Pb avec popup recalcitrant... - Sécurité - Windows & Software
Marsh Posté le 01-11-2005 à 18:24:35
Bonsoir, 
 
Démarrer> Exécuter> Entre cmd puis (valide après chaque ligne): 
 
sc stop SCardClnt  
sc delete SCardClnt 
 
sc stop Sound Service 
sc delete Sound Service 
 
sc stop SymWSC 
sc delete SymWSC 
 
exit 
 
Imprime ces instructions si nécessaires car il va y avoir un redémarrage de l'ordinateur. 
 
Télécharge le FixWareout d'un de ces deux sites: 
http://downloads.subratam.org/Fixwareout.exe 
http://swandog46.geekstogo.com/Fixwareout.exe 
 
Sur le bureau puis lance le. Clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish. Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le. Ton système mettra un peu plus de temps au démarrage, c'est normal. 
 
Quand ton système aura redémarré, suis les invites des messages. Ensuite lance HijackThis. Clique sur Scan et coche les lignes suivantes: 
 
O17 - HKLM\System\CCS\Services\Tcpip\..\{420485EC-7F8F-4DA8-8EB0-4236ED011EFF}: NameServer = 85.255.113.131,85.255.112.20 
O17 - HKLM\System\CCS\Services\Tcpip\..\{AE3BA7CF-E0A2-4B8D-B56B-76E084F523BD}: NameServer = 85.255.113.131,85.255.112.20 
O17 - HKLM\System\CCS\Services\Tcpip\..\{F9B875CE-EB52-4F1B-B725-C512C3D7728B}: NameServer = 85.255.113.131,85.255.112.20  
 
Clique sur Fix Checked. Ferme HijackThis et clique sur OK pour continuer la procédure. 
 
A la fin du fix, tu auras peut-être encore besoin de redémarrer le PC. 
 
Au final,  poste le contenu de C:\fixwareout\report.txt avec un nouveau rapport HijackThis. 
 
 
Marsh Posté le 01-11-2005 à 19:20:32
En premier lieu merci pour ce devoument   , j'ai suivi les instructions mais les 3 dernieres operations ne ce sont pas faites (Fixreg ne c pas lancé a la fin de HijachThis....)
 , j'ai suivi les instructions mais les 3 dernieres operations ne ce sont pas faites (Fixreg ne c pas lancé a la fin de HijachThis....)  
 
L'essentiel c que ca fonctionne  au pire je referai la manip 
 
Merci Beaucoup   
 
Marsh Posté le 01-11-2005 à 21:46:57
Logfile of HijackThis v1.99.1 
Scan saved at 21:47:07, on 01/11/2005 
Platform: Windows XP  (WinNT 5.01.2600) 
MSIE: Internet Explorer v6.00 (6.00.2600.0000) 
 
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\SYSTEM32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\spoolsv.exe 
C:\WINDOWS\Explorer.EXE 
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe 
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe 
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe 
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe 
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe 
C:\WINDOWS\System32\nvsvc32.exe 
C:\Program Files\Kerio\Personal Firewall\persfw.exe 
C:\WINDOWS\System32\svchost.exe 
C:\Program Files\Outlook Express\msimn.exe 
C:\WINDOWS\System32\wuauclt.exe 
C:\Program Files\Internet Explorer\iexplore.exe 
C:\Documents and Settings\Bureau\HijackThis.exe 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens 
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll 
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll 
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll 
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file) 
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll 
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx 
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup 
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe 
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd 
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP 
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe 
O4 - Global Startup: E-Compagnon.lnk = C:\Program Files\ColiPoste\e-COMO\e-COMO.exe 
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html 
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html 
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html 
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html 
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html 
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll 
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll 
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm 
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm 
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads [...] nicode.cab 
O16 - DPF: {3AF4DACE-36ED-42EF-9DFC-ADC34DA30CFF} (PatchInstaller.Installer) - file://L:\content\include\XPPatchInstaller.CAB 
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 0864906061 
O16 - DPF: {8B1BC605-C593-4865-8F5B-05517F0CD0BB} (MSSecurityAdvisorCD Class) - file://L:\Content\include\msSecUcd.cab 
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) 
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe 
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe 
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe 
O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall\persfw.exe 
O23 - Service: Sound Sservice Driver  (Sound Service) - Unknown owner - C:\WINDOWS\System32\cfmon.exe (file missing) 
 
Marsh Posté le 01-11-2005 à 22:44:46
Re, clique sur Démarrer puis Exécuter, tape services.msc et clique sur OK. Dans la liste des services, cherche et sélectionne  
 
Sound Sservice Driver  (Sound Service) 
 
Double clique sur la ligne  
Vérifie dans Chemin d'accès des fichiers exécutables qu'ils'agit bien de: 
 
C:\WINDOWS\System32\cfmon.exe 
 
dans Type de démarrage, sélectionne Désactiver et valide la modification. 
 
En mode sans échec, assure toi d'avoir accès à tous les fichiers: 
 
| Citation : Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :   | 
 
 
Supprime le fichier suivant si présent: 
 
C:\WINDOWS\System32\cfmon.exe 
 
Redémarre, va sur Windows Update et télécharge le SP1 a. Poste un nouveau rapport pour vérification. 
Marsh Posté le 17-11-2005 à 08:54:47
J'ai aussi une grosse merde de popup qui s'affiche toute les 2-3 minutes en general il y a un maximum. J'ai aussi essayé plein de soft pour essayé de supprimer ce pb. rien n'y fait... si quelqu'un peux m'aider...? 
ci joint mon Hijackthis log 
Logfile of HijackThis v1.99.1 
Scan saved at 08:51:03, on 17/11/2005 
Platform: Windows 2000 SP4 (WinNT 5.00.2195) 
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) 
 
Running processes: 
C:\WINNT\System32\smss.exe 
C:\WINNT\system32\winlogon.exe 
C:\WINNT\system32\services.exe 
C:\WINNT\system32\lsass.exe 
C:\WINNT\system32\svchost.exe 
C:\WINNT\system32\svchost.exe 
C:\WINNT\system32\spoolsv.exe 
C:\WINNT\System32\Ati2evxx.exe 
C:\WINNT\System32\drivers\CDAC11BA.EXE 
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe 
C:\WINNT\system32\Hummbird\inetd32.exe 
C:\Program Files\Ahead\InCD\InCDsrv.exe 
C:\ePOAgent\FrameworkService.exe 
C:\Program Files\Network Associates\VirusScan\Mcshield.exe 
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe 
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe 
C:\MSSQL7\binn\sqlservr.exe 
C:\WINNT\system32\regsvc.exe 
C:\WINNT\System32\SCardSvr.exe 
C:\WINNT\system32\MSTask.exe 
C:\WINNT\System32\snmp.exe 
C:\Program Files\CheckPoint\SecuRemote\bin\SR_Service.exe 
C:\Program Files\CheckPoint\SecuRemote\bin\SR_WatchDog.exe 
C:\WINNT\system32\stisvc.exe 
C:\WINNT\system32\svchost.exe 
C:\Program Files\ActivCard\ActivCard Gold\accoca.exe 
C:\WINNT\Explorer.EXE 
C:\Program Files\CheckPoint\SecuRemote\bin\SR_GUI.exe 
C:\Program Files\Skype\Phone\Skype.exe 
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe 
C:\ePOAgent\UpdaterUI.exe 
C:\notes\NLNOTES.EXE 
C:\Program Files\Yahoo!\Messenger\ypager.exe 
C:\notes\nwrdaemn.EXE 
C:\notes\nupdate.EXE 
C:\notes\nhldaemn.EXE 
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe 
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe 
C:\Program Files\Internet Explorer\iexplore.exe 
C:\WINNT\system32\ctfmon.exe 
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE 
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE 
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE 
C:\Program Files\Internet Explorer\iexplore.exe 
C:\DOCS\perso\soft\hijackthis.exe 
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE 
 
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\SYSTEM32\msdxm.ocx 
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\COMPAN~1\INSTALLS\cpn\ycomp5_5_7_0.dll 
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll 
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon 
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized 
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet 
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup 
O4 - HKCU\..\Run: [ntdll.dll] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet 
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe 
O4 - HKCU\..\Run: [HijackThis startup scan] C:\DOCS\perso\soft\HijackThis.exe /startupscan 
O4 - Global Startup: VPN Client.lnk = C:\Program Files\Cisco Systems\VPN Client\vpngui.exe 
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html 
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html 
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html 
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html 
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html 
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html 
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll 
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll 
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll 
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll 
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL 
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROProj.dll 
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/micros [...] 6188974395 
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/micros [...] 6188952402 
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab 
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/p [...] wflash.cab 
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = def1.fr.td.sys,mail.areva-td.com 
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = def1.fr.td.sys,mail.areva-td.com 
O20 - Winlogon Notify: BITS - C:\WINNT\system32\r2p80c7uef.dll 
O23 - Service: NMC service (a47xxsrv) - Unknown owner - C:\NMC\bin\a47xxsrv.exe (file missing) 
O23 - Service: ActivCard Gold service (Accoca) - ActivCard - C:\Program Files\ActivCard\ActivCard Gold\accoca.exe 
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe 
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINNT\System32\drivers\CDAC11BA.EXE 
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe 
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe 
O23 - Service: Hummingbird Inetd (HCLInetd) - Hummingbird Communications Ltd. - C:\WINNT\system32\Hummbird\inetd32.exe 
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe 
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\ePOAgent\FrameworkService.exe 
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe 
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe 
O23 - Service: Check Point SecuRemote Service (SR_Service) - Check Point Software Technologies - C:\Program Files\CheckPoint\SecuRemote\bin\SR_Service.exe 
O23 - Service: Check Point SecuRemote WatchDog (SR_WatchDog) - Check Point Software Technologies - C:\Program Files\CheckPoint\SecuRemote\bin\SR_WatchDog.exe 
 
Marsh Posté le 17-11-2005 à 12:30:15
Bonjour, 
 
Télécharge SpySweeper (de Webroot) 
 http://www.webroot.com/downloads/ 
(version d'essai - 14 jours): 
Marsh Posté le 18-11-2005 à 08:59:33
Merci, a priori ca fonctionne...  
Ci dessous le log de Hijackthis. 
Le spyweeper log est trop long  pour etre copier coller ici, mais a priori c'est le 180search assistant /zango qui me posait probleme.  
 
 
 
Logfile of HijackThis v1.99.1 
Scan saved at 08:50:29, on 18/11/2005 
Platform: Windows 2000 SP4 (WinNT 5.00.2195) 
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) 
 
Running processes: 
C:\WINNT\System32\smss.exe 
C:\WINNT\system32\winlogon.exe 
C:\WINNT\system32\services.exe 
C:\WINNT\system32\lsass.exe 
C:\WINNT\system32\svchost.exe 
C:\WINNT\system32\svchost.exe 
C:\WINNT\system32\spoolsv.exe 
C:\WINNT\System32\Ati2evxx.exe 
C:\WINNT\System32\drivers\CDAC11BA.EXE 
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe 
C:\WINNT\system32\Hummbird\inetd32.exe 
C:\Program Files\Ahead\InCD\InCDsrv.exe 
C:\ePOAgent\FrameworkService.exe 
C:\Program Files\Network Associates\VirusScan\Mcshield.exe 
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe 
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe 
C:\MSSQL7\binn\sqlservr.exe 
C:\WINNT\system32\regsvc.exe 
C:\WINNT\System32\SCardSvr.exe 
C:\WINNT\system32\MSTask.exe 
C:\WINNT\System32\snmp.exe 
C:\Program Files\CheckPoint\SecuRemote\bin\SR_Service.exe 
C:\Program Files\CheckPoint\SecuRemote\bin\SR_WatchDog.exe 
C:\WINNT\system32\stisvc.exe 
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe 
C:\WINNT\system32\svchost.exe 
C:\Program Files\ActivCard\ActivCard Gold\accoca.exe 
C:\WINNT\Explorer.EXE 
C:\Program Files\CheckPoint\SecuRemote\bin\SR_GUI.exe 
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe 
C:\Program Files\Skype\Phone\Skype.exe 
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe 
C:\WINNT\system32\ctfmon.exe 
C:\DOCS\perso\soft\HijackThis.exe 
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe 
C:\ePOAgent\UpdaterUI.exe 
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe 
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe 
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE 
 
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\SYSTEM32\msdxm.ocx 
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\COMPAN~1\INSTALLS\cpn\ycomp5_5_7_0.dll 
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll 
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon 
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray 
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized 
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet 
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup 
O4 - HKCU\..\Run: [ntdll.dll] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet 
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe 
O4 - HKCU\..\Run: [HijackThis startup scan] C:\DOCS\perso\soft\HijackThis.exe /startupscan 
O4 - Global Startup: VPN Client.lnk = C:\Program Files\Cisco Systems\VPN Client\vpngui.exe 
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html 
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html 
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html 
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html 
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html 
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html 
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll 
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll 
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll 
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll 
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL 
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROProj.dll 
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/micros [...] 6188974395 
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/micros [...] 6188952402 
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab 
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/p [...] wflash.cab 
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = def1.fr.td.sys,mail.areva-td.com 
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = def1.fr.td.sys,mail.areva-td.com 
O23 - Service: NMC service (a47xxsrv) - Unknown owner - C:\NMC\bin\a47xxsrv.exe (file missing) 
O23 - Service: ActivCard Gold service (Accoca) - ActivCard - C:\Program Files\ActivCard\ActivCard Gold\accoca.exe 
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe 
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINNT\System32\drivers\CDAC11BA.EXE 
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe 
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe 
O23 - Service: Hummingbird Inetd (HCLInetd) - Hummingbird Communications Ltd. - C:\WINNT\system32\Hummbird\inetd32.exe 
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe 
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\ePOAgent\FrameworkService.exe 
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe 
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe 
O23 - Service: Check Point SecuRemote Service (SR_Service) - Check Point Software Technologies - C:\Program Files\CheckPoint\SecuRemote\bin\SR_Service.exe 
O23 - Service: Check Point SecuRemote WatchDog (SR_WatchDog) - Check Point Software Technologies - C:\Program Files\CheckPoint\SecuRemote\bin\SR_WatchDog.exe 
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe 
 
Marsh Posté le 18-11-2005 à 22:15:21
Bonsoir,  
 
Quel est ce service? 
 
| Citation : NMC service (a47xxsrv) | 
 
Marsh Posté le 01-11-2005 à 17:54:25
Voila, j'ai une merde de virus ou je sais pas quoi qui ouvre une fenetre pop up demandant d'aller sur certains sites pour corriger les erreurs, rien avec spyboot,kaspersky onine,avg.... ca me gave mechant.... si vous pouvez m'aider le log de HijackThis
 
  
Meri pour votre aide
Logfile of HijackThis v1.99.1
Scan saved at 17:50:42, on 01/11/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Kerio\Personal Firewall\persfw.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\ColiPoste\e-COMO\e-COMO.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - Global Startup: E-Compagnon.lnk = C:\Program Files\ColiPoste\e-COMO\e-COMO.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads [...] nicode.cab
O16 - DPF: {3AF4DACE-36ED-42EF-9DFC-ADC34DA30CFF} (PatchInstaller.Installer) - file://L:\content\include\XPPatchInstaller.CAB
O16 - DPF: {8B1BC605-C593-4865-8F5B-05517F0CD0BB} (MSSecurityAdvisorCD Class) - file://L:\Content\include\msSecUcd.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{420485EC-7F8F-4DA8-8EB0-4236ED011EFF}: NameServer = 85.255.113.131,85.255.112.20
O17 - HKLM\System\CCS\Services\Tcpip\..\{AE3BA7CF-E0A2-4B8D-B56B-76E084F523BD}: NameServer = 85.255.113.131,85.255.112.20
O17 - HKLM\System\CCS\Services\Tcpip\..\{F9B875CE-EB52-4F1B-B725-C512C3D7728B}: NameServer = 85.255.113.131,85.255.112.20
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall\persfw.exe
O23 - Service: Smart Card Client (SCardClnt) - Unknown owner - C:\WINDOWS\System32\SCardClnt.exe (file missing)
O23 - Service: Sound Sservice Driver (Sound Service) - Unknown owner - C:\WINDOWS\System32\cfmon.exe (file missing)
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe