Analyse hijackthis

joc75 Messages postés 121 Statut Membre -  
rislou71 Messages postés 1500 Statut Membre -
Bonjour,
qui peut me faire une analyse hijackthis ??
Configuration: Windows 98
Internet Explorer 6.0
A voir également:

36 réponses

  • 1
  • 2
Résumé de la discussion

Une demande porte sur une analyse HijackThis pour Windows 98 SE et Internet Explorer 6, afin d'identifier des éléments potentiellement indésirables et de vérifier s'il convient de les supprimer. Plusieurs contributeurs soulignent que les outils antivirus et antispyware modernes (AVG, Ad-Aware, Panda) ne fonctionnent pas correctement sous Windows 98, ce qui complique l’évaluation et le nettoyage. Le journal HijackThis recueilli montre de nombreuses entrées en démarrage et des chemins logiciels variés (Panda, Nokia, Epson, QuickTime, ATI, etc.), certains pouvant être malveillants ou simplement inutiles sous 98 SE. En complément, le fil mentionne des problèmes matériels (pilotes son, drivers ATI, émetteurs PCI) et la nécessité potentielle de modifications manuelles des entrées de démarrage, sans conclure à une résolution.

Généré automatiquement par IA
sur la base des meilleures réponses
rislou71 Messages postés 1500 Statut Membre 96
 
c'est toi qui doit la faire ! LoL

* Télécharge hijackthis sur 01net
* Installe le
* Ouvre le
* Choisit cette option : "do a system scan"
* Une foi fini un bloc nite va s'ouvrir
* Fait un clilc droit > selectionner tout > copie
* Va sur le forum
* Clilc droit > coller
* Et après c'est a nous de l'analyser d'attend donc une réponse !
0
joc75 Messages postés 121 Statut Membre 1
 
ouais je me suis mal exprimé .... j'ai fait l'analyse mais aimerais que qqun regarde si y a des trucs à supprimer ...
0
joc75 Messages postés 121 Statut Membre 1 > joc75 Messages postés 121 Statut Membre
 
la voici

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:31:06, on 28.03.08
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\MOUSE\SYSTEM\EM_EXEC.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\CPQEADM.EXE
C:\COMPAQ\INTERNET\CISRVR.EXE
C:\CPQS\BWTOOLS\SCCENTER.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\PROGRAM FILES\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\APVXDWIN.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\E_S10IC2.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\BTTNSERV.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\NOKIA\NCLTOOLS\NCLCONF.EXE
C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSOEMON.EXE
C:\WINDOWS\RunDLL.exe
C:\PROGRAM FILES\FICHIERS COMMUNS\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAM FILES\ULTIMATEZIP\UZQKST.EXE
C:\PROGRAM FILES\NIKON\PICTUREPROJECT\NKBMONITOR.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\EAUSBKBD.EXE
C:\PROGRAM FILES\COMPAQ\ON-SCREEN DISPLAY\OSD.EXE
C:\PROGRAM FILES\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\PAVPROXY.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ch/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\PROGRAM FILES\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.DLL
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no file)
O2 - BHO: (no name) - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: (no name) - {4D1C4E89-A32A-416b-BCDB-33B3EF3617D3} - (no file)
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe
O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\Compaq\Easy Access Button Support\cpqeadm.exe
O4 - HKLM\..\Run: [EACLEAN] C:\Program Files\Compaq\Easy Access Button Support\eaclean.exe
O4 - HKLM\..\Run: [Compaq Internet Setup] C:\Compaq\Internet\InetWizard.exe /RUN
O4 - HKLM\..\Run: [CISrvr Program] C:\COMPAQ\INTERNET\CISRVR.EXE
O4 - HKLM\..\Run: [Service Connection] c:\cpqs\bwtools\sccenter.exe
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [CriticalUpdate] c:\windows\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\SYSTEM\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O5 "LPT1:" /M "Stylus C64"
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE
O4 - HKLM\..\Run: [Nokia Connection Monitor] "C:\PROGRAM FILES\FICHIERS COMMUNS\NOKIA\NCLTOOLS\NCLCONF.EXE"
O4 - HKLM\..\Run: [P2P NETWORKING] C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE /AUTOSTART
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [HC Reminder] hc.exe
O4 - HKLM\..\RunServices: [PANDASCHEDULER] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Pavsched.exe"
O4 - HKLM\..\RunServices: [PAVFIRES] C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKUS\.DEFAULT\..\Run: [ATI Launchpad] (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY (User 'Default user')
O4 - .DEFAULT Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe (User 'Default user')
O4 - .DEFAULT Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE (User 'Default user')
O4 - .DEFAULT Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip\uzqkst.exe (User 'Default user')
O4 - .DEFAULT Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE (User 'Default user')
O4 - .DEFAULT Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe (User 'Default user')
O4 - Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip\uzqkst.exe
O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
O4 - Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O16 - DPF: {1E2941E3-8E63-11D4-9D5A-00902742D6E0} (iNotes Class) - http://mail.terrettaz.ch/iNotes.cab
O16 - DPF: {11BD6F81-233F-4B62-BAFB-27ECABD3CBCF} (NTR Activex 1.0.6) - http://www.inquiero.com/inquiero/mod/ntractivex106.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden-test.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
0
joc75 Messages postés 121 Statut Membre 1 > joc75 Messages postés 121 Statut Membre
 
mes problèmes sont

- lenteur surtout sur internet
- plus de sons ... ce qui m'empêche de lire tout fichier vidéo ou musique
0
rislou71 Messages postés 1500 Statut Membre 96
 
OK jmen occupe

!-)
0
rislou71 Messages postés 1500 Statut Membre 96
 
Alors la il y a faire je te l'assure !!

1/ OUvre hijackthis, puis choisit l'option "do a system scan only" puis coche ces cases et clic sur fix cheked :


O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/
O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
O4 - HKUS\.DEFAULT\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE (User 'Default user')
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE
O3 - Toolbar: (no name) - {4D1C4E89-A32A-416b-BCDB-33B3EF3617D3} - (no file)
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O2 - BHO: (no name) - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no file)
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\PROGRAM FILES\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.DLL
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/

2/ Refait un rapport hijackthis reposte le !
0
joc75 Messages postés 121 Statut Membre 1
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:46:38, on 28.03.08
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\MOUSE\SYSTEM\EM_EXEC.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\CPQEADM.EXE
C:\COMPAQ\INTERNET\CISRVR.EXE
C:\CPQS\BWTOOLS\SCCENTER.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\PROGRAM FILES\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\APVXDWIN.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\E_S10IC2.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\BTTNSERV.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\NOKIA\NCLTOOLS\NCLCONF.EXE
C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\WINDOWS\RunDLL.exe
C:\PROGRAM FILES\FICHIERS COMMUNS\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAM FILES\ULTIMATEZIP\UZQKST.EXE
C:\PROGRAM FILES\NIKON\PICTUREPROJECT\NKBMONITOR.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\EAUSBKBD.EXE
C:\PROGRAM FILES\COMPAQ\ON-SCREEN DISPLAY\OSD.EXE
C:\PROGRAM FILES\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\PAVPROXY.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ch/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe
O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\Compaq\Easy Access Button Support\cpqeadm.exe
O4 - HKLM\..\Run: [EACLEAN] C:\Program Files\Compaq\Easy Access Button Support\eaclean.exe
O4 - HKLM\..\Run: [Compaq Internet Setup] C:\Compaq\Internet\InetWizard.exe /RUN
O4 - HKLM\..\Run: [CISrvr Program] C:\COMPAQ\INTERNET\CISRVR.EXE
O4 - HKLM\..\Run: [Service Connection] c:\cpqs\bwtools\sccenter.exe
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [CriticalUpdate] c:\windows\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\SYSTEM\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O5 "LPT1:" /M "Stylus C64"
O4 - HKLM\..\Run: [Nokia Connection Monitor] "C:\PROGRAM FILES\FICHIERS COMMUNS\NOKIA\NCLTOOLS\NCLCONF.EXE"
O4 - HKLM\..\Run: [P2P NETWORKING] C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE /AUTOSTART
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [HC Reminder] hc.exe
O4 - HKLM\..\RunServices: [PANDASCHEDULER] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Pavsched.exe"
O4 - HKLM\..\RunServices: [PAVFIRES] C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKUS\.DEFAULT\..\Run: [ATI Launchpad] (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY (User 'Default user')
O4 - .DEFAULT Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe (User 'Default user')
O4 - .DEFAULT Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE (User 'Default user')
O4 - .DEFAULT Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip\uzqkst.exe (User 'Default user')
O4 - .DEFAULT Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe (User 'Default user')
O4 - Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip\uzqkst.exe
O4 - Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O16 - DPF: {1E2941E3-8E63-11D4-9D5A-00902742D6E0} (iNotes Class) - http://mail.terrettaz.ch/iNotes.cab
O16 - DPF: {11BD6F81-233F-4B62-BAFB-27ECABD3CBCF} (NTR Activex 1.0.6) - http://www.inquiero.com/inquiero/mod/ntractivex106.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden-test.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
0
rislou71 Messages postés 1500 Statut Membre 96
 
Ok tkt ! je toublie pas ! je prépare tes prochaines étapes !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rislou71 Messages postés 1500 Statut Membre 96
 
OK ! Alors fait tous ça dans l'ordre !!!
-----------------------------------------------------------------------------------------------------------------------------------------------------------
** Maitenant connais tu ses sites** :
http://www.1-click.com/common/files/installer-hidden-test.cab
http://www.inquiero.com/inquiero/mod/ntractivex106.cab

Si tu ne les connais pas tu fait :
**Ouvre hijackthis, puis choisit l'option "do a system scan only" puis coche ces cases et clic sur fix cheked :**

O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden-test.cab

O16 - DPF: {11BD6F81-233F-4B62-BAFB-27ECABD3CBCF} (NTR Activex 1.0.6) - http://www.inquiero.com/inquiero/mod/ntractivex106.cab

----------------------------------------------------------------------------------------------------------------------------------------------------------------
** Quel est ton antivirus ?** **Avec ton antivirus fait un scan sur ça, et dis moi si quelque chose est trouvé :**
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
C:\MOUSE\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\WINDOWS\SYSTEM\E_S10IC2.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\BTTNSERV.EXE
C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE <-- j'insiste pour que tu le fasse au moins 2 X
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSOEMON.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\EAUSBKBD.EXE

-----------------------------------------------------------------------------------------------------------------------------------------------------------------
** Télécharge et nettoie ton PC avec CCleaner ** http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
Utilisation :

* Dans l'onglet "Nettoyeur" clique sur "Analyse".
* Une fois l'analyse terminée, cliquer sur "Lancer le Nettoyage".
* Ensuite, dans l'onglet "Registre" clique sur "Chercher des erreurs" puis clique sur "Réparer les erreurs sélectionnées" et effectue une sauvegarde du registre (comme proposé).
*Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
---------------------------------------------------------------------------------------------------------------------------------------------------------
** Télécharge et scanne ton PC avec AVG anti-spyware** http://www.commentcamarche.net/telecharger/telechargement 218 avg anti spyware
Copie/coller le rapport entier sur le forum.

Remarque : Une fois l'analyse terminée, il faut faire un clique droit sur un fichier infecté et demander à "AVG Anti-Spyware 7.5" de le supprimer.
Puis clique sur "Appliquer toutes les actions" afin de tout supprimer automatiquement :-)
-------------------------------------------------------------------------------------------------------------------------------------------------------
** Télécharge Ad-aware et fait une analyse sur ton PC :**
http://www.commentcamarche.net/telecharger/telecharger 83 ad aware 2007 free

S'il te trouve des choses tu les supprimes.

------------------------------------------------------------------------------------------------------------------------------------------------------------
**Scanne ensuite ton PC avec un BitDefender en ligne (uniquement sous Internet Explorer) :**

https://www.bitdefender.com/toolbox/

Utilisation :

* Clique sur "J'accepte" puis accepte également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.
* Ensuite, clique sur "Cliquez ici pour scanner".
* Patiente jusqu'à la fin du scan qui peut durer assez longtemps...

Copier/coller le rapport entier sur le forum.
-----------------------------------------------------------------------------------------------------------------------------------------------------------------
**Refait un rapport hijackthis**

En mode sans échec : tapote f8 ou f5 (ça dépend) au démarrage, puis avec les flèche du clavier choisit "mode sans échec."
------------------------------------------------------------------------------------------------------------------------------------------------------------------

JE SAIS QU'IL Y A BEAUCOUP D'ÉTAPES, MAIS EN LES FAISANT TOUTES ÇA NETTOIERA BEAUCOUP DE MERDES !! LOL

J'attends de tes nouvelles.
@+
0
joc75 Messages postés 121 Statut Membre 1
 
ok 1ère étape ok
2ème étape - panda - je le fait
3ème étape - je l'ai déjà fait hier (cc cleaner) dois-je le refaire ?
0
rislou71 Messages postés 1500 Statut Membre 96
 
Si tu l'as déja fait !! euh... non... c'est une perte de temps !
Continue !
0
joc75 Messages postés 121 Statut Membre 1
 
pour panda je trouve pas pour faire l'analyse de fichiers, tu connais un peu ?
0
joc75 Messages postés 121 Statut Membre 1 > joc75 Messages postés 121 Statut Membre
 
ah c bon ....
0
joc75 Messages postés 121 Statut Membre 1 > joc75 Messages postés 121 Statut Membre
 
bizarre mon panda n'a pas l'air de fonctionner ... et en plus il plante souvent ....

ya pas un autre moyen ?
0
joc75 Messages postés 121 Statut Membre 1 > joc75 Messages postés 121 Statut Membre
 
il plante dès que je vais sous c/windows/system
0
rislou71 Messages postés 1500 Statut Membre 96
 
Pas grave passe aux autres étapes ! Le temps que je garnie mon petit ventre, je vais bien trouvé un autre moyen !
LOL

Bon je vais manger je te dis a toute !
0
joc75 Messages postés 121 Statut Membre 1
 
AVG anti-spyware + Ad-aware ne fonctionnent pas sous w98 !

rapport Bit defender en cours ..... mais il m'affiche encore 4h .... c long non ?
0
joc75 Messages postés 121 Statut Membre 1
 
bon c hyper long ce truc en plus il m'affiche maintenant 11h .... je stoppe ...
0
rislou71 Messages postés 1500 Statut Membre 96
 
Tu as stopper ? C'est pas malin du tout ! Ce n'est qu'un calcule du temps estimé, moi aussi ça m'a mis 14h, mais en faite ça a pris : 1h30 !! Donc remet en route !

Pour les liens pour 98, je cherche, mais cherche aussi de ton côté ! google est notre ami autant s'en servir !!!!!
0
joc75 Messages postés 121 Statut Membre 1
 
ok je remets en route .... je mets le compte rendu en ligne demain ... bonne soirée et meci !
0
rislou71 Messages postés 1500 Statut Membre 96
 
Alors alors, ou es-ce que l'on en est .....

* Déjà le lien pour AVG ---> https://www.clubic.com/telecharger-fiche27645-avg-anti-spyware.html
Oublie ad-aware AVG suffira.

* Tu est en train de faire le scan ---> ok

* Tu n'a pas pus faire ces petits scans sur les differentes choses, car panda plantait --> ok
Donc tu va le désinstaller puisqu'il plante tout le temps, autant en prendre un qui fera son boulot : Bitdefender 10
http://www.commentcamarche.net/telecharger/bitdefender 174 avis opinions.php3#avis --> comptabilité --> ok

Donc pour résumé :
Etape 1/ --> ok
Etape 2/ --> tu vas la faire cette fois avec bitdefender 10
Etape 3/ --> ok
Etape 4/ --> ca va se faire puisque je t'ai donné le lien
Etape 5/ --> on l'enlève --> inutile
Etape 6/ --> En train
Etape 7/ --> une foi tout fini !

Ok très bien ! Comme tu l'as dit 2m1 t'aura tout fait, enfin je l'espère (lol) et tu me fera un beau conte-rendu !

Bonne nuit @+
0
joc75 Messages postés 121 Statut Membre 1
 
salut,
voilà le rapport bitdefender

BitDefender Online Scanner



Scan report generated at: Sat, Mar 29, 2008 - 11:27:13





Scan path: A:\;C:\;D:\;E:\;







Statistics

Time
02:29:36

Files
219078

Folders
1833

Boot Sectors
2

Archives
953

Packed Files
19003




Results

Identified Viruses
11

Infected Files
15

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
13




Engines Info

Virus Definitions
1049399

Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins
16

Archive plugins
41

Unpack plugins
6

E-mail plugins
6

System plugins
5




Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions


Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes




Scanned File
Status

C:\WINDOWS\SYSTEM\P2P Networking\MARSHAL.DLL
Detected with: Application.P2p.Networking.G

C:\WINDOWS\SYSTEM\P2P Networking\MARSHAL.DLL
Disinfection failed

C:\WINDOWS\SYSTEM\P2P Networking\MARSHAL.DLL
Deleted

C:\WINDOWS\SYSTEM\P2P Networking\P2P Networking.exe
Detected with: Application.P2p.Networking.D

C:\WINDOWS\SYSTEM\P2P Networking\P2P Networking.exe
Disinfection failed

C:\WINDOWS\SYSTEM\P2P Networking\P2P Networking.exe
Delete failed

C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL
Detected with: Adware.Funweb.D.1

C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL
Disinfection failed

C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL
Deleted

C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL
Detected with: Adware.Myway.1

C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL
Disinfection failed

C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL
Deleted

C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL
Detected with: Application.Adware.Funweb.A

C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL
Disinfection failed

C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL
Deleted

C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL
Detected with: Adware.Myway.1

C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL
Disinfection failed

C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL
Delete failed

C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL
Detected with: Adware.Myway.1

C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL
Disinfection failed

C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL
Deleted

C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL
Detected with: Adware.Bundler.Funwebproducts.G

C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL
Disinfection failed

C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL
Deleted

C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
Detected with: Adware.Msearch.D

C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
Disinfection failed

C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
Deleted

C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL
Detected with: Adware.Myway.1

C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL
Disinfection failed

C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL
Deleted

C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL
Detected with: Adware.Toolbar.Mywebsearch.B

C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL
Disinfection failed

C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL
Deleted

C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
Detected with: Adware.Toolbar.Mywebsearch.C

C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
Disinfection failed

C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
Deleted

C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-194617-647.dll
Detected with: Adware.Toolbar.Mywebsearch.C

C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-194617-647.dll
Disinfection failed

C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-194617-647.dll
Deleted

C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-194618-703.dll
Detected with: Adware.P2pnet.B

C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-194618-703.dll
Disinfection failed

C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-194618-703.dll
Deleted

C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-201733-712.dll
Infected with: Trojan.Downloader.Clickme.A

C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-201733-712.dll
Disinfection failed

C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-201733-712.dll
Deleted
0
joc75 Messages postés 121 Statut Membre 1
 
le lien pour avg ne fonctionne de nouveau pas sous w98 !
pour le panda j'ai pas trop envie de le désinstaller car je le paye .... mais j'ai vu qu'il n'avait pas réussi à faire la mise à jour, c'est p-e pour ca qu'il plante ...
0
rislou71 Messages postés 1500 Statut Membre 96
 
Si il na pas fait les mise a jour alors oui ça vient de là ! Je ne savais pas que tu le payait, donc bien entendu tu ne le désinstalle pas, moi perso ça me ferai chier !
0
rislou71 Messages postés 1500 Statut Membre 96
 
pour le lien je cherche ! pourtant ya écri ke c compatible avec 98, non ? ou jsui foollle ?
0
joc75 Messages postés 121 Statut Membre 1
 
non tu n'es pas folle ... c bien écrit 98 .....
0
rislou71 Messages postés 1500 Statut Membre 96
 
^^ bizare alors ! T'arrive a le télécharge mais c'est lors de l'installation que ça plante ?
0
joc75 Messages postés 121 Statut Membre 1
 
ouep ... j'arrive à télécharger mais quand je le lance il me met qu'il n'est pas compatible avec une version antérieur à w2000
0
joc75 Messages postés 121 Statut Membre 1 > joc75 Messages postés 121 Statut Membre
 
c'est bizarre que mon antivirus n'arrive pas à faire la mise à jour non ? car c'est depuis que j'ai commencé à vouloir nettoyer mon pc !
0
rislou71 Messages postés 1500 Statut Membre 96
 
Bizzare tout de même ! Pourtant je n'ai rien supprimé au niveau de panda, ça c'est sur ! Déjà bitdefender t'a supprimé 13 virus !!!!!!!! T'avais le paquet sur ton ordi ! Refait un hijackthis !
0
joc75 Messages postés 121 Statut Membre 1
 
le voilà ..... mais bon la vitesse du pc (surtout internet) s'est bien améliorée ....
mes 2 seuls problèmes sont le son qui ne fonctionne pas et qui me fait planter les fichiers videos ou musiques, et maintenant l'antivirus qui ne se met pas à jour ...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:12:00, on 29.03.08
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\MOUSE\SYSTEM\EM_EXEC.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\CPQEADM.EXE
C:\COMPAQ\INTERNET\CISRVR.EXE
C:\CPQS\BWTOOLS\SCCENTER.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\E_S10IC2.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\NOKIA\NCLTOOLS\NCLCONF.EXE
C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\WINDOWS\RunDLL.exe
C:\PROGRAM FILES\FICHIERS COMMUNS\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
C:\PROGRAM FILES\ULTIMATEZIP\UZQKST.EXE
C:\PROGRAM FILES\NIKON\PICTUREPROJECT\NKBMONITOR.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\BTTNSERV.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\EAUSBKBD.EXE
C:\PROGRAM FILES\COMPAQ\ON-SCREEN DISPLAY\OSD.EXE
C:\PROGRAM FILES\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\UPGRADER.EXE
C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ch/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe
O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\Compaq\Easy Access Button Support\cpqeadm.exe
O4 - HKLM\..\Run: [EACLEAN] C:\Program Files\Compaq\Easy Access Button Support\eaclean.exe
O4 - HKLM\..\Run: [Compaq Internet Setup] C:\Compaq\Internet\InetWizard.exe /RUN
O4 - HKLM\..\Run: [CISrvr Program] C:\COMPAQ\INTERNET\CISRVR.EXE
O4 - HKLM\..\Run: [Service Connection] c:\cpqs\bwtools\sccenter.exe
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [CriticalUpdate] c:\windows\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\SYSTEM\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O5 "LPT1:" /M "Stylus C64"
O4 - HKLM\..\Run: [Nokia Connection Monitor] "C:\PROGRAM FILES\FICHIERS COMMUNS\NOKIA\NCLTOOLS\NCLCONF.EXE"
O4 - HKLM\..\Run: [P2P NETWORKING] C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE /AUTOSTART
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [HC Reminder] hc.exe
O4 - HKLM\..\RunServices: [PANDASCHEDULER] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Pavsched.exe"
O4 - HKLM\..\RunServices: [PAVFIRES] C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKUS\.DEFAULT\..\Run: [ATI Launchpad] (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY (User 'Default user')
O4 - .DEFAULT Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe (User 'Default user')
O4 - .DEFAULT Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE (User 'Default user')
O4 - .DEFAULT Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip\uzqkst.exe (User 'Default user')
O4 - .DEFAULT Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe (User 'Default user')
O4 - Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip\uzqkst.exe
O4 - Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O16 - DPF: {1E2941E3-8E63-11D4-9D5A-00902742D6E0} (iNotes Class) - http://mail.terrettaz.ch/iNotes.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
0
rislou71 Messages postés 1500 Statut Membre 96
 
* T'ai tu déjà inscrit sur ça : http://kx.bar.need2find.com/KX/menusearch.html?p=KX

Car c'est un peu méchant ! Si tu est connais, on va y enlever c'est pas très fiable :

Aller tu commence a savoir, donc tu coche :

O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/

* Maintenant j'ai remarque que tu utilisait du PER2PER, quel est ton logiciel de partage ? Car il t'a amener un beau petit virus qui n'est hélas pas supprimé !


* puisque tu ne peux pas faire de scan avec ton antivirus va sur le

site VIRUS TOTAL : https://www.virustotal.com/gui/

• COPIER/COLLER dans le champ de saisie ce qui est en gras

C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE


• Appuyer sur le bouton Envoyer le fichier

Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant

• Copier/Coller le rapport dans le prochain message.

* alors plus de son ? Zut ? depuis quand ?
0
joc75 Messages postés 121 Statut Membre 1
 
logiciel de partage ? c'est quoi ???

plus de son depuis 5-6 mois ou plus je me rapelle plus ...

... je vais dîner ....
0
rislou71 Messages postés 1500 Statut Membre 96
 
Excuse moi ! oublie ça : * Maintenant j'ai remarque que tu utilisait du PER2PER, quel est ton logiciel de partage ? Car il t'a amener un beau petit virus qui n'est hélas pas supprimé !

--Je me suis trompe de topic, et oui de répondre a tout le monde---

Diner ? On est 12h18 ! LoL !! !-)

Bon appétit alors !

* Donne moi plus de détail, pour ton histoire de son !
0
joc75 Messages postés 121 Statut Membre 1
 
pour le son j'ai essayer de regarder la connexion câble et ca grésillait donc à priori pas de problèmes avec les sorties ... mais à cause de ca je ne peux pas ouvrir de fichier vidéo ou musique, j'ai un message d'erreur

voici le rapport du fichier analysé

Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.3.29.0 2008.03.28 Win-AppCare/Networking.468152
AntiVir 7.6.0.78 2008.03.28 ADSPY/P2PNetworki.1
Authentium 4.93.8 2008.03.29 -
Avast 4.7.1098.0 2008.03.28 Win32:Spyware-gen
AVG 7.5.0.516 2008.03.28 Adware Generic.DSH
BitDefender 7.2 2008.03.29 Application.P2p.Networking.D
CAT-QuickHeal 9.50 2008.03.28 Adware.P2PNet (Not a Virus)
ClamAV 0.92.1 2008.03.29 -
DrWeb 4.44.0.09170 2008.03.28 Adware.PeerNet
eSafe 7.0.15.0 2008.03.18 Adware.P2P
eTrust-Vet 31.3.5653 2008.03.29 -
Ewido 4.0 2008.03.28 Adware.P2PNet
F-Prot 4.4.2.54 2008.03.28 -
F-Secure 6.70.13260.0 2008.03.28 -
FileAdvisor 1 2008.03.29 Low threat detected
Fortinet 3.14.0.0 2008.03.29 Adware/P2pnet
Ikarus T3.1.1.20 2008.03.29 AdWare.PeerNet
Kaspersky 7.0.0.125 2008.03.29 -
McAfee 5262 2008.03.28 potentially unwanted program Adware-P2PNet
Microsoft 1.3301 2008.03.28 SoftwareBundler:Win32/KaZaA
NOD32v2 2983 2008.03.29 Win32/Adware.P2PNet
Norman 5.80.02 2008.03.28 W32/P2PNetworking.A
Panda 9.0.0.4 2008.03.29 Application/P2PNetworking
Prevx1 V2 2008.03.29 Generic.Malware
Rising 20.37.50.00 2008.03.29 Backdoor.NetWorking.a
Sophos 4.28.0 2008.03.29 P2P Networking
Sunbelt 3.0.978.0 2008.03.18 Altnet P2P Networking
Symantec 10 2008.03.29 Adware.P2PNetworking
TheHacker 6.2.92.258 2008.03.29 Adware/P2PNet
VBA32 3.12.6.3 2008.03.25 Win32.Adware.P2PNet
VirusBuster 4.3.26:9 2008.03.28 -
Webwasher-Gateway 6.6.2 2008.03.29 Ad-Spyware.P2PNetworki.1
Information additionnelle
File size: 468152 bytes
MD5: 3e1d143c28bb5119ca6b72468e65a152
SHA1: 96fac49b99339b20093e43367662b96fd9461802
PEiD: UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser
packers: UPX
Bit9 info: http://fileadvisor.bit9.com/services/extinfo.aspx?md5=3e1d143c28bb5119ca6b72468e65a152
packers: UPX
packers: UPX, UPX
Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=B85A3A83B8D41EA2241B0738B3E9DB0014D84AC4
0
  • 1
  • 2