Log hijackthis et dossier Downloaded program

ciboulette.bis Messages postés 129 Statut Membre -  
aranjuez31 Messages postés 8069 Statut Contributeur -
Bonjour à tous,

voilà, mon ordi est trés lent et plante façon écran bleu de temps en temps .
De plus lorsque j'utilise l'outil nettoyage de disque de windows 98se, celui-ci me montre un dossier download program files contenant 1,06 mo, mais lorsque je tente de visuakiser les fichiers, il me répond :
C:\"C:\windows\Download Program Files\"n'existe pas

Je n'ai pas réussi à trouver ce message ni sur google, ni sur "comment ça marche".
J'aimerais bien rendre ce dossier à nouveau accéssible à l'outil nettoyage de disque.
Ensuite, lorsque je vais voir ce qu'il ya dans ce dossier par l'explorateur j'y trouve plein d'active X inconnu, d'autres qui me semblent moins étrangers, je ne parviens pas à vous les copier.
Je ne sais pas lesquels supprimer, donc voici un log d'hijackthis pour les habitués !
Merci de me donner un coup de main.

Logfile of HijackThis v1.99.1
Scan saved at 15:10:21, on 12/01/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\REAL\UPDATE_OB\REALSCHED.EXE
C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\UTILITAIRE\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT\SPYBOT~1\SDHELPER.DLL
O2 - BHO: (no name) - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Zone Labs Client] "C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE"
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\spybot\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Backward &Links - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {DFCF81C9-22F1-11D7-958B-0050BAE2D732} - http://www.musicalis.fr/v1/Download/patch/solfegis20/setup.cab
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4//teleir_cert.cab
O16 - DPF: offline - https://www.ir.dgi.minefi.gouv.fr/secure/offline/offline.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://207.188.7.150/15fdb3a77a1324512906/netzip/RdxIE601_fr.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = free
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 212.27.32.176,212.27.32.177

A+
A voir également:

5 réponses

aranjuez31 Messages postés 8069 Statut Contributeur 354
 
bsr

ton rapport est-il entier ?
-------
fixe ces lignes
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {DFCF81C9-22F1-11D7-958B-0050BAE2D732} - http://www.musicalis.fr/v1/Download/patch/solfegis20/setup.cab
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4//teleir_cert.cab
O16 - DPF: offline - https://www.ir.dgi.minefi.gouv.fr/secure/offline/offline.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://207.188.7.150/15fdb3a77a1324512906/netzip/RdxIE601_fr.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
----------
fais fonctionner TOUS ces logs
Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
Spybot (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
a-squared
http://www.emsisoft.net/fr/software/download/
ewido (dowload)
http://www.ewido.net/fr/download/
spycatcher express free
http://www.tenebril.com/downloads/
regcleaner ( nettoyeur de registre)
http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
- et cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
http://pageperso.aol.fr/balltrap34/democleanup.htm
¤Télécharger CleanUp40 (qui élimine les fichiers temporaires) sur ce lien : http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
_________
scan online et colle rapports stp
http://www.bitdefender.fr/bd/site/search.php#
http://fr.trendmicro-europe.com/consumer/housecall/housecall_launch.php

0
ciboulette.bis Messages postés 129 Statut Membre 4
 
Merci aranjuez31 de ton aide, j'ai à peu fait tout ce que tu proposais et l'ordi se comporte mieux.
J'aurais bien aimé que quelqu'un me dise comment remédier à l'inaccesibilité du dossier donwload program files dans l'outil nettoyage de disque, mais bon pour l'instant il est à nouveau vide.

Merci encore.
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
hello cib
je ne connais pas l'os 98
mais ""downloaded ProgramFiles"" existe sur l'os XP
cmt le récuperer est la question que je me pose
il faut que j'aille fouiner
--------
fais ceci en attendant
Télécharge ceci: (merci a S!RI pour ce petit programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
----------------------------------------------------------------------------
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

---------
aprés ces 2 rapports tu me colleras aussi celui de ce scan online
http://www.bitdefender.fr/bd/site/search.php#
--------
et au bout de cela un nouvel hijac stp

0
ciboulette.bis Messages postés 129 Statut Membre 4
 
Bonsoir,

ça fait beaucoup de log à produire pour un ordi qui ne marche pas si mal que ça maintenant ! mon antivirus, spybot et ad-aware ne donne rien.
Une chose me surprend lorsque je clique sur résident dans spybot/outil, une petite fenètre s'ouvre me disant : text exceeds memo capacity....!

Bon mais j'ai voulu télécharger et lancer smitfraud, mais il est curieux ce programme ! une fois dézippé, il y a 3 exe et le fichier dont tu parles : Smitfraudfix.cmd je ne sais pas avec quoi l'ouvrir.
Les fichiers exe n'ont rien donné, a part un qui a fait un compte a rebours avant redémarrage....là j'ai vraiment pas compris ce qu'il voulait redémarré et pourquoi . Je n'ai vu aucune option à choisir.

Merci de m'éclairer et de me dire un peu pourquoi je dois faire tout cela !
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
bsr cib
les log donnés ne chassent pas ds la même cour
-------
reste en mode normal dans spybot, à moins d être spécialiste
--------
smitfraud : il faut dézipper pour obtenir 4 choix
la roue dentée alors améne à ceci
http://siri.urz.free.fr/Fix/SmitfraudFix.php

là, tape 1 + tape entrée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
re
tout cela est fait pour voir si tu n'es pas infectée et corriger si besoin
0
ciboulette.bis Messages postés 129 Statut Membre 4
 
Bonjour aranjuez31,

Tu écris : "reste en mode normal dans spybot, à moins d être spécialiste "

Certes je ne suis pas spécialiste, mais ça ne répond pas au problème !
Pourquoi est-ce que j'obtiens ce message :
"text exceeds memo capacity" ?

Aprés recherche, Smitfraud ne marche pas, semble t-il, avec Windows98se.

Je te remercie de ta généreuse intention mais je préfère en rester là.
0
aranjuez31 Messages postés 8069 Statut Contributeur 354 > ciboulette.bis Messages postés 129 Statut Membre
 
hello

""text exceeds memo capacity""= le texte excéde la capa du mémo
le site français qui en parle n'est pas accessible pour l'heure
mais comme dit mon suivant , réinstaller le prog peut faire disparaître cette phrase
---
hasta luego
-------
ps: n'avais pas lu que tu étais en 98.... sorry pour smitfraud
0
Rumbacampus Messages postés 1244 Statut Membre 184
 
Salut

1)Pour ton dossier download etc, as-tu essayé ça :
- menu Démarrer, Paramètres, Option des dossiers...
- sélectionne l'onglet "Affichage",
- dans Fichiers cachés, coche "Afficher tous les fichiers".
- ne coche pas la case "Masquer les extensions des fichiers dont le type est connu"

2)Concernant les activx, spybot peut t'aider à déterminer quels sont les bons et les suspects.
Tu lances spybot, coches "mode avancé" puis "outils" et doubleclic sur
activx. Tous les activx avec une marque verte=no problem. Les autres, en rouge=merdouille. Ceux avec rien=regarder sur google.
Attention, ne pas utiliser la fonction de spybot pour virer les rouges, généralement ça n'est pas suffisant.
Si problème, pose sur ce post.
Ensuite, tu peux revenir en mode normal, mais c'est dommage, il y a pas mal de fonctions intéressantes accessibles avec le mode avancé...
L'aide de spybot n'est pas mal. Tu peux regarder ici aussi :
http://tomcoyote.com/SPYBOT/indexfr.php

3)Pour ton message teatimer, tu peux trouver des ébauches de solution ici :
http://forums.spybot.info/showthread.php?t=998&highlight=text+exceeds+memo+capacity
OK, c'est en anglais et un peu compliqué. Le plus simple, c'est peut être de désinstaller spybot complètement, de vérifier et d'effacer à la main, si besoin est ,le dossier de spybot dans "document et setting /all user /application data et de réinstaller ensuite spybot 1.4

@+
0
ciboulette.bis Messages postés 129 Statut Membre 4 > Rumbacampus Messages postés 1244 Statut Membre
 
Merci beaucoup Rumbacampus de ces pistes, je vais essayer tout ça !
A+
0