Hijackthis : virer 016 -dpf
ciboulette.bis
Messages postés
129
Statut
Membre
-
ciboulette.bis Messages postés 129 Statut Membre -
ciboulette.bis Messages postés 129 Statut Membre -
Bonjour,
Je voudrais enlever les deux lignes 016 dans le log suivant de hijackthis, mais même en mode sans echec je n'y parviens pas.
J'ai eu un petit problème de graveur débranché (comment recuperer mes lecteurs)
qui m'a amené à réinstaller les pilotes de la carte mère A7N8Xdeluxe, je crois que c'est pendant cette manoeuvre que l'ordi est allé chercher des truc sur internet, et à un moment un écran m'a demandé d'accepter un éxécutable...je crois que je suis allée trop vite, j'ai cliqué. Bref maintenant j'ai récupéré mes lecteurs, mais j'ai parfois une fenêtre qui s'affiche lorsque je veux ouvrir nero express, comme quoi le fichier nero.exe a été modifié, que j'ai peut-être un virus, j'ai réinstallé, aprés nettoyage, mais ça continue, parfois aussi les icones de la barre des taches disparaissent.
Bon un comportement qui me donne envie d'enlever ces 016. Ah oui j'oubliais, avast et bitfender disent que c'est nickel !
Voilà :
Logfile of HijackThis v1.99.1
Scan saved at 08:17:40, on 09/10/2006
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\PROGRAM FILES\UTILITAIRE\JETICO\FWSRV.EXE
C:\PROGRAM FILES\UTILITAIRE\SPYBOT\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\UTILITAIRE\HIJACKTHIS\HIJACKTHIS.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = fr.search.yahoo.com/?fr=fp-tab-web-t-1
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\UTILIT~1\SPYBOT\SPYBOT~1\SDHELPER.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\Run: [JeticoPFStartup] "C:\Program Files\utilitaire\jetico\fwsrv.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - HKLM\..\RunServices: [KB918547] C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\utilitaire\spybot\Spybot - Search & Destroy\TeaTimer.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_06\BIN\SSV.DLL
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_06\BIN\SSV.DLL
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} -
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = free
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 212.27.32.176,212.27.32.177
Merci d'avance pour votre aide
Je voudrais enlever les deux lignes 016 dans le log suivant de hijackthis, mais même en mode sans echec je n'y parviens pas.
J'ai eu un petit problème de graveur débranché (comment recuperer mes lecteurs)
qui m'a amené à réinstaller les pilotes de la carte mère A7N8Xdeluxe, je crois que c'est pendant cette manoeuvre que l'ordi est allé chercher des truc sur internet, et à un moment un écran m'a demandé d'accepter un éxécutable...je crois que je suis allée trop vite, j'ai cliqué. Bref maintenant j'ai récupéré mes lecteurs, mais j'ai parfois une fenêtre qui s'affiche lorsque je veux ouvrir nero express, comme quoi le fichier nero.exe a été modifié, que j'ai peut-être un virus, j'ai réinstallé, aprés nettoyage, mais ça continue, parfois aussi les icones de la barre des taches disparaissent.
Bon un comportement qui me donne envie d'enlever ces 016. Ah oui j'oubliais, avast et bitfender disent que c'est nickel !
Voilà :
Logfile of HijackThis v1.99.1
Scan saved at 08:17:40, on 09/10/2006
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\PROGRAM FILES\UTILITAIRE\JETICO\FWSRV.EXE
C:\PROGRAM FILES\UTILITAIRE\SPYBOT\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\UTILITAIRE\HIJACKTHIS\HIJACKTHIS.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = fr.search.yahoo.com/?fr=fp-tab-web-t-1
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\UTILIT~1\SPYBOT\SPYBOT~1\SDHELPER.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\Run: [JeticoPFStartup] "C:\Program Files\utilitaire\jetico\fwsrv.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - HKLM\..\RunServices: [KB918547] C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\utilitaire\spybot\Spybot - Search & Destroy\TeaTimer.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_06\BIN\SSV.DLL
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_06\BIN\SSV.DLL
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} -
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = free
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 212.27.32.176,212.27.32.177
Merci d'avance pour votre aide
A voir également:
- Hijackthis : virer 016 -dpf
- Hijackthis - Télécharger - Antivirus & Antimalwares
- Entraide Hijackthis ✓ - Forum Virus
- Analyse HiJackThis - Forum Virus
- Raport hijackthis - Forum Virus
- Interprêté mon hijackthis svp - Forum Virus
2 réponses
Salut,
scanne ton Pc avec ces deux logiciels si tu ne les as pas
A² squared: (gratuit)
A-squared
Ad-Aware SE Personal: (en Anglais, gratuit)
Ad-aware
Installe ce pare-feu pour ta sécurité
ZoneAlarm: (pare-feu gratuit, en français)
ZoneAlarm
Fait ce scan anti-virus en ligne avec Internet Explorer,Une fois qu'il a terminé colle le rapport ici stp
www.bitdefender.com/scan8/ie.html
scanne ton Pc avec ces deux logiciels si tu ne les as pas
A² squared: (gratuit)
A-squared
Ad-Aware SE Personal: (en Anglais, gratuit)
Ad-aware
Installe ce pare-feu pour ta sécurité
ZoneAlarm: (pare-feu gratuit, en français)
ZoneAlarm
Fait ce scan anti-virus en ligne avec Internet Explorer,Une fois qu'il a terminé colle le rapport ici stp
www.bitdefender.com/scan8/ie.html
Bonjour Boulepate,
c'est curieux ton message dans le mail n'est pas tout à fait le même que sur le post ci-dessus !!!
Donc dans le mail tu me parles d'ewido, J'ai vu ce logiciel dans commentçamarche, mais fonctionne t-il avec windows 98se ? apparemment non ! mais si cela est possible, merci de me le dire je le ferais.
Ad aware je l'ai, de ce coté c'est propre, j'ai aussi passé spybot, et en permanence spyblaster veille, ainsi que le parefeu jetico.
Je ne vois pas bien à quoi cela sert de refaire un scan avec bitfender, alors que je dis dans mon post que je l'ai déjà fait et qu'il ne trouve rien.
Par contre je vais passer A-squared, merci du tuyau.
Je voudrais trouver de l'aide à partir de là où j'en suis.
Comment puis-je enlever les lignes 016 qui apparaissent dans le scan d'hijackthis ?
Merci d'avance
c'est curieux ton message dans le mail n'est pas tout à fait le même que sur le post ci-dessus !!!
Donc dans le mail tu me parles d'ewido, J'ai vu ce logiciel dans commentçamarche, mais fonctionne t-il avec windows 98se ? apparemment non ! mais si cela est possible, merci de me le dire je le ferais.
Ad aware je l'ai, de ce coté c'est propre, j'ai aussi passé spybot, et en permanence spyblaster veille, ainsi que le parefeu jetico.
Je ne vois pas bien à quoi cela sert de refaire un scan avec bitfender, alors que je dis dans mon post que je l'ai déjà fait et qu'il ne trouve rien.
Par contre je vais passer A-squared, merci du tuyau.
Je voudrais trouver de l'aide à partir de là où j'en suis.
Comment puis-je enlever les lignes 016 qui apparaissent dans le scan d'hijackthis ?
Merci d'avance