|
Informations |
Messages |
|
rastakaya
43 messages
Disquette
|
Le 21 Mai 2009 à 15h43
bonjour, mon PC portable équipé VISTA / internet explorer 8 est connecté à internet via une carte Wifi dans modem
l'ensemble fonctionnait très bien jusqu'à il y a quelques semaines (installation MSN) ; depuis la connexion internet est toujours effective mais impossible d'afficher quelque page web que ce soit
j'ai d'abord désinstallé l'antivirus Avast qui été périmé
puis essayé d'afficher les pages Web avec Firefox
désactivé le pare-feu Windows
modifié des paramètres de connexion
rétabli les paramètres de connexion/sécurité par défaut...
rien n'y fait
sur les conseils d'un collègue informaticien, j'ai lancé un ipconfig qui semblait ne présenter aucun problème (en dehors de mes compétences) ainsi qu'une requête ping sur [url=http://www.google.fr" onclick="window.open(this.href);return false;]www.google.fr[/url] qui s'est également révélée correcte
pourtant le problème persiste toujours...
qui a une solution ????
merci d'avance
|
| |
|
|
|
|
bios
2568 messages
Geek
AidoHardware
AidoWindows
|
Le 21 Mai 2009 à 17h07
Bonjour et bienvenue,
Et oui avec l'installation de Msn il y a toujours des problémes
Je suspecte une infection,c'est pour cela que tu va faire ceci;
Pour commencer fait cette procédure et sauvegarde la==>http://www.aidoforum.com/forum/sujet-13078.html
Tu va ensuite faire un nouveau poste à l'endroit que je vais t'indiquer en éxpliquant trés préçisément les dysfonctionnements de ta machine==>ici http://www.aidoforum.com/forum/forum-53.html.
Tu donne un titre à ton nouveau poste du genre Infection Msn.
Un helper confirmé te prendra en charge.
Merci.
Bonne journée. 
|
| |
Le savoir est tout de même profondément lié au plaisir
|
|
|
|
rastakaya
43 messages
Disquette
|
Le 21 Mai 2009 à 22h38
bonsoir
j'ai bien suivi les indications et après avoir exécuté RSIT copié les fichiers .txt sur ma clé USB
mais là, impossible de trouver comment les joindre à mon nouveau message
merci d'éclairer la novice que je suis et toutes mes excuses !
|
| |
|
|
|
|
bios
2568 messages
Geek
AidoHardware
AidoWindows
|
Le 22 Mai 2009 à 12h01
|
| |
Le savoir est tout de même profondément lié au plaisir
|
|
|
|
rastakaya
43 messages
Disquette
|
Le 08 Juin 2009 à 19h36
dur, dur ! voilà ce que j'ai récupéré sur mon pc portable via ma clé USB (internet n'étant pas accessible pour mémoire)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:52:41, on 06/06/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Internet Explorer\IELowutil.exe
C:\Users\patrick lenglos\Contacts\Desktop\HiJackThis.exe
C:\Windows\system32\wuauclt.exe
--
End of file - 531 bytes
à toutes fins utiles je renvoie le fichier généré par RSIT
Logfile of random's system information tool 1.06 (written by random/random)
Run by patrick lenglos at 2009-06-06 18:39:23
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 66 GB (63%) free of 106 GB
Total RAM: 895 MB (42% free)
HijackThis download failed
======Scheduled tasks folder======
C:\Windows\tasks\Extension de garantie.job
C:\Windows\tasks\Norton Internet Security - Analyse système complète - patrick lenglos.job
C:\Windows\tasks\Recovery DVD Creator.job
C:\Windows\tasks\User_Feed_Synchronization-{A3BD86A3-5379-4A74-BD27-9C690E11A643}.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-23 62080]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1E8A6170-7264-4D0F-BEAE-D42A53123C75}]
C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll [2006-10-23 96984]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA6319C0-31B7-401E-A518-A07C3DB8F777}]
CBrowserHelperObject Object - C:\Program Files\Google\Google_BAE\BAE.dll [2006-11-09 98304]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{90222687-F593-4738-B738-FBEE9C7B26DF} - Show Norton Toolbar - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll [2006-10-23 565960]
{968631B6-4729-440D-9BF4-251F5593EC9A} - Copernic Desktop Search 2 - C:\Program Files\Copernic Desktop Search 2\DesktopSearchBand2526.dll [2006-12-08 1040176]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-19 202240]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\adiras]
C:\Windows\adiras.exe [2006-02-16 143360]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\autoclk]
C:\Windows\autoclk.exe [2006-02-15 176128]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
C:\Program Files\Common Files\Symantec Shared\ccApp.exe [2006-10-24 107112]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Copernic Desktop Search 2]
C:\Program Files\Copernic Desktop Search 2\DesktopSearchService.exe [2006-12-08 1546544]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HostManager]
C:\Program Files\Common Files\AOL\1169801887\ee\AOLSoftware.exe [2006-11-14 50736]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Kernel and Hardware Abstraction Layer]
C:\Windows\KHALMNPR.EXE [2007-04-11 56080]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
C:\Windows\system32\NvCpl.dll [2006-12-20 7766016]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
C:\Windows\system32\NvMcTray.dll [2006-12-20 81920]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvSvc]
C:\Windows\system32\nvsvc.dll [2006-12-20 90191]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\osCheck]
C:\Program Files\Norton Internet Security\osCheck.exe [2006-10-27 22696]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\qttask.exe [2008-03-23 98304]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RtHDVCpl]
C:\Windows\RtHDVCpl.exe [2006-11-09 3784704]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sidebar]
C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-19 1233920]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SmpcSys]
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe [2006-10-23 1092152]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2006-10-23 815104]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender]
C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Mobile-based device management]
C:\Windows\WindowsMobile\wmdc.exe [2007-01-24 563080]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-19 202240]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Logitech SetPoint.lnk]
C:\PROGRA~1\Logitech\SetPoint\SetPoint.exe [2007-04-23 692224]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewall policy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewall policy\domainprofile\authorizedapplications\list]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{652746e7-0504-11dc-af1b-0040d0a73e9e}]
shell\AutoRun\command - E:\setupSNK.exe
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 3 months======
2009-05-21 22:13:24 ----D---- C:\rsit
2009-05-21 22:13:24 ----D---- C:\Program Files\trend micro
2009-05-02 17:30:48 ----A---- C:\Windows\system32\infocardapi.dll
2009-05-02 17:30:47 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2009-05-02 17:30:47 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2009-05-02 17:30:47 ----A---- C:\Windows\system32\icardres.dll
2009-05-02 17:30:47 ----A---- C:\Windows\system32\icardagt.exe
2009-05-02 17:30:43 ----A---- C:\Windows\system32\PresentationNative_v0300.dll
2009-05-02 17:30:39 ----A---- C:\Windows\system32\PresentationHost.exe
2009-05-02 17:23:38 ----A---- C:\Windows\system32\dfshim.dll
2009-05-02 17:23:36 ----A---- C:\Windows\system32\mscoree.dll
2009-05-02 17:23:34 ----A---- C:\Windows\system32\netfxperf.dll
2009-05-02 17:23:22 ----A---- C:\Windows\system32\mscorier.dll
2009-05-02 17:23:14 ----A---- C:\Windows\system32\mscories.dll
2009-05-02 17:20:05 ----A---- C:\Windows\system32\mshtmler.dll
2009-05-02 17:20:05 ----A---- C:\Windows\system32\mshtmled.dll
2009-05-02 17:20:05 ----A---- C:\Windows\system32\jsproxy.dll
2009-05-02 17:20:05 ----A---- C:\Windows\system32\ieui.dll
2009-05-02 17:20:05 ----A---- C:\Windows\system32\icardie.dll
2009-05-02 17:20:05 ----A---- C:\Windows\system32\admparse.dll
2009-05-02 17:20:04 ----A---- C:\Windows\system32\msls31.dll
2009-05-02 17:20:04 ----A---- C:\Windows\system32\imgutil.dll
2009-05-02 17:20:04 ----A---- C:\Windows\system32\iernonce.dll
2009-05-02 17:20:04 ----A---- C:\Windows\system32\ieakeng.dll
2009-05-02 17:20:04 ----A---- C:\Windows\system32\dxtrans.dll
2009-05-02 17:20:04 ----A---- C:\Windows\system32\dxtmsft.dll
2009-05-02 17:20:04 ----A---- C:\Windows\system32\corpol.dll
2009-05-02 17:20:03 ----A---- C:\Windows\system32\webcheck.dll
2009-05-02 17:20:03 ----A---- C:\Windows\system32\occache.dll
2009-05-02 17:20:03 ----A---- C:\Windows\system32\msrating.dll
2009-05-02 17:20:03 ----A---- C:\Windows\system32\msfeedsbs.dll
2009-05-02 17:20:03 ----A---- C:\Windows\system32\licmgr10.dll
2009-05-02 17:20:03 ----A---- C:\Windows\system32\inseng.dll
2009-05-02 17:20:03 ----A---- C:\Windows\system32\iesetup.dll
2009-05-02 17:20:03 ----A---- C:\Windows\system32\iepeers.dll
2009-05-02 17:20:03 ----A---- C:\Windows\system32\ieaksie.dll
2009-05-02 17:20:02 ----A---- C:\Windows\system32\WinFXDocObj.exe
2009-05-02 17:20:02 ----A---- C:\Windows\system32\wextract.exe
2009-05-02 17:20:02 ----A---- C:\Windows\system32\pngfilt.dll
2009-05-02 17:20:02 ----A---- C:\Windows\system32\mstime.dll
2009-05-02 17:20:02 ----A---- C:\Windows\system32\msfeedssync.exe
2009-05-02 17:20:02 ----A---- C:\Windows\system32\msfeeds.dll
2009-05-02 17:20:02 ----A---- C:\Windows\system32\ieakui.dll
2009-05-02 17:20:02 ----A---- C:\Windows\system32\advpack.dll
2009-05-02 17:20:01 ----A---- C:\Windows\system32\vbscript.dll
2009-05-02 17:20:01 ----A---- C:\Windows\system32\url.dll
2009-05-02 17:20:01 ----A---- C:\Windows\system32\jscript.dll
2009-05-02 17:20:01 ----A---- C:\Windows\system32\iedkcs32.dll
2009-05-02 17:20:01 ----A---- C:\Windows\system32\ieapfltr.dll
2009-05-02 17:19:59 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2009-05-02 17:19:59 ----A---- C:\Windows\system32\SetDepNx.exe
2009-05-02 17:19:59 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2009-05-02 17:19:59 ----A---- C:\Windows\system32\PDMSetup.exe
2009-05-02 17:19:59 ----A---- C:\Windows\system32\mshta.exe
2009-05-02 17:19:59 ----A---- C:\Windows\system32\iexpress.exe
2009-05-02 17:19:59 ----A---- C:\Windows\system32\ieUnatt.exe
2009-05-02 17:19:59 ----A---- C:\Windows\system32\iesysprep.dll
2009-05-02 17:19:58 ----A---- C:\Windows\system32\wininet.dll
2009-05-02 17:19:58 ----A---- C:\Windows\system32\urlmon.dll
2009-05-02 17:19:58 ----A---- C:\Windows\system32\iertutil.dll
2009-05-02 17:19:58 ----A---- C:\Windows\system32\ie4uinit.exe
2009-05-02 17:19:56 ----A---- C:\Windows\system32\mshtml.dll
2009-05-02 17:19:56 ----A---- C:\Windows\system32\ieframe.dll
2009-04-29 17:16:42 ----D---- C:\Program Files\Mindscape
2009-04-29 15:28:47 ----A---- C:\Windows\system32\winhttp.dll
2009-04-29 15:28:40 ----A---- C:\Windows\system32\xolehlp.dll
2009-04-29 15:28:40 ----A---- C:\Windows\system32\msdtcprx.dll
2009-04-29 15:28:29 ----A---- C:\Windows\system32\rpcss.dll
2009-04-29 15:28:29 ----A---- C:\Windows\system32\ntkrnlpa.exe
2009-04-29 15:28:28 ----A---- C:\Windows\system32\ntoskrnl.exe
2009-04-29 15:28:27 ----A---- C:\Windows\system32\printfilterpipelinesvc.exe
2009-04-29 15:28:26 ----A---- C:\Windows\system32\sdohlp.dll
2009-04-29 15:28:26 ----A---- C:\Windows\system32\printfilterpipelineprxy.dll
2009-04-29 15:28:26 ----A---- C:\Windows\system32\iasrecst.dll
2009-04-29 15:28:26 ----A---- C:\Windows\system32\iashost.exe
2009-04-29 15:28:26 ----A---- C:\Windows\system32\iasdatastore.dll
2009-04-29 15:28:26 ----A---- C:\Windows\system32\iasads.dll
2009-04-29 15:28:20 ----A---- C:\Windows\system32\lsasrv.dll
2009-04-29 15:28:19 ----A---- C:\Windows\system32\secur32.dll
2009-04-29 15:28:19 ----A---- C:\Windows\system32\kernel32.dll
2009-04-29 15:28:19 ----A---- C:\Windows\system32\apilogen.dll
2009-04-29 15:28:19 ----A---- C:\Windows\system32\amxread.dll
2009-04-29 15:00:14 ----D---- C:\Users\patrick lenglos\AppData\Roaming\Mozilla
2009-04-29 15:00:14 ----D---- C:\Program Files\Mozilla Firefox
2009-03-13 21:26:48 ----D---- C:\Program Files\Anuman interactive
2009-03-13 21:16:00 ----A---- C:\Windows\system32\wmp.dll
2009-03-13 21:15:59 ----A---- C:\Windows\system32\spwmp.dll
2009-03-13 21:15:59 ----A---- C:\Windows\system32\dxmasf.dll
2009-03-13 21:15:58 ----A---- C:\Windows\system32\wmploc.DLL
2009-03-13 21:15:54 ----A---- C:\Windows\system32\schannel.dll
======List of files/folders modified in the last 3 months======
2009-06-06 18:38:58 ----D---- C:\Windows\Temp
2009-06-06 16:34:49 ----D---- C:\Windows\Prefetch
2009-06-06 16:29:16 ----SHD---- C:\System Volume Information
2009-06-06 15:52:44 ----D---- C:\Windows\system32\catroot
2009-06-06 15:52:42 ----D---- C:\Windows\winsxs
2009-06-06 15:52:17 ----D---- C:\Windows\inf
2009-06-06 15:52:17 ----AD---- C:\Windows\System32
2009-06-06 15:52:17 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-05-21 22:13:24 ----RD---- C:\Program Files
2009-05-21 15:08:45 ----SHD---- C:\Windows\Installer
2009-05-21 15:08:45 ----RSD---- C:\Windows\assembly
2009-05-21 14:46:58 ----D---- C:\Windows\system32\catroot2
2009-05-18 18:50:47 ----D---- C:\Program Files\Windows Mail
2009-05-16 17:53:28 ----A---- C:\Windows\ntbtlog.txt
2009-05-16 17:53:15 ----D---- C:\Program Files\Alwil Software
2009-05-16 17:53:12 ----D---- C:\Windows\system32\drivers
2009-05-16 16:03:18 ----HD---- C:\ProgramData
2009-05-16 16:03:16 ----HD---- C:\Windows\system32\GroupPolicy
2009-05-11 03:00:37 ----D---- C:\Program Files\Internet Explorer
2009-05-10 10:35:50 ----SHD---- C:\$Recycle.Bin
2009-05-10 10:34:42 ----RD---- C:\Users
2009-05-07 09:16:29 ----A---- C:\Windows\system32\mrt.exe
2009-05-03 17:28:26 ----D---- C:\Windows\rescache
2009-05-02 19:03:08 ----D---- C:\Windows
2009-05-02 18:19:54 ----D---- C:\Windows\Microsoft.NET
2009-05-02 17:50:16 ----D---- C:\Windows\system32\fr-FR
2009-05-02 17:50:14 ----D---- C:\Windows\system32\XPSViewer
2009-05-02 17:50:14 ----D---- C:\Windows\system32\wbem
2009-05-02 17:50:14 ----D---- C:\Windows\system32\en-US
2009-05-02 17:50:02 ----D---- C:\Windows\system32\migration
2009-05-02 17:50:02 ----D---- C:\Windows\PolicyDefinitions
2009-05-02 14:59:32 ----D---- C:\Windows\UbiSoft
2009-05-02 14:59:32 ----D---- C:\Windows\Tasks
2009-05-02 14:59:32 ----D---- C:\Windows\system32\Tasks
2009-05-02 14:59:32 ----D---- C:\Windows\system32\spool
2009-05-02 14:59:32 ----D---- C:\Windows\system32\manifeststore
2009-05-02 14:59:32 ----D---- C:\Windows\system32\ias
2009-05-02 14:59:31 ----SD---- C:\Windows\Downloaded Program Files
2009-05-02 14:59:31 ----D---- C:\Windows\system32\CodeIntegrity
2009-05-02 14:59:31 ----D---- C:\Windows\AppPatch
2009-05-02 14:59:30 ----D---- C:\Windows\registration
2009-04-29 17:16:39 ----HD---- C:\Program Files\InstallShield Installation Information
2009-04-29 16:14:37 ----D---- C:\Windows\system32\Msdtc
2009-04-29 15:13:59 ----D---- C:\Windows\system32\config
2009-04-27 11:48:20 ----D---- C:\Windows\Minidump
2009-04-12 15:00:58 ----D---- C:\Program Files\Common Files\microsoft shared
2009-03-29 14:21:37 ----SD---- C:\Users\patrick lenglos\AppData\Roaming\Microsoft
2009-03-22 15:24:28 ----D---- C:\Program Files\Google
2009-03-22 15:00:29 ----D---- C:\ProgramData\Google
2009-03-21 21:05:25 ----SD---- C:\ProgramData\Microsoft
2009-03-13 22:43:24 ----D---- C:\Program Files\Windows Media Player
2009-03-13 21:42:09 ----D---- C:\Windows\system32\Macromed
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 eeCtrl;Symantec Eraser Control driver; \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys [2007-04-10 389432]
R1 IDSvix86;Symantec Intrusion Prevention Driver; \??\C:\PROGRA~2\Symantec\DEFINI~1\SymcData\idsdefs\20070612.005\IDSvix86.sys [2007-06-04 212280]
R1 SRTSPX;SRTSPX; C:\Windows\System32\Drivers\SRTSPX.SYS [2006-11-03 24184]
R1 SYMTDI;SYMTDI; C:\Windows\System32\Drivers\SYMTDI.SYS [2006-10-24 185744]
R3 athrusb;Atheros Wireless LAN USB device driver; C:\Windows\system32\DRIVERS\athrusb.sys [2006-12-22 449536]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-19 14208]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2006-11-08 1647976]
R3 LHidFilt;Logitech SetPoint KMDF HID Filter Driver; C:\Windows\system32\DRIVERS\LHidFilt.Sys [2007-04-11 34832]
R3 LMouFilt;Logitech SetPoint KMDF Mouse Filter Driver; C:\Windows\system32\DRIVERS\LMouFilt.Sys [2007-04-11 36112]
R3 LUsbFilt;Logitech SetPoint KMDF USB Filter; C:\Windows\System32\Drivers\LUsbFilt.Sys [2007-04-11 28688]
R3 NVENETFD;Pilote du contrôleur de réseau NVIDIA nForce; C:\Windows\system32\DRIVERS\nvm60x32.sys [2006-11-02 429056]
R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2006-12-20 4448160]
R3 nvsmu;nvsmu; C:\Windows\system32\DRIVERS\nvsmu.sys [2006-09-15 11520]
R3 SYMDNS;SYMDNS; C:\Windows\System32\Drivers\SYMDNS.SYS [2006-10-24 11792]
R3 SymEvent;SymEvent; \??\C:\Windows\system32\Drivers\SYMEVENT.SYS [2007-01-26 109744]
R3 SYMFW;SYMFW; C:\Windows\System32\Drivers\SYMFW.SYS [2006-10-24 144784]
R3 SYMIDS;SYMIDS; C:\Windows\System32\Drivers\SYMIDS.SYS [2006-10-24 38928]
R3 SYMNDISV;SYMNDISV; C:\Windows\System32\Drivers\SYMNDISV.SYS [2006-10-24 37008]
R3 SYMREDRV;SYMREDRV; C:\Windows\System32\Drivers\SYMREDRV.SYS [2006-10-24 26384]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2006-10-23 179896]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]
S3 NAVENG;NAVENG; \??\C:\PROGRA~2\Symantec\DEFINI~1\VIRUSD~1\20070616.005\NAVENG.SYS [2007-04-10 77688]
S3 NAVEX15;NAVEX15; \??\C:\PROGRA~2\Symantec\DEFINI~1\VIRUSD~1\20070616.005\NAVEX15.SYS [2007-04-10 852824]
S3 SPBBCDrv;SPBBCDrv; \??\C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCDrv.sys [2006-10-06 406672]
S3 SRTSP;SRTSP; C:\Windows\System32\Drivers\SRTSP.SYS [2006-11-03 245880]
S3 SRTSPL;SRTSPL; C:\Windows\System32\Drivers\SRTSPL.SYS [2006-11-03 275576]
S3 USB_RNDIS;ADI Remote NDIS Network Device Driver; C:\Windows\system32\DRIVERS\usb8023.sys [2008-01-19 15872]
S3 wanatw;WAN Miniport (ATW); C:\Windows\system32\DRIVERS\wanatw4.sys [2006-11-01 33588]
S3 winusb;WinUSB Service; C:\Windows\system32\DRIVERS\winusb.sys [2008-01-19 31616]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328]
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 BthServ;@%SystemRoot%\System32\bthserv.dll,-101; C:\Windows\system32\svchost.exe [2008-01-19 21504]
S2 RapiMgr;@%windir%\WindowsMobile\rapimgr.dll,-104; C:\Windows\system32\svchost.exe [2008-01-19 21504]
S2 WcesComm;@%windir%\WindowsMobile\wcescomm.dll,-40079; C:\Windows\system32\svchost.exe [2008-01-19 21504]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S4 ccEvtMgr;Symantec Event Manager; C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe [2006-10-24 107624]
S4 ccSetMgr;Symantec Settings Manager; C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe [2006-10-24 107624]
S4 CLTNetCnService;Symantec Lic NetConnect service; C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe [2006-10-24 107624]
S4 comHost;COM Host; C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe [2006-10-13 49296]
S4 ISPwdSvc;Validation de mot de passe Symantec IS; C:\Program Files\Norton Internet Security\isPwdSvc.exe [2006-10-27 80552]
S4 Symantec Core LC;Symantec Core LC; C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe [2007-01-26 1174152]
S4 SymAppCore;Symantec AppCore Service; C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe [2006-09-20 46736]
-----------------EOF-----------------
|
| |
|
|
|
|
Winx
13565 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 18 Juin 2009 à 10h45
Salut à toi et bienvenue,
Afin de nous éclairersur la nature précise de tes soucis " infectieux", (ou pas ! )
dans un premier temps fais cette procédure et poste le rapport généré par random's system information tool (RSIT) par
random/random
-->source ici
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que info.txt (<<qui sera réduit dans la Barre des Tâches).
// ! Important ! \\
=======================
Citation Durant la phase de désinfection, il est absolument indispensable et primordial de ne pas rajouter de programmes à votre PC, afin de ne pas perturber la décontamination de votre machine. Faites-en un usage minimum durant cette phase.
D'autre part, ne pas utiliser d'outil de décontamination de sa propre initiative, cela peut définitivement nuire à notre travail et au bon rétablissement de la machine.
Voir à ce sujet l'avertissement de ju2cho7 >>> -->source ici
Ne pas poster de message dans une autre partie du forum, encore moins sur un autre Forum, durant la phase de décontamination, merci. ( ça ce repère de toute façon très vite ! )
Il est évident qu'un PC infecté peut tout à fait devenir inutilisable malgrés nos tentatives de désinfection, et de ce fait prendre la précaution de sauvegarder tous ses documents personnels, est une très bonne idée en soi....merci de prendre ça en considération 
Il est évident que je considère que l'option formatage ne fait pas actuellement partie de ton intention, ce qui m'évite de perdre du temps.... merci d'avance
Ps:
======
Conseil d'ordre général 
ne pas aller sur le Net avec Internet Explorer
télécharger Mozilla-Firefox 3.0. X. (le X représente évidemment la dernière version ) et le mettre à l'install comme Navigateur par défaut.
http://www.mozilla-europe.org/fr/firefox/
-->source ici de conseils
Eviter à tous prix de poster dans plusieurs Forum à la fois...pas de multi-postage donc !
sujet-29815.html
Poster les 2 rapports demandés (log.txt et info.txt)
En cas de fichier trop gros, suffit de le diviser sur deux réponses, ou plus.....
|
| |
Pour gagner en efficacité, soyons clairs dans nos réponses !
|
|
|
|
rastakaya
43 messages
Disquette
|
Le 18 Juin 2009 à 21h39
merci pour la réponse, mais les fichiers ont déjà été postés avec pour titre "infection MSN" comme demandé - message Posté: 22 Mai 2009 à 20:48
faut-il recommencer l'opération ?
Rastakaya
|
| |
|
|
|
|
Winx
13565 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 18 Juin 2009 à 22h02
re,
fais juste ceci:
Fais un Scan seul Hijackthis
====================================
Fais un nouveau rapport Hijackthis et colle le rapport, (clique droit -> lancer en tant qu'administrateur sous Vista)
--->aide visuelle, clic ici
ps: la version de Hijackthis doit être:
Citation Logfile of Trend Micro HijackThis v2.0.2
|
| |
Pour gagner en efficacité, soyons clairs dans nos réponses !
|
|
|
|
rastakaya
43 messages
Disquette
|
Le 20 Juin 2009 à 17h02
bonjour, ci-dessous le rapport fait sur mon portable
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:54:37, on 20/06/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wuauclt.exe
C:\Users\patrick lenglos\Contacts\Desktop\scaner.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://format.packardbell.com/cgi-bin/r ... ey=IESTART
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O3 - Toolbar: Copernic Desktop Search 2 - {968631B6-4729-440D-9BF4-251F5593EC9A} - C:\Program Files\Copernic Desktop Search 2\DesktopSearchBand2526.dll
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
--
End of file - 3251 bytes
merci pour l'aide
Rastakaya
|
| |
|
|
|
|
Winx
13565 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 21 Juin 2009 à 15h18
re,
ça me paraît bizarre ce rapport ?
tu es bien certain qu'il est complet ?
|
| |
Pour gagner en efficacité, soyons clairs dans nos réponses !
|
|
|
|
rastakaya
43 messages
Disquette
|
Le 21 Juin 2009 à 19h18
je n'ai pas du tout la compétence pour le certifier, mais le fichier se terminant par "end of file" je suppose que oui
celui que j'avais posté préalablement semblait plus complet ?????
à quoi sert RSIT (fichier .txt et .log également postés) par rapport à Hijackthis ?
que puis-je tenter d'autre???? situation toujours inchangée... le passage à Internet 8 peut-il y être pour quelque chose ?
Rastakaya
|
| |
|
|
|
|
Winx
13565 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 21 Juin 2009 à 20h01
re,
tu as quoi comme ANTIVIRUS ?
Tu n'as pas de Firewall, c'est la 1ere des protections à installer pour un minimum de sécurité...
Le parefeu windows ne bloque QUE LES ENTREES, il ne bloque aucune sortie, ce qui fait que lorsque l'on est infecté, toutes les infos récupérées par les éditeurs de malwares peuvent sortir en douce sans que tu ne les apercoives, ce qui n'est pas le cas des parefeux suivants, qui bloque les entrées ET les sorties.
Tu DOIS ABSOLUMENT installer un FIREWALL, en voila 4, gratuits et performants :
Zone Alarm, >> Pare-feu ( Fire-Wall ) gratuit et performant :
-------------------------------------------------------------------------------
attention
============
Ask Toolbar semble s'installer avec la version free, à décocher si possible à l'install 
* Téléchargement de Zone larm : http://download.zonealarm.com/bin/free/ ... tup_fr.exe
* Tutorial de configuration : http://www.malekal.com/tutorial_zonealarm.html
Un souci/conflit a été identifié avec ZoneAlarm, les concepteurs cherchent actuellement une solution et conseillent en attendant de supprimer la mise à jour de Windows KB951748
la dernière version de Zone Alarm est en anglais
http://download.zonealarm.com/bin/free/ ... Issue.html
Ashampoo® FireWall FREE
-------------------------------------------------------------------------------
* Petit mais efficace, plutôt que volumineux et compliqué
* --->infos ici
* lien free: http://download.cnet.com/Ashampoo-FireW ... tag=button
Kerio Personnal Firewall très bon et gratuit aussi :
-----------------------------------------------------------------------------------
* Téléchargement de Kerio :http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/22418.html
* Tutorial de configuration : http://www.vulgarisation-informatique.com/kerio.php
Jetico, que je n'ai pas testé mais dont j'ai eu de très bons échos :
------------------------------------------------------------------------------------- ----------------------
* Téléchargement de Jetico : http://www.jetico.com/download.htm
* Tutorial de configuration : http://www.malekal.com/tutorial_JeticoFirewall.php
Outpost
--------------------------
* Téléchargement d'Outpost : http://www.agnitum.com/products/outpost ... wnload.php
* Tutorial de configuration : http://c.rosu.free.fr/Conf_outpost.htm
pas compatible avec Vista
PC Tools Firewall Plus Version actuelle: 4.0.0.45
------------------------------------------------------------------------------------- -----
attention
============
Google Toolbar & ThreatFire
semble s'installer avec la version free, à décocher si possible à l'install
*Téléchargement: http://www.pctools.com/fr/firewall/download/
* Tutorial de configuration :http://www.6ma.fr/tuto/installer+tools+firewall+plus-334
assez simple à utiliser
=========================================
Désactive le parefeu de Windows après avoir installé un nouveau parefeu.
-->comment faire ?
Note:
la plupart des install désactive le fire-wall xp/vista automatiquement, mais il est bon de vérifier si c'est fait.... 
|
| |
Pour gagner en efficacité, soyons clairs dans nos réponses !
|
|
|
|
gilbert03
1059 messages
PC de Compèt'
AidoWindows
|
Le 21 Juin 2009 à 20h16
salut,
désolé de vous interrompre. Mais quand une requete en résolution de nom passe(le ping), mais qu'il est impossible d'afficher une page, il y a plusieurs causes.
1- blocage par les soft de sécurité.
2- parametres réseaux incorrecte au navigateur:
tente de réinitialiser celui ci:
dans ie8, fais outils - options internet - avancés - réinitialiser.
3- un soucis avec la passerelle par défault:
fais ce rapport stp:
Ipconfig: Connaître vos paramètres réseau
++
|
| |
|
|
|
|
Winx
13565 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 22 Juin 2009 à 09h27
re,
tu peux tenter aussi ceci:
1. Clique sur le bouton Démarrer.
2. Clique sur l'option de menu Paramètres.
3. Clique sur l'option Panneau de configuration.
4. Après l'ouverture du Panneau de configuration, fais un double clic sur l'icône Connexions réseau.
Si ton Panneau de configuration est paramétré pour un affichage en catégories, fais un double clic sur Connexions réseau et Internet puis clique sur Connexions réseau tout en bas.
5. Tu verras alors une liste de toutes les connexions réseau disponibles. Repère la connexion Réseau local (ou Sans fil si tu es en Wifi) et fais un clic droit dessus.
6. Tu verras alors un menu similaire à celui de l'image ci-dessous. Clique simplement sur l'option de menu Réparer.

|
| |
Pour gagner en efficacité, soyons clairs dans nos réponses !
|
|
|
|
rastakaya
43 messages
Disquette
|
Le 22 Juin 2009 à 20h46
1. résultats Ipconfig
Carte Ethernet connexion au reseau local /statut du media=media connecté / suffixe DNS propre à la connexion
Carte tunnel connexion au reseau * /*3 et *4 = statut média et suffixe DNS idem
Carte tunnel connexion au réseau *7
Ad IPv6 de liaison locale : fe80::3031:1de:3f57:e1f4%14
suffixe DN propre à la connexion
2. réparation connexion réseau sous VISTA par "centre de réseau et partage" + "diagnostiquer et réparer" fenêtre "identification problème" = "Windows n'a détecté aucun problème sur votre connexion internet"...
A vous relire
RASTAKAYA
P.S. j'ai supprimé l'antivirus AVAST, périmé, pensant qu'il était à l'origine du soucis - entre-temps sans possibilité d'aller sur le net, je n'ai pas pu réinstaller...
|
| |
|
|
|
|