Analyse hijackthis

Bonjour,
qui peut me faire une analyse hijackthis ??
Configuration: Windows 98
Internet Explorer 6.0

36 réponses

Résumé de la discussion

Une demande porte sur une analyse HijackThis pour Windows 98 SE et Internet Explorer 6, afin d'identifier des éléments potentiellement indésirables et de vérifier s'il convient de les supprimer. Plusieurs contributeurs soulignent que les outils antivirus et antispyware modernes (AVG, Ad-Aware, Panda) ne fonctionnent pas correctement sous Windows 98, ce qui complique l’évaluation et le nettoyage. Le journal HijackThis recueilli montre de nombreuses entrées en démarrage et des chemins logiciels variés (Panda, Nokia, Epson, QuickTime, ATI, etc.), certains pouvant être malveillants ou simplement inutiles sous 98 SE. En complément, le fil mentionne des problèmes matériels (pilotes son, drivers ATI, émetteurs PCI) et la nécessité potentielle de modifications manuelles des entrées de démarrage, sans conclure à une résolution.

Bobot (l’IA à votre service)
  1. c'est toi qui doit la faire ! LoL

    * Télécharge hijackthis sur 01net
    * Installe le
    * Ouvre le
    * Choisit cette option : "do a system scan"
    * Une foi fini un bloc nite va s'ouvrir
    * Fait un clilc droit > selectionner tout > copie
    * Va sur le forum
    * Clilc droit > coller
    * Et après c'est a nous de l'analyser d'attend donc une réponse !
    0
    1. ouais je me suis mal exprimé .... j'ai fait l'analyse mais aimerais que qqun regarde si y a des trucs à supprimer ...
      0
    2. @joc75la voici

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 19:31:06, on 28.03.08
      Platform: Windows 98 SE (Win9x 4.10.2222A)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\SYSTEM\KERNEL32.DLL
      C:\WINDOWS\SYSTEM\MSGSRV32.EXE
      C:\WINDOWS\SYSTEM\MPREXE.EXE
      C:\WINDOWS\SYSTEM\MSTASK.EXE
      C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
      C:\WINDOWS\EXPLORER.EXE
      C:\WINDOWS\TASKMON.EXE
      C:\WINDOWS\SYSTEM\SYSTRAY.EXE
      C:\MOUSE\SYSTEM\EM_EXEC.EXE
      C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\CPQEADM.EXE
      C:\COMPAQ\INTERNET\CISRVR.EXE
      C:\CPQS\BWTOOLS\SCCENTER.EXE
      C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
      C:\PROGRAM FILES\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\APVXDWIN.EXE
      C:\WINDOWS\LOADQM.EXE
      C:\WINDOWS\SYSTEM\E_S10IC2.EXE
      C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\BTTNSERV.EXE
      C:\PROGRAM FILES\FICHIERS COMMUNS\NOKIA\NCLTOOLS\NCLCONF.EXE
      C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE
      C:\WINDOWS\SYSTEM\QTTASK.EXE
      C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSOEMON.EXE
      C:\WINDOWS\RunDLL.exe
      C:\PROGRAM FILES\FICHIERS COMMUNS\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
      C:\WINDOWS\SYSTEM\SPOOL32.EXE
      C:\PROGRAM FILES\ULTIMATEZIP\UZQKST.EXE
      C:\PROGRAM FILES\NIKON\PICTUREPROJECT\NKBMONITOR.EXE
      C:\WINDOWS\SYSTEM\WMIEXE.EXE
      C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\EAUSBKBD.EXE
      C:\PROGRAM FILES\COMPAQ\ON-SCREEN DISPLAY\OSD.EXE
      C:\PROGRAM FILES\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\PAVPROXY.EXE
      C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
      C:\WINDOWS\SYSTEM\DDHELP.EXE
      C:\WINDOWS\SYSTEM\PSTORES.EXE
      C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
      C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
      C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ch/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/...
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*https://fr.search.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
      O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL
      O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\PROGRAM FILES\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.DLL
      O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
      O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no file)
      O2 - BHO: (no name) - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
      O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
      O3 - Toolbar: (no name) - {4D1C4E89-A32A-416b-BCDB-33B3EF3617D3} - (no file)
      O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
      O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
      O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe
      O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\Compaq\Easy Access Button Support\cpqeadm.exe
      O4 - HKLM\..\Run: [EACLEAN] C:\Program Files\Compaq\Easy Access Button Support\eaclean.exe
      O4 - HKLM\..\Run: [Compaq Internet Setup] C:\Compaq\Internet\InetWizard.exe /RUN
      O4 - HKLM\..\Run: [CISrvr Program] C:\COMPAQ\INTERNET\CISRVR.EXE
      O4 - HKLM\..\Run: [Service Connection] c:\cpqs\bwtools\sccenter.exe
      O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
      O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
      O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
      O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
      O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
      O4 - HKLM\..\Run: [CriticalUpdate] c:\windows\SYSTEM\wucrtupd.exe -startup
      O4 - HKLM\..\Run: [LoadQM] loadqm.exe
      O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\SYSTEM\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O5 "LPT1:" /M "Stylus C64"
      O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE
      O4 - HKLM\..\Run: [Nokia Connection Monitor] "C:\PROGRAM FILES\FICHIERS COMMUNS\NOKIA\NCLTOOLS\NCLCONF.EXE"
      O4 - HKLM\..\Run: [P2P NETWORKING] C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE /AUTOSTART
      O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
      O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
      O4 - HKLM\..\RunServices: [HC Reminder] hc.exe
      O4 - HKLM\..\RunServices: [PANDASCHEDULER] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Pavsched.exe"
      O4 - HKLM\..\RunServices: [PAVFIRES] C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
      O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
      O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE
      O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
      O4 - HKUS\.DEFAULT\..\Run: [ATI Launchpad] (User 'Default user')
      O4 - HKUS\.DEFAULT\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE (User 'Default user')
      O4 - HKUS\.DEFAULT\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY (User 'Default user')
      O4 - .DEFAULT Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe (User 'Default user')
      O4 - .DEFAULT Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE (User 'Default user')
      O4 - .DEFAULT Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip\uzqkst.exe (User 'Default user')
      O4 - .DEFAULT Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE (User 'Default user')
      O4 - .DEFAULT Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe (User 'Default user')
      O4 - Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
      O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip\uzqkst.exe
      O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
      O4 - Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
      O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
      O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
      O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
      O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
      O16 - DPF: {1E2941E3-8E63-11D4-9D5A-00902742D6E0} (iNotes Class) - http://mail.terrettaz.ch/iNotes.cab
      O16 - DPF: {11BD6F81-233F-4B62-BAFB-27ECABD3CBCF} (NTR Activex 1.0.6) - http://www.inquiero.com/inquiero/mod/ntractivex106.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden-test.cab
      O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
      O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
      0
    3. @joc75mes problèmes sont

      - lenteur surtout sur internet
      - plus de sons ... ce qui m'empêche de lire tout fichier vidéo ou musique
      0
  2. Alors la il y a faire je te l'assure !!

    1/ OUvre hijackthis, puis choisit l'option "do a system scan only" puis coche ces cases et clic sur fix cheked :


    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
    O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/
    O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
    O4 - HKUS\.DEFAULT\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE (User 'Default user')
    O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE
    O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE
    O3 - Toolbar: (no name) - {4D1C4E89-A32A-416b-BCDB-33B3EF3617D3} - (no file)
    O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
    O2 - BHO: (no name) - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
    O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no file)
    O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
    O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\PROGRAM FILES\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.DLL
    O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/

    2/ Refait un rapport hijackthis reposte le !
    0
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 19:46:38, on 28.03.08
      Platform: Windows 98 SE (Win9x 4.10.2222A)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\SYSTEM\KERNEL32.DLL
      C:\WINDOWS\SYSTEM\MSGSRV32.EXE
      C:\WINDOWS\SYSTEM\MPREXE.EXE
      C:\WINDOWS\SYSTEM\MSTASK.EXE
      C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
      C:\WINDOWS\EXPLORER.EXE
      C:\WINDOWS\TASKMON.EXE
      C:\WINDOWS\SYSTEM\SYSTRAY.EXE
      C:\MOUSE\SYSTEM\EM_EXEC.EXE
      C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\CPQEADM.EXE
      C:\COMPAQ\INTERNET\CISRVR.EXE
      C:\CPQS\BWTOOLS\SCCENTER.EXE
      C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
      C:\PROGRAM FILES\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\APVXDWIN.EXE
      C:\WINDOWS\LOADQM.EXE
      C:\WINDOWS\SYSTEM\E_S10IC2.EXE
      C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\BTTNSERV.EXE
      C:\PROGRAM FILES\FICHIERS COMMUNS\NOKIA\NCLTOOLS\NCLCONF.EXE
      C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE
      C:\WINDOWS\SYSTEM\QTTASK.EXE
      C:\WINDOWS\RunDLL.exe
      C:\PROGRAM FILES\FICHIERS COMMUNS\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
      C:\WINDOWS\SYSTEM\SPOOL32.EXE
      C:\PROGRAM FILES\ULTIMATEZIP\UZQKST.EXE
      C:\PROGRAM FILES\NIKON\PICTUREPROJECT\NKBMONITOR.EXE
      C:\WINDOWS\SYSTEM\WMIEXE.EXE
      C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\EAUSBKBD.EXE
      C:\PROGRAM FILES\COMPAQ\ON-SCREEN DISPLAY\OSD.EXE
      C:\PROGRAM FILES\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\PAVPROXY.EXE
      C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
      C:\WINDOWS\SYSTEM\DDHELP.EXE
      C:\WINDOWS\SYSTEM\PSTORES.EXE
      C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
      C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ch/?gws_rd=ssl
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*https://fr.search.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
      O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
      O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
      O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe
      O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\Compaq\Easy Access Button Support\cpqeadm.exe
      O4 - HKLM\..\Run: [EACLEAN] C:\Program Files\Compaq\Easy Access Button Support\eaclean.exe
      O4 - HKLM\..\Run: [Compaq Internet Setup] C:\Compaq\Internet\InetWizard.exe /RUN
      O4 - HKLM\..\Run: [CISrvr Program] C:\COMPAQ\INTERNET\CISRVR.EXE
      O4 - HKLM\..\Run: [Service Connection] c:\cpqs\bwtools\sccenter.exe
      O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
      O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
      O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
      O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
      O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
      O4 - HKLM\..\Run: [CriticalUpdate] c:\windows\SYSTEM\wucrtupd.exe -startup
      O4 - HKLM\..\Run: [LoadQM] loadqm.exe
      O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\SYSTEM\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O5 "LPT1:" /M "Stylus C64"
      O4 - HKLM\..\Run: [Nokia Connection Monitor] "C:\PROGRAM FILES\FICHIERS COMMUNS\NOKIA\NCLTOOLS\NCLCONF.EXE"
      O4 - HKLM\..\Run: [P2P NETWORKING] C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE /AUTOSTART
      O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
      O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
      O4 - HKLM\..\RunServices: [HC Reminder] hc.exe
      O4 - HKLM\..\RunServices: [PANDASCHEDULER] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Pavsched.exe"
      O4 - HKLM\..\RunServices: [PAVFIRES] C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
      O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
      O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
      O4 - HKUS\.DEFAULT\..\Run: [ATI Launchpad] (User 'Default user')
      O4 - HKUS\.DEFAULT\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY (User 'Default user')
      O4 - .DEFAULT Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe (User 'Default user')
      O4 - .DEFAULT Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE (User 'Default user')
      O4 - .DEFAULT Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip\uzqkst.exe (User 'Default user')
      O4 - .DEFAULT Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe (User 'Default user')
      O4 - Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
      O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip\uzqkst.exe
      O4 - Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
      O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
      O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
      O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
      O16 - DPF: {1E2941E3-8E63-11D4-9D5A-00902742D6E0} (iNotes Class) - http://mail.terrettaz.ch/iNotes.cab
      O16 - DPF: {11BD6F81-233F-4B62-BAFB-27ECABD3CBCF} (NTR Activex 1.0.6) - http://www.inquiero.com/inquiero/mod/ntractivex106.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden-test.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
      O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
      0
  3. Ok tkt ! je toublie pas ! je prépare tes prochaines étapes !
    0
    1. OK ! Alors fait tous ça dans l'ordre !!!
      -----------------------------------------------------------------------------------------------------------------------------------------------------------
      ** Maitenant connais tu ses sites** :
      http://www.1-click.com/common/files/installer-hidden-test.cab
      http://www.inquiero.com/inquiero/mod/ntractivex106.cab

      Si tu ne les connais pas tu fait :
      **Ouvre hijackthis, puis choisit l'option "do a system scan only" puis coche ces cases et clic sur fix cheked :**

      O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden-test.cab

      O16 - DPF: {11BD6F81-233F-4B62-BAFB-27ECABD3CBCF} (NTR Activex 1.0.6) - http://www.inquiero.com/inquiero/mod/ntractivex106.cab

      ----------------------------------------------------------------------------------------------------------------------------------------------------------------
      ** Quel est ton antivirus ?** **Avec ton antivirus fait un scan sur ça, et dis moi si quelque chose est trouvé :**
      C:\WINDOWS\SYSTEM\MSTASK.EXE
      C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
      C:\MOUSE\SYSTEM\EM_EXEC.EXE
      C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
      C:\WINDOWS\SYSTEM\E_S10IC2.EXE
      C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\BTTNSERV.EXE
      C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE <-- j'insiste pour que tu le fasse au moins 2 X
      C:\WINDOWS\SYSTEM\QTTASK.EXE
      C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSOEMON.EXE
      C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\EAUSBKBD.EXE

      -----------------------------------------------------------------------------------------------------------------------------------------------------------------
      ** Télécharge et nettoie ton PC avec CCleaner ** http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
      Utilisation :

      * Dans l'onglet "Nettoyeur" clique sur "Analyse".
      * Une fois l'analyse terminée, cliquer sur "Lancer le Nettoyage".
      * Ensuite, dans l'onglet "Registre" clique sur "Chercher des erreurs" puis clique sur "Réparer les erreurs sélectionnées" et effectue une sauvegarde du registre (comme proposé).
      *Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
      ---------------------------------------------------------------------------------------------------------------------------------------------------------
      ** Télécharge et scanne ton PC avec AVG anti-spyware** http://www.commentcamarche.net/telecharger/telechargement 218 avg anti spyware
      Copie/coller le rapport entier sur le forum.

      Remarque : Une fois l'analyse terminée, il faut faire un clique droit sur un fichier infecté et demander à "AVG Anti-Spyware 7.5" de le supprimer.
      Puis clique sur "Appliquer toutes les actions" afin de tout supprimer automatiquement :-)
      -------------------------------------------------------------------------------------------------------------------------------------------------------
      ** Télécharge Ad-aware et fait une analyse sur ton PC :**
      http://www.commentcamarche.net/telecharger/telecharger 83 ad aware 2007 free

      S'il te trouve des choses tu les supprimes.

      ------------------------------------------------------------------------------------------------------------------------------------------------------------
      **Scanne ensuite ton PC avec un BitDefender en ligne (uniquement sous Internet Explorer) :**

      https://www.bitdefender.com/toolbox/

      Utilisation :

      * Clique sur "J'accepte" puis accepte également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.
      * Ensuite, clique sur "Cliquez ici pour scanner".
      * Patiente jusqu'à la fin du scan qui peut durer assez longtemps...

      Copier/coller le rapport entier sur le forum.
      -----------------------------------------------------------------------------------------------------------------------------------------------------------------
      **Refait un rapport hijackthis**

      En mode sans échec : tapote f8 ou f5 (ça dépend) au démarrage, puis avec les flèche du clavier choisit "mode sans échec."
      ------------------------------------------------------------------------------------------------------------------------------------------------------------------

      JE SAIS QU'IL Y A BEAUCOUP D'ÉTAPES, MAIS EN LES FAISANT TOUTES ÇA NETTOIERA BEAUCOUP DE MERDES !! LOL

      J'attends de tes nouvelles.
      @+
      0
      1. ok 1ère étape ok
        2ème étape - panda - je le fait
        3ème étape - je l'ai déjà fait hier (cc cleaner) dois-je le refaire ?
        0
        1. Si tu l'as déja fait !! euh... non... c'est une perte de temps !
          Continue !
          0
          1. pour panda je trouve pas pour faire l'analyse de fichiers, tu connais un peu ?
            0
          2. @joc75ah c bon ....
            0
          3. @joc75bizarre mon panda n'a pas l'air de fonctionner ... et en plus il plante souvent ....

            ya pas un autre moyen ?
            0
          4. @joc75il plante dès que je vais sous c/windows/system
            0
        2. Pas grave passe aux autres étapes ! Le temps que je garnie mon petit ventre, je vais bien trouvé un autre moyen !
          LOL

          Bon je vais manger je te dis a toute !
          0
          1. AVG anti-spyware + Ad-aware ne fonctionnent pas sous w98 !

            rapport Bit defender en cours ..... mais il m'affiche encore 4h .... c long non ?
            0
        3. bon c hyper long ce truc en plus il m'affiche maintenant 11h .... je stoppe ...
          0
          1. Tu as stopper ? C'est pas malin du tout ! Ce n'est qu'un calcule du temps estimé, moi aussi ça m'a mis 14h, mais en faite ça a pris : 1h30 !! Donc remet en route !

            Pour les liens pour 98, je cherche, mais cherche aussi de ton côté ! google est notre ami autant s'en servir !!!!!
            0
            1. ok je remets en route .... je mets le compte rendu en ligne demain ... bonne soirée et meci !
              0
              1. Alors alors, ou es-ce que l'on en est .....

                * Déjà le lien pour AVG ---> https://www.clubic.com/telecharger-fiche27645-avg-anti-spyware.html
                Oublie ad-aware AVG suffira.

                * Tu est en train de faire le scan ---> ok

                * Tu n'a pas pus faire ces petits scans sur les differentes choses, car panda plantait --> ok
                Donc tu va le désinstaller puisqu'il plante tout le temps, autant en prendre un qui fera son boulot : Bitdefender 10
                http://www.commentcamarche.net/telecharger/bitdefender 174 avis opinions.php3#avis --> comptabilité --> ok

                Donc pour résumé :
                Etape 1/ --> ok
                Etape 2/ --> tu vas la faire cette fois avec bitdefender 10
                Etape 3/ --> ok
                Etape 4/ --> ca va se faire puisque je t'ai donné le lien
                Etape 5/ --> on l'enlève --> inutile
                Etape 6/ --> En train
                Etape 7/ --> une foi tout fini !

                Ok très bien ! Comme tu l'as dit 2m1 t'aura tout fait, enfin je l'espère (lol) et tu me fera un beau conte-rendu !

                Bonne nuit @+
                0
                1. salut,
                  voilà le rapport bitdefender

                  BitDefender Online Scanner

                  Scan report generated at: Sat, Mar 29, 2008 - 11:27:13

                  Scan path: A:\;C:\;D:\;E:\;

                  Statistics

                  Time
                  02:29:36

                  Files
                  219078

                  Folders
                  1833

                  Boot Sectors
                  2

                  Archives
                  953

                  Packed Files
                  19003

                  Results

                  Identified Viruses
                  11

                  Infected Files
                  15

                  Suspect Files
                  0

                  Warnings
                  0

                  Disinfected
                  0

                  Deleted Files
                  13

                  Engines Info

                  Virus Definitions
                  1049399

                  Engine build
                  AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                  Scan plugins
                  16

                  Archive plugins
                  41

                  Unpack plugins
                  6

                  E-mail plugins
                  6

                  System plugins
                  5

                  Scan Settings

                  First Action
                  Disinfect

                  Second Action
                  Delete

                  Heuristics
                  Yes

                  Enable Warnings
                  Yes

                  Scanned Extensions
                  *;

                  Exclude Extensions

                  Scan Emails
                  Yes

                  Scan Archives
                  Yes

                  Scan Packed
                  Yes

                  Scan Files
                  Yes

                  Scan Boot
                  Yes

                  Scanned File
                  Status

                  C:\WINDOWS\SYSTEM\P2P Networking\MARSHAL.DLL
                  Detected with: Application.P2p.Networking.G

                  C:\WINDOWS\SYSTEM\P2P Networking\MARSHAL.DLL
                  Disinfection failed

                  C:\WINDOWS\SYSTEM\P2P Networking\MARSHAL.DLL
                  Deleted

                  C:\WINDOWS\SYSTEM\P2P Networking\P2P Networking.exe
                  Detected with: Application.P2p.Networking.D

                  C:\WINDOWS\SYSTEM\P2P Networking\P2P Networking.exe
                  Disinfection failed

                  C:\WINDOWS\SYSTEM\P2P Networking\P2P Networking.exe
                  Delete failed

                  C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL
                  Detected with: Adware.Funweb.D.1

                  C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL
                  Disinfection failed

                  C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL
                  Deleted

                  C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL
                  Detected with: Adware.Myway.1

                  C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL
                  Disinfection failed

                  C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL
                  Deleted

                  C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL
                  Detected with: Application.Adware.Funweb.A

                  C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL
                  Disinfection failed

                  C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL
                  Deleted

                  C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL
                  Detected with: Adware.Myway.1

                  C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL
                  Disinfection failed

                  C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL
                  Delete failed

                  C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL
                  Detected with: Adware.Myway.1

                  C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL
                  Disinfection failed

                  C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL
                  Deleted

                  C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL
                  Detected with: Adware.Bundler.Funwebproducts.G

                  C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL
                  Disinfection failed

                  C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL
                  Deleted

                  C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
                  Detected with: Adware.Msearch.D

                  C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
                  Disinfection failed

                  C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
                  Deleted

                  C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL
                  Detected with: Adware.Myway.1

                  C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL
                  Disinfection failed

                  C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL
                  Deleted

                  C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL
                  Detected with: Adware.Toolbar.Mywebsearch.B

                  C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL
                  Disinfection failed

                  C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL
                  Deleted

                  C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                  Detected with: Adware.Toolbar.Mywebsearch.C

                  C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                  Disinfection failed

                  C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                  Deleted

                  C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-194617-647.dll
                  Detected with: Adware.Toolbar.Mywebsearch.C

                  C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-194617-647.dll
                  Disinfection failed

                  C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-194617-647.dll
                  Deleted

                  C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-194618-703.dll
                  Detected with: Adware.P2pnet.B

                  C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-194618-703.dll
                  Disinfection failed

                  C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-194618-703.dll
                  Deleted

                  C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-201733-712.dll
                  Infected with: Trojan.Downloader.Clickme.A

                  C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-201733-712.dll
                  Disinfection failed

                  C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-201733-712.dll
                  Deleted
                  0
                2. le lien pour avg ne fonctionne de nouveau pas sous w98 !
                  pour le panda j'ai pas trop envie de le désinstaller car je le paye .... mais j'ai vu qu'il n'avait pas réussi à faire la mise à jour, c'est p-e pour ca qu'il plante ...
                  0
              2. Si il na pas fait les mise a jour alors oui ça vient de là ! Je ne savais pas que tu le payait, donc bien entendu tu ne le désinstalle pas, moi perso ça me ferai chier !
                0
                1. pour le lien je cherche ! pourtant ya écri ke c compatible avec 98, non ? ou jsui foollle ?
                  0
                  1. non tu n'es pas folle ... c bien écrit 98 .....
                    0
                    1. ^^ bizare alors ! T'arrive a le télécharge mais c'est lors de l'installation que ça plante ?
                      0
                      1. ouep ... j'arrive à télécharger mais quand je le lance il me met qu'il n'est pas compatible avec une version antérieur à w2000
                        0
                      2. @joc75c'est bizarre que mon antivirus n'arrive pas à faire la mise à jour non ? car c'est depuis que j'ai commencé à vouloir nettoyer mon pc !
                        0
                    2. Bizzare tout de même ! Pourtant je n'ai rien supprimé au niveau de panda, ça c'est sur ! Déjà bitdefender t'a supprimé 13 virus !!!!!!!! T'avais le paquet sur ton ordi ! Refait un hijackthis !
                      0
                      1. le voilà ..... mais bon la vitesse du pc (surtout internet) s'est bien améliorée ....
                        mes 2 seuls problèmes sont le son qui ne fonctionne pas et qui me fait planter les fichiers videos ou musiques, et maintenant l'antivirus qui ne se met pas à jour ...

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 12:12:00, on 29.03.08
                        Platform: Windows 98 SE (Win9x 4.10.2222A)
                        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\SYSTEM\KERNEL32.DLL
                        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                        C:\WINDOWS\SYSTEM\MPREXE.EXE
                        C:\WINDOWS\SYSTEM\MSTASK.EXE
                        C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
                        C:\WINDOWS\EXPLORER.EXE
                        C:\WINDOWS\TASKMON.EXE
                        C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                        C:\MOUSE\SYSTEM\EM_EXEC.EXE
                        C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\CPQEADM.EXE
                        C:\COMPAQ\INTERNET\CISRVR.EXE
                        C:\CPQS\BWTOOLS\SCCENTER.EXE
                        C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
                        C:\WINDOWS\LOADQM.EXE
                        C:\WINDOWS\SYSTEM\E_S10IC2.EXE
                        C:\PROGRAM FILES\FICHIERS COMMUNS\NOKIA\NCLTOOLS\NCLCONF.EXE
                        C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE
                        C:\WINDOWS\SYSTEM\QTTASK.EXE
                        C:\WINDOWS\RunDLL.exe
                        C:\PROGRAM FILES\FICHIERS COMMUNS\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
                        C:\PROGRAM FILES\ULTIMATEZIP\UZQKST.EXE
                        C:\PROGRAM FILES\NIKON\PICTUREPROJECT\NKBMONITOR.EXE
                        C:\WINDOWS\SYSTEM\SPOOL32.EXE
                        C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\BTTNSERV.EXE
                        C:\WINDOWS\SYSTEM\WMIEXE.EXE
                        C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\EAUSBKBD.EXE
                        C:\PROGRAM FILES\COMPAQ\ON-SCREEN DISPLAY\OSD.EXE
                        C:\PROGRAM FILES\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\UPGRADER.EXE
                        C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ch/?gws_rd=ssl
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/...
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*https://fr.search.yahoo.com/
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                        O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
                        O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
                        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                        O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                        O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
                        O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe
                        O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\Compaq\Easy Access Button Support\cpqeadm.exe
                        O4 - HKLM\..\Run: [EACLEAN] C:\Program Files\Compaq\Easy Access Button Support\eaclean.exe
                        O4 - HKLM\..\Run: [Compaq Internet Setup] C:\Compaq\Internet\InetWizard.exe /RUN
                        O4 - HKLM\..\Run: [CISrvr Program] C:\COMPAQ\INTERNET\CISRVR.EXE
                        O4 - HKLM\..\Run: [Service Connection] c:\cpqs\bwtools\sccenter.exe
                        O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
                        O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
                        O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
                        O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
                        O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
                        O4 - HKLM\..\Run: [CriticalUpdate] c:\windows\SYSTEM\wucrtupd.exe -startup
                        O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                        O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\SYSTEM\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O5 "LPT1:" /M "Stylus C64"
                        O4 - HKLM\..\Run: [Nokia Connection Monitor] "C:\PROGRAM FILES\FICHIERS COMMUNS\NOKIA\NCLTOOLS\NCLCONF.EXE"
                        O4 - HKLM\..\Run: [P2P NETWORKING] C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE /AUTOSTART
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
                        O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                        O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                        O4 - HKLM\..\RunServices: [HC Reminder] hc.exe
                        O4 - HKLM\..\RunServices: [PANDASCHEDULER] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Pavsched.exe"
                        O4 - HKLM\..\RunServices: [PAVFIRES] C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
                        O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
                        O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
                        O4 - HKUS\.DEFAULT\..\Run: [ATI Launchpad] (User 'Default user')
                        O4 - HKUS\.DEFAULT\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY (User 'Default user')
                        O4 - .DEFAULT Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe (User 'Default user')
                        O4 - .DEFAULT Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE (User 'Default user')
                        O4 - .DEFAULT Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip\uzqkst.exe (User 'Default user')
                        O4 - .DEFAULT Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe (User 'Default user')
                        O4 - Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
                        O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                        O4 - Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip\uzqkst.exe
                        O4 - Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
                        O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX
                        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
                        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
                        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
                        O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
                        O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
                        O16 - DPF: {1E2941E3-8E63-11D4-9D5A-00902742D6E0} (iNotes Class) - http://mail.terrettaz.ch/iNotes.cab
                        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                        O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                        0
                        1. * T'ai tu déjà inscrit sur ça : http://kx.bar.need2find.com/KX/menusearch.html?p=KX

                          Car c'est un peu méchant ! Si tu est connais, on va y enlever c'est pas très fiable :

                          Aller tu commence a savoir, donc tu coche :

                          O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/

                          * Maintenant j'ai remarque que tu utilisait du PER2PER, quel est ton logiciel de partage ? Car il t'a amener un beau petit virus qui n'est hélas pas supprimé !


                          * puisque tu ne peux pas faire de scan avec ton antivirus va sur le

                          site VIRUS TOTAL : https://www.virustotal.com/gui/

                          • COPIER/COLLER dans le champ de saisie ce qui est en gras

                          C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE


                          • Appuyer sur le bouton Envoyer le fichier

                          Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant

                          • Copier/Coller le rapport dans le prochain message.

                          * alors plus de son ? Zut ? depuis quand ?
                          0
                          1. logiciel de partage ? c'est quoi ???

                            plus de son depuis 5-6 mois ou plus je me rapelle plus ...

                            ... je vais dîner ....
                            0
                        2. Excuse moi ! oublie ça : * Maintenant j'ai remarque que tu utilisait du PER2PER, quel est ton logiciel de partage ? Car il t'a amener un beau petit virus qui n'est hélas pas supprimé !

                          --Je me suis trompe de topic, et oui de répondre a tout le monde---

                          Diner ? On est 12h18 ! LoL !! !-)

                          Bon appétit alors !

                          * Donne moi plus de détail, pour ton histoire de son !
                          0
                          1. pour le son j'ai essayer de regarder la connexion câble et ca grésillait donc à priori pas de problèmes avec les sorties ... mais à cause de ca je ne peux pas ouvrir de fichier vidéo ou musique, j'ai un message d'erreur

                            voici le rapport du fichier analysé

                            Antivirus Version Dernière mise à jour Résultat
                            AhnLab-V3 2008.3.29.0 2008.03.28 Win-AppCare/Networking.468152
                            AntiVir 7.6.0.78 2008.03.28 ADSPY/P2PNetworki.1
                            Authentium 4.93.8 2008.03.29 -
                            Avast 4.7.1098.0 2008.03.28 Win32:Spyware-gen
                            AVG 7.5.0.516 2008.03.28 Adware Generic.DSH
                            BitDefender 7.2 2008.03.29 Application.P2p.Networking.D
                            CAT-QuickHeal 9.50 2008.03.28 Adware.P2PNet (Not a Virus)
                            ClamAV 0.92.1 2008.03.29 -
                            DrWeb 4.44.0.09170 2008.03.28 Adware.PeerNet
                            eSafe 7.0.15.0 2008.03.18 Adware.P2P
                            eTrust-Vet 31.3.5653 2008.03.29 -
                            Ewido 4.0 2008.03.28 Adware.P2PNet
                            F-Prot 4.4.2.54 2008.03.28 -
                            F-Secure 6.70.13260.0 2008.03.28 -
                            FileAdvisor 1 2008.03.29 Low threat detected
                            Fortinet 3.14.0.0 2008.03.29 Adware/P2pnet
                            Ikarus T3.1.1.20 2008.03.29 AdWare.PeerNet
                            Kaspersky 7.0.0.125 2008.03.29 -
                            McAfee 5262 2008.03.28 potentially unwanted program Adware-P2PNet
                            Microsoft 1.3301 2008.03.28 SoftwareBundler:Win32/KaZaA
                            NOD32v2 2983 2008.03.29 Win32/Adware.P2PNet
                            Norman 5.80.02 2008.03.28 W32/P2PNetworking.A
                            Panda 9.0.0.4 2008.03.29 Application/P2PNetworking
                            Prevx1 V2 2008.03.29 Generic.Malware
                            Rising 20.37.50.00 2008.03.29 Backdoor.NetWorking.a
                            Sophos 4.28.0 2008.03.29 P2P Networking
                            Sunbelt 3.0.978.0 2008.03.18 Altnet P2P Networking
                            Symantec 10 2008.03.29 Adware.P2PNetworking
                            TheHacker 6.2.92.258 2008.03.29 Adware/P2PNet
                            VBA32 3.12.6.3 2008.03.25 Win32.Adware.P2PNet
                            VirusBuster 4.3.26:9 2008.03.28 -
                            Webwasher-Gateway 6.6.2 2008.03.29 Ad-Spyware.P2PNetworki.1
                            Information additionnelle
                            File size: 468152 bytes
                            MD5: 3e1d143c28bb5119ca6b72468e65a152
                            SHA1: 96fac49b99339b20093e43367662b96fd9461802
                            PEiD: UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser
                            packers: UPX
                            Bit9 info: http://fileadvisor.bit9.com/services/extinfo.aspx?md5=3e1d143c28bb5119ca6b72468e65a152
                            packers: UPX
                            packers: UPX, UPX
                            Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=B85A3A83B8D41EA2241B0738B3E9DB0014D84AC4
                            0
                        • 1
                        • 2