Win fix : a l'aide
Je suis infecté par cette saloperie de winfix et je ne my conais pas trop alors j ai suivi quelques instructions sur ce forum en utilisant un logiciel qui s'appelle hijack this. voici le résultat :
Logfile of HijackThis v1.99.1
Scan saved at 23:21:00, on 08/08/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAM FILES\GRISOFT\AVG6\AVGSERV9.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\DSLAGENT.EXE
C:\WINDOWS\SYSTEM\GSICON.EXE
C:\PROGRAM FILES\GRISOFT\AVG6\AVGCC32.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SAAP.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\REAL\UPDATE_OB\REALSCHED.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAM FILES\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\PROGRAM FILES\WINZIP\WZQKPICK.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAM FILES\WINZIP\WINZIP32.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/sp/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2.fr/startpage/adsl/fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - _{0428FFC7-1931-45b7-95CB-3CBB919777E1} - (no file)
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O1 - Hosts: 216.177.73.139 auto.search.msn.com
O1 - Hosts: 216.177.73.139 search.netscape.com
O1 - Hosts: 216.177.73.139 ieautosearch
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: BHO.clsUrlSearch - {60E78CAC-E9A7-4302-B9EE-8582EDE22FBF} - C:\WINDOWS\SYSTEM\BHO001.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Scriptlet.Tools - {3E4563A4-2A9B-4912-BE38-906A0CB702CC} - C:\WINDOWS\ALL USERS\APPLICATION DATA\TOOLS\TOOLS.DLL
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [GSICONEXE] C:\WINDOWS\SYSTEM\Gsicon.exe
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\GRISOFT\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Logitech Utility] LOGI_MWX.EXE
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [saap] c:\windows\saap.exe
O4 - HKLM\..\Run: [efqxarqp] C:\WINDOWS\efqxarqp.exe
O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [CriticalUpdate] C:\WINDOWS\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [\TOOLS.exe] C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS\TOOLS.exe
O4 - HKLM\..\RunServices: [Avgserv9.exe] C:\PROGRA~1\GRISOFT\AVG6\Avgserv9.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunServices: [\TOOLS.exe] C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS\TOOLS.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - HKCU\..\Run: [\TOOLS.exe] C:\WINDOWS\ALLUSE~1\APPLIC~1\TOOLS\TOOLS.exe
O4 - Startup: WinZip Quick Pick.lnk = C:\PROGRA~1\WINZIP\wzqkpick.exe
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: Interface Chat Voila - http://chat9.x-echo.com/version5/Applet/vchatsign.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://appldnld.m7z.net/qtinstall.info.apple.com/pthalo/fr/win/QuickTimeFullInstaller.exe
Kese ki fo faire maintenant ?
Merci d avance pour votre aide...
Florent
38 réponses
Une infection WinFix est détectée sur un PC Windows 98 SE et analysée via HijackThis, le log révélant des entrées et modules suspects modifiant les paramètres IE. Plusieurs échanges fournissent des conseils sur les mesures à prendre, notamment l'identification des processus et utilitaires indésirables, et discutent des risques liés à des modifications du registre et des extensions. Des échanges évoquent les risques liés à des outils et extensions comme Copernic Agent ou Google Toolbar, et proposent des démarches prudentes, du nettoyage des éléments au contrôle des programmes au démarrage. D'autres éléments montrent que des risques subsistent même après un premier nettoyage, notamment des redémarrages instables et des clés de registre potentiellement endommagées.
-
Bonjour, Moi j'ai téléchargé spyware doctor que l'on trouve gratuitement dans google pack et il m'a supprimer sans probleme winfix. ET il m'a supprimer plein d'autre spywares.Donc n'oubliez pas de le telecharger dans google pack et non pas ailleurs car il est gratuit.Vous serez surpris par le résultat.Bonne chasse.Bye
-
Re,
Fais comme drdre qui a fait un windows update... on sait jamais !
http://www.commentcamarche.net/forum/affich-1759522-mon-pc-demarre-uniquement-en-mode-sans-echec
Tschüss
Mona -
Bonjour Florent,
Je ne peux hélàs pas t'aider, en revanche si tu postes un message sur le forum Windows, il est fort probable qu'une bonne âme se manifeste !
Bonne journée,
Mona -
A l'aide !!!
Depuis hier, mon ordi deconne a fond la caisse. Il démarre automatiquement en mode sans echec sauf k y a pa la souri et j ai un message d'erreur générale (une fenetre "qttask" ou kekchose ds le genre s'ouvre et me fait comprendre que je suis dans la merde). En appuyant sur F 5 au démarrage , j arrive à avoir mon curseur en mode ss echec (sf que d habitude, on te demande si tu vx etre en mode normal ou ss echec, là i te demande rien du tout, t as pa le choix...) J'ai passé l'antivirus et l'anti spyware machin truc et i z ont rien trouvé ces cons là (à part un petit trogent de merde que j ai eradiqué).
KESSE KI FO FAIRE ??? J AI PEUR !!!!
l'aimais bien mon ordi... Snif. Aidez moi siouplé.
Florent (Un djeunz en détresse) -
Héhé...... on dirait bien oui !
Dis moi Caroline, me suis toujours demandée ce que voulait dire "FMB" ? en tout cas merci pour ton message !
M. -
Contributeuret bien si c'est pas un plebiscite tout çà ...
-
Bonjour tout le monde,
Je ne voudrais pas m'incruster, mais il est vrai que toutes les personnes nommées sont d'une gentillesse et de patience grondiose. J'avoue avoir beaucoup appris grâce à eux, et j'essaie d'apporter mes contributions du mieux que je peux.
J'avoue passer beaucoup de temps dans la pièce d'à côté, en restant au 36° degré.
Real, nous savons très bien que beaucoup pête + haut que leur c*** et tout le reste??? Soit plus forte qu'eux (qu'elles) restent au moins pour nous faire partager tes connaissances
Bien à toi
FMB -
disons que depuis qqes mois, je regarde, je lis, j'observe les conseils prodigués sur ce forum afin de me perfectionner et je me suis rendu compte très vite que les conseils de certains intervenants ne valaient pas grand chose; pire induisaient souvent en erreur.
Bien entendu vous saurez de qui je parle...
En tout k encore bravo les gars (et les dames, pardon Mona)
Bon allez, j'arrête de squater les posts.
@ +-
Tu squattes pas le post, puisqu'il est résolu !
Et pourquoi tu n'interviendrais pas toi ? j'ai bien commencé moi alors que c'était du pur charabia (bon j'dis pas que maintenant je comprends tout, mais j'ai de bons prof, surtout mon ti Quentin chéri que j'adore)
Quant à la dame que t'as failli oublier, elle te file une sentence : arrête de jouer au concombre masqué et révèle nous qui tu es !
-
-
tu as raison je suis impardonnable d'oublier Balltrap... Du coup je me punis moi-même : la sentence sera la suivante :
1h à lire les conseils de Niouws aux usagers de CCM !! AAARG ! -
Contributeuret si tu oublies balltrap, alors là c'est un carton rouge imédiat. lol
merci de tes compliments et de l'attention. -
Hello,
Mona, stp, reste sur CCM !!
Tes compétences grandissantes et ta disponibilité sont indispensables au bon fonctionnement de ce forum (idem pour Régis59 qui suit le même chemin à priori)
Si vous partez tous les 2, à part les excellents Moe31, Jean38 et S!ri qui va renseigner les novices en détresse ??
Miouz ?? et ben on est pas dans la m...-
Je sais pas qui t'es toi, mais j'ai pissé de rire quand j'ai lu la fin de ton message...
Bon OK je m'incline, mais si l'autre me fait chier ou fait chier Quentin ne serait-ce qu'une demie fois, j'explose tout ! (mes origines libanaises prennent le dessus quand je suis énervée!)
A toute bel inconnu
Mona
-
-
Contributeuret bien bises à toi et peut sur une autre route du net.
Jean
j'ai essayé de te convaincre mais partageant completement ton avis, je peux faire preuve de grande conviction.
pour Quentin, je sais, nous l'avons déjà rattrappé de jsutesse et pour etre honnete, le premier à être rentré en conflit, ce fut moi.
mais maintenant, même pas il existe.
Bises encore. -
Contributeurre mona,
je te comprends pour m'être pris la tête de lamême façon, mais j'ai toujours eu horreur que les minorités puissent influencer la majorité, l'ambiance ces nous, les internautes qui aimons ce que nous faisons, et non ceux presents pour combler des frustrations perso. Nous sommes d'accord qu'il serait important que CCM puisse essayer de regler cette situation mais je comprends que sr un forum libre, ce n'est pas simple. Je pense que partir c'est ce qui est recherché par cette personne, c'est patologique et non rationnel.
Ton depart m'attriste sur que d'autres ont failli en faire de même pour les mêmes raisons............... RESTE PLEASE.
AMitiés
Jean-
Désolée Jean, mais CCM a TOUTES les bonnes raisons pour faire ce qu'il faut faire, forum libre ou pas ! Dois-je te rappeler ce qu'il y a d'écrit à droite et qui fait partie de la charte "Faire usage de formule de politesse et échanger courtoisement."
Donc, même si tu n'es pas le seul à vouloir que je reste (je pense à Quentin notamment, qui d'ailleurs, si ca continue, va suivre le même chemin que moi), je te répète les plus gênés s'en vont, et tant pis pour CCM de continuer à se trimballer des casseroles, ca n'est pas mon problème.
Tu vois, si j'avais eu un forum comme celui-ci, il y aurait longtemps que j'aurai fait le ménage, ne serait-ce que pour pouvoir garder des gens compétents comme toi, balltrap, régis, moe et j'en passe. Mais bon, je suis pas la patronne, et mes "plaintes" n'ont pas porté leur fruit, ils préfèrent garder des $£%&@ sévir, donc... je tire ma révérence !
T'es un amour, dommage qu'on se soit pas connus plus longtemps...
Tschüss
Mona
-
-
Lut
Merci bocou pour m avoir rendu un sacré service, je ferai gaffe desormais. Special merci à real mona pr tt le temps passé a m aider, heureusement que t etais la...
Tchuss
Florent -
Contributeursalut mona,
qu'est ce qui te fait quitter CCM (si ce n'est pas indiscret???)
Jean-
Coucou Jean,
Ce qui me fait quitter CCM c'est une personne qui par sa présence, pourri la bonne ambiance et la bonne entente qu'il y a sur CCM, et ca ne m'interesse pas de me prendre la tête pour ca (et je supporte pas quand on intervient à tort sur des posts)... c'est dommage, cela a finit par m'amuser d'aider les gens et j'ai appris beaucoup de choses, mais comme CCM ne prend pas les dispositions nécéssaires pour éradiquer "le" rabat joie, comme on dit : les plus gênés s'en vont !
Voilà !
Biz
Mona
-
-
Contributeursalut,
pas de pb d log, clean. -
re,
voila mon log :
Logfile of HijackThis v1.99.1
Scan saved at 22:59:21, on 22/08/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\DSLAGENT.EXE
C:\WINDOWS\SYSTEM\GSICON.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\PROGRAM FILES\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAM FILES\WINZIP\WZQKPICK.EXE
C:\PROGRAM FILES\NIKON\PICTUREPROJECT\NKBMONITOR.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\REAL\UPDATE_OB\REALSCHED.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\BUREAU\OUTILS\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/sp/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2.fr/startpage/adsl/fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [GSICONEXE] C:\WINDOWS\SYSTEM\Gsicon.exe
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Logitech Utility] LOGI_MWX.EXE
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [CriticalUpdate] C:\WINDOWS\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - Startup: WinZip Quick Pick.lnk = C:\PROGRA~1\WINZIP\wzqkpick.exe
O4 - Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: Interface Chat Voila - http://chat9.x-echo.com/version5/Applet/vchatsign.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://appldnld.m7z.net/qtinstall.info.apple.com/pthalo/fr/win/QuickTimeFullInstaller.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
suis je encore infecté ? That s the question... -
Ok merci du conseil, je vais m attaquer à la tour et jeter un coup d'oeil à tout ca...
-
Contributeuréventuellement, vérifie que la température de ton pc. il se pourrait que celui-ci surchauffe et entraîne le plantage!
démonte la tour...vérifie que les ventilos tournent bien quand le pc est allumé...et enlève la poussière que tu vois sur ceux-ci et un peu partout... -
oups désolée mais ca n'a pas marché...
Peux tu refaire la même manip en mode sans échec s'il te plait ?
Avant, télécharge cet outil http://pageperso.aol.fr/balltrap34/CleanUp40.exe
(que tu n'utiliseras pas que cette fois ci mais je te recommande de l'utiliser au moins une fois par semaine en même temps que Spybot et Ad-Aware d'ailleurs)
Puis:
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5)
----------------------------------------------------------------------------
¤Affiche tous les fichiers et dossiers :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Coche « afficher les fichiers et dossiers cachés »
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décoche « masquer les extensions dont le type est connu »
Puis fais «Ok» pour valider les changements.
Et appliquer !
----------------------------------------------------------------------------
¤Vide tes fichiers temps et tempory internet file:
avec le logiciel que tu as téléchargé : CleanUp!
Puis refixe les lignes que je t'ai données dans le post plus haut + supprime tools.exe (meme chemin que le poste plus haut)
Ensuite toujours en mode sans échec :
¤ Passe Ad-Aware et vire tout ce qu’il trouve
----------------------------------------------------------------------------
¤ Passe Spybot et vire tout ce qu’il trouve
----------------------------------------------------------------------------
> Tu vides ta poubelle et tu redémarres en mode normal et refait un HijackThis que tu postes, et on va croiser les doigts !
Et ces merdes comme tu dis, tu les as simplement chopé en allant sur le mauvais site...
A+
Mona-
-
@CepamoiHello,
Pas de problème pour moi, mais pas après, parce que je pars mercredi et jeudi à Amsterdam ;)
Mais même si je ne suis pas là, il y a bcp de gens compétents ici, tu ne te sentiras pas seul !
En attendant passe un excellent week-end
Mona -
@CepamoiOk merci, j'essaie de te poster ça mardi au plus tard (sinon tu n auras qu a repousser ton voyage ;).
Doucement avec les cigarettes qui font rire..
Tchuss -
@CepamoiLut,
Bon c fait, mais j ai l impression d etre encore infecté, mon ordi a planté a plusieurs reprises.
Fais mois signe qd t es de retour -
@CepamoiJe suis de retour, dis moi ce qui se passe ?
-
- 1
- 2