Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

bonsoir tlm (bonne annee :-(

 

J'ai exactement le meme probleme que poussifeu, c'est a dire que je vois que je suis connectee (car je peux lancer live update de norton sans probleme) mais par contre je ne peux plus du tout aller sur internet, sur aucun site, rien ne passe!

 

Je suis en Angleterre ou je fais mes etudes, et tout allait bien avant mon depart en france pour les vacances et depuis mon retour il y a 4 jours, ca me fait ca!

Normalement quand je suis ici, je n'ai qu'a brancher mon cable usb (relie a un routeur que nous (mes colocs et moi : 3 en tt) utilisons pour avoir la connexion et tout marche impeccablement. Mais depuis 4 jours, mes colocs ont toujours leurs connexions normales, mais plus moi!

La marque du routeur est BELKIN je pense, sur la boite d emballage (au cas ou ce serait utile!) y'a ecrit : 10/100BT ethernet Router (en anglais).

On a une connexion "broadband NTL" ici.

Le routeur a 4 ports usb, et nous sommes 3 connectees.

 

Mon ordinateur est un portable sony vaio XP

AMD Athlon XP-M

512Mo de RAM

 

voila... je ne sais pas quoi dire d'autre, quand je clique sur "internet" ca m'affiche "the page cannot be displayed" impossible d afficher la page, et ca me met souvent une fenetre avec "travailler hors connexion" alors je vais verifier que "travailler hors connexion" n'est pas coche! ms non ce n est pas coche!

J ai compare ma configuration reseau avec celle d une de mes colocs et apparemment on a la meme chose. Je ne comprends donc pas!

Lorsque j'etais en france, ma soeur avait installe "free" a la maison et elle avait mis en reseau mon ordinateur portable avec celui de la maison, j'ai pense que c'etait peut etre ca le pb alors j'ai supprime le reseau "free", mais bon apparemment ce n etait pas ca...

je ne sais plus quoi faire, et je ne suis pas vraiment une pro en matiere d'informatique alors la je suis tres ennuyee.

J'ai lance hijackthis mais je ne sais pas comment copier coller le resultat du scan ci-dessous.... :P

 

Merci infiniment pour votre aide, je repasserai voir sur ce forum de temps en temps, j utilise actuellement l'ordinateur de ma coloc

 

Merci encore

A bientot

 

Pantheremetisse

Posté(e)

re bsr

 

J'ai oublie de dire que j'ai egalement essaye d installer firefox sur le conseil d un ami, mais la encore ca ne passe pas car on me demande un mot de passe et un nom d utilsateur, et je n ai jamais eu ca auparavant, enfin je veux dire que je n'en ai jamais eu besoin normalement pour aller sur le net.

J'ai neanmoins essayer d en mettre, mais evidemment ca ne reconnait rien et c'est un echec...

 

voici mon scan log de hijackthis ci dessous (finalement!)

 

merci a vous et

a bientot

 

Pantheremetisse

*******************************************************************

 

Logfile of HijackThis v1.99.0

Scan saved at 20:27:26, on 14/01/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

C:\Program Files\Norton Internet Security\ISSVC.exe

C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\ICO.EXE

C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe

C:\PROGRA~1\PESTPA~1\PPControl.exe

C:\PROGRA~1\PESTPA~1\PPMemCheck.exe

C:\PROGRA~1\PESTPA~1\CookiePatrol.exe

C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE

C:\Program Files\Iomega HotBurn Pro\Autolaunch.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\PROGRA~1\Iomega\System32\AppServices.exe

C:\Program Files\Norton AntiVirus\navapsvc.exe

C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe

c:\progra~1\intern~1\iexplore.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\Program Files\Sony\vaio media music server\SSSvr.exe

C:\Program Files\sony\photo server 20\appsrv\PicAppSrv.exe

C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe

C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe

C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe

C:\Program Files\Microsoft Office\Office10\WINWORD.EXE

C:\WINDOWS\msagent\AgentSvr.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\explorer.exe

C:\WINDOWS\system32\rundll32.exe

G:\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://web.fhcqzgieqbjodpni.net/4CH/1IyYov...Qt5n8opCYtT.htm

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://red.clientapps.yahoo.com/customize/...://my.yahoo.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://red.clientapps.yahoo.com/customize/...//www.yahoo.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://red.clientapps.yahoo.com/customize/...://my.yahoo.com

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/...//www.yahoo.com

O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_12_0.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll

O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll

O2 - BHO: (no name) - {ABFE01D9-8BBE-1063-7941-7C6FA735AFEF} - (no file)

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O2 - BHO: (no name) - {F03DF47F-1660-143B-2F78-678963E03723} - C:\DOCUME~1\PANTHE~1\APPLIC~1\EQDRIV~1\Glue Each.exe

O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_12_0.dll

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll

O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE

O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe

O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe

O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe

O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE

O4 - HKLM\..\Run: [MessengerPlus2] C:\Program Files\Messenger Plus! 3\MsgPlus.exe

O4 - HKLM\..\Run: [Dumb City Window Peak] C:\Documents and Settings\All Users\Application Data\WinWebDumbCity\List Corn.exe

O4 - HKLM\..\Run: [Drag'n'Drop_Autolaunch] "C:\Program Files\Iomega HotBurn Pro\Autolaunch.exe"

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [symantec NetDriver Monitor] C:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [Dart bone] C:\DOCUME~1\PANTHE~1\APPLIC~1\2DEFAU~1\Copy mess.exe

O4 - Startup: Iomega Product Registration.lnk = C:\Program Files\Iomega\Registration\Register.exe

O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe

O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm

O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm

O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!\Common/ycdict.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab

O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Network Proxy - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe

O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe

O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe

O23 - Service: ISSvc - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe

O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe

O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe

O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe

O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Sony SPTI Service - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: VAIO Media Music Server (Application) - Sony Corporation - C:\Program Files\Sony\vaio media music server\SSSvr.exe

O23 - Service: VAIO Media Music Server (HTTP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe

O23 - Service: VAIO Media Music Server (UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe

O23 - Service: VAIO Media Photo Server (Application) - Unknown - C:\Program Files\sony\photo server 20\appsrv\PicAppSrv.exe

O23 - Service: VAIO Media Photo Server (HTTP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe

O23 - Service: VAIO Media Photo Server (UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe

O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

Posté(e) (modifié)

Bonsoir pantheremetisse et Bonne Année,

Essaies "prévention and Co" (Spybot, AdAware....) et aprés 1 reboot fais:

http://hijackthis.de/fr

Bon courage

@ +

G oublié, fais une Restauration Système

Modifié par Phengizy
Posté(e)
Bonsoir pantheremetisse et Bonne Année,

Essaies  "prévention and Co" (Spybot, AdAware....) et aprés 1 reboot fais:

http://hijackthis.de/fr

Bon courage

@ +

G oublié, fais une Restauration Système

448197[/snapback]

 

----------------> Bonsoir Phengizy

J ai lance ad aware 6 et la le scan vient de finir, apparemment ca n'a rien trouve de louche, j'ai 38 running processes, 0 objects recognized, 0 objects ignored, 0 new objects.

J'ai egalement lance spybot et ca m a trouve "5 entries" (en rouge) de DSO EXPLOIT.

Je sais pas du tout a koi ca correspond!!! j'ai lu le tutorial de spybot et je sais juste que c considere comme une menace, et donc a virer. Ms bon, la j hesite a virer sans savoir ce que c'est. Je pense que je v chercher sur google rapidos.

Je n ai pas encore reboote, ms je lis que tu me demandes d aller sur un site web apres reboot, ms le pb c que justement je n ai pas acces au web depuis mon ordinateur.

La restauration systeme j'ai essaye ca a plusieurs reprises ms ca me disait ke c'etait pas possible.

 

Ah! je viens de faire des recherches sur google et apparemment ts les internautes s'accordent a dire que mon DSO EXPLOIT est bien a virer, donc je viens de le supprimer. Voila

Je vais donc mnt rebooter mon ordi.

 

Merci a tres bientot :P

 

Pantheremetisse

Posté(e) (modifié)

Salut,

C vrai, on dit que la sclérose n'est pas douloureuse. :-P

Pour ce qui est de la "Viration" conseillée par Prévention and co, tu peux l'y aller franco(ttes façons ça va en sauvegarde).

Alors voilà:

 

1)- C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe Méchant

Méchant Tâche en cours. (msnappau.exe)

Spyware Méchant ! Terminez cette tâche manuellement et essayez de l’effacer !

 

2)- R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://web.fhcqzgieqbjodpni.net/4CH/1IyYov...Qt5n8opCYtT.htm Méchant

Méchant Cette inscription doit obligatoirement être effacée par Hijackthis. Cette inscription doit obligatoirement être effacée par Hijackthis.

 

3)- O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll Méchant

Méchant Risque d'inscription dangereuse. Ce programme ([9394EDE7-C8B5-483E-8773-474BF36AF6E4] - Treffer: 9394EDE7-C8B5-483E-8773-474BF36AF6E4) a été identifié comme étant non dangereux. Taux de précision: 99 % Effacer à tout prix !

 

4)- O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll Méchant

Méchant Risque d'inscription dangereuse. Ce programme ([bDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0] - Treffer: BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0) a été identifié comme étant non dangereux. Taux de précision: 99 % Effacer à tout prix !

 

Je ne sais pas si ça va t'aider. Ces 4 lignes apparaissent dans ton log. comme MECHANT. Tu les fixes et vois ce qui se passe. Essaies un Mode sans Echec-F8- (Komildiz) là g essayé une fois, ça a marcher mais g rien compris

Essaies de voir avec ton FAI (il n'aime peut-être pas les Frenchies) :-( ² ²

pro en matiere d'informatique

MOA non plus

@ + :P

Modifié par Phengizy
Posté(e)
Salut,

C vrai, on dit que la sclérose n'est pas douloureuse. :-P

Pour ce qui est de la "Viration" conseillée par Prévention and co, tu peux l'y aller franco(ttes façons ça va en sauvegarde).

Alors voilà:

 

1)- C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe      Méchant

Méchant    Tâche en cours. (msnappau.exe)

Spyware    Méchant ! Terminez cette tâche manuellement et essayez de l’effacer !

 

  2)- R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://web.fhcqzgieqbjodpni.net/4CH/1IyYov...Qt5n8opCYtT.htm      Méchant

Méchant    Cette inscription doit obligatoirement être effacée par Hijackthis.    Cette inscription doit obligatoirement être effacée par Hijackthis.

 

  3)- O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll      Méchant

Méchant    Risque d'inscription dangereuse. Ce programme ([9394EDE7-C8B5-483E-8773-474BF36AF6E4] - Treffer: 9394EDE7-C8B5-483E-8773-474BF36AF6E4) a été identifié comme étant non dangereux. Taux de précision: 99 %    Effacer à tout prix !

 

  4)-  O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll      Méchant

Méchant    Risque d'inscription dangereuse. Ce programme ([bDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0] - Treffer: BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0) a été identifié comme étant non dangereux. Taux de précision: 99 %    Effacer à tout prix !

 

Je ne sais pas si ça va t'aider. Ces 4 lignes apparaissent dans ton log. comme MECHANT.  Tu les fixes et vois ce qui se passe. Essaies un Mode sans Echec-F8- (Komildiz) là g essayé une fois, ça a marcher mais g rien compris

Essaies de voir avec ton FAI (il n'aime peut-être pas les Frenchies) :-P ² ²

 

MOA non plus

@ + :P

448250[/snapback]

 

------> Snif!

rebsr, tjs rien de positif pr le moment. Ce qui est etrange c ke je n ai pas retrouve la 1ere partie du scan de hijackthis et a force d en faire (scan apres scan apres scan), je n avais maybe plus le meme scan que celui que j avais envoye sur ce forum :-P

Je n ai plus ts les C:/ que j avais auparavant!

je vais recopier coller mon dernier scan ci dessous,

g juste reussi a supprimer (je pense) les 2 derniers que tu mentionnais ds ton dernier message. Les autres les 2 premiers je les ai pas retrouves...

G redemarre en mode sans echec ms bon je savais pas trop pourquoi lol puisque finalement j avais deja reussi a supprimer les 2 derniers "mechants" et que les 2 premiers je ne les trouvais pas meme en mode normal donc... ben g reboote, et tjs aucune possibilite d aller sur le web! Par contre je suis tjs bel et bien connectee, et g encore pu lancer live update sans pb... c vraiment curieux! c la 1ere fois qu'un truc pareil m arrive, je suis desemparee... :-P et fatiguee de surcroit!!! :-P

C est vraiment a s en jeter par la fenetre c trucs la, franchement! :-( (heureusement je suis au rdc) :-P

Ms bon quand meme!!!!

 

Enfin, merci pour tout

a bientot

 

Pantheremetisse

 

arf

Posté(e)
------> Snif!

rebsr, tjs rien de positif pr le moment. Ce qui est etrange c ke je n ai pas retrouve le numero 2 (selon ta numerotation) a supprimer:

 

2)- R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://web.fhcqzgieqbjodpni.net/4CH/1IyYov...Qt5n8opCYtT.htm Méchant

Méchant Cette inscription doit obligatoirement être effacée par Hijackthis

 

G supprime manuellement le num 1:

 

1)- C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe Méchant

Méchant Tâche en cours. (msnappau.exe)

 

 

je vais recopier coller mon dernier scan ci dessous,

g aussi reussi a supprimer (je pense) les 2 derniers que tu mentionnais ds ton dernier message:

 

3)- O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll Méchant

Méchant Risque d'inscription dangereuse. Ce programme ([9394EDE7-C8B5-483E-8773-474BF36AF6E4] - Treffer: 9394EDE7-C8B5-483E-8773-474BF36AF6E4) a été identifié comme étant non dangereux. Taux de précision: 99 % Effacer à tout prix !

 

4)- O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll Méchant

Méchant Risque d'inscription dangereuse. Ce programme ([bDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0] - Treffer: BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0) a été identifié comme étant non dangereux. Taux de précision: 99 % Effacer à tout prix !

**************************

G redemarre en mode sans echec ms bon je savais pas trop pourquoi lol puisque finalement j avais deja reussi a supprimer le 1er et les 2 derniers "mechants" et que le 2eme je ne le trouvais pas meme en mode normal donc... ben g reboote, et tjs aucune possibilite d aller sur le web! Par contre je suis tjs bel et bien connectee, et g encore pu lancer live update sans pb... c vraiment curieux! c la 1ere fois qu'un truc pareil m arrive, je suis desemparee... :-P  et fatiguee de surcroit!!! :-P

C est vraiment a s en jeter par la fenetre c trucs la, franchement! :P  (heureusement je suis au rdc) :-(

Ms bon quand meme!!!!

 

Enfin, merci pour tout

a bientot

 

Pantheremetisse

 

arf

448269[/snapback]

 

 

mon dernier scan de hijackthis (j avais oublie de le mettre, ah la la je suis nase)

 

Logfile of HijackThis v1.99.0

Scan saved at 02:11:19, on 15/01/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

C:\Program Files\Norton Internet Security\ISSVC.exe

C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\ICO.EXE

C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe

C:\PROGRA~1\PESTPA~1\PPControl.exe

C:\PROGRA~1\PESTPA~1\PPMemCheck.exe

C:\PROGRA~1\PESTPA~1\CookiePatrol.exe

C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE

C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

c:\progra~1\intern~1\iexplore.exe

C:\PROGRA~1\Iomega\System32\AppServices.exe

C:\Program Files\Norton AntiVirus\navapsvc.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\Program Files\Sony\vaio media music server\SSSvr.exe

C:\Program Files\sony\photo server 20\appsrv\PicAppSrv.exe

C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe

C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe

G:\HijackThis.exe

C:\WINDOWS\system32\wuauclt.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.jmunnmhqno.com/4CH/1IyYovwssKxJ...At5n8opCYtT.htm

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://red.clientapps.yahoo.com/customize/...://my.yahoo.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://red.clientapps.yahoo.com/customize/...//www.yahoo.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://red.clientapps.yahoo.com/customize/...://my.yahoo.com

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/...//www.yahoo.com

O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_12_0.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll

O2 - BHO: (no name) - {ABFE01D9-8BBE-1063-7941-7C6FA735AFEF} - (no file)

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O2 - BHO: (no name) - {F03DF47F-1660-143B-2F78-678963E03723} - C:\DOCUME~1\PANTHE~1\APPLIC~1\EQDRIV~1\Glue Each.exe

O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_12_0.dll

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll (file missing)

O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE

O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe

O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe

O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe

O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE

O4 - HKLM\..\Run: [MessengerPlus2] C:\Program Files\Messenger Plus! 3\MsgPlus.exe

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [symantec NetDriver Monitor] C:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [Dart bone] C:\DOCUME~1\PANTHE~1\APPLIC~1\2DEFAU~1\Copy mess.exe

O4 - Startup: Iomega Product Registration.lnk = C:\Program Files\Iomega\Registration\Register.exe

O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe

O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm

O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm

O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!\Common/ycdict.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab

O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Network Proxy - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe

O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe

O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe

O23 - Service: ISSvc - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe

O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe

O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe

O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe

O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Sony SPTI Service - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: VAIO Media Music Server (Application) - Sony Corporation - C:\Program Files\Sony\vaio media music server\SSSvr.exe

O23 - Service: VAIO Media Music Server (HTTP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe

O23 - Service: VAIO Media Music Server (UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe

O23 - Service: VAIO Media Photo Server (Application) - Unknown - C:\Program Files\sony\photo server 20\appsrv\PicAppSrv.exe

O23 - Service: VAIO Media Photo Server (HTTP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe

O23 - Service: VAIO Media Photo Server (UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe

O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

Posté(e) (modifié)

Bonjour TOA,

Et:

Essaies de voir avec ton FAI (il n'aime peut-être pas les Frenchies) icon_lol.gif ² ²

@ +

Au fait, ton dernier Log est clean .

Modifié par Phengizy
Posté(e)
Bonjour TOA,

Et:

@ +

Au fait, ton dernier Log est clean .

448303[/snapback]

 

------> BSR!!!

c juste pr te dire un gros merci pr tes efforts, finalement mon pb est RESOLU :-( ms ca venait en fait d ailleurs :

ca venait de NORTON 2005 que ma soeur m avait installe en france lors des dernieres vacances, en fait j avais pense a le desactiver ms rien ny faisait, et today je l ai carrement SUPPRIMER entierement de mon ordi, et la ô miracle: je px a nouveau acceder a internet explorer!!!!

dc ct ca!!!

 

voila, ms en ts cas merci bcp et je trouve ca excellent kon puisse trouver ce genre de forums qd on a des soucis, c tjs reconfortant.

 

Merci et bonne soiree, je suppose que je reviendrai svt ici, poisseuse comme je suis lol!!!! :P

 

The Panthera

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...