Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour à tous !

 

J'accueil depuis quelques jours une amie chez moi et je voulais la connecter à mon réseau wifi.

 

Elle était chef Neuf, mais maintenant, elle va être sur Free :P

 

Comme elle a résilié le Neuf, elle a également désinstallé le Pack Sécurité fournit à l'install du FAI.

 

Le problème est que son ordi est maintenant très ralenti et qu'on est bloqué à l'accès du net !

 

A chaque tentative, ca ouvre Firefox et ça met ceci :

 

Citation :

 

F-Secure Security Suite Parental Control: Deleted Files

 

You have reached this page because the parental control component in the security suite* you installed is missing necessary files.

This can be caused due to deleted files or due to an unsuccessful un-install process.

 

In order to resolve your problem you should reinstall the software.

 

If you have the software installation file try reinstalling the software and then reboot.

 

If you do not have the software installation file or if you need any additional technical support, please contact your software provider from which you received the security suite.

 

* Note: The F-Secure Security Suite may be branded according to the service provider from which you received the software.

 

Vous allez me dire, réinstalle ce logiciel et désinstalle le dans la foulée ! Je l'ai fait, mais ça ne change rien !!!! Ca me bloque toujours mon accès !

 

Et c'est toujours aussi lent !!

 

DOnc j'ai fait un log Hijack et voici ce qu'il me donne :

 

Logfile of HijackThis v1.99.1

Scan saved at 16:41:09, on 17/08/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\WINDOWS\system32\HPConfig.exe

C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe

C:\WINDOWS\system32\drivers\KodakCCS.exe

C:\WINDOWS\System32\ScsiAccess.EXE

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe

C:\Program Files\ClamWin\bin\ClamTray.exe

C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\ClamWin\bin\freshclam.exe

C:\Documents and Settings\Propriétaire\Bureau\Nettoyage\hijackthis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"

O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe

O4 - HKLM\..\Run: [ClamWin] "C:\Program Files\ClamWin\bin\ClamTray.exe" --logon

O4 - Global Startup: Wireless Configuration Utility HW.14.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe

O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\WINDOWS\System32\shdocvw.dll

O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\WINDOWS\System32\shdocvw.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O10 - Broken Internet access because of LSP provider 'winsflt.dll' missing

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1169111302421

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: MSNim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O23 - Service: Ad-aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: Pack Securite (BackWeb Plug-in - 361343) - Unknown owner - C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE (file missing)

O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe

O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe

O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe

O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE

 

A savoir que j'ai essayé avec Spybot, Ad-aware, Regcleaner ! Avec Spybot, je n'ai même pas pu analyser car l'accès aux bases virales est bloqué par F-Secure (pack securite Neuf)

 

Sur son PC, j'ai également installé, avant de constater que ça déconnait, Clamwin free antivirus, et bien sûr, il ne peut se mettre à jour !

 

Merci de votre aide

Modifié par Roleb34

Posté(e)

Salut

 

Analyse de ton hijackthis en cours retour dans 30 minutes

 

Amicalement

 

Eclypse

Posté(e) (modifié)

Salut,

 

Suis cette procedure à la lettre

 

Désactiver les services.

 

Pour accéder aux services de Windows :

  • Cliques sur "Démarrer"
  • Cliques sur"Exécuter"
  • Tapes "services.msc".
  • Dans la liste recherches :

    Pack Securite (BackWeb Plug-in - 361343)

  • Tu cliques droit dessus
  • Cliques sur"Propriétés"
  • Dans la liste déroulante de "type de démarrage"
  • Cliques sur "désactiver".
  • Fermes la fenêtre des services.
     
    UNIQUEMENT EN MODE SANS ECHEC (f8 au demarrage)
     
  • Ouvre HijackThis.
  • Clique sur Open the Misc Tools Section
  • Clique sur Delete an NT service....
  • Copie-colle (pour éviter les fautes de frappes) :

    O23 - Service: Pack Securite (BackWeb Plug-in - 361343) - Unknown owner - C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE (file missing)

  • Clique sur OK.
    Une confirmation te sera demandée.
  • Clique sur Oui.
    Un autre message va apparaître et te demander si tu veux redémarrer ton ordinateur.
  • Réponds Non.

En esperant t'avoir aidé

 

Amicalement

 

Eclypse

Modifié par eclypse
Posté(e)

Supprime ce repertoire : C:\PROGRA~1\PACKSE~1\ puis fais une analyse Panda via Internet explorer et poste le rapport afin de verifier qu'il n'y ai pas de probleme

 

Etant chez neuf moi meme j'arrive tres bien a desinstaller le pack donc a mon avis ya du malware ou trojan ou encore infection derriere

 

Amicalemetn

 

Eclypse

Posté(e)
Supprime ce repertoire : C:\PROGRA~1\PACKSE~1\ puis fais une analyse Panda via Internet explorer et poste le rapport afin de verifier qu'il n'y ai pas de probleme

 

Etant chez neuf moi meme j'arrive tres bien a desinstaller le pack donc a mon avis ya du malware ou trojan ou encore infection derriere

 

Amicalemetn

 

Eclypse

 

Là, je vais me coucher, mais j'essaierais ça cet après-midi et je te tiens informé !

 

Merci du tuyau !

Posté(e)

Alors, grace à une info reçue sur un autre site (je sais pas si je peux le citer !!!!!????), j'ai trouvé la solution ! :P

Il suffisait d'aller sur le site de l'éditeur pour désinstaller complètement F-Secure : http://support.f-secure.fr/fra/corporate/d.../removeav.shtml

Là, ils ont prévu un desinstalleur pas mal, même si j'ai du le relancer trois fois pour arriver à un résultat plus que convainquant ! :P

 

Merci pour votre aide :P

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...