Altnet==>hijackThis rapport

Ficjs Messages postés 85 Statut Membre -  
Ficjs Messages postés 85 Statut Membre -
Bon voila apparement j'ai un pb avec Altnet...
voila mon rapport de hijackThis si certains peuvent déchiffrer ca lol

Logfile of HijackThis v1.99.1
Scan saved at 17:57:49, on 23/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\F-Secure\Common\FSMA32.EXE
C:\Program Files\F-Secure\Common\FSMB32.EXE
C:\Program Files\F-Secure\fswsclds.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\F-Secure\Common\FCH32.EXE
C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
C:\Program Files\F-Secure\Common\FAMEH32.EXE
C:\Program Files\F-Secure\Common\FSGK32.EXE
C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\MESSAG~1\Demon.exe
C:\WINDOWS\autoclk.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\WINDOWS\ALCWZRD.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\F-Secure\Common\FSM32.EXE
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Program Files\Trust\GM-4200 Gamer Mouse Optical\Panel.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Vincent\Mes documents\Autres\DeeEnEs\DeeEnEs.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\EUROBA~1\erobar.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\Demon.exe
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [strmsoums] msnmegrse.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [YeppStudioAgent] C:\Program Files\Samsung\Samsung Media Studio\SamsungMediaStudioAgent.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [mmtask] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [Trust Gaming mouse] "C:\Program Files\Trust\GM-4200 Gamer Mouse Optical\Panel.exe"
O4 - HKLM\..\RunServices: [strmsoums] msnmegrse.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DeeEnEs] C:\Documents and Settings\Vincent\Mes documents\Autres\DeeEnEs\DeeEnEs.exe
O4 - HKCU\..\Run: [strmsoums] msnmegrse.exe
O4 - Startup: Eurobarre.lnk = C:\Program Files\eurobarre\eb.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BOOKcase 4.0.lnk = C:\Program Files\TEXTware\BOOKcase40\BC40CASE.exe
O4 - Global Startup: DSLMON.lnk = ?
O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/17cd11955630e0df6305/netzip/RdxIE601_fr.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://11731.kit.carpediem.fr/FanSalma.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{41F2F98F-1107-44F4-BE3C-EA32E7B3ADD8}: NameServer = 80.10.246.1 80.10.246.132
O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
O23 - Service: Securitoo AntiVirus (BackWeb Client - 174112) - Unknown owner - C:\PROGRA~1\SECURI~1\174112\Program\SERVIC~1.EXE
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\F-Secure\fswsclds.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe

oui je sais ca a pas l'air propre tout ca (a)
A voir également:

123 réponses

Ficjs Messages postés 85 Statut Membre
 
j'ai beau tout modifier je n'arrive pas supprimer cette dernière clé:(
0
bernie61
 
re
je n'ai pas essayé mais... et si essaie la même chose en mode sans échec, ça donne quoi?
a+
0
Ficjs Messages postés 85 Statut Membre
 
ca fait pareil je peux pas la supprimer en mode sans échec :s
0
bernie61
 
re
si ça marche pas peut être alors qu'en écrasant la clef??

ouvre le bloc note et copie colle ceci entre les étoiles (respecte bien la ligne vide en dernier)
**********
REGEDIT4

[-HKEY_LOCAL_MACHINE\SOFTWARE\Altnet\Dashboard]

************
enregistre le sur ton bureau et nomme le wwwAlnet.reg

ensuite tu cliq sur ce fichier et tu impose la fusion
a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bernie61
 
oups déso erreur faut retirer le- devant la clef

faire

ouvre le bloc note et copie colle ceci entre les étoiles (respecte bien la ligne vide en dernier)
**********
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Altnet\Dashboard]

************
enregistre le sur ton bureau et nomme le wwwAlnet.reg

ensuite tu cliq sur ce fichier et tu impose la fusion
a+
0
Ficjs Messages postés 85 Statut Membre
 
ca marche toujours pas...
0
Ficjs Messages postés 85 Statut Membre
 
non toujours rien :s
0
bernie61
 
re
quand tu cliq droit de souris sur la clef c'est quoi les autorisations?
a+
0
Ficjs Messages postés 85 Statut Membre
 
controle total
lecture
0
Ficjs Messages postés 85 Statut Membre
 
en fait je dois aller dans Edition/autorisations pour les avoir quand je fais clique droit je n'ai que Modifier, Modifier données binaires et Supprimer
0
bernie61
 
re
tu n'es qu'en lecture
ok alors va chercher ce petit pgm là REGPOL qui te permet d'écraser une clef malgré le manque d'autorisation

forcer le registre par http://www.petri.co.il/regpol.htm
logiciel regpol faire Démarrer/exécuter et tapper Regpol c:\temp\x.reg
(This command line utility enables you to import .REG files even if the Group Policy is set to restrict the registry editing tools.)
voir « Modifier le Registre alors qu'une stratégie de groupe vous en empêche : (http://www.hotline-pc.org/registre.htm )
Regpol.exe se télécharge à partir de cette adresse : www.petri.co.il/regpol.htm. Décompressez l'archive ZIP, puis placez le fichier exécutable dans un des emplacements définis par la variable Path. Il vous est ainsi possible de modifier le Registre Windows même si une stratégie de groupe vous en empêche. La syntaxe est la suivante : regpol Fichier. Par exemple : regpol test.reg.
Faites attention à ce que votre fichier .reg soit au format Win 9X/NT4 et comporte cet en-tête : REGEDIT4. Notez que la commande en Invite Reg le permet également, même si l'option Désactiver l'exécution silencieuse de regedit.exe est paramétrée sur Oui. »

a+
0
Ficjs Messages postés 85 Statut Membre
 
heu qu'est-ce que c'est un des emplacements définis par la variable Path?
je comprends po bien ce qu'ils disent la...
tu peux m'apporter quelques explications stp?
0
bernie61
 
re
Path en anglais = chemin
regarde l'exemple

Regpol c:\temp\x.reg et toi au lieu de x.reg tu places wwwAltenet.reg si le fichier est dans le répertoire temp

a+
0
Ficjs Messages postés 85 Statut Membre
 
je fais Démarrer/Exécuter regpol fichier et ca me met un message d'erreur
Windows ne trouve pas 'regpol" vérifiez que vous avez entré le nmo correctement et essayez à nouveau.
0
bernie61
 
re
bon essaie ça
tu place le fichier regpol.exe et wwwAltnet.reg dans le répertoire c:temp

ensuite tu fais Démarrer/tous lesProgrammes/Accessoires/InvitedeCommande

là tu vois que tu es sans doute dans le répertoire C:Document&Setting...

tu fais cd.. (puisOK)
plusieurs fois jusqu'à être à c: sans rien d'autre

ensuite tu tappes
cd temp
pour aller dans le répertoire temps puis si tu tappes DIR
tu vois tes 2 fichiers
maintenant tappe

regpol wwwAlnet.reg

et dis quoi
a+
0
Ficjs Messages postés 85 Statut Membre
 
en fait le problème en ce moment même c'est que je n'ai rien du tout je n'ai que mon fond d'écran pas d'icone, pas de barre des taches donc je ne peux pas faire Démarrer.... ni invite de commande :( donc j'essaye de me débrouille avec le gestionnaire des taches puis Nouvelle tache (=Démarrer\Exécuter)
0
bernie61
 
re
bon alors fais ceci
pour récupérer les fonctions EXE barre de tâches etc
http://www.symantec.com/avcenter/venc/data/tool.to.reset.shellopencommand.registry.keys.html et là download de UnhookExe.inf et cliq dessus
ou
Essayer ShellFix.reg de F-secure là
http://www.f-secure.com/download-purchase/tools.shtml
et ca :
http://perso.wanadoo.fr/doc.jm/bin/VirusBdRRepair.vbs

a+
0
Ficjs Messages postés 85 Statut Membre
 
j'ai tout essayé sauf le dernier lien (je comprends pas bien ce que c'est) et apparement ca marche toujours pas
0
bernie61
 
salut
essaie ceci
Démarrer/exécuter là tappe
CONTROL PANEL
puis cliq affichage et là change de thème

sur cette page tu as aussi "barre des taches" vérifie ce qui est coché

a+
0
Ficjs Messages postés 85 Statut Membre
 
re bonjour
ca ne marche pas non plus c'est la galère totale :s
0