Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Problème de mise à jour

18 réponses
Avatar
Philippe CADET
Bonjour à tous,

J'ai récemment effectué le passage au SP3 par Windows Update. Je n'ai jamais
mis la MAJ automatique, préférant vérifier régulièrement en manuel. Le
faisant ce matin, pour la première fois depuis l'installation du SP3, le site
refuse la connexion, en invoquant des problèmes qui n'existent pas ou qui ne
sont pas possibles à régler. Que dois-je faire ? Mon problème est il lié à
ceux rencontrés par d'autres faisant des MAJ automatiques ?

Merci d'avance.

Philippe CADET.

8 réponses

1 2
Avatar
Philippe CADET
Voici mon rapport hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:17:54, on 01/08/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:WINDOWSsystem32spoolsv.exe
c:program filesfichiers communslogitechlvmvfmLVPrcSrv.exe
C:WINDOWSExplorer.EXE
C:Program FilesAdobePhotoshop Elements 5.0PhotoshopElementsFileAgent.exe
C:Program FilesFichiers communsAppleMobile Device
SupportbinAppleMobileDeviceService.exe
C:Program FilesBonjourmDNSResponder.exe
C:WINDOWSsystem32driversCDAC11BA.EXE
C:Program FilesNVIDIA CorporationNetworkAccessManagerApache
GroupApache2binapache.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesFichiers communsMicrosoft SharedVS7DEBUGmdm.exe
C:Program FilesNVIDIA CorporationNetworkAccessManagerbinnSvcIp.exe
C:Program FilesNVIDIA CorporationNetworkAccessManagerbinnSvcLog.exe
C:Program FilesNVIDIA CorporationNetworkAccessManagerApache
GroupApache2binapache.exe
C:WINDOWSsystem32nvsvc32.exe
C:Program FilesNVIDIA CorporationNetworkAccessManagerbinnTrayFw.exe
C:WINDOWSRTHDCPL.EXE
C:WINDOWSsystem32svchost.exe
C:Program FilesJavajre1.6.0_07binjusched.exe
C:Program FilesHPHP Software UpdateHPWuSchd2.exe
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:Program FilesAdobePhotoshop Elements 5.0apdproxy.exe
C:Program FilesNVIDIA CorporationNetworkAccessManagerbinnSvcAppFlt.exe
C:WINDOWSTBPanel.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:Program FilesiTunesiTunesHelper.exe
C:WINDOWSsystem32Rundll32.exe
C:WINDOWSsystem32rundll32.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
C:Program FilesHPDigital Imagingbinhpqtra08.exe
C:Program FilesiPodbiniPodService.exe
C:Program FilesHPDigital ImagingbinhpqSTE08.exe
C:Program FilesAvant Browseravant.exe
D:DownloadsScanner du Cadet.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://fr.yahoo.com/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkIdT896
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page =
http://go.microsoft.com/fwlink/?LinkIdT896
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyOverride = *.local
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
O2 - BHO: (no name) - {4CABCD91-B94F-4F16-B1E5-052052C37D77} -
C:WINDOWSsystem32iifcYPjI.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F}
- C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:Program FilesJavajre1.6.0_07binssv.dll
O2 - BHO: (no name) - {C738F3D2-1891-449D-AE67-D1969094F1DF} -
C:WINDOWSsystem32urqpmmME.dll (file missing)
O2 - BHO: (no name) - {C8E5422A-3B28-45B9-A9EB-B5BE8CCBFED0} - (no file)
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} -
C:Program FilesFree Download Manageriefdm2.dll
O2 - BHO: {cecd9f92-b523-8aba-dfa4-7c1e6335430f} -
{f0345336-e1c7-4afd-aba8-325b29f9dcec} - C:WINDOWSsystem32zhoozh.dll
O4 - HKLM..Run: [nTrayFw] C:Program FilesNVIDIA
CorporationNetworkAccessManagerbinnTrayFw.exe
O4 - HKLM..Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM..Run: [SkyTel] SkyTel.EXE
O4 - HKLM..Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program
FilesJavajre1.6.0_07binjusched.exe"
O4 - HKLM..Run: [HP Software Update] C:Program FilesHPHP Software
UpdateHPWuSchd2.exe
O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 - HKLM..Run: [Adobe Photo Downloader] "C:Program FilesAdobePhotoshop
Elements 5.0apdproxy.exe"
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
O4 - HKLM..Run: [GAINWARD] C:WINDOWSTBPanel.exe /A
O4 - HKLM..Run: [AsusStartupHelp] C:Program
FilesASUSAASP1.00.17AsRunHelp.exe
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [AppleSyncNotifier] C:Program FilesFichiers
communsAppleMobile Device SupportbinAppleSyncNotifier.exe
O4 - HKLM..Run: [iTunesHelper] "C:Program FilesiTunesiTunesHelper.exe"
O4 - HKLM..Run: [c4f3a290] rundll32.exe "C:WINDOWSsystem32afoedbfd.dll",b
O4 - HKLM..Run: [BMc7c0910c] Rundll32.exe
"C:WINDOWSsystem32jwfvxedp.dll",s
O4 - HKCU..Run: [WOOKIT] C:PROGRA~1WanadooGestMaj.exe EspaceWanadoo.exe
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program FilesSpybot - Search &
DestroyTeaTimer.exe
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'SERVICE LOCAL')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'SERVICE RÉSEAU')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:Program
FilesHPDigital Imagingbinhpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~2Office12EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec Free Download Manager -
file://C:Program FilesFree Download Managerdlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager -
file://C:Program FilesFree Download Managerdllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download
Manager - file://C:Program FilesFree Download Managerdlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download
Manager - file://C:Program FilesFree Download Managerdlfvideo.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.6.0_07binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.6.0_07binssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:PROGRA~1MICROS~2Office12REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta -
{B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:Program FilesFichiers
communsMicrosoft SharedEncarta Search BarENCSBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration -
{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:PROGRA~1SPYBOT~1SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -
C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork
Diagnosticxpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader
5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1205071253671
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1214333889828
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: zhoozh.dll
O20 - Winlogon Notify: urqpmmME - urqpmmME.dll (file missing)
O23 - Service: Adobe Active File Monitor V5 (AdobeActiveFileMonitor5.0) -
Unknown owner - C:Program FilesAdobePhotoshop Elements
5.0PhotoshopElementsFileAgent.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:Program FilesFichiers
communsAppleMobile Device SupportbinAppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software -
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:Program FilesAlwil
SoftwareAvast4ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:Program FilesAlwil
SoftwareAvast4ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:Program FilesAlwil
SoftwareAvast4ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:Program
FilesBonjourmDNSResponder.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd -
C:WINDOWSsystem32driversCDAC11BA.EXE
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown
owner - C:Program FilesNVIDIA
CorporationNetworkAccessManagerbinnSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache
Software Foundation - C:Program FilesNVIDIA
CorporationNetworkAccessManagerApache GroupApache2binapache.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:Program
FilesiPodbiniPodService.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. -
c:program filesfichiers communslogitechlvmvfmLVPrcSrv.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation -
C:Program FilesNVIDIA CorporationNetworkAccessManagerbinnSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:Program
FilesNVIDIA CorporationNetworkAccessManagerbinnSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
C:WINDOWSsystem32nvsvc32.exe

--
End of file - 10625 bytes

"Philippe CADET" wrote:

Bonjour à tous,

J'ai récemment effectué le passage au SP3 par Windows Update. Je n'ai jamais
mis la MAJ automatique, préférant vérifier régulièrement en manuel. Le
faisant ce matin, pour la première fois depuis l'installation du SP3, le site
refuse la connexion, en invoquant des problèmes qui n'existent pas ou qui ne
sont pas possibles à régler. Que dois-je faire ? Mon problème est il lié à
ceux rencontrés par d'autres faisant des MAJ automatiques ?

Merci d'avance.

Philippe CADET.


Avatar
jackr13
Bonsoir Philippe,

Philippe CADET wrote:
Alors, aucune de ces solutions ne marche. Lorsque j'essaie de
démarrer le service on me signale une erreur 1058. Par contre,
lorsque j'ai fait les scans avec les softs que vous m'avez proposés,
un trojan du nom de Vundo a bien été détecté. Jamais entendu parler
jusqu'à aujourd'hui, c'est grave ?



"jackr13" wrote:

Bonsoir Philippe,

Philippe CADET wrote:
Ma dernière tentative de me connecter aux mises à jour a donné ceci
: [Numéro d'erreur : 0x8DDD0018]

Et quand je me connecte à Microsoft Update avec le lien que vous
m'avez donné, j'ai la même page d'erreur et ce numéro : [Numéro
d'erreur : 0x80070422]

Je vais tenter d'examiner mon système avec les antivir que vous me
conseillez. Je croise les doigts et vous tiens au courant...

Ph.

"jackr13" wrote:

Bonjour Philippe,

Philippe CADET wrote:
Malheureusement, aucune de ces solutions n'a fonctionné. Je
commence à me demander si je ne suis pas infecté ou quelque chose
dans le genre... Aucune mise à jour possible, çà commence
sérieusement à m'inquiéter...

"jackr13" wrote:

Bonjour philippe,
Philippe CADET wrote:
Bonjour à tous,

J'ai récemment effectué le passage au SP3 par Windows Update. Je
n'ai jamais mis la MAJ automatique, préférant vérifier
régulièrement en manuel. Le faisant ce matin, pour la première
fois depuis l'installation du SP3, le site refuse la connexion,
en invoquant des problèmes qui n'existent pas ou qui ne sont pas
possibles à régler. Que dois-je faire ? Mon problème est il lié
à ceux rencontrés par d'autres faisant des MAJ automatiques ?

Merci d'avance.

Philippe CADET.



Apparemment même problème que le fil un peu plus bas . Je me
répète donc voici quelques solutions dans un premier temps
voir le site:
http://fspsa.free.fr/telechargements.htm#kb943144
essayez les deux solutions proposées en particulier la première
téléchargez et exécutez ce logiciel
http://fspsa.free.fr/KB943144.cmd



Si cela ne suffit pas il y a Dial-a-fix

http://wiki.djlizard.net/Dial-a-fix

http://manuelsdaide.com/System/Dial-a-fix/dialafix.htm
ou tutorial :
http://www.malekal.com/tutorial_Dial-a-fix.php

Cochez cartouche 3... GO...
Dans chaque cas relancez votre machine et Windows Update ou
Microsoft Update.

Dites- nous le Résultat....
Cordialement,
jackr13





Vu le résultat négatif.

deux orientations: possibles
1. machine "vérolée" :
quel anti-virus , anti-spyware utilisez-vous ?
essayez de passer un anti-virus en ligne : Secuser par exemple ou
Trend
un anti-spyware : spybot Téléchargez
http://www.safer-networking.org/fr/download/index.html
installez la version de cette page
mettez à jour puis faites un scan.


et un anti-malware :
par exemple MalwareByte's AntiMalware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
dont le tutorial se trouve
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php
et faites un scan
Nous dire.

2. dysfonctionnement de Windows update :
voir dans fichier journal windowsupdate.log , fichier texte, les
dernières lignes et chercher un code d'erreur du type 0x8XXXXXXX ou
0xXXXXXXXX ( X étant un chiffre ou une lettre ) . Connaitre ce code
peut permettre d'affiner la recherche de la raison du
dysfonctionnement. voir également dans le journal d'évènements
applications s'il n'y a pas un code d'erreur.
ou autrement nous joindre dans votre prochain message en
copie-coller quelques lignes pertinantes de ce fichier
windowsupdate.log qui se truve dans %windir% soit sous XP dans
c:windows.

En mode manuel par









http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr
et avec option personnalisée est-ce que les mises à jour en
instance , sélectionnées, se font ?

Cordialement,
jackr13





Vu vos recherches

0x80070422
ERROR_SERVICE_DISABLED






http://www.eggheadcafe.com/software/aspnet/32586558/error-message-0x80070422.aspx


En fonction de votre erreur 0x80070422 voir
http://www.updatexp.com/0x80070422.html et appliquez le suggestions
relancez les services en question Automatic updates et BITS.

L'erreur 0x8ddd0018
voir http://www.updatexp.com/0x8ddd0018.html est dans le même sens.
Ces deux services sont en dysfonctionnement . Essayez donc de les
réactiver en suivant les consignes de l'article.
En espérant que ce ne soit pas la conséquence d'un "vérolage" de
votre machine et la possibilité de la présence d'un malware type
Vundo.


Nous dire
Cordialement,
jackr13





Erreur 1058 . C'est un peu ce que je craignais virus Vundo.. propagation
par MSN .. images.
N'aviez-vous pas des pop-pub publicitaires ?
Qu'utilisez-vous comme anti-virus ? Avast ! ?
Cela se nettoie mais opération peut être longue
voir
http://www.malekal.com//Trojan.vundo.php
pour détection et nettoyage

Nettoyez soigneusement votre machine puis test par HijackThis


on réessaiera les mises à jour après .

Nous dire
Cordialement,
jackr13
Avatar
jackr13
Bonsoir philippe,

Philippe CADET wrote:
Voici mon rapport hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:17:54, on 01/08/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:WINDOWSsystem32spoolsv.exe
c:program filesfichiers communslogitechlvmvfmLVPrcSrv.exe
C:WINDOWSExplorer.EXE
C:Program FilesAdobePhotoshop Elements
5.0PhotoshopElementsFileAgent.exe C:Program FilesFichiers
communsAppleMobile Device SupportbinAppleMobileDeviceService.exe
C:Program FilesBonjourmDNSResponder.exe
C:WINDOWSsystem32driversCDAC11BA.EXE
C:Program FilesNVIDIA CorporationNetworkAccessManagerApache
GroupApache2binapache.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesFichiers communsMicrosoft SharedVS7DEBUGmdm.exe
C:Program FilesNVIDIA
CorporationNetworkAccessManagerbinnSvcIp.exe C:Program
FilesNVIDIA CorporationNetworkAccessManagerbinnSvcLog.exe
C:Program FilesNVIDIA CorporationNetworkAccessManagerApache
GroupApache2binapache.exe
C:WINDOWSsystem32nvsvc32.exe
C:Program FilesNVIDIA
CorporationNetworkAccessManagerbinnTrayFw.exe
C:WINDOWSRTHDCPL.EXE
C:WINDOWSsystem32svchost.exe
C:Program FilesJavajre1.6.0_07binjusched.exe
C:Program FilesHPHP Software UpdateHPWuSchd2.exe
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:Program FilesAdobePhotoshop Elements 5.0apdproxy.exe
C:Program FilesNVIDIA
CorporationNetworkAccessManagerbinnSvcAppFlt.exe
C:WINDOWSTBPanel.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:Program FilesiTunesiTunesHelper.exe
C:WINDOWSsystem32Rundll32.exe
C:WINDOWSsystem32rundll32.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
C:Program FilesHPDigital Imagingbinhpqtra08.exe
C:Program FilesiPodbiniPodService.exe
C:Program FilesHPDigital ImagingbinhpqSTE08.exe
C:Program FilesAvant Browseravant.exe
D:DownloadsScanner du Cadet.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page > http://fr.yahoo.com/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL > http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKLMSoftwareMicrosoftInternet
ExplorerMain,Default_Search_URL > http://go.microsoft.com/fwlink/?LinkIdT896
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page > http://go.microsoft.com/fwlink/?LinkIdT896
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page > http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyOverride = *.local
R0 - HKCUSoftwareMicrosoftInternet
ExplorerToolbar,LinksFolderName = Liens O1 - Hosts: 127.255.255.255
serial.alcohol-soft.com
O2 - BHO: (no name) - {4CABCD91-B94F-4F16-B1E5-052052C37D77} -
C:WINDOWSsystem32iifcYPjI.dll
O2 - BHO: Spybot-S&D IE Protection -
{53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:Program FilesJavajre1.6.0_07binssv.dll
O2 - BHO: (no name) - {C738F3D2-1891-449D-AE67-D1969094F1DF} -
C:WINDOWSsystem32urqpmmME.dll (file missing)
O2 - BHO: (no name) - {C8E5422A-3B28-45B9-A9EB-B5BE8CCBFED0} - (no
file)
O2 - BHO: FDMIECookiesBHO Class -
{CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:Program FilesFree
Download Manageriefdm2.dll
O2 - BHO: {cecd9f92-b523-8aba-dfa4-7c1e6335430f} -
{f0345336-e1c7-4afd-aba8-325b29f9dcec} -
C:WINDOWSsystem32zhoozh.dll
O4 - HKLM..Run: [nTrayFw] C:Program FilesNVIDIA
CorporationNetworkAccessManagerbinnTrayFw.exe
O4 - HKLM..Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM..Run: [SkyTel] SkyTel.EXE
O4 - HKLM..Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program
FilesJavajre1.6.0_07binjusched.exe"
O4 - HKLM..Run: [HP Software Update] C:Program FilesHPHP Software
UpdateHPWuSchd2.exe
O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 - HKLM..Run: [Adobe Photo Downloader] "C:Program
FilesAdobePhotoshop Elements 5.0apdproxy.exe"
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [QuickTime Task] "C:Program
FilesQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [GAINWARD] C:WINDOWSTBPanel.exe /A
O4 - HKLM..Run: [AsusStartupHelp] C:Program
FilesASUSAASP1.00.17AsRunHelp.exe
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [AppleSyncNotifier] C:Program FilesFichiers
communsAppleMobile Device SupportbinAppleSyncNotifier.exe
O4 - HKLM..Run: [iTunesHelper] "C:Program
FilesiTunesiTunesHelper.exe" O4 - HKLM..Run: [c4f3a290]
rundll32.exe "C:WINDOWSsystem32afoedbfd.dll",b O4 - HKLM..Run:
[BMc7c0910c] Rundll32.exe "C:WINDOWSsystem32jwfvxedp.dll",s
O4 - HKCU..Run: [WOOKIT] C:PROGRA~1WanadooGestMaj.exe
EspaceWanadoo.exe O4 - HKCU..Run: [ctfmon.exe]
C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program FilesSpybot -
Search & DestroyTeaTimer.exe
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE]
C:WINDOWSsystem32CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE]
C:WINDOWSsystem32CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE]
C:WINDOWSsystem32CTFMON.EXE (User 'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE]
C:WINDOWSsystem32CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:Program
FilesHPDigital Imagingbinhpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~2Office12EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec Free Download
Manager - file://C:Program FilesFree Download Managerdlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager -
file://C:Program FilesFree Download Managerdllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free
Download Manager - file://C:Program FilesFree Download
Managerdlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download
Manager - file://C:Program FilesFree Download Managerdlfvideo.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
- C:Program FilesJavajre1.6.0_07binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.6.0_07binssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:PROGRA~1MICROS~2Office12REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta -
{B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:Program FilesFichiers
communsMicrosoft SharedEncarta Search BarENCSBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2}
- C:PROGRA~1SPYBOT~1SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration -
{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583}
- C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork
Diagnosticxpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683}
- C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe O16 - DPF:
{0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) -
http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl
Class) -



http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1205071253671
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl
Class) -



http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1214333889828
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash
Object) -
https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: zhoozh.dll
O20 - Winlogon Notify: urqpmmME - urqpmmME.dll (file missing)
O23 - Service: Adobe Active File Monitor V5
(AdobeActiveFileMonitor5.0) - Unknown owner - C:Program
FilesAdobePhotoshop Elements
5.0PhotoshopElementsFileAgent.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:Program
FilesFichiers communsAppleMobile Device
SupportbinAppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL
Software - C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:Program
FilesAlwil SoftwareAvast4ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:Program
FilesAlwil SoftwareAvast4ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:Program
FilesAlwil SoftwareAvast4ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. -
C:Program FilesBonjourmDNSResponder.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd -
C:WINDOWSsystem32driversCDAC11BA.EXE
O23 - Service: ForceWare Intelligent Application Manager (IAM) -
Unknown owner - C:Program FilesNVIDIA
CorporationNetworkAccessManagerbinnSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) -
Apache Software Foundation - C:Program FilesNVIDIA
CorporationNetworkAccessManagerApache GroupApache2binapache.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. -
C:Program FilesiPodbiniPodService.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. -
c:program filesfichiers communslogitechlvmvfmLVPrcSrv.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation -
C:Program FilesNVIDIA
CorporationNetworkAccessManagerbinnSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA -
C:Program FilesNVIDIA
CorporationNetworkAccessManagerbinnSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA
Corporation - C:WINDOWSsystem32nvsvc32.exe


Bonjour à tous,

J'ai récemment effectué le passage au SP3 par Windows Update. Je
n'ai jamais mis la MAJ automatique, préférant vérifier régulièrement
en manuel. Le faisant ce matin, pour la première fois depuis
l'installation du SP3, le site refuse la connexion, en invoquant des
problèmes qui n'existent pas ou qui ne sont pas possibles à régler.
Que dois-je faire ? Mon problème est il lié à ceux rencontrés par
d'autres faisant des MAJ automatiques ?

Merci d'avance.

Philippe CADET.





je ne suis pas un spécialiste des rapports HiJackThis et il vaut les
faire analyser par un site spécifique . je n'ai pas la liste sous la
main mais je pourrai vous la fournir.
Il y a beaucoup de choses dans votre machine
A priori j'ai vu des choses anormales :

O4 - HKLM..Run: [c4f3a290] rundll32.exe
"C:WINDOWSsystem32afoedbfd.dll",b
O4 - HKLM..Run: [BMc7c0910c] Rundll32.exe
"C:WINDOWSsystem32jwfvxedp.dll",s
O20 - AppInit_DLLs: zhoozh.dll
O20 - Winlogon Notify: urqpmmME - urqpmmME.dll (file missing)


A+
jackr13
Avatar
jackr13
Bonjour,


Philippe CADET wrote:
Voici mon rapport hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:17:54, on 01/08/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:WINDOWSsystem32spoolsv.exe
c:program filesfichiers communslogitechlvmvfmLVPrcSrv.exe
C:WINDOWSExplorer.EXE
C:Program FilesAdobePhotoshop Elements
5.0PhotoshopElementsFileAgent.exe C:Program FilesFichiers
communsAppleMobile Device SupportbinAppleMobileDeviceService.exe
C:Program FilesBonjourmDNSResponder.exe
C:WINDOWSsystem32driversCDAC11BA.EXE
C:Program FilesNVIDIA CorporationNetworkAccessManagerApache
GroupApache2binapache.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesFichiers communsMicrosoft SharedVS7DEBUGmdm.exe
C:Program FilesNVIDIA
CorporationNetworkAccessManagerbinnSvcIp.exe C:Program
FilesNVIDIA CorporationNetworkAccessManagerbinnSvcLog.exe
C:Program FilesNVIDIA CorporationNetworkAccessManagerApache
GroupApache2binapache.exe
C:WINDOWSsystem32nvsvc32.exe
C:Program FilesNVIDIA
CorporationNetworkAccessManagerbinnTrayFw.exe
C:WINDOWSRTHDCPL.EXE
C:WINDOWSsystem32svchost.exe
C:Program FilesJavajre1.6.0_07binjusched.exe
C:Program FilesHPHP Software UpdateHPWuSchd2.exe
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:Program FilesAdobePhotoshop Elements 5.0apdproxy.exe
C:Program FilesNVIDIA
CorporationNetworkAccessManagerbinnSvcAppFlt.exe
C:WINDOWSTBPanel.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:Program FilesiTunesiTunesHelper.exe
C:WINDOWSsystem32Rundll32.exe
C:WINDOWSsystem32rundll32.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
C:Program FilesHPDigital Imagingbinhpqtra08.exe
C:Program FilesiPodbiniPodService.exe
C:Program FilesHPDigital ImagingbinhpqSTE08.exe
C:Program FilesAvant Browseravant.exe
D:DownloadsScanner du Cadet.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page > http://fr.yahoo.com/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL > http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKLMSoftwareMicrosoftInternet
ExplorerMain,Default_Search_URL > http://go.microsoft.com/fwlink/?LinkIdT896
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page > http://go.microsoft.com/fwlink/?LinkIdT896
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page > http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyOverride = *.local
R0 - HKCUSoftwareMicrosoftInternet
ExplorerToolbar,LinksFolderName = Liens O1 - Hosts: 127.255.255.255
serial.alcohol-soft.com
O2 - BHO: (no name) - {4CABCD91-B94F-4F16-B1E5-052052C37D77} -
C:WINDOWSsystem32iifcYPjI.dll
O2 - BHO: Spybot-S&D IE Protection -
{53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:Program FilesJavajre1.6.0_07binssv.dll
O2 - BHO: (no name) - {C738F3D2-1891-449D-AE67-D1969094F1DF} -
C:WINDOWSsystem32urqpmmME.dll (file missing)
O2 - BHO: (no name) - {C8E5422A-3B28-45B9-A9EB-B5BE8CCBFED0} - (no
file)
O2 - BHO: FDMIECookiesBHO Class -
{CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:Program FilesFree
Download Manageriefdm2.dll
O2 - BHO: {cecd9f92-b523-8aba-dfa4-7c1e6335430f} -
{f0345336-e1c7-4afd-aba8-325b29f9dcec} -
C:WINDOWSsystem32zhoozh.dll
O4 - HKLM..Run: [nTrayFw] C:Program FilesNVIDIA
CorporationNetworkAccessManagerbinnTrayFw.exe
O4 - HKLM..Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM..Run: [SkyTel] SkyTel.EXE
O4 - HKLM..Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program
FilesJavajre1.6.0_07binjusched.exe"
O4 - HKLM..Run: [HP Software Update] C:Program FilesHPHP Software
UpdateHPWuSchd2.exe
O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 - HKLM..Run: [Adobe Photo Downloader] "C:Program
FilesAdobePhotoshop Elements 5.0apdproxy.exe"
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [QuickTime Task] "C:Program
FilesQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [GAINWARD] C:WINDOWSTBPanel.exe /A
O4 - HKLM..Run: [AsusStartupHelp] C:Program
FilesASUSAASP1.00.17AsRunHelp.exe
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [AppleSyncNotifier] C:Program FilesFichiers
communsAppleMobile Device SupportbinAppleSyncNotifier.exe
O4 - HKLM..Run: [iTunesHelper] "C:Program
FilesiTunesiTunesHelper.exe" O4 - HKLM..Run: [c4f3a290]
rundll32.exe "C:WINDOWSsystem32afoedbfd.dll",b O4 - HKLM..Run:
[BMc7c0910c] Rundll32.exe "C:WINDOWSsystem32jwfvxedp.dll",s
O4 - HKCU..Run: [WOOKIT] C:PROGRA~1WanadooGestMaj.exe
EspaceWanadoo.exe O4 - HKCU..Run: [ctfmon.exe]
C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program FilesSpybot -
Search & DestroyTeaTimer.exe
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE]
C:WINDOWSsystem32CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE]
C:WINDOWSsystem32CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE]
C:WINDOWSsystem32CTFMON.EXE (User 'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE]
C:WINDOWSsystem32CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:Program
FilesHPDigital Imagingbinhpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~2Office12EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec Free Download
Manager - file://C:Program FilesFree Download Managerdlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager -
file://C:Program FilesFree Download Managerdllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free
Download Manager - file://C:Program FilesFree Download
Managerdlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download
Manager - file://C:Program FilesFree Download Managerdlfvideo.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
- C:Program FilesJavajre1.6.0_07binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.6.0_07binssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:PROGRA~1MICROS~2Office12REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta -
{B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:Program FilesFichiers
communsMicrosoft SharedEncarta Search BarENCSBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2}
- C:PROGRA~1SPYBOT~1SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration -
{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583}
- C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork
Diagnosticxpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683}
- C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe O16 - DPF:
{0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) -
http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl
Class) -



http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1205071253671
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl
Class) -



http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1214333889828
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash
Object) -
https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: zhoozh.dll
O20 - Winlogon Notify: urqpmmME - urqpmmME.dll (file missing)
O23 - Service: Adobe Active File Monitor V5
(AdobeActiveFileMonitor5.0) - Unknown owner - C:Program
FilesAdobePhotoshop Elements
5.0PhotoshopElementsFileAgent.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:Program
FilesFichiers communsAppleMobile Device
SupportbinAppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL
Software - C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:Program
FilesAlwil SoftwareAvast4ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:Program
FilesAlwil SoftwareAvast4ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:Program
FilesAlwil SoftwareAvast4ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. -
C:Program FilesBonjourmDNSResponder.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd -
C:WINDOWSsystem32driversCDAC11BA.EXE
O23 - Service: ForceWare Intelligent Application Manager (IAM) -
Unknown owner - C:Program FilesNVIDIA
CorporationNetworkAccessManagerbinnSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) -
Apache Software Foundation - C:Program FilesNVIDIA
CorporationNetworkAccessManagerApache GroupApache2binapache.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. -
C:Program FilesiPodbiniPodService.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. -
c:program filesfichiers communslogitechlvmvfmLVPrcSrv.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation -
C:Program FilesNVIDIA
CorporationNetworkAccessManagerbinnSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA -
C:Program FilesNVIDIA
CorporationNetworkAccessManagerbinnSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA
Corporation - C:WINDOWSsystem32nvsvc32.exe


Bonjour à tous,

J'ai récemment effectué le passage au SP3 par Windows Update. Je
n'ai jamais mis la MAJ automatique, préférant vérifier régulièrement
en manuel. Le faisant ce matin, pour la première fois depuis
l'installation du SP3, le site refuse la connexion, en invoquant des
problèmes qui n'existent pas ou qui ne sont pas possibles à régler.
Que dois-je faire ? Mon problème est il lié à ceux rencontrés par
d'autres faisant des MAJ automatiques ?

Merci d'avance.

Philippe CADET.






pour faire interpréter les rapports HJT voir les sites
d'après un message de JF sur un autre NG

www.hijackthis.de/fr
www.zebulon.fr/articles/HijackThis.php
www.zebulon.fr/articles/analyse-rapports-hijack-this-1.php
www.zebulon.fr/dossiers/43-2-sections-log-hijackthis.html

http://assiste.com.free.fr/p/boite_a_outils/boite_a_outils_hijackthis.html
http://assiste.com.free.fr/la_mini_manip.html
ou encore
Zeb Help Process
http://forum.zebulon.fr/zeb-help-process-f81.html
http://telechargement.zebulon.fr/zeb-help-process.html



autres lignes suspectes dans premier rapport HJT ....

O2 - BHO: (no name) - {4CABCD91-B94F-4F16-B1E5-052052C37D77} -
C:WINDOWSsystem32iifcYPjI.dll
O2 - BHO: (no name) - {C738F3D2-1891-449D-AE67-D1969094F1DF} -
C:WINDOWSsystem32urqpmmME.dll (file missing)
O2 - BHO: (no name) - {C8E5422A-3B28-45B9-A9EB-B5BE8CCBFED0} - (no
file)


Cordialement,

jackr13
Avatar
Philippe CADET
Merci beaucoup pour ces informations. Je vais contacter ces personnes et
suivre les modes opératoires pour nettoyer ma machine. Je vous tiens au
courant. Et oui, je tourne avec Avast...
Avatar
jackr13
Bonsoir Philippe,

Philippe CADET wrote:
Merci beaucoup pour ces informations. Je vais contacter ces personnes
et suivre les modes opératoires pour nettoyer ma machine. Je vous
tiens au courant. Et oui, je tourne avec Avast...



Quand je vous posé la question AVAST je n'avais pas encore vu votre
rapport HJT. Ces derniers temps AVAST! n'est pas très efficace avec ces
malwares de type Vundo MSN album photo et les personnes victimes
d'infections sont souvent équipées de cet outil.
Les références que je vous ai donné pour interpréter les rapports HJT
sont des sites web automatiques.
Votre machine est "vérolé" donc faire analyser votre rapport actuel est
un peu inutile. Il vaudrait mieux le faire quand un nettoyage sera fait
pour confirmer l'efficacité de celui-ci.
L'article du site de Malekal,dont je vous ai donné le lien, est
intéressant car donne une idée sur la façon de nettoyer votre machine et
une vue sur les outils à utiliser
dont notamment combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et un tutorial
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

vous avez aussi
http://www.symantec.com/security_response/writeup.jsp?docid 04-112210-3747-99

l'outil Malwarebytes' Anti-Malware est également efficace en nettoyage.

Cordialement,
jackr13
Avatar
Philippe CADET
J'avoue que je ne suis pas sûr moi-même du résultat, mais finalement, sans
être allé sur ces forums, j'ai semble-t-il nettoyé mon pc de Vundo. J'ai
suivi les modes opératoires que vous m'indiquiez et tout à l'heure, miracle
!!! J'ai pu remettre en marche les services de mise à jour et de transfert
intelligent en arrière plan et me connecter au service de mises à jour. J'ai
tout récupéré !

Je vais quand même faire le check de Hijackthis par précaution. Merci
beaucoup, vous m'avez sauvé la vie ! Merci ! Merci ! Merci !

Bien à vous,

Philippe CADET.

"jackr13" wrote:

Bonsoir Philippe,

Philippe CADET wrote:
> Merci beaucoup pour ces informations. Je vais contacter ces personnes
> et suivre les modes opératoires pour nettoyer ma machine. Je vous
> tiens au courant. Et oui, je tourne avec Avast...

Quand je vous posé la question AVAST je n'avais pas encore vu votre
rapport HJT. Ces derniers temps AVAST! n'est pas très efficace avec ces
malwares de type Vundo MSN album photo et les personnes victimes
d'infections sont souvent équipées de cet outil.
Les références que je vous ai donné pour interpréter les rapports HJT
sont des sites web automatiques.
Votre machine est "vérolé" donc faire analyser votre rapport actuel est
un peu inutile. Il vaudrait mieux le faire quand un nettoyage sera fait
pour confirmer l'efficacité de celui-ci.
L'article du site de Malekal,dont je vous ai donné le lien, est
intéressant car donne une idée sur la façon de nettoyer votre machine et
une vue sur les outils à utiliser
dont notamment combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et un tutorial
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

vous avez aussi
http://www.symantec.com/security_response/writeup.jsp?docid 04-112210-3747-99

l'outil Malwarebytes' Anti-Malware est également efficace en nettoyage.

Cordialement,
jackr13





Avatar
jackr13
Bonjour Philippe,

Philippe CADET wrote:
J'avoue que je ne suis pas sûr moi-même du résultat, mais finalement,
sans être allé sur ces forums, j'ai semble-t-il nettoyé mon pc de
Vundo. J'ai suivi les modes opératoires que vous m'indiquiez et tout
à l'heure, miracle !!! J'ai pu remettre en marche les services de
mise à jour et de transfert intelligent en arrière plan et me
connecter au service de mises à jour. J'ai tout récupéré !

Je vais quand même faire le check de Hijackthis par précaution. Merci
beaucoup, vous m'avez sauvé la vie ! Merci ! Merci ! Merci !

Bien à vous,

Philippe CADET.

"jackr13" wrote:

Bonsoir Philippe,

Philippe CADET wrote:
Merci beaucoup pour ces informations. Je vais contacter ces
personnes et suivre les modes opératoires pour nettoyer ma machine.
Je vous tiens au courant. Et oui, je tourne avec Avast...



Quand je vous posé la question AVAST je n'avais pas encore vu votre
rapport HJT. Ces derniers temps AVAST! n'est pas très efficace avec
ces malwares de type Vundo MSN album photo et les personnes victimes
d'infections sont souvent équipées de cet outil.
Les références que je vous ai donné pour interpréter les rapports HJT
sont des sites web automatiques.
Votre machine est "vérolé" donc faire analyser votre rapport actuel
est un peu inutile. Il vaudrait mieux le faire quand un nettoyage
sera fait pour confirmer l'efficacité de celui-ci.
L'article du site de Malekal,dont je vous ai donné le lien, est
intéressant car donne une idée sur la façon de nettoyer votre
machine et une vue sur les outils à utiliser
dont notamment combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et un tutorial
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

vous avez aussi





http://www.symantec.com/security_response/writeup.jsp?docid 04-112210-3747-99

l'outil Malwarebytes' Anti-Malware est également efficace en
nettoyage.

Cordialement,
jackr13





Vu avec un peu de retard vos résultats. Bravo !
Vérifiez tout de même que Vundo est bien éliminé car il s'accroche bien
grâce à des Rootkits. Utilisez plusieurs outils pour confirmer en mode
sans echec.
Joignez un rapport HijackThis à titre indicatif...
Les nombreuses mises à jour du soir du 12 Août ont du bien se dérouler
... voir historique de Windows Update ou Microsoft Update.

Autrement bonne continuation ,
Cordialement,
jackr13
1 2