Pb connection wifi après avoir lancé msnfix

Résolu/Fermé
poulet81 Messages postés 21 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 7 janvier 2018 - 5 août 2008 à 10:29
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 9 août 2008 à 05:30
Bonjour,


Mon pb est le suivant. J'ai reçu d'un de mes contacts msn, un lien à cliquer pour voir des photos , j'ai flairé le truc en ne cliquant pas dessus mais comme j'avais un doute j'ai lancé msnfix sur mon pc afin de voir si j'étais ou non infecté. Il semble que oui puisque le message infection trouvée est apparue me demandant de redémarrer mon pc pour finaliser le nettoyage. Dans le fichier report, il me dit que le fichier infecté est c:\???????.exe.
Mais depuis plus de connection wifi (je précise que j'utilise un clé wifi via un cordon usb). Jusque ici, je n'avais aucun pb pour me connecter. Je subodore que c'est cette manipulation qui n'a pas plu du tout au pc (modification de la base de registre?). J'ai relancé msnfix, qui me redonne exactement le meme message. J'en conclue donc que le virus est toujours présent et que msnfix n'arrive pas à le supprimer définitivement. Je suis allé via un autre pc sur le net voir les différents messages sur ce type pb. J'ai tenté quelques manips avec avg anti spy, qui me trouvent des cookies sensibles que j'ai supprimé. J'ai lancé hijackthis et poster le résultat sur le site web hijackthis.de.fr mais là encore rien de bien croustillant semble t il, ou alors l'analyse faite par ce site n'est pas très fouillée.
Je me demande si Zonealarm ne bloque pas tout simplement mon accès, mais pourquoi...Bref, j'en perd mon latin. Et dernière nouvelle en date, mon pc ne reconnait plus ma clé wifi. On dirait que le pb s'amplifie car avant ma clé s'allumait et elle apparaissait bien dans mes périphériques, et le témoin m'indiquait qu'aucun réseau n'était à porté.

Bref, si qqun a une idée, je suis preneur. D'avance un grand merci.
A voir également:

31 réponses

g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
5 août 2008 à 12:36
Salut,

Peux tu poster le rapport d´msnfix stp

Puis pour la connection wifi regarde ceci :

https://forum.malekal.com/viewtopic.php?f=60&t=7382

@+
0
poulet81 Messages postés 21 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 7 janvier 2018
5 août 2008 à 13:19
Ok

Je fais cela ce soir dès mon retour. Pour info, le beagle, j'avais regardé cette éventualité et téléchargé tout un tas de soft pour l'éradiquer mais à priori je ne serai pas infecté par ca car de mémoire les analyses n'ont rien données.
Mais je vais tenter aussi ce qui est écrit dans ce message car l'approche semble différente.

La suite vers 19h, donc.

Merci
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
5 août 2008 à 13:22
salut,

la page avec bagle, c´est pas ca que je voulais que tu regarde mais ce que malekal dit pour retablir la connection...

par la meme occasion post aussi un rapport hijack this stp

Télécharge HijackThis ici :

-> http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

-> http://pageperso.aol.fr/balltrap34/Hijenr.gif

Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

Post le rapport généré ici stp...

@+
0
poulet81 Messages postés 21 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 7 janvier 2018
5 août 2008 à 18:48
Bon voici le rapport de msnfix :

MSNFix 1.736

C:\MSNFix
Fix exécuté le 04/08/2008 - 23:06:49,09 By Administrateur
mode sans échec

************************ Recherche les fichiers présents

... C:\??????.exe

************************ Recherche les dossiers présents

Aucun dossier trouvé




************************ Suppression des fichiers

/!\ ... C:\??????.exe



************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


************************ Suppression des fichiers

.. OK ... C:\??????.exe



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 04082008_23121559.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,

Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
poulet81 Messages postés 21 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 7 janvier 2018
5 août 2008 à 18:49
Et celui d'Hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 23:15:51, on 04/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\system32\lkcitdl.exe
C:\WINDOWS\system32\lkads.exe
C:\WINDOWS\system32\lktsrv.exe
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\Program Files\National Instruments\Shared\Security\nidmsrv.exe
C:\WINDOWS\system32\nisvcloc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\ScanPanel\ScnPanel.exe
C:\Program Files\WinAgenda\WinAgenda.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://windowsxlive.net/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://windowsxlive.net/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Raccourci vers WinAgenda.lnk = C:\Program Files\WinAgenda\WinAgenda.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: ScanPanel.lnk = C:\ScanPanel\ScnPanel.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: avgrsstx.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Lookout Citadel Server (LkCitadelServer) - National Instruments, Inc. - C:\WINDOWS\system32\lkcitdl.exe
O23 - Service: National Instruments PSP Server Locator (lkClassAds) - National Instruments, Inc. - C:\WINDOWS\system32\lkads.exe
O23 - Service: National Instruments Time Synchronization (lkTimeSync) - National Instruments, Inc. - C:\WINDOWS\system32\lktsrv.exe
O23 - Service: MSSQL$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing)
O23 - Service: National Instruments Domain Service (NIDomainService) - National Instruments, Inc. - C:\Program Files\National Instruments\Shared\Security\nidmsrv.exe
O23 - Service: NI Service Locator (niSvcLoc) - National Instruments Corp. - C:\WINDOWS\system32\nisvcloc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
poulet81 Messages postés 21 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 7 janvier 2018
5 août 2008 à 18:51
Sinon j'ai regardé dans services, la config auto sans fil et tout ce qui est demandé est présent et le système est bien sur démarré et en mode automatique.
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
5 août 2008 à 18:57
re,

c´est ok msnfix a supprimé l´exe

tu as regardé le lien de malekal pour le wifi?

essaie de faire les mises a jour ie 7.0 pour voir...

https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70

@+
0
poulet81 Messages postés 21 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 7 janvier 2018
5 août 2008 à 19:06
Oui j'ai regardé le lien mais comme je le dis plus haut, tout m'a l'air nickel du coté de la Configuration automatique sans fil puisque je suis bien "Démarré" et on mode "Automatique" et enfin que les deux protocoles sont présents. Par contre il dit que si on double clique dessus on accede à des propriétés mais dans mon cas, j'ai beau cliquer dessus cela ne change rien.
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
5 août 2008 à 19:07
t´as essayé de mettre ie a jour ?
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
5 août 2008 à 19:11
sinon essaie aussi ceci :

apres avoir fais la mise a jour :

reinitialiser la configuration ie :

https://support.microsoft.com/fr-fr/help/923737

@+
0
poulet81 Messages postés 21 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 7 janvier 2018
5 août 2008 à 19:12
J'ai téléchargé sur mon portable et je viens de transférer sur celui de bureau, c'est en cours mais j'ai peur que cela ne fonctionne pas car il doit vouloir aller chercher d'autres fichiers sur le net. En tout cas l'installation semble bloquée au départ, ou alors ca met un temps fou
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
5 août 2008 à 19:13
bon essaie deja ce que je t´ai mis ci dessus ;)
0
poulet81 Messages postés 21 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 7 janvier 2018
5 août 2008 à 19:14
J'ai récupéré une autre clé wifi, j'ai bien envie de tenter le coup, car si ca se trouve c'est bêtement ma clé wifi actuelle qui déconne.

Que penses tu du rapport Hijackthis?
0
poulet81 Messages postés 21 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 7 janvier 2018
5 août 2008 à 19:17
C'est bien ca, il vient de m'arrêter l'install car il veut se connecter pour upgrader qq chose et comme pas de connexion pas d'upgrade d'où plantage.
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
5 août 2008 à 19:17
ok tente ;)
le rapport me parait ok a part ce programme; je ne sais pas ce que c´est > C:\Program Files\WinAgenda
puis il y a des lacunes niveau mis a jour...
java
acrobat
internet explorer
0
poulet81 Messages postés 21 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 7 janvier 2018
5 août 2008 à 19:27
Bon avec cette nouvelle clé cela fonctionne. Vraiment bizarre. Elle n'aura pas fait long feu cette première clé Thompson. La seconde est un Olitec.
Enfin , ca déconne qd meme. Car à peine avais-je dis cela que déjà j'étais déconnecté. Mais bon il vient à nouveau de se reconnecter.
Il doit bien y avoir qq chose tout de même de pas clair là dedans
0
poulet81 Messages postés 21 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 7 janvier 2018
5 août 2008 à 19:33
C'est clair qu'un truc ne tourne pas rond car il n'arrete pas de se déconnecter et se reconnecter
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
5 août 2008 à 19:33
oui c´est pas tres claire...
fais la maj ie 7 et reinitialise la config...
0
poulet81 Messages postés 21 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 7 janvier 2018
5 août 2008 à 19:38
je vais essayer car il ne reste pas longtemps connecté.

Sinon, il me met souvent périphérique non reconnue pour la nouvelle clé.
0
poulet81 Messages postés 21 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 7 janvier 2018
5 août 2008 à 19:39
Bon cela dit, j'ai pas installé la clé en utilsant le setup mais en la brachanet en allant chercher le pilote sur cd lorsqu'il m l'a demandé
0