Besoind 'aide pour désinfecter un pc!

polop -  
 polop -
Bonjour a tous, j'ai un pc qui est sous windows 98, ayant aucun pare feu (hormis celui de windows), j'ai installer dessus a2 qui m'a trouver des dizaines et dizaines d'objets, je vous prévient que c'est un pc qui etait utilisé surtout avant en ce moment presque pas et je compte le réutiliser aujourd'hui il est donc depuis quelques temps TRES rarement utilisé et j'aimerais si possible faire un gros nettoyager dessus car je sais qu'il est infécté. Déjà après avoir taper 2 processus en lancement au démarrage sur google il s'agissait probablement de malware d'après ma recherche alors svp aider moi a nettoyer ce pc pour que je puisse le réutiliser car là il est très lent!
Merci d'avance a tous.
A voir également:

14 réponses

rama1 Messages postés 967 Date d'inscription   Statut Membre Dernière intervention   149
 
Bonjour,
Si tu as le cd de windows 98, tu gagneras du temps si tu reformates ton disque dur (assure-toi que tu as tous les pilotes de ta carte mère, sinon recherche les cd ou obtient-les sur internet avant de reformater). Une fois cela fait, installe immédiatement un bon antivirus (Kasperky) puis fait tes mises à jours sur microsoft.com. N'oublies pas de mettre un bon parefeu, je te conseille look'n'stop qui a un journal très utile (à télécharger en ligne). Si tu dois installer des périphériques, tu dois t'assurer que tu auras tous les drivers.
Bon courage
0
kris6943 Messages postés 1510 Date d'inscription   Statut Membre Dernière intervention   144
 
Il n'y a pas de pare feu dans win98 alors installe en un, mais pas facile d'en trouver un compatible avec W98 (ordinosaure...)

J'espère qu'il y a un antivirus installé dessus? Fais un scan complet avec ton AV (à jour de préférence)

installe hijackthis
http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
tu le lances
un rapport va se créer
tu feras un copier coller de ce rapport dans ta réponse
0
kris6943 Messages postés 1510 Date d'inscription   Statut Membre Dernière intervention   144
 
pour info, il n'y a plus de mises à jours pour Win 98 car microsoft a cessé de le supporter

Les dernières datent de fin 2003

http://www.01net.com/editorial/323641/micro-hebdo-repond-a-votre-question/ou-trouver-des-mises-a-jour-pour-windows-98-./
0
polop
 
Bonjour kris6943 je sais qu'il y a plus de mise a jours c'est pour ca que je voudrais le nettoyer de tout ce qu'il a.
Et oui il y a un anti virus dessus c'est symantec. Pas de pare feu windows sur 98 possible (suis habitué a xp maintenant).
scan de l'anti virus a été fait et n'a rien trouvé, ensutie scan de a2 fait dans l'après midi 49 objets trouvés essentiellement des traces et autres de winfixer et tinybar.

rama1 je ne sais pas ou est le cd windows mais merci de m'avoir donner des noms de pare feu.

je met hikackthis dans la foulée
0
kris6943 Messages postés 1510 Date d'inscription   Statut Membre Dernière intervention   144
 
tu peux nous mettre le rapport d'analyse de A2?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
polop
 
Bonjour,
pas de soucis je vous le met. par contre il est long donc ce sera dans la soirée en attendant une erreur est survenue suivant du blocage du pc (durant analyse de hijackthis)
citation de l'ecrit: (sur fond bleu) "une erreur fatale 06 est apparue a 00ca:00000015. L'application va se terminer."
Je retest hijackthis, vous met le rapport suivie du rapport de a2 dans la soirée.
Si je veux recuperer ce pc c'est qu'il y a des choses auquel je me serve (des fichiers) et qui sont uniquement sur ce pc. Merci de votre aide.
0
polop
 
voila le rapport
je mettrais a2 quand ce sera finit.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:49:18, on 02/11/07
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\SYMANTEC_CLIENT_SECURITY\SYMANTEC ANTIVIRUS\RTVSCN95.EXE
C:\PROGRAM FILES\SYMANTEC_CLIENT_SECURITY\SYMANTEC ANTIVIRUS\DEFWATCH.EXE
c:\windows\SYSTEM\KB891711\KB891711.EXE
C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\TRIDTRAY.EXE
C:\Program Files\Netropa\Onscreen Display\OSD.exe
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\WINDOWS\SYSTEM\G-VGA.EXE
C:\PROGRAM FILES\ATI TECHNOLOGIES\HYDRAVISION\HYDRADM.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAM FILES\SYMANTEC_CLIENT_SECURITY\SYMANTEC ANTIVIRUS\VPTRAY.EXE
C:\WINDOWS\WDCBG.EXE
C:\PROGRAM FILES\INVENTEL\GATEWAY\WLANCFG.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\REAL\UPDATE_OB\REALSCHED.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\INTEL\PSNCU INTEL\CPUNUMBER.EXE
C:\PROGRAM FILES\MICROSOFT ACTIVESYNC\WCESCOMM.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\HIJACKTHIS.EXE
C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [TridTray] c:\windows\SYSTEM\tridtray.exe
O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
O4 - HKLM\..\Run: [Onscreen Display] C:\Program Files\Netropa\Onscreen Display\OSD.exe
O4 - HKLM\..\Run: [hpppta] C:\Program Files\Hewlett-Packard\HP PrecisionScan\PrecisionScan\hpppta.exe /ICON
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [VGAUtil] C:\WINDOWS\SYSTEM\G-VGA.exe
O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Program Files\ATI Technologies\HydraVision\HydraDM.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [WDCBG] C:\WINDOWS\WDCBG.EXE
O4 - HKLM\..\Run: [wlancfg] C:\Program Files\Inventel\Gateway\wlancfg.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [rtvscn95] C:\PROGRA~1\SYMANT~1\SYMANT~1\rtvscn95.exe
O4 - HKLM\..\RunServices: [defwatch] C:\PROGRA~1\SYMANT~1\SYMANT~1\defwatch.exe
O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunServices: [KB918547] C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
O4 - HKCU\..\Run: [IntelProcNumUtility] "C:\Intel\PSNCU Intel\CPUNumber.exe" /nosplash
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRAM FILES\MICROSOFT ACTIVESYNC\WCESCOMM.EXE"
O4 - HKUS\.DEFAULT\..\Run: [IntelProcNumUtility] "C:\Intel\PSNCU Intel\CPUNumber.exe" /nosplash (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [H/PC Connection Agent] "C:\PROGRAM FILES\MICROSOFT ACTIVESYNC\WCESCOMM.EXE" (User 'Default user')
O4 - .DEFAULT Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE (User 'Default user')
O4 - .DEFAULT Startup: EPSON Contrôleur en arrière plan.lnk = C:\ESM2\STMS.exe (User 'Default user')
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Startup: EPSON Contrôleur en arrière plan.lnk = C:\ESM2\STMS.exe
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - c:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O12 - Plugin for .asf: C:\PROGRAM FILES\NETSCAPE\COMMUNICATOR\PROGRAM\PLUGINS\npdsplay.dll
O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .wma: C:\PROGRAM FILES\NETSCAPE\COMMUNICATOR\PROGRAM\PLUGINS\npdsplay.dll
0
rama1 Messages postés 967 Date d'inscription   Statut Membre Dernière intervention   149
 
J'ai trouvé çà
Ces erreurs fatales sont retournées par un programme dans les situations suivantes :

Un accès à une instruction illégale a été rencontrée
Des données ou des codes invalides ont été accédées
Le niveau de privilège d'une opération est invalide
Dans l'exemple précédent, <XY> représente le numéro d'exception et xxxx:xxxxxxxx représente l'adresse du pointeur du segment de code au moment où c'est produit l'exception.


Les numéros d'exceptions et leurs significations :

Numéro d'exception Signification
00 Divide Fault
02 NMI interrupt
04 Overflow trap
05 Bounds Check Fault
06 Invalid Opcode fault
07 Coprocessor not available fault
08 Double Fault
09 Coprocessor Segment Overrun
0A Invalid Task State Segment Fault
0B Not Present Fault
0C Stack Fault
0D General Protection Fault
0E Page Fault
10 Coprocessor error Fault
11 Alignment Check Fault

Dépanner les erreurs fatales :

Les erreurs fatales peuvent être déclenchées dans de nombreuses conditions. C'est pourquoi, seule la méthode de "l'élimination" reste efficace pour localiser la source de l'erreur.
Commencez d'abord par effectuer un "Clean-Boot" (démarrage propre). Cette méthode consiste à démarrer Windows avec le strict minimum, c'est à dire peu de pilotes chargés, aucun programme résident en mémoire (anti-virus, la barre de Microsoft Office, ...).

Si Windows, vous renvoie souvent des messages aléatoires "Fatal Exception Error 0x:xxxxxxxx", bien souvent ce sont des problèmes matériels (barrette mémoire défectueuse, problème processeur ou de carte mère). Dans ce cas, il faut contacter votre service après vente.
0
polop
 
bon je crois que c'est peine perdue pour 2 raisons. La première j'ai reussir a faire un scan a2 dans l'après midi je n'ai rien supprimer de ce rapport(peur de faire n'importe quoi) mais ne l'ai pas conserver.. j'ai tenter 2 fois de le refaire et au bout de 5 a 10 min l'ordi se bloquent alors j'ai fait un copie d'écran de l'interface de a2 comprenant les 50 fichiers détéctés et ca dès le debut de l'analyse (surement la memoire de la précédente?) par contre je n'ai pas tout dérouler car sinon ce serait invisible a l'ecran seul les titres et le nombres d'objet est visible. est ce que cette copie d'écran peut vous servir ou alors c'est sans utilité ?
Car là au bout de 3 echec et bloquage du pc je sais pas si je pourrait en retirer quelque chose. Si c'est trop compliqué laissez tomber.. Je comprend que peut etre il n'y a rien a faire sur un pc ayant 98 et portant assez de problèmes...
0
polop
 
voila la copie decran ou cas cela peut vous etre utile.
http://img230.imageshack.us/img230/2436/a2zd3.png
0
polop
 
Bonjour,
quelqu'un peut il me dire si on peut faire quelque chose??merci
0
kris6943 Messages postés 1510 Date d'inscription   Statut Membre Dernière intervention   144
 
Rien de grave dans ton log, me semble-t-il... mais j'ai complètement perdu l'habitude de win98 et je peux me tromper....

Par contre ta copie d'écran semble indiquer des problèmes assez gênants.

Va dans le programme A2 (C:\Program Files\a-squared Anti-Malware) et recherche le rapport du dernier scan qui a du être conservé automatiquement je pense

Le problème, c'est que, de toute façon, il n'y a plus beaucoup d'outils de désinfection efficaces avec win 98 et je ne suis pas certain qu'on en vienne à bout avec les outils actuels qui sont très efficaces avec XP et Vista mais pour la plupart inopérants avec W98

Sinon, pour récupérer les données de ce PC, il y a une solution très simple:

tu achètes un boitier de disque dur externe (vide) dans lequel tu vas insérer le disque dur de ce PC .
Puis tu le connectes sur un autre PC en Win XP ou Vista et tu récupères tes données. (coût 11,89€ en IDE, sans le port)
Et tu auras en plus un disque dur externe utilisable pour faire d'autres choses.

https://www.cdiscount.com/informatique/boitiers-pc-alimentations/advance-boitier-3-1-2-bx-d301/f-10766-bxd301.html
0
polop
 
Bonjour, ok ce n'est pas grave je me doutais qu'avec 98 ce serait pas facile tant donné qu'il est vieux.
Mais c'est vrai que c'est utile les disques dur externe j'y avait pas pensé.
J'ai donc quelques questions par rapport au pc en général, au niveau de l'analyse de a2 si je la relance et qu'elle va jusqu'au bout, est ce que je peux supprimer tout ces objets trouvés sans risques? Est ce que si 'j'installe spybot, avec a2 que j'ai déjà, ainsi que une logiciel comme ewido est ce que cela suffit et est ce que ca pourrait un peu nettoyer les possibles infections que le pc a ?
au niveau des objets au démarrage j'en est des dizaines dont pas mal que je n'utilise pas est ce que je peux les enlever du démarrage sans causer de soucis ni au bon fonctionnement des logiciels?
enfin ma dernière question avec ccleaner j'avais au démarrage 2 processus qui etait noté comme entré non valide, après recherche il s'agissait d'un mauvais truc je l'ai est supprimé du démarrage grace a ccleaner, est ce que si je cherche ces fameux .exe et que jes les supprimes cela enleve l'infection? (en gros est ce que supprimer le .exe infécté suffit a supprimer la chose)
Ensuite est ce que un pare feu est vraiment utile aujourd'hui tout en sachant que c'est 98 et les nouveaux virus ne marchent pas sur 98 (je me trompe peut être?)
Merci d'avoir répondu en tout cas.
0
kris6943 Messages postés 1510 Date d'inscription   Statut Membre Dernière intervention   144
 
J'ai donc quelques questions par rapport au pc en général, au niveau de l'analyse de a2 si je la relance et qu'elle va jusqu'au bout, est ce que je peux supprimer tout ces objets trouvés sans risques?
OUI
Est ce que si 'j'installe spybot, avec a2 que j'ai déjà, ainsi que une logiciel comme ewido est ce que cela suffit et est ce que ca pourrait un peu nettoyer les possibles infections que le pc a ?

OUI, Bien sûr

au niveau des objets au démarrage j'en est des dizaines dont pas mal que je n'utilise pas est ce que je peux les enlever du démarrage sans causer de soucis ni au bon fonctionnement des logiciels?

oui mais pas tous Ne pas enlever l'antivirus par exemple

enfin ma dernière question avec ccleaner j'avais au démarrage 2 processus qui etait noté comme entré non valide, après recherche il s'agissait d'un mauvais truc je l'ai est supprimé du démarrage grace a ccleaner, est ce que si je cherche ces fameux .exe et que jes les supprimes cela enleve l'infection? (en gros est ce que supprimer le .exe infécté suffit a supprimer la chose)

non supprimer les exe ne supprime pas forcément l'infection car ils peuvent très bien se recrééer spontanément.

Ensuite est ce que un pare feu est vraiment utile aujourd'hui tout en sachant que c'est 98 et les nouveaux virus ne marchent pas sur 98 (je me trompe peut être?)
Oui tu te trompes
Un pare feu est indispensable même avec W98 car les virus sysont aussi actifs que dans XP voire plus puisque le systeme est moins performant
0
polop
 
ok merci beaucoup d'avoir pris le temps de repondre!
0