
et les antivirus qui savent l'éliminer existent en version
d'évaluation, donc vous savez ce qui vous reste à faire :-))))
--
Nina




Avatar
Alain
bonjour Nina,
merci pour toutes tes information. C'est exactement cela.
Désolé, mais je ne sais pas du tout quoi faire...Je suis un vrai et mauvais
amateur sur internet :-(( du coup je ramasse n'importe quelle sal....
Peux tu me mettre un ou plusieurs liens direct pour que je puisse supprimer
cette M...
MERCI beaucoup
--
En partageant son savoir, c''est la satisfaction d''aider son prochain :-)
Avatar
Alain
Bon me revoilà...
Bonjour à tous,
j'ai nettoyé , analysé renettoyé et reanalysé mon PC avec tous pleins de
programmes - j'ai contacté la Hotline de Pandasoftware qui ma envoyé un lien
direct pour analyse
TOUT est OK. RAS
et pourtant je perds toujours cette connexion après 5 minutes...
Je pense que je vais réinstallé mon système d'exploitation :-(
Merci à tous pour votre aide.

PS. si vous avez encore une idée, faite moi signe
--
En partageant son savoir, c''est la satisfaction d''aider son prochain :-)
1 2