Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour,

 

N'ayant pas eu de succès avec mon message d'hier, je me permets de le reposter aujourd'hui en y ajoutant un GROS SOS .

 

Depuis quelques jours, notre PC familial a un comportement bizarre, ou plutôt c'est Internet Explorer qui semble défaillant. A l'arrivée sur certains sites, mais pas tous et on ne sait pas pourquoi certains, il y a une fermeture automatique de la fenêtre aucuns avertissements. Pour d'autre c'est au moement ou l'on veut télécharger un fichier que cette fermeture arrive. Par exemple, je n'ai jamais pu télécharger un utilitaire qui devait me servir à tronquer des messages (> 2Gb) avec Outlook : A chaque tentative je vois la petite fenêtre de téléchargement s'ouvrir puis elle et la fenêtre IE disparaissent.

On m'a dit que celà pouvait être du à trop de cookies mais je fais tourner régulièrement CCleaner pour nettoyer les répertoires et celà ne change rien.

Je crains d'avoir un virus alors je joins icc mon HiJackThis :

 

Logfile of Trend Micro HijackThis v2.0.2

 

Scan saved at 21:46:51, on 03/09/2008

 

Platform: Windows XP SP2 (WinNT 5.01.2600)

 

MSIE: Internet Explorer v7.00 (7.00.6000.16705)

 

Boot mode: Normal

 

 

 

Running processes:

 

C:\WINDOWS\System32\smss.exe

 

C:\WINDOWS\system32\winlogon.exe

 

C:\WINDOWS\system32\services.exe

 

C:\WINDOWS\system32\lsass.exe

 

C:\WINDOWS\system32\Ati2evxx.exe

 

C:\WINDOWS\system32\svchost.exe

 

C:\WINDOWS\System32\svchost.exe

 

C:\WINDOWS\system32\spoolsv.exe

 

C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

 

C:\WINDOWS\system32\CTsvcCDA.exe

 

C:\Program Files\Network Associates\Common Framework\FrameworkService.exe

 

C:\Program Files\Network Associates\VirusScan\Mcshield.exe

 

C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe

 

C:\Program Files\Wireless 802.11g Monitor\WLService.exe

 

C:\Program Files\Wireless 802.11g Monitor\WLanCfgG.exe

 

C:\WINDOWS\system32\svchost.exe

 

C:\WINDOWS\system32\Ati2evxx.exe

 

C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe

 

C:\WINDOWS\SOUNDMAN.EXE

 

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

 

C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE

 

C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe

 

C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe

 

C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe

 

C:\Program Files\iTunes\iTunesHelper.exe

 

C:\Program Files\USB Disk Win98 Driver\Res.EXE

 

C:\Program Files\Messenger\msmsgs.exe

 

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

 

C:\WINDOWS\system32\ctfmon.exe

 

C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe

 

C:\Program Files\Sun\StarOffice 8\program\soffice.exe

 

C:\Program Files\Sun\StarOffice 8\program\soffice.BIN

 

C:\Program Files\iPod\bin\iPodService.exe

 

C:\WINDOWS\explorer.exe

 

C:\WINDOWS\system32\winlogon.exe

 

C:\WINDOWS\system32\Ati2evxx.exe

 

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

 

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

 

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

 

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

 

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

 

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

 

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

 

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

 

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll

 

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll

 

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll

 

O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

 

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"

 

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

 

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

 

O4 - HKLM\..\Run: [shStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE

 

O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey

 

O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"

 

O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN

 

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"

 

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

 

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

 

O4 - HKLM\..\Run: [uSB Storage Toolbox] C:\Program Files\USB Disk Win98 Driver\Res.EXE

 

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

 

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

 

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

 

O4 - HKUS\S-1-5-21-1390067357-287218729-839522115-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Stéphanie')

 

O4 - HKUS\S-1-5-21-1390067357-287218729-839522115-1006\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'Stéphanie')

 

O4 - HKUS\S-1-5-21-1390067357-287218729-839522115-1006\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'Stéphanie')

 

O4 - HKUS\S-1-5-21-1390067357-287218729-839522115-1006\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime (User 'Stéphanie')

 

O4 - Startup: StarOffice 8.lnk = C:\Program Files\Sun\StarOffice 8\program\quickstart.exe

 

O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe

 

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

 

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

 

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

 

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

 

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

 

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

 

O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

 

O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

 

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll

 

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1190055265140

 

O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/...tiveXPlugin.cab

 

O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/5m/vir...l/installer.exe

 

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

 

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

 

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe

 

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

 

O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

 

O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe

 

O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe

 

O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe

 

O23 - Service: R54G Wireless Service - Unknown owner - C:\Program Files\Wireless 802.11g Monitor\WLService.exe

 

O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

 

 

 

--

 

End of file - 8979 bytes

 

 

 

Encore Merci de votre aide.

 

HR31

Posté(e)

Bonjour HR31,

 

Bonne nouvelle, il n'y a pas de traces d'infection dans ton rapport Hijackthis.

 

Fait un essai en lançant IE sans ses modules complémentaires :

Démarrer > Programmes > Accessoires > Outils Système > "Internet Explorer (sans modules complémentaires)".

Posté(e)
Bonjour HR31,

 

Bonne nouvelle, il n'y a pas de traces d'infection dans ton rapport Hijackthis.

 

Fait un essai en lançant IE sans ses modules complémentaires :

Démarrer > Programmes > Accessoires > Outils Système > "Internet Explorer (sans modules complémentaires)".

 

 

Bonjour Loup blanc,

 

Merci pour ce premier conseil mais il s'avère insuffisant... J'ai bien exécuté IE sans module complémentaire. Dans son utilisation tout va bien pour la navigation mais au moment de télecharger (Mozilla Fire FOx en l'occurence), la fenêtre a subitement disparue !

 

Que puis-je essayer de faire maintenant ?

 

Merci de votre aide,

 

Cordialement,

 

HR

Posté(e)

OK, essaie ceci :

Télécharge Dial-a-fix sur ton bureau

  • Fait un clic droit sur le fichier téléchargé, puis choisi "Extraire tout" et choisi ton bureau comme destination
  • Ouvre le dossier Dial-a-fix-v.....
  • Lance le logiciel en faisant un double clic sur le fichier Dial-a-fix.exe
  • Dans la section "Registration Center", coche toutes les cases.
  • Clique ensuite sur le bouton "GO" (le bouton reste grisé pendant le fix).
  • Quand celui-ci redevient actif, ferme Dial-a-fix et fait un nouvel essai.

Posté(e)
Bonjour HR31,

 

Bonne nouvelle, il n'y a pas de traces d'infection dans ton rapport Hijackthis.

 

Fait un essai en lançant IE sans ses modules complémentaires :

Démarrer > Programmes > Accessoires > Outils Système > "Internet Explorer (sans modules complémentaires)".

 

 

Bonsoir,

 

J'ai fait la manip... Rien de nouveau ! Au premier essai de téléchargement la fenêtre Internet Explorer a disparue.

 

Que puis-je essayer maintenant ?

 

Merci de votre aide,

 

Amicalement,

 

HR

Posté(e) (modifié)

Quand tu veux télécharger, as-tu essayé de faire un clic droit sur le lien de téléchargement puis "Enregistrer la cible du lien sous".

 

Fait aussi un essai en "mode sans échec avec prise en charge réseau" (touche F8 au démarrage du PC, juste avant l'apparition du chenillard Windows)

 

Edit : Est-ce que ta session à bien des droit d'administrateur ?

As-tu la possibilité de télécharger depuis un autre PC, pour récupérer Firefox et aussi d'autres outils de vérification pour ton PC?

Modifié par Loup blanc
Posté(e)
OK, essaie ceci :

Télécharge Dial-a-fix sur ton bureau

  • Fait un clic droit sur le fichier téléchargé, puis choisi "Extraire tout" et choisi ton bureau comme destination
  • Ouvre le dossier Dial-a-fix-v.....
  • Lance le logiciel en faisant un double clic sur le fichier Dial-a-fix.exe
  • Dans la section "Registration Center", coche toutes les cases.
  • Clique ensuite sur le bouton "GO" (le bouton reste grisé pendant le fix).
  • Quand celui-ci redevient actif, ferme Dial-a-fix et fait un nouvel essai.

 

 

Sauf que pour télécharger le fichier il me faut faire un téléchargement et c'est là mon problème vu que tout se ferme vant que j'ai télécharger quoi que ce soit !

Posté(e)
Quand tu veux télécharger, as-tu essayé de faire un clic droit sur le lien de téléchargement puis "Enregistrer la cible du lien sous".

 

Fait aussi un essai en "mode sans échec avec prise en charge réseau" (touche F8 au démarrage du PC, juste avant l'apparition du chenillard Windows)

 

Edit : Est-ce que ta session à bien des droit d'administrateur ?

 

 

J'ai bien les droits. Je vais faire les deux essais et je reviens.

 

A+,

Posté(e)
Sauf que pour télécharger le fichier il me faut faire un téléchargement et c'est là mon problème vu que tout se ferme vant que j'ai télécharger quoi que ce soit !

 

:P

Ça m'a échappé :P

 

Si tu n'as pas d'autres possibilités de téléchargement, on va vite être limité.

 

Une autre chose que tu peux tenter,

Dans IE, ouvre le menu "Outils", "Options Internet", onglet "Sécurité" et tu cliques sur "Rétablir toutes les zones au niveau par défaut" puis "Appliquer", "OK".

Ensuite tu ouvres l'onglet "Avancés" et tu cliques sur "Rétablir les paramètres avancés", "Appliquer", "OK" et tu redémarre IE puis tu fais un essai.

 

Si ça ne change rien, tu as encore une autre option, la réinitialisation complète de IE :

Toujours dans le menu "Outils", Options Internet", onglet "Avancés", tu cliques sur le bouton 'Réinitialiser" et dans l'écran d'avertissement tu cliques encore sur "Réinitialiser" puis tu redémarres IE.

Dans l'opération, tu perdras les mots de passe enregistrés, les données de formulaires, les cookies , l'historique etc.

Par contre tes favoris seront conservés.

Posté(e)

Bonsoir,

 

J"ai fait les manips conseillées et y a du bon et du moins bon...

J'ai essayé le premier truc : "Dans IE, ouvre le menu "Outils", "Options Internet", onglet "Sécurité" et tu cliques sur "Rétablir toutes les zones au niveau par défaut" puis "Appliquer", "OK"." mais le "Rétablire toutes les zones au niveau par défaut" n'est pas actif.

Donc je suis passé à l'option 2 à savoir la réinitialisation complète d'IE et là tout s'est déroulé comme décrit plus haut. Ensuite j'ai pu télécharger dial-a-fix, le décompresser, cocher et l'activer. Tout s'est bien passé et je me croyais donc sauvé !

Mais à la tentative de téléchargement suivante : bis repetita placent ... la fenêtre IE a immédiatement disparue dès que je suis arrivé sur telecharger.com.

 

Que puis-je faire d'autre ?

 

Merci de votre aide,

 

HR

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...