Souci de restauration système [Réglé]

Modérateurs: niklavi, GrosBébé, Senosen

Règles du forum
Merci, de mettre vos rapports d'infections entre les BBcodes " hide" ou "code" , ceci afin d'éviter des messages trop longs !! un tuto pour le BBcode "hide" existe ici :

viewtopic.php?f=86&t=2338

Merci également de ne pas intervenir dans un sujet en cours si vous n'êtes pas l'auteur du sujet ou quand un helpeur a pris en main celui-ci.Si toutefois vous avez une observation pertinente et/ou à partager veuillez contacter le helpeur par MP

Re: Souci de restauration système

Messagede GrosBébé » 15 Mar 2008, 17:37

Bonjour Cavaletti

Ça m'a l'air pas mal.


1/ Relance Hijackthis
Clique sur do a system scan only
Coche la case devant chacune de ces lignes et seulement celles ci si présentes
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)

Ferme toutes les fenêtres sauf hijackthis
Clique sur Fixchecked et valide
Ferme hijackthis

Quelque chose m'embête, rien de grave, mais j'aimerai m'en assurer
Crée un nouveau rapport hijackthis et poste le svp


2/ Regarde ce lien et fais le scan en ligne
>>> http://bibou0007.com/tutos-et-lexique-f ... r-t128.htm
Poste moi le rapport à la fin svp

:0002:
Avatar de l’utilisateur
GrosBébé
B.A.C
B.A.C
 
Années en tant que membre
 
Messages: 1019
Inscription: 10 Déc 2007, 15:16

Re: Souci de restauration système

Messagede Cavaletti » 15 Mar 2008, 19:20

Bonsoir Accass bien pris je t'envoie cela dès que possible..demain surement car ce soir c'est la nouba.. muahahah :merci: et bonne soirée à toi :top:
Image
Avatar de l’utilisateur
Cavaletti
Geek
Geek
 
Années en tant que membre
 
Messages: 4713
Inscription: 03 Avr 2007, 20:31
Localisation: Charente maritime

Re: Souci de restauration système

Messagede GrosBébé » 15 Mar 2008, 20:12

:wink-176: :top:
Avatar de l’utilisateur
GrosBébé
B.A.C
B.A.C
 
Années en tant que membre
 
Messages: 1019
Inscription: 10 Déc 2007, 15:16

Re: Souci de restauration système

Messagede Cavaletti » 16 Mar 2008, 02:22

Accass a écrit::wink-176: :top:


Re Accass la soirée a été dure donc je pense que demain je serais en mesure de t'envoyer les éléments..du moins j'espère.. muahahah
Image
Avatar de l’utilisateur
Cavaletti
Geek
Geek
 
Années en tant que membre
 
Messages: 4713
Inscription: 03 Avr 2007, 20:31
Localisation: Charente maritime

Re: Souci de restauration système

Messagede Cavaletti » 16 Mar 2008, 15:53

:0002: Accass voici le nouveau rapport hijacthis
:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:47:52, on 16/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe
C:\Program Files\stickies\stickies.exe
C:\Program Files\IncrediMail\bin\ImApp.exe
C:\Program Files\TeamViewer3\TeamViewer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.linternaute.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MsgCenterExe] "C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe" -osboot
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Stickies.lnk = C:\Program Files\stickies\stickies.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.c ... 040510.cab
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - http://www.nanoscan.com/as/cabs/ascstubie.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 8252413421
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b56907.cab
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe

--
End of file - 8282 bytes
Image
Avatar de l’utilisateur
Cavaletti
Geek
Geek
 
Années en tant que membre
 
Messages: 4713
Inscription: 03 Avr 2007, 20:31
Localisation: Charente maritime

Re: Souci de restauration système

Messagede GrosBébé » 16 Mar 2008, 16:00

Salut Cavaletti

Il ne reste plus que le résultat du scan en ligne :wink-176:

Norton est encore présent, on verra après.

:0002:
Avatar de l’utilisateur
GrosBébé
B.A.C
B.A.C
 
Années en tant que membre
 
Messages: 1019
Inscription: 10 Déc 2007, 15:16

Re: Souci de restauration système

Messagede Cavaletti » 16 Mar 2008, 17:36

Accass a écrit:Salut Cavaletti

Il ne reste plus que le résultat du scan en ligne :wink-176:

Norton est encore présent, on verra après.

:0002:


:oups: Pour le scan en ligne dois-je désactiver l'antivirus :merci:
Image
Avatar de l’utilisateur
Cavaletti
Geek
Geek
 
Années en tant que membre
 
Messages: 4713
Inscription: 03 Avr 2007, 20:31
Localisation: Charente maritime

Re: Souci de restauration système

Messagede toaster » 16 Mar 2008, 17:57

:0002: caval

Ben bien sûr, il faut toujours désactiver l'antivirus résidant avec le scan en ligne.
Image
Avatar de l’utilisateur
toaster
Resp. Modération
Resp. Modération
 
Années en tant que membre
 
Messages: 4035
Inscription: 13 Nov 2007, 08:43
Localisation: Devant l'écran

Re: Souci de restauration système

Messagede Cavaletti » 16 Mar 2008, 20:32

Re Accass voici le log du scan en ligne lol

:
# version=4
# OnlineScanner.ocx=1.0.0.635
# OnlineScannerDLLA.dll=1, 0, 0, 79
# OnlineScannerDLLW.dll=1, 0, 0, 78
# OnlineScannerUninstaller.exe=1, 0, 0, 49
# vers_standard_module=2949 (20080315)
# vers_arch_module=1.064 (20080214)
# vers_adv_heur_module=1.064 (20070717)
# EOSSerial=4a01c3120b999d4c847fd262a824f701
# end=finished
# remove_checked=true
# unwanted_checked=true
# utc_time=2008-03-16 07:10:42
# local_time=2008-03-16 08:10:42 (+0100, Paris, Madrid)
# country="France"
# osver=5.1.2600 NT Service Pack 2
# scanned=244187
# found=2
# scan_time=3515
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP374\A0118919.exe Win32/Adware.Toolbar.Shopper application (deleted) 00000000000000000000000000000000
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP374\A0118919.exe »NSIS »ShoppingReport.dll Win32/Adware.Toolbar.Shopper application (error while cleaning - operation unavailable for this type of object - error while deleting - operation unavailable for this type of object - was a part of the deleted object) 00000000000000000000000000000000
Image
Avatar de l’utilisateur
Cavaletti
Geek
Geek
 
Années en tant que membre
 
Messages: 4713
Inscription: 03 Avr 2007, 20:31
Localisation: Charente maritime

Re: Souci de restauration système

Messagede GrosBébé » 16 Mar 2008, 21:46

Cavaletti :0002:

Comment va le pc ?

Tu as 2 trucs dans tes points de restauration, purge tes points de restauration comme indiqué ici
>>> viewtopic.php?f=84&t=352 (dernier paragraphe)
Avatar de l’utilisateur
GrosBébé
B.A.C
B.A.C
 
Années en tant que membre
 
Messages: 1019
Inscription: 10 Déc 2007, 15:16

Re: Souci de restauration système

Messagede Cavaletti » 16 Mar 2008, 22:01

Accass a écrit:Cavaletti :0002:

Comment va le pc ?

Tu as 2 trucs dans tes points de restauration, purge tes points de restauration comme indiqué ici
>>> viewtopic.php?f=84&t=352 (dernier paragraphe)



Re Accass bon trop lent au démarrage..peut-être dû aux programmes qui se lancent..j'ai effectué la purge de la restauration système...est-ce que Norton est toujours présent??? :merci: Accass
Image
Avatar de l’utilisateur
Cavaletti
Geek
Geek
 
Années en tant que membre
 
Messages: 4713
Inscription: 03 Avr 2007, 20:31
Localisation: Charente maritime

Re: Souci de restauration système

Messagede GrosBébé » 16 Mar 2008, 23:51

Bonsoir Cavaletti

Oui tu as pas mal de programmes au démarrage, et Norton est toujours là : ce sont les lignes SNDMon et ccApp

On va désinstaller tous les logiciels que je t'ai demandés d'installer.
Regarde ce lien et fait ce qui y est demandé
>>> http://bibou0007.com/tutos-et-lexique-f ... 2-t375.htm
Poste moi le rapport à la fin svp

Désinstalle Norton avec ça
>>> http://service1.symantec.com/SUPPORT/IN ... 4110429924

Tu as 2 logiciels de gravure Nero et Roxio (à moins que ce ne soit des traces de précédentes installations)
Désinstalle en un, tu risques un conflit

L'espace orange est installé, ce n'est pas une obligation, mais tu pourrais peut être créer ta connexion manuellement, ça te permettrait de récupérer un peu de mémoire
>>> viewtopic.php?f=89&t=662

Si tu connais l'utilitaire MSCONFIG et si tu sais quoi décocher, tu peux y aller :wink-176: sinon on fera ça ensemble

:0002:
Avatar de l’utilisateur
GrosBébé
B.A.C
B.A.C
 
Années en tant que membre
 
Messages: 1019
Inscription: 10 Déc 2007, 15:16

Re: Souci de restauration système

Messagede Cavaletti » 17 Mar 2008, 00:51

Bonsoir Accass voici le rapport de désinstallation
:
-->- Recherche:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\marie madeleine\Mes documents\Outils de nettoyage\HJTInstall.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\marie madeleine\Mes documents\Outils de nettoyage\HJTInstall.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Image
Avatar de l’utilisateur
Cavaletti
Geek
Geek
 
Années en tant que membre
 
Messages: 4713
Inscription: 03 Avr 2007, 20:31
Localisation: Charente maritime

Re: Souci de restauration système

Messagede Cavaletti » 17 Mar 2008, 08:39

:0002: Bonjour Accass bon j'ai fait ce dont tu m'a demandé, j'ai supprimé enfin j'espère :0010: Norton avec Noton removal tool. En ce qui concerne les programmes qui se lancent au démarrage oui je souhaiterais que nous fassions ensemble dans la soirée si tu es disponible... :mouais: car aujourd'hui j'ai pas mal de boulot.. :top: :merci:
Image
Avatar de l’utilisateur
Cavaletti
Geek
Geek
 
Années en tant que membre
 
Messages: 4713
Inscription: 03 Avr 2007, 20:31
Localisation: Charente maritime

Re: Souci de restauration système

Messagede GrosBébé » 17 Mar 2008, 17:37

:0002: Cavaletti

Clean n'apparait pas dans le rapport de Toolscleaner, si tu l'as encore supprime le. Pareil pour IceSword.

Dans MSCONFIG, décoche ce qui suit :
SOUNDMAN <- décoche (je l'ai, ça te sert une fois au paramétrage du son, ensuite inutile)
DrgToDsc <- décoche
RxMon <- tu choisis (c'est censé aider à la gravure, mais ça marchera sans)
qttask <- décoche
RealOneMessageCenter.exe <- décoche
LVCOMSX.EXE <- décoche
lxbkbmgr.exe <- tu choisis (c'est pour l'imprimante : décoché chez moi, et pas de souci)
jusched <- décoche
NMBgMonitor.exe <- tu choisis (c'est pour Nero, mais ça ne sert pas à grand chose)
IncMail.exe <- tu choisis (incredimail : même décoché, ça marchera)

Valide, redémarre le pc. Au prochain démarrage, coche la petite case puis clique sur OK

%systemroot%\system32\dumprep
C'est le "gestionnaire" de rapport d'erreur, si tu veux y désactiver : clic droit sur le poste de travail => propriétés => onglet avancé => rapport d'erreurs => désactiver

lol
:0002:
Avatar de l’utilisateur
GrosBébé
B.A.C
B.A.C
 
Années en tant que membre
 
Messages: 1019
Inscription: 10 Déc 2007, 15:16

PrécédenteSuivante

Retourner vers Désinfections !

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités