Besoind 'aide pour désinfecter un pc!

polop -  
 polop -
Bonjour a tous, j'ai un pc qui est sous windows 98, ayant aucun pare feu (hormis celui de windows), j'ai installer dessus a2 qui m'a trouver des dizaines et dizaines d'objets, je vous prévient que c'est un pc qui etait utilisé surtout avant en ce moment presque pas et je compte le réutiliser aujourd'hui il est donc depuis quelques temps TRES rarement utilisé et j'aimerais si possible faire un gros nettoyager dessus car je sais qu'il est infécté. Déjà après avoir taper 2 processus en lancement au démarrage sur google il s'agissait probablement de malware d'après ma recherche alors svp aider moi a nettoyer ce pc pour que je puisse le réutiliser car là il est très lent!
Merci d'avance a tous.

14 réponses

  1. rama1 Messages postés 959 Date d'inscription   Statut Membre Dernière intervention   149
     
    Bonjour,
    Si tu as le cd de windows 98, tu gagneras du temps si tu reformates ton disque dur (assure-toi que tu as tous les pilotes de ta carte mère, sinon recherche les cd ou obtient-les sur internet avant de reformater). Une fois cela fait, installe immédiatement un bon antivirus (Kasperky) puis fait tes mises à jours sur microsoft.com. N'oublies pas de mettre un bon parefeu, je te conseille look'n'stop qui a un journal très utile (à télécharger en ligne). Si tu dois installer des périphériques, tu dois t'assurer que tu auras tous les drivers.
    Bon courage
    0
  2. kris6943 Messages postés 1517 Statut Membre 144
     
    Il n'y a pas de pare feu dans win98 alors installe en un, mais pas facile d'en trouver un compatible avec W98 (ordinosaure...)

    J'espère qu'il y a un antivirus installé dessus? Fais un scan complet avec ton AV (à jour de préférence)

    installe hijackthis
    http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
    tu le lances
    un rapport va se créer
    tu feras un copier coller de ce rapport dans ta réponse
    0
  3. kris6943 Messages postés 1517 Statut Membre 144
     
    pour info, il n'y a plus de mises à jours pour Win 98 car microsoft a cessé de le supporter

    Les dernières datent de fin 2003

    http://www.01net.com/editorial/323641/micro-hebdo-repond-a-votre-question/ou-trouver-des-mises-a-jour-pour-windows-98-./
    0
    1. polop
       
      Bonjour kris6943 je sais qu'il y a plus de mise a jours c'est pour ca que je voudrais le nettoyer de tout ce qu'il a.
      Et oui il y a un anti virus dessus c'est symantec. Pas de pare feu windows sur 98 possible (suis habitué a xp maintenant).
      scan de l'anti virus a été fait et n'a rien trouvé, ensutie scan de a2 fait dans l'après midi 49 objets trouvés essentiellement des traces et autres de winfixer et tinybar.

      rama1 je ne sais pas ou est le cd windows mais merci de m'avoir donner des noms de pare feu.

      je met hikackthis dans la foulée
      0
  4. kris6943 Messages postés 1517 Statut Membre 144
     
    tu peux nous mettre le rapport d'analyse de A2?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. polop
     
    Bonjour,
    pas de soucis je vous le met. par contre il est long donc ce sera dans la soirée en attendant une erreur est survenue suivant du blocage du pc (durant analyse de hijackthis)
    citation de l'ecrit: (sur fond bleu) "une erreur fatale 06 est apparue a 00ca:00000015. L'application va se terminer."
    Je retest hijackthis, vous met le rapport suivie du rapport de a2 dans la soirée.
    Si je veux recuperer ce pc c'est qu'il y a des choses auquel je me serve (des fichiers) et qui sont uniquement sur ce pc. Merci de votre aide.
    0
  7. polop
     
    voila le rapport
    je mettrais a2 quand ce sera finit.

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:49:18, on 02/11/07
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\MDM.EXE
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\PROGRAM FILES\SYMANTEC_CLIENT_SECURITY\SYMANTEC ANTIVIRUS\RTVSCN95.EXE
    C:\PROGRAM FILES\SYMANTEC_CLIENT_SECURITY\SYMANTEC ANTIVIRUS\DEFWATCH.EXE
    c:\windows\SYSTEM\KB891711\KB891711.EXE
    C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\SYSTEM\TRIDTRAY.EXE
    C:\Program Files\Netropa\Onscreen Display\OSD.exe
    C:\WINDOWS\SYSTEM\STIMON.EXE
    C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
    C:\WINDOWS\SYSTEM\G-VGA.EXE
    C:\PROGRAM FILES\ATI TECHNOLOGIES\HYDRAVISION\HYDRADM.EXE
    C:\WINDOWS\LOADQM.EXE
    C:\PROGRAM FILES\SYMANTEC_CLIENT_SECURITY\SYMANTEC ANTIVIRUS\VPTRAY.EXE
    C:\WINDOWS\WDCBG.EXE
    C:\PROGRAM FILES\INVENTEL\GATEWAY\WLANCFG.EXE
    C:\PROGRAM FILES\FICHIERS COMMUNS\REAL\UPDATE_OB\REALSCHED.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\INTEL\PSNCU INTEL\CPUNUMBER.EXE
    C:\PROGRAM FILES\MICROSOFT ACTIVESYNC\WCESCOMM.EXE
    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\PROGRAM FILES\HIJACKTHIS.EXE
    C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
    O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [TridTray] c:\windows\SYSTEM\tridtray.exe
    O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
    O4 - HKLM\..\Run: [Onscreen Display] C:\Program Files\Netropa\Onscreen Display\OSD.exe
    O4 - HKLM\..\Run: [hpppta] C:\Program Files\Hewlett-Packard\HP PrecisionScan\PrecisionScan\hpppta.exe /ICON
    O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
    O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
    O4 - HKLM\..\Run: [VGAUtil] C:\WINDOWS\SYSTEM\G-VGA.exe
    O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Program Files\ATI Technologies\HydraVision\HydraDM.exe
    O4 - HKLM\..\Run: [LoadQM] loadqm.exe
    O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
    O4 - HKLM\..\Run: [WDCBG] C:\WINDOWS\WDCBG.EXE
    O4 - HKLM\..\Run: [wlancfg] C:\Program Files\Inventel\Gateway\wlancfg.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
    O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [rtvscn95] C:\PROGRA~1\SYMANT~1\SYMANT~1\rtvscn95.exe
    O4 - HKLM\..\RunServices: [defwatch] C:\PROGRA~1\SYMANT~1\SYMANT~1\defwatch.exe
    O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
    O4 - HKLM\..\RunServices: [KB918547] C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
    O4 - HKCU\..\Run: [IntelProcNumUtility] "C:\Intel\PSNCU Intel\CPUNumber.exe" /nosplash
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRAM FILES\MICROSOFT ACTIVESYNC\WCESCOMM.EXE"
    O4 - HKUS\.DEFAULT\..\Run: [IntelProcNumUtility] "C:\Intel\PSNCU Intel\CPUNumber.exe" /nosplash (User 'Default user')
    O4 - HKUS\.DEFAULT\..\Run: [H/PC Connection Agent] "C:\PROGRAM FILES\MICROSOFT ACTIVESYNC\WCESCOMM.EXE" (User 'Default user')
    O4 - .DEFAULT Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE (User 'Default user')
    O4 - .DEFAULT Startup: EPSON Contrôleur en arrière plan.lnk = C:\ESM2\STMS.exe (User 'Default user')
    O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Startup: EPSON Contrôleur en arrière plan.lnk = C:\ESM2\STMS.exe
    O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - c:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O12 - Plugin for .asf: C:\PROGRAM FILES\NETSCAPE\COMMUNICATOR\PROGRAM\PLUGINS\npdsplay.dll
    O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
    O12 - Plugin for .wma: C:\PROGRAM FILES\NETSCAPE\COMMUNICATOR\PROGRAM\PLUGINS\npdsplay.dll
    0
  8. rama1 Messages postés 959 Date d'inscription   Statut Membre Dernière intervention   149
     
    J'ai trouvé çà
    Ces erreurs fatales sont retournées par un programme dans les situations suivantes :

    Un accès à une instruction illégale a été rencontrée
    Des données ou des codes invalides ont été accédées
    Le niveau de privilège d'une opération est invalide
    Dans l'exemple précédent, <XY> représente le numéro d'exception et xxxx:xxxxxxxx représente l'adresse du pointeur du segment de code au moment où c'est produit l'exception.

    Les numéros d'exceptions et leurs significations :

    Numéro d'exception Signification
    00 Divide Fault
    02 NMI interrupt
    04 Overflow trap
    05 Bounds Check Fault
    06 Invalid Opcode fault
    07 Coprocessor not available fault
    08 Double Fault
    09 Coprocessor Segment Overrun
    0A Invalid Task State Segment Fault
    0B Not Present Fault
    0C Stack Fault
    0D General Protection Fault
    0E Page Fault
    10 Coprocessor error Fault
    11 Alignment Check Fault

    Dépanner les erreurs fatales :

    Les erreurs fatales peuvent être déclenchées dans de nombreuses conditions. C'est pourquoi, seule la méthode de "l'élimination" reste efficace pour localiser la source de l'erreur.
    Commencez d'abord par effectuer un "Clean-Boot" (démarrage propre). Cette méthode consiste à démarrer Windows avec le strict minimum, c'est à dire peu de pilotes chargés, aucun programme résident en mémoire (anti-virus, la barre de Microsoft Office, ...).

    Si Windows, vous renvoie souvent des messages aléatoires "Fatal Exception Error 0x:xxxxxxxx", bien souvent ce sont des problèmes matériels (barrette mémoire défectueuse, problème processeur ou de carte mère). Dans ce cas, il faut contacter votre service après vente.
    0
  9. polop
     
    bon je crois que c'est peine perdue pour 2 raisons. La première j'ai reussir a faire un scan a2 dans l'après midi je n'ai rien supprimer de ce rapport(peur de faire n'importe quoi) mais ne l'ai pas conserver.. j'ai tenter 2 fois de le refaire et au bout de 5 a 10 min l'ordi se bloquent alors j'ai fait un copie d'écran de l'interface de a2 comprenant les 50 fichiers détéctés et ca dès le debut de l'analyse (surement la memoire de la précédente?) par contre je n'ai pas tout dérouler car sinon ce serait invisible a l'ecran seul les titres et le nombres d'objet est visible. est ce que cette copie d'écran peut vous servir ou alors c'est sans utilité ?
    Car là au bout de 3 echec et bloquage du pc je sais pas si je pourrait en retirer quelque chose. Si c'est trop compliqué laissez tomber.. Je comprend que peut etre il n'y a rien a faire sur un pc ayant 98 et portant assez de problèmes...
    0
  10. polop
     
    voila la copie decran ou cas cela peut vous etre utile.
    http://img230.imageshack.us/img230/2436/a2zd3.png
    0
  11. polop
     
    Bonjour,
    quelqu'un peut il me dire si on peut faire quelque chose??merci
    0
  12. kris6943 Messages postés 1517 Statut Membre 144
     
    Rien de grave dans ton log, me semble-t-il... mais j'ai complètement perdu l'habitude de win98 et je peux me tromper....

    Par contre ta copie d'écran semble indiquer des problèmes assez gênants.

    Va dans le programme A2 (C:\Program Files\a-squared Anti-Malware) et recherche le rapport du dernier scan qui a du être conservé automatiquement je pense

    Le problème, c'est que, de toute façon, il n'y a plus beaucoup d'outils de désinfection efficaces avec win 98 et je ne suis pas certain qu'on en vienne à bout avec les outils actuels qui sont très efficaces avec XP et Vista mais pour la plupart inopérants avec W98

    Sinon, pour récupérer les données de ce PC, il y a une solution très simple:

    tu achètes un boitier de disque dur externe (vide) dans lequel tu vas insérer le disque dur de ce PC .
    Puis tu le connectes sur un autre PC en Win XP ou Vista et tu récupères tes données. (coût 11,89€ en IDE, sans le port)
    Et tu auras en plus un disque dur externe utilisable pour faire d'autres choses.

    https://www.cdiscount.com/informatique/boitiers-pc-alimentations/advance-boitier-3-1-2-bx-d301/f-10766-bxd301.html
    0
  13. polop
     
    Bonjour, ok ce n'est pas grave je me doutais qu'avec 98 ce serait pas facile tant donné qu'il est vieux.
    Mais c'est vrai que c'est utile les disques dur externe j'y avait pas pensé.
    J'ai donc quelques questions par rapport au pc en général, au niveau de l'analyse de a2 si je la relance et qu'elle va jusqu'au bout, est ce que je peux supprimer tout ces objets trouvés sans risques? Est ce que si 'j'installe spybot, avec a2 que j'ai déjà, ainsi que une logiciel comme ewido est ce que cela suffit et est ce que ca pourrait un peu nettoyer les possibles infections que le pc a ?
    au niveau des objets au démarrage j'en est des dizaines dont pas mal que je n'utilise pas est ce que je peux les enlever du démarrage sans causer de soucis ni au bon fonctionnement des logiciels?
    enfin ma dernière question avec ccleaner j'avais au démarrage 2 processus qui etait noté comme entré non valide, après recherche il s'agissait d'un mauvais truc je l'ai est supprimé du démarrage grace a ccleaner, est ce que si je cherche ces fameux .exe et que jes les supprimes cela enleve l'infection? (en gros est ce que supprimer le .exe infécté suffit a supprimer la chose)
    Ensuite est ce que un pare feu est vraiment utile aujourd'hui tout en sachant que c'est 98 et les nouveaux virus ne marchent pas sur 98 (je me trompe peut être?)
    Merci d'avoir répondu en tout cas.
    0
  14. kris6943 Messages postés 1517 Statut Membre 144
     
    J'ai donc quelques questions par rapport au pc en général, au niveau de l'analyse de a2 si je la relance et qu'elle va jusqu'au bout, est ce que je peux supprimer tout ces objets trouvés sans risques?
    OUI
    Est ce que si 'j'installe spybot, avec a2 que j'ai déjà, ainsi que une logiciel comme ewido est ce que cela suffit et est ce que ca pourrait un peu nettoyer les possibles infections que le pc a ?

    OUI, Bien sûr

    au niveau des objets au démarrage j'en est des dizaines dont pas mal que je n'utilise pas est ce que je peux les enlever du démarrage sans causer de soucis ni au bon fonctionnement des logiciels?

    oui mais pas tous Ne pas enlever l'antivirus par exemple

    enfin ma dernière question avec ccleaner j'avais au démarrage 2 processus qui etait noté comme entré non valide, après recherche il s'agissait d'un mauvais truc je l'ai est supprimé du démarrage grace a ccleaner, est ce que si je cherche ces fameux .exe et que jes les supprimes cela enleve l'infection? (en gros est ce que supprimer le .exe infécté suffit a supprimer la chose)

    non supprimer les exe ne supprime pas forcément l'infection car ils peuvent très bien se recrééer spontanément.

    Ensuite est ce que un pare feu est vraiment utile aujourd'hui tout en sachant que c'est 98 et les nouveaux virus ne marchent pas sur 98 (je me trompe peut être?)
    Oui tu te trompes
    Un pare feu est indispensable même avec W98 car les virus sysont aussi actifs que dans XP voire plus puisque le systeme est moins performant
    0
  15. polop
     
    ok merci beaucoup d'avoir pris le temps de repondre!
    0