|
|
|
|
Configuration: Windows XP pro Internet Explorer 6.0
bonjour Kinou75,
** télécharges et installes "hijackthis" si tu ne l'as pas déjà (clic sur "installer" et non "enregistrer"): http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html lors de l'installation pense à cocher la case "créer un raccourci sur le bureau" quand la fenêtre s'affiche. lances "hijackthis" > "faire un scan et sauvegarder le log" à la fin un fichier texte s'ouvre copies/ colles, ici, son contenu complet. a+ **(montres-moi la direction et je trouverai le chemin tout seul.)** |
Logfile of HijackThis v1.99.1
Scan saved at 12:34:23, on 13/12/2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\PROGRA~1\Alwil Software\Avast4\ashDisp.exe C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\explorer.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Alwil Software\Avast4\ashDisp.exe O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSN Messenger\msgrapp.dll" (file missing) O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe |
re,
3 choses à savoir: 1°) tu n'as pas de pare-feu: installes, avant toute autre choe, feu « Kerio »: http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html -tutorial: pour configurer et comprendre l’utilisation de Kerio http://kerio.probb.fr/ 2°) désinstalles "SpywareTerminator" connu pour être plutôt un "rogue" 3°) penser, après résolution de ton pb, à installer le pack sp2: télécharger le "pack SP2" ici http://www.microsoft.com/... et l'installer (si pb installation essayer en mode sans échec) puis faire les mises à jour par "Windows update". penser à l'integrer, plus tard, dans un cd avec "le pack SP1" donc après installation de kerio et désinstallation de spyware terminator, fais ce nettoyage (dans l'ordre et exactement comme indiqué): note très importante: 1°) ce qui suit doit être imprimé ou enregistré dans un fichier texte sur le bureau pour utilisation en "mode sans échec (donc forum inaccessible) 2°) les utilitaires indiqués doivent être téléchargés, installés et mis à jour en "mode normal" avant toute utilisation. 3°) démarrer en mode sans échec et utiliser les utilitaires dans l'ordre. ** télécharges et installes « CCleaner » si tu ne l’as pas déjà: tuto: >> attention: Lors de l'installation décoche: "Ajouter la Barre d'Outils Yahoo! Ccleaner" - ouvres le dossier « prefetch » qui se trouve ici: c:\windows\prefetch sélectionnes tout son contenu et clic sur « supprimer les... », confirmes, et fermes tout à la fin. lances-le « ccleaner » Clic sur « Options » > « Avancé » et décoches la case « Effacer uniquement ...que 48 heures ». clic sur « erreurs » (à gauche) coches toutes les cases (sauf la dernière), puis clic sur « chercher des erreurs » une fois fini, clic sur « réparer les erreurs » au message pour sauvegarder la base de registre clic « oui » dans la fenêtre qui apparaît clic sur « corriger toutes les erreurs » puis sur « ok » recommencer jusqu’a ce qu’il n’y aie plus d’erreurs. dans la colonne de gauche clic sur « nettoyeur »puis « analyse ». attendre la fin et clic sur « lancer le nettoyage » autant de fois que nécessaire. ** télécharges « spybot » si tu ne l’as pas déjà: lances le apres install. > dans « langue » choisis « fr » (si besoin est) dans « mode » choisir « mode avancé » clic sur « réglages » (à gauche) >> « modules add. », coches toutes les cases sauf la dernière (traceur...) reviens sur l'onglet "spybot-S&D" (à gauche) cliques sur "vérif tout" quand c'est fini supprimes tt ce q’il trouve en cliquant sur "corriger..." (s'il te propose de redémarrer le pc pour finir le nettoyage acceptes et laisses-le faire, (mais dès que c'est fini redémarres en mode sans echec et continues les étapes) utilises la rubrique "aide" si nécssaire ** télécharges "AVG Anti-Spyware" (pour WinXP et 2000) si tu ne l’as pas déjà: Cliques sur "mise à jour " puis clic sur "Analyse" > "Paramètres" > "Comment réagir" dans le menu déroulant choisir "Supprimer" à la fin:clic sur "Appliquer toutes les Actions". Tuto ici : Et ici: ((merci kevlar)) redémarres en "mode normal" ** relances "hijackthis" > "scanner seulement", coches les cases devant les lignes suivantes si elles réapparaîssent, fermes toutes les fenêtres et applications y compris internet et clic sur "fixer objet": O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll redémarres ton pc ** vérifies s'il n'y a pas d'anomalies constatées et supprimes les anciens points de restauration: clic droit sur "poste de travail" > "propriétés" > "restau système" > coches la case "désacticer..." > "appl." quand c'est près décoches cette même case > "ok" > fermes tout et redémarres ton pc. ** au retour lances "hijackthis" > "faire un scan et sauvegarder le log" à la fin un fichier texte s'ouvre copies/ colles, ici, son contenu complet. avec tes commentaires concernant le pb initial. a+ -- **(montres-moi la direction et je trouverai le chemin tout seul.)** |
Merci beaucoup pour tes conseils, mais ce soir je ne vais pas pouvoir le faire .Je ne le ferais que demain matin .
merci encore ! à suivre .....! |
re,
pas de pb!!!!!!!!! a+ **(montres-moi la direction et je trouverai le chemin tout seul.)** |
Bonjour Lance_yien
j'ai suivi à la lettre, enfin comme je l'ai compris, toute ta procédure . J'ai aussi installé SP2, j'ai laissé AVG anti spyware bien qu'il soit actif pour seulement 30 jours, par contre mon problème n'a pas disparu. Ba ça alors !!!!! ça ne m'empèche pas de dormir mais j'aimerais bien arriver à le virer . |
bonjour kinou75,
j'aurai bien voulu avoir le rapport demandé au <3> pour savoir où nous diriger tu peux faire ça stp? **Télécharges "smitfraudfix" tuto ici: Dézipper la totalité de l’archive dans un dossier que tu crées dans c:\ (là où il y a "windows" et "program files") et que tu nommeras « smithfraud ». désactives/ arrêtes ton antivirus Double cliquer sur « smitfraudfix.cmd », Sélectionner 1 dans le menu et presses "entée" à la fin un fichieer texte s'ouvre, clic sur "édition" > "tout sélectionner" clic une autre fois "édition" "copier" viens ici et clic drt > "coller", vérifies si tout y est et fermes le fichier texte. dan la fenêtre de smitfraudfix tapes "q" puis presses "entrée", envoies le rapport avec un nouveau hijackthis a+ -- **(montres-moi la direction et je trouverai le chemin tout seul.)** |
HO la la ! c'est la tête docteur .J'avais fait un scan avec hijackthis et j'ai tout simplement oublié de le poster .tu sais, ce n'est pas une excuse mais, j'ai 63 ans.
voici donc: 1/ le scan de smitfraudfix ( antivirus désactivé mais connection débranchée ) et 2 / celui de hijackthis 1/ SmitFraudFix v2.130 Rapport fait à 14:21:00,26, 14/12/2006 Executé à partir de C:\Documents and Settings\LYDIA.PAPA-9BT6T7M31G\Bureau\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Le type du système de fichiers est NTFS Fix executé en mode normal »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\LYDIA.PAPA-9BT6T7M31G »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\LYDIA.PAPA-9BT6T7M31G\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\LYDIA~1.PAP\Favoris »»»»»»»»»»»»»»»»»»»»»»»» Bureau »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Ma page d'accueil" »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="" »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32 »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll »»»»»»»»»»»»»»»»»»»»»»»» Fin 2/ Logfile of HijackThis v1.99.1 Scan saved at 14:22:28, on 14/12/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\Alwil Software\Avast4\ashDisp.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\wscntfy.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Alwil Software\Avast4\ashDisp.exe O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\MSGRAP~1.DLL O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Unknown owner - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe (file missing) O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe |
re,
2 choses à faire stp! 1°) ** Télécharges « Blacklight » si tu ne l’as pas déjà et sauvegardes dans un dossier à la racine de c:\ (là où il y a "Windows", "program files"…) et que tu peux appeler "Blacklight". http://www.f-secure.com/blacklight/try_blacklight.html Double cliques sur "blbeta.exe" et acceptes la licence; clic sur "Scan" > "Next" Un rapport "fslb-…" va être créé dans ce dossier Copies et colles le contenu de ce rapport ici. (( tuto, http://www.malekal.com/tutorial_f-secure_BlackLight.html http://www.google.fr/language_tools?hl=fr)) 2°) pour tenter une réparation des fichiers système (et ça servira pour plus tard procède à une integration du sp2 dans un nouveau cd, c'est expliqué ici: http://www.zebulon.fr/articles/nlite-1.php et tu me feras signe dès que tu as fini. a+ **(montres-moi la direction et je trouverai le chemin tout seul.)** |
Bonjour, moi j'ai le meme pb quand j'essaye d'installer mon jeu , quand je lance l'installation, il me demande d'accepter ect , aprés il me demande ou je ve sauvegarder les donner du jeu C:\Program Files\Codemasters\Colin Mcrae DiRT\ après quand je clic sur suivant l'installation démarre et sa me marque : Error (-1014): Unsupported type encountered in registry operations.
que faire ? |
Résultats pour erreur 1014 !
Résultats pour erreur 1014 !
Résultats pour erreur 1014 !