Omniscient.exe et search the web

Voilà j'ai un pb qui est le suivant. J'a choppé plusieur merde...

omniscient.exe
ycrwrw.exe

et du coup j'ai une toolbar qui s'affiche a chque redemarrage de mon windows.

pas moyen de le virer avec ad-aware, ni un anti virus

voici le rapport de hjackthis.exe

Je suis un boulet je me ser de ce logiciel pour la première fois... donc qui peut m'aider a résoudre ce problème ?

Logfile of HijackThis v1.97.7
Scan saved at 14:50:06, on 18/06/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\GSICON.EXE
C:\WINDOWS\System32\dslagent.exe
C:\PROGRA~1\DAP\DAP.EXE
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\System32\ycrwrw.exe
C:\Program Files\WindowsSA\omniscient.exe
C:\WINDOWS\System32\sysmtd32.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Documents and Settings\Cédric\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\Windows\System32\wsaupdater.exe,
O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll
O2 - BHO: (no name) - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Program Files\DAP\DAPBHO.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Program Files\DAP\DAPIEBar.dll
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DownloadAccelerator] C:\PROGRA~1\DAP\DAP.EXE /STARTUP
O4 - HKLM\..\Run: [zzzHPSETUP] D:\Setup.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ivyimfq] C:\WINDOWS\System32\ycrwrw.exe
O4 - HKLM\..\Run: [Windows SA] C:\Program Files\WindowsSA\omniscient.exe
O4 - HKLM\..\Run: [sysmtd32] C:\WINDOWS\System32\sysmtd32.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O9 - Extra button: Run DAP (HKLM)
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28177.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/09ebab37bae1e514c605/netzip/RdxIE601_fr.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004033001/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28177.cab
O16 - DPF: {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} (brdg Class) - http://static.flingstone.com/cab/2000XP/CDTInc/bridge-c2.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38098.0836805556
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/es/SysWebTelecom.cab

17 réponses

  1. F2 - REG:system.ini: UserInit=C:\Windows\System32\wsaupdater.exe,
    O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll
    O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll
    O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
    O16 - DPF: {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} (brdg Class) - http://static.flingstone.com/cab/2000XP/CDTInc/bridge-c2.cab

    ferme internet explorer, relance HijackThis et coche ces lignes.
    ensuite redémarre en mode sans échec(appuie f8 au démarrage de l'ordinateur et choisi 'mode sans echec') puis supprime manuellement :
    C:\WINDOWS\twaintec.dll <--- le fichier
    C:\WINDOWS\2_0_1browserhelper2.dll<--- le fichier

    Redémarre et reposte un nouveau HijackThis et dis où en est le pb.
    0
    1. F2 - REG:system.ini: UserInit=C:\Windows\System32\wsaupdater.exe,
      O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll
      O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll
      O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
      O16 - DPF: {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} (brdg Class) - http://static.flingstone.com/cab/2000XP/CDTInc/bridge-c2.cab

      ça j'en fait koi ? je le supprime ?
      0
      1. salut oui tu les suprime avec hijack comme ceci
        tu les coche et puis tu clike sur fix
        @++++++++++++++++++++
        0
        1. C:\WINDOWS\twaintec.dll <--- le fichier
          C:\WINDOWS\2_0_1browserhelper2.dll<--- le fichier

          j'ai pu virer le premier, bien ke l'on m'aie dit que c'était un fichier important de windows. Le second je ne l'ais pas par contre

          en ce ki concerne le nouvo rapport le voici

          Logfile of HijackThis v1.97.7
          Scan saved at 17:57:36, on 18/06/2004
          Platform: Windows XP SP1 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\dslagent.exe
          C:\PROGRA~1\DAP\DAP.EXE
          C:\Program Files\D-Tools\daemon.exe
          C:\WINDOWS\System32\ycrwrw.exe
          C:\Program Files\WindowsSA\omniscient.exe
          C:\WINDOWS\System32\sysmtd32.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\Documents and Settings\Cédric\Bureau\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: (no name) - {0000607D-D204-42C7-8E46-216055BF9918} - C:\WINDOWS\mxTarget.dll
          O2 - BHO: (no name) - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Program Files\DAP\DAPBHO.dll
          O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
          O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Program Files\DAP\DAPIEBar.dll
          O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [DownloadAccelerator] C:\PROGRA~1\DAP\DAP.EXE /STARTUP
          O4 - HKLM\..\Run: [zzzHPSETUP] D:\Setup.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\CloneCD\CloneCDTray.exe" /s
          O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
          O4 - HKLM\..\Run: [ivyimfq] C:\WINDOWS\System32\ycrwrw.exe
          O4 - HKLM\..\Run: [Windows SA] C:\Program Files\WindowsSA\omniscient.exe
          O4 - HKLM\..\Run: [sysmtd32] C:\WINDOWS\System32\sysmtd32.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
          O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
          O9 - Extra button: Run DAP (HKLM)
          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28177.cab
          O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/09ebab37bae1e514c605/netzip/RdxIE601_fr.cab
          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28177.cab
          O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38098.0836805556
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
          O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/es/SysWebTelecom.cab
          0
          1. O2 - BHO: (no name) - {0000607D-D204-42C7-8E46-216055BF9918} - C:\WINDOWS\mxTarget.dll
            ferme internet explorer, relance HijackThis, coche cette ligne puis fais fix checked.
            Assure-toi que tu as accès aux fichiers cachés.
            (explorateur windows->outils->options des dossiers->affichage
            ""Afficher les fichiers cachés"->coché
            "Masquer les extensions.."->décoché)
            ensuite, supprime manuellement ce fichier : C:\WINDOWS\mxTarget.dll<-- le fichier

            Dans ton prochain post, dis où en est le pb initial
            0
            1. j'en suis toujorus au même point... j'ai toujours ces deux application et la barre seacht the web en bas a droite

              rapport hjackthis

              Logfile of HijackThis v1.97.7
              Scan saved at 18:42:25, on 18/06/2004
              Platform: Windows XP SP1 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\System32\nvsvc32.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\dslagent.exe
              C:\PROGRA~1\DAP\DAP.EXE
              C:\Program Files\D-Tools\daemon.exe
              C:\WINDOWS\System32\ycrwrw.exe
              C:\Program Files\WindowsSA\omniscient.exe
              C:\WINDOWS\System32\sysmtd32.exe
              C:\Program Files\MSN Messenger\MsnMsgr.Exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Documents and Settings\Cédric\Bureau\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: (no name) - {0000607D-D204-42C7-8E46-216055BF9918} - C:\WINDOWS\mxTarget.dll (file missing)
              O2 - BHO: (no name) - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Program Files\DAP\DAPBHO.dll
              O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
              O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Program Files\DAP\DAPIEBar.dll
              O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [DownloadAccelerator] C:\PROGRA~1\DAP\DAP.EXE /STARTUP
              O4 - HKLM\..\Run: [zzzHPSETUP] D:\Setup.exe
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\CloneCD\CloneCDTray.exe" /s
              O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
              O4 - HKLM\..\Run: [ivyimfq] C:\WINDOWS\System32\ycrwrw.exe
              O4 - HKLM\..\Run: [Windows SA] C:\Program Files\WindowsSA\omniscient.exe
              O4 - HKLM\..\Run: [sysmtd32] C:\WINDOWS\System32\sysmtd32.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
              O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
              O9 - Extra button: Run DAP (HKLM)
              O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28177.cab
              O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/09ebab37bae1e514c605/netzip/RdxIE601_fr.cab
              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28177.cab
              O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38098.0836805556
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
              O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/es/SysWebTelecom.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{AAB38485-4C3A-454A-A75B-669047F95CE6}: NameServer = 80.10.246.130 80.10.246.3
              0
              1. pas moyen de le virer avec ad-aware, ni un anti virus je l'ai dit plus ho...

                Et ton lien pour CWShredder.exe ne marche pas
                0
                1. salut essay de suprimer manuelement c 2 fichier omniscient.exe
                  ycrwrw.exe
                  c eux la cause de ton probleme si t'arrive pas en mode normal essay en mode sans echec
                  @+++++++++++++++++++
                  0
                  1. ben a vrai dir ji ai pensé mais ça les empèche jsute de se lancer. ça n'enlève pas les composant ki pourrait fonctionner avec
                    0
                    1. j'ai viré ces deux application...

                      Search assistant est toujours là......... comment virer cette grosse m****
                      0
                      1. salut essay ceci je l'ai trouver sur un autre forum

                        va dans c:\windows\prrogram file et la trouve un dossier qui ressemble a ca "windowssa "
                        normalement tu trouve 3 fichiers dedans tu les suprime si il te laisse pas les suprime alors renome les puis suprime les a nouveau normalement ca deverai marcher ;))
                        ensuite fait ctr/alt/suprime et termine la tache des executable qui ont le meme nom que ceux que ta trouver precedament dans windowssa

                        ensuite va dans ajout et supression de programe et suprime windowssa

                        tu redemarre normalement ca deverai marcher

                        j'ai trouver ca aussi http://www.180searchassistant.com/uninstall/uninstall1.aspx?ClientId=189390497&ProductId=378 pour desinstaller search assistant
                        @+++++++++++++++++++
                        0
                        1. ben a vrai dire j'ai aussi lu ça sur dotre forum, et chez moi cété pareil. j'ai seulement eu besoin de les desinstallé avec le pano de configuration.

                          Mais c'est nul ce truc c les 2 nouvelle mise a jour de windows ! donc moi c kler je les referai pas ces deux là
                          0
                          1. rien mais je m'en fous puiske le pb est résolu. Merci Kan même a plus ^_^
                            0
                            1. Bonjour à tous

                              j'ai exactement la même chose, search the web qui se lance tout seul... enfin bref. j'ai supprimé ce qui se trouvait dans windowssa. j'ai relancé le pc et maintenant, c'est juste search here qui apparaît, c'est donc parti partiellement...

                              le problème était résolu chez tout le monde ? et comment ?

                              Merci à vous de me renseigner

                              Vamp'

                              0
                              1. g u omniscient aussi. Lui pendant un moment je l'avait décocher des éléments de démarrage. Pour Search ds la barre de tache, tu cliques droit sur Search et tu le décoches ou tu le supprime. Je sais plus c koi exacement...ms c en cliquant droit et en liquant sur n autre truc que j'ai pu l'enlever. Voila, j'espère que je t'aurais aider!
                                0