mon pc est malade - Sécurité - Windows & Software
Marsh Posté le 12-06-2005 à 14:48:09
je disait donc: des programmes type messenger qui demarre lors du demarrage de xp sans y etre configurer   et de plus sur certaine aplication les onglet fichier edition... apparaissent en blanc lorsque l'on passe la souris dessus                                                                                                                   voila vs savez une grande part de mes pb si une âme bienfaisante voulai m'aidé je lui en serai reconnaissant 
Marsh Posté le 13-06-2005 à 15:35:57
Salut, 
 
Fais un scan en ligne (Ie requis) : 
http://www.chez.com/faqvirus/div_scan.html 
Je te déconseille celui de panda(kuang win32 offert gracieusement).
Marsh Posté le 13-06-2005 à 16:22:44
et pour les scan online ... 
http://housecall.trendmicro.com 
c'est safe
Marsh Posté le 13-06-2005 à 17:20:03
Logfile of HijackThis v1.99.1 
Scan saved at 17:17:15, on 13/06/2005 
Platform: Windows XP SP1 (WinNT 5.01.2600) 
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) 
 
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\Explorer.EXE 
C:\WINDOWS\system32\spoolsv.exe 
C:\WINDOWS\System32\drivers\CDAC11BA.EXE 
C:\WINDOWS\System32\RunDll32.exe 
C:\WINDOWS\System32\svchost.exe 
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe 
C:\WINDOWS\System32\ctfmon.exe 
C:\PROGRA~1\INCRED~1\bin\IMApp.exe 
C:\Program Files\Tiscali\Dialer\Dialer.exe 
C:\Program Files\MSN Messenger\msnmsgr.exe 
C:\Program Files\Internet Explorer\iexplore.exe 
C:\Documents and Settings\mika\Bureau\HijackThis.exe 
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://bgmvpfszfhjmugwpjjnhbwa.net [...] avVUI.html 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.fr/ 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens 
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx 
O2 - BHO: (no name) - {8961BF13-9F48-498C-13C6-959C4EDB85BD} - C:\DOCUME~1\mika\APPLIC~1\WINADM~1\DUPE 4.exe (file missing) 
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll 
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - (no file) 
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\NetTransport 2\NTIEHelper.dll 
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll 
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx 
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe 
O4 - HKLM\..\Run: [TiscaliParam] C:\Program Files\Tiscali\Dialer\bootparam.exe 
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe 
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd 
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize 
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe 
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe 
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background 
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe 
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c 
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm 
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html 
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html 
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html 
O8 - Extra context menu item: Tout Télécharger avec Net Transport - C:\Program Files\NetTransport 2\NTAddList.html 
O8 - Extra context menu item: Télécharger avec Net Transport - C:\Program Files\NetTransport 2\NTAddLink.html 
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html 
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll 
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll 
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) 
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE 
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE 
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll 
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab 
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab 
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft. [...] 0456170446 
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab 
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/conten [...] loader.cab 
O17 - HKLM\System\CCS\Services\Tcpip\..\{A19ECE95-1702-4A90-A505-A84F41578622}: NameServer = 213.36.80.1 
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe 
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe 
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe 
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe 
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe 
 
Marsh Posté le 13-06-2005 à 17:59:41
Hijack this doit être installé dans son propre dossier ex: c:\hijack this 
 
celui est un spyware : 
 
C:\PROGRA~1\INCRED~1\bin\IMApp.exe  <--recherche et supprime le fichier. 
 
ces lignes sont a fixer : 
 
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab  
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://bgmvpfszfhjmugwpjjnhbwa.net [...] avVUI.html  
 
Celui là, j'ai un gros doute: 
 
C:\Program Files\Tiscali\Dialer\Dialer.exe 
 
Mais attends l'avis de quelqu'un d'autre car je n'suis pas un expert. 
Marsh Posté le 13-06-2005 à 18:44:48
Pour IMApp.exe voir ici: 
 
http://www.liutilities.com/product [...] ary/IMApp/
Marsh Posté le 13-06-2005 à 19:47:47
Re, télécharge CCleaner: 
http://www.ccleaner.com/ccdownload.asp 
 
Désactive Tea Timer de Spybot le temps des corrections par Hijackthis 
 
Démarre Hijackthis Do a system scan only, assure toi que la case Make Backups before fixing items est activée et coche les lignes suivantes: 
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://bgmvpfszfhjmugwpjjnhbwa.net [...] avVUI.html 
O2 - BHO: (no name) - {8961BF13-9F48-498C-13C6-959C4EDB85BD} - C:\DOCUME~1\mika\APPLIC~1\WINADM~1\DUPE 4.exe (file missing) 
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) 
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) 
 
Ferme toutes les fenêtres, tous les programmes et clique sur Fix checked 
  
Démarre en mode sans échec (F8 ou F5) 
  
Assure toi d'avoir accès à tous les fichiers. 
 
| Citation : Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :    | 
 
 
Supprime le dossier incriminé (s'il existe encore): 
 
C:\DOCUME~1\mika\APPLIC~1\WINADM~1 
 
Recache les fichiers système afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système. 
 
Exécute CCleaner sur chaque session utilisateur 
 
Redémarre normalement et poste un nouveau rapport Hijackthis pour vérification. 
 
 
 
Marsh Posté le 13-06-2005 à 21:42:24
voila un new log j'espêre que y'a du mieu 
 
 
Logfile of HijackThis v1.99.1 
Scan saved at 21:38:08, on 13/06/2005 
Platform: Windows XP SP1 (WinNT 5.01.2600) 
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) 
 
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\Explorer.EXE 
C:\WINDOWS\system32\spoolsv.exe 
C:\WINDOWS\System32\Ati2evxx.exe 
C:\WINDOWS\System32\drivers\CDAC11BA.EXE 
C:\WINDOWS\htpatch.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\System32\RunDll32.exe 
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe 
C:\Program Files\MSN Messenger\MsnMsgr.Exe 
C:\WINDOWS\System32\ctfmon.exe 
C:\PROGRA~1\INCRED~1\bin\IMApp.exe 
C:\WINDOWS\Explorer.EXE 
C:\Program Files\HijackThis.exe 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.fr/ 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens 
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx 
O2 - BHO: (no name) - {8961BF13-9F48-498C-13C6-959C4EDB85BD} - (no file) 
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll 
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - (no file) 
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\NetTransport 2\NTIEHelper.dll 
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll 
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx 
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe 
O4 - HKLM\..\Run: [TiscaliParam] C:\Program Files\Tiscali\Dialer\bootparam.exe 
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe 
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd 
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize 
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe 
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe 
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background 
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe 
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c 
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO 
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm 
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html 
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html 
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html 
O8 - Extra context menu item: Tout Télécharger avec Net Transport - C:\Program Files\NetTransport 2\NTAddList.html 
O8 - Extra context menu item: Télécharger avec Net Transport - C:\Program Files\NetTransport 2\NTAddLink.html 
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html 
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll 
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE 
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE 
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll 
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab 
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab 
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft. [...] 0456170446 
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab 
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/conten [...] loader.cab 
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe 
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe 
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe 
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe 
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe 
 
Marsh Posté le 13-06-2005 à 22:14:11
Re, juste une retouche Démarre Hijackthis scan et coche: 
 
O2 - BHO: (no name) - {8961BF13-9F48-498C-13C6-959C4EDB85BD} - (no file) 
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - (no file) 
 
Ferme toutes les fenêtres, tous les programmes puis Fix checked. 
 
Comment fonctionne ton ordinateur? As-tu toujours les mêmes problèmes?  
 
 
 
Marsh Posté le 14-06-2005 à 09:26:40
| darxmurf a écrit : O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe    | 
 
 
Ce n'est plus une question de sécurité mais d'optimisation de pc. Un mélange des genres à éviter dans un premier temps pour ne pas entretenir une certaine confusion: Nero n'est pas malicieux. Plutôt que fixer par Hijackthis décocher au coup par coup dans msconfig... 
Marsh Posté le 14-06-2005 à 11:01:19
ok merci pour votre aide 
  si qq trouve encore qqchose je suis preneur merci encore 
 
Marsh Posté le 14-06-2005 à 11:51:15
| stonangel a écrit : Ce n'est plus une question de sécurité mais d'optimisation de pc. Un mélange des genres à éviter dans un premier temps pour ne pas entretenir une certaine confusion: Nero n'est pas malicieux. Plutôt que fixer par Hijackthis décocher au coup par coup dans msconfig...  | 
 
 
ouaip je sais mais je n'ai pas dit que c'était malicieux j'ai juste dit que ça ne servait à rien. 
Marsh Posté le 14-06-2005 à 11:58:12
Salut darxmurf, d'accord avec toi il serait peut-être intéressant de nettoyer dans un premier temps et ensuite d'optimiser sachant qu'un certain nombre de 04 ne servent pas à grand-chose.
Marsh Posté le 12-06-2005 à 14:43:52
bon voila ca va peut etre paraitre stupide mais je pense avoir choppé une saloperie sur mon pc...
  
le pb c que kaspersky ne detecte pa a² ne detecte pas adaware ne detecte pas et spybot m'enerve
donc voila l'etat de mon pb: processus bizarre qui reviennent d'entres les mort ( il ont ete desinstalle il y a o moins 3 mois)
des programmes type messenger qui dama