Analyse hijackthis

joc75 Messages postés 121 Statut Membre -  
rislou71 Messages postés 1500 Statut Membre -
Bonjour,
qui peut me faire une analyse hijackthis ??
A voir également:

36 réponses

rislou71 Messages postés 1500 Statut Membre 96
 
c'est toi qui doit la faire ! LoL

* Télécharge hijackthis sur 01net
* Installe le
* Ouvre le
* Choisit cette option : "do a system scan"
* Une foi fini un bloc nite va s'ouvrir
* Fait un clilc droit > selectionner tout > copie
* Va sur le forum
* Clilc droit > coller
* Et après c'est a nous de l'analyser d'attend donc une réponse !
0
joc75 Messages postés 121 Statut Membre 1
 
ouais je me suis mal exprimé .... j'ai fait l'analyse mais aimerais que qqun regarde si y a des trucs à supprimer ...
0
joc75 Messages postés 121 Statut Membre 1 > joc75 Messages postés 121 Statut Membre
 
la voici

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:31:06, on 28.03.08
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\MOUSE\SYSTEM\EM_EXEC.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\CPQEADM.EXE
C:\COMPAQ\INTERNET\CISRVR.EXE
C:\CPQS\BWTOOLS\SCCENTER.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\PROGRAM FILES\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\APVXDWIN.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\E_S10IC2.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\BTTNSERV.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\NOKIA\NCLTOOLS\NCLCONF.EXE
C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSOEMON.EXE
C:\WINDOWS\RunDLL.exe
C:\PROGRAM FILES\FICHIERS COMMUNS\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAM FILES\ULTIMATEZIP\UZQKST.EXE
C:\PROGRAM FILES\NIKON\PICTUREPROJECT\NKBMONITOR.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\EAUSBKBD.EXE
C:\PROGRAM FILES\COMPAQ\ON-SCREEN DISPLAY\OSD.EXE
C:\PROGRAM FILES\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\PAVPROXY.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ch/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\PROGRAM FILES\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.DLL
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no file)
O2 - BHO: (no name) - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: (no name) - {4D1C4E89-A32A-416b-BCDB-33B3EF3617D3} - (no file)
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe
O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\Compaq\Easy Access Button Support\cpqeadm.exe
O4 - HKLM\..\Run: [EACLEAN] C:\Program Files\Compaq\Easy Access Button Support\eaclean.exe
O4 - HKLM\..\Run: [Compaq Internet Setup] C:\Compaq\Internet\InetWizard.exe /RUN
O4 - HKLM\..\Run: [CISrvr Program] C:\COMPAQ\INTERNET\CISRVR.EXE
O4 - HKLM\..\Run: [Service Connection] c:\cpqs\bwtools\sccenter.exe
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [CriticalUpdate] c:\windows\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\SYSTEM\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O5 "LPT1:" /M "Stylus C64"
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE
O4 - HKLM\..\Run: [Nokia Connection Monitor] "C:\PROGRAM FILES\FICHIERS COMMUNS\NOKIA\NCLTOOLS\NCLCONF.EXE"
O4 - HKLM\..\Run: [P2P NETWORKING] C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE /AUTOSTART
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [HC Reminder] hc.exe
O4 - HKLM\..\RunServices: [PANDASCHEDULER] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Pavsched.exe"
O4 - HKLM\..\RunServices: [PAVFIRES] C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKUS\.DEFAULT\..\Run: [ATI Launchpad] (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY (User 'Default user')
O4 - .DEFAULT Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe (User 'Default user')
O4 - .DEFAULT Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE (User 'Default user')
O4 - .DEFAULT Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip\uzqkst.exe (User 'Default user')
O4 - .DEFAULT Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE (User 'Default user')
O4 - .DEFAULT Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe (User 'Default user')
O4 - Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip\uzqkst.exe
O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
O4 - Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O16 - DPF: {1E2941E3-8E63-11D4-9D5A-00902742D6E0} (iNotes Class) - http://mail.terrettaz.ch/iNotes.cab
O16 - DPF: {11BD6F81-233F-4B62-BAFB-27ECABD3CBCF} (NTR Activex 1.0.6) - http://www.inquiero.com/inquiero/mod/ntractivex106.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden-test.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
0
joc75 Messages postés 121 Statut Membre 1 > joc75 Messages postés 121 Statut Membre
 
mes problèmes sont

- lenteur surtout sur internet
- plus de sons ... ce qui m'empêche de lire tout fichier vidéo ou musique
0
rislou71 Messages postés 1500 Statut Membre 96
 
OK jmen occupe

!-)
0
rislou71 Messages postés 1500 Statut Membre 96
 
Alors la il y a faire je te l'assure !!

1/ OUvre hijackthis, puis choisit l'option "do a system scan only" puis coche ces cases et clic sur fix cheked :


O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/
O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
O4 - HKUS\.DEFAULT\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE (User 'Default user')
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE
O3 - Toolbar: (no name) - {4D1C4E89-A32A-416b-BCDB-33B3EF3617D3} - (no file)
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O2 - BHO: (no name) - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no file)
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\PROGRAM FILES\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.DLL
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/

2/ Refait un rapport hijackthis reposte le !
0
joc75 Messages postés 121 Statut Membre 1
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:46:38, on 28.03.08
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\MOUSE\SYSTEM\EM_EXEC.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\CPQEADM.EXE
C:\COMPAQ\INTERNET\CISRVR.EXE
C:\CPQS\BWTOOLS\SCCENTER.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\PROGRAM FILES\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\APVXDWIN.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\E_S10IC2.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\BTTNSERV.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\NOKIA\NCLTOOLS\NCLCONF.EXE
C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\WINDOWS\RunDLL.exe
C:\PROGRAM FILES\FICHIERS COMMUNS\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAM FILES\ULTIMATEZIP\UZQKST.EXE
C:\PROGRAM FILES\NIKON\PICTUREPROJECT\NKBMONITOR.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\EAUSBKBD.EXE
C:\PROGRAM FILES\COMPAQ\ON-SCREEN DISPLAY\OSD.EXE
C:\PROGRAM FILES\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\PAVPROXY.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ch/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe
O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\Compaq\Easy Access Button Support\cpqeadm.exe
O4 - HKLM\..\Run: [EACLEAN] C:\Program Files\Compaq\Easy Access Button Support\eaclean.exe
O4 - HKLM\..\Run: [Compaq Internet Setup] C:\Compaq\Internet\InetWizard.exe /RUN
O4 - HKLM\..\Run: [CISrvr Program] C:\COMPAQ\INTERNET\CISRVR.EXE
O4 - HKLM\..\Run: [Service Connection] c:\cpqs\bwtools\sccenter.exe
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [CriticalUpdate] c:\windows\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\SYSTEM\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O5 "LPT1:" /M "Stylus C64"
O4 - HKLM\..\Run: [Nokia Connection Monitor] "C:\PROGRAM FILES\FICHIERS COMMUNS\NOKIA\NCLTOOLS\NCLCONF.EXE"
O4 - HKLM\..\Run: [P2P NETWORKING] C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE /AUTOSTART
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [HC Reminder] hc.exe
O4 - HKLM\..\RunServices: [PANDASCHEDULER] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Pavsched.exe"
O4 - HKLM\..\RunServices: [PAVFIRES] C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKUS\.DEFAULT\..\Run: [ATI Launchpad] (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY (User 'Default user')
O4 - .DEFAULT Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe (User 'Default user')
O4 - .DEFAULT Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE (User 'Default user')
O4 - .DEFAULT Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip\uzqkst.exe (User 'Default user')
O4 - .DEFAULT Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe (User 'Default user')
O4 - Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip\uzqkst.exe
O4 - Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O16 - DPF: {1E2941E3-8E63-11D4-9D5A-00902742D6E0} (iNotes Class) - http://mail.terrettaz.ch/iNotes.cab
O16 - DPF: {11BD6F81-233F-4B62-BAFB-27ECABD3CBCF} (NTR Activex 1.0.6) - http://www.inquiero.com/inquiero/mod/ntractivex106.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden-test.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
0
rislou71 Messages postés 1500 Statut Membre 96
 
Ok tkt ! je toublie pas ! je prépare tes prochaines étapes !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rislou71 Messages postés 1500 Statut Membre 96
 
OK ! Alors fait tous ça dans l'ordre !!!
-----------------------------------------------------------------------------------------------------------------------------------------------------------
** Maitenant connais tu ses sites** :
http://www.1-click.com/common/files/installer-hidden-test.cab
http://www.inquiero.com/inquiero/mod/ntractivex106.cab

Si tu ne les connais pas tu fait :
**Ouvre hijackthis, puis choisit l'option "do a system scan only" puis coche ces cases et clic sur fix cheked :**

O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden-test.cab

O16 - DPF: {11BD6F81-233F-4B62-BAFB-27ECABD3CBCF} (NTR Activex 1.0.6) - http://www.inquiero.com/inquiero/mod/ntractivex106.cab

----------------------------------------------------------------------------------------------------------------------------------------------------------------
** Quel est ton antivirus ?** **Avec ton antivirus fait un scan sur ça, et dis moi si quelque chose est trouvé :**
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
C:\MOUSE\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\WINDOWS\SYSTEM\E_S10IC2.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\BTTNSERV.EXE
C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE <-- j'insiste pour que tu le fasse au moins 2 X
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSOEMON.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\EAUSBKBD.EXE

-----------------------------------------------------------------------------------------------------------------------------------------------------------------
** Télécharge et nettoie ton PC avec CCleaner ** http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
Utilisation :

* Dans l'onglet "Nettoyeur" clique sur "Analyse".
* Une fois l'analyse terminée, cliquer sur "Lancer le Nettoyage".
* Ensuite, dans l'onglet "Registre" clique sur "Chercher des erreurs" puis clique sur "Réparer les erreurs sélectionnées" et effectue une sauvegarde du registre (comme proposé).
*Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
---------------------------------------------------------------------------------------------------------------------------------------------------------
** Télécharge et scanne ton PC avec AVG anti-spyware** http://www.commentcamarche.net/telecharger/telechargement 218 avg anti spyware
Copie/coller le rapport entier sur le forum.

Remarque : Une fois l'analyse terminée, il faut faire un clique droit sur un fichier infecté et demander à "AVG Anti-Spyware 7.5" de le supprimer.
Puis clique sur "Appliquer toutes les actions" afin de tout supprimer automatiquement :-)
-------------------------------------------------------------------------------------------------------------------------------------------------------
** Télécharge Ad-aware et fait une analyse sur ton PC :**
http://www.commentcamarche.net/telecharger/telecharger 83 ad aware 2007 free

S'il te trouve des choses tu les supprimes.

------------------------------------------------------------------------------------------------------------------------------------------------------------
**Scanne ensuite ton PC avec un BitDefender en ligne (uniquement sous Internet Explorer) :**

https://www.bitdefender.com/toolbox/

Utilisation :

* Clique sur "J'accepte" puis accepte également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.
* Ensuite, clique sur "Cliquez ici pour scanner".
* Patiente jusqu'à la fin du scan qui peut durer assez longtemps...

Copier/coller le rapport entier sur le forum.
-----------------------------------------------------------------------------------------------------------------------------------------------------------------
**Refait un rapport hijackthis**

En mode sans échec : tapote f8 ou f5 (ça dépend) au démarrage, puis avec les flèche du clavier choisit "mode sans échec."
------------------------------------------------------------------------------------------------------------------------------------------------------------------

JE SAIS QU'IL Y A BEAUCOUP D'ÉTAPES, MAIS EN LES FAISANT TOUTES ÇA NETTOIERA BEAUCOUP DE MERDES !! LOL

J'attends de tes nouvelles.
@+
0
joc75 Messages postés 121 Statut Membre 1
 
ok 1ère étape ok
2ème étape - panda - je le fait
3ème étape - je l'ai déjà fait hier (cc cleaner) dois-je le refaire ?
0
rislou71 Messages postés 1500 Statut Membre 96
 
Si tu l'as déja fait !! euh... non... c'est une perte de temps !
Continue !
0
joc75 Messages postés 121 Statut Membre 1
 
pour panda je trouve pas pour faire l'analyse de fichiers, tu connais un peu ?
0
joc75 Messages postés 121 Statut Membre 1 > joc75 Messages postés 121 Statut Membre
 
ah c bon ....
0
joc75 Messages postés 121 Statut Membre 1 > joc75 Messages postés 121 Statut Membre
 
bizarre mon panda n'a pas l'air de fonctionner ... et en plus il plante souvent ....

ya pas un autre moyen ?
0
joc75 Messages postés 121 Statut Membre 1 > joc75 Messages postés 121 Statut Membre
 
il plante dès que je vais sous c/windows/system
0
rislou71 Messages postés 1500 Statut Membre 96
 
Pas grave passe aux autres étapes ! Le temps que je garnie mon petit ventre, je vais bien trouvé un autre moyen !
LOL

Bon je vais manger je te dis a toute !
0
joc75 Messages postés 121 Statut Membre 1
 
AVG anti-spyware + Ad-aware ne fonctionnent pas sous w98 !

rapport Bit defender en cours ..... mais il m'affiche encore 4h .... c long non ?
0
joc75 Messages postés 121 Statut Membre 1
 
bon c hyper long ce truc en plus il m'affiche maintenant 11h .... je stoppe ...
0
rislou71 Messages postés 1500 Statut Membre 96
 
Tu as stopper ? C'est pas malin du tout ! Ce n'est qu'un calcule du temps estimé, moi aussi ça m'a mis 14h, mais en faite ça a pris : 1h30 !! Donc remet en route !

Pour les liens pour 98, je cherche, mais cherche aussi de ton côté ! google est notre ami autant s'en servir !!!!!
0
joc75 Messages postés 121 Statut Membre 1
 
ok je remets en route .... je mets le compte rendu en ligne demain ... bonne soirée et meci !
0
rislou71 Messages postés 1500 Statut Membre 96
 
Alors alors, ou es-ce que l'on en est .....

* Déjà le lien pour AVG ---> https://www.clubic.com/telecharger-fiche27645-avg-anti-spyware.html
Oublie ad-aware AVG suffira.

* Tu est en train de faire le scan ---> ok

* Tu n'a pas pus faire ces petits scans sur les differentes choses, car panda plantait --> ok
Donc tu va le désinstaller puisqu'il plante tout le temps, autant en prendre un qui fera son boulot : Bitdefender 10
http://www.commentcamarche.net/telecharger/bitdefender 174 avis opinions.php3#avis --> comptabilité --> ok

Donc pour résumé :
Etape 1/ --> ok
Etape 2/ --> tu vas la faire cette fois avec bitdefender 10
Etape 3/ --> ok
Etape 4/ --> ca va se faire puisque je t'ai donné le lien
Etape 5/ --> on l'enlève --> inutile
Etape 6/ --> En train
Etape 7/ --> une foi tout fini !

Ok très bien ! Comme tu l'as dit 2m1 t'aura tout fait, enfin je l'espère (lol) et tu me fera un beau conte-rendu !

Bonne nuit @+
0
joc75 Messages postés 121 Statut Membre 1
 
salut,
voilà le rapport bitdefender

BitDefender Online Scanner



Scan report generated at: Sat, Mar 29, 2008 - 11:27:13





Scan path: A:\;C:\;D:\;E:\;







Statistics

Time
02:29:36

Files
219078

Folders
1833

Boot Sectors
2

Archives
953

Packed Files
19003




Results

Identified Viruses
11

Infected Files
15

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
13




Engines Info

Virus Definitions
1049399

Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins
16

Archive plugins
41

Unpack plugins
6

E-mail plugins
6

System plugins
5




Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions


Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes




Scanned File
Status

C:\WINDOWS\SYSTEM\P2P Networking\MARSHAL.DLL
Detected with: Application.P2p.Networking.G

C:\WINDOWS\SYSTEM\P2P Networking\MARSHAL.DLL
Disinfection failed

C:\WINDOWS\SYSTEM\P2P Networking\MARSHAL.DLL
Deleted

C:\WINDOWS\SYSTEM\P2P Networking\P2P Networking.exe
Detected with: Application.P2p.Networking.D

C:\WINDOWS\SYSTEM\P2P Networking\P2P Networking.exe
Disinfection failed

C:\WINDOWS\SYSTEM\P2P Networking\P2P Networking.exe
Delete failed

C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL
Detected with: Adware.Funweb.D.1

C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL
Disinfection failed

C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL
Deleted

C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL
Detected with: Adware.Myway.1

C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL
Disinfection failed

C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL
Deleted

C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL
Detected with: Application.Adware.Funweb.A

C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL
Disinfection failed

C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL
Deleted

C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL
Detected with: Adware.Myway.1

C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL
Disinfection failed

C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL
Delete failed

C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL
Detected with: Adware.Myway.1

C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL
Disinfection failed

C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL
Deleted

C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL
Detected with: Adware.Bundler.Funwebproducts.G

C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL
Disinfection failed

C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL
Deleted

C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
Detected with: Adware.Msearch.D

C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
Disinfection failed

C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
Deleted

C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL
Detected with: Adware.Myway.1

C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL
Disinfection failed

C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL
Deleted

C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL
Detected with: Adware.Toolbar.Mywebsearch.B

C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL
Disinfection failed

C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL
Deleted

C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
Detected with: Adware.Toolbar.Mywebsearch.C

C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
Disinfection failed

C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
Deleted

C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-194617-647.dll
Detected with: Adware.Toolbar.Mywebsearch.C

C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-194617-647.dll
Disinfection failed

C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-194617-647.dll
Deleted

C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-194618-703.dll
Detected with: Adware.P2pnet.B

C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-194618-703.dll
Disinfection failed

C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-194618-703.dll
Deleted

C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-201733-712.dll
Infected with: Trojan.Downloader.Clickme.A

C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-201733-712.dll
Disinfection failed

C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-201733-712.dll
Deleted
0
joc75 Messages postés 121 Statut Membre 1
 
le lien pour avg ne fonctionne de nouveau pas sous w98 !
pour le panda j'ai pas trop envie de le désinstaller car je le paye .... mais j'ai vu qu'il n'avait pas réussi à faire la mise à jour, c'est p-e pour ca qu'il plante ...
0
rislou71 Messages postés 1500 Statut Membre 96
 
Si il na pas fait les mise a jour alors oui ça vient de là ! Je ne savais pas que tu le payait, donc bien entendu tu ne le désinstalle pas, moi perso ça me ferai chier !
0
rislou71 Messages postés 1500 Statut Membre 96
 
pour le lien je cherche ! pourtant ya écri ke c compatible avec 98, non ? ou jsui foollle ?
0
joc75 Messages postés 121 Statut Membre 1
 
non tu n'es pas folle ... c bien écrit 98 .....
0
rislou71 Messages postés 1500 Statut Membre 96
 
^^ bizare alors ! T'arrive a le télécharge mais c'est lors de l'installation que ça plante ?
0
joc75 Messages postés 121 Statut Membre 1
 
ouep ... j'arrive à télécharger mais quand je le lance il me met qu'il n'est pas compatible avec une version antérieur à w2000
0
joc75 Messages postés 121 Statut Membre 1 > joc75 Messages postés 121 Statut Membre
 
c'est bizarre que mon antivirus n'arrive pas à faire la mise à jour non ? car c'est depuis que j'ai commencé à vouloir nettoyer mon pc !
0
rislou71 Messages postés 1500 Statut Membre 96
 
Bizzare tout de même ! Pourtant je n'ai rien supprimé au niveau de panda, ça c'est sur ! Déjà bitdefender t'a supprimé 13 virus !!!!!!!! T'avais le paquet sur ton ordi ! Refait un hijackthis !
0
joc75 Messages postés 121 Statut Membre 1
 
le voilà ..... mais bon la vitesse du pc (surtout internet) s'est bien améliorée ....
mes 2 seuls problèmes sont le son qui ne fonctionne pas et qui me fait planter les fichiers videos ou musiques, et maintenant l'antivirus qui ne se met pas à jour ...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:12:00, on 29.03.08
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\MOUSE\SYSTEM\EM_EXEC.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\CPQEADM.EXE
C:\COMPAQ\INTERNET\CISRVR.EXE
C:\CPQS\BWTOOLS\SCCENTER.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\E_S10IC2.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\NOKIA\NCLTOOLS\NCLCONF.EXE
C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\WINDOWS\RunDLL.exe
C:\PROGRAM FILES\FICHIERS COMMUNS\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
C:\PROGRAM FILES\ULTIMATEZIP\UZQKST.EXE
C:\PROGRAM FILES\NIKON\PICTUREPROJECT\NKBMONITOR.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\BTTNSERV.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\EAUSBKBD.EXE
C:\PROGRAM FILES\COMPAQ\ON-SCREEN DISPLAY\OSD.EXE
C:\PROGRAM FILES\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\UPGRADER.EXE
C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ch/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe
O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\Compaq\Easy Access Button Support\cpqeadm.exe
O4 - HKLM\..\Run: [EACLEAN] C:\Program Files\Compaq\Easy Access Button Support\eaclean.exe
O4 - HKLM\..\Run: [Compaq Internet Setup] C:\Compaq\Internet\InetWizard.exe /RUN
O4 - HKLM\..\Run: [CISrvr Program] C:\COMPAQ\INTERNET\CISRVR.EXE
O4 - HKLM\..\Run: [Service Connection] c:\cpqs\bwtools\sccenter.exe
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [CriticalUpdate] c:\windows\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\SYSTEM\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O5 "LPT1:" /M "Stylus C64"
O4 - HKLM\..\Run: [Nokia Connection Monitor] "C:\PROGRAM FILES\FICHIERS COMMUNS\NOKIA\NCLTOOLS\NCLCONF.EXE"
O4 - HKLM\..\Run: [P2P NETWORKING] C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE /AUTOSTART
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [HC Reminder] hc.exe
O4 - HKLM\..\RunServices: [PANDASCHEDULER] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Pavsched.exe"
O4 - HKLM\..\RunServices: [PAVFIRES] C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKUS\.DEFAULT\..\Run: [ATI Launchpad] (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY (User 'Default user')
O4 - .DEFAULT Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe (User 'Default user')
O4 - .DEFAULT Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE (User 'Default user')
O4 - .DEFAULT Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip\uzqkst.exe (User 'Default user')
O4 - .DEFAULT Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe (User 'Default user')
O4 - Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip\uzqkst.exe
O4 - Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O16 - DPF: {1E2941E3-8E63-11D4-9D5A-00902742D6E0} (iNotes Class) - http://mail.terrettaz.ch/iNotes.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
0
rislou71 Messages postés 1500 Statut Membre 96
 
* T'ai tu déjà inscrit sur ça : http://kx.bar.need2find.com/KX/menusearch.html?p=KX

Car c'est un peu méchant ! Si tu est connais, on va y enlever c'est pas très fiable :

Aller tu commence a savoir, donc tu coche :

O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/

* Maintenant j'ai remarque que tu utilisait du PER2PER, quel est ton logiciel de partage ? Car il t'a amener un beau petit virus qui n'est hélas pas supprimé !


* puisque tu ne peux pas faire de scan avec ton antivirus va sur le

site VIRUS TOTAL : https://www.virustotal.com/gui/

• COPIER/COLLER dans le champ de saisie ce qui est en gras

C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE


• Appuyer sur le bouton Envoyer le fichier

Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant

• Copier/Coller le rapport dans le prochain message.

* alors plus de son ? Zut ? depuis quand ?
0
joc75 Messages postés 121 Statut Membre 1
 
logiciel de partage ? c'est quoi ???

plus de son depuis 5-6 mois ou plus je me rapelle plus ...

... je vais dîner ....
0
rislou71 Messages postés 1500 Statut Membre 96
 
Excuse moi ! oublie ça : * Maintenant j'ai remarque que tu utilisait du PER2PER, quel est ton logiciel de partage ? Car il t'a amener un beau petit virus qui n'est hélas pas supprimé !

--Je me suis trompe de topic, et oui de répondre a tout le monde---

Diner ? On est 12h18 ! LoL !! !-)

Bon appétit alors !

* Donne moi plus de détail, pour ton histoire de son !
0
joc75 Messages postés 121 Statut Membre 1
 
pour le son j'ai essayer de regarder la connexion câble et ca grésillait donc à priori pas de problèmes avec les sorties ... mais à cause de ca je ne peux pas ouvrir de fichier vidéo ou musique, j'ai un message d'erreur

voici le rapport du fichier analysé

Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.3.29.0 2008.03.28 Win-AppCare/Networking.468152
AntiVir 7.6.0.78 2008.03.28 ADSPY/P2PNetworki.1
Authentium 4.93.8 2008.03.29 -
Avast 4.7.1098.0 2008.03.28 Win32:Spyware-gen
AVG 7.5.0.516 2008.03.28 Adware Generic.DSH
BitDefender 7.2 2008.03.29 Application.P2p.Networking.D
CAT-QuickHeal 9.50 2008.03.28 Adware.P2PNet (Not a Virus)
ClamAV 0.92.1 2008.03.29 -
DrWeb 4.44.0.09170 2008.03.28 Adware.PeerNet
eSafe 7.0.15.0 2008.03.18 Adware.P2P
eTrust-Vet 31.3.5653 2008.03.29 -
Ewido 4.0 2008.03.28 Adware.P2PNet
F-Prot 4.4.2.54 2008.03.28 -
F-Secure 6.70.13260.0 2008.03.28 -
FileAdvisor 1 2008.03.29 Low threat detected
Fortinet 3.14.0.0 2008.03.29 Adware/P2pnet
Ikarus T3.1.1.20 2008.03.29 AdWare.PeerNet
Kaspersky 7.0.0.125 2008.03.29 -
McAfee 5262 2008.03.28 potentially unwanted program Adware-P2PNet
Microsoft 1.3301 2008.03.28 SoftwareBundler:Win32/KaZaA
NOD32v2 2983 2008.03.29 Win32/Adware.P2PNet
Norman 5.80.02 2008.03.28 W32/P2PNetworking.A
Panda 9.0.0.4 2008.03.29 Application/P2PNetworking
Prevx1 V2 2008.03.29 Generic.Malware
Rising 20.37.50.00 2008.03.29 Backdoor.NetWorking.a
Sophos 4.28.0 2008.03.29 P2P Networking
Sunbelt 3.0.978.0 2008.03.18 Altnet P2P Networking
Symantec 10 2008.03.29 Adware.P2PNetworking
TheHacker 6.2.92.258 2008.03.29 Adware/P2PNet
VBA32 3.12.6.3 2008.03.25 Win32.Adware.P2PNet
VirusBuster 4.3.26:9 2008.03.28 -
Webwasher-Gateway 6.6.2 2008.03.29 Ad-Spyware.P2PNetworki.1
Information additionnelle
File size: 468152 bytes
MD5: 3e1d143c28bb5119ca6b72468e65a152
SHA1: 96fac49b99339b20093e43367662b96fd9461802
PEiD: UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser
packers: UPX
Bit9 info: http://fileadvisor.bit9.com/services/extinfo.aspx?md5=3e1d143c28bb5119ca6b72468e65a152
packers: UPX
packers: UPX, UPX
Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=B85A3A83B8D41EA2241B0738B3E9DB0014D84AC4
0