|
|
|
|
Configuration: 1,2 GHrtz 256 RAM Neuf Box (ethernet)
Salut Sadlig, je suis également chez neuf en ethernet, je ne comprends pas ta question ton ordi redemarre? sans connection? |
Bonjour
La particularité de Blaster est qu'il n'est pas nécessaire que le ver soit sur le poste pour fonctionner. Il se propage sur Internet en infectant des stations vulnérables. Pour règler ton problème il te faut faire une mise à jour de windows. L'important n'est pas d'être vertueux mais de paraître vertueux |
Oui, en gros, une seconde apres que je sois connecté à internet mon ordi reboot. Mon antivirus (Zone Alarm) ne trouve rien...et ne pouvant me connecter à Internet, je ne peux faire les mises à jour. Donc gros pb... |
Pour info mon ordi reboot à chaque fois que j'essaye de me connecter... Ca marche à tous les coups... et bien sur, une fois que mon pc a fini de redemarrer, XP m'indique qu'il vient de recuperer d'une erreur séreuse... J'ose plus trop essayer maintenant... |
Qqu'un pour m'aider SVP ? |
salut,
quel est ton antivirus? zone alarm est ton pare feu? peux tu te connecter a internet pour telecharger ceci? persistes télécharge hijackthis ici: http://www.hijackthis.de/downloads/hijackthis_199.zip L'aide est ici: http://www.zebulon.fr/articles/HijackThis.php Dezippz le dans un dossier prévu a cet effet. Par exemple C:\hijackthis lancez le puis: clic sur "do a system scan and save logfile" faire un copier coller du log entier sur le forum a+ |
OK, je le fais ce soir. Merci ! |
De rien,
a ce soir C est marrant, tout le monde dis, ok je fais ca ce soir,, a croire que tout le monde est au bureau lol, tous fonctionnaire lol |
Voici le log :
Logfile of HijackThis v1.99.1 Scan saved at 19:06:53, on 23/06/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\ZoneLabs\isafe.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\IEXPLORE.exe C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe C:\WINDOWS\System32\LVCOMSX.EXE C:\program files\divx\divx pro codec\gain_trickler_3202.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Program Files\Messenger\msmsgs.exe C:\Program Files\iPod\bin\iPodService.exe C:\Jeux\virus\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens F2 - REG:system.ini: UserInit=userinit.exe,xpjava.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe" O4 - HKLM\..\Run: [MSN Messenger] IEXPLORE.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE O4 - HKLM\..\Run: [Trickler] "c:\program files\divx\divx pro codec\gain_trickler_3202.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\RunServices: [MSN Messenger] IEXPLORE.exe O4 - HKLM\..\RunServices: [Win32 System Kernel] svchsts.exe O4 - HKLM\..\RunOnce: [MSN Messenger] IEXPLORE.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSN Messenger] IEXPLORE.exe O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\RunOnce: [MSN Messenger] IEXPLORE.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/6247971CanadaInc/ie/bridge-c267.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab O21 - SSODL: ACC0CEDE - {2967437B-42F2-4FE5-69B1-724E4EA82E7B} - C:\WINDOWS\System32\Nhjgjdkh.dll (file missing) O21 - SSODL: mtklefap - {10A1AFE0-905D-42DD-2A9F-F1CAD1FCA0AE} - C:\WINDOWS\System32\ssyuf32.dll (file missing) O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Pour info, je suis obligé de me connecter avec un autre PC, mon PC principal ne pouvant plus se connecter à Internet... Merci pour votre aide. |
Qqu'un pour m'aider ?
Merci... |
Salut Sadig,
Tout d'abord, imprime ce message pour ne rien oublier *** Déconnecte toi d'Internet *** Vide ton cache Internet : Panneau de configuration - Options Internet : - Clique sur "Supprimer les cookies" - Clique sur "Supprimer les fichiers" en cochant la case Puis valide ... *** Désactive la restauration système Clic droit sur poste de travail - propriétés - onglet Restauration système Coche "désactiver la restauration système" (accepte le redémarrage). *** Redémarre en mode sans échec Laisse passer l'écran du bios, puis tapote sur la touche F8. Choisis le mode sans échec dans les options et valide avec entrée. *** Rend visible les fichiers cachés et système : Panneau de configuration - Options des dossiers - onglet Affichage Coche " Afficher les fichiers et dossiers cachés " Décoche " Masquer les extensions des fichiers dont le type est connu" Décoche " Masquer les fichiers protégés du système" puis valide *** Toujours en mode sans échec, lance hijackthis et fixe : (Coche les cases au début des lignes suivantes) F2 - REG:system.ini: UserInit=userinit.exe,xpjava.exe O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE O4 - HKLM\..\RunServices: [Win32 System Kernel] svchsts.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm J'ai un petit doute sur les 021, laisse-les pour l'instant ... Puis valide avec Fix Checked *** Recherche et supprime si présent : [Dans le cas ou tu utiliserais la fonction Rechercher : Tous les fichiers et tous les dossiers - Options avancées • Rechercher dans les dossiers systèmes } DOIT ÊTRE COCHÉ • Rechercher dans les fichiers et les dossiers cachés } DOIT ÊTRE COCHÉ • Rechercher dans les sous-dossiers } DOIT ÊTRE COCHÉ *** Supprime : C:\WINDOWS\System32\LVCOMSX.EXE C:\Program Files\Media Access (le dossier) C:\WINDOWS\System32\svchsts.exe *** Supprime les fichiers temporaires avec ce petit programme : http://pageperso.aol.fr/Balltrap34/CleanUp312.exe Ou manuellement : vide tout le contenu des dossiers en gras : -- C:\Documents and Settings\ton compte\Local Settings\Temp -- C:\Documents and Settings\tous les autres comptes\Local Settings\Temp -- C:\Temp -- C:\Windows\Temp -- C:\WINDOWS\Prefetch : Sauf le fichier layout.ini *** Vide ta corbeille ! Redémarre normalement ton PC. Ensuite, fais un scan AV ici : http://www.ravantivirus.com/scan/ Clique sur "To continue without subscribing click here" et attends Lorsque "Ready" est affiché dans "status", coche la case Autoclean et clique sur "Scan my PC" A la fin de l'analyse, copie/colle le rapport ici + un nouveau rapport Hijackthis @+++ ** Neo-Nil@u, porte-manteaux des gentes demoiselles ! **
|
Ca a marché ! ! !! ! ! !
Un grand merci ! ! ! ! Youpla ! |
Résultats pour redemarrage PC lors connexion Internet
Résultats pour redemarrage PC lors connexion Internet
Résultats pour redemarrage PC lors connexion Internet