3ds max au démarrage fait reboot pc

Résolu/Fermé
COQ e-net - 7 juil. 2008 à 13:55
 COQ e-net - 5 août 2008 à 20:02
Bonjour Messieurs, Dames...

Depuis 2 jours je me bats avec mon PC...Je n'en peut plus!! Même mes amis s'y connaissant mieux que moi ne savent y remédier... J'explique...J'utilise 3DS MAX 9, pas depuis super longtemps mais assez pour en etre satisfait et survolé pas mal...bref...Donc je crois que à cause de la mule (utilisée en même temps )et ses putés de fichiers, j'ai du chopé un truc! Car à un moment, je suis sur 3ds max, et PAF!! redémarrage d'un coup, un seul! J'me fache à peine en murmurant une grossièreté sans plus...ça peut arriver...donc j'relance 3ds max, et puis RE-PAF!! Re-redémarage! Là, j'insulte clairement l'ordi que je considère comme une personne physique ^^, et me dis que j'suis dans la mouise! En rééssayant, la confirmaion de mouise est sûre! Punaise!!
Puis en cherchant su'l'net, forum et amis, aucunes pistes n'est sûre, mais le virus est quand meme la supposition la plus probable car en installant AVG, que par la suite je souhaitais désinstaller, plusieurs des fichiers du dossier ne se désinstallent plus! genre des morbacks!! putééééééé...qu'est c'qu'il s'passe? Bon pas grave, j'installe AVAST, et en le lançant une fenetre dit>"application win32 non valide", RRRRRRRHHHHHHHHHÄAAAAAARRRRGGGHH!!!!
SPYBOT et HIJACKTHIS: pareil!!!! Pourtant si je lance quelques aut' soft que j'ai depuis un moment genre FRUITYLOOP ou ZBRUSH c'est nickel, il marchent impec'... Aussi j'ai faite un scan de mon pc avec CCLEANER et des "erreurs" dans la base de registre sont détectées...je clique sur "réparer les erreurs" puis voilà ça devrait etre bon de ce coté là...mais non!! car je l'ai refaite aujourd'hui et d'autres apparaissent!! J'aurais aimée mettre le rapport HIJACKTHIS mais impossible comme dis plus haut!
Voilà!! je crois avoir tous dis...
Si quelqu'un ou qu'une pouvait me donné un élément de réponse étant en sa posséssion je l'en serais vraiment reconnaissante!!
Merci d'avance...
A voir également:

53 réponses

Bonjour COQ e-net,

Ce que tu décris ressemble très fortement à une infection Bagle.
Si ton soucis est apparu après avoir téléchargé et exécuté un faux crack sur la mule, commence par le supprimer.
As-tu connecté une clé USB pendant que ton pc est infecté ?

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

Avant de commencer :

- Télécharge Elibagla : http://www.zonavirus.com/datos/descargas/95/elibagla.asp
Tout en bas de la page clique sur "Descargar Elibagla"
Enregistre le fichier Elibagla.XXXXX.exe (XXXXX= Code de la version) sur le bureau pour être sur de le retrouver facilement.

- Télécharge toujours sur ton bureau, KillB ici

Ne te sert pas de ces programmes pour l'instant.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

Etape 1 :

/!\ Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

Sur ton bureau double clic sur KillB.exe.
Le programme va se lancer automatiquement, accepte le redémarrage du pc en fin de scan.
Au reboot (redémarrage) le programme finalisera le scan.
Une fois terminé, appuies sur n'importe qu'elle touche pour faire réapparaître le bureau.
Un rapport sera crée dans C:\KillB\KB.txt

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

Etape 2 :

Sur ton bureau :
Double clic sur le fichier Elibagla.XXXXX.exe (XXXXX= Code de version)
Clic sur "Ok" aux premières boîtes de dialogue qui peuvent avant l'apparition du menu principal de l'outil.

Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.18
a "virus@satinfo.es". Gracias

et/ou
Eliminando Gusano BAGLE

Une fois fait, le menu principal d'Elibagla apparaîtra :

- Laisse la case "Eliminar ficheros automaticamente" coché
- Clic sur "Explorar" pour lancer le scan.

/!\ Pendant toute la durée du scan, n'utilise pas ton pc, n'ouvre aucun programmes.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

Etape 3 :

- Poste dans ta prochaine réponse :
Le rapport d'Elibagla -> C:\InfoSat.txt
Le rapport KillB -> C:\KillB\KB.txt


Bon courage.
0
Salut Moe,
Merci bien de ton aide qui j'éspère sera la soluce car je commence à m'impatientée!
Voilà les rapports, dans celui de "EBAGLA" > "ficheros infectados": 0
Cela veut dire aucuns virus ou?...
Sinon nan je n'est pas connéctée de clef USB pendant "l'infection" entre guillemets...Par contre j'ai éssayée de savoir quel fichier issu de emule qui en serait la cause, et à vrai dire je n'en sais fichtre rien! J'avais des "fake" pour photoshop cs3 que je voulais absolument et il contenait des films et liens X et de casinos(??) bref... j'ai viré tous ça et vider corbeille.

rapport EBAGLA:

Mon Jul 07 18:36:00 2008
EliBagle v11.56 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 7 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Restaurada Clave: "SafeBoot\Minimal y Network"

Mon Jul 07 18:37:08 2008
EliBagle v11.56 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 7 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 5332
Nº Total de Ficheros: 51891
Nº de Ficheros Analizados: 6204
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

rapport KILLB:

Exécuté le : 07/07/2008 à 18:32:01


[- Reboot OK-]

+- Srosa :

[SC] DeleteService SUCCESS


+- Suppression des fichiers infectieux :

Supprimé : [ C:\WINDOWS\system32\drivers\mdelk.exe ]
Supprimé : [ C:\WINDOWS\system32\drivers\srosa.sys ]
Supprimé : [ C:\WINDOWS\system32\drivers\hldrrr.exe ]
Supprimé : [ C:\Documents and Settings\Administrateur\Application Data\m\flec006.exe ]
Supprimé : [ C:\WINDOWS\system32\drivers\downld ]
Supprimé : [ C:\Documents and Settings\Administrateur\Application Data\m ]


+- Service Ndisuio :

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisuio]
Start REG_DWORD 4 (0x4)

[SC] ChangeServiceConfig SUCCESS

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisuio]
Start REG_DWORD 3 (0x3)


+- Fin du rapport
0
Salut COQ e-net

Il y a de faux cracks ou keygens qui circulent sur le réseau émule et lorsque tu en télécharge et exécute un, c'est en fait Bagle qui vient te faire un p'tit coucou :-)
En général si tu exécute ce faux crack, une fenêtre "Select a file to crack" apparaît, puis est ensuite suivie d'un message d'erreur "incorrect file version"
Ca te parle ?
Quoi qu'il en soit, fais le ménage dans le dossier incoming d'emule, ça ne fera pas de mal et supprime tous tes cracks !

Cela veut dire aucuns virus ou?...
Cela veut dire que le tandem KillB/Elibagla a, à première vue bien fonctionné.
KillB s'est occupé des fichiers infectieux et Elibagla qui est vraiment un outil spécialisé pour virer cette infection, ne semble rien retrouver dans la foulée, donc c'est plutôt bon signe :-)
Je dis "semble" car Bagle a aussi la particularité d'infecter au hasard un programme sain qui se lance au démarrage de windows et jusqu'à présent aucun des deux rapports n'en a fait mention donc il faut rester prudent encore un peu avant de crier victoire lol.

C'est d'ailleurs ce que tu vas vérifier dès que possible en faisant un scan AV en ligne avec Kaspersky :
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Rends toi sur le site avec Internet Explorer.
En bas à droite de la page clique sur 'Démarrer online scanner'
Clique ensuite sur J'accepte.
Autorise l'installation du Contrôle ActiveX et des MAJ de la base virale.
Patiente pendant l'installation des Mises à jour.
Choisis comme cible d'analyse le Poste de travail.

Sauvegarde puis colle sur le forum, le rapport généré en fin d'analyse.

Encore un peu de patience :-) et @+ tard.

ps:
Il te faudra réinstaller tout tes programmes de sécurité, comme ton AV et pare feu, corrompu par Bagle, ainsi que tous les progs qui affichent le message "bla, bla, bla n'est pas une application win32 valide"
0
Re! Moe...
J'viens avec le rapport Kaspersky...bah en fait c'est pas une surprise que je sois vérolé...

KASPERSKY ON-LINE SCANNER REPORT
Monday, July 07, 2008 10:32:37 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 7/07/2008
Enregistrements dans la base antivirus Kaspersky : 823500
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
Statistiques de l'analyse
Total d'objets analysés 55829
Nombre de virus trouvés 3
Nombre d'objets infectés 4 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:40:52

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\Administrateur\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Messenger\zbrush@HOTMAIL.FR\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Messenger\zbrush@HOTMAIL.FR\SharingMetadata\pending.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Messenger\zbrush@HOTMAIL.FR\SharingMetadata\Working\database_5230_3EB3_303E_9E43\dfsr.db L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Messenger\zbrush@HOTMAIL.FR\SharingMetadata\Working\database_5230_3EB3_303E_9E43\fsr.log L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Messenger\zbrush@HOTMAIL.FR\SharingMetadata\Working\database_5230_3EB3_303E_9E43\fsrtmp.log L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Messenger\zbrush@HOTMAIL.FR\SharingMetadata\Working\database_5230_3EB3_303E_9E43\tmp.edb L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows Live Contacts\zbrush@HOTMAIL.FR\real\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows Live Contacts\zbrush@HOTMAIL.FR\shadow\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\MSHist012008070720080708\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Temp\fla1E04.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Temp\IMG5.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Temp\~DF113B.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Temp\~DF8D81.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Temp\~DF8DAB.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Temp\~DFA7BA.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Temp\~DFA810.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\KillB\Backup\flec006.exe.Bagle Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\KillB\Backup\hldrrr.exe.Bagle Infecté : Trojan-Downloader.Win32.Bagle.tm ignoré
C:\KillB\Backup\mdelk.exe.Bagle Infecté : Trojan-Downloader.Win32.Bagle.tm ignoré
C:\KillB\Backup\srosa.sys.Bagle Infecté : Trojan-Downloader.Win32.Bagle.mm ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\WINDOWS\CSC\00000001 L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
Analyse terminée.

Merci...
0
Re, COQ e-net

Disons une demi-surprise plutôt :-P
Bah il n'y a pas de secrets en matière de sécurité et d'internet, et à l'heure actuelle penser que la sécurité du pc ne dois reposer QUE sur des logiciels de protection dernier cri, ca équivaudra à reposter ici pour un problème similaire très rapidement...
Pourquoi ? Et bien parce que le premier vecteur d'infection c'est d'abord son propre comportement sur le net et là il n'y a que toi qui peut avoir de l'influence et contrôler ta tentation :-)
Là tu t'en sort bien COQ e-net, bagle fait des dégats, mais rien d'irréparable ou de dramatique pour le système, ce qui ne sera peut-être pas le cas la prochaine fois...
En fait même si tu assumes derrière, il faut pas oublier que pendant tout le temps ou ton pc a été infecté, il a servi à diffuser à peu près une 100 de mo de faux crack sur le réseau émule et que d'autres personnes se sont faites piéger elles aussi...
Est-ce que le jeu en vallait vraiment la chandelle d'après toi ?

Bon, ceci-dit le rapport Kaspersky n'est pas mal, il n'a détecté que les sauvegardes faites par KillB et rien d'autre.
Tu peux donc supprimer ce dossier C:\KillB
Ainsi que le fichier KillB.exe sur ton bureau, tu n'en auras plus besoin.

Tu disais avoir Ccleaner je crois, c'est parfait pour la suite:
Ouvre CCleaner :
Dans le menu Nettoyeur :
Clique sur [Analyse]
Puis sur le bouton [Lancer le nettoyage].
Recommence une seconde fois la procédure d'analyse et de nettoyage si besoin.
Referme CCleaner.

Maintenant profites-en pour réinstaller ton antivirus et ton pare feu, il ne faut pas que tu surfe plus longtemps sans ces protections
Dès que ce sera fait, mets à jours ton AV et lance une analyse complète du pc.
Eventuellement poste le rapport s'il détectait quelque chose.
Penses aussi à supprimer les versions corrompues d'hijackthis, AVG et Spybot.
Pour désinstaller avast, si tu as des difficultées tu trouveras un utilitaire qui peut s'en occuper ici :
http://www.avast.com/fre/avast-uninstall-utility.htm

Ensuite télécharge Deckard's System Scanner de Deckard sur ton Bureau :
http://www.techsupportforum.com/sectools/Deckard/dss.exe
Il va permettre de faire un petit bilan des points stratégiques du pc et de voir s'il n'y a rien d'autre de suspect.

Sur ton bureau, double clic sur dss.exe.
Si le programme HijackThis n'a jamais été installé, Dss.exe va te demander la permission de le télécharger.

- Clique sur Oui pour autoriser le téléchargement.
- Clique sur OK à chaque fois que cela sera demandé.
/!\ Si le téléchargement devait échouer, clic sur "Cancel", Dss.exe émulera automatiquement un rapport Hijackthis.

L'analyse terminée, un fichier texte s'affichera. Poste son contenu dans ta réponse.
Le rapport sera rangé et sauvegardé ici : C:\Deckard\System Scanner\main.txt.

Voilà, ce sera assez pour aujourd'hui, tu as déjà pas mal de boulot à faire, bon courage :-)

@++

ps:
De rien...
0
Franchement merci Moe, le principal c'est que maintenant 3DS MAX remarche!! Enfin!! Et aussi l'éradication de BAGLE bien sûr...TROP MERCI!! ^^
Voilà le rapport de dss machin chouette!!^^>

Deckard's System Scanner v20071014.68
Run by Administrateur on 2008-07-08 19:35:05
Computer is in Normal Mode.
--------------------------------------------------------------------------------

-- System Restore --------------------------------------------------------------

System Restore is disabled; attempting to re-enable...success.


-- Last 1 Restore Point(s) --
1: 2008-07-08 17:35:06 UTC - RP1 - Point de vérification système


Backed up registry hives.
Performed disk cleanup.



-- HijackThis (run as Administrateur.exe) --------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:37:46, on 08/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20815)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Autodesk\3ds Max 9\3dsmax.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\AdskCleanup.0001
C:\Program Files\Fichiers communs\Autodesk Shared\WSCommCntr1.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Documents and Settings\Administrateur\Bureau\iexplore.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Administrateur\Mes documents\dss.exe
C:\PROGRA~1\TRENDM~1\HIJACK~1\Administrateur.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://msnia.login.live.com/ppsecure/sha1auth.srf?lc=1036
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn2\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn2\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn2\yt.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - Unknown owner - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe (file missing)
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
0
Salut COQ e-net

Voyons voir si dss machin chouette a quelque chose d'interessant à dire :-)

Ouep déjà ceci :
Tu sais à quoi correspond ce fichier ?
C:\Documents and Settings\Administrateur\Bureau\iexplore.exe
Rends-toi sur https://www.virustotal.com/gui/
Soumet le fichier à l'analyse, puis copie/colle le rapport.

Bon 3DS MAX et à plus tard :-)
0
Je sais pas trop si c'est le rapport mais ça a l'air OK...

Fichier iexplore.exe reçu le 2008.07.07 04:13:53 (CET)
Situation actuelle: terminé

Résultat: 0/33 (0.00%)
Formaté Impression des résultats
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.7.4.1 2008.07.05 -
AntiVir 7.8.0.64 2008.07.05 -
Authentium 5.1.0.4 2008.07.06 -
Avast 4.8.1195.0 2008.07.06 -
AVG 7.5.0.516 2008.07.06 -
BitDefender 7.2 2008.07.07 -
CAT-QuickHeal 9.50 2008.07.04 -
ClamAV 0.93.1 2008.07.06 -
DrWeb 4.44.0.09170 2008.07.06 -
eSafe 7.0.17.0 2008.07.03 -
eTrust-Vet 31.6.5929 2008.07.05 -
Ewido 4.0 2008.07.06 -
F-Prot 4.4.4.56 2008.07.06 -
F-Secure 7.60.13501.0 2008.07.03 -
Fortinet 3.14.0.0 2008.07.06 -
GData 2.0.7306.1023 2008.07.07 -
Ikarus T3.1.1.26.0 2008.07.07 -
Kaspersky 7.0.0.125 2008.07.06 -
McAfee 5332 2008.07.04 -
Microsoft 1.3704 2008.07.06 -
NOD32v2 3244 2008.07.05 -
Norman 5.80.02 2008.07.04 -
Panda 9.0.0.4 2008.07.06 -
Prevx1 V2 2008.07.07 -
Rising 20.51.60.00 2008.07.06 -
Sophos 4.31.0 2008.07.07 -
Sunbelt 3.1.1509.1 2008.07.04 -
Symantec 10 2008.07.07 -
TheHacker 6.2.96.374 2008.07.07 -
TrendMicro 8.700.0.1004 2008.07.05 -
VBA32 3.12.6.8 2008.07.06 -
VirusBuster 4.5.11.0 2008.07.06 -
Webwasher-Gateway 6.6.2 2008.07.05 -
Information additionnelle
File size: 625664 bytes
MD5...: 197b7e4030cfbd8d2979d375e1787aa2
SHA1..: c451ea9bf0a23ba87cd4f50d1b05898216828a84
SHA256: ef11873fd691ec55838c15ecb0f684a959e3d4043c8fcd0cf5ce4610527aa6ea
SHA512: 04f96fa893d5d455e52d259fdc64ad9cedc1729883296d126fd4a392917d2fbe
cf1fe36a6afccb5e4ae2831f691e47f6fb52bac75a9416e344f1f032e5b8b080
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x402e45
timedatestamp.....: 0x480575e0 (Wed Apr 16 03:43:28 2008)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0xe6d9 0xe800 5.85 16d642343172d486294efbca0c435f03
.data 0x10000 0xe28 0xe00 1.88 93b6bd0eff71e73b32436703730fee70
.rsrc 0x11000 0x883d8 0x88400 6.87 22c0f7cb3094ae3ef52ad75ea1d2b3c7
.reloc 0x9a000 0xd80 0xe00 6.40 45e1f822db66dc0fc247e03edf5f11c9

( 12 imports )
> ADVAPI32.dll: RegCloseKey, RegQueryValueExW, RegOpenKeyExW, RegEnumValueW, RegEnumKeyW, RegSetValueExW, RegCreateKeyExW, RegDeleteValueW, RegDeleteKeyW, RegQueryInfoKeyW, RegQueryValueW
> KERNEL32.dll: InitializeCriticalSection, SetErrorMode, HeapSetInformation, InitializeCriticalSectionAndSpinCount, SetUnhandledExceptionFilter, DeleteCriticalSection, GetCommandLineW, LocalAlloc, ExpandEnvironmentStringsW, RaiseException, LoadLibraryA, WaitForSingleObjectEx, GetLongPathNameW, LocalFree, CompareFileTime, lstrcmpW, LoadLibraryW, GetProcAddress, CompareStringW, GetCurrentDirectoryW, WaitForSingleObject, GetSystemDefaultLCID, GetUserDefaultLCID, EnterCriticalSection, LeaveCriticalSection, SearchPathW, FindResourceW, GetUserDefaultUILanguage, GetSystemDefaultUILanguage, FreeLibrary, GetLocaleInfoW, CreateFileW, LoadLibraryExW, FindResourceExW, LoadResource, UnhandledExceptionFilter, GetCurrentProcess, TerminateProcess, GetSystemTimeAsFileTime, GetTickCount, QueryPerformanceCounter, GetModuleHandleA, OutputDebugStringA, GetStartupInfoW, InterlockedCompareExchange, Sleep, InterlockedExchange, CreateMutexW, GetLastError, CreateFileMappingW, MapViewOfFile, GetCurrentProcessId, OpenProcess, CreateEventW, GetCurrentThreadId, CreateProcessW, WaitForMultipleObjects, UnmapViewOfFile, lstrlenW, SetLastError, CloseHandle, ReleaseMutex, GetVersionExW, GetModuleFileNameW, GetFileAttributesExW
> GDI32.dll: CreateFontIndirectW, GetObjectW, DeleteObject
> USER32.dll: CharUpperW, GetUserObjectInformationW, GetThreadDesktop, SendMessageW, GetParent, DialogBoxParamW, IsDlgButtonChecked, EnableWindow, EndDialog, SetDlgItemTextW, GetDlgItem, LoadStringW, MessageBoxW, AllowSetForegroundWindow, SendDlgItemMessageW, CharNextW
> msvcrt.dll: __wgetmainargs, _cexit, _exit, _XcptFilter, exit, _wcmdln, _initterm, _amsg_exit, __setusermatherr, _adjust_fdiv, __p__commode, __p__fmode, __set_app_type, memcpy, memmove, _terminate@@YAXXZ, _controlfp, _unlock, __dllonexit, _onexit, _errno, __2@YAPAXI@Z, __3@YAXPAX@Z, wcsstr, memset, _vsnwprintf, wcsncmp, _wcsicmp, _wcsnicmp, bsearch, _wtoi, wcschr, _lock
> ntdll.dll: RtlUnwind
> SHLWAPI.dll: -, -, PathRemoveFileSpecW, PathAppendW, PathQuoteSpacesW, SHGetValueW, SHRegGetValueW, StrStrW, UrlApplySchemeW, UrlCreateFromPathW, PathCombineW, UrlCanonicalizeW, -, PathIsURLW, PathAddBackslashW, -, SHEnumValueW, -, SHQueryValueExW, SHSetValueW, StrToIntExW, SHDeleteKeyW, PathUnquoteSpacesW, PathFindFileNameW
> SHELL32.dll: -, CommandLineToArgvW
> ole32.dll: CoInitialize, CoTaskMemFree, CoUninitialize, CoTaskMemAlloc, CoCreateInstance, StringFromGUID2, CoGetTreatAsClass
> urlmon.dll: -
> iertutil.dll: -, -, -, -, -, -, -, -, -, -, -, -, -
> VERSION.dll: GetFileVersionInfoSizeW, GetFileVersionInfoW, VerQueryValueW

( 0 exports )
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Re,

D'après le MD5 du fichier et le seul renseignement que j'ai pu trouver sur le net, c'est l'exécutable d'internet explorer 7, et toujours d'après le lien il s'agirait d'une version Vista ?!
http://file.ikaka.com/Info/FileInfo.aspx?FileID=1357678&FileMD5=197B7E4030CFBD8D2979D375E1787AA2
Etonnant que l'exe d'IE se retrouve sur ton bureau, c'est une copie que tu avais mise sur ton bureau et que tu utilise ?

Sinon pour le rapport dss, c'est pas mal du tout, pour ma part je ne vois rien de suspect, juste deux trois choses à rectifier.


Relance hijackthis, il se trouve ici :
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
Ou à partir du raccourci sur le bureau.

Choisis l'option [Do a system scan only] :
Coche la case au début des lignes suivantes si elles sont présentes :

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - hllp://www.zebulon.fr/scan8/oscan8.cab

Valide en cliquant sur le bouton [Fix checked]

Ensuite :
Désinstalles BitDefender Online Scanner
Ouvre internet explorer et clic sur le menu 'Outils', puis sur 'Uninstall BitDefender Online Scanner v8'

Puis :
Ouvre le Menu Démarrer > Exécuter > tape cmd puis valide
Dans la fenêtre de l'invite de commande copie/colle ce qui est en gras ci-dessous, ligne après ligne :

sc stop "AVG8 WatchDog"
Appuie sur [Entrée]
sc delete "AVG8 WatchDog"
Appuie sur [Entrée]
sc stop "AVG Anti-Spyware Guard"
Appuie sur [Entrée]
sc delete "AVG Anti-Spyware Guard"
Appuie sur [Entrée]

Redémarre le pc et supprime les dossiers :
C:\Program Files\Grisoft
et
C:\Program Files\AVG


Dis moi comment se comporte ton pc.

@++
0
Salut Moe,
Le .exe IExplorer est en effet un raccourci que j'ai créer et utilise...mais sauf erreur de ma part je ne me souviens pas avoir choisis "pour vista" vu que je suis sous XP! Bizarre!!...je désinstalle et télécharge la version XP?

Sinon suivi les conseils que tu m'as envoyer et concernant le "cmd" truc bidule ^^ je sais pas si ça l'a fait enfin si mais il y a écrit "failed" puis "...n'existe pas..." >des trucs négatifs en somme!!

Sinon (bis) j'ai tenté de supprimé C:\Program Files\AVG mais une fenetre dis "impossible de supprimé avgcfgx.dll:Accès refusé. Vérifiez que le disque n'est pas plein(?) ou protéger en écriture (??), et que le fichier n'est pas utilisé actually!!
Comment savoir sui il est utilisé "actually"? >dans "gestionnaire des tâches"/processus: il n'y figure pas le AVG enfin y a aucun truc qui m'fais pensé a lui...
Sinon (tris) "Grisoft" ne figure pas dans mes dossiers...J'en ai trouvé un dans>C: doc en setting/ all user> j ai viré...
Et qu'entend tu part "Dis moi comment se comporte ton pc." car il a l'air de s'porter comme un charme ^^


O
Voilà! read you later!! : D
)
0
COQ e-net > COQ e-net
9 juil. 2008 à 18:53
OUPS!! j voulais mettre en image le "cmd"...sais pas insérer une image...bref...voilà ce qu'il y a sous chaque ligne à chaque "tapage Entrée">

"SC"(normalement entre crochets, touche 5 mais sais pas les mettre ^^) OpenService FAILED 1060:
Le service spécifié pas en tant que service installé.

Tchuss
0
COQ e-net > COQ e-net
9 juil. 2008 à 18:56
re oups!désolée!! j ai juste oubliée "n'existe" dans la derniere phrase!! donc> " le service spécifié n'existe pas en tant que service installé." PARDON
0
Hello COQ e-net

Non, ne désinstalles rien, si l'exe viens de ton pc et que c'est toi qui l'a bien mis là, ça ne pose pas de problèmes.
C'était juste un peu bizarre à première vue :-)

Pour les services relatifs à AVG8 et AVG, on va procéder autrement, mais il me faudrait un rapport HijackThis :
Lance hijackthis
Clic sur [Do a system scan and save logfile] pour générer un rapport.
Copie/colle dans ta prochaine réponse le contenu de ce rapport.

Et qu'entend tu part "Dis moi comment se comporte ton pc." car il a l'air de s'porter comme un charme ^^
Juste "comment il s'portait" :-) et si tout semblait fonctionner correctement.
Cool ! Apparement ça a l'air d'être le cas et c'est ce que je voulais savoir :-)

@+ tard !
0
Re Moe!!

Voilou...^^

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:36:50, on 09/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20815)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Documents and Settings\Administrateur\Bureau\iexplore.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Autodesk\3ds Max 9\3dsmax.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\AdskCleanup.0001
C:\Program Files\Fichiers communs\Autodesk Shared\WSCommCntr1.exe
C:\Program Files\CaptEcran\CaptEcran.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://msnia.login.live.com/ppsecure/sha1auth.srf?lc=1036
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn2\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn2\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn2\yt.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {051D0E35-F4E3-4C8D-B411-AB0875F4C683} (Anark Client 4.0 ActiveX Control) - http://install.anark.com/client/version4/windows-ie/en/AMClient.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
0
recoucou COQ e-net

Ok, voilà ce que tu peux faire :

Vas dans le Menu Démarrer > Exécuter et tape services.msc puis valide.
Parmis la liste des services double-clic sur AVG8 WatchDog
Clic sur le bouton [arréter]
Dans [type de démarrage] sélectionne "Désactivé"
Valide avec Ok

Redémarre le pc et supprime C:\Program Files\AVG
Cette fois il devrait se supprimer, si ce n'est pas le cas on passera par un programme spécifique pour automatiser sa suppression.

Une fois fait, reposte un rapport hijackthis.

Bonne fin de soirée !!

ps:
Pis...De rien et encore de rien :-)
0
S4LUT MOE!!
Voilà le hijackthis rapport...
C'la a fonctionné...a plus AVG ^^

Par contre dans c'que tu m'as dis de faire>
"Vas dans le Menu Démarrer > Exécuter et tape services.msc puis valide.
Parmis la liste des services double-clic sur AVG8 WatchDog
Clic sur le bouton [arréter] <----------------------------------------------------------------ceci était pas séléctionnable!!??
Dans [type de démarrage] sélectionne "Désactivé"
Valide avec Ok"

RAPPORT:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:57:51, on 10/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20815)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Autodesk\3ds Max 9\3dsmax.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\AdskCleanup.0001
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\Fichiers communs\Autodesk Shared\WSCommCntr1.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Administrateur\Bureau\iexplore.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://msnia.login.live.com/ppsecure/sha1auth.srf?lc=1036
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn2\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn2\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn2\yt.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {051D0E35-F4E3-4C8D-B411-AB0875F4C683} (Anark Client 4.0 ActiveX Control) - http://install.anark.com/client/version4/windows-ie/en/AMClient.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
0
Salut COQ e-net

ceci était pas séléctionnable!!??
C'est pas très grave, t'inquiète, car en passant le service en "désactivé" au reboot suivant il n'a pas redémarré, ce qui t'as permis de supprimer de dossier AVG sans message d'erreur.
Maintenant qu'il est désactivé, tu vas pouvoir supprimer ce service :

Ouvre le Menu Démarrer > Exécuter > tape cmd puis valide
Dans la fenêtre de l'invite de commande copie/colle ce qui est en gras ci-dessous :

sc delete avg8wd
Appuie sur [Entrée]

Dis moi si tu as eu un message de succès ou d'erreur.

Bonne soirée !!
0
Bonjour Moe...
Je crois que c'est "succesfull" ^^...car la ligne qui apparait est>
[SC] DeleteService SUCCES
Bon bah je rois que tu as réussis à me dépanner grandement et ça je t'en serais toujours reconnaissante...
1000 mercis...non aller!! 10 000...^^
Je pense qu'on se recontactera par le biais de se magnifique site, je suis sûre de revenir poster en cas de dysfonctionnement, surtout avec une personne comme toi ... ;-]
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162 > COQ e-net
11 juil. 2008 à 18:46
Salut

tu es tombé sur le meilleur !! ;-))

@+
-1
Salut COQ e-net, Green day

Oui c'est le bon message, le service a été supprimé. Impec !
Bah attends c'est pas encore tout à fait fini !

Supprime ces deux dossiers relatifs à dss et HijackThis car tu n'en aura plus besoin :
C:\Deckard
C:\Program Files\Trend Micro
ainsi que le fichier Dss.exe sur ton bureau

Puis désinstalles Kaspersky Online Scanner
Panneau de config -> Ajout/Suppression de programmes -> Kaspersky Online Scanner -> Supprimer

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

Ensuite, mets a jour de la console Java (à vérifier régulièrement):

Tu posséde la version 6 Update 1 de la console Java.
La Version 6 Update 7, la dernière en date, corrige des failles de sécurité présentes dans les anciennes versions.

Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version.
Tu peux choisir le lien vers l'installation Hors ligne.
(Windows XP/Vista/2000/2003 Hors ligne).

Après avoir installé la dernière version, désinstalle l'ancienne version de Java
Dans Ajout/Suppression de programmes navigue jusqu'a Java (TM) 6 Update 1 puis clique sur [Supprimer]

Retourne ensuite chez Java ci-dessous et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.
https://www.java.com/fr/download/manual.jsp

Vérifie ensuite que le dossier C:\Program Files\Java\jre1.6.0_01 ait bien été supprimé lors de la désinstallation.
Si ce n'est pas le cas, supprimes-le manuellement.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

Enfin pour finir, côté protections essentielles, je ne vois pas de pare feu actif, il faudrait que tu en installes un, autre que celui de windows qui ne protègera pas convenablement ton pc.
Pourquoi ? ...
... Prends le temps de passer lire ces topics :
https://forum.malekal.com/viewtopic.php?f=45&t=7601
http://securite-facile.ovh.org/firewall.php

En gratuit ceux-là sont très corrects :
(Penses à désactiver celui de windows et à faire l'installation hors connexion internet.)

ComodoFirewallPro 2.4 :
Téléchargement et tutorial

Jetico :
Téléchargement et tutorial

ZoneAlarm :
Téléchargement et tutorial

Green day qui a oublié de terminer sa phrase :-P, voulait te dire que cette mésaventure était peut-être un mal pour un bien et que tu étais tombé sur le meilleur moyen avec Bagle de prendre conscience du danger des cracks.
J'espère en tout cas assez, pour ne pas te recroiser trop vite sur le forum :-)

De rien...Bonne continuation à toi !
0
Como esta MOE!
Pour l'histoire de pare feu je suis abonnée avec la LiveBox...et donc est ce qu'a ton avis ça doit etre la reconfiguration de celle ci qui fait que le pare feu n'est plus actif? Oui car j'ai voulue booster ma mule en lui mettant une carotte devant les yeux ^^, et je sais plus avec toutes les manip' faites mais à un moment y a aussi une histoire de pare-feu (qu'il faut "couper"?) donc oilà!

Et je pense que Hijackthis/kaspersky je vais les garder de côté...Car hier en visitant un site de 3d, Avast c'est mis à hurler avec un pitit jingle de "alerte à la bombe!!" disant qu'un virus ou j'sais plus trop quoi a été découvert!!
Il l'a neutralisé?
0
Hello COQ e-net !

Muy bien et toi ?

Ouais je vois...Tu as débandé les yeux de la mule en configurant ta box, et là tu te demande si un pare feu ne va pas encore lui masquer la carotte ?
Nan, pas de LowID en vue si tu t'interesse un peu au fonctionnement du pare feu que tu installeras, pour la simple raison qu'il ne fera que suivre ta propre décision concernant l'accès au net de tes programmes, la mule y compris.
Regardes ici :
http://www1.emule-inside.net/?tm=1&kw=Cloud+Processing&KW1=Emule%20Dedicated%20Servers&KW2=Proxy%20Servers&KW3=Cloud%20Security&searchbox=0&domainname=0&backfill=0
Ensuite dans la foulée lis ceci, surtout si tu te pose encore la question "A quoi va réellement me servir le pare feu au final ?"
https://forum.malekal.com/viewtopic.php?f=45&t=7601

Concernant l'alerte d'Avast :

Lorsqu'il a alerté, quelle a été ta décision ? supprimer, mettre en quarantaine, ne rien faire, couper la connexion...?
Ce que tu peux faire en attendant d'avoir plus d'infos :
Clic droit sur l'icone de Avast près de l'horloge -> Visualisateur de journaux -> Avertissement
Dis moi ce qu'il en est pour les dernières alertes (chemin du fichier détecté + nom virus).
Tu dois surement pouvoir sauvegarder au format txt l'historique des alertes, vérifie, ce sera plus pratique pour toi d'en faire ensuite un copier/coller ici, que de recopier.
Puis poste à y être, un rapport hijackthis.

@++

ps:
As-tu conservé l'adresse du site qui a provoqué l'alerte ?
0
Bien, bien...merci ^^

Alors, par ou commencé...^^ Heuu...Oui...Donc...
Lors de l'alerte je crois avoir mit en quarantaine...je sais plus trop...
Après clic droit sur AVAST>c'est en anglais donc le plus rapprochant pour moi c'est>avast! Log Viewer> après une fenetre s'ouvre et plusieurs icônes à ma portée>"emergency"/"alert"/"critical"/"error"/"warning"> ce dernier que je choisis me fait apparaitre 4 lignes qui sont:
09/07/2008 20:56:22 SYSTEM 1428 Sign of "JS:Packed-A [Trj]" has been found in "http://aykjfgves.com/cgi-bin/index.cgi?dx" file.
09/07/2008 21:57:50 SYSTEM 1428 Sign of "JS:Packed-A [Trj]" has been found in "http://aykjfgves.com/cgi-bin/index.cgi?dx" file.
10/07/2008 14:20:58 SYSTEM 1428 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://www.xatech.com/web_gear/flash/chat_191.swf (C:\WINDOWS\TEMP\_avast4_\unp266845509.tmp) returning error, 0000A413.
11/07/2008 19:55:33 SYSTEM 1400 Sign of "JS:Packed-A [Trj]" has been found in "http://iwi5fgves.com/cgi-bin/index.cgi?dx" file.

La curiosité m'a amenée à appuyersur les autres icônes et dans "error"une ligne apparait:>
10/07/2008 14:20:58 SYSTEM 1428 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of http://www.xatech.com/web_gear/flash/chat_191.swf failed, 0000A413.

On n'sais jamais...
Ensuite, rapport Hijack:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:30:29, on 13/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20815)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Autodesk\3ds Max 9\3dsmax.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\AdskCleanup.0001
C:\Program Files\Fichiers communs\Autodesk Shared\WSCommCntr1.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\emule morphtx\emule\eMule.exe
C:\Program Files\Autodesk\3ds Max 9\3dsmax.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\AdskCleanup.0001
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Documents and Settings\Administrateur\Bureau\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://msnia.login.live.com/ppsecure/sha1auth.srf?lc=1036
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn2\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn2\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn2\yt.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {051D0E35-F4E3-4C8D-B411-AB0875F4C683} (Anark Client 4.0 ActiveX Control) - http://install.anark.com/client/version4/windows-ie/en/AMClient.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
0
Salut COQ e-net

Effectivement les pages webs "bloquées" par avast sont piégées et contiennent un javascript malicieux qui permet de camoufler une redirection et le téléchargement puis l'exécution d'un fichier infectieux.
Si tu te souviens ou tu surfais pendant ces alertes, ne reviens pas sur ce site qui surement renvois vers ces adresses piégées, via une iframe.

Bon...Bin j'espère qu'Avast a bien bloqué les scripts lors de l'alerte, ce qui apparement a l'air d'être le cas je pense.
De ton côté est-ce que tu as remarqué des dysfonctionnements ou des choses bizarres au niveau du pc depuis l'alerte ?
Le problème c'est que si Avast détecte bien les scripts malicieux, malheureusement pas le fichier qui est ensuite téléchargé et exécuté.

Donc, par précaution tu vas refaire un scan AV ici et poster le rapport :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
L'aide d'utilisation du scanner en ligne:
http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm

Pour le pare feu, j'en ai mis 3 mais il en existe d'autres et gratuits aussi.
regardes ici, rubrique Firewalls :
http://www.malekal.com/menu_tutorials_logiciels.php
Avant d'en installer un, pense à aller jeter un oeil aux tutos, ça te permettra de te familiariser avec les interfaces et l'utilisation et de voir lequel te parait le plus accessible.
A en choisir un sur les 3, je dirais plutôt comodo.

@+ tard !

ps:
Penses à la mise à jour de Java... :-P
0
Bonjour ou soir Moe
Donc va pour comodo...
Ayant scannée avec BitDefender je te mets le rapport...


BitDefender Online Scanner







Scan report generated at: Mon, Jul 14, 2008 - 18:16:46









Scan path: A:\;C:\;D:\;















Statistics

Time


00:34:31

Files


197577

Folders


5703

Boot Sectors


2

Archives


1682

Packed Files


19009







Results

Identified Viruses


0

Infected Files


0

Suspect Files


1

Warnings


0

Disinfected


0

Deleted Files


1







Engines Info

Virus Definitions


1378769

Engine build


AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins


16

Archive plugins


42

Unpack plugins


7

E-mail plugins


6

System plugins


5







Scan Settings

First Action


Disinfect

Second Action


Delete

Heuristics


Yes

Enable Warnings


Yes

Scanned Extensions


*;

Exclude Extensions




Scan Emails


Yes

Scan Archives


Yes

Scan Packed


Yes

Scan Files


Yes

Scan Boot


Yes








Scanned File


Status

C:\WINDOWS\icon_TMP\setup.bat


Suspected of: BehavesLike:Bat.Malware

C:\WINDOWS\icon_TMP\setup.bat


Disinfection failed

C:\WINDOWS\icon_TMP\setup.bat


Deleted


Et te dis à plus tard...
0
Hello COQ e-net

Parfait !
Il y a bien une bricole que bitdefender a supprimé, mais rien de bien méchant.
Pour terminer, je vais te demander de faire une dernière vérification car l'infection des liens visiblement bloqués par Avast, droppent une des plus furtive et vicieuse infection du moment qui infecte le master boot record du DD.
Donc je préfère être certain qu'il n'y rien de ce côté là avant de te laisser partir :-)

Télécharge cet outil de gmer ici :
http://www2.gmer.net/mbr/mbr.exe
Enregistres-le sur le Bureau.
Double clic sur le fichier mbr.exe, une fenêtre noire va apparaître et disparaitre rapidement, t'inquiètes c'est normal.
Poste ensuite le contenu du rapport qui sera crée dans le fichier mbr.log sur ton bureau.

Bonne soirée et à plus tard !
0
Allo! Oui MOE...^^

Voilà qui est fait...>

Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK


Merci mon bon ami et à plus tard!
0
Salut COQ e-net

Bah il me semble bien que c'est un rapport...Clean de chez clean :-)
Tu peux supprimer le fichier mbr.exe, il n'y en a plus besoin.

Bon et bien je crois qu'il ne me reste plus qu'à te souhaiter une bonne continuation !!
De rien... et peut-être à un de ces 4 !

@++
0
Merci encore et encore MOE! Porte toi bien et à un de ses 4 oui! (;-])
0
COQ e-net > COQ e-net
17 juil. 2008 à 21:17
Bah le "d'ces 4 est là"! Salut MOE ou autre...

J'ai installer COMODO et le délire c'est que ma mule s'est mise en "low id"...une astuce?
MERCIS
0
COQ e-net > moe
18 juil. 2008 à 18:10
Salutations Moe

Non car la version que j'ai n'est pas la même, l'interface n'est pas la même...J'ai éssayer de faire tant bien que mal les manip' mais sans succès...trop de différence l'une part rapport à l'autre...et en anglais...la mienne.
0
Hello COQ e-net

Je vois...
Bah, je te mets le lien vers la version française de Comodo, ce sera peut-être plus facile pour toi :
http://download.comodo.com/cpf/download/setups/release/languages/CFP_Setup_English_French_2.4.16.174.exe

Télécharge le fichier installeur sur ton bureau, puis déconnectes-toi d'internet.
A côté de l'horloge, fait un clic droit sur l'icone de Comodo > Quitter
Ensuite, dans le panneau de config > Ajout/Suppression de programmes, désinstalle Comodo
Redémarre le pc.
De retour sur ta session, vérifie que le pare feu Windows n'est pas activé :
Panneau de config > Pare feu Windows > Désactiver.
Puis exécute le fichier installeur que tu as conservé sur ton bureau et installe Comodo.
Cette fois il sera en français et l'interface identique à celle du tuto pour emule.
Reconnectes toi à internet et accepte l'install des maj du pare feu qui te seront surement proposées à ce moment là.
Et enfin lol, configure les deux règles pour émule :
http://www1.emule-inside.net/?tm=1&kw=Cloud+Processing&KW1=Emule%20Dedicated%20Servers&KW2=Proxy%20Servers&KW3=Cloud%20Security&searchbox=0&domainname=0&backfill=0

Puis....Dis moi si tu as réussi !

Bonne soirée, @++
0
YOUHOUUUUU!!
Moe t'es trop un bon!! Merci encore , et encore...et encore et encore encore...^^
Bye
0
Hello,

Content pour toi COQ e-net :-)
De rien...Et fais gaffe avec la mule...
Bon week-end !

@+
0
Salut MOE c'est encore moi ^^

Juste une question...c'est normal si à chaque fois que j'ouvre IE ou autre chose que COMODO ouvre une fenetre me demandant : IE essaie d'agir comme un srveur. que voulez vous faire? "Autoriser" ou "Bloquer"...

J'pense que oui mais bon des fois la fenetre me demande à chaque fois ceci et quand plusieurs choses sont à ouvrir ça devient lassant...
0
Salut COQ e-net

Tout d'abord, un p'tit tour ici :-) :
https://forum.malekal.com/viewtopic.php?f=45&t=7601

Pour les fenêtres d'alertes oui c'est normal qu'il y en ait beaucoup et je comprend que tu puisses trouver çà lassant. :-)
Mais bon... le pare feu "apprend" lorsque tu lui demande de mémoriser une action et donc il faut que tu prennes le temps au début de bien mémoriser certains de tes choix une bonne fois pour toute et petit à petit tu verras que tu auras de moins en moins d'alertes.


Exemple avec iexplore.exe, le processus d'internet explorer :

Lorsque iexplore.exe a demandé l'accès à internet la première fois, tu as eu 4 possibilitées :

- Autoriser provisoirement :
Avec Comodo, ça correspond à cliquer sur "Autoriser" pendant l'alerte, sans cocher la case "Sauvegarder ma réponse"

Internet Explorer que tu viens d'ouvrir, aura accès au net tant qu'il est actif, si tu referme sa fenêtre et le réouvre, Comodo te réalertera et te demandera à nouveau quoi faire.


- Autoriser et mémoriser la réponse :
Avec Comodo, ça correspond à cocher la case "Sauvegarder ma réponse" puis ensuite cliquer sur "Autoriser" pendant l'alerte.

Ca aura pour effet de créer une règle que tu peux retrouver à l'onglet Sécurité -> Gestion des applications -> Nom du processus
Dorénavant à chaque fois que tu ouvriras directement Internet Explorer, Comodo ne t'alertera plus car il aura "appris" que tu souhaitais l'autoriser à chaque fois à se connecter.
Si tu penses avoir réagi trop vite ou parce que tu as un doute après coup sur le processus que tu viens d'autoriser, il est possible de revenir en arrière :
Onglet Sécurité -> Gestion des applications -> Clic sur le Nom du processus -> Supprimer
La règle pour le processus en question sera supprimée et lorsque ce processus tentera à nouveau de se reconnecter, Comodo te réalertera et donc tu pourras choisir à nouveau l'action à mener.


- Bloquer provisoirement :
Avec Comodo, ça correspond à cliquer sur "Bloquer" pendant l'alerte, sans cocher la case "Sauvegarder ma réponse"

Cette option te permet de bloquer provisoirement l'accès internet à une application.
Comodo te réalertera à chaques tentatives de connexions du processus que tu as bloqué et à chaque tentative tu pourras choisisir l'action à mener.


- Bloquer et mémoriser la réponse :

Avec Comodo, ça correspond à cocher la case "Sauvegarder ma réponse" puis ensuite cliquer sur "Bloquer" pendant l'alerte.

Cette option te permet de bloquer définitivement l'accès internet à une application.
Comodo ensuite, ne t'alertera plus concernant ce processus car il aura "appris" que tu ne souhaitais pas le voir se connecter au net.
Là aussi, si tu pense avoir réagis trop vite, tu peux revenir en arrière :
Onglet Sécurité -> Gestion des applications -> Clic sur le Nom du processus -> Supprimer
La règle sera supprimée et lorsque ce processus tentera à nouveau de se reconnecter, Comodo te réalertera et donc tu pourras de nouveau choisir l'action à mener.

Donc comme tu l'auras compris, c'est à toi de faire un premier tri entre les applis que tu connais/utilises et de déterminer si elles ont besoin du net ou pas et d'adapter ces choix définitivement via Comodo pour limiter les alertes.
Sachant qu'il y a toujours moyen de revenir en arrière en cas d'erreur.
Pour une application que tu ne connais pas ou mal le reflexe doit être de bloquer provisoirement et de se renseigner sur google pour savoir si elle est légitime ou pas.
Si elle est légitime (par exemple le processus qui recherche les maj de ton AV) et après avoir compris à quoi elle servait, tu autorises provisoirement ou définitivement selon le besoin ou ce que tu étais en train de faire au moment de l'alerte.
Si elle est illégitime, bloque définitivement.

Concernant IE en serveur, bloque provisoirement, et si ça ne provoque aucun dysfonctionnement, lorsque l'alerte se reproduira tu bloques définitivement.

J'espère sincèrement que ça répondra à ta question.

@++
0
Salut MOE...Merci...ça c'est de la réponse ^^
J'en attendais pas tant! Mais là c'est tout vu ^^

Tant que j'y suis je peut te demander une autre chose? Mercis...^^

Alors voilà...à chaque fois que je mettais un CD/DVD une fenêtre demandant l'action voulue: "ouvrir...", "lire...", etc...

Et depuis un moment, et j'en connais pas la raison, elle n'y est plus et dois donc ouvrir le poste de travail afin de voir/lire ce qui est sur ce DVD/CD... MAIS il y a un MAIS, et il est de TAILLE! C'est que par exemple on m'a gravé (oups ^^) 2/3 films sur un DVD et quand je l'insère ce n'est donc pas la fenêtre qui devrait normalement s'ouvrir qui apparait mais directos le lecteur D sans que je n'aille chercher ç'ui ci...

Mais quand c'est un DVD vierge (du même lot) rien ne se passe...Alors je me précipite sur le poste de travail et je clique 2 time sur le lecteur D...et tu connais pas la meilleur!! ^^ une fenêtre minuscule s'ouvre et dit: "D:\ n'est pas accessible. Fonction incorrecte."

YYYYYAAAAAAARRRRRRRRRGGGGGH!!! ^^
0
Salut COQ e-net

Alors voilà...à chaque fois que je mettais un CD/DVD une fenêtre demandant l'action voulue: "ouvrir...", "lire...", etc...
Et depuis un moment, et j'en connais pas la raison, elle n'y est plus et dois donc ouvrir le poste de travail afin de voir/lire ce qui est sur ce DVD/CD..

Oui, ça s'appelle l'exécution automatique et apparement elle a été désactivé.
Tu peux déjà essayer de vérifier ceci, puis de refaire un essai avec un CD/DVD :

Double-clique sur le Poste de Travail > Clic-droit sur le lecteur D:\ > Propriétés
Sélectionne l'onglet Exécution automatique
Selectionne le type de contenu pour lequel tu veux paramétrer l'action à faire
Coche l'option [Sélectionner une action à exécuter]
Choisis l'action souhaitée [Exemple : Lire : Utilise Lecteur Windows média]
Clique sur les boutons Appliquer et OK

Vérifie aussi à y être que le type de contenu pour "CD vierge" ne pointe pas vers un programme que tu as déinstallé par exemple.
Dans ce cas, rectifie ou coche "Me demander à chaque fois de choisir une action" si tu veux décider toi même, puis valide.

Si ça ne donne pas de résultat, télécharge cet utilitaire de microsoft, Autofix :
http://download.microsoft.com/download/2/3/2/2326455e-a840-4c61-bc28-3afa1820b240/AutoFix.exe

Une fois lancé, il va te permettre de savoir s'il y a des restrictions sur les fonctionnalités d'insertion automatique des lecteurs de ton choix et te permettre de choisir de les réparer
Il génèrera ensuite un rapport dans le répertoire "Mes documents\Autofix-date_heure.log" qui contient le détail des modifs effectuées.
Poste ce rapport dans ta prochaine réponse.

Pour ce qui est du message "D:\ n'est pas accessible. Fonction incorrecte.", là c'est un peu plus compliqué apparement.

Vérifie qu'il n'y ait pas un conflit entre ton logiciel de gravure et celui d'XP :
Ouvre le Menu Démarrer et clic sur "Exécuter", puis tape: Services.msc
Clique ensuite sur "Ok"
Double clic sur Service COM de gravage de CD IMAPI
Selectionne l'onglet "Général"
Dans le champ "type de démarrage" sélectionne "Désactivé"
Clique sur "Appliquer"
clique sur le bouton [Arréter] (sauf s'il est déjà arrété)
Valide par "Ok"

Redémarre le pc puis reteste tes dvd.

Si ça tu as toujours la même erreur :
Double-clique sur le Poste de Travail > Clic-droit sur le lecteur D:\ > Propriétés
Dans l'onglet enregistrement, vérifie que la case "Activer l'écriture sur ce lecteur" soit bien coché.
Si ce n'est pas le cas, recoches-là puis valide la modification et reteste tes dvd.

Voilou :-), passe une bonne journée !
0
AutoFix [V5.2.3790.67]
Time [2008-07-24 17:27:20]
Microsoft Windows Version [5.1 (Service Pack 2) <2600>]

Test [The Shell Hardware Detection service is running.] - Instance [N/A]:
Result [AutoStart Setting]: OK
Result [The Shell Hardware Detection service is running.]: OK

Test [Policies] - Instance [D:\, Drive Type: 5]:
Result [HKCU\...\Policies!NoDrives]: OK {Absent}
Result [HKCU\...\Policies!NoDriveAutorun]: OK {Absent}
Result [HKCU\...\Policies!NoDriveTypeAutorun]: OK {Present}
Result [HKLM\...\Policies!NoDrives]: OK {Absent}
Result [HKLM\...\Policies!NoDriveAutorun]: OK {Absent}
Result [HKLM\...\Policies!NoDriveTypeAutorun]: OK {Absent}
Result [Driver level policies]: OK {
HKLM\...\Services\cdrom!Autorun (Present) <Allows>
HKLM\...\Services\cdrom\Parameters!Autorun (Absent) <Allows>
HKLM\System\CCS\Enum\...!AlwaysEnable (Absent) <Not set>
HKLM\System\CCS\Enum\...!AlwaysDisable (Absent) <Not set> }

Test [Drive Notification] - Instance [D:\, Drive Type: 5]:
Result [Legacy Notification]: Problems
Result [AutoPlay V2 Notification]: Problems {
Service (Silent)
Shell (Deaf) }
0
Salut Moe

Voilà le "autofix"...j'ai tous éssayé et rien...Et dans ton dernier conseil "clique poste de taf">"lecteur D">"proprio"> "onglet enregister" n'est pas présent...il y a que les onclets "général"/"éxé auto" et "matos"...donc n'ai pu faire ceci...

Merci encore pour ton dévouement ^^
0
AH OUI!! et p't'etre un truc qui à son importance je sais pas...su'l'poste de travail quand aucun DVD/CD n'est inséré le lecteur est intitulé "lecteur DVD RAM (D:)" (et non ROM[?]) puis si un CD inséré il devient "lecteur CD (D:)...
voilà ^^
0
COQ e-net > COQ e-net
24 juil. 2008 à 18:07
Désolée c'est encore moi mais en éssayant de chercher le problème ce qui m'a amenée dans le "gestionnaire de périph' " et à "controleur SCSI et RAID" son arborescence > "SCSI/RAID Host Controller" devant cette ligne il y a un point d'exclamation jaune enfin noir sur fond jaune ^^ (!)...j'suis perdue dans ce monde virtuel!! ^^
Peut etre que ça peut jouer sur le lecteur? enfin moi j'dis ça, j'dis rien...à l'Ouest!! ^^
0
Salut COQ e-net

Non, non au contraire, tu as très bien fait de préciser pour le gestionnaire des périphériques et le point d'exclamation car probalement que le soucis vient de là, bien joué ! :-)
Je viens de faire quelques recherches rapides et dans beaucoup de cas ça semble lié à des logiciels de lecteur virtuel, genre daemon tools, Alcohol 120% etc...
Est-ce que tu utilises ou as utilisé ce genre de programmes ?, car le problème peut très bien arriver même une fois le prog désinstallé.
Regarde ici :
http://forum.telecharger.01net.com/telecharger/autour_du_pc/pilotes/tutoriel_desinstaller_completement_les_lecteurs_virtuels-3633/messages-1.html
J'aimerais que tu me refasse passer un rapport hijackthis, mais fait de cette façon :
Lance hijackthis, clic sur [Open the misc tools section]
A coté du bouton [Générate startuplist log], coche les 2 cases.
Puis clic sur [Générate startuplist log]
Copie et colle le rapport.

D'ici là, je regarde de plus près le rapport Autofix et continue de me renseigner en tenant compte de tes précisions pour voir si je trouve un cas qui se rapproche le plus du tiens (je suis une vrai truffe côté problèmes matos !).

Bonne soirée COQ e-net !
0