S'abonner :  Newsletters    Magazines
Avis sur les produits Avis sur les logiciels Avis sur les jeux Actualités A propos de 01net
194 utilisateurs connectés

"ITBarLayout" récalcitrant dans internet explorer !

jetkill le 12 octobre 2005 à 15h14
Salut à tous,
depuis le 06 octobre, chaque fois que je me connecte avec internet explorer(inévitable pour interroger une boite hotmail), "Résident de Spybot-SD" qui veille sur ma base de registre en temps réel m'indique une tentative de modification de celle-ci par la valeur "ITBarLayout". J'ai évidemment sélectionné son blocage systématique.
Ni mon antivirus (avast), ni Ad-Aware SE, ni Spybot SD, ni HijackThis ne me montrent d'intrus à supprimer!
Je pense donc qu'un virus ou un spyware "essaye" de s'installer mais "Résident" l'en empêche!
Quelqu'un pourrait-il m'éclairer sur ce problème?
Merci d'avance.
psg_en_force le 12 octobre 2005 à 18h52
Slt
fais un scan pest patrol à cette adresse: http://store.digitalriver.com/DRHM/Storefront/Company/caconsum/staticContent/(...)

colle ensuite le rapport ici
-->Message édité par psg_en_force le 12/10/2005 18:52:39<--
jetkill le 13 octobre 2005 à 19h45

Salut psg_en_force, voilà c'est fait :


Pests found 4 Searching START PRINT

expand all collapse all
Level Pests Type
XoloX P2P
P2P "XoloX" found in:
key "hkey_classes_root \gnutella"
More Info
Grokster P2P
P2P "Grokster" found in:
key "hkey_classes_root \magnet"
More Info
BearShare P2P
P2P "BearShare" found in:
key "hkey_local_machine \software\classes\ed2k"
key "hkey_local_machine \software\classes\ed2k" value "url protocol"
key "hkey_local_machine \software\classes\gnutella"
key "hkey_local_machine \software\classes\gnutella" value "url protocol"
More Info
KaZaA P2P
P2P "KaZaA" found in:
key "hkey_local_machine \software\magnet"
More Info

Check this box to send your results anonymously to CA.

Now Scanning...

Risk Summary
0 High
4 Medium
0 Low
0 Tracking Cookie

Read about specific categories in the Spyware Information Center.


eTrust PestScan detects spyware, but it does not remove it.
To remove what has been found, and protect against any future invasions, buy eTrust PestPatrol Anti-Spyware.


jetkill le 14 octobre 2005 à 01h01
psg_en_force, j'ai oublié de préciser que je viens de me mettre au P2P et que j'ai installé shareaza2 depuis environ 3 semaines.
J'ai aussi installé, avant de me servir de shreaza2, "PeerGuardian" (un pare-feu p2p)qui est donné comme trés efficace dans "P2P Mag" de juillet/août 2005.
J'ai ausi "zone alarm", "avast" et "résident spybot SD" qui me protègent en permanence.
Je tourne sous XP Pro SP1.

Merci pour ton aide.
psg_en_force le 14 octobre 2005 à 20h25
ok
je pense que les spywares que trouvent pestpatrol ne peuvent être à l'origine de ton problème
fais un scan hijackthis et colle le rapport ici
essaye de faire pendant que spybot bloque le spyware de manière à ce que le spyware se manifeste
jetkill le 16 octobre 2005 à 13h07
bonjour psg_en_force, désolé de mon retard à te répondre, voilà mon rapport hjthis que j'ai lancé comme tu m'as dit au momment ou je lance explorer :

Logfile of HijackThis v1.99.1
Scan saved at 11:07:20, on 16/10/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\PeerGuardian2\pg2.exe
C:\WINDOWS\System32\LVComsX.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\SERVAL\Mes documents\HijackThis\HijackThis\HijackThis.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Télécharger en utilisant Download &Express - C:\Program Files\Download Express\Add_Url.htm
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.my-etrust.com/Support/PestScanner/pestscan.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_s(...)
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housec(...)
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{03BD155A-D1A4-456E-ABEF-86FD1BB729EC}: NameServer = 213.154.95.126 213.154.64.13
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR2a\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR2a\RpcSandraSrv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

jetkill le 17 octobre 2005 à 14h22
Autre chose, bien que je surf avec Firefox, quand je clique sur un lien "contacter", i.e. se lance et ouvre Outlook par défaut.
Mais comme j'ai pas paramétré Outlook il peut pas s'ouvrir, par contre s'ouvrent alors 50 à 60 fenêtres ! Un vrai délire !
J'attends que la série (de fenêtres) soit ouverte et sur un clique droit sur i.e. dans la barre des tâches je sélectionne "fermer le groupe"... mais bon, y en a marre!


PRODUITS

TÉLÉCHARGER - LOGICIELS

JEUX VIDÉOS

LOISIRS

01NET PRO

AVIS ET COMMENTAIRES

A PROPOS DE 01NET

publicité
Télévision
Les nouvelles séries américaines les plus excitantes de la rentrée.

01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Nous contacter  |  Charte de confiance  |  Voir notice légale

01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  La Tribune  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
Tous droits réservés © 1999 - 2009 Internext - 01net.