Impossible de faire les mises à jour de sécur

Résolu/Fermé
Nickie72 - 26 oct. 2009 à 18:22
vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 - 9 déc. 2009 à 19:24
Bonjour,

Voilà le problème: J'ai des mises à jour à installer mais chaque fois que je veux le faire un
message d'erreur s'affiche et elles ne se font pas. Quand je ferme mon pc on me dit que les mises à jour se font et le lendemain je les retrouve.
Le message qui s'affiche est le suivant :
"Mise à jour de sécurité pour Microsoft .NET Framework version 1.1 Service Pack 1 pour Windows 2000, Windows XP, Windows Vista,
Windows Server 2008, Windows 7 et Windows Server 2008 R2 (KB953297)"
J'ai fait un rapport HijackThis. Je ne sais pas si c'est utile dans ce cas mais bon je vous le mets quand même
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:19:25, on 26/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16915)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\SpywareGuard\sgmain.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\SpywareGuard\sgbhp.exe
C:\Program Files\Tall Emu\Online Armor\oacat.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\freecell.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Windows NT\Accessoires\WORDPAD.EXE
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Windows NT\Accessoires\wordpad.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Search Assistant - {F0626A63-410B-45E2-99A1-3F2475B2D695} - C:\Program Files\SGPSA\BHO.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: Online Armor Helper Service (OAcat) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\oacat.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: Online Armor (SvcOnlineArmor) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\oasrv.exe
A voir également:

38 réponses

vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 3 547
26 oct. 2009 à 18:34
salut Nickie72,

tu n'aurais pas bloqué quelque chose avec Ad-Aware ???

aussi télécharges Malwarebytes' Anti-Malware ( à garder et passer une fois par semaine )
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
lancer un scann rapide en fin d'installation , puis relancer le PC , faire une mise à jour et lancer un scann approfondi ( toutes sources externes branchées )
tuto : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ ; à copier dans C:\WINDOWS\system32 )

je vois aussi que tu as Avira et AVG ???

à+
0
Salut et merci pour ta réponse rapide


Je ne sais pas si j'ai bloqué quelque chose avec ad-aware mais c'est possible car quand je ne connais pas je bloque alors!!! (et je ne connais pas grand chose hélas)
Autrement voilà le rapport Malwarebytes'Anti-Malware. Il y a plusieurs fichiers d'infectés semble t-il.

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3036
Windows 5.1.2600 Service Pack 3

26/10/2009 20:51:58
mbam-log-2009-10-26 (20-51-44).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
Eléments examinés: 257934
Temps écoulé: 1 hour(s), 37 minute(s), 7 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\QUAD Registry Cleaner v2 (Adware.QUADRegClean) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegedit (Hijack.Regedit) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\RECYCLER\S-1-5-21-4233004631-551953418-747123752-1008\Dc615.exe (Adware.MakeTheWebBetter) -> No action taken.

Pour ce qui est de Avira et Avg, je n'ai pas réussi à supprimer AVG donc je l'ai toujours. Si tu as une idée elle sera la bienvenue.

De plus, j'ai du mal à retrouver notre discussion. Quand je recherche sur tous les forums, je retrouve mes anciennes discussions mais pas celle-là (j'ai encore du faire une fausse manip) aussi j'espère que je vais retrouver ta réponse.
Comme tu vois il y a encore beaucoup de boulot avant que je sois compétente sur un pc.

Bonne soirée à toi
0
vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 3 547
26 oct. 2009 à 23:24
pour retrouver facilement ton sujet , tu le mets dans les favoris

dans ton HJT , tu n'avais qu'une ligne qui montrait une infection
O2 - BHO: Search Assistant - {F0626A63-410B-45E2-99A1-3F2475B2D695} - C:\Program Files\SGPSA\BHO.dll

et le rapport MBAM montre qu'il a supprimé une infection

avec l' explorateur windows , contrôle si tu as toujours se répertoire
C:\Program Files\SGPSA\
et se fichier = C:\Program Files\SGPSA\BHO.dll

pour les mises à jour , je regarde de mon coté
0
vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 3 547
26 oct. 2009 à 23:57
pour ton problème de mise à jour
j' ai trouvé ce sujet
https://forums.commentcamarche.net/forum/affich-14773255-probleme-mise-a-jour-windows-kb953297

dans "Ajout/Suppression de programme" , tu as quelles versions de ".Net Framework" qui s'affichent ???
si tu as les suivantes ( la dernière version est la 3.5 SP1 ) , tu désinstalles la "1.1"

et tu fais un nettoyage avec "CCleaner"
* tuto et téléchargement pour ccleaner : https://www.malekal.com/tutoriel-ccleaner/
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/46630.html
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
https://www.pcastuces.com/pratique/securite/nettoyer_windows/page1.htm­page1.htm
( attention de ne pas installer la Yahoo ToolBar qui ne sert à rien )
lors de l'utilisation de la partie nettoyage de la base de registre la première fois , prendre "Tenter de réparer" plusieurs fois en relançant CCleaner

es-tu amené à brancher des supports USB ( clé USB , disque dur externe USB , ... ) sur ton PC portable ???
0
Nickie72 Messages postés 151 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 10 novembre 2023
27 oct. 2009 à 17:56
Bonsoir

c'est tout bête mais evidemment je n'avais pas pensé à mettre dans mes favoris. C'est fait.

Bon j'ai vérifié, j'ai bien le fichier C:\Program Files\SGPSA\BHO.dll à l'emplacement indiqué.

J'ai supprimé toutes mes versions de ".Net Framework" (la 1.1, 2.0 et 3.0) pour ne garder que la 3.5 SP1. J'espère qu'il fallait bien supprimer toutes les versions antérieures.

J'ai également lancé CCLeaner mais la version Piriform Ccleaner. Ce n'est pas celle que tu m'as indiquée mais s'il faut le faire avec ta version: no problème

Par contre lors de la réparation j'ai eu le message suivant :

"L'extension de fichier {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} fait référence à un programme inexistant. Ces références sont souvent laissées après la désinstallation d'un programme.

Solution: Effacer la valeur du registre."

Autrement, effectivement il m'arrive de brancher des clés USB sur mon PC (non portable).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 3 547
28 oct. 2009 à 00:07
salut

pour "C:\Program Files\SGPSA\BHO.dll" , tu as installé un logiciel pour un GPS ???
par mesure de sécurité , tu vas passer sur < https://www.virustotal.com/gui/ > le fichier "BHO.dll"
si il t'est dit que le fichier a déjà été analysé , tu dis de ré-analyser ton fichier
et tu posteras le rapport qui apparaitra en fin d' analyse

je te demande si tu as des supports externes sous USB , une infection "Mountpaint2" n'apparait pas dans un HJT
mais dans un RSIT ( qui comprend aussi le rapport HJT )

donc on va aussi contrôler ceci

Télécharge UsbFix ( de C_XX, Chimay8 & Chiquitine29 ) sur ton bureau :
> http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe
https://www.malekal.com/usbfix-supprimer-virus-usb/
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
https://www.androidworld.fr/

Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .

! Déconnecte toi d'internet et ferme toutes applications en cours !
( si tu es en WiFi , tu éteins le modem ADSL le temps de l' analyse ou de la désinfection )

--> Double-clique sur l' .exe pour lancer l'installation de l'outil ( ne touche pas aux paramètres d'installation ) .
# Double clique sur le raccourci UsbFix présent sur ton bureau pour lancer l'outil.

# Choisis l' option 1 ( Recherche )

# Laisse travailler l'outil et ne touche à rien pendant le scan .

# Une fois terminé, poste le rapport UsbFix.txt qui apparaitra.

Le rapport est en outre sauvegardé à la racine du disque maitre ( C:\UsbFix.txt ).

( "CTRL + A" pour tout sélectionner , "CTRL + C" pour copier , et "CTRL +V" pour coller )

Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Site de l'auteur > http://pagesperso-orange.fr/NosTools/usbfix.html

à+
0
Salut
Je poste ci-dessous les rapports demandés.
J'espère que ça va aller car j'ai oublié les cartes SD.
J'ai également un gros problème à l'ouverture de mon PC car il semblerait que Avira AntiVir me bloque tout et je suis obligée d'éteindre mon PC manuellement. De plus je ne peux plus ouvrir MSN messenger j'ai le message suivant
"C:ProgramFiles\WindowsLIve\Messenger\msnmsgr.exe
Cette application n'a pas pu démarrer car la configuration de l'application est incorrecte. Réinstaller l'application pour résoudre ce problème"
Si tu peux aussi m'aider là dessus ce serait bien

Donc le rapport Virustotal :
Fichier BHO.dll reçu le 2009.10.28 17:44:26 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 0/41 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 2.
L'heure estimée de démarrage est entre 52 et 75 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:


Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.41 2009.10.28 -
AhnLab-V3 5.0.0.2 2009.10.28 -
AntiVir 7.9.1.50 2009.10.28 -
Antiy-AVL 2.0.3.7 2009.10.27 -
Authentium 5.1.2.4 2009.10.28 -
Avast 4.8.1351.0 2009.10.28 -
AVG 8.5.0.423 2009.10.28 -
BitDefender 7.2 2009.10.28 -
CAT-QuickHeal 10.00 2009.10.28 -
ClamAV 0.94.1 2009.10.28 -
Comodo 2757 2009.10.28 -
DrWeb 5.0.0.12182 2009.10.28 -
eSafe 7.0.17.0 2009.10.28 -
eTrust-Vet 35.1.7087 2009.10.28 -
F-Prot 4.5.1.85 2009.10.28 -
F-Secure 9.0.15370.0 2009.10.27 -
Fortinet 3.120.0.0 2009.10.28 -
GData 19 2009.10.28 -
Ikarus T3.1.1.72.0 2009.10.28 -
Jiangmin 11.0.800 2009.10.26 -
K7AntiVirus 7.10.881 2009.10.27 -
Kaspersky 7.0.0.125 2009.10.28 -
McAfee 5784 2009.10.27 -
McAfee+Artemis 5784 2009.10.27 -
McAfee-GW-Edition 6.8.5 2009.10.28 -
Microsoft 1.5202 2009.10.28 -
NOD32 4552 2009.10.28 -
Norman 6.03.02 2009.10.27 -
nProtect 2009.1.8.0 2009.10.28 -
Panda 10.0.2.2 2009.10.27 -
PCTools 4.4.2.0 2009.10.19 -
Prevx 3.0 2009.10.28 -
Rising 21.53.24.00 2009.10.28 -
Sophos 4.46.0 2009.10.28 -
Sunbelt 3.2.1858.2 2009.10.27 -
Symantec 1.4.4.12 2009.10.28 -
TheHacker 6.5.0.2.055 2009.10.27 -
TrendMicro 8.950.0.1094 2009.10.28 -
VBA32 3.12.10.11 2009.10.27 -
ViRobot 2009.10.28.2009 2009.10.28 -
VirusBuster 4.6.5.0 2009.10.28 -
Information additionnelle
File size: 282112 bytes
MD5...: f7ec2fb25adbb0ad5fd7243253142855
SHA1..: 34ac61de7df5052149b26f1b109e3b8ffcd99db8
SHA256: 099aa23ddf346a8f1849ae632d43ea4f26284137ea6f50258d67ed840cb2ed68
ssdeep: 6144:56u5UHfDT48okEUMgUeB6wmZy/xJ1bL/77ev4H2er8BYj31kVuJ2XSx:hUH
fDT48okEUiwiiJ1bL/v5r8BI3mVUT

PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x23eb1
timedatestamp.....: 0x4acf9ae3 (Fri Oct 09 20:19:47 2009)
machinetype.......: 0x14c (I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x31c3f 0x31e00 6.35 3119369b70fc02d02fb0bd3d6126e052
.rdata 0x33000 0xc20b 0xc400 4.62 39eedf6734f8d2dc6c03152adbf4ecfe
.data 0x40000 0x3ee0 0x2200 4.22 4e659e401f17e438877085fdbe76036d
.rsrc 0x44000 0x11b8 0x1200 4.71 9e53e0bb0900f81e88b30895a14174c8
.reloc 0x46000 0x33e2 0x3400 5.87 d15af5ea5eb2fe4cff6e48a01d5d9e76

( 6 imports )
> KERNEL32.dll: LoadLibraryExW, lstrcmpiW, RaiseException, EnterCriticalSection, LeaveCriticalSection, InterlockedIncrement, InterlockedDecrement, DeleteCriticalSection, InitializeCriticalSection, WideCharToMultiByte, lstrlenA, DebugBreak, OutputDebugStringW, OpenFileMappingW, UnmapViewOfFile, MapViewOfFile, CloseHandle, CreateFileMappingW, WaitForSingleObject, CreateMutexW, ReleaseMutex, GetSystemTime, FindResourceW, GetCurrentProcessId, GetVersionExW, GetProcessHeap, SetEndOfFile, CreateFileA, CreateFileW, SetStdHandle, WriteConsoleW, GetConsoleOutputCP, WriteConsoleA, GetLocaleInfoW, LoadLibraryA, InitializeCriticalSectionAndSpinCount, GetStringTypeW, GetStringTypeA, IsValidLocale, EnumSystemLocalesA, GetLocaleInfoA, GetUserDefaultLCID, LoadResource, SizeofResource, MultiByteToWideChar, FreeLibrary, GetLastError, GetModuleFileNameW, lstrlenW, GetModuleHandleW, GetProcAddress, GetThreadLocale, GetCurrentThreadId, SetThreadLocale, GetTickCount, QueryPerformanceCounter, GetEnvironmentStringsW, FreeEnvironmentStringsW, GetEnvironmentStrings, FreeEnvironmentStringsA, FlushFileBuffers, SetFilePointer, ReadFile, GetStartupInfoA, GetFileType, SetHandleCount, GetConsoleMode, GetConsoleCP, Sleep, HeapFree, RtlUnwind, HeapAlloc, VirtualProtect, VirtualAlloc, GetSystemInfo, VirtualQuery, TerminateProcess, GetCurrentProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter, IsDebuggerPresent, GetSystemTimeAsFileTime, GetCommandLineA, LCMapStringA, LCMapStringW, GetCPInfo, GetACP, GetOEMCP, IsValidCodePage, TlsGetValue, TlsAlloc, TlsSetValue, TlsFree, SetLastError, HeapCreate, HeapDestroy, VirtualFree, HeapReAlloc, HeapSize, ExitProcess, WriteFile, GetStdHandle, GetModuleFileNameA
> USER32.dll: CharNextW, GetClassNameW, IsWindowVisible, LoadStringW, FindWindowExW, EnumChildWindows, GetWindowThreadProcessId, PostThreadMessageW, PostMessageW, UnhookWindowsHookEx, SetWindowsHookExW, SetWindowLongW, CallNextHookEx, GetWindowTextW, SendMessageTimeoutW, CallWindowProcW, GetParent, wvsprintfW, CharLowerW
> ADVAPI32.dll: SetSecurityDescriptorDacl, RegQueryValueExW, RegSetValueExW, RegEnumKeyExW, RegCreateKeyExW, RegDeleteValueW, RegOpenKeyExW, RegCloseKey, RegDeleteKeyW, RegQueryInfoKeyW, InitializeSecurityDescriptor
> ole32.dll: CoTaskMemAlloc, CoTaskMemRealloc, CoTaskMemFree, CoCreateInstance, StringFromGUID2
> OLEAUT32.dll: -, -, -, -, -, -, -, -, -
> WININET.dll: InternetCheckConnectionW

( 7 exports )
_InitH@@YAXHHH@Z, _UnhookH@@YAXH@Z, DllCanUnloadNow, DllGetClassObject, DllInstall, DllRegisterServer, DllUnregisterServer

RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Windows OCX File (90.7%)
Win32 Executable Generic (6.2%)
Generic Win/DOS Executable (1.4%)
DOS Executable Generic (1.4%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
sigcheck:
publisher....: MTWB
copyright....: (c) MTWB. All rights reserved.
product......: MTWB
description..: n/a
original name: BHO.dll
internal name: BHO.dll
file version.: 8, 5, 9, 1
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned

et celui d'UsbFix
############################## | UsbFix V6.045 |

User : Compaq_Propriétaire (Administrateurs) # NICKIE
Update on 24/10/2009 by Chiquitine29, C_XX & Chimay8
Start at: 18:24:03 | 28/10/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) 4 CPU 3.06GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : Lavasoft Ad-Watch Live! AntiVirus [ Enabled | Updated ]
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
FW : Pare-feu Online Armor[ Enabled ]3.0.0.190

C:\ -> Disque fixe local # 180,3 Go (119,47 Go free) [PRESARIO] # NTFS
D:\ -> Disque fixe local # 5,99 Go (2,35 Go free) [PRESARIO_RP] # FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible # 3,61 Go (3,52 Go free) # FAT32
L:\ -> Disque CD-ROM # 4,32 Mo (0 Mo free) [U3 System] # CDFS
M:\ -> Disque amovible # 1,91 Go (1,67 Go free) [ESSENTIEL B] # FAT

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\SpywareGuard\sgmain.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\SpywareGuard\sgbhp.exe
C:\Program Files\Tall Emu\Online Armor\oacat.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Documents and Settings\Compaq_Propriétaire\Application Data\U3\0700077713150082\LaunchPad.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |

L:\autorun.inf

################## | Registre # Clés Run infectieuses |

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"

################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{d9567cfa-6adc-11dd-ba7c-0040f494fb5f}
Shell\AutoRun\command =L:\LaunchU3.exe -a

################## | Suspect | https://www.virustotal.com/gui/ |


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.045 ! |

Tu me demandes si j'ai un GPS oui effectivement j'en ai un. Il s'agit d'un Médion et comme on ne peut pas faire les mises à jour dessus, il ne sera plus rebranché sur mon pc.
Pour les ressources externes sous USB je suppose que tu veux parler des appareil photos, camescopes ou autre (excuses moi mais comme je te l'ai dit je ne connais pas grand chose.
0
vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 3 547 > Nickie72
28 oct. 2009 à 19:49
1°) pour les sources externes sous USB :
- l' appareil photo numérique a une carte SD , stockage et accès depuis le PC pour récupérer les photos = oui
- un camescope numérique , c'est une bande ou un disque = non
- clé MP3 et lecteur MP3 = oui
- HDD externe = oui
- cartes mémoires ( SD , MMC .... ) , les lecteurs sont sous USB = oui

2°) est-ce que le logiciel pour le GPS a bien été désinstallé ???


3°) tu as ceci

################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{d9567cfa-6adc-11dd-ba7c-0040f494fb5f}
Shell\AutoRun\command =L:\LaunchU3.exe -a


donc tu relances UsbFix , et tu prends l' option 2 = Suppression.

* Fermer toutes les fenêtres actives.
* Pour lancer le nettoyage via USBFix, relancez le programme.
* Dans le menu principal, tapez 2 puis validez par entrée.
* Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.
* Le nettoyage va prendre quelques minutes... Appuyez sur OK sur la fenêtre d'informations
* Le fix peux avoir besoin de redémarrer l'ordinateur, un message vous en avertit, vous devez appuyer sur une touche.
* Au redémarrage, le fix se relance... laissez l'opération s'effectuer.
* Un rapport de nettoyage vous est proposé... appuyez sur une touche pour ouvrir ce rapport.

( si les icônes du bureau ne réapparaissent pas , faire "Alt + Ctrl + Suppr" , choisir "Nouvelle tâche" , taper "explorer.exe" et OK )

à+
0
Nickie72 > vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024
28 oct. 2009 à 20:33
Lorque j'ai lancé UsbFIx pour le nettoyage, il s'est arrêté sur ce message:
"Rootkit :nmdfgds3.dll
Le chemin d'acces spécifié est introuvable"
il a fermé le PC redémarré et a repris le scan
Je ne sais si ça t'est utile mais je préfère te le dire.


Voilà le rapport
############################## | UsbFix V6.045 |

User : Compaq_Propriétaire (Administrateurs) # NICKIE
Update on 24/10/2009 by Chiquitine29, C_XX & Chimay8
Start at: 20:19:34 | 28/10/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) 4 CPU 3.06GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : Lavasoft Ad-Watch Live! AntiVirus [ Enabled | Updated ]
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
FW : Pare-feu Online Armor[ Enabled ]3.0.0.190

C:\ -> Disque fixe local # 180,3 Go (119,42 Go free) [PRESARIO] # NTFS
D:\ -> Disque fixe local # 5,99 Go (2,35 Go free) [PRESARIO_RP] # FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\imapi.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Tall Emu\Online Armor\oacat.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe

################## | Fichiers # Dossiers infectieux |


################## | Registre # Clés Run infectieuses |

Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFind"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFolderOptions"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRun"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoViewContextMenu"

################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{d9567cfa-6adc-11dd-ba7c-0040f494fb5f}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[28/10/2009 20:19|--a------|61372] C:\aaw7boot.log
[18/04/2009 17:01|--a------|707] C:\Ad-Report-Scan-18.04.2009.log
[23/11/2004 22:21|--a------|0] C:\AUTOEXEC.BAT
[14/06/2009 10:33|-rahs----|296] C:\boot.ini
[05/08/2004 13:00|-rahs----|4952] C:\Bootfont.bin
[05/08/2004 13:00|-r-hs----|263488] C:\cmldr
[23/11/2004 22:21|--a------|0] C:\CONFIG.SYS
[?|?|?] C:\hiberfil.sys
[23/11/2004 22:21|-rahs----|0] C:\IO.SYS
[25/05/2009 19:50|--a------|5911] C:\JavaRa.log
[23/11/2004 22:21|-rahs----|0] C:\MSDOS.SYS
[16/10/2009 17:32|--a------|12288] C:\mtwb.dat
[05/08/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
[30/05/2008 16:05|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[23/04/2009 16:59|--a------|1569] C:\TB.txt
[28/10/2009 20:26|--a------|4008] C:\UsbFix.txt
[28/07/2001 07:07|---hs----|0] D:\AUTOEXEC.BAT
[23/11/2004 17:48|---hs----|6] D:\BLOCK.RIN
[09/01/2002 20:52|---hs----|244] D:\BOOT.INI
[17/08/2001 10:26|---hs----|237728] D:\CMLDR
[28/07/2001 07:07|---hs----|0] D:\CONFIG.SYS
[10/09/2002 00:14|---hs----|100] D:\Desktop.ini
[10/09/2002 17:21|---hs----|7850] D:\Folder.htt
[30/04/2001 21:16|---hs----|14] D:\Graph
[25/01/2002 19:21|---hs----|0] D:\GRAPH16
[30/11/2004 12:01|---hs----|73728] D:\Info.exe
[28/07/2001 07:07|---hs----|0] D:\IO.SYS
[28/07/2001 07:07|---hs----|0] D:\MSDOS.SYS
[25/07/2001 23:00|---hs----|45124] D:\NTDETECT.COM
[17/08/2001 16:32|---hs----|0] D:\NTFS
[25/07/2001 23:00|---hs----|222880] D:\NTLDR
[03/03/2003 13:46|---hs----|111377] D:\protect.ed
[23/11/2004 17:39|---hs----|36] D:\SaveFile.Dir
[30/04/2001 21:16|---hs----|14] D:\SVGA
[02/01/2005 19:24|--ahs----|942] D:\USER
[03/03/2003 13:41|---hs----|88038] D:\Warning.bmp
[18/08/2001 16:00|---hs----|10] D:\WIN51
[22/01/2001 16:00|---hs----|11] D:\WIN51.B2
[25/07/2001 16:00|---hs----|11] D:\WIN51.RC1
[25/07/2001 21:47|---hs----|11] D:\WIN51.RC2
[18/08/2001 16:00|---hs----|10] D:\WIN51IC
[20/03/2001 16:00|---hs----|11] D:\WIN51IC.B2
[25/07/2001 16:00|---hs----|11] D:\WIN51IC.RC1
[25/07/2001 16:00|---hs----|11] D:\WIN51IC.RC2
[17/08/2001 16:00|---hs----|10] D:\WIN51IP
[22/01/2001 16:00|---hs----|11] D:\WIN51IP.B2
[25/07/2001 21:47|---hs----|11] D:\WIN51IP.RC2
[17/08/2001 14:17|---hs----|184] D:\WINBOM.INI
[01/04/2006 10:09|-r-hs----|26] D:\RCBoot.sys

################## | Vaccination |

# C:\autorun.inf -> Folder created by UsbFix.
# D:\autorun.inf -> Folder created by UsbFix.

################## | Suspect | https://www.virustotal.com/gui/ |


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.045 ! |
0
vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 3 547 > vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024
28 oct. 2009 à 22:34
tu es encore infectée
déjà cette ligne = [10/09/2002 17:21|---hs----|7850] D:\Folder.htt
et pour moi , il y a encore d'autres lignes qui ne sont pas traitées , et hors de mes connaissances
( si il faut faire un ComboFix , sincèrement ce n'est pas ma tasse de thé )

ce que tu vas faire
- tu vas créer un message dans la partie "Virus/Sécurité"
- tu vas indiquer les ennuis de mise à jour
- indiquer ce que UsbFix t' a mis lors du lancement du nettoyage = pour le fichier manquant
- et copier le rapport de nettoyage
- tu vas supprimer le HJT que tu as fait ( aussi avec CCleaner , logiciel , base de registre , fichiers temporaires...)
c'est le dossier C:\Program Files\Trend Micro\HijackThis

et tu vas faire un RSIT :
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

* Déconnecte toi et ferme toutes tes applications en cours !
* Double-clique sur " RSIT.exe " pour le lancer .
* Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .
* Devant l'option "List files/folders created ..." , tu choisis : 2 months
* clique ensuite sur " Continue " pour lancer l'analyse ...

-> laisse faire le scan et ne touche pas au PC ...

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport dans un message , puis l'autre dans le message suivante ...
Si tu essaies de poster les deux en même temps, cela sera trop long pour la fenêtre du forum ...

( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
pour sélectionner le contenu du bloc note , faire "Ctrl + A" , puis "Ctrl + C" pour copier , ensuite "Ctrl + V" pour coller dans la fenêtre de réponse

aide en image :
http://www.bibou0007.com/outils-specifiques-f78/rsit-t3035.htm
______________________________________________________________________________________

je vois aussi que tu as toujours la partition de restauration du PC ( comme à la sortie d'usine )
as-tu bien créé les CD/DVD de restauration système et d'utilitaires lors des premières mise en route

à+
0
Nickie72 Messages postés 151 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 10 novembre 2023 > vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024
29 oct. 2009 à 22:25
bonsoir
J'ai fait comme demandé et posté un autre message sur Virus/sécurité.
Pour ce qui est des CD/DVD de restauration système et d'utilitaires je crains malheureusement de ne pas avoir fait le necessaire complétement car je n'ai créé qu'un seul CD et apparemment il fallait en faire plusieurs. Je pense que le vendeur ne m'avait pas bien expliqué comme il fallait faire.
Autrement je voulais te prevenir que je suis absente tout le week end donc à lundi et bon week end à toi.

rapport RSI
Logfile of random's system information tool 1.06 (written by random/random)
Run by Compaq_Propriétaire at 2009-10-29 22:15:28
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 122 GB (66%) free of 185 GB
Total RAM: 959 MB (56% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:15:43, on 29/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16915)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\SpywareGuard\sgmain.exe
C:\Program Files\Tall Emu\Online Armor\oacat.exe
C:\Program Files\SpywareGuard\sgbhp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Avira\AntiVir Desktop\update.exe
C:\Documents and Settings\Compaq_Propriétaire\Bureau\RSIT.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\trend micro\Compaq_Propriétaire.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Search Assistant - {F0626A63-410B-45E2-99A1-3F2475B2D695} - C:\Program Files\SGPSA\BHO.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service d'état ASP.NET (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Windows CardSpace (idsvc) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: Online Armor Helper Service (OAcat) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\oacat.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: Online Armor (SvcOnlineArmor) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\oasrv.exe
0
vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 3 547
28 oct. 2009 à 12:10
salut

"Piriform Ccleaner" : Piriform est l' Editeur: Piriform Ltd.
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
c'est la même version que sur les autres sites = 2.25.1025
donc tout dépend de la version que tu as , elle peut être antérieur

à+
0
Pour CCleaner c'est la version 2.18.0.878 que j'ai téléchargé en Avril 2009.
0
vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 3 547 > Nickie72
28 oct. 2009 à 21:12
quand tu lances CCleaner , en bas et à droite de la fenêtre , tu as pour le mettre à jour
0
vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 3 547
30 oct. 2009 à 01:12
bonsoir

tu as toujours cette ligne qui apparait
O2 - BHO: Search Assistant - {F0626A63-410B-45E2-99A1-3F2475B2D695} - C:\Program Files\SGPSA\BHO.dll

avec son complément
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0626A63-410B-45E2-99A1-3F2475B2D695}]
Search Assistant - C:\Program Files\SGPSA\BHO.dll [2009-10-09 282112]

et celles-ci qui apparaissent en plus
2009-10-16 17:28:13 ----D---- C:\Program Files\Search Guard PlusU
2009-10-16 17:28:13 ----D---- C:\Program Files\Search Guard Plus
2009-10-16 17:28:06 ----D---- C:\Program Files\SGPSA
2009-10-16 17:27:17 ----D---- C:\Program Files\Fast Browser Search

donc il fallait bien que tu postes dans le forum "Virus/Sécurité"

et que l'on t' a fait exécuter un ZHP Diag
2009-10-29 17:42:56 ----D---- C:\Program Files\ZHPDiag
donc entre de bonnes mains


donc si tu as des soucis matériels , ou logiciel
à voir après désinfection
mais je suis certain que tu n'en auras pas

à+
0
Nickie72 Messages postés 151 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 10 novembre 2023
2 nov. 2009 à 17:43
Bonsoir

De retour de week end pour te dire un grand merci pour ton aide.

A+
Nickie
0
vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 3 547
2 nov. 2009 à 20:14
tu as posté là
https://forums.commentcamarche.net/forum/affich-14955230-pc-encore-infecte

il y a quelques petits points à voir , ne touchant pas la désinfection

à+
0
Nickie72 Messages postés 151 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 10 novembre 2023 > vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024
15 nov. 2009 à 11:00
Bonjour

Me revoilà maintenant que mon PC est désinfecté

J'ai encore besoin de ton aide car toujours pas de MSN messenger.

Merci d'avance
Nickie
0
vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 3 547
15 nov. 2009 à 12:24
salut Nickie72,

tu as déjà essayé de le désinstaller

nettoyer le PC avec CCleaner
* tuto et téléchargement pour ccleaner : https://www.malekal.com/tutoriel-ccleaner/
https://www.01net.com/
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
https://www.pcastuces.com/pratique/securite/nettoyer_windows/page1.htm­­page1.htm
( attention de ne pas installer la Yahoo ToolBar qui ne sert à rien )

de ré-exécuter ce fichier = windows installer
http://www.microsoft.com/downloads/details.aspx?FamilyID=5fbc5470-b259-4733-a914-a956122e08e8&displaylang=fr&Hash=4NJ4PT8

et de réinstaller MSN

à+
0
Nickie72 Messages postés 151 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 10 novembre 2023
15 nov. 2009 à 18:05
J'ai passé CCleaner et désinstallé MSN mais je crois qu'il faut encore que je désinstalle quelque chose car je ne peux pas réinstaller MSN. J'ai le message suivant :
"Echec car impossible d'installer "microsoft visual studio runtime. Une autre installation est déjà en cours, terminer là avant d'effectuer cette installation"

Je n'ose pas désinstallé autre chose de peur de me tromper et enlever ce qu'il ne faut pas.
0
vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 3 547
15 nov. 2009 à 18:23
là , c'est le ".NET Framework" qui te joue des tours

regarde cette page
https://docs.microsoft.com/en-us/visualstudio/vsto/how-to-install-the-visual-studio-tools-for-office-runtime-redistributable?redirectedfrom=MSDN&view=vs-2019

Visual Studio 2005 ( suffisant )
http://www.microsoft.com/downloads/details.aspx?FamilyId=8315654B-A5AE-4108-B7FC-186402563F2B&displaylang=en

Visual Studio 2008 Express
http://msdn.microsoft.com/fr-fr/express/aa975050.aspx

.NET Framework ( soit la 2.0 ; soit la 3.0 )
http://msdn.microsoft.com/fr-fr/netframework/aa569263.aspx

tu vas dans "Ajout/Suppression de programme" ( ou avec CCleaner si tu les vois )
tu désinstalles les versions qui s'y trouvent
tu repasses CCleaner

tu réinstalles le ".NET" ; puis Visual Studio

à+
0
Nickie72 Messages postés 151 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 10 novembre 2023
15 nov. 2009 à 19:49
Désolée mais je n'arrive pas à installer Net Framework 3.0. Il me met un message d'erreur en anglais que voici:

11/15/09,19:18:37] Windows Communication Foundation: [2] Error: Installation failed for component Windows Communication Foundation. MSI returned error code 1603
[11/15/09,19:38:25] Windows Communication Foundation: [2] Error: Installation failed for component Windows Communication Foundation. MSI returned error code 1603
[11/15/09,19:41:48] WapUI: [2] DepCheck indicates Windows Communication Foundation is not installed.
[11/15/09,19:41:48] WapUI: [2] DepCheck indicates Microsoft .NET Framework 3.0 was not attempted to be installed.
J'espère que ça peut t'aider à me dire ce qui ne va pas.
Autre chose j'ai en "ajout/supression netframework 3.5 mais je ne peux le désactiver car il me dit "cette action est valide uniquement pour les produits déjà installés".
0
vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 3 547
15 nov. 2009 à 21:27
j'essaierai alors de récupérer le système d' exploitation

as-tu un CD de XP ( ou de pouvoir en disposer d'un ) ???

je démarrerai le PC dessus , comme pour l' installer
et arrivé aux trois options : installer , réparer , quitter
prendre l' option "Réparer ou Récupérer le système ..."

à+
0
Nickie72 Messages postés 151 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 10 novembre 2023
15 nov. 2009 à 21:46
Je n'ai fait une copie que du CD d'outils de réinstallation. Je ne sais pas si c'est suffisant car je crois qu'il fallait aussi un DVD de réinstallation Compacq. Il n'était pas fourni avec le pc et comme je ne savais pas je n'ai fait qu'une copie du CD
Par contre tout est resté sur le pc :
-assistant de réparation logicielle
-réinstallation d'applicatio Compacq
-réinstallation système pour pc Compacq

Mais j'ai peur de perdre des logiciels (ou autres) que j'ai enregistré depuis que j'ai le pc.

Est ce qu'une restauration du système de suffirait pas?

a+
0
vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 3 547
15 nov. 2009 à 23:15
suite à la désinfection , on ne t'a pas fait vider la restauration ???

<<< clic "droit" sur "Poste de travail" , cliquer sur "Propriétés" , puis sur l'onglet "Restauration du système",
cocher la case "Désactiver la Restauration... >>> , redémarrer le PC , et venir re-cocher cette case , et faire un point de restauration ???

à+
0
Nickie72 Messages postés 151 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 10 novembre 2023
16 nov. 2009 à 17:58
Bonsoir Vieu Bison

J'ai donc fait comme tu m'as indiqué et aussi un point de restauration à la date où j'avais perdu MSN et je l'ai récupéré.
Mais juste une question : est ce que le fait de refaire une restauration du système à une date antérieure ne va
pas me ramener les problèmes que j'avais et pour lesquels tu m'as aidé?

Excuses mais je ne sais pas trop comment fonctionne la restauration du système.
a+
Nickie72
0
Nickie72 Messages postés 151 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 10 novembre 2023 > Nickie72 Messages postés 151 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 10 novembre 2023
16 nov. 2009 à 18:08
Par contre je ne peux toujours pas installer Netframework 3.0
0
vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 3 547
16 nov. 2009 à 20:19
si tu étais déjà infecté à ce moment là
et que tu avais d'autres ennuis
tu les auras à nouveau

à moins que tu puisses remonter avant
0
Nickie72 Messages postés 151 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 10 novembre 2023
16 nov. 2009 à 21:00
Bon je crois qu'effectivement j'étais déjà infecté donc ça veut dire que tout est à recommencer si je comprend bien (tu veux dire que le virus est revenu avec la restauration!).
Je ne sais pas combien de temps avant on peut remonter car je pense que le problème remonte à mi-octobre au moins.

Dois-je revenir à la date d'aujourd'hui?
0
vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 3 547
16 nov. 2009 à 21:25
si tu peux remonter avant la mi-octobre

avant je ne sais si tu as fait des scann on ligne ???
avec tous tes supports de branchés

* http://www.secuser.com/outils/antivirus.htm
sur la première page , tu cliques sur l'image et les outils de diagnostique vont se charger
puis dans la fenêtre "Poste de travail" , tu sélectionnes les unités et tu coches "Auto Clean"
* https://www.trendmicro.com/en_us/forHome/products/housecall.html ( nécessite Java )
tu as aussi
* http://assiste.com.free.fr/
* http://www.bitdefender.fr/bd/site/search.php# (option Online Scanner)
tuto = https://forum.pcastuces.com/default.asp
* https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

sujet sur CCM : https://www.commentcamarche.net/faq/11487-61-scans-anti-malwares-en-ligne-pour-xp-vista

avec Internet Explorer , pour accepter l'installation des "activeX" , dans Outils ; Options Internet ; Sécurité ; mettre le niveau de sécurité bas
après Sites de confiance ; Sites ; décocher Exiger un serveur..."https" ; Ajouter ; Fermer , et mettre le niveau de sécurité bas , valider
relancer IE
relancer le scann ( sélection des disques ou répertoires suivant les sites )
puis une fois fait , remettre les niveaux de sécurité normaux ( possible quand le scann est démarré )
Les scan antivirus en ligne = https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId237368

en faire trois , voir quatre , pour couvrir la plus large gamme possible

à+
0
Nickie72 Messages postés 151 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 10 novembre 2023
19 nov. 2009 à 16:49
Bonsoir,

J'ai bien réussi à faire sécuser et j'ai supprimé le(s) cookies HTTP trouvé(s).
J'ai plus de difficultés pour malekal car mon pc s'est fermé tout seul en plein milieu du scan. Je vais réessayer.
Mais je suppose que je dois supprimer ce que le scan a trouvé et refaire plusieurs scan malekal si j'ai bien compris.

Autrement j'avais donc récupéré MSN messenger mais depuis hier quand je veux l'ouvrir il me demande de télécharcher la nouvelle version et je n'ai pas le choix car l'ancienne ne s'ouvre plus du tout. Normal ou pas?

A+
Nickie72
0
Nickie72 Messages postés 151 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 10 novembre 2023 > Nickie72 Messages postés 151 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 10 novembre 2023
19 nov. 2009 à 20:21
au début du scan malekal j'ai eu un message m'indiquant un virus HEURL/HIML.malwere (j'ai refusé l'accès mais c'est surement lui qui n'arrête pas de me déconnecter.
0
vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 3 547 > Nickie72 Messages postés 151 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 10 novembre 2023
19 nov. 2009 à 22:38
bonsoir ,

pour MSN , c'est la marche forcée par Microsoft
pour essayer de supprimer aussi Outlook Express par Live Messenger

Malekal_Morte en indique plusieurs sur son site , de scan on line
certains ne passent plus , soit avec IE8 , soit avec Firefox

tout ce que trouvent ces "scan on line" , il faut supprimer

à+
0
vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 3 547
19 nov. 2009 à 22:50
as-tu réinstallé un petit programme depuis la désinfection ???
genre fond d'écran ; ou économiseur d'écran ; de ce genre ???
0
Nickie72 Messages postés 151 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 10 novembre 2023
19 nov. 2009 à 23:04
bonsoir

non rien du tout. J'ai juste essayer de faire mon installation de net framwork 3.0 qui ne veut tjs pas s'installer.
De plus MSN non plus maintenant. Même en prenant l'installation microsoft.
Pour le dernier scan en ligne, il trouve 5 "files infected" et 1 "suspicious files detected" mais si je veux désinfecter il me demande d'acheter et si je dis non il recommence le scan.
Dois-je faire un autre scan en ligne?

Là je crois que je commence à désespérer....
heureusement qu'il y a des personnes comme toi pour nous aider

A+
Nickie
0
vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 3 547
20 nov. 2009 à 00:02
* http://www.secuser.com/outils/antivirus.htm
* https://www.trendmicro.com/en_us/forHome/products/housecall.html ( nécessite Java )
* http://www.bitdefender.fr/bd/site/search.php# (option Online Scanner)
* https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
* http://security.symantec.com/sscv6/home.asp?bhjs=0&langid=fr&venid=sym&plfid=23&pkj=JZOVBMRSJRFSKLUKUMX

pour les scan on line , il y a d'autres sites

c'est ce sujet pour la désinfection ???
https://forums.commentcamarche.net/forum/affich-14955230-pc-encore-infecte
le dernier rapport ne montre pas 5 infections ???
mais avec un RSIT , il y a toujours deux fichiers de créés : info.txt et log.txt ( les anciens sont écrasés )

tu as visionné un film ???
qui aurait demandé d' installer des activeX , ou de ce genre ???

tu es seule à utiliser le PC ???
0
Nickie72 Messages postés 151 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 10 novembre 2023
20 nov. 2009 à 07:26
Bonjour

non je n'ai pas regardé de film par contre la dernière chose que j'ai faite qui aurait pu m'infecter c'est l'installation d'une mise à jour de divx player qui m'a d'ailleurs créer des fichiers. Je ne vois que ça.
Autrement je suis la seule à me service du pc.

Je vais refaire des scan en ligne ce soir.

Dois-je aussi refaire un RSIT et poster les rapports

A+
0
vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 3 547
20 nov. 2009 à 11:40
si tu peux , refait encore des scan on line ( pour couvrir la plus large gamme possible )
si tu peux poster des rapports

====================

as-tu précédemment passer un outils pour supprimer tous les tools utilisés pour les désinfections
sinon télécharge "Toolscleaner2"
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
http://pc-system.fr/
http://www.bibou0007.com/outils-specifiques-f78/tutorial-toolscleaner-2-t375.htm

Déconnecte toi de internet ( si c'est par câble tu le débranches , si c'est par WiFi tu désactives la connexion réseau , puis remettre normal après )
et ferme bien toutes tes applications en cours .

double clique sur Toolscleaner2

*Clique sur Recherche et laisse le scan se terminer (cela peut être long).
*Clique sur Suppression pour finaliser.
*Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
--> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

Ce petit soft va te nettoyer tous les trucs dont on s'est servi pour la désinfection ( tu n'en as plus besoin ) .
Supprime tout les outils , dossiers ou rapports concernant la désinfection que Toolsclaener2 n'a pas supprimé .

Puis enfin supprime Toolscleaner2 ...

===================

Refais un coup de CCleaner (registre compris ).
supprime bien les fichiers temporaires

dans ton répertoire "C:\Documents and Settings\Nickie72\Local Settings\Temp"
il ne devrait rester qu'un sous répertoire "MessengerCache" , et deux ou trois fichiers "Perflib_Perfdata_xxx.dat"

===================

purger la "Restauration système" ( il y a des sauvegardes infectées , depuis 5 mois environ )
clic "droit" sur "Poste de travail" , onglet "Restauration du système" , cocher "Désactiver la Restauration..."

redémarrer le PC , décocher la case "Désactiver la Restauration..."
et créer un point de restauration ( malgré qu'il soit "bancal" , pour avoir un point d' appui )

===================

et tu refais un RSIT

à+
0
bonsoir,

Je n'ai pu faire que deux scan online (bitdefender et sécurity symantec)
Bitdefender n'a rien trouvé pour l'autre j'ai juste eu ce message
"C:\WINDOWS\System32\pqwobockb.exe infecté par suspicious .Strintrim"

Autrement dans "C:\Documents and Settings\Nickie72\Local Settings\Temp"
il n'y a rien du tout. C'est vide

Il me reste à faire le RSIT.

Je te mets le rapport de Toolscleaner2 :
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Toolbar SD: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\hijackthis.log: trouvé !
C:\WINDOWS\msnfix.txt: trouvé !
C:\WINDOWS\system32\Microsoft\*.msnfix: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\hijackthis.log: supprimé !
C:\WINDOWS\msnfix.txt: supprimé !
C:\WINDOWS\system32\Microsoft\*.msnfix: ERREUR DE SUPPRESSION !!
C:\Toolbar SD: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\ZHPDiag: supprimé !
0
vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 3 547 > NIckie72
23 nov. 2009 à 11:21
bonjour NIckie72,

pour ne pas faire des postes trop long , tu peux poster les deux rapports sur = http://www.cijoint.fr/

pour déposer les fichiers , tu cliques sur "Parcourir" , tu vas chercher les fichiers , tu le sélectionnes
puis sur "Cliquer ici pour déposer le fichier" , et une fois fait apparaitra à la place un lien de ce genre

http://www.cijoint.fr/cjlink.php?file=cj200909/cijCLvO7BU.txt

clic "droit" , "Copier le lien" , et le copier dans la réponse
- un pour "info.txt"
- un pour "log.txt"

à+
0
Nickie72 Messages postés 151 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 10 novembre 2023 > vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024
23 nov. 2009 à 18:16
0
vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 3 547
23 nov. 2009 à 23:22
bonsoir Nickie72,

les rapports sont bons , aucune trace en "rouge" n' apparait

* tu peux désactiver des logiciels au démarrage du PC , qui ralentissent le lancement de Windows
tu fais menu "Démarrer/Exécuter" , et tu tapes msconfig et OK
dans l' onglet démarrage , tu décoches les lignes
- realsched.exe ; pour RealPlayer
- dumprep 0 -k ( si tu le vois ??? )
- Reader_sl.exe ; pour Acrobat Reader
- qttask.exe ; pour Quick Time
- mDNSResponder.exe ; pour Bonjour

* tu te sers de la Google Toolbar ???
personnellement , je l'ai virée ; et je passe par la recherche standard de la page = https://www.google.fr/?gws_rd=ssl

* tu peux supprimer RSIT en manuel si tu veux , deux répertoires
- C:\RSIT
- C:\Program Files\trend micro
et les deux fichiers que tu es allée chercher = "info.txt" et "log.txt" ( à la racine de C:\ )

* c'est un PC de marque Compaq que tu as , et tu as XP - SP3
vérifie la clé d'activation de Windows avec "Keyfinder 2.01" ( fichier Keyfinder.zip )
http://michaelstevenstech.com/ViewKeyXP.htm
désactive tes anti-virus et pare feu ......, sinon çà va couiner de partout
tu double cliques sur le fichier dézipé
( j'ai eu quelques surprises de voir que ce n'était pas la même clé qui est sur l'étiquette verte Windows , et bien la noter sur la pochette du CD de XP )

* de mettre à jour IE en version 8
https://support.microsoft.com/fr-fr/allproducts
et d' installer WOT pour Internet Explorer ( indique la dangerosité des sites web )
https://www.clubic.com/telecharger-fiche202414-wot-for-internet-explorer.html

* regardes aussi si Java est en mise à jour automatique ( pas si il y a un logiciel "propriétaire" , mais je n'en ai pas vu )
double-clique sur "Poste de travail" puis sur "Panneau de configuration" , puis sur l' icône Java
dans l' onglet "Mise à jour" , cocher la case "Automatisé la détection de mise à jour"

je vais relire le message en entier

à+
0
vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 3 547
24 nov. 2009 à 11:36
bonjour,

si tu as les mises à jour qui ne s'installent toujours pas
tu cliques "droit" sur le "Poste de travail" , dans l' onglet "Mises à jour automatique" ,
tu coches "Télécharger automatiquement les MAJ et m' avertir ..."
quand tu auras l' écusson jaune , en bas à droite , tu cliqueras dessus
et dans la fenêtre qui s' ouvrira , tu cocheras "Installation personnalisée"
et tu noteras les "KB97xxxx" qui s' afficheront
et les indiqueras dans un poste

avec la page d' accueil Google , tu rechercheras chaque MAJ pour les télécharger ( attention de bien prendre les MAJ pour Windows XP )

une fois cela fait , dans l' onglet "Mises à jour automatique" , tu cocheras "Désactiver les MAJ"
et tu exécuteras les MAJ téléchargées une à une , en redémarrant le PC à chaque fois

une fois fini , tu recocheras "Télécharger automatiquement les MAJ et m' avertir ..." , pour contrôler si elles reviennent

à+
0
Nickie72 Messages postés 151 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 10 novembre 2023
24 nov. 2009 à 18:58
Bonsoir,

Excuse-moi mais que veux tu dire par "indiquer dans un poste". Que dois-je faire pour exécuter les mises à jour.

Je n'ai eu le triangle jaune mais en allant sur Windows Update j'ai trouvé 3 mises à jour
KB976749
KB971961
KB974331


Autre chose MSN messenger ne veut pas se mettre à jour même avec IE8. Il se télécharge complétement et quand il est à 100% il fait "restauration" et remet tout comme c'était auparavant.


A+
Nickie
0
vieu bison boiteu Messages postés 44275 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 16 avril 2024 3 547
24 nov. 2009 à 21:34
bonsoir,

quand on voit que des mises à jour qui reviennent le lendemain ( ou le sur-lendemain )
on fait ce que j'ai indiqué
<<< ...tu cliques "droit" sur le "Poste de travail" , dans l' onglet "Mises à jour automatique" ,
tu coches "Télécharger automatiquement les MAJ et m' avertir ..."
quand tu auras l' écusson jaune , en bas à droite , tu cliqueras dessus
et dans la fenêtre qui s' ouvrira , tu cocheras "Installation personnalisée"
et tu noteras les "KB97xxxx" qui s' afficheront
... >>> , et tu dis les installer
si se sont les mêmes qui reviennent , il faut les installer une à une , en redémarrant le PC à chaque fois

KB976749 = MAJ pour IE6 , IE7 ou IE8
http://www.microsoft.com/downloads/details.aspx?familyid=CB5A0AEC-22F8-4E05-B43E-5076C4B9F905&displaylang=fr

KB971961 = pour Jscript 5.8 , pour IE8
http://www.microsoft.com/downloads/details.aspx?familyid=992602D8-D857-41CF-B7B1-527AFDC1DC0F&displaylang=fr

KB974331 = pour Silverlight = dans "Ajout/Suppression de programme" , tu le désinstalles , tu nettoyes le PC et tu le réinstalles
https://www.commentcamarche.net/telecharger/tv-video/20111-silverlight/

à+
0