Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

URGENT SVP

13 réponses
Avatar
bab
bonjour,
des intrus ?

Logfile of HijackThis v1.99.1
Scan saved at 23:10:30, on 16/12/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_A10IC2.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\dauphin\Local Settings\Temporary Internet
Files\Content.IE5\W9MHXAWU\HijackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.be/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program
Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus!
3\MsgPlus.exe"
O4 - HKLM\..\Run: [WinHound] C:\Program Files\WinHound\WinHound.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor]
C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MSConfig]
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunServices: [Microsoft sdk temp] sdktemp.exe
O4 - HKLM\..\RunServices: [Microsoft sdDDE Control] lladik.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe"
/background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus!
3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search &
Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [EPSON Stylus C60 Series]
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_A10IC2.EXE /P23 "EPSON Stylus
C60 Series" /O5 "LPT1:" /M "Stylus C60"
O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a-squared\a2guard.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe"
/background
O12 - Plugin for .spop: C:\Program Files\Internet
Explorer\Plugins\NPDocBox.dll
O12 - Plugin for .UVR: C:\Program Files\Internet
Explorer\Plugins\NPUPano.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) -
http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) -
http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
"C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: st3 - C:\WINDOWS\system32\st3.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision -
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Unknown owner -
C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe (file
missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation -
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: GhostStartService - Symantec Corporation -
C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:\Program Files\Fichiers
communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec
Corporation - C:\Program Files\Norton SystemWorks\Norton
Antivirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec
Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton
SystemWorks\Norton Antivirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Unknown owner -
C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe (file missing)
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner -
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe (file missing)
O23 - Service: Speed Disk service - Symantec Corporation -
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE

alors on ne sais plus acceder au menu recherche de windows, restauration du
systeme, messagerie hotmail, windows update, windows media player et aide et
support (celui ci ne s'affiche pas du tout) tout ca s'affiche sur page
blanche. pour windows media player voici le message d'erreur :
une erreur d'application interne s'est produite.
voila c tout. merci pour votre aide..

10 réponses

1 2
Avatar
Claude LaFrenière
Bonjour *bab* :

bonjour,
des intrus ?


/ soupirs... /

Tu as installé les services Web de XP depuis le CD de W xp et voilà:

C:WINDOWSSystem32inetsrvinetinfo.exe


arrête le service IIs admin comme ceci:
Démarrer | exécuter | services.msc
repère le nom de ce service clic droit propriétés arrête-le et met-le sur manuel. Valà.

Dit-moi Barbara, est-ce que tu fumes de la drogue ? Huuuum?

Tu sais, moi aussi je suis dingo mais c'est la drogue mais mon cerveau
produit spontanément des "substances" ....

Bon ben là je vais aller installer Mac OS sur un Commodore 64.

A+ (pour d'autres intrus...)

:-D
--
Claude LaFrenière [MVP] :-{)
courriel: http://viadresse.com?39135017
http://climenole.serendipia.net/

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Ypoons
Salut bab

bonjour,
des intrus ?


OUI !

Logfile of HijackThis v1.99.1
[...]
MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Tu n'as installé aucun Service Pack de Windows XP ?
Normalement, avec le SP2, ton Internet Explorer devrait avoir la
version 6.0.2900.2180

Running processes:
[...] (j'ai changé l'ordre de présentation)


Tu as Norton Antivirus *et* Avast! installés... très mauvaise
limonade... Jamais deux antivirus résidents !

C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:PROGRA~1NORTON~1NORTON~2NPROTECT.EXE
C:PROGRA~1NORTON~1NORTON~2SPEEDD~1NOPDB.EXE
[...]
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
C:Program FilesAlwil SoftwareAvast4ashSimpl.exe
[...]


Tu as (en service simultanément) Windows Messenger + MSN
Messenger + Messenger Plus !
Ça fait peut-être beaucoup...
C:Program FilesMessengermsmsgs.exe
C:Program FilesMessengerPlus! 3MsgPlus.exe
C:Program FilesMSN Messengermsnmsgr.exe

[...]


Ça, ça peut être soit un composant de IIS (si tu as XP PRO *et*
que tu l'as installé) soit un malware
C:WINDOWSSystem32inetsrvinetinfo.exe
voir

http://www.liutilities.com/products/wintaskspro/processlibrary/inetinfo/

[...]
Il est conseillé d'exécuter HijackThis depuis un dossier qui ne

soit pas un dossier temporaire : ça risque de fausser les résultats
C:Documents and SettingsdauphinLocal SettingsTemporary Internet
FilesContent.IE5W9MHXAWUHijackThis[1].exe

[...]


Ça, on trouve peu d'infos sur Google, mais cela semble être un
malware :
O4 - HKLM..Run: [WinHound] C:Program FilesWinHoundWinHound.exe
voir http://boards.fool.co.uk/Message.asp?mid–99514&sort=postdate

1/ dans le gestionnaire des tâches, chercher ce processus et le
terminer (avec le bouton en bas)
2/ voir dans "Ajout/Suppression de programmes" s'il peut être
désinstallé.
3/ aller dans la base de registre et supprimer l'appel à ce
bestiau dans la clé
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
4/ redémarrer la machine
5/ Supprimer le dossier WinHound dans C:program Files

[...]


Ça aussi, je crois que tu peux t'en passer...
O4 - HKLM..RunServices: [Microsoft sdk temp] sdktemp.exe
voir http://www.tasklist.org/task_sdktemp_exe_8833.html


Même traitement pour celui-là, à moins que tu sois sûr d'avoir
installé un produit "Microsoft sdDDE Control" :
O4 - HKLM..RunServices: [Microsoft sdDDE Control] lladik.exe

[...]
Celui-là aussi est un malware:

O20 - Winlogon Notify: st3 - C:WINDOWSsystem32st3.dll


Dans les items 023, il te faudra aussi faire un choix entre
garder Avast! et garder NORTON. De plus, ceux qui sont marqués
"file missing" ne marchent pas... tu peux les virer !
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:Program FilesAlwil
SoftwareAvast4ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:Program FilesAlwil
SoftwareAvast4ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:Program FilesAlwil
SoftwareAvast4ashWebSv.exe" /service (file missing)
[...]
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Unknown owner -
C:Program FilesFichiers communsSymantec SharedccPwdSvc.exe (file
missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
O23 - Service: GhostStartService - Symantec Corporation -
C:PROGRA~1NORTON~1NORTON~4GHOSTS~2.EXE
[...]
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec
Corporation - C:Program FilesNorton SystemWorksNorton
Antivirusnavapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec
Corporation - C:PROGRA~1NORTON~1NORTON~2NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:Program FilesNorton
SystemWorksNorton AntivirusSAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Unknown owner -
C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe (file missing)
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner -
C:Program FilesFichiers communsSymantec SharedSNDSrvc.exe (file missing)
O23 - Service: Speed Disk service - Symantec Corporation -
C:PROGRA~1NORTON~1NORTON~2SPEEDD~1NOPDB.EXE



alors on ne sais plus acceder au menu recherche de windows, restauration du
systeme, messagerie hotmail, windows update, windows media player et aide et
support (celui ci ne s'affiche pas du tout) tout ca s'affiche sur page
blanche. pour windows media player voici le message d'erreur :
une erreur d'application interne s'est produite.
voila c tout. merci pour votre aide..


Ben tu m'étonnes, avec autant de croche-pattes installés sur ta
machine...

Alors d'abord fais un choix entre tes deux antivirus, et
désinstalle celui que tu ne conserves pas. Puis recopie
HijackThis.exe dans un dossier que tu auras créé spécialement
pour lui, puis re-lance-le (scan et log).
Sur la fenêtre de résultats, coche les cases de ce que tu ne veux
pas garder, puis clique sur le bouton "Fix" (ça veut dire réparer
en anglais).
Pour les services (rubrique 023) dont tu n'auras plus besoin,
cocher la case ne suffira pas. Il faudra les désinstaller. Le
bouton 'Delete NT Service' de la section 'Misc Tools' de
HijackThis peut être utilisé pour cela.

Allez, commence par ces réparations, puis refais un log
HijackThis et poste-le ici !

Amicalement,

P.S. : après avoir débarrassé ton système des intrus, il sera
peut-être nécessaire de réparer les dégâts commis. On s'en
occupera après, si tu remarques que des choses ne marchent
toujours pas.

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !

Avatar
bab
désolé je ne compend rien du tout... quel ligne dois-je supprimer de
hijackthis? merci. alors ce qui concerne le rapport d' hijackthis c'est pour
le pc de ma cousine et non le mien.. et non je ne me drogue pas (claude
lafreniere) merci pour l'aide plus precise lol ;o) ben oui pour les
antivirus je n'arrive pas a virer northon. comment le supprimer manuellement
si possible ? merci bcp
"Ypoons" a écrit dans le message de news:
%
Salut bab

bonjour,
des intrus ?


OUI !

Logfile of HijackThis v1.99.1
[...]
MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Tu n'as installé aucun Service Pack de Windows XP ?
Normalement, avec le SP2, ton Internet Explorer devrait avoir la version
6.0.2900.2180

Running processes:
[...] (j'ai changé l'ordre de présentation)


Tu as Norton Antivirus *et* Avast! installés... très mauvaise limonade...
Jamais deux antivirus résidents !

C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:PROGRA~1NORTON~1NORTON~2NPROTECT.EXE
C:PROGRA~1NORTON~1NORTON~2SPEEDD~1NOPDB.EXE
[...]
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
C:Program FilesAlwil SoftwareAvast4ashSimpl.exe
[...]


Tu as (en service simultanément) Windows Messenger + MSN Messenger +
Messenger Plus !
Ça fait peut-être beaucoup...
C:Program FilesMessengermsmsgs.exe
C:Program FilesMessengerPlus! 3MsgPlus.exe
C:Program FilesMSN Messengermsnmsgr.exe

[...]


Ça, ça peut être soit un composant de IIS (si tu as XP PRO *et* que tu
l'as installé) soit un malware
C:WINDOWSSystem32inetsrvinetinfo.exe
voir

http://www.liutilities.com/products/wintaskspro/processlibrary/inetinfo/

[...]
Il est conseillé d'exécuter HijackThis depuis un dossier qui ne soit pas

un dossier temporaire : ça risque de fausser les résultats
C:Documents and SettingsdauphinLocal SettingsTemporary Internet
FilesContent.IE5W9MHXAWUHijackThis[1].exe

[...]


Ça, on trouve peu d'infos sur Google, mais cela semble être un malware :
O4 - HKLM..Run: [WinHound] C:Program FilesWinHoundWinHound.exe
voir http://boards.fool.co.uk/Message.asp?mid–99514&sort=postdate

1/ dans le gestionnaire des tâches, chercher ce processus et le terminer
(avec le bouton en bas)
2/ voir dans "Ajout/Suppression de programmes" s'il peut être désinstallé.
3/ aller dans la base de registre et supprimer l'appel à ce bestiau dans
la clé HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
4/ redémarrer la machine
5/ Supprimer le dossier WinHound dans C:program Files

[...]


Ça aussi, je crois que tu peux t'en passer...
O4 - HKLM..RunServices: [Microsoft sdk temp] sdktemp.exe
voir http://www.tasklist.org/task_sdktemp_exe_8833.html


Même traitement pour celui-là, à moins que tu sois sûr d'avoir installé un
produit "Microsoft sdDDE Control" :
O4 - HKLM..RunServices: [Microsoft sdDDE Control] lladik.exe

[...]
Celui-là aussi est un malware:

O20 - Winlogon Notify: st3 - C:WINDOWSsystem32st3.dll


Dans les items 023, il te faudra aussi faire un choix entre garder Avast!
et garder NORTON. De plus, ceux qui sont marqués "file missing" ne
marchent pas... tu peux les virer !
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:Program FilesAlwil
SoftwareAvast4ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:Program
FilesAlwil SoftwareAvast4ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:Program
FilesAlwil SoftwareAvast4ashWebSv.exe" /service (file missing)
[...]
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Unknown owner -
C:Program FilesFichiers communsSymantec SharedccPwdSvc.exe (file
missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedccSetMgr.exe
O23 - Service: GhostStartService - Symantec Corporation -
C:PROGRA~1NORTON~1NORTON~4GHOSTS~2.EXE
[...]
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) -
Symantec Corporation - C:Program FilesNorton SystemWorksNorton
Antivirusnavapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec
Corporation - C:PROGRA~1NORTON~1NORTON~2NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:Program FilesNorton
SystemWorksNorton AntivirusSAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Unknown owner -
C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe (file missing)
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown
owner - C:Program FilesFichiers communsSymantec SharedSNDSrvc.exe
(file missing)
O23 - Service: Speed Disk service - Symantec Corporation -
C:PROGRA~1NORTON~1NORTON~2SPEEDD~1NOPDB.EXE



alors on ne sais plus acceder au menu recherche de windows, restauration
du systeme, messagerie hotmail, windows update, windows media player et
aide et support (celui ci ne s'affiche pas du tout) tout ca s'affiche sur
page blanche. pour windows media player voici le message d'erreur :
une erreur d'application interne s'est produite.
voila c tout. merci pour votre aide..


Ben tu m'étonnes, avec autant de croche-pattes installés sur ta machine...

Alors d'abord fais un choix entre tes deux antivirus, et désinstalle celui
que tu ne conserves pas. Puis recopie HijackThis.exe dans un dossier que
tu auras créé spécialement pour lui, puis re-lance-le (scan et log).
Sur la fenêtre de résultats, coche les cases de ce que tu ne veux pas
garder, puis clique sur le bouton "Fix" (ça veut dire réparer en anglais).
Pour les services (rubrique 023) dont tu n'auras plus besoin, cocher la
case ne suffira pas. Il faudra les désinstaller. Le bouton 'Delete NT
Service' de la section 'Misc Tools' de HijackThis peut être utilisé pour
cela.

Allez, commence par ces réparations, puis refais un log HijackThis et
poste-le ici !

Amicalement,

P.S. : après avoir débarrassé ton système des intrus, il sera peut-être
nécessaire de réparer les dégâts commis. On s'en occupera après, si tu
remarques que des choses ne marchent toujours pas.

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même seulement
pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !



Avatar
Ypoons
désolé je ne compend rien du tout... quel ligne dois-je supprimer de
hijackthis? merci. alors ce qui concerne le rapport d' hijackthis c'est pour
le pc de ma cousine et non le mien.. et non je ne me drogue pas (claude
lafreniere) merci pour l'aide plus precise lol ;o) ben oui pour les
antivirus je n'arrive pas a virer northon. comment le supprimer manuellement
si possible ? merci bcp


Bonsoir à toi aussi bab

- pour NORTON : Sniper a donné la solution. Lis bien la fiche
indiquée, tu auras toutes les informations selon la version de
NORTON que tu utilises.

- pour HijackThis : une formation (très complète, très
intéressante, et dont je recommande la lecture, même si elle est
un peu longue - 6 pages) est disponible ici :
http://www.zebulon.fr/articles/analyse-rapports-hijack-this-1.php

Ici, tu trouveras le b-a ba de l'utilisation :
http://www.sur-la-toile.com/viewTopic_6862_5_Tutorial-%3D-Comment-utiliser-HijackT.html
des copies d'écran sont visibles en cliquant sur les liens.
Le site mentionné pour les analyses (http://hijackthis.de/) ne me
semble pas très fiable (j'ai vu de nombreux rapports
incomplètement interprétés par ce site, qui n'est qu'une machine
automatique au français très approximatif).

Quelles lignes dois-tu supprimer ?
Eh bien, après avoir désinstallé l'antivirus en trop, et refait
un scan de HijackThis, il faut cocher celles que je t'ai
indiquées, puis cliquer sur le bouton "Fix". Pour les services
(code 023), il te faudra les désinstaller en allant dans la
section "Misc Tools".

Si tu as des soucis, n'hésite pas à revenir ici !

Amicalement,

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !

Avatar
bab
merci pour vos solutions ;o) j'ai imprimer tout et verrai bien si besoin
d'aide encore je posterai merci...
"Ypoons" a écrit dans le message de news:
%236%
désolé je ne compend rien du tout... quel ligne dois-je supprimer de
hijackthis? merci. alors ce qui concerne le rapport d' hijackthis c'est
pour le pc de ma cousine et non le mien.. et non je ne me drogue pas
(claude lafreniere) merci pour l'aide plus precise lol ;o) ben oui pour
les antivirus je n'arrive pas a virer northon. comment le supprimer
manuellement si possible ? merci bcp


Bonsoir à toi aussi bab

- pour NORTON : Sniper a donné la solution. Lis bien la fiche indiquée, tu
auras toutes les informations selon la version de NORTON que tu utilises.

- pour HijackThis : une formation (très complète, très intéressante, et
dont je recommande la lecture, même si elle est un peu longue - 6 pages)
est disponible ici :
http://www.zebulon.fr/articles/analyse-rapports-hijack-this-1.php

Ici, tu trouveras le b-a ba de l'utilisation :
http://www.sur-la-toile.com/viewTopic_6862_5_Tutorial-%3D-Comment-utiliser-HijackT.html
des copies d'écran sont visibles en cliquant sur les liens.
Le site mentionné pour les analyses (http://hijackthis.de/) ne me semble
pas très fiable (j'ai vu de nombreux rapports incomplètement interprétés
par ce site, qui n'est qu'une machine automatique au français très
approximatif).

Quelles lignes dois-tu supprimer ?
Eh bien, après avoir désinstallé l'antivirus en trop, et refait un scan de
HijackThis, il faut cocher celles que je t'ai indiquées, puis cliquer sur
le bouton "Fix". Pour les services (code 023), il te faudra les
désinstaller en allant dans la section "Misc Tools".

Si tu as des soucis, n'hésite pas à revenir ici !

Amicalement,

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même seulement
pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !



Avatar
Ypoons
merci pour vos solutions ;o) j'ai imprimer tout et verrai bien si besoin
d'aide encore je posterai merci...


D'accord bab. Mais reviens dans tous les cas nous dire le résultat !

Amicalement,

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !

Avatar
bab
bonjour,

voici le nouveau rapport de hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 22:05:09, on 20/12/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:Program FilesMessengerPlus! 3MsgPlus.exe
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesSpybot - Search & DestroyTeaTimer.exe
C:WINDOWSSystem32spoolDRIVERSW32X863E_A10IC2.EXE
C:Program FilesMSN Messengermsnmsgr.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:WINDOWSSystem32driversCDAC11BA.EXE
C:WINDOWSSystem32inetsrvinetinfo.exe
C:PROGRA~1NORTON~1NORTON~2NPROTECT.EXE
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:HijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.google.be/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:program filesgooglegoogletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:Program
FilesNorton SystemWorksNorton AntivirusNavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
C:Program FilesNorton SystemWorksNorton AntivirusNavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program
filesgooglegoogletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [MessengerPlus3] "C:Program FilesMessengerPlus!
3MsgPlus.exe"
O4 - HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe
O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 - HKLM..Run: [MSConfig]
C:WINDOWSPCHealthHelpCtrBinariesMSConfig.exe /auto
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe"
/background
O4 - HKCU..Run: [MessengerPlus3] "C:Program FilesMessengerPlus!
3MsgPlus.exe" /WinStart
O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program FilesSpybot - Search &
DestroyTeaTimer.exe
O4 - HKCU..Run: [EPSON Stylus C60 Series]
C:WINDOWSSystem32spoolDRIVERSW32X863E_A10IC2.EXE /P23 "EPSON Stylus
C60 Series" /O5 "LPT1:" /M "Stylus C60"
O4 - HKCU..Run: [a-squared] "C:Program Filesa-squareda2guard.exe"
O4 - HKCU..Run: [msnmsgr] "C:Program FilesMSN Messengermsnmsgr.exe"
/background
O8 - Extra context menu item: &Google Search - res://C:Program
FilesGoogleGoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:Program
FilesGoogleGoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:Program
FilesGoogleGoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:Program
FilesGoogleGoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengerMSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengerMSMSGS.EXE
O12 - Plugin for .spop: C:Program FilesInternet
ExplorerPluginsNPDocBox.dll
O12 - Plugin for .UVR: C:Program FilesInternet
ExplorerPluginsNPUPano.dll
O15 - Trusted Zone: messenger.hotmail.com
O15 - Trusted Zone: www.hotmail.com
O15 - Trusted Zone: www.msn.fr
O15 - Trusted Zone: loginnet.passport.com
O15 - Trusted Zone: login.passport.net
O15 - Trusted Zone: memberservicesnet.passport.net
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
Validation Tool) - http://go.microsoft.com/fwlink/?linkid9204
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) -
http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) -
http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
"C:PROGRA~1MSNMES~1msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:Program FilesAlwil
SoftwareAvast4ashServ.exe
O23 - Service: C-DillaCdaC11BA - Macrovision -
C:WINDOWSSystem32driversCDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Unknown owner -
C:Program FilesFichiers communsSymantec SharedccPwdSvc.exe (file
missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:Program FilesFichiers
communsInstallShieldDriver11Intel 32IDriverT.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec
Corporation - C:Program FilesNorton SystemWorksNorton
Antivirusnavapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec
Corporation - C:PROGRA~1NORTON~1NORTON~2NPROTECT.EXE
O23 - Service: ScriptBlocking Service (SBService) - Unknown owner -
C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe (file missing)
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner -
C:Program FilesFichiers communsSymantec SharedSNDSrvc.exe (file missing)

et apres avoir enlever les intrus on arrive toujours pas a aller sur
hotmail,windows update,recherche,restauration systeme... c quoi ce prob ?
merci
Avatar
Ypoons
Salut bab

Je suis... désespéré !
Tu n'as pas fait grand-chose comme modification/nettoyage depuis
mon premier message...
Et surtout, tu ne réponds pas aux questions que je t'ai posées...

bonjour,

voici le nouveau rapport de hijackthis:

Logfile of HijackThis v1.99.1
[...]
MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Es-tu en WindowsXP "de base" ou as-tu installé le ServicePack 1 ?
ou le ServicePack 2 ?

Running processes:
[...]
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:PROGRA~1NORTON~1NORTON~2NPROTECT.EXE
[...]
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe


Tu as toujours deux antivirus installés. Ça ne peut pas marcher !
Pourquoi n'as-tu pas désinstallé Norton ? Sniper t'a donné le
lien pour télécharger l'outil nécessaire...

[...]
C:WINDOWSSystem32inetsrvinetinfo.exe


Est-ce que tu as XP Pro *et* as-tu installé les composants IIS ?
J'ai besoin de savoir la réponse.

[...]
O4 - HKLM..Run: [MessengerPlus3] "C:Program FilesMessengerPlus!
3MsgPlus.exe"


Quand tu as installé "MSN Plus!", as-tu pris soin de l'installer
*sans* les sponsors ?

[...]
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
"C:PROGRA~1MSNMES~1msgrapp.dll" (file missing)
Il faut que tu coches cette case pour que HijackThis répare


[...]
et apres avoir enlever les intrus on arrive toujours pas a aller sur
hotmail,windows update,recherche,restauration systeme... c quoi ce prob ?
merci


La présence simultanée de deux antivirus est tellement plus
importante...
Commence par désinstaller Norton, et vois ensuite si ça améliore
les choses.

Pour Windows Update, il y a dans ton dossier C:Windows un
fichier qui s'appelle "Windows Update.log"
Ce fichier enregistre toutes tes tentatives et leur résultat.
Cherche dedans ce qui est inscrit à propos des tentatives les
plus récentes. Vois si une erreur est indiquée, et quel est son
numéro d'erreur.

Pour le reste, on verra après.

Amicalement,

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !

Avatar
bab
ben je n'arrive pas a viré tout de northon je comprend pas ce qu'il faut
ecrire dans la fenetre de hijacktis dans misc tools, delete NT service que
faut il ecrire dans cette fenetre ?? merci
le rester j'ai nettoyer et desactiver dans service northon mais il reste
encore ce prob de NT services que je sais pas quoi ecrire dans la fenetre
merci...

ypoons" a écrit dans le message de news:

Salut bab

Je suis... désespéré !
Tu n'as pas fait grand-chose comme modification/nettoyage depuis mon
premier message...
Et surtout, tu ne réponds pas aux questions que je t'ai posées...

bonjour,

voici le nouveau rapport de hijackthis:

Logfile of HijackThis v1.99.1
[...]
MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Es-tu en WindowsXP "de base" ou as-tu installé le ServicePack 1 ? ou le
ServicePack 2 ?

Running processes:
[...]
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:PROGRA~1NORTON~1NORTON~2NPROTECT.EXE
[...]
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe


Tu as toujours deux antivirus installés. Ça ne peut pas marcher !
Pourquoi n'as-tu pas désinstallé Norton ? Sniper t'a donné le lien pour
télécharger l'outil nécessaire...

[...]
C:WINDOWSSystem32inetsrvinetinfo.exe


Est-ce que tu as XP Pro *et* as-tu installé les composants IIS ?
J'ai besoin de savoir la réponse.

[...]
O4 - HKLM..Run: [MessengerPlus3] "C:Program FilesMessengerPlus!
3MsgPlus.exe"


Quand tu as installé "MSN Plus!", as-tu pris soin de l'installer *sans*
les sponsors ?

[...]
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
"C:PROGRA~1MSNMES~1msgrapp.dll" (file missing)
Il faut que tu coches cette case pour que HijackThis répare


[...]
et apres avoir enlever les intrus on arrive toujours pas a aller sur
hotmail,windows update,recherche,restauration systeme... c quoi ce prob ?
merci


La présence simultanée de deux antivirus est tellement plus importante...
Commence par désinstaller Norton, et vois ensuite si ça améliore les
choses.

Pour Windows Update, il y a dans ton dossier C:Windows un fichier qui
s'appelle "Windows Update.log"
Ce fichier enregistre toutes tes tentatives et leur résultat.
Cherche dedans ce qui est inscrit à propos des tentatives les plus
récentes. Vois si une erreur est indiquée, et quel est son numéro
d'erreur.

Pour le reste, on verra après.

Amicalement,

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même seulement
pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !



Avatar
bab
desoler ce n'est pas le bon rapport je vais vous poster le bon rapport...
merci
"Ypoons" a écrit dans le message de news:

Salut bab

Je suis... désespéré !
Tu n'as pas fait grand-chose comme modification/nettoyage depuis mon
premier message...
Et surtout, tu ne réponds pas aux questions que je t'ai posées...

bonjour,

voici le nouveau rapport de hijackthis:

Logfile of HijackThis v1.99.1
[...]
MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Es-tu en WindowsXP "de base" ou as-tu installé le ServicePack 1 ? ou le
ServicePack 2 ?

Running processes:
[...]
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:PROGRA~1NORTON~1NORTON~2NPROTECT.EXE
[...]
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe


Tu as toujours deux antivirus installés. Ça ne peut pas marcher !
Pourquoi n'as-tu pas désinstallé Norton ? Sniper t'a donné le lien pour
télécharger l'outil nécessaire...

[...]
C:WINDOWSSystem32inetsrvinetinfo.exe


Est-ce que tu as XP Pro *et* as-tu installé les composants IIS ?
J'ai besoin de savoir la réponse.

[...]
O4 - HKLM..Run: [MessengerPlus3] "C:Program FilesMessengerPlus!
3MsgPlus.exe"


Quand tu as installé "MSN Plus!", as-tu pris soin de l'installer *sans*
les sponsors ?

[...]
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
"C:PROGRA~1MSNMES~1msgrapp.dll" (file missing)
Il faut que tu coches cette case pour que HijackThis répare


[...]
et apres avoir enlever les intrus on arrive toujours pas a aller sur
hotmail,windows update,recherche,restauration systeme... c quoi ce prob ?
merci


La présence simultanée de deux antivirus est tellement plus importante...
Commence par désinstaller Norton, et vois ensuite si ça améliore les
choses.

Pour Windows Update, il y a dans ton dossier C:Windows un fichier qui
s'appelle "Windows Update.log"
Ce fichier enregistre toutes tes tentatives et leur résultat.
Cherche dedans ce qui est inscrit à propos des tentatives les plus
récentes. Vois si une erreur est indiquée, et quel est son numéro
d'erreur.

Pour le reste, on verra après.

Amicalement,

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même seulement
pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !



1 2