affichage pages Web

<<<123>>>

[Page 1 sur 3 - 33 messages]
Informations Messages

rastakaya

Avatar de rastakaya
43 messages
Disquette
Disquette

Lien direct Le 21 Mai 2009 à 15h43

bonjour, mon PC portable équipé VISTA / internet explorer 8 est connecté à internet via une carte Wifi dans modem
l'ensemble fonctionnait très bien jusqu'à il y a quelques semaines (installation MSN) ; depuis la connexion internet est toujours effective mais impossible d'afficher quelque page web que ce soit
j'ai d'abord désinstallé l'antivirus Avast qui été périmé
puis essayé d'afficher les pages Web avec Firefox
désactivé le pare-feu Windows
modifié des paramètres de connexion
rétabli les paramètres de connexion/sécurité par défaut...
rien n'y fait
sur les conseils d'un collègue informaticien, j'ai lancé un ipconfig qui semblait ne présenter aucun problème (en dehors de mes compétences) ainsi qu'une requête ping sur [url=http://www.google.fr" onclick="window.open(this.href);return false;]www.google.fr[/url] qui s'est également révélée correcte
pourtant le problème persiste toujours...

qui a une solution ????

merci d'avance

 

bios

Avatar de bios
2568 messages
Geek
Geek
AidoHardware
AidoHardware
AidoWindows
AidoWindows

Lien direct Le 21 Mai 2009 à 17h07

Bonjour et bienvenue,
Et oui avec l'installation de Msn il y a toujours des problémes Rougis
Je suspecte une infection,c'est pour cela que tu va faire ceci;

Pour commencer fait cette procédure et sauvegarde la==>http://www.aidoforum.com/forum/sujet-13078.html
Tu va ensuite faire un nouveau poste à l'endroit que je vais t'indiquer en éxpliquant trés préçisément les dysfonctionnements de ta machine==>ici http://www.aidoforum.com/forum/forum-53.html.

Tu donne un titre à ton nouveau poste du genre Infection Msn.
Un helper confirmé te prendra en charge.

Merci.
Bonne journée. Clin d'oeil

Le savoir est tout de même profondément lié au plaisir
 

rastakaya

Avatar de rastakaya
43 messages
Disquette
Disquette

Lien direct Le 21 Mai 2009 à 22h38

bonsoir
j'ai bien suivi les indications et après avoir exécuté RSIT copié les fichiers .txt sur ma clé USB
mais là, impossible de trouver comment les joindre à mon nouveau message

merci d'éclairer la novice que je suis et toutes mes excuses !

 

bios

Avatar de bios
2568 messages
Geek
Geek
AidoHardware
AidoHardware
AidoWindows
AidoWindows

Lien direct Le 22 Mai 2009 à 12h01

Bonjour,
Quand tu va faire ton nouveau poste dans le rubrique Virus,il te suffis de faire un copier collé de tes rapports.
Tu seléctionne tout ton rapport==>clic droit séléctionner tout.
Ensuite tu te rend la ou tu écrit pour poster ici,tu fait un clic droit et==>coller.
Voila ton rapport est prét à étre posté.
Voici un tuto par Angeldark qui éxplique comment poster sur un forum==>ici http://www.infos-du-net.com/forum/271838-11-comment-utiliser-hijackthis

Prend ton temps pour le faire c'est trés simple tu vérra.
Si tu désire d'autres éxplications nous sommes la pour saSourire

Si tes rapports sont trop longs,poste les en plusieurs fois Clin d'oeil

Bonne journée. Clin d'oeil

Le savoir est tout de même profondément lié au plaisir
 

rastakaya

Avatar de rastakaya
43 messages
Disquette
Disquette

Lien direct Le 08 Juin 2009 à 19h36

dur, dur ! voilà ce que j'ai récupéré sur mon pc portable via ma clé USB (internet n'étant pas accessible pour mémoire)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:52:41, on 06/06/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Internet Explorer\IELowutil.exe
C:\Users\patrick lenglos\Contacts\Desktop\HiJackThis.exe
C:\Windows\system32\wuauclt.exe
--
End of file - 531 bytes


à toutes fins utiles je renvoie le fichier généré par RSIT
Logfile of random's system information tool 1.06 (written by random/random)
Run by patrick lenglos at 2009-06-06 18:39:23
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 66 GB (63%) free of 106 GB
Total RAM: 895 MB (42% free)

HijackThis download failed

======Scheduled tasks folder======

C:\Windows\tasks\Extension de garantie.job
C:\Windows\tasks\Norton Internet Security - Analyse système complète - patrick lenglos.job
C:\Windows\tasks\Recovery DVD Creator.job
C:\Windows\tasks\User_Feed_Synchronization-{A3BD86A3-5379-4A74-BD27-9C690E11A643}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-23 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1E8A6170-7264-4D0F-BEAE-D42A53123C75}]
C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll [2006-10-23 96984]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA6319C0-31B7-401E-A518-A07C3DB8F777}]
CBrowserHelperObject Object - C:\Program Files\Google\Google_BAE\BAE.dll [2006-11-09 98304]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{90222687-F593-4738-B738-FBEE9C7B26DF} - Show Norton Toolbar - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll [2006-10-23 565960]
{968631B6-4729-440D-9BF4-251F5593EC9A} - Copernic Desktop Search 2 - C:\Program Files\Copernic Desktop Search 2\DesktopSearchBand2526.dll [2006-12-08 1040176]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-19 202240]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\adiras]
C:\Windows\adiras.exe [2006-02-16 143360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\autoclk]
C:\Windows\autoclk.exe [2006-02-15 176128]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
C:\Program Files\Common Files\Symantec Shared\ccApp.exe [2006-10-24 107112]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Copernic Desktop Search 2]
C:\Program Files\Copernic Desktop Search 2\DesktopSearchService.exe [2006-12-08 1546544]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HostManager]
C:\Program Files\Common Files\AOL\1169801887\ee\AOLSoftware.exe [2006-11-14 50736]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Kernel and Hardware Abstraction Layer]
C:\Windows\KHALMNPR.EXE [2007-04-11 56080]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
C:\Windows\system32\NvCpl.dll [2006-12-20 7766016]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
C:\Windows\system32\NvMcTray.dll [2006-12-20 81920]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvSvc]
C:\Windows\system32\nvsvc.dll [2006-12-20 90191]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\osCheck]
C:\Program Files\Norton Internet Security\osCheck.exe [2006-10-27 22696]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\qttask.exe [2008-03-23 98304]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RtHDVCpl]
C:\Windows\RtHDVCpl.exe [2006-11-09 3784704]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sidebar]
C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-19 1233920]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SmpcSys]
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe [2006-10-23 1092152]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2006-10-23 815104]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender]
C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Mobile-based device management]
C:\Windows\WindowsMobile\wmdc.exe [2007-01-24 563080]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-19 202240]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Logitech SetPoint.lnk]
C:\PROGRA~1\Logitech\SetPoint\SetPoint.exe [2007-04-23 692224]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewall policy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewall policy\domainprofile\authorizedapplications\list]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{652746e7-0504-11dc-af1b-0040d0a73e9e}]
shell\AutoRun\command - E:\setupSNK.exe


======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 3 months======

2009-05-21 22:13:24 ----D---- C:\rsit
2009-05-21 22:13:24 ----D---- C:\Program Files\trend micro
2009-05-02 17:30:48 ----A---- C:\Windows\system32\infocardapi.dll
2009-05-02 17:30:47 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2009-05-02 17:30:47 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2009-05-02 17:30:47 ----A---- C:\Windows\system32\icardres.dll
2009-05-02 17:30:47 ----A---- C:\Windows\system32\icardagt.exe
2009-05-02 17:30:43 ----A---- C:\Windows\system32\PresentationNative_v0300.dll
2009-05-02 17:30:39 ----A---- C:\Windows\system32\PresentationHost.exe
2009-05-02 17:23:38 ----A---- C:\Windows\system32\dfshim.dll
2009-05-02 17:23:36 ----A---- C:\Windows\system32\mscoree.dll
2009-05-02 17:23:34 ----A---- C:\Windows\system32\netfxperf.dll
2009-05-02 17:23:22 ----A---- C:\Windows\system32\mscorier.dll
2009-05-02 17:23:14 ----A---- C:\Windows\system32\mscories.dll
2009-05-02 17:20:05 ----A---- C:\Windows\system32\mshtmler.dll
2009-05-02 17:20:05 ----A---- C:\Windows\system32\mshtmled.dll
2009-05-02 17:20:05 ----A---- C:\Windows\system32\jsproxy.dll
2009-05-02 17:20:05 ----A---- C:\Windows\system32\ieui.dll
2009-05-02 17:20:05 ----A---- C:\Windows\system32\icardie.dll
2009-05-02 17:20:05 ----A---- C:\Windows\system32\admparse.dll
2009-05-02 17:20:04 ----A---- C:\Windows\system32\msls31.dll
2009-05-02 17:20:04 ----A---- C:\Windows\system32\imgutil.dll
2009-05-02 17:20:04 ----A---- C:\Windows\system32\iernonce.dll
2009-05-02 17:20:04 ----A---- C:\Windows\system32\ieakeng.dll
2009-05-02 17:20:04 ----A---- C:\Windows\system32\dxtrans.dll
2009-05-02 17:20:04 ----A---- C:\Windows\system32\dxtmsft.dll
2009-05-02 17:20:04 ----A---- C:\Windows\system32\corpol.dll
2009-05-02 17:20:03 ----A---- C:\Windows\system32\webcheck.dll
2009-05-02 17:20:03 ----A---- C:\Windows\system32\occache.dll
2009-05-02 17:20:03 ----A---- C:\Windows\system32\msrating.dll
2009-05-02 17:20:03 ----A---- C:\Windows\system32\msfeedsbs.dll
2009-05-02 17:20:03 ----A---- C:\Windows\system32\licmgr10.dll
2009-05-02 17:20:03 ----A---- C:\Windows\system32\inseng.dll
2009-05-02 17:20:03 ----A---- C:\Windows\system32\iesetup.dll
2009-05-02 17:20:03 ----A---- C:\Windows\system32\iepeers.dll
2009-05-02 17:20:03 ----A---- C:\Windows\system32\ieaksie.dll
2009-05-02 17:20:02 ----A---- C:\Windows\system32\WinFXDocObj.exe
2009-05-02 17:20:02 ----A---- C:\Windows\system32\wextract.exe
2009-05-02 17:20:02 ----A---- C:\Windows\system32\pngfilt.dll
2009-05-02 17:20:02 ----A---- C:\Windows\system32\mstime.dll
2009-05-02 17:20:02 ----A---- C:\Windows\system32\msfeedssync.exe
2009-05-02 17:20:02 ----A---- C:\Windows\system32\msfeeds.dll
2009-05-02 17:20:02 ----A---- C:\Windows\system32\ieakui.dll
2009-05-02 17:20:02 ----A---- C:\Windows\system32\advpack.dll
2009-05-02 17:20:01 ----A---- C:\Windows\system32\vbscript.dll
2009-05-02 17:20:01 ----A---- C:\Windows\system32\url.dll
2009-05-02 17:20:01 ----A---- C:\Windows\system32\jscript.dll
2009-05-02 17:20:01 ----A---- C:\Windows\system32\iedkcs32.dll
2009-05-02 17:20:01 ----A---- C:\Windows\system32\ieapfltr.dll
2009-05-02 17:19:59 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2009-05-02 17:19:59 ----A---- C:\Windows\system32\SetDepNx.exe
2009-05-02 17:19:59 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2009-05-02 17:19:59 ----A---- C:\Windows\system32\PDMSetup.exe
2009-05-02 17:19:59 ----A---- C:\Windows\system32\mshta.exe
2009-05-02 17:19:59 ----A---- C:\Windows\system32\iexpress.exe
2009-05-02 17:19:59 ----A---- C:\Windows\system32\ieUnatt.exe
2009-05-02 17:19:59 ----A---- C:\Windows\system32\iesysprep.dll
2009-05-02 17:19:58 ----A---- C:\Windows\system32\wininet.dll
2009-05-02 17:19:58 ----A---- C:\Windows\system32\urlmon.dll
2009-05-02 17:19:58 ----A---- C:\Windows\system32\iertutil.dll
2009-05-02 17:19:58 ----A---- C:\Windows\system32\ie4uinit.exe
2009-05-02 17:19:56 ----A---- C:\Windows\system32\mshtml.dll
2009-05-02 17:19:56 ----A---- C:\Windows\system32\ieframe.dll
2009-04-29 17:16:42 ----D---- C:\Program Files\Mindscape
2009-04-29 15:28:47 ----A---- C:\Windows\system32\winhttp.dll
2009-04-29 15:28:40 ----A---- C:\Windows\system32\xolehlp.dll
2009-04-29 15:28:40 ----A---- C:\Windows\system32\msdtcprx.dll
2009-04-29 15:28:29 ----A---- C:\Windows\system32\rpcss.dll
2009-04-29 15:28:29 ----A---- C:\Windows\system32\ntkrnlpa.exe
2009-04-29 15:28:28 ----A---- C:\Windows\system32\ntoskrnl.exe
2009-04-29 15:28:27 ----A---- C:\Windows\system32\printfilterpipelinesvc.exe
2009-04-29 15:28:26 ----A---- C:\Windows\system32\sdohlp.dll
2009-04-29 15:28:26 ----A---- C:\Windows\system32\printfilterpipelineprxy.dll
2009-04-29 15:28:26 ----A---- C:\Windows\system32\iasrecst.dll
2009-04-29 15:28:26 ----A---- C:\Windows\system32\iashost.exe
2009-04-29 15:28:26 ----A---- C:\Windows\system32\iasdatastore.dll
2009-04-29 15:28:26 ----A---- C:\Windows\system32\iasads.dll
2009-04-29 15:28:20 ----A---- C:\Windows\system32\lsasrv.dll
2009-04-29 15:28:19 ----A---- C:\Windows\system32\secur32.dll
2009-04-29 15:28:19 ----A---- C:\Windows\system32\kernel32.dll
2009-04-29 15:28:19 ----A---- C:\Windows\system32\apilogen.dll
2009-04-29 15:28:19 ----A---- C:\Windows\system32\amxread.dll
2009-04-29 15:00:14 ----D---- C:\Users\patrick lenglos\AppData\Roaming\Mozilla
2009-04-29 15:00:14 ----D---- C:\Program Files\Mozilla Firefox
2009-03-13 21:26:48 ----D---- C:\Program Files\Anuman interactive
2009-03-13 21:16:00 ----A---- C:\Windows\system32\wmp.dll
2009-03-13 21:15:59 ----A---- C:\Windows\system32\spwmp.dll
2009-03-13 21:15:59 ----A---- C:\Windows\system32\dxmasf.dll
2009-03-13 21:15:58 ----A---- C:\Windows\system32\wmploc.DLL
2009-03-13 21:15:54 ----A---- C:\Windows\system32\schannel.dll

======List of files/folders modified in the last 3 months======

2009-06-06 18:38:58 ----D---- C:\Windows\Temp
2009-06-06 16:34:49 ----D---- C:\Windows\Prefetch
2009-06-06 16:29:16 ----SHD---- C:\System Volume Information
2009-06-06 15:52:44 ----D---- C:\Windows\system32\catroot
2009-06-06 15:52:42 ----D---- C:\Windows\winsxs
2009-06-06 15:52:17 ----D---- C:\Windows\inf
2009-06-06 15:52:17 ----AD---- C:\Windows\System32
2009-06-06 15:52:17 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-05-21 22:13:24 ----RD---- C:\Program Files
2009-05-21 15:08:45 ----SHD---- C:\Windows\Installer
2009-05-21 15:08:45 ----RSD---- C:\Windows\assembly
2009-05-21 14:46:58 ----D---- C:\Windows\system32\catroot2
2009-05-18 18:50:47 ----D---- C:\Program Files\Windows Mail
2009-05-16 17:53:28 ----A---- C:\Windows\ntbtlog.txt
2009-05-16 17:53:15 ----D---- C:\Program Files\Alwil Software
2009-05-16 17:53:12 ----D---- C:\Windows\system32\drivers
2009-05-16 16:03:18 ----HD---- C:\ProgramData
2009-05-16 16:03:16 ----HD---- C:\Windows\system32\GroupPolicy
2009-05-11 03:00:37 ----D---- C:\Program Files\Internet Explorer
2009-05-10 10:35:50 ----SHD---- C:\$Recycle.Bin
2009-05-10 10:34:42 ----RD---- C:\Users
2009-05-07 09:16:29 ----A---- C:\Windows\system32\mrt.exe
2009-05-03 17:28:26 ----D---- C:\Windows\rescache
2009-05-02 19:03:08 ----D---- C:\Windows
2009-05-02 18:19:54 ----D---- C:\Windows\Microsoft.NET
2009-05-02 17:50:16 ----D---- C:\Windows\system32\fr-FR
2009-05-02 17:50:14 ----D---- C:\Windows\system32\XPSViewer
2009-05-02 17:50:14 ----D---- C:\Windows\system32\wbem
2009-05-02 17:50:14 ----D---- C:\Windows\system32\en-US
2009-05-02 17:50:02 ----D---- C:\Windows\system32\migration
2009-05-02 17:50:02 ----D---- C:\Windows\PolicyDefinitions
2009-05-02 14:59:32 ----D---- C:\Windows\UbiSoft
2009-05-02 14:59:32 ----D---- C:\Windows\Tasks
2009-05-02 14:59:32 ----D---- C:\Windows\system32\Tasks
2009-05-02 14:59:32 ----D---- C:\Windows\system32\spool
2009-05-02 14:59:32 ----D---- C:\Windows\system32\manifeststore
2009-05-02 14:59:32 ----D---- C:\Windows\system32\ias
2009-05-02 14:59:31 ----SD---- C:\Windows\Downloaded Program Files
2009-05-02 14:59:31 ----D---- C:\Windows\system32\CodeIntegrity
2009-05-02 14:59:31 ----D---- C:\Windows\AppPatch
2009-05-02 14:59:30 ----D---- C:\Windows\registration
2009-04-29 17:16:39 ----HD---- C:\Program Files\InstallShield Installation Information
2009-04-29 16:14:37 ----D---- C:\Windows\system32\Msdtc
2009-04-29 15:13:59 ----D---- C:\Windows\system32\config
2009-04-27 11:48:20 ----D---- C:\Windows\Minidump
2009-04-12 15:00:58 ----D---- C:\Program Files\Common Files\microsoft shared
2009-03-29 14:21:37 ----SD---- C:\Users\patrick lenglos\AppData\Roaming\Microsoft
2009-03-22 15:24:28 ----D---- C:\Program Files\Google
2009-03-22 15:00:29 ----D---- C:\ProgramData\Google
2009-03-21 21:05:25 ----SD---- C:\ProgramData\Microsoft
2009-03-13 22:43:24 ----D---- C:\Program Files\Windows Media Player
2009-03-13 21:42:09 ----D---- C:\Windows\system32\Macromed

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 eeCtrl;Symantec Eraser Control driver; \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys [2007-04-10 389432]
R1 IDSvix86;Symantec Intrusion Prevention Driver; \??\C:\PROGRA~2\Symantec\DEFINI~1\SymcData\idsdefs\20070612.005\IDSvix86.sys [2007-06-04 212280]
R1 SRTSPX;SRTSPX; C:\Windows\System32\Drivers\SRTSPX.SYS [2006-11-03 24184]
R1 SYMTDI;SYMTDI; C:\Windows\System32\Drivers\SYMTDI.SYS [2006-10-24 185744]
R3 athrusb;Atheros Wireless LAN USB device driver; C:\Windows\system32\DRIVERS\athrusb.sys [2006-12-22 449536]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-19 14208]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2006-11-08 1647976]
R3 LHidFilt;Logitech SetPoint KMDF HID Filter Driver; C:\Windows\system32\DRIVERS\LHidFilt.Sys [2007-04-11 34832]
R3 LMouFilt;Logitech SetPoint KMDF Mouse Filter Driver; C:\Windows\system32\DRIVERS\LMouFilt.Sys [2007-04-11 36112]
R3 LUsbFilt;Logitech SetPoint KMDF USB Filter; C:\Windows\System32\Drivers\LUsbFilt.Sys [2007-04-11 28688]
R3 NVENETFD;Pilote du contrôleur de réseau NVIDIA nForce; C:\Windows\system32\DRIVERS\nvm60x32.sys [2006-11-02 429056]
R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2006-12-20 4448160]
R3 nvsmu;nvsmu; C:\Windows\system32\DRIVERS\nvsmu.sys [2006-09-15 11520]
R3 SYMDNS;SYMDNS; C:\Windows\System32\Drivers\SYMDNS.SYS [2006-10-24 11792]
R3 SymEvent;SymEvent; \??\C:\Windows\system32\Drivers\SYMEVENT.SYS [2007-01-26 109744]
R3 SYMFW;SYMFW; C:\Windows\System32\Drivers\SYMFW.SYS [2006-10-24 144784]
R3 SYMIDS;SYMIDS; C:\Windows\System32\Drivers\SYMIDS.SYS [2006-10-24 38928]
R3 SYMNDISV;SYMNDISV; C:\Windows\System32\Drivers\SYMNDISV.SYS [2006-10-24 37008]
R3 SYMREDRV;SYMREDRV; C:\Windows\System32\Drivers\SYMREDRV.SYS [2006-10-24 26384]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2006-10-23 179896]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]
S3 NAVENG;NAVENG; \??\C:\PROGRA~2\Symantec\DEFINI~1\VIRUSD~1\20070616.005\NAVENG.SYS [2007-04-10 77688]
S3 NAVEX15;NAVEX15; \??\C:\PROGRA~2\Symantec\DEFINI~1\VIRUSD~1\20070616.005\NAVEX15.SYS [2007-04-10 852824]
S3 SPBBCDrv;SPBBCDrv; \??\C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCDrv.sys [2006-10-06 406672]
S3 SRTSP;SRTSP; C:\Windows\System32\Drivers\SRTSP.SYS [2006-11-03 245880]
S3 SRTSPL;SRTSPL; C:\Windows\System32\Drivers\SRTSPL.SYS [2006-11-03 275576]
S3 USB_RNDIS;ADI Remote NDIS Network Device Driver; C:\Windows\system32\DRIVERS\usb8023.sys [2008-01-19 15872]
S3 wanatw;WAN Miniport (ATW); C:\Windows\system32\DRIVERS\wanatw4.sys [2006-11-01 33588]
S3 winusb;WinUSB Service; C:\Windows\system32\DRIVERS\winusb.sys [2008-01-19 31616]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328]
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 BthServ;@%SystemRoot%\System32\bthserv.dll,-101; C:\Windows\system32\svchost.exe [2008-01-19 21504]
S2 RapiMgr;@%windir%\WindowsMobile\rapimgr.dll,-104; C:\Windows\system32\svchost.exe [2008-01-19 21504]
S2 WcesComm;@%windir%\WindowsMobile\wcescomm.dll,-40079; C:\Windows\system32\svchost.exe [2008-01-19 21504]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S4 ccEvtMgr;Symantec Event Manager; C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe [2006-10-24 107624]
S4 ccSetMgr;Symantec Settings Manager; C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe [2006-10-24 107624]
S4 CLTNetCnService;Symantec Lic NetConnect service; C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe [2006-10-24 107624]
S4 comHost;COM Host; C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe [2006-10-13 49296]
S4 ISPwdSvc;Validation de mot de passe Symantec IS; C:\Program Files\Norton Internet Security\isPwdSvc.exe [2006-10-27 80552]
S4 Symantec Core LC;Symantec Core LC; C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe [2007-01-26 1174152]
S4 SymAppCore;Symantec AppCore Service; C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe [2006-09-20 46736]

-----------------EOF-----------------

 

Winx

Avatar de Winx
13565 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 18 Juin 2009 à 10h45

    Salut à toi et bienvenue,Sourire Hello


Afin de nous éclairersur la nature précise de tes soucis "infectieux", (ou pas ! )
dans un premier temps fais cette procédure et poste le rapport généré par random's system information tool (RSIT) par
random/random
-->source ici
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que info.txt (<<qui sera réduit dans la Barre des Tâches).


// ! Important ! \\
=======================

Citation

Durant la phase de désinfection, il est absolument indispensable et primordial de ne pas rajouter de programmes à votre PC, afin de ne pas perturber la décontamination de votre machine. Faites-en un usage minimum durant cette phase.

D'autre part, ne pas utiliser d'outil de décontamination de sa propre initiative, cela peut définitivement nuire à notre travail et au bon rétablissement de la machine. Sourire
Voir à ce sujet l'avertissement de ju2cho7 >>> -->source ici

Flèche Ne pas poster de message dans une autre partie du forum, encore moins sur un autre Forum, durant la phase de décontamination, merci. ( ça ce repère de toute façon très vite ! )
Il est évident qu'un PC infecté peut tout à fait devenir inutilisable malgrés nos tentatives de désinfection, et de ce fait prendre la précaution de sauvegarder tous ses documents personnels, est une très bonne idée en soi....merci de prendre ça en considération LOL !

Il est évident que je considère que l'option formatage ne fait pas actuellement partie de ton intention, ce qui m'évite de perdre du temps.... LOL ! merci d'avance



Ps:
======
Conseil d'ordre général Sourire
Flèche ne pas aller sur le Net avec Internet Explorer
télécharger Mozilla-Firefox 3.0. X. (le X représente évidemment la dernière version ) et le mettre à l'install comme Navigateur par défaut.
http://www.mozilla-europe.org/fr/firefox/
-->source ici de conseils
Eviter à tous prix de poster dans plusieurs Forum à la fois...pas de multi-postage donc !
sujet-29815.html


Poster les 2 rapports demandés (log.txt et info.txt)
En cas de fichier trop gros, suffit de le diviser sur deux réponses, ou plus.....

Pour gagner en efficacité, soyons clairs dans nos réponses !
 

rastakaya

Avatar de rastakaya
43 messages
Disquette
Disquette

Lien direct Le 18 Juin 2009 à 21h39

merci pour la réponse, mais les fichiers ont déjà été postés avec pour titre "infection MSN" comme demandé - message Posté: 22 Mai 2009 à 20:48

faut-il recommencer l'opération ?

Rastakaya

 

Winx

Avatar de Winx
13565 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 18 Juin 2009 à 22h02

re,
fais juste ceci: Clin d'oeil

Fais un Scan seul Hijackthis
====================================

    Fais un nouveau rapport Hijackthis et colle le rapport, (clique droit -> lancer en tant qu'administrateur sous Vista)

    --->aide visuelle, clic ici

ps: la version de Hijackthis doit être:

Citation

Logfile of Trend Micro HijackThis v2.0.2

Pour gagner en efficacité, soyons clairs dans nos réponses !
 

rastakaya

Avatar de rastakaya
43 messages
Disquette
Disquette

Lien direct Le 20 Juin 2009 à 17h02

bonjour, ci-dessous le rapport fait sur mon portable

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:54:37, on 20/06/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wuauclt.exe
C:\Users\patrick lenglos\Contacts\Desktop\scaner.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://format.packardbell.com/cgi-bin/r ... ey=IESTART
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O3 - Toolbar: Copernic Desktop Search 2 - {968631B6-4729-440D-9BF4-251F5593EC9A} - C:\Program Files\Copernic Desktop Search 2\DesktopSearchBand2526.dll
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:

--
End of file - 3251 bytes

merci pour l'aide
Rastakaya

 

Winx

Avatar de Winx
13565 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 21 Juin 2009 à 15h18

re,

ça me paraît bizarre ce rapport ?
tu es bien certain qu'il est complet ?

Pour gagner en efficacité, soyons clairs dans nos réponses !
 

rastakaya

Avatar de rastakaya
43 messages
Disquette
Disquette

Lien direct Le 21 Juin 2009 à 19h18

je n'ai pas du tout la compétence pour le certifier, mais le fichier se terminant par "end of file" je suppose que oui
celui que j'avais posté préalablement semblait plus complet ?????
à quoi sert RSIT (fichier .txt et .log également postés) par rapport à Hijackthis ?

que puis-je tenter d'autre???? situation toujours inchangée... le passage à Internet 8 peut-il y être pour quelque chose ?

Rastakaya

 

Winx

Avatar de Winx
13565 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 21 Juin 2009 à 20h01

re,

tu as quoi comme ANTIVIRUS ?


    Tu n'as pas de Firewall, c'est la 1ere des protections à installer pour un minimum de sécurité...
    Le parefeu windows ne bloque QUE LES ENTREES, il ne bloque aucune sortie, ce qui fait que lorsque l'on est infecté, toutes les infos récupérées par les éditeurs de malwares peuvent sortir en douce sans que tu ne les apercoives, ce qui n'est pas le cas des parefeux suivants, qui bloque les entrées ET les sorties.

    Tu DOIS ABSOLUMENT installer un FIREWALL, en voila 4, gratuits et performants :

    Zone Alarm, >> Pare-feu ( Fire-Wall ) gratuit et performant :
    -------------------------------------------------------------------------------

    attention
    ============
    Ask Toolbar semble s'installer avec la version free, à décocher si possible à l'install LOL !

    * Téléchargement de Zone larm : http://download.zonealarm.com/bin/free/ ... tup_fr.exe
    * Tutorial de configuration : http://www.malekal.com/tutorial_zonealarm.html
    Un souci/conflit a été identifié avec ZoneAlarm, les concepteurs cherchent actuellement une solution et conseillent en attendant de supprimer la mise à jour de Windows KB951748
    la dernière version de Zone Alarm est en anglais
    http://download.zonealarm.com/bin/free/ ... Issue.html


    Ashampoo® FireWall FREE
    -------------------------------------------------------------------------------

    * Petit mais efficace, plutôt que volumineux et compliqué
    * --->infos ici
    * lien free: http://download.cnet.com/Ashampoo-FireW ... tag=button


    Kerio Personnal Firewall très bon et gratuit aussi :
    -----------------------------------------------------------------------------------

    * Téléchargement de Kerio :http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/22418.html
    * Tutorial de configuration : http://www.vulgarisation-informatique.com/kerio.php


    Jetico, que je n'ai pas testé mais dont j'ai eu de très bons échos :
    ------------------------------------------------------------------------------------- ----------------------

    * Téléchargement de Jetico : http://www.jetico.com/download.htm
    * Tutorial de configuration : http://www.malekal.com/tutorial_JeticoFirewall.php


    Outpost
    --------------------------

    * Téléchargement d'Outpost : http://www.agnitum.com/products/outpost ... wnload.php
    * Tutorial de configuration : http://c.rosu.free.fr/Conf_outpost.htm

pas compatible avec Vista






PC Tools Firewall Plus
Version actuelle: 4.0.0.45
------------------------------------------------------------------------------------- -----
attention
============
Google Toolbar & ThreatFire
semble s'installer avec la version free, à décocher si possible à l'install
LOL !

*Téléchargement: http://www.pctools.com/fr/firewall/download/
* Tutorial de configuration :http://www.6ma.fr/tuto/installer+tools+firewall+plus-334

assez simple à utiliser


=========================================
Désactive le parefeu de Windows après avoir installé un nouveau parefeu.
-->comment faire ?

Note:
la plupart des install désactive le fire-wall xp/vista automatiquement, mais il est bon de vérifier si c'est fait....Clin d'oeil

Pour gagner en efficacité, soyons clairs dans nos réponses !
 

gilbert03

Avatar de gilbert03
1059 messages
PC de Compèt'
PC de Compèt'
AidoWindows
AidoWindows

Lien direct Le 21 Juin 2009 à 20h16

salut,
désolé de vous interrompre. Mais quand une requete en résolution de nom passe(le ping), mais qu'il est impossible d'afficher une page, il y a plusieurs causes.

1- blocage par les soft de sécurité.
2- parametres réseaux incorrecte au navigateur:
tente de réinitialiser celui ci:
dans ie8, fais outils - options internet - avancés - réinitialiser.
3- un soucis avec la passerelle par défault:
fais ce rapport stp:
Ipconfig: Connaître vos paramètres réseau
++

 

Winx

Avatar de Winx
13565 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 22 Juin 2009 à 09h27

re,

tu peux tenter aussi ceci:

1. Clique sur le bouton Démarrer.
2. Clique sur l'option de menu Paramètres.
3. Clique sur l'option Panneau de configuration.
4. Après l'ouverture du Panneau de configuration, fais un double clic sur l'icône Connexions réseau.
Si ton Panneau de configuration est paramétré pour un affichage en catégories, fais un double clic sur Connexions réseau et Internet puis clique sur Connexions réseau tout en bas.
5. Tu verras alors une liste de toutes les connexions réseau disponibles. Repère la connexion Réseau local (ou Sans fil si tu es en Wifi) et fais un clic droit dessus.
6. Tu verras alors un menu similaire à celui de l'image ci-dessous. Clique simplement sur l'option de menu Réparer.

Pour gagner en efficacité, soyons clairs dans nos réponses !
 

rastakaya

Avatar de rastakaya
43 messages
Disquette
Disquette

Lien direct Le 22 Juin 2009 à 20h46

1. résultats Ipconfig
Carte Ethernet connexion au reseau local /statut du media=media connecté / suffixe DNS propre à la connexion
Carte tunnel connexion au reseau * /*3 et *4 = statut média et suffixe DNS idem
Carte tunnel connexion au réseau *7
Ad IPv6 de liaison locale : fe80::3031:1de:3f57:e1f4%14
suffixe DN propre à la connexion

2. réparation connexion réseau sous VISTA par "centre de réseau et partage" + "diagnostiquer et réparer" fenêtre "identification problème" = "Windows n'a détecté aucun problème sur votre connexion internet"...

A vous relire
RASTAKAYA

P.S. j'ai supprimé l'antivirus AVAST, périmé, pensant qu'il était à l'origine du soucis - entre-temps sans possibilité d'aller sur le net, je n'ai pas pu réinstaller...

 

<<<123>>>

[Page 1 sur 3 - 33 messages]