Altnet==>hijackThis rapport

Ficjs Messages postés 85 Statut Membre -  
Ficjs Messages postés 85 Statut Membre -
Bon voila apparement j'ai un pb avec Altnet...
voila mon rapport de hijackThis si certains peuvent déchiffrer ca lol

Logfile of HijackThis v1.99.1
Scan saved at 17:57:49, on 23/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\F-Secure\Common\FSMA32.EXE
C:\Program Files\F-Secure\Common\FSMB32.EXE
C:\Program Files\F-Secure\fswsclds.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\F-Secure\Common\FCH32.EXE
C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
C:\Program Files\F-Secure\Common\FAMEH32.EXE
C:\Program Files\F-Secure\Common\FSGK32.EXE
C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\MESSAG~1\Demon.exe
C:\WINDOWS\autoclk.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\WINDOWS\ALCWZRD.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\F-Secure\Common\FSM32.EXE
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Program Files\Trust\GM-4200 Gamer Mouse Optical\Panel.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Vincent\Mes documents\Autres\DeeEnEs\DeeEnEs.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\EUROBA~1\erobar.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\Demon.exe
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [strmsoums] msnmegrse.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [YeppStudioAgent] C:\Program Files\Samsung\Samsung Media Studio\SamsungMediaStudioAgent.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [mmtask] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [Trust Gaming mouse] "C:\Program Files\Trust\GM-4200 Gamer Mouse Optical\Panel.exe"
O4 - HKLM\..\RunServices: [strmsoums] msnmegrse.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DeeEnEs] C:\Documents and Settings\Vincent\Mes documents\Autres\DeeEnEs\DeeEnEs.exe
O4 - HKCU\..\Run: [strmsoums] msnmegrse.exe
O4 - Startup: Eurobarre.lnk = C:\Program Files\eurobarre\eb.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BOOKcase 4.0.lnk = C:\Program Files\TEXTware\BOOKcase40\BC40CASE.exe
O4 - Global Startup: DSLMON.lnk = ?
O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/17cd11955630e0df6305/netzip/RdxIE601_fr.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://11731.kit.carpediem.fr/FanSalma.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{41F2F98F-1107-44F4-BE3C-EA32E7B3ADD8}: NameServer = 80.10.246.1 80.10.246.132
O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
O23 - Service: Securitoo AntiVirus (BackWeb Client - 174112) - Unknown owner - C:\PROGRA~1\SECURI~1\174112\Program\SERVIC~1.EXE
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\F-Secure\fswsclds.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe

oui je sais ca a pas l'air propre tout ca (a)
A voir également:

123 réponses

Ficjs Messages postés 85 Statut Membre
 
voila ce que ca me donne

REGEDIT4
; RegSrch.vbs © Bill James

; Registry search results for string "altnet" 24/10/2005 15:46:19

; NOTE: This file will be deleted when you close WordPad.
; You must manually save this file to a new location if you want to refer to it again later.
; (If you save the file with a .reg extension, you can use it to restore any Registry changes you make to these values.)

[HKEY_LOCAL_MACHINE\SOFTWARE\Altnet]

[HKEY_LOCAL_MACHINE\SOFTWARE\Altnet\Dashboard]

[HKEY_USERS\S-1-5-21-3629559179-99375613-1485417390-1009\Software\Microsoft\Search Assistant\ACMru\5603]
"005"="altnet"

[HKEY_USERS\S-1-5-21-3629559179-99375613-1485417390-1009\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit]
"LastKey"="Poste de travail\\HKEY_LOCAL_MACHINE\\SOFTWARE\\Altnet"
0
Utilisateur anonyme
 
ouvre le bloc note et copie colle ceci entre les etoiles
**********
REGEDIT4

[-HKEY_LOCAL_MACHINE\SOFTWARE\Altnet]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Altnet\Dashboard]

[HKEY_USERS\S-1-5-21-3629559179-99375613-1485417390-1009\Software\Microsoft\Search Assistant\ACMru\5603]
"005"=-

************
enregistre le sur ton bureau et nomme le www.reg
et dans la case en dessous type met sur tous fichiers

la vas sur ton bureau et double clik sur se fichier que tu vient de faire et accepte la fusion avec le registre
0
Ficjs Messages postés 85 Statut Membre
 
voila c'est fait

qu'est-ce qu'il faut faire maintenant? ca a fait quoi au juste...?
0
Real Mona Messages postés 1432 Statut Membre 94
 
Il faut faire rien de plus.
Altnet a disparu !

Redémarre, relance Spybot tu verras bien !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ficjs Messages postés 85 Statut Membre
 
ca marche toujours pas...j'ai redémarré, j'ai relancé Spybot, il a retrouvé Altnet, il a pas pu effacer Altnet...encore et toujours
je sens qu'il joue avec nos nerfs...
0
Utilisateur anonyme
 
relance le prog
tape ou colle
altnet
et copie colle le résultat dans le bloc note et donne le nous
A+
0
Ficjs Messages postés 85 Statut Membre
 
REGEDIT4
; RegSrch.vbs © Bill James

; Registry search results for string "altnet" 24/10/2005 16:19:22

; NOTE: This file will be deleted when you close WordPad.
; You must manually save this file to a new location if you want to refer to it again later.
; (If you save the file with a .reg extension, you can use it to restore any Registry changes you make to these values.)

[HKEY_LOCAL_MACHINE\SOFTWARE\Altnet]

[HKEY_LOCAL_MACHINE\SOFTWARE\Altnet\Dashboard]

[HKEY_USERS\S-1-5-21-3629559179-99375613-1485417390-1009\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit]
"LastKey"="Poste de travail\\HKEY_LOCAL_MACHINE\\SOFTWARE\\Altnet\\Dashboard"

ca me donne ceci...
0
Utilisateur anonyme
 
ouvre le bloc note et copie colle ceci entre les etoiles
**********
REGEDIT4

[-HKEY_LOCAL_MACHINE\SOFTWARE\Altnet]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Altnet\Dashboard]

[HKEY_USERS\S-1-5-21-3629559179-99375613-1485417390-1009\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit]
"LastKey"=-

************
enregistre le sur ton bureau et nomme le www.reg
et dans la case en dessous type met sur tous fichiers

la vas sur ton bureau et double clik sur se fichier que tu vient de faire et accepte la fusion avec le registre
0
Real Mona Messages postés 1432 Statut Membre 94
 
Tu sais quoi ?

La solution est peut-être de réinstaller kazaa et ensuite de le désinstaller proprement.

Moi je sèche là, car si même la solution de regis59 ne marche pas (je cherchais à te suggérer plus ou moins la même, sauf que je ne suis pas aussi douée que lui) alors là, on est foutus !

Avant de réinstaller kazaa, essaie ca :
télécharge Regcleaner http://www.clubic.com/telecharger-fiche10573-regcleaner.html
Une fois installé, tu choisis la langue dans « options »
Après tu vas dans « outils » puis « nettoyage du registre » et tu sélectionnes « nettoyeur de registre automatique » et une fois qu’il a fini, tu fais « quitter »
Ensuite, tu regardes dans tous les menus si tu vois pas altnet, et tu essaies de le supprimer si tel est le cas !

Ceci dit, dans JV16, dans la colonne "Value" tu es sur que tu ne vois pas Altnet ?? regarde bien (ne fais pas de recherche, utilise tes yeux !)

J'en peux plus de ce truc moi !
0
Ficjs Messages postés 85 Statut Membre
 
oué bon ba j'ai essayé de réinstaller kazaa======>une erreur a été rencontrée...donc impossible de le réinstaller
je ne trouve Altnet nul part sinon ni dans mes dossiers ni nul part
0
Real Mona Messages postés 1432 Statut Membre 94
 
J'ai dit : télécharge Regcleaner
l'as tu fait ?

j'ai dit : Ceci dit, dans JV16, dans la colonne "Value" tu es sur que tu ne vois pas Altnet ?? regarde bien (ne fais pas de recherche, utilise tes yeux !)
tu as regardé ?

on va réessayer la manip de regis59...

ouvre le bloc note et copie colle ceci entre les étoiles (respecte bien la ligne vide en dernier)
**********
REGEDIT4

[-HKEY_LOCAL_MACHINE\SOFTWARE\Altnet]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Altnet\Dashboard]

[HKEY_USERS\S-1-5-21-3629559179-99375613-1485417390-1009\Software\Microsoft\Search Assistant\ACMru\5603]
"005"=-

[HKEY_USERS\S-1-5-21-3629559179-99375613-1485417390-1009\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit]
"LastKey"="Poste de travail\\HKEY_LOCAL_MACHINE\\SOFTWARE\\Altnet"

************
enregistre le sur ton bureau et nomme le www.reg
et dans la case en dessous type met sur tous fichiers

vas sur ton bureau et double clique sur ce fichier que tu viens de faire et accepte la fusion avec le registre
0
Ficjs Messages postés 85 Statut Membre
 
j'ai tout fait absolument tout avec précision et concentration...spybot le détecte toujours...
je ne pense pas qu'il faille mettre les étoiles dans le bloc notes...
0
Real Mona Messages postés 1432 Statut Membre 94
 
et :

j'ai dit : télécharge Regcleaner
l'as tu fait ?

j'ai dit : Ceci dit, dans JV16, dans la colonne "Value" tu es sur que tu ne vois pas Altnet ?? regarde bien (ne fais pas de recherche, utilise tes yeux !)
tu as regardé ?

0
baby
 
T hard toi???
T pas OBLIGEE de crier aux néophites!!!!
0
Real Mona Messages postés 1432 Statut Membre 94 > baby
 
Ca va FMB, tu te caches mal !
0
baby > Real Mona Messages postés 1432 Statut Membre
 
je ne me cache pas du tout , contrairement à toi , je reste polie!!
0
Ficjs Messages postés 85 Statut Membre
 
oui j'ai fais ca aussi...
0
Real Mona Messages postés 1432 Statut Membre 94
 
Bon, je jette mon tablier !

Désolée.
M.
0
Ficjs Messages postés 85 Statut Membre
 
oki...merci quand mm!!!!je pense que je vais me préparer à réinstaller windows...
sauf si quelqu'un d'autre connait LA solution pour virer altnet
0
Ficjs Messages postés 85 Statut Membre
 
bon, ba maintenant j'ai un nouveau problème:j'ai redémarré mon ordinateur et...aucune icone ne s'affiche, ni même la barre des taches...je fais tout grace au gestionnaire des taches de windows...arf
0
bernie61
 
resalut
au fait ces 4 lignes là
[HKEY_LOCAL_MACHINE\SOFTWARE\Altnet]

[HKEY_LOCAL_MACHINE\SOFTWARE\Altnet\Dashboard]

[HKEY_USERS\S-1-5-21-3629559179-99375613-1485417390-1009\Software\Microsoft\Search Assistant\ACMru\5603]
"005"="altnet"

[HKEY_USERS\S-1-5-21-3629559179-99375613-1485417390-1009\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit]
"LastKey"="Poste de travail\\HKEY_LOCAL_MACHINE\\SOFTWARE\\Altnet"

tu as essayé de les éliminer manuellement?
Démarrer/exécuter tapper REGEDIT
tu naviguer jusqu'à la clef et là avec cliq droit de la souris vérifier les Propriétés que ce soit effacable par toi (utilsateur X)

a+
0
Ficjs Messages postés 85 Statut Membre
 
j'ai essayé de les éliminer manuellement mais celle de dashboard ne peut être effacée un message d'erreur apparait
dans les propriétés, je suis autorisé à les effacer
0
bernie61
 
re
si tu tu peux pas effacer essaie de modidier la valeur dword à droite 0 par exemple au lieu de 1...
puis réessaie d'effacer (après redémarrage éventuellement)
a+
0
Ficjs Messages postés 85 Statut Membre
 
dans le dossier dashboard (dans la base de registre) j'avais 2 dossiers
j'ai réussi a en effacer un il me reste le Messages mais je n'arrive pas à l'effacer celui la...
0