Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] Plus de démarrage en MSE


Messages recommandés

Bonsoir Gof,

 

C'est génial ! J'ai enfin pu accéder au MSE, merci !

Dans la foulée j'ai lancé HiJacjThis et Malwarebyte's dont voici les rapports :

Si je comprends bien tout est OK non ?

 

HJT :

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 15:30:55, on 01/04/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16791)

Boot mode: Safe mode

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Documents and Settings\# Francky\Bureau\HJTh.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll

O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKCU\..\Run: [MsnMsgr] "C:\PROGRA~1\WINDOW~4\MESSEN~1\msnmsgr.exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Neuf Media Center] "C:\Program Files\SFR\Media Center\MediaCenter.exe"

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm

O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/dow...llerControl.cab

O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.microsoft.com/OAS/ActiveX/MSDcode.cab

O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.1...toUploader5.cab

O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://catalog.update.microsoft.com/v7/sit...b?1231666860062

O16 - DPF: {6D2EF4B4-CB62-4C0B-85F3-B79C236D702C} (ContactExtractor Class) - http://www.facebook.com/controls/contactx.dll

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1204368172718

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://ma-config.com/activex/hardwaredetection_3_1_2_0.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe

O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe

O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

 

--

End of file - 7254 bytes

 

et celui de Malwarebyte's :

Malwarebytes' Anti-Malware 1.35

Version de la base de données: 1910

Windows 5.1.2600 Service Pack 3

 

01/04/2009 17:41:45

mbam-log-2009-04-01 (17-41-45).txt

 

Type de recherche: Examen complet (C:\|F:\|L:\|M:\|)

Eléments examinés: 182837

Temps écoulé: 39 minute(s), 22 second(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 0

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

(Aucun élément nuisible détecté)

Modifié par Borman
Lien vers le commentaire
Partager sur d’autres sites

Merci mais sans vous je n'en serais pas là.

 

Alors, le pc se porte comme avant : le système fonctionne à 90%.

 

Je m'explique :

 

J'ai changé de CM (Asus P5N-MX) sur un Packard Bell sous licence OEM (oui je sais... pas top). Et comme on le sait le tatouage concerne HDD/CM/OS. J'ai bataillé dur pour réinstaller tous les pilotes mais j'y suis arrivé.

Il n'en reste pas moins que certaines pages web plantent systématiquement tout comme quand j'ouvre le panneau de configuration ! Si je veux désinstaller un prog je devais (car maintenant j'ai Revo Uninstaller) passer par la recherche dans "aide et support" du PC pour arriver à "ajout/suppression de programmes"... une vraie galère !

Donc je pense que c'est dû à l'instabilité du système à force d'installer n'importe quoi... et de changer de FAI en france comme à l'étanger...

 

Donc je souhaite reformater mon disque pour restaurer windows XP (même s'il faudra que je repasse par la MAJ des pilotes)

 

Mais pour en être sûr, je voulais désinfecter le PC... et là j'ai découvert avec PC Entraide (merci à eux aussi) que j'étais contaminé par Bagle... d'ou le pb d'accès en MSE.

 

Cette étape est résolue grace à zebulon. Il faut donc que je comprenne pourquoi le panneau de config et certains sites plantent ! Exemple : en lisant un sujet de Malekal_morte qui prône Antivir au lieu de Avast j'ai voulu suivre la manip qui est en ligne... et là plantage !

 

A ce stade là, que me conseillez vous de faire ?

 

Merci d'avance !

Modifié par Borman
Lien vers le commentaire
Partager sur d’autres sites

  • Modérateurs
j'ai voulu suivre la manip qui est en ligne... et là plantage !
Comment ça plantage ? Plantage de quoi ? En faisant quoi exactement ?

 

Pour tes soucis, regarde si l'outil suivant ne restaurerait pas tout ça.

 

Télécharge Zeb-restore.

  • Décompresse le et exécute le.
  • Coche les restrictions que tu as constatées.
  • Clique sur Restaurer.

 

Constate si les soucis sont toujours présents.

Lien vers le commentaire
Partager sur d’autres sites

Comment ça plantage ? Plantage de quoi ? En faisant quoi exactement ?

hé bien le PC plante et je doit rebooter, tout simplement. C'est ce qui se passe avec certains site ou page internet et le panneau de config.

 

Pour tes soucis, regarde si l'outil suivant ne restaurerait pas tout ça.

 

J'y vais de suite... à plus.

Lien vers le commentaire
Partager sur d’autres sites

Gof,

 

Je viens d'installer zeb restore pour restaurer le panneau de config, l'ajout suppression de programme (qui n'a plus le même aspect : je n'ai plus l'option pour supprimer les programmes et Avast! n'y figure même pas !!??)

 

Bref, rien de changer ! si j'ouvre le panneau de config : je plante ! tout se fige je ne peux plus rien faire sauf rebooter...

 

Que fait-on ?

Lien vers le commentaire
Partager sur d’autres sites

  • Modérateurs

Je vais te suggérer de t'orienter vers la partie Software du forum où les membres seront sans doute plus à même de chercher et de trouver la solution à ton souci.

 

Pour le côté infectieux, nous avons fini. Je te fais désinstaller les outils utilisés.

 

Rends toi dans ton Menu Démarrer > Exécuter et copie-colle : Combofix /u

Supprime les éléments suivants si présents :

  • C:\Qoobox
    sur ton bureau : SystemLook.exe, del.reg, safeboot.bat

 

Vide ta corbeille. En temps ordinaire, je t'aurais conseillé par prudence de supprimer tes points de restauration afin d'être certain de ne pas restaurer une infection par accident. Mais en l'état, vu tes soucis, il vaut mieux les garder sous le coude pour l'instant.

 

Indique moi si tu as rencontré des soucis à faire cela.

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir Gof,

 

- Combifix est désinstallé

 

-C:\oobox n'est pas là... je ne l'ai pas trouvé...

Pour supprimer : SystemLook.exe, del.reg, safeboot.bat du bureau j'ai simple utilisé la touche "suppr" .

On est d'accord ça suffit de cette façon là ?

 

- enfin, j'ai vidé ma corbeille.

 

Merci encore, je vais sur le forum software...

 

Ciao.

Borman

Lien vers le commentaire
Partager sur d’autres sites

  • Modérateurs

Bonjour :P

 

On est d'accord ça suffit de cette façon là ?
Oui, cela suffit en effet.

 

Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela Clique sur "Editer" à la gauche de " Citer " et "Répondre " sur le tout premier post du sujet, puis sélectionne "édition complète". Tu pourras alors changer le titre et y rajouter " Résolu".

 

Bon courage dans la résolution des derniers soucis. A bientôt.

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...