Erreur suite à suppression de clés de registr

Résolu
k-rythm -  
 k-rythm -
Bonjour a tous,

Je reviens vous voir pour le problème suivant :

Suite à un scan en ligne chez Pest Patrol, on m'indique des clés de registre comme étant des virus.
Je les supprime du mieux possible en passant par regedit, au démarrage suivant , il m'apparaît le message suivant :

Invalid Backweb application id "8876480"

Est ce normal, que dois je faire pour ne plus avoir ce message ou réparer si nécessaire ?

Merci d'avance. A bientôt.

3 réponses

  1. k-rythm
     
    Cf log Hijackthis:

    Logfile of HijackThis v1.98.2
    Scan saved at 13:29:52, on 28/01/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\PROGRA~1\Iomega\System32\AppServices.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Iomega\AutoDisk\ADService.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Pinnacle\Shared Files\remoterm.exe
    C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
    C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
    C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\WinZip\WZQKPICK.EXE
    C:\Program Files\Logitech\Video\FxSvr2.exe
    C:\Program Files\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.google.fr/keyword/%s
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http:\\www.numericable.fr
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.numericable.fr
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie_rsearch.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.fr/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NUMERICABLE
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;localhost;<local>
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
    O4 - HKLM\..\Run: [PinnacleDriverCheck] c:\WINDOWS\System32\PSDrvCheck.exe
    O4 - HKLM\..\Run: [PinnacleRemote] c:\Program Files\Pinnacle\Shared Files\remoterm.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
    O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [InstantTray] c:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
    O4 - HKCU\..\Run: [IW_Drop_Icon] c:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /DropDisc
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=http:\\www.numericable.fr
    O15 - Trusted Zone: http://f001.mail.caramail.lycos.fr
    O15 - Trusted Zone: http://jeuxclassiques.m6game.fr
    O15 - Trusted Zone: http://webmail.numericable.fr
    O16 - DPF: ppctlcab - http://www.my-etrust.com/includes/pscanner/ppctlcab.CAB
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://downloads.winwise.fr/Common/npwwg.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {1F831FA7-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://C:\Program Files\AutoCAD LT 2002 Fra\InstFred.ocx
    O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.my-etrust.com/includes/pscanner/axscanner.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1100461189265
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
    O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (Contrôle d'AcDcToday) - file://C:\Program Files\AutoCAD LT 2002 Fra\AcDcToday.ocx
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
    O16 - DPF: {ABB08127-7417-11D4-8566-00500448008D} (Chat Class) - http://downloads.winwise.fr/Common/npchatlax.cab
    O16 - DPF: {AE563727-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Program Files\AutoCAD LT 2002 Fra\InstBanr.ocx
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
    O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Gestion d'AcPreview) - file://C:\Program Files\AutoCAD LT 2002 Fra\AcPreview.ocx

    Merci de votre aide .
    0
  2. Utilisateur anonyme
     
    bonjour,

    c'est pas grave - réinstalle ta caméra Logitech, tu supprimes le programme proprement et tu refais l'installation - bcp d'anti-trojans ou d'antivirus se méfie des "backweb" car certains sont effectivement des spywares

    backweb-8876480
    <--
    Logitech Desktop Messenger
    backweb-8876480.exe is a process that comes with the Logitech products software.
    http://www.liutilities.com/products/wintaskspro/processlibrary/backweb-8876480/

    Essaye ça avant
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe<-- elle peut fonctionner sans le Backweb (Toolbar utilitaire/mise à jour etc etc...) ta cam... (fait un test)
    parceque si elle fonctionne bien sans - tu vas dans démarrer/exécuter : tu tapes : msconfig/valide Ok-->onglet : démarrage/décoche ce programme - reboote aussitôt ; si au reboot tu as un message de "démarrage sélectif" clique "ne plus afficher ce message"

    si le message après ça réapparait, là! réinstalle ta cam

    @+ :-)

    *Devise : Je m'intéresse à l'avenir parceque
    c'est là que je vais passer le reste de ma vie*
    0
    1. k-rythm
       
      Merci Dolly dagger d'avoir pris le temps de répondre à ma question.

      J'ai également décocher ce progamme dans le démarrage système. mais à chaque démarrage il recré le programme en .exe dans le démarrage
      Je n'ai pas compris ce que tu voulais que je fasse dans la ligne du log hijack.

      La caméra fonctione noramalement en photo reste voir si elle marche correctement dans une discussion avec qq'un.

      Il y a qd même des trucs bizarres qd je regarde le menu Démarrage système de Spybot :

      Located: HK_LM:Run, avast!
      command: C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      file: C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      size: 98352
      MD5: 8da93b410d163cf5b93a3aa262dd458a

      Located: HK_LM:Run, LogitechVideoRepair
      command: C:\Program Files\Logitech\Video\ISStart.exe
      file: C:\Program Files\Logitech\Video\ISStart.exe
      size: 454656
      MD5: e538b66f5447c6e12b18da988683f266

      Located: HK_LM:Run, LogitechVideoTray
      command: C:\Program Files\Logitech\Video\LogiTray.exe
      file: C:\Program Files\Logitech\Video\LogiTray.exe
      size: 212992
      MD5: 5be353d1abefe236011045787c0768fa

      Located: HK_LM:Run, LVCOMSX
      command: C:\WINDOWS\system32\LVCOMSX.EXE
      file: C:\WINDOWS\system32\LVCOMSX.EXE
      size: 221184
      MD5: a5f44e2c209a71bbe413e151379febc2

      Located: HK_LM:Run, msnappau
      command: "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
      file: C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
      size: 86016
      MD5: e377c992dfbb5837826ea311e436c66d

      Located: HK_LM:Run, PinnacleDriverCheck
      command: c:\WINDOWS\System32\PSDrvCheck.exe
      file: c:\WINDOWS\System32\PSDrvCheck.exe
      size: 406016
      MD5: 39d31d333c39caa9a13b738804b43284

      Located: HK_LM:Run, PinnacleRemote
      command: c:\Program Files\Pinnacle\Shared Files\remoterm.exe
      file: c:\Program Files\Pinnacle\Shared Files\remoterm.exe
      size: 61440
      MD5: ccacbf1d0f731e569036b146007eed0f

      Located: HK_LM:Run, SunJavaUpdateSched
      command: C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
      file: C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
      size: 32881
      MD5: b3f49526347a82f8939881804c56aa94

      Located: HK_CU:Run, InstantTray
      command: c:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
      file: c:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
      size: 746496
      MD5: 2e9bd672fdee6559a535a75903fb27b7

      Located: HK_CU:Run, IW_Drop_Icon
      command: c:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /DropDisc

      Located: HK_CU:Run, LDM
      command: \Program\BackWeb-8876480.exe

      Located: HK_CU:Run, MsnMsgr
      command: "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      file: C:\Program Files\MSN Messenger\MsnMsgr.Exe
      size: 4882432
      MD5: f914c780dc4a3eb6eec812f0dddc0e3a

      Located: HK_CU:Run, LDM (DISABLED)
      command: \Program\BackWeb-8876480.exe

      Located: Démarrage (tous utilisateurs), Logitech Desktop Messenger.lnk
      command: C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
      file: C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
      size: 169472
      MD5: 91291ca1490f952d977618544d540b87

      Located: Démarrage (tous utilisateurs), WinZip Quick Pick.lnk
      command: C:\Program Files\WinZip\WZQKPICK.EXE
      file: C:\Program Files\WinZip\WZQKPICK.EXE
      size: 118784
      MD5: 04915cad50bc2303f443c30f7549567d

      Located: Démarrage (désactivé), Microsoft Office (DISABLED)
      command: C:\PROGRA~1\MICROS~3\Office\OSA9.EXE -b -l
      file: C:\PROGRA~1\MICROS~3\Office\OSA9.EXE
      size: 65588
      MD5: 7e4330f488618548cdb1bb36c31c3d16


      Pour avis.


      Ensore Merci.
      0
  3. Utilisateur anonyme
     
    J'ai également décocher ce progamme dans le démarrage système. mais à chaque démarrage il recrée le programme en .exe <-- attention!! le programme continue d'exister quand on le décoche des programmes actifs et heureusement, simplement il ne s'active pas dès le démarrage de ton ordi, mais reste complétement opérationnel/fonctionnel!! ça s'appelle "optimiser son démarrage"
    dans msconfig<-- on ne laisse que les programmes Windows+son FAI+son antivirus+son firewall+ses anti-spys s'ils ont une protection d'arrière-plan et on décoche tous les autres programmes, Office MiCrosoft (qui n'est pas un processus Microsoft système lui) , caméra, audioS 'Real/WMPlayer, Java, etc etc...)

    Je n'ai pas compris ce que tu voulais que je fasse dans la ligne du log hijack. <-- rien de particulier, il fallait bien que je t'indique le nom et la localisation de ton programme (04/RUN = Démarrer)

    j'ai pas trop compris pkoi tu m'envoies le scan de Spybot, il liste et scanne tous tes programmes, y'a rien d'inquiétant tant que Spybot ne signale pas un ou des logiciels espions (voir le tuto)

    pour ta cam, si ça merdouille, tu supprimes et réinstalles le programme proprement , pas d'inquiétude pour ça

    c'tout? ^_^ @+

    *Devise : Je m'intéresse à l'avenir parceque
    c'est là que je vais passer le reste de ma vie*
    0
    1. k-rythm
       
      Ok.

      Merci beaucoup. A bientôt.
      0