Hijackthis : virer 016 -dpf

Fermé
ciboulette.bis Messages postés 128 Date d'inscription jeudi 1 janvier 2004 Statut Membre Dernière intervention 4 mai 2011 - 9 oct. 2006 à 08:28
ciboulette.bis Messages postés 128 Date d'inscription jeudi 1 janvier 2004 Statut Membre Dernière intervention 4 mai 2011 - 9 oct. 2006 à 10:29
Bonjour,

Je voudrais enlever les deux lignes 016 dans le log suivant de hijackthis, mais même en mode sans echec je n'y parviens pas.
J'ai eu un petit problème de graveur débranché (comment recuperer mes lecteurs)
qui m'a amené à réinstaller les pilotes de la carte mère A7N8Xdeluxe, je crois que c'est pendant cette manoeuvre que l'ordi est allé chercher des truc sur internet, et à un moment un écran m'a demandé d'accepter un éxécutable...je crois que je suis allée trop vite, j'ai cliqué. Bref maintenant j'ai récupéré mes lecteurs, mais j'ai parfois une fenêtre qui s'affiche lorsque je veux ouvrir nero express, comme quoi le fichier nero.exe a été modifié, que j'ai peut-être un virus, j'ai réinstallé, aprés nettoyage, mais ça continue, parfois aussi les icones de la barre des taches disparaissent.
Bon un comportement qui me donne envie d'enlever ces 016. Ah oui j'oubliais, avast et bitfender disent que c'est nickel !

Voilà :

Logfile of HijackThis v1.99.1
Scan saved at 08:17:40, on 09/10/2006
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\PROGRAM FILES\UTILITAIRE\JETICO\FWSRV.EXE
C:\PROGRAM FILES\UTILITAIRE\SPYBOT\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\UTILITAIRE\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = fr.search.yahoo.com/?fr=fp-tab-web-t-1
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\UTILIT~1\SPYBOT\SPYBOT~1\SDHELPER.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\Run: [JeticoPFStartup] "C:\Program Files\utilitaire\jetico\fwsrv.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - HKLM\..\RunServices: [KB918547] C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\utilitaire\spybot\Spybot - Search & Destroy\TeaTimer.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_06\BIN\SSV.DLL
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_06\BIN\SSV.DLL
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} -
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = free
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 212.27.32.176,212.27.32.177

Merci d'avance pour votre aide

2 réponses

Utilisateur anonyme
9 oct. 2006 à 09:25
Salut,

scanne ton Pc avec ces deux logiciels si tu ne les as pas

A² squared: (gratuit)
A-squared

Ad-Aware SE Personal: (en Anglais, gratuit)
Ad-aware


Installe ce pare-feu pour ta sécurité

ZoneAlarm: (pare-feu gratuit, en français)
ZoneAlarm


Fait ce scan anti-virus en ligne avec Internet Explorer,Une fois qu'il a terminé colle le rapport ici stp

www.bitdefender.com/scan8/ie.html

0
ciboulette.bis Messages postés 128 Date d'inscription jeudi 1 janvier 2004 Statut Membre Dernière intervention 4 mai 2011 4
9 oct. 2006 à 10:29
Bonjour Boulepate,

c'est curieux ton message dans le mail n'est pas tout à fait le même que sur le post ci-dessus !!!
Donc dans le mail tu me parles d'ewido, J'ai vu ce logiciel dans commentçamarche, mais fonctionne t-il avec windows 98se ? apparemment non ! mais si cela est possible, merci de me le dire je le ferais.
Ad aware je l'ai, de ce coté c'est propre, j'ai aussi passé spybot, et en permanence spyblaster veille, ainsi que le parefeu jetico.
Je ne vois pas bien à quoi cela sert de refaire un scan avec bitfender, alors que je dis dans mon post que je l'ai déjà fait et qu'il ne trouve rien.
Par contre je vais passer A-squared, merci du tuyau.
Je voudrais trouver de l'aide à partir de là où j'en suis.
Comment puis-je enlever les lignes 016 qui apparaissent dans le scan d'hijackthis ?

Merci d'avance
0