Une analyse de mon log HiJack; merci les zami

jazzletty Messages postés 279 Statut Membre -  
 PAULETBABETTE@WANADOO.FR -
hello!

voici le log du PC de mon père.

(son PC: portable MEDION Speedmaster; XP SP2 famillial, 512MO de ram, Mobile AMD AthlonXP 2500+, 1,8 GH, ATI Radeon IGP 320M (64Mo), Lecteur optique MATSHITA DVD-RAM UJ-811 (DVD-RW:2x/1x, DVD-RAM:2x, DVD-ROM:8x, CD:16x/8x/24x DVD-RW/DVD-RAM).

Les pbs rencontrés:
-son lecteur/graveur merde: lire les dvds c possible, mais pas les cdroms ni les cds audios, et impossible de graver koi ke ce soit...
-autre truc, au démarrage du pc, une fois ke tt est chargé, sur le bureau une fenêtre apparaît ki indique " le fichier pe2socks.exe est introuvable". comment faire disparaitre ce message????? je ne sais même pas à quoi ce fichier correspond...

le log est pas trop vilain, mais j'ai qq doutes sur certains trucs...

Logfile of HijackThis v1.99.0
Scan saved at 15:23:14, on 16/02/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\carpserv.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\WINDOWS\System32\hphmon05.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\mmc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\DOCUME~1\LAETET~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.free.fr/search/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Program Files\HP\hpcoretech\comp\hpuiprot.dll
O23 - Service: AVG7 Alert Manager Server - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

dernière question: on dit bcp ke le passage au pack SP2 de XP peut causer certains soucis, si le pack est téléchargé et installé tel kel (sans choisir ce kon veut installer); pensez-vs ke le pb du lecteur/graveur de mon père peut venir de là???

merci les potes!!!!
A voir également:

8 réponses

Utilisateur anonyme
 
Coucou
O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe<<< A fixer
http://www.liutilities.com/products/wintaskspro/processlibrary/gmt/

pour celui ci il s'agit d'une bebete que tu as supprimé >pe2socks.exe
Demarrer/executer/tapes msconfig/onglet demarrage/decoches le s'il y est......
0
Utilisateur anonyme
 
....GMT.exe<< supprimes aussi le fichier/....
0
jazzletty Messages postés 279 Statut Membre 8
 
coucou wael,
merci bcp!
bonne journée
0
jazzletty Messages postés 279 Statut Membre 8
 
wael,
en fait pour p2esocks, j'ai une fenêtre qui me dit "erreur de chargement p2esocks_1028.dll: le module spécifié est introuvable".
ds msconfig, onglet démarrage, pas de p2esocks à décocher. comment faire pour que cette fenêtre n'apparaisse plus?
merci encore!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
salut jazzletty

regarde bien dans msconfig une ligne de ce type contenant une ou plusieurs de ces références

Instant Access"....." rundll32.exe p2esocks_1021.dll (N° de dll aléatoire) ,InstantAccess

décoche la case/redémarre aussitôt/au reboot et au message de "démarrage sélectif" clique/coche "ne plus afficher ce message"

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
jazzletty Messages postés 279 Statut Membre 8
 
bien joué dolly!
j'avais effectivement au démarrage un truc dans run.dll qui portait le nom de Instant Access. je l'ai décoché pour ne plus q'il se lance au démarrage. mais le pb, ce ke ce kon décoche au démarrage ds ms config reste kan même ds la liste des pgs qui peuvent se mettre en route au démarrage du PC. kommen fait on pour les supprimer définitivement? surtout si c des pgs kon n'a pas choisi d'installer...
0
Utilisateur anonyme
 
je sais c'est là ké l'os hélàs ^_^

non le résidu (car c'st une dll résidente du spyware viré en partie seulement) du spyware Instant Access n'est plus actif puisque décoché, de ce côté là, on peut dire que le spyware est dead!

ce que tu peux faire c'est aller dans la base de registre
démarrer/exécuter : tu tapes regedit/valide OK onglet : Edition : -->rechercher <-- là! il va falloir tenter plusieurs solutions de recherches en fonction de l'inscription ; je sais pas si en rentrant dans la Base de registre le nom de la ligne complète ça peut marcher, le truc c'est d'arriver à trouver la "suite" des programmes que tu as dans msconfig (la fenêtre msconfig apparait dans le regedit quand on a de la chance) et là on peut supprimer la référence qui du coup n'apparait plus dans msconfig non plus -

tu me suis là? lolllll

attention! à ne pas supprimer d'autres entrées ne concernant pas InstantAccess! en général on fait une sauvegarde de la BdR avant toutes manipulations (attend! je recheche la manip de sauvegarde) je reposte le "truc à faire" dans 1 mn......

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Utilisateur anonyme
 
sauvegarde du registre
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20000920162147924
- c'est très simple à faire

Je te mets une url sur la BdRegistre- je sais pas si tu connais ou pas, 2 précautions valent .......
Registre de Windows XP
http://karibou10.free.fr/tuto/base_registre.htm

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
jazzletty Messages postés 279 Statut Membre 8
 
merci pour tout!
je ne t'ai pas répondu avant, désolée, mais g t partie en vacances...
je me mets au travail de suite avec les conseils que tu m'as donné.
j'ai jms fouiner ds la base de registre, je vais faire attention; d'abord bien lire les tutos.
encore merci et a plus!
0
jazzletty Messages postés 279 Statut Membre 8
 
Re,

je suis allée ds l'Editeur de registre; g fait "édition - rechercher "InstantAccess"
il m'a trouvé plusieurs fichiers s'y rapportant, et notamment:

" Nom: command
Données: rundll.32.exe p2esocks_1028.dll, InstantAcess"
j'ai supprimé ce fichier ds regedit.
tu penses que c'est ça?

Merci
0
PAULETBABETTE@WANADOO.FR
 
MOI J'ai 1 souci avec mon graveur matshita dvd ramuj 811 il ne grave pas je crois qu'il ne démare pas car j'ai toujours des erreures sur la vitesse qu'elle soit basse ou haute ? ai je le bon pilote,?
0