Je m'en sort pas avec ces spywares - Win NT/2K/XP - Windows & Software
Marsh Posté le 20-08-2004 à 17:09:36
Aaah un gros client  ... Ca a l'air assez désespéré mais bon.
... Ca a l'air assez désespéré mais bon. 
 
 
Maintenant si tu ne sais plus rien lancer alors je ne vois pas d'autre solution que de tout réinstaller... Et profites-en pour passer à autre chose que Millenium.
Marsh Posté le 20-08-2004 à 17:11:52
bon déjà le principal problème c'est Millenium... 
Ensuite à mon avis t'as dû foutre un peu la merde dans tout ça non ?  
 
 
Mais HijackThis j'ai pas compris pourquoi tu passes par le poste de travail pour le lancer ? 
EDIT : ok t'as pas fait de raccourci c'est ça ?
Marsh Posté le 20-08-2004 à 18:57:24
J'ai retéléchargé hijack this dans document, donc voici le rapport :  
 
Logfile of HijackThis v1.97.7 
Scan saved at 18:52:31, on 20/08/2004 
Platform: Windows ME (Win9x 4.90.3000) 
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) 
 
Running processes: 
C:\WINDOWS\SYSTEM\KERNEL32.DLL 
C:\WINDOWS\SYSTEM\MSGSRV32.EXE 
C:\WINDOWS\SYSTEM\MPREXE.EXE 
C:\WINDOWS\SYSTEM\mmtask.tsk 
C:\WINDOWS\EXPLORER.EXE 
C:\WINDOWS\SYSTEM\DUST.EXE 
C:\WINDOWS\SYSTEM\STIMON.EXE 
C:\WINDOWS\SYSTEM\SPOOL32.EXE 
C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE 
C:\PROGRAM FILES\WANADOO\COMCOMP.EXE 
C:\WINDOWS\SYSTEM\TAPISRV.EXE 
C:\PROGRAM FILES\WANADOO\WATCH.EXE 
C:\WINDOWS\SYSTEM\RNAAPP.EXE 
C:\PROGRAM FILES\MOZILLA.ORG\MOZILLA\MOZILLA.EXE 
C:\PROGRAM FILES\WANADOO\UTILISATEUR1\HIJACKTHIS.EXE 
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.com 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://iwww.google.com 
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http//www.google.com 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.com 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http//www.voilà.fr 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http//www.google.com 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.wanadoo.com 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://iwww.google.com 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\ 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\ 
R3 - URLSearchHook: (no name) - _{08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file) 
F0 - system.ini: Shell=Explorer.exe dust.exe 
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX 
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL 
O4 - HKLM\..\Run: [SpyBlocs] C:\PROGRAM FILES\SPYBLOCS\SpyBlocs.exe 
 
Marsh Posté le 20-08-2004 à 19:28:03
Vérole  
  
 
C:\WINDOWS\SYSTEM\DUST.EXE  
F0 - system.ini: Shell=Explorer.exe dust.exe  
 
http://vil.nai.com/vil/content/v_100841.htm
Marsh Posté le 20-08-2004 à 20:05:42
 
1-Il manque la moitié inférieure du rapport. Postes-en un entier. 
 
 
2-Fais ceci pour voir: 
 
1- Télécharge "startdreck" sur :  
http://members.blackbox.net/hp_lin [...] tdreck.htm  
  
2-Décompresse-le dans son propre dossier et lance-le (Startdreck.exe).  
  
3-Clique : "Config" puis "Unmark All"  
  
4-Coche ces cases:  
Registry -> Run Keys  
System/drivers> Running processes  
Clique 'Ok'  
  
5-Clique "Save", enregistre le rapport. Puis récupère-le avec le bloc-notes et copies/colles le ici.  
 
Marsh Posté le 20-08-2004 à 20:20:46
rapport startdreck : 
 
StartDreck (build 2.1.7 public stable) - 2004-08-20 @ 20:17:01 (GMT +02:00) 
Platform: Windows ME (Win 4.90.3000 ) 
Internet Explorer: 6.0.2800.1106 
Logged in as GOCZALECK JULIEN at V558700009 
 
»Registry 
 »Run Keys 
  »Current User 
   »Run 
   »RunOnce 
  »Default User 
   »Run 
   »RunOnce 
  »Local Machine 
   »Run 
    *SpyBlocs=C:\PROGRAM FILES\SPYBLOCS\SpyBlocs.exe 
    +OptionalComponents 
     +IMAIL 
      *Installed=1 
     +MAPI 
      *NoChange=1 
      *Installed=1 
     +MAPI 
      *NoChange=1 
      *Installed=1 
   »RunOnce 
   »RunServices 
   »RunServicesOnce 
    **hzha=rundll32 C:\WINDOWS\SYSTEM\COMA.DLL,StreamingDeviceSetup 
   »RunOnceEx 
   »RunServicesOnceEx 
»Files 
»System/Drivers 
 »Running Processes 
  +FFCFD555=C:\WINDOWS\SYSTEM\KERNEL32.DLL 
  +FFC01EA1=C:\WINDOWS\SYSTEM\MSGSRV32.EXE 
  +FFC0BB15=C:\WINDOWS\SYSTEM\MPREXE.EXE 
  +FFC12C9D=C:\WINDOWS\RUNDLL32.EXE 
  +FFC11329=C:\WINDOWS\SYSTEM\mmtask.tsk 
  +FFC17B19=C:\WINDOWS\EXPLORER.EXE 
  +FFC22531=C:\WINDOWS\SYSTEM\DUST.EXE 
  +FFC28B81=C:\WINDOWS\SYSTEM\STIMON.EXE 
  +FFC563AD=C:\WINDOWS\SYSTEM\SPOOL32.EXE 
  +FFC79171=C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE 
  +FFC3B205=C:\PROGRAM FILES\WANADOO\COMCOMP.EXE 
  +FFC4348D=C:\WINDOWS\SYSTEM\TAPISRV.EXE 
  +FFC86FED=C:\WINDOWS\SYSTEM\RNAAPP.EXE 
  +FFC675ED=C:\PROGRAM FILES\WANADOO\WATCH.EXE 
  +FFC7AF01=C:\PROGRAM FILES\MOZILLA.ORG\MOZILLA\MOZILLA.EXE 
  +FFC610A9=C:\PROGRAM FILES\WANADOO\UTILISATEUR1\STARTDRECK.EXE 
»Application specific 
Marsh Posté le 20-08-2004 à 20:42:01
rapport hijack this :  
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/ 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://iwww.google.com 
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http//www.google.com 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.com 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http//www.voilà.fr 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http//www.google.com 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.wanadoo.com 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://iwww.google.com 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\ 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\ 
R3 - URLSearchHook: (no name) - _{08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file) 
F0 - system.ini: Shell=Explorer.exe dust.exe 
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX 
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL 
O4 - HKLM\..\Run: [SpyBlocs] C:\PROGRAM FILES\SPYBLOCS\SpyBlocs.exe 
 
Je n'est que ça en deuxième partie, à moin que je ne sache pas me servir du logiciel, c'est possible (lol) 
 
Dans la configration (main) 
 
Défault start page : about blank 
défault search page : http://www.microsoft.com/isapi/red [...] r=iesearch 
défault search assistant : http://ie.search.msn.com/{SUB_RFC1 [...] chasst.htm 
défaut search customize : http://ie.search.msn.com/{SUB_RFC1 [...] chasst.htm
Marsh Posté le 20-08-2004 à 17:03:22
Jai de gros problèmes avec mon PC (window millenum) depuis samedi 14 août.
Quand jouvre mon PC, il affiche ce message dans un rectangle blanc : Explorer (centré) puis 3 lignes de texte (erreur dans votre programme. Pour continuer à travailler cliquer sur ignorer ). Et en dessous, on peut cliquer soit sur arrêter, soit ignorer.
Pour continuer un programme, il faut cliquer des dizaines de fois pour accéder à la page suivante (ex : jappuie sur poste de travail le message saffiche, je clique 30 fois, puis my music, le message saffiche et ainsi de suite.
Cest en redémarrant de très nombreuses fois que jarrive à avoir un fonctionnement normal du pc.
Jai utilisé ad aware, spybot, hijack this et CWS shreider pour enlever toute les virus.
Tout semblait enlever mais des virus reviennent toujours, jai réalisé des manipulation hasardeuse : supprimer deux valeurs dans regedit, supprimer des lignes dans hijack this un peu au pif.
Toujours la même merde quand on redémarre. Jai enlevé internet explorer avec loption ajout/supression programme dans le panneau de configuration. Et jutilise Mozilla
Le problème cest que maintenant je nai plus accès au contenu du disque C et au panneau de configuration. (quand on ouvre toutes les icônes ont disparues mais en bas dans la bordure grise il affiche toujours le nombre dobjet.
Et je nai donc plus accès a cws shreider et hijack this. Je ne peux pas vous envoyer de rapport !
Je vous laisse les différents virus que jai eu a enlever Hijack attempt, CWS.searchx.. Et plus récemment alexia, et coolweb search et MRU list avec ad aware et spybot puisque je nais plus hijack this et cws shreider..
Ça va de plus en plus mal, jattend vos conseils de spécialistes.