Bonjour,
j'ai trois problèmes avec ma navigation internet (WinXp + IE 6.0.2800.1106.xpsp2.030422-1633)
1. impossible d'aller sur un quelconque site de Google
2. impossible d'afficher mes comptes sur le site interactif du credit lyonnais, alors que ça marche du boulot.
3. parfois, malgré l'utilisation de MyIE ou de CrazyBrowser, j'ai des grandes fenêtres popup qui s'ouvrent avec une redirection d'un site porno 66.230.167.30 si je me souviens bien.
Ensuite il m'arrive, quand j'ouvre l'explorateur windows pour chercher un fichier sur mon disque dur, d'avoir dans la barre de titres à la place du répertoire parcouru l'inscription suivante : javascript(void"66.230.167.30" etc... et là s'ouvre dans la barre des tâches uniquement une fenêtre IE. Quand je la ferme, j'ai le message système suivant :
Microsoft C++ library error : Winlogon.exe failure
j'ai fortement l'impression qu'un "virus" de redirection s'est implanté quelque part mais je n'arrive pas à l'éliminer.
Voici les programmes que j'utilise :
- AVG antivirus mis à jour régulièrement avec ADSL
- Tiny Personal Firewall
- Crazybrowser
- hijackthis
- trojanremover
- adaware
J'ai scanné la base de registres à l'affut de l'adresse 66.230.167.30 mais je ne trouve rien.
Je ne sais pas quoi faire pour revenir à un système normal sans tout formater. Comment faire pour désinstaller IE et le réinstaller proprement ensuite (mission impossible?)
Merci à ceux qui pourront m'aider.
voici le fichier hijackthis obtenu après un reboot :
à propos, la page de démarrage de IE, que je remets sur BLANK après un reboot se cale automatiquement sur http://www.your-search.info/start.html
le fichier hijackthis est le suivant (après reboot):
Logfile of HijackThis v1.97.7
Scan saved at 12:02:09, on 10/04/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Tiny Personal Firewall\persfw.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\rundll32.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\BQTray.exe
C:\Program Files\DU Meter\DUMeter.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\rmctrl.exe
C:\Program Files\Paragon CD-ROM Emulator\cdman.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\windows\winlogon.exe
C:\Program Files\Microsoft Money\System\Money Express.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\flyjodel\LOCALS~1\Temp\Rar$EX06.672\HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.couldnotfind.com/search [...] t_id=45551
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.your-search.info/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.your-search.info/start.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.your-search.info/start.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.your-search.info/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.your-search.info/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.your-search.info/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.your-search.info/start.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.your-search.info/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.your-search.info/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.your-search.info/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.your-search.info/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {000006B1-19B5-414A-849F-2A3C64AE6939} - C:\WINDOWS\bi.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {71ED4FBA-4024-4bbe-91DC-9704C93F453E} - c:\progra~1\iesearchbar\iesearchbar.dll
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll
O2 - BHO: (no name) - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - (no file)
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: (no name) - {A9AEE0DD-89E1-40EE-8749-A18650CC2175} - C:\WINDOWS\DOWNLO~1\CONFLICT.1\wyns.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: IE Search Bar - {71ED4FBA-4024-4bbe-91DC-9704C93F453E} - c:\progra~1\iesearchbar\iesearchbar.dll
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O4 - HKLM\..\Run: [AVG7_RegCleaner] C:\PROGRA~1\Grisoft\AVG7\avgregcl.exe /BOOT
O4 - HKLM\..\Run: [BurnQuick Queue] C:\WINDOWS\BQTray.exe
O4 - HKLM\..\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\System32\rmctrl.exe
O4 - HKLM\..\Run: [cdman.exe] "C:\Program Files\Paragon CD-ROM Emulator\cdman.exe" /startup
O4 - HKLM\..\Run: [system32.dll] C:\WINDOWS\system\systeminit.exe
O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\Downloaded Program Files\bridge.dll",Load
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [winlogon] c:\windows\winlogon.exe
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: eMule (2).lnk = C:\Program Files\eMule\emule.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WlanUtility.lnk = C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_link.htm
O9 - Extra button: Créer un Favori de l'appareil mobile (HKLM)
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... (HKLM)
O9 - Extra button: Recherche (HKLM)
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O9 - Extra button: MoneySide (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub [...] wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8D7531AD-04A3-4968-9B38-89DE5774CF67}: NameServer = 212.30.96.108 213.203.124.146
O19 - User stylesheet: C:\WINDOWS\sstyle.css
O19 - User stylesheet: C:\WINDOWS\sstyle.css (HKLM)
et le gestionnaire des tâches donne :
Nom de l'image Nom de l'utilisateur P... Util. mé...
AcroTray.exe flyjodel 00 2 756 Ko
ADSL Autoconnect.exe SYSTEM 00 3 372 Ko
avgamsvr.exe SYSTEM 00 5 376 Ko
avgcc.exe flyjodel 00 7 764 Ko
avgemc.exe flyjodel 00 11 280 Ko
avgupsvc.exe SYSTEM 00 1 960 Ko
BQTray.exe flyjodel 00 3 112 Ko
cdman.exe flyjodel 00 7 264 Ko
csrss.exe SYSTEM 00 3 480 Ko
ctfmon.exe flyjodel 00 2 132 Ko
DUMeter.exe flyjodel 00 5 640 Ko
emule.exe flyjodel 00 14 312 Ko
explorer.exe flyjodel 00 24 052 Ko
HijackThis.exe flyjodel 00 1 448 Ko
iexplore.exe flyjodel 00 21 880 Ko
lsass.exe SYSTEM 00 1 436 Ko
Money Express.exe flyjodel 00 5 556 Ko
MyIE.exe flyjodel 05 11 168 Ko
nvsvc32.exe SYSTEM 00 2 080 Ko
persfw.exe SYSTEM 00 6 332 Ko
Processus inactif du système SYSTEM 94 20 Ko
qttask.exe flyjodel 00 2 836 Ko
realsched.exe flyjodel 00 188 Ko
rmctrl.exe flyjodel 00 3 412 Ko
rundll32.exe flyjodel 00 3 244 Ko
rundll32.exe flyjodel 00 3 584 Ko
rundll32.exe flyjodel 00 4 928 Ko
services.exe SYSTEM 00 3 052 Ko
smss.exe SYSTEM 00 464 Ko
SnagIt32.exe flyjodel 00 9 140 Ko
spoolsv.exe SYSTEM 00 4 028 Ko
svchost.exe SYSTEM 00 3 060 Ko
svchost.exe SYSTEM 00 17 240 Ko
svchost.exe SERVICE RÉSEAU 00 1 976 Ko
svchost.exe SERVICE LOCAL 00 3 536 Ko
System SYSTEM 00 220 Ko
taskmgr.exe flyjodel 02 5 100 Ko
UEDIT32.EXE flyjodel 00 8 088 Ko
wcescomm.exe flyjodel 00 1 864 Ko
winlogon.exe SYSTEM 00 604 Ko
winlogon.exe flyjodel 00 5 656 Ko
WinRAR.exe flyjodel 00 8 520 Ko
WlanUtility.exe flyjodel 00 4 088 Ko
en outre, je ne comrpends pas pourquoi rundll32.exe prend autant de sessions, ni pourquoi winlogon.exe apparait 2 fois, et encore moins pourquoi svchost.exe a 4 sessions ouvertes, dont une qui prend 17 Mb !
Message édité par flyjodel le 10-04-2004 à 12:15:37