Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

THE Galère

2 réponses
Avatar
Jacques Hadi
Salut la foule,

J'ââ un problème sur mon PC.

Lors de surf, j'ai des "invit de script" qui me demande
de marquer mon nom, je ne peux pas le faire, et IE se bloque,
puis dégage tout, brusquement (*le prog. ne répond pas*)

Ca a commencé depuis le passage sur un site ou des dizaines
de pages se sont mises à défiler, mes favoris se sont remplis
de liens "Alakon"©. Puis une barre d'outils pleine de pub "Alakon"©
s'est installé.

J'ai réussi à tout saquer, du moins je le croyais.

Depuis, Spybot met plus de 4 heures à scanner l'ordi
(J'ai stoppé au bout de 4h00), et il emploi mon CPU
à fond la caisse durant tout ce temps.
Et jusqu'a la ne trouve rien.

AD-Aware ne trouve rien.

L'anti spyware de System Mechanics ne trouve rien.

NAV ne trouve rien.

Le nettoyage par RegCleaner n'a aucun effet.

Le rapport Hijak publié ici
http://www.hijackthis.de/index.php
n'a rien trouvé de suspect.

Secuser prend des lignes de JAVA pour des virus,
il me dit que ce n'est "cleanable", et EXPLORER.EXE explose
(Message de bug), et Secuser ne peut finir.

En clair, tout les progs fonctionnent, sauf ceux de sécurité qui
bloquent
et/ou qui rament furieusement.

J'ai l'impression qu'il y a une grosse daubasse dans JAVA.

A tout hasard, je post un rapport Hijack, qui soumis a vos
connaissances,
me permettra peut-être de pallier au problème.

D'avance merci.

Logfile of HijackThis v1.99.0
Scan saved at 15:01:18, on 20/12/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Sygate\SPF\Smc.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\LEXBCES.EXE
D:\WINDOWS\system32\LEXPPS.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
D:\WINDOWS\system32\svchost.exe
D:\Program Files\Executive Software\Diskeeper\DkService.exe
D:\Program Files\Norton AntiVirus\navapsvc.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
D:\WINDOWS\system32\rundll32.exe
D:\WINDOWS\system32\svchost.exe
D:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
D:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
D:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
D:\PROGRA~1\MAILWA~1\MAILWA~1.EXE
D:\WINDOWS\system32\wdfmgr.exe
D:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
D:\Program Files\Fichiers communs\Symantec Shared\Security
Center\SymWSC.exe
D:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
D:\WINDOWS\system32\wbem\wmiprvse.exe
D:\WINDOWS\System32\alg.exe
D:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\PROGRA~1\NORTON~1\navw32.exe
D:\Program Files\Outlook Express\msimn.exe
D:\WINDOWS\system32\dwwin.exe
D:\Program Files\Fichiers communs\Symantec Shared\NMain.exe
D:\Program Files\Messenger\msmsgs.exe
D:\Program Files\Fichiers communs\Symantec Shared\NMain.exe
D:\Program Files\WinRAR\WinRAR.exe
D:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\Rar$EX00.578\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak =
http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Liens
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [SiSUSBRG] D:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiS Windows KeyHook] D:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [Lexmark X74-X75] "D:\Program Files\Lexmark
X74-X75\lxbbbmgr.exe"
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "D:\Program Files\Elaborate
Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [DiskeeperSystray] "D:\Program Files\Executive
Software\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [ccApp] "D:\Program Files\Fichiers communs\Symantec
Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "D:\Program Files\Fichiers communs\Symantec
Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor]
D:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program
Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE
D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE
D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SmcService] D:\PROGRA~1\Sygate\SPF\Smc.exe -startgui
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe
bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\Program Files\Nokia\Nokia
PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] D:\Program Files\Fichiers
communs\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program
Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKCU\..\Run: [MailWasher] D:\PROGRA~1\MAILWA~1\MAILWA~1.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Program Files\Fichiers
communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = D:\Program Files\SAGEM\SAGEM F@st
800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft
Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel
present
O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} -
D:\Program Files\VisualRoute\vrie.dll
O9 - Extra 'Tools' menuitem: VisualRoute Trace -
{04849C74-016E-4a43-8AA5-1F01DE57F4A1} - D:\Program
Files\VisualRoute\vrie.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
D:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program
Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Run WinHTTrack -
{36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\Program
Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack -
{36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\Program
Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
(no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program
Files\Messenger\msmsgs.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient
Class) -
http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} -
http://software-dl.real.com/1528bf6e707d24679d06/netzip/RdxIE601_fr.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient
Class) -
http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 -
HKLM\System\CCS\Services\Tcpip\..\{0764CAD0-0376-4B34-9165-63DD7C2452B5}:
NameServer = 85.255.115.60,85.255.112.150
O17 -
HKLM\System\CCS\Services\Tcpip\..\{43BE59B1-5B10-4F72-BD9E-A68563F55586}:
NameServer = 85.255.115.60,85.255.112.150
O17 -
HKLM\System\CCS\Services\Tcpip\..\{956EAD2D-75E7-43C6-8C23-667701EB512F}:
NameServer = 85.255.115.60 85.255.112.150
O17 -
HKLM\System\CCS\Services\Tcpip\..\{CCE763A2-97BA-499C-9420-CB469273830A}:
NameServer = 85.255.115.60,85.255.112.150
O17 -
HKLM\System\CS1\Services\Tcpip\..\{0764CAD0-0376-4B34-9165-63DD7C2452B5}:
NameServer = 85.255.115.60,85.255.112.150
O17 -
HKLM\System\CS2\Services\Tcpip\..\{0764CAD0-0376-4B34-9165-63DD7C2452B5}:
NameServer = 85.255.115.60,85.255.112.150
O23 - Service: Adobe LM Service - Unknown - D:\Program Files\Fichiers
communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Symantec Event Manager - Symantec Corporation -
D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service - Symantec
Corporation - D:\Program Files\Fichiers communs\Symantec
Shared\ccPwdSvc.exe
O23 - Service: Diskeeper - Executive Software International, Inc. -
D:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: Service d'administration du Gestionnaire de disque
logique - Unknown - D:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown -
D:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown -
D:\WINDOWS\system32\imapi.exe
O23 - Service: LexBce Server - Lexmark International, Inc. -
D:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown -
D:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec
Corporation - D:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation -
D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play - Unknown -
D:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance -
Unknown - D:\WINDOWS\system32\sessmgr.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation -
D:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Carte à puce - Unknown - D:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Sygate Personal Firewall - Sygate Technologies, Inc. -
D:\Program Files\Sygate\SPF\Smc.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation -
D:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service - Symantec Corporation - D:\Program
Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Journaux et alertes de performance - Unknown -
D:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume - Unknown -
D:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown -
D:\WINDOWS\system32\wbem\wmiapsrv.exe

2 réponses

Avatar
rm

Salut la foule,


salut,

J'ââ un problème sur mon PC.

Lors de surf, j'ai des "invit de script" qui me demande
de marquer mon nom, je ne peux pas le faire, et IE se bloque,
puis dégage tout, brusquement (*le prog. ne répond pas*)


quels sites ?

Ca a commencé depuis le passage sur un site ou des dizaines
de pages se sont mises à défiler, mes favoris se sont remplis
de liens "Alakon"©. Puis une barre d'outils pleine de pub "Alakon"©
s'est installé.


site, si pas indiscret ?

J'ai réussi à tout saquer, du moins je le croyais.


tu n'as pas réussi à désinstaller IE ? :-D

le problème se produit-il avec d'autres navigateurs ?
http://opera-fr.com
http://orcabrowser.free.fr
http://www.mozilla-europe.org/fr/products/firefox/

Depuis, Spybot met plus de 4 heures à scanner l'ordi
(J'ai stoppé au bout de 4h00), et il emploi mon CPU
à fond la caisse durant tout ce temps.
Et jusqu'a la ne trouve rien.

AD-Aware ne trouve rien.

L'anti spyware de System Mechanics ne trouve rien.

NAV ne trouve rien.


[...]

Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


ah ce SP2 ;-)

Running processes:


une 50aine de processus... tu as dû en lancer volontairement 10% ;-)

peut-être du ménage à faire, non ?
aussi je te propose de fixer dans un premier temps le trucs qui ne doivent
pas trop servir (à moins que tu sois sûr du contraire!) :

O4 - HKLM..Run: [CloneCDElbyCDFL] "D:Program FilesElaborate
BytesCloneCDElbyCheck.exe" /L ElbyCDFL
O4 - HKLM..Run: [DiskeeperSystray] "D:Program FilesExecutive
SoftwareDiskeeperDkIcon.exe"

O4 - HKLM..Run: [Symantec NetDriver Monitor]
D:PROGRA~1SYMNET~1SNDMon.exe /Consumer


si ce SNDMON.exe est une fonction firewall de ton norton, désactive là
puisque j'ai vu que tu avais aussi sygate SPF...

O4 - HKLM..Run: [QuickTime Task] "D:Program
FilesQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [NeroFilterCheck] D:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
D:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
D:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit



O4 - HKLM..Run: [UserFaultCheck] %systemroot%system32dumprep 0 -u
O4 - HKLM..Run: [SunJavaUpdateSched] D:Program
FilesJavajre1.5.0_04binjusched.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = D:Program FilesFichiers
communsAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = D:Program FilesSAGEMSAGEM
800-840dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = D:Program FilesMicrosoft
OfficeOfficeOSA9.EXE

O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present


une restriction de panneau de config, tiens... vire là si tu n'aimes pas
les restrictions ;-)

tu pourras virer tous les O9 si tu veux... peu importe. Si ça te manque par
la suite suffira de restaurer avec Hijack.

idem pour les O16 et O17 qui font mal aux yeux.

O23 - Service: Adobe LM Service - Unknown - D:Program FilesFichiers
communsAdobe Systems SharedServiceAdobelmsvc.exe


t'as besoin de ce service Adobe ? si "non": vire !

O23 - Service: Partage de Bureau à distance NetMeeting - Unknown -
D:WINDOWSsystem32mnmsrvc.exe


besoin de laisser un accès ouvert à ton bureau ? si "non" vire...

O23 - Service: Sygate Personal Firewall - Sygate Technologies, Inc. -
D:Program FilesSygateSPFSmc.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation -
D:Program FilesFichiers communsSymantec SharedSNDSrvc.exe


ces deux là sont peut-être redondants... trop de logiciels de sécurité mal
maitrisés tuent la sécurité ;-) laisse D:Program FilesSygateSPFSmc.exe
par exemple.

bon. voila de quoi faire un premier ménage...
pas vu de trace de virus/malware...
j'ai eu un doute sur le process D:WINDOWSsystem32wbemwmiprvse.exe => à
vérifier chez http://virusscan.jotti.org/ par exemple...

je vois pas pourquoi JAVA t'ennuierais, surtout si tu désactives son
inutile D:Program FilesJavajre1.5.0_04binjusched.exe

désactive aussi le service de messagerie windows...
http://www.memoclic.com/formation_1543/desactiverl_affichagedemessageviainternet.html

et fournit, si ça se reproduit, une copie d'écran de ce truc qui te
demanderait ton nom...

m'enfin si tu venais à surfer un jour avec aut'chose qu'IE tu devrais être
plus tranquille (sans devenir insouciant non plus hein ;) )...

@+
--
rm
http://foxmail.free.fr

Avatar
Jacques Hadi
"rm" a écrit dans le message de news:
anhyilkwo2o2$.125u18xvppd51$

site, si pas indiscret ?


Une URL dans une pub qui m'a redirigé sur un site de "pharmacy online",
et tout à commencé à délirer.

si ce SNDMON.exe est une fonction firewall de ton norton, désactive là
puisque j'ai vu que tu avais aussi sygate SPF...


Malheureusement, je ne trouve pas de fonction FW
dans NAV.

une restriction de panneau de config, tiens... vire là si tu n'aimes
pas
les restrictions ;-)

tu pourras virer tous les O9 si tu veux... peu importe. Si ça te
manque par
la suite suffira de restaurer avec Hijack.

idem pour les O16 et O17 qui font mal aux yeux.

O23 - Service: Adobe LM Service - Unknown - D:Program FilesFichiers
communsAdobe Systems SharedServiceAdobelmsvc.exe


t'as besoin de ce service Adobe ? si "non": vire !

O23 - Service: Partage de Bureau à distance NetMeeting - Unknown -
D:WINDOWSsystem32mnmsrvc.exe


besoin de laisser un accès ouvert à ton bureau ? si "non" vire...


D'accord, comment puis-je faire ?

O23 - Service: Sygate Personal Firewall - Sygate Technologies, Inc. -
D:Program FilesSygateSPFSmc.exe
O23 - Service: Symantec Network Drivers Service - Symantec
Corporation -
D:Program FilesFichiers communsSymantec SharedSNDSrvc.exe


ces deux là sont peut-être redondants... trop de logiciels de sécurité
mal
maitrisés tuent la sécurité ;-) laisse D:Program
FilesSygateSPFSmc.exe
par exemple.


D'ac......comment....pour désactiver tout ça ?

bon. voila de quoi faire un premier ménage...
pas vu de trace de virus/malware...
j'ai eu un doute sur le process D:WINDOWSsystem32wbemwmiprvse.exe
=> à
vérifier chez http://virusscan.jotti.org/ par exemple...


C'est fou, je ne retrouve nulle trace de cette ligne dans mon arbre.

je vois pas pourquoi JAVA t'ennuierais, surtout si tu désactives son
inutile D:Program FilesJavajre1.5.0_04binjusched.exe


D'ac.....comment......

désactive aussi le service de messagerie windows...
http://www.memoclic.com/formation_1543/desactiverl_affichagedemessageviainternet.html


Ca, c'est déja désactivé.

Merci beaucoup de ton aide.

Jacques.