[virus] Trojan, Backdoor et downloader...

Résolu
Rémy26 Messages postés 35 Statut Membre -  
Rémy26 Messages postés 35 Statut Membre -
Bonjour à tous !

J'expose mon problème :
J'ai lancé un scan anti-virus de Symantec (c'est un scan en ligne), et résultat :

sur 60274 fichiers et des poussières, 7 sont infectés :

- c:\WINDOWS\Downloaded Program Files\msits.exe est infecté par Trojan Horse.

- c:\WINDOWS\Downloaded Program Files\on.exe est infecté par Downloader.

- c:\WINDOWS\SYSTEM\nomj.dll est infecté par Trojan.StartPage.M.

- c:\WINDOWS\SYSTEM\oleext.dll est infecté par Trojan.Desktophijack.

- c:\WINDOWS\SYSTEM\MJBJ.DLL est infecté par Trojan.StartPage.M.

- c:\WINDOWS\SYSTEM\Laniokdd.dll est infecté par Backdoor.Berbew.T.

- c:\WINDOWS\SYSTEM\Aiihicqo.dll est infecté par Backdoor.Berbew.T.

Que dois-je faire pour m'en débarasser ?
(svp, évitez de me dire "Achete toi un anti virus" ^^)

Merci d'avance !
Configuration: Windows 98 SE

PAS D'ANTI-VIRUS
AD-AWARE SE à jour

13 réponses

  1. Utilisateur anonyme
     
    Salut,

    installe un anti-virus car à mon avis tu n'as pas que ça comme virus

    Avast: (anti-virus gratuit en Français!)
    Avast

    ensuite fait ça

    Télécharge HijackThis:
    http://www.infos-du-net.com/telecharger/HijackThis.html

    Installe le dans son propre dossier:
    -clic droit sur le bureau, choisis "nouveau dossier" puis installe le dedans.
    Lance le, clic sur "do a system scan and save logfile"
    Puis copie et colle le rapport ici stp
    0
  2. Rémy26 Messages postés 35 Statut Membre
     
    Voilà ! j'ai installé Avast! et lancé un scan :
    7 virus en quarantaine !

    Scan des fichiers sélectionnés

    "L'action a été accomplie avec succès !

    Le virus as été détruit !
    Nom du fichier : Aiihicqo.dll
    ID du fichier : 9
    Description du Virus : Win32:Trojan-gen. {Other}

    Le virus as été détruit !
    Nom du fichier : Laniokdd.dll
    ID du fichier : 8
    Description du Virus : Win32:Trojan-gen. {Other}

    Le virus as été détruit !
    Nom du fichier : MJBJ.DLL
    ID du fichier : 7
    Description du Virus : Win32:Startpage-135 [Trj]

    Le virus as été détruit !
    Nom du fichier : msits.exe
    ID du fichier : 10
    Description du Virus : Win32:Trojan-gen. {Other}

    Le virus as été détruit !
    Nom du fichier : nomj.dll
    ID du fichier : 5
    Description du Virus : Win32:Startpage-135 [Trj]

    Le virus as été détruit !
    Nom du fichier : oleext.dll
    ID du fichier : 6
    Description du Virus : Win32:Trojan-gen. {Other}

    Le virus as été détruit !
    Nom du fichier : on.exe
    ID du fichier : 11
    Description du Virus : Win32:Dialer-598 [Trj]"

    Maintenant, je joins le rapport HijackThis :

    Logfile of HijackThis v1.99.1
    Scan saved at 11:05:52, on 30/10/06
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\NMSSVC.EXE
    C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\PROGRAM FILES\ANALOG DEVICES\SOUNDMAX\SMTRAY.EXE
    C:\WINDOWS\SYSTEM\PROMON.EXE
    C:\PROGRAM FILES\MICROSOFT HARDWARE\MOUSE\POINT32.EXE
    C:\WINDOWS\SYSTEM\QTTASK.EXE
    C:\WINDOWS\RUNDLL32.EXE
    C:\PROGRAM FILES\FICHIERS COMMUNS\REAL\UPDATE_OB\REALSCHED.EXE
    C:\PROGRAM FILES\MICROSOFT HARDWARE\KEYBOARD\TYPE32.EXE
    C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
    C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
    C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
    C:\PROGRAM FILES\CHAOSSOFT\TRANSTEXT\TRANSTEXT.EXE
    C:\WINDOWS\SYSTEM\SPOOL32.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\WINDOWS\SYSTEM\PSTORES.EXE
    C:\WINDOWS\SYSTEM\RPCSS.EXE
    C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
    C:\PROGRAM FILES\HIJACKTHIS\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\search.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
    O4 - HKLM\..\Run: [Promon.exe] Promon.exe
    O4 - HKLM\..\Run: [SoundFusion] RunDll32 cwcprops.cpl,CrystalControlWnd
    O4 - HKLM\..\Run: [POINTER] point32.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
    O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"
    O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
    O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [NMSSvc] C:\WINDOWS\SYSTEM\NMSSVC.EXE
    O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
    O4 - Startup: TransText.lnk = C:\Program Files\ChaosSoft\TransText\TransText.exe
    O4 - Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM\E_SRCV02.EXE
    O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZRfox000
    O8 - Extra context menu item: Download link using &BitComet - res://C:\PROGRAM FILES\BITCOMET\BITCOMET.EXE/AddLink.htm
    O8 - Extra context menu item: Download all links using BitComet - res://C:\PROGRAM FILES\BITCOMET\BITCOMET.EXE/AddAllLink.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_06\BIN\SSV.DLL
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_06\BIN\SSV.DLL
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin9x/AvSniff.cab
    O21 - SSODL: JZOUlgNB - {3B6F17E0-91C5-BD4A-7C91-55C0674D8EC2} - C:\WINDOWS\SYSTEM\CO.DLL (file missing)

    Voilà !
    Par contre, c'est normal que mes icônes soient tous désactivés ?
    enfin, ils sont tous les même : une sorte de fenetre vide...

    Peut être qu'en redémarrant... c'est 'ailleurs ce que je vais faire.
    J'attends la suite des instructions.
    0
  3. Utilisateur anonyme
     
    Salut,

    Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\search.html
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZRfox000
    O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin9x/AvSniff.cab
    O21 - SSODL: JZOUlgNB - {3B6F17E0-91C5-BD4A-7C91-55C0674D8EC2} - C:\WINDOWS\SYSTEM\CO.DLL (file missing)

    Télécharge ces logiciels gratuits, scanne ton Pc et supprime tout ce qu'ils pourraient te trouver

    SpyBot-Search & Destroy: (gratuit)
    Spybot

    A² squared: (gratuit)
    A-squared

    Ad-Aware SE Personal: (en Anglais, gratuit)
    Ad-aware

    Ensuite:

    Fait ce scan anti-virus en ligne avec Internet Explorer
    Une fois qu'il a terminé colle le rapport ici stp

    https://www.bitdefender.com/toolbox/

    0
  4. Rémy26 Messages postés 35 Statut Membre
     
    J'ai lancé Hijack This, effectué le "scan only" et "fix checked" les lignes citées.
    J'espère que tu sais ce que tu fais ^^

    Ad-aware Se, je l'avais déjà :
    4 tracking cookies.
    Bah, j'avoue que je n'avais pas fait de scan depuis une semaine au moins...

    A-Squared :
    94 traces; et 1 fichiers :
    Il y avait des Trace.TrackingCookie, des Trace.registry, et un adaware.WIN32.MyWebSearch.
    Je les ai supprimés.
    Une fois la période d'évaluation de 30 jours passée, je pourrais supprimer le logiciel ?

    Spybot :
    le lien que tu m'as donné ne fonctionne pas, je l'ai téléchargé sur 01.net
    12 problèmes en 24 éléments.
    Je les ai corrigé, vu que c'était la seule action possible...
    Je pense supprimer également ce logiciel.
    (en clair, je ne garde qu'Avast!)

    Grâce à toi, mon ordi va être propre !
    Je collerai le rapport de Bitdefender lorsqu'il sera terminé.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Rémy26 Messages postés 35 Statut Membre
     
    BitDefender Online Scanner

    Scan report generated at: Mon, Oct 30, 2006 - 20:49:19
    Scan path: C:\WINDOWS;

    Statistics

    Time
    00:14:09

    Files
    29902

    Folders
    891

    Boot Sectors
    2

    Archives
    884

    Packed Files
    998

    Results

    Identified Viruses
    0

    Infected Files
    0

    Suspect Files
    0

    Warnings
    0

    Disinfected
    0

    Deleted Files
    0

    Engines Info
    Virus Definitions
    479388

    Engine build
    AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)

    Scan plugins
    13

    Archive plugins
    38

    Unpack plugins
    5

    E-mail plugins
    6

    System plugins
    1

    Scan Settings

    First Action
    Disinfect

    Second Action
    None

    Heuristics
    Yes

    Enable Warnings
    Yes

    Scanned Extensions
    *;

    Exclude Extensions

    Scan Emails
    Yes

    Scan Archives
    Yes

    Scan Packed
    Yes

    Scan Files
    Yes

    Scan Boot
    Yes

    Scanned File

    Status
    No virus found.

    Voilà ! je me suis permis de selectionner seulement le dossier Windows, puisque c'est le principal endroit où vont les virus.
    Si es contre, dis le moi, et je lancerai un scan complet de deux heures... (c'est long ^^)

    Conclusion Docteur ?
    Et je peux supprimer Spybot & A-Squared ?
    0
  7. Utilisateur anonyme
     
    Salut,

    un scan complet avec Bitdefender aurait été préféréable.

    Garde les logiciels: Sybot, Ad-ware et a-squared à eux trois il prennent à peine 50Mo et te seront utile, à passer au moins une fois par mois
    A-squared restera gratuit après la période

    Installe ce pare-feu pour être mieux protégé des petit "malins"

    ZoneAlarm: (pare-feu gratuit, en Français)
    ZoneAlarm

    0
  8. Rémy26 Messages postés 35 Statut Membre
     
    Pour le pare-feu, celui de la Livebox ne suffit pas ?
    Bon, je l'installerai alors.

    Et le scan complet, je le ferai, je collerai le rapport également.

    Par contre : je suis obligé de lancer Teatime et la protection en temps reel de A-Squared ?
    Parce que j'ai déjà Avast qui tourne, plus le parefeu, et pleins d'autres choses aussi, ça risque pas de me ralentir ?
    J'ai 128 de Ram et Intel Pentium 4 1,80 GHz

    Et autre question : dans exécuter => msconfig => démarrage, il y a quelques applications que j'ai décoché, et j'aimerai les enlever de la liste. C'est possible ?

    J'ai Windows 98 si ça peut t'aider ^^
    0
  9. Utilisateur anonyme
     
    Tu peux désactiver la protection en temps réel d'a-squared pas de soucis

    Si tu veux que l'on enléve des choses du démarrage remet un rapport hijackthis car tout décoché via msconfig c'est pas spécialement très bon, car certains processus sont utile à une bonne stabilité du Pc
    0
  10. Rémy26 Messages postés 35 Statut Membre
     
    Voilà Hijack This :

    Logfile of HijackThis v1.99.1
    Scan saved at 11:39:16, on 31/10/06
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\SPOOL32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\SYSTEM\NMSSVC.EXE
    C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\PROGRAM FILES\ANALOG DEVICES\SOUNDMAX\SMTRAY.EXE
    C:\WINDOWS\SYSTEM\PROMON.EXE
    C:\PROGRAM FILES\MICROSOFT HARDWARE\MOUSE\POINT32.EXE
    C:\PROGRAM FILES\MICROSOFT HARDWARE\KEYBOARD\TYPE32.EXE
    C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
    C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
    C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
    C:\PROGRAM FILES\CHAOSSOFT\TRANSTEXT\TRANSTEXT.EXE
    C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\WINDOWS\SYSTEM\RPCSS.EXE
    C:\PROGRAM FILES\HIJACKTHIS\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
    O4 - HKLM\..\Run: [Promon.exe] Promon.exe
    O4 - HKLM\..\Run: [SoundFusion] RunDll32 cwcprops.cpl,CrystalControlWnd
    O4 - HKLM\..\Run: [POINTER] point32.exe
    O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
    O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"
    O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
    O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [NMSSvc] C:\WINDOWS\SYSTEM\NMSSVC.EXE
    O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
    O4 - Startup: TransText.lnk = C:\Program Files\ChaosSoft\TransText\TransText.exe
    O4 - Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM\E_SRCV02.EXE
    O8 - Extra context menu item: Download link using &BitComet - res://C:\PROGRAM FILES\BITCOMET\BITCOMET.EXE/AddLink.htm
    O8 - Extra context menu item: Download all links using BitComet - res://C:\PROGRAM FILES\BITCOMET\BITCOMET.EXE/AddAllLink.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_06\BIN\SSV.DLL
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_06\BIN\SSV.DLL
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

    Pour Zonealarm, je suis sur 98se et apparemment :
    Système 2000/XP donc...
    Bah, c'est pas trop grave... si ?

    Je vais lancer le scan complet de Bitdefender.
    0
  11. Utilisateur anonyme
     
    Salut,

    Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
    O4 - HKLM\..\Run: [Promon.exe] Promon.exe
    O4 - HKLM\..\Run: [SoundFusion] RunDll32 cwcprops.cpl,CrystalControlWnd
    O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
    O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
    O4 - Startup: TransText.lnk = C:\Program Files\ChaosSoft\TransText\TransText.exe

    Télécharge le ici ZoneAlarm
    https://www.numerama.com/

    C'est un pare-feu qui te protége des "pirates", des virus,.. ;-)
    0
  12. Rémy26 Messages postés 35 Statut Membre
     
    Heu... juste une question :
    A quoi ça sert de Fix Checker les lignes ?

    Parce que Transtext, c'est un petit logiciel pour améliorer l'apparence des noms d'icones (effet transparent comme XP), et Systray, parait qu'il faut pas y toucher.
    Smtray, c'est de Soundmax, le logiciel du son...

    Enfin, j'aimerai bien savoir ce que je fais ^^

    ET pour Bitdefender, 3 heures !!
    j'en étais à la moitié.... rien, et j'en avais un peu marre [lol].
    Mais je pense que je suis propre maintenant.

    Je téléchargerai Zonealarm demain.

    Bonne nuit, et merci !
    0
  13. Utilisateur anonyme
     
    Tu as voulu enelever des choses du démarrage, je t'ai donné la marche à suivre
    HijackThis ne supprime rien.

    Je sais ce que je fais et rien n'a été supprimé pour mettre en péril ton système

    :-)
    0
  14. Rémy26 Messages postés 35 Statut Membre
     
    Merci boulepate 62 !

    Récapitulatif :
    Poster votre problème, et soyez patient.
    Expliquez clairement vos problèmes, et les virus concernés.

    Un pro viendra vous aider !
    0