Soucis avec xp

Fermé
zavapa Messages postés 25 Date d'inscription jeudi 14 avril 2011 Statut Membre Dernière intervention 1 mai 2011 - 14 avril 2011 à 17:17
 Utilisateur anonyme - 7 mai 2011 à 21:51
Bonjour,

Depuis quelques temps je ne peux plus me servir de mon pc normalement,
qui est sous xp familiale.Je ne peux plus dutout me connecter à internet avec quelque programme que ce soit et lorsque je tente de lancer mon navigateur (ou autre programme) pas moyen d'acceder au net et quand je le ferme il apparait toujours dans le gestionnaire des tache et il m'est impossible de le tué.Merci par avance de votre aide...

PS seule mon antivirus parvient encore à ce mettre à jour.

J'ai penser utile de faire un hijackthis dont voici le log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:25:32, on 14/04/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fsgk32st.exe
C:\Program Files\SFR\Pack Sécurité\Common\FSMA32.EXE
C:\Program Files\SFR\Pack Sécurité\Anti-Virus\FSGK32.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\SFR\Pack Sécurité\Common\FSHDLL32.EXE
C:\Program Files\SFR\Pack Sécurité\FWES\Program\fsdfwd.exe
C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fssm32.exe
C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fsav32.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\windows\system\hpsysdrv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\HP\KBD\KBD.EXE
C:\Program Files\SFR\Pack Sécurité\Common\FSM32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: LitmusBHO - {C6867EB7-8350-4856-877F-93CF8AE3DC9C} - C:\Program Files\SFR\Pack Sécurité\NRS\iescript\baselitmus.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Browsing Protection Toolbar - {265EEE8E-3228-44D3-AEA5-F7FDF5860049} - C:\Program Files\SFR\Pack Sécurité\NRS\iescript\baselitmus.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\SFR\Pack Sécurité\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\SFR\Pack Sécurité\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\Common\FSMA32.EXE
O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\ORSP Client\fsorsp.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
A voir également:

46 réponses

Utilisateur anonyme
15 avril 2011 à 20:46
. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/


* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

http://www.teamxscript.org/too/Xplode/DelFix.exe

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

* Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information

* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
0
zavapa Messages postés 25 Date d'inscription jeudi 14 avril 2011 Statut Membre Dernière intervention 1 mai 2011
Modifié par zavapa le 15/04/2011 à 21:26
j'ai une clef de registre qui revient toujours depuis un bout de temps HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.shtml
es ce normal ?

Pour ce qui est de l'analyse avec mon antivirus je ne peux pas la faire en mode sans echec.
0
zavapa Messages postés 25 Date d'inscription jeudi 14 avril 2011 Statut Membre Dernière intervention 1 mai 2011
16 avril 2011 à 01:06
et voila le rapport de mon AV si tu est encore la se dont je doute!

Rapport d'analyse
vendredi 15 avril 2011 21:31:49 - 23:52:31

Type d'analyse : Analyse complète
Cible : C:\ D:\ + système + rootkits
Résultat
Aucun antiprogramme détecté

Statistiques
Analysés :

Fichiers : 52682
Non analysés : 6

Résultat :

Virus : 0
Spyware : 0
Eléments suspects : 0
Programme à risque : 0

Actions :

Nettoyés : 0
Renommés : 0
Supprimés : 0
Quarantaine : 0
Echec : 0

Secteurs d'amorçage :

Analysés : 6
Infectés : 0
Eléments suspects : 0
Nettoyés : 0

Fichiers non analysés :

Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\PAGEFILE.SYS
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\DOCUMENTS AND SETTINGS\COMPAQ_PROPRIÉTAIRE\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\MESSENGER\BRANDS\CONFIG.XML
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\DOCUMENTS AND SETTINGS\COMPAQ_PROPRIÉTAIRE\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\MESSENGER\BRANDS\FR-FR\CONFIG.XML
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\DOCUMENTS AND SETTINGS\COMPAQ_PROPRIÉTAIRE\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\MESSENGER\BRANDS\EN-US\CONFIG.XML
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\DOCUMENTS AND SETTINGS\COMPAQ_PROPRIÉTAIRE\APPLICATION DATA\SECUROM\USERDATA\???????????P?????????
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\DOCUMENTS AND SETTINGS\COMPAQ_PROPRIÉTAIRE\APPLICATION DATA\SECUROM\USERDATA\???????????P?????????
0
Utilisateur anonyme
16 avril 2011 à 09:30
bonjour,

j'ai une clef de registre qui revient toujours depuis un bout de temps HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.shtml
es ce normal ?



je n'ai pas bien compris ce que tu veux dire !!!


pour les fichiers non analyser, ils doivent être compressés ou des fichiers système !

C:\DOCUMENTS AND SETTINGS\COMPAQ_PROPRIÉTAIRE\APPLICATION DATA\SECUROM\USERDATA\???????????P?????????
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\DOCUMENTS AND SETTINGS\COMPAQ_PROPRIÉTAIRE\APPLICATION DATA\SECUROM\USERDATA\???????????P?????????



est ce toi qui as remplacé le nom par les points d'interrogations ?

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
zavapa Messages postés 25 Date d'inscription jeudi 14 avril 2011 Statut Membre Dernière intervention 1 mai 2011
16 avril 2011 à 15:52
bonjour,

lorsque je lance l'analyse avec ccleaner il me trouve toujours la clef que j'ai citer,donc je la supprime mais apres redemarrage du pc la revoila(j'espere avoir ete un peu plus clair), pour ce qui est des points d'interrogations je n'en suis pas a l'origine, je n'est pas fais de modif quelle qu'elle soit dans ses fichiers.
0
Utilisateur anonyme
16 avril 2011 à 16:24
la clé de registre est une extention de firefox !

donc laisse lamême si tu n'utilises pas FF !


pour les deux fichier, fait afficher les fichiers cachés du suystème, puis regarde le contenu,

s'il s'agit d'un fichier, passe le sur le site de virus total :

Fais afficher les fichiers cachés et ceux du système, tu referas la manipulation pour les remettre comme avant plus tard :
- Pour XP :
https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/#pour-afficher-les-fichiers-et-les-dossiers-caches

Rends toi sur ce site :


https://www.virustotal.com/gui/

clique sur parcourir et cherche ce fichier (tu ne peux pas le faire s'il s'agit d'un répertoire ! ):

C:\DOCUMENTS AND SETTINGS\COMPAQ_PROPRIÉTAIRE\APPLICATION DATA\SECUROM\USERDATA\???????????P?????????



clique sur send file
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.


0
zavapa Messages postés 25 Date d'inscription jeudi 14 avril 2011 Statut Membre Dernière intervention 1 mai 2011
16 avril 2011 à 17:10
le hic c'est que je ne peux toujours pas me connecter comme je te l'avais preciser...
0
Utilisateur anonyme
16 avril 2011 à 17:39
tu ne peux as te connecter à internet ?

réinstalle le pilote de ta care graphique !

0
zavapa Messages postés 25 Date d'inscription jeudi 14 avril 2011 Statut Membre Dernière intervention 1 mai 2011
16 avril 2011 à 19:19
excuse moi mais si je te suis la logique voudrait qu'aucun programme ne puisse se connecter or la certain tel que windows update et mon av peuvent se mettre a jour...j'ai mis le live cd d' ubuntu et j'ai essayer voir si je pouvais et la miracle connexion operationnel avec forefox et tous les autres programmes!intriguant
0
Utilisateur anonyme
16 avril 2011 à 19:22
quel est ton navigateur ?

0
zavapa Messages postés 25 Date d'inscription jeudi 14 avril 2011 Statut Membre Dernière intervention 1 mai 2011
16 avril 2011 à 19:30
j'ai firefox et ie mais c'est pas les seuls qui ne peuvent acceder au net il y a aussi vlc mbam outlook et d'autres que je n'est pas encore teste.
0
Utilisateur anonyme
16 avril 2011 à 19:57
as tu un parfeu autre que celui de windows ?

si oui, désactive le pour voir !

0
zavapa Messages postés 25 Date d'inscription jeudi 14 avril 2011 Statut Membre Dernière intervention 1 mai 2011
16 avril 2011 à 20:28
j'ai desactive le parfeu de mon av mais ça ne change rien, d'autant plus que ça n'explique pas pourquoi une fois les programmes fermes ils sont encore dans le gestionnaire des taches et il sont "immortels" impossible de tuer le processus.
0
Utilisateur anonyme
16 avril 2011 à 22:47
tu parles de quels programmes ?

0
zavapa Messages postés 25 Date d'inscription jeudi 14 avril 2011 Statut Membre Dernière intervention 1 mai 2011
17 avril 2011 à 20:29
bonjour,
tous les programmes que j'ai deja cite les navigateurs, le lecteur vlc wmp, adobe,virtualbox etc
0
bonsoir,
regrade voir si tu as un point de restauaration système opérationnel, le plus loin possible !

restaure ton pc à cette date !

bizzare cette affaire !

O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire. Une fois ton problème passé, coche ton message comme résolu.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
zavapa Messages postés 25 Date d'inscription jeudi 14 avril 2011 Statut Membre Dernière intervention 1 mai 2011
17 avril 2011 à 21:37
ça je ne te le fais pas dire, la restauration systeme c'est a oublier en raison de cette manip j'ai une capture de mon gestionnaire si ca peut aider, ici
0
Utilisateur anonyme
18 avril 2011 à 07:32
bonjour,
tu m'as fait peur :P

alors, je t'explique, windows alloue une certaine quantité de mémoire pour chaque logiciels au démarrage, tous les programmes que tu vois dans e gestionnaire des taches sont normalement des programmes qui se lance au demarrage de windows !

tu trouveras la liste et la mémoire allouée !

si tu regrade dans la colonne des processus, ils ne se lancent pas pour le moment !

donc pour éviter de les voir, il suffit de les arrêter (s'il ne s'agit pas d'un programme vital pour on pc) ou depuis leur interface, ou dans le menu demarrer, programmes, démarrage, ou depuis la commande Msconfig !!!

attention, je rappelle que cette manip est à faire avec pas mal de précaution à prendre car une fausse manip peut planter ton pc !!!



il faut bien que tu te renseignes sur la nature de programme avant de le stopper !


on va tenter uns autre solution :



* Télécharge Zeb-Restore :
http://telechargement.zebulon.fr/zeb-restore.html
Mets le dans un dossier, sur ton bureau par exemple.
Lance Zebrestore et coche la/les case(s) suivante(s) :

RegEdit
Clés RUN
Bouton Arrêter
Gestionnaire des tâches
Panneau de configuration

Bureau
Réparation IE
Sites de confiance et sensibles
Préfixes et Protocoles Internet
Ajout/Suppression de programmes

Policies
Fichier Hosts
Windows Update
Extension des fichiers
Restauration du système


Ne coche que la/les case(s) indiquée(s).
Clique sur le bouton <Restaurer>.
Quitte le programme.



redemarre ton pc et essaie de te connecter à internet !


0
zavapa Messages postés 25 Date d'inscription jeudi 14 avril 2011 Statut Membre Dernière intervention 1 mai 2011
Modifié par zavapa le 18/04/2011 à 20:52
Bonjour,
j'ai effectue les manips comme decrites et hormis le fond d'ecran qui est devenu bleu, il n'y a aucun changement.Les symptomes sont toujours les memes et en ce qui concerne les programmes presents dans le gestionnaire, ce ne sont pas des programmes de la liste de demarrage mais des logiciels que j'ai moi meme volontairement lancer puis que j'ai ferme car ils ne peuvent se connecter mais ils persistent dans le gestionnaire apres leur fermeture.j'espere que tu a un peu comprsis ma description
0
Utilisateur anonyme
19 avril 2011 à 07:48
bonjour,
je croyais t'avor expiqué tout comme il le faut, donc je recommence :

les programmes quie tu lances reste en mémoire, au moins les processus, windows alloue de la mémoire pour leur prochain lancement !

regarde en face de chaque ligne, sur la colonne processeur, est ce qu'il y a le proc utilisé ?

si ton programme est arrêt, tu vois la ligne mais on proseur n'est pas solicité !

au pire, désinstalle et réinstalle tes programmes, on verra s'il y a un changement !

0