[Résolu] Enième article d'aide pour WinFixer
Dernière réponse : dans Sécurité
Oui, vous me direz d'aller voir sur les autres post le sujet, mais avec tous ce qu'il y a, on ne s'y retrouve pas.
En effet, j'ai malheureusement winfixer qui m'embrouille sur ma machine. Tous les x temps il m'affiche une boîte d'aide disant d'installer WinFixer, bien sûr à la laquelle je clique annuler, il essaie quand même de me le faire télécharger mais je reclique sur annuler. Aussi, j'ai souvent des pubs pour des spywares et autres qui viennent se "poper" et aussi des boite qui disent que "le page en cours tente de se fermer oui/non".
Je joins donc mon log HijackThis comme je l'ai vu faire sur d'autres posts. Merci d'avance ;-)
Logfile of HijackThis v1.99.1
Scan saved at 13:57:49, on 19/11/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\CREATIVE\PC-CAM CENTER\CAMTRAY.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\WINAMP\WINAMPA.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\WINDOWS\RunDLL.exe
C:\WINDOWS\SYSTEM\CTFMON.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\HIJACKTHIS\HIJACKTHIS.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [CriticalUpdate] c:\windows\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\PC-CAM Center\CAMTRAY.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [ALiUSBfix] c:\windows\SYSTEM\GREENMK.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [Hidserv] Hidserv.exe run
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - Startup: Microsoft Office.lnk = C:\WINDOWS\Application Data\Microsoft\Installer\{9017040C-6000-11D3-8CFE-0050048383C9}\misc.exe
O8 - Extra context menu item: Recherche &Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O16 - DPF: {CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.0_01) -
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown....
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin...
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClie...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.ca...
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267....
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdown...
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20041208/qtinstall....
O16 - DPF: {6EA3DE78-64CA-11D5-9581-0050BAE2D732} (eGuitarTuner.GuitarTunerCtrl) - http://www.musicalis.net/v1/upload/mediatheque/demos/eG...
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by13fd.bay13.hotmail.msn.com/resources/MsnPUpld....
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.ca...
En effet, j'ai malheureusement winfixer qui m'embrouille sur ma machine. Tous les x temps il m'affiche une boîte d'aide disant d'installer WinFixer, bien sûr à la laquelle je clique annuler, il essaie quand même de me le faire télécharger mais je reclique sur annuler. Aussi, j'ai souvent des pubs pour des spywares et autres qui viennent se "poper" et aussi des boite qui disent que "le page en cours tente de se fermer oui/non".
Je joins donc mon log HijackThis comme je l'ai vu faire sur d'autres posts. Merci d'avance ;-)
Logfile of HijackThis v1.99.1
Scan saved at 13:57:49, on 19/11/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\CREATIVE\PC-CAM CENTER\CAMTRAY.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\WINAMP\WINAMPA.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\WINDOWS\RunDLL.exe
C:\WINDOWS\SYSTEM\CTFMON.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\HIJACKTHIS\HIJACKTHIS.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [CriticalUpdate] c:\windows\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\PC-CAM Center\CAMTRAY.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [ALiUSBfix] c:\windows\SYSTEM\GREENMK.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [Hidserv] Hidserv.exe run
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - Startup: Microsoft Office.lnk = C:\WINDOWS\Application Data\Microsoft\Installer\{9017040C-6000-11D3-8CFE-0050048383C9}\misc.exe
O8 - Extra context menu item: Recherche &Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O16 - DPF: {CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.0_01) -
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown....
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin...
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClie...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.ca...
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267....
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdown...
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20041208/qtinstall....
O16 - DPF: {6EA3DE78-64CA-11D5-9581-0050BAE2D732} (eGuitarTuner.GuitarTunerCtrl) - http://www.musicalis.net/v1/upload/mediatheque/demos/eG...
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by13fd.bay13.hotmail.msn.com/resources/MsnPUpld....
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.ca...
Autres pages sur : resolu enieme article aide winfixer
Lassé par la pub ? Créez un compte
En fait, c'est sur internet, il y a des sites qui nécessitent que tu télécharges un ActiveX (genre Windowsupdate, pour voir les mises à jour que tu as, les caractéristiques de ton système pour pouvoir te dire celles qu'il faut que tu télécharges).
Sinon, il y a les ActiveX des jeux pour MSN, etc...
Donc, en fait, à chaque fois que tu retourneras sur les sites ou tu es allé, si tu n'as pas le fameux ActiveX, le site te proposera de l'installer, donc c'est pour ça que c'est pas important... ;-)
Sinon, il y a les ActiveX des jeux pour MSN, etc...
Donc, en fait, à chaque fois que tu retourneras sur les sites ou tu es allé, si tu n'as pas le fameux ActiveX, le site te proposera de l'installer, donc c'est pour ça que c'est pas important... ;-)
Voilà , j'ai fixer les lignes O16 et suite à cela mon pc est bon au reformatage ... Je vous explique: je fixe donc les 016, ensuite, comme HJT ouvre le fichiers .log avec un mauvais programme, je fais alt+shift, "ouvrir avec ..." et voila qu'il ne me reste plus grand chose dans le menu contextuel ... Je réessaye sans le "alt+shift", pas plus d'options. Je reboot et au redémarrage, il me dit "Bienvenue dans l'installation de win 98 2eme edition" ... Je l'ai donc réinstallé par dessus l'ancien, n'ayant que ça à faire, mais toutes les merdes qui profite de mon pc pour procréer (:-() sont toujours présentes. De plus, impossible d'écouter de sons ou musiques, a part les 2 premières secondes. Impossible aussi d'ouvrir des jeux et lorsque je fais "démarrer", "arrêter", "arrêter", il redémarre au lieu de s'éteindre complètement . En ce moment je fais des backups des mes dossiers sur cd pour me préparer au reformatage, mais j'espère ne pas en arriver là ... J'attends mon sauveur informaticien avec impatience.
Merci d'avance.
Bien à vous,
Ben-J
Merci d'avance.
Bien à vous,
Ben-J
J'ai oublié de dire que dans HJT, j'ai restaurer les backups des 016, que je me suis reconnecter au réseau et que rien n'a changé si ce n'est que, maintenant en plus d'ouvrir impunément des programme appelé "Iexplorer", il en ouvre aussi des appelés "Regedit", je crois que c'est tout ! Et je joins aussi mon dernier log HJT.
Logfile of HijackThis v1.99.1
Scan saved at 21:18:31, on 27/11/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 SP1 (5.00.2614.3500)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MDM.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
c:\windows\SYSTEM\KB891711\KB891711.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\CREATIVE\PC-CAM CENTER\CAMTRAY.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\WINAMP\WINAMPA.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\CTFMON.EXE
C:\PROGRAM FILES\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\RunDLL.exe
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\HIJACKTHIS\HIJACKTHIS.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Norton Auto-Protect] C:\PROGRA~1\NORTON~1\NAVAPW32.EXE /LOADQUIET
O4 - HKLM\..\Run: [CriticalUpdate] c:\windows\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\PC-CAM Center\CAMTRAY.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [Hidserv] Hidserv.exe run
O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
O8 - Extra context menu item: Recherche &Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O16 - DPF: {CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.0_01) -
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown....
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin...
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClie...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.ca...
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267....
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdown...
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20041208/qtinstall....
O16 - DPF: {6EA3DE78-64CA-11D5-9581-0050BAE2D732} (eGuitarTuner.GuitarTunerCtrl) - http://www.musicalis.net/v1/upload/mediatheque/demos/eG...
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by13fd.bay13.hotmail.msn.com/resources/MsnPUpld....
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.ca...
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} -
O16 - DPF: {4B6E3013-6E45-11D0-9309-0020AFE05CC8} -
Merci à tous d'avance,
Ben-J
Logfile of HijackThis v1.99.1
Scan saved at 21:18:31, on 27/11/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 SP1 (5.00.2614.3500)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MDM.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
c:\windows\SYSTEM\KB891711\KB891711.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\CREATIVE\PC-CAM CENTER\CAMTRAY.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\WINAMP\WINAMPA.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\CTFMON.EXE
C:\PROGRAM FILES\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\RunDLL.exe
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\HIJACKTHIS\HIJACKTHIS.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Norton Auto-Protect] C:\PROGRA~1\NORTON~1\NAVAPW32.EXE /LOADQUIET
O4 - HKLM\..\Run: [CriticalUpdate] c:\windows\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\PC-CAM Center\CAMTRAY.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [Hidserv] Hidserv.exe run
O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
O8 - Extra context menu item: Recherche &Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O16 - DPF: {CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.0_01) -
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown....
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin...
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClie...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.ca...
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267....
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdown...
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20041208/qtinstall....
O16 - DPF: {6EA3DE78-64CA-11D5-9581-0050BAE2D732} (eGuitarTuner.GuitarTunerCtrl) - http://www.musicalis.net/v1/upload/mediatheque/demos/eG...
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by13fd.bay13.hotmail.msn.com/resources/MsnPUpld....
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.ca...
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} -
O16 - DPF: {4B6E3013-6E45-11D0-9309-0020AFE05CC8} -
Merci à tous d'avance,
Ben-J
Bonsoir,
Shyft a écrit :
Si qqun daigne encore m'aider , qu'il soit remercié ;-)
Ben-J
ben on aimerait bien, mais le rapport HJT ne révèle pas d'infection...
essaie un scan en ligne chez Panda Antivirus et poste le rapport.
Citation :
Shyft a écrit :
Si qqun daigne encore m'aider , qu'il soit remercié ;-)
Ben-J
essaie un scan en ligne chez Panda Antivirus et poste le rapport.
Mauvaise nouvelle: Panda veut pas démarrer Il me dit "Erreur survenue au cours de l’installationUne erreur s'est produite lors du téléchargement de Panda ActiveScan. Recommencez l'opération. Si l'erreur se produit de nouveau, redémarrez votre ordinateur et essayer une nouvelle foisLes raisons de l’erreur peuvent être:
Ne pas autoriser le téléchargement du contrôle ActiveScan de l’application.
Des problèmes avec la connexion Internet.
Une erreur est survenue au cours de l’installation d’ActiveScan. Merci de vérifier que votre connexion Internet fonctionne puis cliquez sur 'Réessayer'. "
Je sèche encore ... Je sais pas si je l'ai dis plus haut mais aussi quand je démarre Win Update, il me met un message d'erreur, je sais pas si c'est en rapport.
Le voici:"Mise à jour des logiciels incomplète
La mise à jour des logiciels Windows Update a échoué. Voici quelques suggestions pour vous aider dans cette procédure :
Vous avez peut-être cliqué sur Non lorsque vous avez été invité à valider le certificat. Pour permettre l'installation des logiciels du site Windows Update, cliquez sur Oui dans la boîte de dialogue Avertissement de sécurité.
Les paramètres de sécurité de Microsoft Internet Explorer sont peut-être définis sur un niveau trop élevé. Pour installer les logiciels mis à jour et accéder à Windows Update, la sécurité de Microsoft Internet Explorer doit être paramétrée sur Moyen (ou un niveau inférieur), et vous devez activer Active Scripting ainsi que le téléchargement et l'initialisation des contrôles ActiveX.
Remarque Il s'agit des paramètres par défaut de Microsoft Internet Explorer. Pour plus d'informations sur la sécurité de Microsoft Internet Explorer et la modification des paramètres de sécurité, consultez l'article Q174360 de la Base de connaissances (KB) Microsoft (en anglais).
Ces suggestions vous ont-elles aidé ? Faites-nous part de vos commentaires."
C'est p-e un problème avec les contrôles ActiveX ?
Merci d'avance.
Ben-J
Ne pas autoriser le téléchargement du contrôle ActiveScan de l’application.
Des problèmes avec la connexion Internet.
Une erreur est survenue au cours de l’installation d’ActiveScan. Merci de vérifier que votre connexion Internet fonctionne puis cliquez sur 'Réessayer'. "
Je sèche encore ... Je sais pas si je l'ai dis plus haut mais aussi quand je démarre Win Update, il me met un message d'erreur, je sais pas si c'est en rapport.
Le voici:"Mise à jour des logiciels incomplète
La mise à jour des logiciels Windows Update a échoué. Voici quelques suggestions pour vous aider dans cette procédure :
Vous avez peut-être cliqué sur Non lorsque vous avez été invité à valider le certificat. Pour permettre l'installation des logiciels du site Windows Update, cliquez sur Oui dans la boîte de dialogue Avertissement de sécurité.
Les paramètres de sécurité de Microsoft Internet Explorer sont peut-être définis sur un niveau trop élevé. Pour installer les logiciels mis à jour et accéder à Windows Update, la sécurité de Microsoft Internet Explorer doit être paramétrée sur Moyen (ou un niveau inférieur), et vous devez activer Active Scripting ainsi que le téléchargement et l'initialisation des contrôles ActiveX.
Remarque Il s'agit des paramètres par défaut de Microsoft Internet Explorer. Pour plus d'informations sur la sécurité de Microsoft Internet Explorer et la modification des paramètres de sécurité, consultez l'article Q174360 de la Base de connaissances (KB) Microsoft (en anglais).
Ces suggestions vous ont-elles aidé ? Faites-nous part de vos commentaires."
C'est p-e un problème avec les contrôles ActiveX ?
Merci d'avance.
Ben-J
Panda veut toujours pas démarrer. Je vous donne le résultat de PastScan en ligne:" Level Pests Type
MyWebSearch Toobar Toolbar
Toolbar "MyWebSearch Toobar" found in:
key "hkey_classes_root \clsid\{147a976e-eee1-4377-8ea7-4716e4cdd239}"
More Info
FunWebProducts Toolbar
Toolbar "FunWebProducts" found in:
key "hkey_classes_root \clsid\{9afb8248-617f-460d-9366-d71cdeda3179}"
More Info
Go'Zilla Browser Helper Object
Browser Helper Object "Go'Zilla" found in:
key "hkey_classes_root \clsid\{cd4c3cf0-4b15-11d1-abed-709549c10000}"
key "hkey_local_machine \software\classes\clsid\{cd4c3cf0-4b15-11d1-abed-709549c10000}"
More Info
HotBar Adware
Adware "HotBar" found in:
key "hkey_current_user \software\microsoft\internet explorer\toolbar\shellbrowser" value "{b195b3b3-8a05-11d3-97a4-0004aca6948e}"
More Info
AdDestroyer Adware
Adware "AdDestroyer" found in:
key "hkey_local_machine \software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/hdplugin1018.dll" value ".owner"
key "hkey_local_machine \software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/hdplugin1018.dll" value "{dbae7000-01ec-4162-8feb-8a27ac937ca0}"
More Info
About.com Tracking Cookie
Tracking Cookie "About.com" found in:
Cookie "michel@about[1].txt" File "C:\WINDOWS\Cookies\michel@about[1].txt"
More Info
BurstNet.com Tracking Cookie
Tracking Cookie "BurstNet.com" found in:
Cookie "michel@burstnet[1].txt" File "C:\WINDOWS\Cookies\michel@burstnet[1].txt"
More Info
DealTime Tracking Cookie
Tracking Cookie "DealTime" found in:
Cookie "michel@stat.dealtime[2].txt" File "C:\WINDOWS\Cookies\michel@stat.dealtime[2].txt"
More Info
WindowsMedia Tracking Cookie
Tracking Cookie "WindowsMedia" found in:
Cookie "michel@windowsmedia[1].txt" File "C:\WINDOWS\Cookies\michel@windowsmedia[1].txt"
Cookie "michel@windowsmedia[3].txt" File "C:\WINDOWS\Cookies\michel@windowsmedia[3].txt"
More Info
IndexTools.com Tracking Cookie
Tracking Cookie "IndexTools.com" found in:
Cookie "michel@indextools[1].txt" File "C:\WINDOWS\Cookies\michel@indextools[1].txt"
More Info
HyperTracker.com Tracking Cookie
Tracking Cookie "HyperTracker.com" found in:
Cookie "michel@hypertracker[1].txt" File "C:\WINDOWS\Cookies\michel@hypertracker[1].txt"
More Info
Com.com Tracking Cookie
Tracking Cookie "Com.com" found in:
Cookie "michel@com[2].txt" File "C:\WINDOWS\Cookies\michel@com[2].txt"
Cookie "michel@com[3].txt" File "C:\WINDOWS\Cookies\michel@com[3].txt"
More Info
Advertising.com Tracking Cookie
Tracking Cookie "Advertising.com" found in:
Cookie "michel@advertising[1].txt" File "C:\WINDOWS\Cookies\michel@advertising[1].txt"
More Info
MetriWeb Tracking Cookie
Tracking Cookie "MetriWeb" found in:
Cookie "michel@metriweb[1].txt" File "C:\WINDOWS\Cookies\michel@metriweb[1].txt"
More Info
ClickBank Tracking Cookie
Tracking Cookie "ClickBank" found in:
Cookie "michel@clickbank[2].txt" File "C:\WINDOWS\Cookies\michel@clickbank[2].txt"
More Info
Cibleclick Tracking Cookie
Tracking Cookie "Cibleclick" found in:
Cookie "michel@www.cibleclick[1].txt" File "C:\WINDOWS\Cookies\michel@www.cibleclick[1].txt"
More Info
247RealMedia.com Tracking Cookie
Tracking Cookie "247RealMedia.com" found in:
Cookie "michel@247realmedia[1].txt" File "C:\WINDOWS\Cookies\michel@247realmedia[1].txt"
More Info
TradeDoubler.com Tracking Cookie
Tracking Cookie "TradeDoubler.com" found in:
Cookie "michel@tradedoubler[1].txt" File "C:\WINDOWS\Cookies\michel@tradedoubler[1].txt"
More Info
Weborama Tracking Cookie "
Ca peut toujours être utile ... pour moi ...
Je continue a faire qq scan en ligne et je vous passe le rapport.
Ben-J
MyWebSearch Toobar Toolbar
Toolbar "MyWebSearch Toobar" found in:
key "hkey_classes_root \clsid\{147a976e-eee1-4377-8ea7-4716e4cdd239}"
More Info
FunWebProducts Toolbar
Toolbar "FunWebProducts" found in:
key "hkey_classes_root \clsid\{9afb8248-617f-460d-9366-d71cdeda3179}"
More Info
Go'Zilla Browser Helper Object
Browser Helper Object "Go'Zilla" found in:
key "hkey_classes_root \clsid\{cd4c3cf0-4b15-11d1-abed-709549c10000}"
key "hkey_local_machine \software\classes\clsid\{cd4c3cf0-4b15-11d1-abed-709549c10000}"
More Info
HotBar Adware
Adware "HotBar" found in:
key "hkey_current_user \software\microsoft\internet explorer\toolbar\shellbrowser" value "{b195b3b3-8a05-11d3-97a4-0004aca6948e}"
More Info
AdDestroyer Adware
Adware "AdDestroyer" found in:
key "hkey_local_machine \software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/hdplugin1018.dll" value ".owner"
key "hkey_local_machine \software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/hdplugin1018.dll" value "{dbae7000-01ec-4162-8feb-8a27ac937ca0}"
More Info
About.com Tracking Cookie
Tracking Cookie "About.com" found in:
Cookie "michel@about[1].txt" File "C:\WINDOWS\Cookies\michel@about[1].txt"
More Info
BurstNet.com Tracking Cookie
Tracking Cookie "BurstNet.com" found in:
Cookie "michel@burstnet[1].txt" File "C:\WINDOWS\Cookies\michel@burstnet[1].txt"
More Info
DealTime Tracking Cookie
Tracking Cookie "DealTime" found in:
Cookie "michel@stat.dealtime[2].txt" File "C:\WINDOWS\Cookies\michel@stat.dealtime[2].txt"
More Info
WindowsMedia Tracking Cookie
Tracking Cookie "WindowsMedia" found in:
Cookie "michel@windowsmedia[1].txt" File "C:\WINDOWS\Cookies\michel@windowsmedia[1].txt"
Cookie "michel@windowsmedia[3].txt" File "C:\WINDOWS\Cookies\michel@windowsmedia[3].txt"
More Info
IndexTools.com Tracking Cookie
Tracking Cookie "IndexTools.com" found in:
Cookie "michel@indextools[1].txt" File "C:\WINDOWS\Cookies\michel@indextools[1].txt"
More Info
HyperTracker.com Tracking Cookie
Tracking Cookie "HyperTracker.com" found in:
Cookie "michel@hypertracker[1].txt" File "C:\WINDOWS\Cookies\michel@hypertracker[1].txt"
More Info
Com.com Tracking Cookie
Tracking Cookie "Com.com" found in:
Cookie "michel@com[2].txt" File "C:\WINDOWS\Cookies\michel@com[2].txt"
Cookie "michel@com[3].txt" File "C:\WINDOWS\Cookies\michel@com[3].txt"
More Info
Advertising.com Tracking Cookie
Tracking Cookie "Advertising.com" found in:
Cookie "michel@advertising[1].txt" File "C:\WINDOWS\Cookies\michel@advertising[1].txt"
More Info
MetriWeb Tracking Cookie
Tracking Cookie "MetriWeb" found in:
Cookie "michel@metriweb[1].txt" File "C:\WINDOWS\Cookies\michel@metriweb[1].txt"
More Info
ClickBank Tracking Cookie
Tracking Cookie "ClickBank" found in:
Cookie "michel@clickbank[2].txt" File "C:\WINDOWS\Cookies\michel@clickbank[2].txt"
More Info
Cibleclick Tracking Cookie
Tracking Cookie "Cibleclick" found in:
Cookie "michel@www.cibleclick[1].txt" File "C:\WINDOWS\Cookies\michel@www.cibleclick[1].txt"
More Info
247RealMedia.com Tracking Cookie
Tracking Cookie "247RealMedia.com" found in:
Cookie "michel@247realmedia[1].txt" File "C:\WINDOWS\Cookies\michel@247realmedia[1].txt"
More Info
TradeDoubler.com Tracking Cookie
Tracking Cookie "TradeDoubler.com" found in:
Cookie "michel@tradedoubler[1].txt" File "C:\WINDOWS\Cookies\michel@tradedoubler[1].txt"
More Info
Weborama Tracking Cookie "
Ca peut toujours être utile ... pour moi ...
Je continue a faire qq scan en ligne et je vous passe le rapport.
Ben-J
Je trifouille et puis ça marche ! Mieux, c'est déjà ça ... Au départ je cherche pour voir à quoi correspond l'erreur 0x800b0004, je tombe sur un site où il explique de faire regsrv32+pleins d'autres dll's dont dssenh.dll qu'il ne trouvait. Ne savant pas où il doit se trouver, je met le dssenh.dll que j'ai téléchargé dans le dossier Windows/System, je refais la commande regsrv32+pleins d'autres dlls, elle est toujours corrompue donc je la supprime, ensuite je retourne sur PandaSoft pour réessayer de passer un scan et il y arrive ! Et en même temps, le planificateur de tâches m'indique des mà j critique, redirection sur Update et, ô miracle, ça marche. Comme quoi, la micro, c'est que du hasard ...
Donc, n'ayant pas encore le scan Panda je vous le transmet le plus vite. Aussi, comme je-ne-sais-quoi de ch*ant, il reste les sons et musiques sur lesquelle je n'entends que la premère seconde (même les sons windows) et les prog Iexplore qui démarrent en arrière-plan.
Merci pour tout.
Ben-J
Donc, n'ayant pas encore le scan Panda je vous le transmet le plus vite. Aussi, comme je-ne-sais-quoi de ch*ant, il reste les sons et musiques sur lesquelle je n'entends que la premère seconde (même les sons windows) et les prog Iexplore qui démarrent en arrière-plan.
Merci pour tout.
Ben-J
Lassé par la pub ? Créez un compte
- Contenus similaires :
Tags :