Analyse hijackthis

Bonjour,
qui peut me faire une analyse hijackthis ??
Configuration: Windows 98
Internet Explorer 6.0

36 réponses

Résumé de la discussion

Une demande porte sur une analyse HijackThis pour Windows 98 SE et Internet Explorer 6, afin d'identifier des éléments potentiellement indésirables et de vérifier s'il convient de les supprimer. Plusieurs contributeurs soulignent que les outils antivirus et antispyware modernes (AVG, Ad-Aware, Panda) ne fonctionnent pas correctement sous Windows 98, ce qui complique l’évaluation et le nettoyage. Le journal HijackThis recueilli montre de nombreuses entrées en démarrage et des chemins logiciels variés (Panda, Nokia, Epson, QuickTime, ATI, etc.), certains pouvant être malveillants ou simplement inutiles sous 98 SE. En complément, le fil mentionne des problèmes matériels (pilotes son, drivers ATI, émetteurs PCI) et la nécessité potentielle de modifications manuelles des entrées de démarrage, sans conclure à une résolution.

Bobot (l’IA à votre service)
  1. c'est toi qui doit la faire ! LoL

    * Télécharge hijackthis sur 01net
    * Installe le
    * Ouvre le
    * Choisit cette option : "do a system scan"
    * Une foi fini un bloc nite va s'ouvrir
    * Fait un clilc droit > selectionner tout > copie
    * Va sur le forum
    * Clilc droit > coller
    * Et après c'est a nous de l'analyser d'attend donc une réponse !
    1. ouais je me suis mal exprimé .... j'ai fait l'analyse mais aimerais que qqun regarde si y a des trucs à supprimer ...
    2. @joc75la voici

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 19:31:06, on 28.03.08
      Platform: Windows 98 SE (Win9x 4.10.2222A)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\SYSTEM\KERNEL32.DLL
      C:\WINDOWS\SYSTEM\MSGSRV32.EXE
      C:\WINDOWS\SYSTEM\MPREXE.EXE
      C:\WINDOWS\SYSTEM\MSTASK.EXE
      C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
      C:\WINDOWS\EXPLORER.EXE
      C:\WINDOWS\TASKMON.EXE
      C:\WINDOWS\SYSTEM\SYSTRAY.EXE
      C:\MOUSE\SYSTEM\EM_EXEC.EXE
      C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\CPQEADM.EXE
      C:\COMPAQ\INTERNET\CISRVR.EXE
      C:\CPQS\BWTOOLS\SCCENTER.EXE
      C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
      C:\PROGRAM FILES\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\APVXDWIN.EXE
      C:\WINDOWS\LOADQM.EXE
      C:\WINDOWS\SYSTEM\E_S10IC2.EXE
      C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\BTTNSERV.EXE
      C:\PROGRAM FILES\FICHIERS COMMUNS\NOKIA\NCLTOOLS\NCLCONF.EXE
      C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE
      C:\WINDOWS\SYSTEM\QTTASK.EXE
      C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSOEMON.EXE
      C:\WINDOWS\RunDLL.exe
      C:\PROGRAM FILES\FICHIERS COMMUNS\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
      C:\WINDOWS\SYSTEM\SPOOL32.EXE
      C:\PROGRAM FILES\ULTIMATEZIP\UZQKST.EXE
      C:\PROGRAM FILES\NIKON\PICTUREPROJECT\NKBMONITOR.EXE
      C:\WINDOWS\SYSTEM\WMIEXE.EXE
      C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\EAUSBKBD.EXE
      C:\PROGRAM FILES\COMPAQ\ON-SCREEN DISPLAY\OSD.EXE
      C:\PROGRAM FILES\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\PAVPROXY.EXE
      C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
      C:\WINDOWS\SYSTEM\DDHELP.EXE
      C:\WINDOWS\SYSTEM\PSTORES.EXE
      C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
      C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
      C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ch/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/...
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*https://fr.search.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
      O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL
      O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\PROGRAM FILES\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.DLL
      O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
      O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no file)
      O2 - BHO: (no name) - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
      O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
      O3 - Toolbar: (no name) - {4D1C4E89-A32A-416b-BCDB-33B3EF3617D3} - (no file)
      O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
      O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
      O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe
      O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\Compaq\Easy Access Button Support\cpqeadm.exe
      O4 - HKLM\..\Run: [EACLEAN] C:\Program Files\Compaq\Easy Access Button Support\eaclean.exe
      O4 - HKLM\..\Run: [Compaq Internet Setup] C:\Compaq\Internet\InetWizard.exe /RUN
      O4 - HKLM\..\Run: [CISrvr Program] C:\COMPAQ\INTERNET\CISRVR.EXE
      O4 - HKLM\..\Run: [Service Connection] c:\cpqs\bwtools\sccenter.exe
      O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
      O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
      O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
      O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
      O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
      O4 - HKLM\..\Run: [CriticalUpdate] c:\windows\SYSTEM\wucrtupd.exe -startup
      O4 - HKLM\..\Run: [LoadQM] loadqm.exe
      O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\SYSTEM\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O5 "LPT1:" /M "Stylus C64"
      O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE
      O4 - HKLM\..\Run: [Nokia Connection Monitor] "C:\PROGRAM FILES\FICHIERS COMMUNS\NOKIA\NCLTOOLS\NCLCONF.EXE"
      O4 - HKLM\..\Run: [P2P NETWORKING] C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE /AUTOSTART
      O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
      O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
      O4 - HKLM\..\RunServices: [HC Reminder] hc.exe
      O4 - HKLM\..\RunServices: [PANDASCHEDULER] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Pavsched.exe"
      O4 - HKLM\..\RunServices: [PAVFIRES] C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
      O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
      O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE
      O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
      O4 - HKUS\.DEFAULT\..\Run: [ATI Launchpad] (User 'Default user')
      O4 - HKUS\.DEFAULT\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE (User 'Default user')
      O4 - HKUS\.DEFAULT\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY (User 'Default user')
      O4 - .DEFAULT Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe (User 'Default user')
      O4 - .DEFAULT Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE (User 'Default user')
      O4 - .DEFAULT Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip\uzqkst.exe (User 'Default user')
      O4 - .DEFAULT Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE (User 'Default user')
      O4 - .DEFAULT Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe (User 'Default user')
      O4 - Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
      O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip\uzqkst.exe
      O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
      O4 - Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
      O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
      O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
      O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
      O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
      O16 - DPF: {1E2941E3-8E63-11D4-9D5A-00902742D6E0} (iNotes Class) - http://mail.terrettaz.ch/iNotes.cab
      O16 - DPF: {11BD6F81-233F-4B62-BAFB-27ECABD3CBCF} (NTR Activex 1.0.6) - http://www.inquiero.com/inquiero/mod/ntractivex106.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden-test.cab
      O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
      O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
    3. @joc75mes problèmes sont

      - lenteur surtout sur internet
      - plus de sons ... ce qui m'empêche de lire tout fichier vidéo ou musique
  2. Alors la il y a faire je te l'assure !!

    1/ OUvre hijackthis, puis choisit l'option "do a system scan only" puis coche ces cases et clic sur fix cheked :


    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
    O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/
    O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
    O4 - HKUS\.DEFAULT\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE (User 'Default user')
    O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE
    O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE
    O3 - Toolbar: (no name) - {4D1C4E89-A32A-416b-BCDB-33B3EF3617D3} - (no file)
    O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
    O2 - BHO: (no name) - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
    O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no file)
    O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
    O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\PROGRAM FILES\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.DLL
    O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/

    2/ Refait un rapport hijackthis reposte le !
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 19:46:38, on 28.03.08
      Platform: Windows 98 SE (Win9x 4.10.2222A)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\SYSTEM\KERNEL32.DLL
      C:\WINDOWS\SYSTEM\MSGSRV32.EXE
      C:\WINDOWS\SYSTEM\MPREXE.EXE
      C:\WINDOWS\SYSTEM\MSTASK.EXE
      C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
      C:\WINDOWS\EXPLORER.EXE
      C:\WINDOWS\TASKMON.EXE
      C:\WINDOWS\SYSTEM\SYSTRAY.EXE
      C:\MOUSE\SYSTEM\EM_EXEC.EXE
      C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\CPQEADM.EXE
      C:\COMPAQ\INTERNET\CISRVR.EXE
      C:\CPQS\BWTOOLS\SCCENTER.EXE
      C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
      C:\PROGRAM FILES\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\APVXDWIN.EXE
      C:\WINDOWS\LOADQM.EXE
      C:\WINDOWS\SYSTEM\E_S10IC2.EXE
      C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\BTTNSERV.EXE
      C:\PROGRAM FILES\FICHIERS COMMUNS\NOKIA\NCLTOOLS\NCLCONF.EXE
      C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE
      C:\WINDOWS\SYSTEM\QTTASK.EXE
      C:\WINDOWS\RunDLL.exe
      C:\PROGRAM FILES\FICHIERS COMMUNS\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
      C:\WINDOWS\SYSTEM\SPOOL32.EXE
      C:\PROGRAM FILES\ULTIMATEZIP\UZQKST.EXE
      C:\PROGRAM FILES\NIKON\PICTUREPROJECT\NKBMONITOR.EXE
      C:\WINDOWS\SYSTEM\WMIEXE.EXE
      C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\EAUSBKBD.EXE
      C:\PROGRAM FILES\COMPAQ\ON-SCREEN DISPLAY\OSD.EXE
      C:\PROGRAM FILES\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\PAVPROXY.EXE
      C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
      C:\WINDOWS\SYSTEM\DDHELP.EXE
      C:\WINDOWS\SYSTEM\PSTORES.EXE
      C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
      C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ch/?gws_rd=ssl
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*https://fr.search.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
      O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
      O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
      O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe
      O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\Compaq\Easy Access Button Support\cpqeadm.exe
      O4 - HKLM\..\Run: [EACLEAN] C:\Program Files\Compaq\Easy Access Button Support\eaclean.exe
      O4 - HKLM\..\Run: [Compaq Internet Setup] C:\Compaq\Internet\InetWizard.exe /RUN
      O4 - HKLM\..\Run: [CISrvr Program] C:\COMPAQ\INTERNET\CISRVR.EXE
      O4 - HKLM\..\Run: [Service Connection] c:\cpqs\bwtools\sccenter.exe
      O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
      O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
      O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
      O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
      O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
      O4 - HKLM\..\Run: [CriticalUpdate] c:\windows\SYSTEM\wucrtupd.exe -startup
      O4 - HKLM\..\Run: [LoadQM] loadqm.exe
      O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\SYSTEM\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O5 "LPT1:" /M "Stylus C64"
      O4 - HKLM\..\Run: [Nokia Connection Monitor] "C:\PROGRAM FILES\FICHIERS COMMUNS\NOKIA\NCLTOOLS\NCLCONF.EXE"
      O4 - HKLM\..\Run: [P2P NETWORKING] C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE /AUTOSTART
      O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
      O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
      O4 - HKLM\..\RunServices: [HC Reminder] hc.exe
      O4 - HKLM\..\RunServices: [PANDASCHEDULER] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Pavsched.exe"
      O4 - HKLM\..\RunServices: [PAVFIRES] C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
      O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
      O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
      O4 - HKUS\.DEFAULT\..\Run: [ATI Launchpad] (User 'Default user')
      O4 - HKUS\.DEFAULT\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY (User 'Default user')
      O4 - .DEFAULT Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe (User 'Default user')
      O4 - .DEFAULT Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE (User 'Default user')
      O4 - .DEFAULT Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip\uzqkst.exe (User 'Default user')
      O4 - .DEFAULT Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe (User 'Default user')
      O4 - Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
      O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip\uzqkst.exe
      O4 - Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
      O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
      O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
      O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
      O16 - DPF: {1E2941E3-8E63-11D4-9D5A-00902742D6E0} (iNotes Class) - http://mail.terrettaz.ch/iNotes.cab
      O16 - DPF: {11BD6F81-233F-4B62-BAFB-27ECABD3CBCF} (NTR Activex 1.0.6) - http://www.inquiero.com/inquiero/mod/ntractivex106.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden-test.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
      O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
  3. OK ! Alors fait tous ça dans l'ordre !!!
    -----------------------------------------------------------------------------------------------------------------------------------------------------------
    ** Maitenant connais tu ses sites** :
    http://www.1-click.com/common/files/installer-hidden-test.cab
    http://www.inquiero.com/inquiero/mod/ntractivex106.cab

    Si tu ne les connais pas tu fait :
    **Ouvre hijackthis, puis choisit l'option "do a system scan only" puis coche ces cases et clic sur fix cheked :**

    O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden-test.cab

    O16 - DPF: {11BD6F81-233F-4B62-BAFB-27ECABD3CBCF} (NTR Activex 1.0.6) - http://www.inquiero.com/inquiero/mod/ntractivex106.cab

    ----------------------------------------------------------------------------------------------------------------------------------------------------------------
    ** Quel est ton antivirus ?** **Avec ton antivirus fait un scan sur ça, et dis moi si quelque chose est trouvé :**
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
    C:\MOUSE\SYSTEM\EM_EXEC.EXE
    C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
    C:\WINDOWS\SYSTEM\E_S10IC2.EXE
    C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\BTTNSERV.EXE
    C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE <-- j'insiste pour que tu le fasse au moins 2 X
    C:\WINDOWS\SYSTEM\QTTASK.EXE
    C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSOEMON.EXE
    C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\EAUSBKBD.EXE

    -----------------------------------------------------------------------------------------------------------------------------------------------------------------
    ** Télécharge et nettoie ton PC avec CCleaner ** http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
    Utilisation :

    * Dans l'onglet "Nettoyeur" clique sur "Analyse".
    * Une fois l'analyse terminée, cliquer sur "Lancer le Nettoyage".
    * Ensuite, dans l'onglet "Registre" clique sur "Chercher des erreurs" puis clique sur "Réparer les erreurs sélectionnées" et effectue une sauvegarde du registre (comme proposé).
    *Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
    ---------------------------------------------------------------------------------------------------------------------------------------------------------
    ** Télécharge et scanne ton PC avec AVG anti-spyware** http://www.commentcamarche.net/telecharger/telechargement 218 avg anti spyware
    Copie/coller le rapport entier sur le forum.

    Remarque : Une fois l'analyse terminée, il faut faire un clique droit sur un fichier infecté et demander à "AVG Anti-Spyware 7.5" de le supprimer.
    Puis clique sur "Appliquer toutes les actions" afin de tout supprimer automatiquement :-)
    -------------------------------------------------------------------------------------------------------------------------------------------------------
    ** Télécharge Ad-aware et fait une analyse sur ton PC :**
    http://www.commentcamarche.net/telecharger/telecharger 83 ad aware 2007 free

    S'il te trouve des choses tu les supprimes.

    ------------------------------------------------------------------------------------------------------------------------------------------------------------
    **Scanne ensuite ton PC avec un BitDefender en ligne (uniquement sous Internet Explorer) :**

    https://www.bitdefender.com/toolbox/

    Utilisation :

    * Clique sur "J'accepte" puis accepte également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.
    * Ensuite, clique sur "Cliquez ici pour scanner".
    * Patiente jusqu'à la fin du scan qui peut durer assez longtemps...

    Copier/coller le rapport entier sur le forum.
    -----------------------------------------------------------------------------------------------------------------------------------------------------------------
    **Refait un rapport hijackthis**

    En mode sans échec : tapote f8 ou f5 (ça dépend) au démarrage, puis avec les flèche du clavier choisit "mode sans échec."
    ------------------------------------------------------------------------------------------------------------------------------------------------------------------

    JE SAIS QU'IL Y A BEAUCOUP D'ÉTAPES, MAIS EN LES FAISANT TOUTES ÇA NETTOIERA BEAUCOUP DE MERDES !! LOL

    J'attends de tes nouvelles.
    @+
    1. ok 1ère étape ok
      2ème étape - panda - je le fait
      3ème étape - je l'ai déjà fait hier (cc cleaner) dois-je le refaire ?
      1. Si tu l'as déja fait !! euh... non... c'est une perte de temps !
        Continue !
        1. pour panda je trouve pas pour faire l'analyse de fichiers, tu connais un peu ?
        2. @joc75bizarre mon panda n'a pas l'air de fonctionner ... et en plus il plante souvent ....

          ya pas un autre moyen ?
        3. @joc75il plante dès que je vais sous c/windows/system
      2. Pas grave passe aux autres étapes ! Le temps que je garnie mon petit ventre, je vais bien trouvé un autre moyen !
        LOL

        Bon je vais manger je te dis a toute !
        1. AVG anti-spyware + Ad-aware ne fonctionnent pas sous w98 !

          rapport Bit defender en cours ..... mais il m'affiche encore 4h .... c long non ?
      3. bon c hyper long ce truc en plus il m'affiche maintenant 11h .... je stoppe ...
        1. Tu as stopper ? C'est pas malin du tout ! Ce n'est qu'un calcule du temps estimé, moi aussi ça m'a mis 14h, mais en faite ça a pris : 1h30 !! Donc remet en route !

          Pour les liens pour 98, je cherche, mais cherche aussi de ton côté ! google est notre ami autant s'en servir !!!!!
          1. ok je remets en route .... je mets le compte rendu en ligne demain ... bonne soirée et meci !
            1. Alors alors, ou es-ce que l'on en est .....

              * Déjà le lien pour AVG ---> https://www.clubic.com/telecharger-fiche27645-avg-anti-spyware.html
              Oublie ad-aware AVG suffira.

              * Tu est en train de faire le scan ---> ok

              * Tu n'a pas pus faire ces petits scans sur les differentes choses, car panda plantait --> ok
              Donc tu va le désinstaller puisqu'il plante tout le temps, autant en prendre un qui fera son boulot : Bitdefender 10
              http://www.commentcamarche.net/telecharger/bitdefender 174 avis opinions.php3#avis --> comptabilité --> ok

              Donc pour résumé :
              Etape 1/ --> ok
              Etape 2/ --> tu vas la faire cette fois avec bitdefender 10
              Etape 3/ --> ok
              Etape 4/ --> ca va se faire puisque je t'ai donné le lien
              Etape 5/ --> on l'enlève --> inutile
              Etape 6/ --> En train
              Etape 7/ --> une foi tout fini !

              Ok très bien ! Comme tu l'as dit 2m1 t'aura tout fait, enfin je l'espère (lol) et tu me fera un beau conte-rendu !

              Bonne nuit @+
              1. salut,
                voilà le rapport bitdefender

                BitDefender Online Scanner

                Scan report generated at: Sat, Mar 29, 2008 - 11:27:13

                Scan path: A:\;C:\;D:\;E:\;

                Statistics

                Time
                02:29:36

                Files
                219078

                Folders
                1833

                Boot Sectors
                2

                Archives
                953

                Packed Files
                19003

                Results

                Identified Viruses
                11

                Infected Files
                15

                Suspect Files
                0

                Warnings
                0

                Disinfected
                0

                Deleted Files
                13

                Engines Info

                Virus Definitions
                1049399

                Engine build
                AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                Scan plugins
                16

                Archive plugins
                41

                Unpack plugins
                6

                E-mail plugins
                6

                System plugins
                5

                Scan Settings

                First Action
                Disinfect

                Second Action
                Delete

                Heuristics
                Yes

                Enable Warnings
                Yes

                Scanned Extensions
                *;

                Exclude Extensions

                Scan Emails
                Yes

                Scan Archives
                Yes

                Scan Packed
                Yes

                Scan Files
                Yes

                Scan Boot
                Yes

                Scanned File
                Status

                C:\WINDOWS\SYSTEM\P2P Networking\MARSHAL.DLL
                Detected with: Application.P2p.Networking.G

                C:\WINDOWS\SYSTEM\P2P Networking\MARSHAL.DLL
                Disinfection failed

                C:\WINDOWS\SYSTEM\P2P Networking\MARSHAL.DLL
                Deleted

                C:\WINDOWS\SYSTEM\P2P Networking\P2P Networking.exe
                Detected with: Application.P2p.Networking.D

                C:\WINDOWS\SYSTEM\P2P Networking\P2P Networking.exe
                Disinfection failed

                C:\WINDOWS\SYSTEM\P2P Networking\P2P Networking.exe
                Delete failed

                C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL
                Detected with: Adware.Funweb.D.1

                C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL
                Disinfection failed

                C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL
                Deleted

                C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL
                Detected with: Adware.Myway.1

                C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL
                Disinfection failed

                C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL
                Deleted

                C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL
                Detected with: Application.Adware.Funweb.A

                C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL
                Disinfection failed

                C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL
                Deleted

                C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL
                Detected with: Adware.Myway.1

                C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL
                Disinfection failed

                C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL
                Delete failed

                C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL
                Detected with: Adware.Myway.1

                C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL
                Disinfection failed

                C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL
                Deleted

                C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL
                Detected with: Adware.Bundler.Funwebproducts.G

                C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL
                Disinfection failed

                C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL
                Deleted

                C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
                Detected with: Adware.Msearch.D

                C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
                Disinfection failed

                C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
                Deleted

                C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL
                Detected with: Adware.Myway.1

                C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL
                Disinfection failed

                C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL
                Deleted

                C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL
                Detected with: Adware.Toolbar.Mywebsearch.B

                C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL
                Disinfection failed

                C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL
                Deleted

                C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                Detected with: Adware.Toolbar.Mywebsearch.C

                C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                Disinfection failed

                C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                Deleted

                C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-194617-647.dll
                Detected with: Adware.Toolbar.Mywebsearch.C

                C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-194617-647.dll
                Disinfection failed

                C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-194617-647.dll
                Deleted

                C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-194618-703.dll
                Detected with: Adware.P2pnet.B

                C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-194618-703.dll
                Disinfection failed

                C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-194618-703.dll
                Deleted

                C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-201733-712.dll
                Infected with: Trojan.Downloader.Clickme.A

                C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-201733-712.dll
                Disinfection failed

                C:\Program Files\Trend Micro\HijackThis\backups\backup-20080328-201733-712.dll
                Deleted
              2. le lien pour avg ne fonctionne de nouveau pas sous w98 !
                pour le panda j'ai pas trop envie de le désinstaller car je le paye .... mais j'ai vu qu'il n'avait pas réussi à faire la mise à jour, c'est p-e pour ca qu'il plante ...
            2. Si il na pas fait les mise a jour alors oui ça vient de là ! Je ne savais pas que tu le payait, donc bien entendu tu ne le désinstalle pas, moi perso ça me ferai chier !
              1. pour le lien je cherche ! pourtant ya écri ke c compatible avec 98, non ? ou jsui foollle ?
                1. ^^ bizare alors ! T'arrive a le télécharge mais c'est lors de l'installation que ça plante ?
                  1. ouep ... j'arrive à télécharger mais quand je le lance il me met qu'il n'est pas compatible avec une version antérieur à w2000
                  2. @joc75c'est bizarre que mon antivirus n'arrive pas à faire la mise à jour non ? car c'est depuis que j'ai commencé à vouloir nettoyer mon pc !
                2. Bizzare tout de même ! Pourtant je n'ai rien supprimé au niveau de panda, ça c'est sur ! Déjà bitdefender t'a supprimé 13 virus !!!!!!!! T'avais le paquet sur ton ordi ! Refait un hijackthis !
                  1. le voilà ..... mais bon la vitesse du pc (surtout internet) s'est bien améliorée ....
                    mes 2 seuls problèmes sont le son qui ne fonctionne pas et qui me fait planter les fichiers videos ou musiques, et maintenant l'antivirus qui ne se met pas à jour ...

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 12:12:00, on 29.03.08
                    Platform: Windows 98 SE (Win9x 4.10.2222A)
                    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\SYSTEM\KERNEL32.DLL
                    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                    C:\WINDOWS\SYSTEM\MPREXE.EXE
                    C:\WINDOWS\SYSTEM\MSTASK.EXE
                    C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
                    C:\WINDOWS\EXPLORER.EXE
                    C:\WINDOWS\TASKMON.EXE
                    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                    C:\MOUSE\SYSTEM\EM_EXEC.EXE
                    C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\CPQEADM.EXE
                    C:\COMPAQ\INTERNET\CISRVR.EXE
                    C:\CPQS\BWTOOLS\SCCENTER.EXE
                    C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
                    C:\WINDOWS\LOADQM.EXE
                    C:\WINDOWS\SYSTEM\E_S10IC2.EXE
                    C:\PROGRAM FILES\FICHIERS COMMUNS\NOKIA\NCLTOOLS\NCLCONF.EXE
                    C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE
                    C:\WINDOWS\SYSTEM\QTTASK.EXE
                    C:\WINDOWS\RunDLL.exe
                    C:\PROGRAM FILES\FICHIERS COMMUNS\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
                    C:\PROGRAM FILES\ULTIMATEZIP\UZQKST.EXE
                    C:\PROGRAM FILES\NIKON\PICTUREPROJECT\NKBMONITOR.EXE
                    C:\WINDOWS\SYSTEM\SPOOL32.EXE
                    C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\BTTNSERV.EXE
                    C:\WINDOWS\SYSTEM\WMIEXE.EXE
                    C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\EAUSBKBD.EXE
                    C:\PROGRAM FILES\COMPAQ\ON-SCREEN DISPLAY\OSD.EXE
                    C:\PROGRAM FILES\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\UPGRADER.EXE
                    C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ch/?gws_rd=ssl
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/...
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*https://fr.search.yahoo.com/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                    O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
                    O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
                    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                    O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
                    O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe
                    O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\Compaq\Easy Access Button Support\cpqeadm.exe
                    O4 - HKLM\..\Run: [EACLEAN] C:\Program Files\Compaq\Easy Access Button Support\eaclean.exe
                    O4 - HKLM\..\Run: [Compaq Internet Setup] C:\Compaq\Internet\InetWizard.exe /RUN
                    O4 - HKLM\..\Run: [CISrvr Program] C:\COMPAQ\INTERNET\CISRVR.EXE
                    O4 - HKLM\..\Run: [Service Connection] c:\cpqs\bwtools\sccenter.exe
                    O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
                    O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
                    O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
                    O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
                    O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
                    O4 - HKLM\..\Run: [CriticalUpdate] c:\windows\SYSTEM\wucrtupd.exe -startup
                    O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                    O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\SYSTEM\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O5 "LPT1:" /M "Stylus C64"
                    O4 - HKLM\..\Run: [Nokia Connection Monitor] "C:\PROGRAM FILES\FICHIERS COMMUNS\NOKIA\NCLTOOLS\NCLCONF.EXE"
                    O4 - HKLM\..\Run: [P2P NETWORKING] C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE /AUTOSTART
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
                    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                    O4 - HKLM\..\RunServices: [HC Reminder] hc.exe
                    O4 - HKLM\..\RunServices: [PANDASCHEDULER] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Pavsched.exe"
                    O4 - HKLM\..\RunServices: [PAVFIRES] C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
                    O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
                    O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
                    O4 - HKUS\.DEFAULT\..\Run: [ATI Launchpad] (User 'Default user')
                    O4 - HKUS\.DEFAULT\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY (User 'Default user')
                    O4 - .DEFAULT Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe (User 'Default user')
                    O4 - .DEFAULT Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE (User 'Default user')
                    O4 - .DEFAULT Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip\uzqkst.exe (User 'Default user')
                    O4 - .DEFAULT Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe (User 'Default user')
                    O4 - Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
                    O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                    O4 - Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip\uzqkst.exe
                    O4 - Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
                    O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX
                    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
                    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
                    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
                    O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
                    O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
                    O16 - DPF: {1E2941E3-8E63-11D4-9D5A-00902742D6E0} (iNotes Class) - http://mail.terrettaz.ch/iNotes.cab
                    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                    1. * T'ai tu déjà inscrit sur ça : http://kx.bar.need2find.com/KX/menusearch.html?p=KX

                      Car c'est un peu méchant ! Si tu est connais, on va y enlever c'est pas très fiable :

                      Aller tu commence a savoir, donc tu coche :

                      O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/

                      * Maintenant j'ai remarque que tu utilisait du PER2PER, quel est ton logiciel de partage ? Car il t'a amener un beau petit virus qui n'est hélas pas supprimé !


                      * puisque tu ne peux pas faire de scan avec ton antivirus va sur le

                      site VIRUS TOTAL : https://www.virustotal.com/gui/

                      • COPIER/COLLER dans le champ de saisie ce qui est en gras

                      C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE


                      • Appuyer sur le bouton Envoyer le fichier

                      Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant

                      • Copier/Coller le rapport dans le prochain message.

                      * alors plus de son ? Zut ? depuis quand ?
                      1. logiciel de partage ? c'est quoi ???

                        plus de son depuis 5-6 mois ou plus je me rapelle plus ...

                        ... je vais dîner ....
                    2. Excuse moi ! oublie ça : * Maintenant j'ai remarque que tu utilisait du PER2PER, quel est ton logiciel de partage ? Car il t'a amener un beau petit virus qui n'est hélas pas supprimé !

                      --Je me suis trompe de topic, et oui de répondre a tout le monde---

                      Diner ? On est 12h18 ! LoL !! !-)

                      Bon appétit alors !

                      * Donne moi plus de détail, pour ton histoire de son !
                      1. pour le son j'ai essayer de regarder la connexion câble et ca grésillait donc à priori pas de problèmes avec les sorties ... mais à cause de ca je ne peux pas ouvrir de fichier vidéo ou musique, j'ai un message d'erreur

                        voici le rapport du fichier analysé

                        Antivirus Version Dernière mise à jour Résultat
                        AhnLab-V3 2008.3.29.0 2008.03.28 Win-AppCare/Networking.468152
                        AntiVir 7.6.0.78 2008.03.28 ADSPY/P2PNetworki.1
                        Authentium 4.93.8 2008.03.29 -
                        Avast 4.7.1098.0 2008.03.28 Win32:Spyware-gen
                        AVG 7.5.0.516 2008.03.28 Adware Generic.DSH
                        BitDefender 7.2 2008.03.29 Application.P2p.Networking.D
                        CAT-QuickHeal 9.50 2008.03.28 Adware.P2PNet (Not a Virus)
                        ClamAV 0.92.1 2008.03.29 -
                        DrWeb 4.44.0.09170 2008.03.28 Adware.PeerNet
                        eSafe 7.0.15.0 2008.03.18 Adware.P2P
                        eTrust-Vet 31.3.5653 2008.03.29 -
                        Ewido 4.0 2008.03.28 Adware.P2PNet
                        F-Prot 4.4.2.54 2008.03.28 -
                        F-Secure 6.70.13260.0 2008.03.28 -
                        FileAdvisor 1 2008.03.29 Low threat detected
                        Fortinet 3.14.0.0 2008.03.29 Adware/P2pnet
                        Ikarus T3.1.1.20 2008.03.29 AdWare.PeerNet
                        Kaspersky 7.0.0.125 2008.03.29 -
                        McAfee 5262 2008.03.28 potentially unwanted program Adware-P2PNet
                        Microsoft 1.3301 2008.03.28 SoftwareBundler:Win32/KaZaA
                        NOD32v2 2983 2008.03.29 Win32/Adware.P2PNet
                        Norman 5.80.02 2008.03.28 W32/P2PNetworking.A
                        Panda 9.0.0.4 2008.03.29 Application/P2PNetworking
                        Prevx1 V2 2008.03.29 Generic.Malware
                        Rising 20.37.50.00 2008.03.29 Backdoor.NetWorking.a
                        Sophos 4.28.0 2008.03.29 P2P Networking
                        Sunbelt 3.0.978.0 2008.03.18 Altnet P2P Networking
                        Symantec 10 2008.03.29 Adware.P2PNetworking
                        TheHacker 6.2.92.258 2008.03.29 Adware/P2PNet
                        VBA32 3.12.6.3 2008.03.25 Win32.Adware.P2PNet
                        VirusBuster 4.3.26:9 2008.03.28 -
                        Webwasher-Gateway 6.6.2 2008.03.29 Ad-Spyware.P2PNetworki.1
                        Information additionnelle
                        File size: 468152 bytes
                        MD5: 3e1d143c28bb5119ca6b72468e65a152
                        SHA1: 96fac49b99339b20093e43367662b96fd9461802
                        PEiD: UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser
                        packers: UPX
                        Bit9 info: http://fileadvisor.bit9.com/services/extinfo.aspx?md5=3e1d143c28bb5119ca6b72468e65a152
                        packers: UPX
                        packers: UPX, UPX
                        Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=B85A3A83B8D41EA2241B0738B3E9DB0014D84AC4
                    • 1
                    • 2