LOG hijackthis Qu'est-ce qui ne va pas?
Résolu/Fermé
alexdarcy
Messages postés
315
Date d'inscription
samedi 8 juillet 2006
Statut
Membre
Dernière intervention
17 décembre 2024
-
25 oct. 2006 à 01:46
Utilisateur anonyme - 26 oct. 2006 à 05:41
Utilisateur anonyme - 26 oct. 2006 à 05:41
A voir également:
- LOG hijackthis Qu'est-ce qui ne va pas?
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- View rescue log - Guide
- 0.log miui - Forum Logiciels
- Bootex log - Forum Windows
- Log base 2 calculatrice casio - Forum Windows
4 réponses
Utilisateur anonyme
25 oct. 2006 à 02:54
25 oct. 2006 à 02:54
Salut,
on va faire le nettoyage rien ne ser asupprimé sauf si indiqué
Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr10.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://fr10.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - _{00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
R3 - URLSearchHook: (no name) - _{1C78AB3F-A857-482e-80C0-3A1E5238A565} - (no file
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O15 - Trusted Zone: [http://]*.billingnow.com
O15 - Trusted Zone: [http://]*.reliablestats.com
O15 - Trusted Zone: [http://]*.winantispyware.com
O15 - Trusted Zone: [http://]*.winantivirus.com
O15 - Trusted Zone: [http://]*.winantiviruspro.com
O15 - Trusted Zone: [http://]*.winfixer.com
O15 - Trusted Zone: [http://]*.winnanny.com
O15 - Trusted Zone: [http://]*.winsoftware.com
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://downloads.winwise.fr/Common/npwwg.cab
O16 - DPF: {3EB4F9EA-51A6-48DA-846A-0D69DCBA39EF} (DownloadManager Control) - http://download.akamaitools.com.edgesuite.net/...
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://bin.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,76/mcinsctl.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/01c53ffd2e6f3ae98617/netzip/RdxIE601_fr.cab
O16 - DPF: {ABB08127-7417-11D4-8566-00500448008D} (Chat Class) - http://downloads.winwise.fr/Common/npchatlax.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/...
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
Clic sur "demarrer", "executer", tape: services.msc ,cherche dans la liste cette ligne, fais un clic droit dessus choisis "propriétés" et régle la sur "désactivé"
AVG Anti-Spyware Guard
ewido anti-spyware 4.0 guard
Macromedia Licensing Service
NVIDIA Driver Helper Service
Tu as Ewido et AVG anti-spyware c'est la même chose, donc supprime Ewido.
Clique sur démarrer, rechercher et supprime ce processus:
ALCXMNTR.EXE
Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp
https://www.bitdefender.com/toolbox/
on va faire le nettoyage rien ne ser asupprimé sauf si indiqué
Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr10.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://fr10.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - _{00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
R3 - URLSearchHook: (no name) - _{1C78AB3F-A857-482e-80C0-3A1E5238A565} - (no file
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O15 - Trusted Zone: [http://]*.billingnow.com
O15 - Trusted Zone: [http://]*.reliablestats.com
O15 - Trusted Zone: [http://]*.winantispyware.com
O15 - Trusted Zone: [http://]*.winantivirus.com
O15 - Trusted Zone: [http://]*.winantiviruspro.com
O15 - Trusted Zone: [http://]*.winfixer.com
O15 - Trusted Zone: [http://]*.winnanny.com
O15 - Trusted Zone: [http://]*.winsoftware.com
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://downloads.winwise.fr/Common/npwwg.cab
O16 - DPF: {3EB4F9EA-51A6-48DA-846A-0D69DCBA39EF} (DownloadManager Control) - http://download.akamaitools.com.edgesuite.net/...
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://bin.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,76/mcinsctl.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/01c53ffd2e6f3ae98617/netzip/RdxIE601_fr.cab
O16 - DPF: {ABB08127-7417-11D4-8566-00500448008D} (Chat Class) - http://downloads.winwise.fr/Common/npchatlax.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/...
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
Clic sur "demarrer", "executer", tape: services.msc ,cherche dans la liste cette ligne, fais un clic droit dessus choisis "propriétés" et régle la sur "désactivé"
AVG Anti-Spyware Guard
ewido anti-spyware 4.0 guard
Macromedia Licensing Service
NVIDIA Driver Helper Service
Tu as Ewido et AVG anti-spyware c'est la même chose, donc supprime Ewido.
Clique sur démarrer, rechercher et supprime ce processus:
ALCXMNTR.EXE
Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp
https://www.bitdefender.com/toolbox/
alexdarcy
Messages postés
315
Date d'inscription
samedi 8 juillet 2006
Statut
Membre
Dernière intervention
17 décembre 2024
6
25 oct. 2006 à 20:08
25 oct. 2006 à 20:08
Merci boulepate
Je pense que tu as remarqué que c'est un autre pc par rapport aux problemes que j'avais rencontré ultérieurement, problemes réglés grace a toi. Aussi je te remercie de m'aider à nouveau.
Alors j'ai fais le nettoyage avec hijackthis comme tu me l'as dit. Y compris la désactivation des programmes que tu as cité.
Bien.
Concernant ALCXMNTR.EXE je trouve ceci :
Description : Realtek AC97 Audio - Event Monitor : ALCXMNTR : C:\WINDOWS\system32\ReinstallBackups\0013\DriverFiles
Description : Realtek AC97 Audio - Event Monitor : ALCXMNTR : C:\WINDOWS\system32\DRVSTORE\Alcxwdm_cfb7d3fc0ab7f7a
Fichier PF : ALCXMNTR.EXE-30324980 : s'ouvre avec Adobe Reader 6.0 : C:\WINDOWS\Prefetch
Description : Realtek AC97 Audio - Event Monitor : Type de fichier : Application : emplacement : C:\WINDOWS : ALCXMNTR
Lesquels je supprime ou lequel je supprime ?
Merci à toi en attendant je redémarre le pc.
:)
Je pense que tu as remarqué que c'est un autre pc par rapport aux problemes que j'avais rencontré ultérieurement, problemes réglés grace a toi. Aussi je te remercie de m'aider à nouveau.
Alors j'ai fais le nettoyage avec hijackthis comme tu me l'as dit. Y compris la désactivation des programmes que tu as cité.
Bien.
Concernant ALCXMNTR.EXE je trouve ceci :
Description : Realtek AC97 Audio - Event Monitor : ALCXMNTR : C:\WINDOWS\system32\ReinstallBackups\0013\DriverFiles
Description : Realtek AC97 Audio - Event Monitor : ALCXMNTR : C:\WINDOWS\system32\DRVSTORE\Alcxwdm_cfb7d3fc0ab7f7a
Fichier PF : ALCXMNTR.EXE-30324980 : s'ouvre avec Adobe Reader 6.0 : C:\WINDOWS\Prefetch
Description : Realtek AC97 Audio - Event Monitor : Type de fichier : Application : emplacement : C:\WINDOWS : ALCXMNTR
Lesquels je supprime ou lequel je supprime ?
Merci à toi en attendant je redémarre le pc.
:)
alexdarcy
Messages postés
315
Date d'inscription
samedi 8 juillet 2006
Statut
Membre
Dernière intervention
17 décembre 2024
6
25 oct. 2006 à 20:39
25 oct. 2006 à 20:39
Voilà bon le pc a bien redémarrer lol
Je trouve qu'il est deja moins lent.
Bien.
Concernant BitDefender j'ai fais le scan hier, aucun virus, rien n'a été trouvé, idem avec Norton, idem avec AVG et idem avec Spybot.
Il faut dire que j'ai passé ma journée d'hier avec les anti-virus et que pas moins de 26 virus et autres cochonneries ont été trouvés par AVG. Tous ont été supprimés.
Ok
Je trouve qu'il est deja moins lent.
Bien.
Concernant BitDefender j'ai fais le scan hier, aucun virus, rien n'a été trouvé, idem avec Norton, idem avec AVG et idem avec Spybot.
Il faut dire que j'ai passé ma journée d'hier avec les anti-virus et que pas moins de 26 virus et autres cochonneries ont été trouvés par AVG. Tous ont été supprimés.
Ok
Utilisateur anonyme
26 oct. 2006 à 05:41
26 oct. 2006 à 05:41
Salut,
pour ce qui est de ALCXMNTR.EXE tu peux supprimer les deux derniers que tu cites
Pour verifier fais ça
Télécharge SmitfraudFix (enregistre le sur le "bureau")
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
décompresse SmitfraudFix
Lance le fichier SmitfraudFix ou SmitfraudFix.cmd et choisis l option 1 copie le rapport ici stp
pour ce qui est de ALCXMNTR.EXE tu peux supprimer les deux derniers que tu cites
Pour verifier fais ça
Télécharge SmitfraudFix (enregistre le sur le "bureau")
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
décompresse SmitfraudFix
Lance le fichier SmitfraudFix ou SmitfraudFix.cmd et choisis l option 1 copie le rapport ici stp