Mchinjdrv

Résolu/Fermé
Djoliver Messages postés 62 Date d'inscription mercredi 12 septembre 2007 Statut Membre Dernière intervention 17 août 2016 - 12 sept. 2007 à 22:54
TropJean Messages postés 214 Date d'inscription mercredi 14 mars 2007 Statut Membre Dernière intervention 29 mai 2015 - 19 sept. 2007 à 02:49
Bonsoir, apres maintes recherches, je ne m'en sort pas. Impossible de supprimer les cles mchin,je precise que je m'en suis apercu un peu par hasard puisque ni adaware spybot et mon anti virus (avg) ne les ont trouvees. Voici un rapporte hijackthis. A ce propos mon pc commence a ramer, si en dehors du problme mchinjdrv vous voyez autre chose qui cloche n'hesitez pas! Par avance merci infiniment.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:47:19, on 12/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\SiteAdvisor\6172\SAService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Streamtitre\streamtitre.exe
C:\Program Files\Streamtitre\CPT_WINAMP.exe
C:\Program Files\Streamtitre\str_planning.exe
C:\Program Files\Streamer\streamer.exe
C:\Program Files\SiteAdvisor\6172\SiteAdv.exe
C:\Program Files\Radio Toolbox\rtb.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\AO_Shareware\progplayer\progplayer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\HomePlayer1.5.2\VLC\vlc.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Documents and Settings\daian\Mes documents\Mes fichiers reçus\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6172\SiteAdv.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6172\SiteAdv.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/7/1540/52/20070501/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} - http://www.ca.com/fr/securityadvisor/pestscan/pestscan.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} - http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner371420.cab
O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://config.zebulon.fr/plugins/hardwaredetection.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} - http://80.33.51.181:81/activex/AxisCamControl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {BD4C7EDB-A392-11D9-8BFB-0040953018D7} - http://www.streamerp2p.com/sfiles/phasex.cab
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Plug-in 1.5.0_06) -
O16 - DPF: {CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA} (Java Plug-in 1.5.0_10) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553590000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5106/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A96F2E9F-09B7-4148-B0AF-490B52EAF6F0}: NameServer = 212.27.54.252,212.27.53.252
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Service SiteAdvisor (SiteAdvisor Service) - Unknown owner - C:\Program Files\SiteAdvisor\6172\SAService.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe

9 réponses

TropJean Messages postés 214 Date d'inscription mercredi 14 mars 2007 Statut Membre Dernière intervention 29 mai 2015 3
13 sept. 2007 à 00:54
Salut Djoliver,

Pour commencer nous allons nettoyer ton pc un peu… Ton log HJT nous montre énormément de porte ouverte pour n’importe qui qui veut avoir accès à ton pc…

Voici ce que tu vas faire pour commencer…

Désinstalle HJT… C:\Documents and Settings\daian\Mes documents\Mes fichiers reçus\HijackThis.exe &
Réinstalle le sur ton bureau… Voici comment.
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif <- Tutorial

Une fois réinstallée, installe ceci…

CCleaner… **Ici c’est la version avec la mise à jour…!**
https://www.01net.com/

Fait ceci…

Clic sur Démarré – Panneau de control – Ajout/suppression – Une fois la fenêtre ouverte, Les 2 lignes avec ceci, respectivement… Java Plug-in 1.5.0_06 et Java Plug-in 1.5.0_10 tu les désinstalles! Pendant que tu es ici... Tout ce qui s'appel Toolbar et/ou barre de recherche, tu les désinstalles aussi!!! Yahoo, Google et Même Norton...!

Maintenant, **SUIT** cette directive **à la lettre**

1- Autorise l'affichage des fichiers et dossiers cachés, fais comme suit…
Poste de travail menu Outils - Option des dossiers onglet Affichage - Cocher Afficher les Fichiers et dossiers cachés – Décocher - Masquer les fichiers protégés du système d'exploitation (recommandé) – Décocher - Masquer les extensions dont le type est connu - Clique sur **Appliquer et Ok** pour valider les changements. Enregistre ces paragraphes (1-2) qlq part dans tes dossiers, il va falloir faire le contraire après les scans. Pour remettre le tout comme au début!

2- Désactiver la restauration du système
Voici un lien pour que tu puisses voir exactement comment faire! https://blog.sosordi.net/category/astuces

3- Une fois les # 1 et 2 faits, l’installation des prog et les mises à jour faits, redémarre ton PC en **mode sans échec** Tu n’as qu’à tapoter F8 jusqu’attend de voir un écran noir avec une petite ligne blanche dans le haut gauche de l’écran! Ça va prendre près d’une minute (tout dépend du système que tu as) avant de voir les choix, prend le premier en haut… **Mode Sans Échec** Tu n’as pas accès à internet en MSÉ. Cette dernière opération tu devras la faire après chaque scan car il faut redémarrer ton PC après chaque scan en MSÉ! Voilà la raison pour laquelle il faut imprimer le tutorial!

1er scan avec CCleaner…
Le fonctionnement de CCleaner… Une fois le prog ouvert…
Clic sur le 1er bouton (Nettoyage) sur ta gauche, ensuite, **analyse**, sur la droite en bas - Une fois terminer tu clic sur **Lancer le nettoyage** - Ensuite tu clic sur le bouton **erreurs** sur ta gauche. & sur ta droite en bas sur celui **chercher des erreurs** - Une fois terminer clic sur le bouton en bas à droite **réparer les erreurs sélectionnées** - Une fenêtre va s’ouvrir, clic sur **oui** (C’est pour un backup.) Une autre fenêtre va s’ouvrir, clic sur le bouton **Corriger toutes les erreurs....** Une autre fenêtre va s’ouvrir et tu clic sur ok. - ***Refais cette dernière opération tant qu’il trouve de quoi. Cela peu prendre 2, 3 coups…***

Clic sur **outil** – Ensuite, **Démarrage** tu as tout ce dont tu as besoin pour empêcher de démarrer un prog en même temps que Windows (certains sont perspicace;o) – Surligne le prog en cliquant droit dessus – Ensuite, clic **Effacer l’Entrée** - Une fenêtre va s’ouvrir, clic, ok – (À titre d’info seulement)  Juste en haut de **Démarrage**, tu as la fonction de **Programmes de désinstallations**, c’est la même chose que <ajout/suppression de Windows> mais tu peux voir des prog avec CCleaner que tu ne verras pas avec Windows!! Va voir si tu ne trouverais pas Google et/ou Roxio par hasard! Tu peux fermer CCleaner maintenant!

Reboot en mode sans échec avant de passer au suivant!

2ièm scan avec Spybot S&D… Même si tu le connais, suis ce tutorial… Merci ;o)
Maintenant, une fois le prog. ouvert, tu clic sur le 1ier icône sur ta droite qui est, **Search & Destroy** - Ensuite tu clic sur la loupe **Vérifier tout** - Une fois terminer il te reste plus qu’à **corriger les problèmes**, donc tu clic sur le 2ième bouton, sur le tableau de droite, et comme d’habitude dans la fenêtre qui va s’ouvrir tu clic sur OK.- Maintenant, tu clic sur le 3ième icône, **Vaccination**, une fenêtre va s’ouvrir, clic sur OK. - Dans la page d’en dessous tu vas voir un carré, coche le (s’il ne l’est pas) et juste en haut tu vas voir un icône avec un gros + vert écrit **Vaccination** clic dessus. Ce que ça fait, c’est bloquer toute les entrées pour ce qu’il vient de supprimer. Voilà, tu viens de régler un bon problème…!

Reboot en mode sans échec avant de passer au suivant!

Maintenant, ouvre HJT – Clic Do a scan only – Coche ces lignes… - Une fois fait, clic Fix checked – Certaines peuvent ne plus être là

O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6172\SiteAdv.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} - http://www.ca.com/fr/securityadvisor/pestscan/pestscan.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} - http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner371420.cab
O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://config.zebulon.fr/plugins/hardwaredetection.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} - http://80.33.51.181:81/activex/AxisCamControl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {BD4C7EDB-A392-11D9-8BFB-0040953018D7} - http://www.streamerp2p.com/sfiles/phasex.cab
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Plug-in 1.5.0_06)
O16 - DPF: {CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA} (Java Plug-in 1.5.0_10)
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5106/mcfscan.cab

Une fois fait, clic Fix checked

Reboot en mode sans échec avant de passer au suivant!

Refais un nouveau scan HJT et enregistre le rapport sur ton bureau.

Poste le ici et dis moi ce qui se passe maintenant… Il va y avoir autres choses à faire par la suite…! C’est un virus que tu as et il faut voir ou il est exactement pour le supprimer! Ce que nous/toi viens de faire, est un nettoyage du système, ce qui nous permettras de mieux le cerner!

P.S.; N’oublis pas de faire l’inverse des paragraphes 1 & 2 d’avant les scans…
L'affichage des fichiers et dossiers cachés – Désactiver (la réactiver) la restauration du système

Courage et patience sera de mise…!

À:\+

TropJean ;o)
0
Bonjour, merci de ton aide! J'ai suivi tes instructions (j'avais deja c cleaner) et spybot meme en mse n'as rien trouve.Neanmoins j'ai supprime avec hjt ce que tu m'avais indique voici le rapport:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:42:17, on 13/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\daian\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll (file missing)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/7/1540/52/20070501/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {BD4C7EDB-A392-11D9-8BFB-0040953018D7} - http://www.streamerp2p.com/sfiles/phasex.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553590000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A96F2E9F-09B7-4148-B0AF-490B52EAF6F0}: NameServer = 212.27.54.252,212.27.53.252
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
0
TropJean Messages postés 214 Date d'inscription mercredi 14 mars 2007 Statut Membre Dernière intervention 29 mai 2015 3
14 sept. 2007 à 04:05
Salut Djoliver,

Est ce que tu me dire où tu as vus la problématique des clés ‘’mchinjdrv’’? Je ne le vois nulle part…!

Séance de questions… Infos… & travails...!
Mise à part celui de Windows, as-tu un firewall? Si non, Je te donne un lien plus bas pour mieux protéger ton pc…
Connais tu le navigateur web FireFox? Si non, Je te donne un lien plus bas pour de l’info et en même temps pour le télécharger…

Pour Spybot je savais que tu l’avais mais pas pour CCleaner… En passant, pour ces deux prog, ni l’un comme l’autre n’est en aucun cas des Anti virus/spyware.

CCleaner est un prog qui nettoie ton pc au même titre que Windows le fait, mais en mieux!!! Avis personnel ->Plus efficace, quoi…
Pour SpyBot c’est différent, lui, il recherche toutes les mouchards qui peux se trouver ds ton pc et bloquer les entrées **Vaccination** pour les empêcher de rentrer!

Ce n’est pas ces prog qui vont te mentionner que tu as un Virus ou Spy ds ton pc…

Par contre, AVG est un Anti Virus excellent pour un free edition! Mais si j’ai à payer pour un AV, ça serait prob Bit D!

Maintenant… Windows Defender. Je ne sais pas si tu as fais le tour des forums qui en parlent, je voulais juste que tu saches que les avis sont très partagé. Dans ce cas, je suggère tjrs aux gens (comme toi) d’y aller avec leur jugement… http://forum.telecharger.01net.com/forum/high-tech/ARCHIVE-01net/Avis-sur-les-logiciels/windows-defender-sujet_31191_3.htm

Avis perso -> Windows n’est capable de compétitionner contre qui conque en protection informatique même si c’est son système d’exploitation…! Pourquoi? Ce n’est tout simplement pas leur domaine… Ex; Internet Explorer…! Ils devraient commencer par le rendre plus stable et plus sécuritaire, au lieu d’essayer d’enlever une part de marché ds n’importe quel domaine, justement…! De tout façon, depuis quand Micro$oft donne des programmes?

Une protection sûre ou une protection…? Si la 1ière t’intéresse, suit moi… Sinon, garde Windows Defender et passe au 3ième scan de Bit Defender online, plus bas...

Pour commencer, télécharge…

Firewall (Parefeu)
Zone Alarm C’est la version gratuite! Regarde sur ta droite, tu y verras un rectangle écrit dedans… Téléchargement gratuit… https://www.zonealarm.com/software
Et pour t’aider à le paramétrer… Config du firewall ZA
zonealarm

AVG Anti Spyware… **Une mise à jour à faire ici, très important**
http://www.avgfrance.com/doc/31/fr/crp/0?prd=asw

Comment paramétrer AVG-AS…
Dans l’onglet <Etat>, le bouclier résident et les mises à jour auto, doivent être sur **Actif** - Dans l’onglet <Bouclier résident>, toutes les cases doivent **être coché** Dans l’onglet <Analyse>, un onglet, <Paramètre> y est, dans celui-ci tu as un premier paragraphe intitulé… <Comment réagir?>. En cliquant droite avec ta souris, tu peux sélectionner l’action que tu veux entreprendre, choisis **Supprimer**

C’est un <Free trial> Après 30jrs les mises à jour sont disponible seulement à toutes les 2,3 jours et le bouclier résident n’est plus fonctionnel. C’est ok, t’en que tu as un firewall (Zone Alarm)

As-tu FireFox? Je te le suggère fortement et t’en que tu as accès aux sites internet avec FireFox, utilise le. Plus stable, plus sécuritaire, beaucoup moins de popups (pour ne pas dire pas du tout) et sérieusement plus pratique que IE. Les Hackers le recommande, c’est pour dire !!! Juste pour l’affichage, certains sites internet sont encore configurés à l’ancienne, (en pixel pour IE), comparativement à FireFox (en %). Certains Webmaster ne sont pas à jour et on les appels des Webmaster!!! Non mais… C’est pour cette raison que FireFox ne fonctionne pas avec certains sites, voilà un bon cas d’exception, mais le seul, pour utiliser IE… ;o)
FireFox Dernière version 3.0 http://www.firefox3-fr.com/ Tu vas avoir toute l’info avant de le télécharger!

Maintenant désinstalle Windows Defender… Clic sur Démarré – Panneau de control – Ajout/suppression – Une fois la fenêtre ouverte, tout ce qui s’appel <Windows Defender> tu le désinstalles…

Maintenant installe…
Zone Alarm (Firewall) – AVG AS – FireFox

Mise à jour de, AVG AS – AVG AV

Reboot en mode sans échec avant de poursuivre!

1er scan avec AVG Anti Spyware
Maintenant, dans l’onglet **Analyse**, un onglet <Analyse> (Le premier) y est, clic dessus et dans cet onglet tu clic sur la première ligne qui est **Analyse complète du système** - Une fois terminé, **enregistre le rapport sous** - Sur ton bureau, ce sera plus facile d’accès pour un copie/coller du log ici. Le bouclier résident n’est pas fonctionnel en mode sans échec… C’est normal!

Reboot en mode sans échec avant de passer au suivant!

2ièm scan avec AVG AV…
Tu sais comment faire!?

Reboot en **mode normal** avant de passer au suivant!

Pour le 3ièm scan, va sur Bit Defender https://www.bitdefender.fr/ pour un scan en ligne… Avec IE
Sur ta gauche un peu plus bas, tu as d’écrit **scan online** (carré rouge) clic dessus et une nouvelle fenêtre va s’ouvrir – Dans cette fenêtre, clic sur **I agree** Tu vas devoir installer un ActiveX, (Si c’est la 1ière fois) accepte le. Et juste avant de faire le scan il va y avoir un onglet prénommé **Scanning Option** – Ds ce paragraphe <Select what you want to check for viruses> clic sur <click here> – Ds la nouvelle fenêtre tu vois tout ce que BitD. Scan ds ton PC – Tous doivent être coché – Click OK – Tjrs ds **Scanning Option**, tu as <Settings>, clic sur <click here>. Ds cette fenêtre tu as aussi, **scanning option**, tous doivent être coché – Ds **action option**, coche <desinfect> – Ensuite, coche <second action> et <delete> et clic OK – Tu es prêt pour le scan maintenant, clic sur **click here to scan**! Ça peut être long, mais combien efficace! À la fin du scan, enregistre le rapport sur ton bureau.

Reboot en **mode sans échec** avant de passer au suivant!

Maintenant, ouvre HJT – Clic Do a scan only – Coche ces lignes… - Une fois fait, clic Fix checked – Certaines ne peuvent ne plus être là…

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

Une fois fait, clic Fix checked

Reboot en **mode sans échec** ton pc avant de passer au suivant!

Refais un nouveau scan HJT et enregistre le rapport sur ton bureau.

Pour terminer copie/colle tout tes logs/rapports ici... En ordre c’est très important…
Avg AS – Bit D – HJT Merci ;o)

N’oublis pas de me mentionné exactement comment et ou tu as vus la problématique des clés ‘’mchinjdrv’’! Pcq moi, je ne vois rien (après lecture intense du log HJT…) Sil y a qlq chose AVG AS et Bit D vont nous le dire, alors, attendons les résultats!

S’ils ne voient rien, une défragmentation du disque dure devra possiblement aider la cause du ralentissement du pc! Des fois c’est juste ça! Pour le savoir fait ceci…

Démarré – Poste de travail – Clic droit sur le disque C:\ – Clic gauche sur Propriétés
Clic sur le 3ième onglet <Outils> – Clic sur <Défragmenter> CE N’EST PAS CE QUI VA ARRIVER… – Une fenêtre va ouvrir et si tu regardes en bas, tu va voir 2 boutons, un Analyser et l’autre Défragmenter. Clic sur Analyser… Tu me donneras le résultat par écrit… Genre, beaucoup, moyennement ou peu de rouge vs le bleu. C’est ce que j’ai besoin de savoir! Delà nous seront aussi, un peu plus ce que se passe ds ton pc ;o)

D’ici là, j’attends de tes nouvelles!

À:\+

TropJean ;o)
0
noctambule28 Messages postés 31937 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
14 sept. 2007 à 06:03
je passe par là et poste pour garder le sujet au près
pour apprendre

bonne continuation
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour et encore merci pour ton aide et ta patience. Je vais effectuer toutes les manip que tu m'indiques mais pas avant Lundi car je bosse tout le wwek end de nuit, donc pas trop de temps. Pour infos les cles "mchinjdrv" ont etes trouves avec un atipyware dont je ne me servais plus, que j'ai d'ailleurs vire, (arovax antispyware). Pour infos j'avais tente de supprimer ces cles manuellement: Impossible. Etant possesseur d'un autre pc (une antiquite) arovax avait egalement trouve ces cles. Sur ce vieux pc j'ai egalement tente de supprimer: Impossible. Le seul programme qui m'en a debarasse (sur lr vieux pc) est regseeker. Les cles donc ont etes supprimes et la arovax ne les detecte plus. Je n'ai pas effectue cette manip sur mon pc actuel de peur de faire une erreur irreversible. Voila dis moi ce que tu en penses? Merci a toi et tres bon week end. Olivier
0
TropJean Messages postés 214 Date d'inscription mercredi 14 mars 2007 Statut Membre Dernière intervention 29 mai 2015 3
14 sept. 2007 à 17:28
Salut Olivier,

Là c'est plus clair... Je ne connais pas Arovax!! Mais il a fait le travail qu'il fallait qu'il fasse!
<Je n'ai pas effectue cette manip sur mon pc actuel de peur de faire une erreur irreversible.> Si Arovax à nettoyé un pc sans rien mettre à l'envers, ton pc actuel seras comme avant si tu utilise Arovax.... MAIS...

Si tu fais les manip avec les prog que je t'ai mentionné, tu seras plus sécure et s'il y a encore de ces clés vérilleuses... On va le savoir avec AVG AS et Bit D.

Travaille pas trop fort, passe un bon week end et donne moi de tes nouvelles en début de semaine prochaine...

À:\+

TropJean ;o)
0
Re, je te precise qu arovax a juste trouve les cles en questions mais qu'en aucun cas il n'as pu les supprimer puisque a chaque fois que demandais a les supprimer, elle revenaient. J'ai reussi a les supprimer avec regseeker qui n'indiquait d'ailleurs pas qu'elles etaient inutiles. Je les ai donc supprimees de mon propre chef, ceci expliquant pourquoi je ne l'ai pas fait sur mon pc actuel de peur de faire une mauvaise manip.Voila si ca peut t'eclairer... Merci a toi!
0
TropJean Messages postés 214 Date d'inscription mercredi 14 mars 2007 Statut Membre Dernière intervention 29 mai 2015 3
14 sept. 2007 à 19:16
Re,

À ce moment là, tu peux avoir confiance en Regseeker... Si tu es convaincus qu'ils sont encore là... Go, fais le... Si ce sont des clés importantes pour certains prog... Tu n'auras qu'à faire une mise à jour (Windows) pour les remplacer! Après le nettoyage...

Mais si tu n'es pas sûr... Fais les manip que je t'ai envoyé, nous y verront plus claire!

Ça me fait plaisir de t'aider Olivier! Donne moi des nouvelles... Bon Week End !

À:\+

TropJean ;o)
0
TropJean Messages postés 214 Date d'inscription mercredi 14 mars 2007 Statut Membre Dernière intervention 29 mai 2015 3
19 sept. 2007 à 02:49
Salut Olivier,

Comment va ton pc? Tu peux me dire ou tu en es rendus?

Si ton système est clean nous allons pouvoir fermer la discution, sinon laisse moi savoir ou tu en es pour que je puisse continuer à t'aider...

À:\+

TropJean ;o)
0