win32:dialer....

Le
kumbo
Salut tous,
win ME, OE6,IE6;
Avast a mis un fichier Exoteens.exe en quarantaine, car contenant
Win32:Dialer-523.
Fichier introuvable par l'Explorer.
Je n'arrive donc pas a detruire ce fichier, avec ou sans l'usage d'avast,
que je trouve peu communicatif.
Quelqu'un sait ?
Un gros merci d'avance
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
NM
Le #736422
hello kumbo you wrote

Salut tous,
win ME, OE6,IE6;
Avast a mis un fichier Exoteens.exe en quarantaine, car contenant
Win32:Dialer-523.
Fichier introuvable par l'Explorer.
Je n'arrive donc pas a detruire ce fichier, avec ou sans l'usage
d'avast, que je trouve peu communicatif....


Heu... c'est le gratuit ?


http://cjoint.com/?desfV5m43C


Bye
--
CrAzYbOb

Reply to valid.
It could be something, it might mean nothing.

Since I lost MD So, everything went wrong

Jean Pierre
Le #736421
Dans son message news:,
kumbo
Salut tous,
win ME, OE6,IE6;
Avast a mis un fichier Exoteens.exe en quarantaine, car contenant
Win32:Dialer-523.
Fichier introuvable par l'Explorer.
Je n'arrive donc pas a detruire ce fichier, avec ou sans l'usage
d'avast, que je trouve peu communicatif....
Quelqu'un sait ?
Un gros merci d'avance


Bonjour,

Et en mode sans échec cela donne quoi. Sinon download HijackThis et fais
un log on l'analysera et on te dire quoi fixer. Enfin on, plutôt ils te
diront car la je laisse faire les pros Jackie, Claude et consorts mais
en ce qui me concerne je ne mets rien en quarantaine je préfère
supprimer d'entrée.

Cdt.

Jean Pierre.

kumbo
Le #736172
Hello bis,
Un mer ci appuyé à NM et Jean Pierre : leur réponses sont là dans la
demiheure ou presque !
OK, je vais essayer de faire ce que vous dites ; je préviens que je serai
peut-être pas très rapide pour rendre compte ( -- et je vais m'absenter
plusieurs semaines next week)
J'ignorais que lo'on pouvait chercher un fichier en mode sans échec
Oui à NM, Mon Avast est la version gratuite, 4.7.942
Cordialement
..

"Jean Pierre" de news:
Dans son message news:,
kumbo
Salut tous,
win ME, OE6,IE6;
Avast a mis un fichier Exoteens.exe en quarantaine, car contenant
Win32:Dialer-523.
Fichier introuvable par l'Explorer.
Je n'arrive donc pas a detruire ce fichier, avec ou sans l'usage
d'avast, que je trouve peu communicatif....
Quelqu'un sait ?
Un gros merci d'avance


Bonjour,

Et en mode sans échec cela donne quoi. Sinon download HijackThis et fais
un log on l'analysera et on te dire quoi fixer. Enfin on, plutôt ils te
diront car la je laisse faire les pros Jackie, Claude et consorts mais
en ce qui me concerne je ne mets rien en quarantaine je préfère
supprimer d'entrée.

Cdt.

Jean Pierre.




kumbo
Le #736171
Salut ter,
Merci Sniper ;
C'est ce que je n'osais pas faire, craignant que cela supprime en même temps
un fichier nécessaire par ailleurs.
Cdlmt


"Sniper" news:
En ce beau dimanche, kumbo a tapoté son clavier pour nous écrire:

Quelqu'un sait ?


S'il est en quarantaine il est déjà neutralisé par Avast. Ouvrir la
console d'Avast, aller dans la quarantaine, sélectionner le fichier
(clic droit) et prendre "supprimer".

Avec un nom de fichier comme ça... ça pue :-/

--
Sniper

On ne dit pas "police" mais "épiderme hydraté"





kumbo
Le #736169
Salut 5
Voici le log de hijackthis (copié collé) :
(On a le droit d'nvoyer qqch d'aussi long ?! Peur me faire taper sur les
doigts !...)
Qu'estce que je dois faire maintenant ?
Merci encore a tous ...

Logfile of HijackThis v1.99.1
Scan saved at 19:32:50, on 04/03/2007
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMSPOOL32.EXE
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSSYSTEMMSTASK.EXE
C:WINDOWSSYSTEMSTIMON.EXE
C:WINDOWSSYSTEMKB891711KB891711.EXE
C:PROGRAM FILESNETWORK ASSOCIATESMCAFEE VIRUSSCANVSHWIN32.EXE
C:PROGRAM FILESALWIL SOFTWAREAVAST4ASHSERV.EXE
C:PROGRAM FILESNETWORK ASSOCIATESMCAFEE VIRUSSCANWEBSCANX.EXE
C:PROGRAM FILESNETWORK ASSOCIATESMCAFEE VIRUSSCANVSSTAT.EXE
C:WINDOWSSYSTEMKB918547KB918547.EXE
C:WINDOWSSYSTEMmmtask.tsk
C:WINDOWSSYSTEMRESTORESTMGR.EXE
C:WINDOWSSYSTEMRPCSS.EXE
C:WINDOWSEXPLORER.EXE
C:WINDOWSTASKMON.EXE
C:WINDOWSSYSTEMSYSTRAY.EXE
C:COMPAQCPQINETCPQINET.EXE
C:WINDOWSSYSTEMHIDSERV.EXE
C:CPQSBWTOOLSSCCENTER.EXE
C:PROGRAM FILESHEWLETT-PACKARDHP SHARE-TO-WEBHPGS2WND.EXE
C:PROGRAM FILESMICROSOFT HARDWAREKEYBOARDTYPE32.EXE
C:PROGRAM FILESCOMPAQEASY ACCESS BUTTON SUPPORTBTTNSERV.EXE
C:WINDOWSLOADQM.EXE
C:PROGRAM FILESHEWLETT-PACKARDHP SHARE-TO-WEBHPGS2WNF.EXE
C:WINDOWSSYSTEMWMIEXE.EXE
C:PROGRAM FILESFICHIERS COMMUNSREALUPDATE_OBREALSCHED.EXE
C:PROGRAM FILESFICHIERS COMMUNSKODAKKODAK_DRKODAKCCS.EXE
C:WINDOWSSYSTEMQTTASK.EXE
C:PROGRAM FILESNETWORK ASSOCIATESMCAFEE VIRUSSCANAVCONSOL.EXE
C:PROGRAM FILESCOMPAQEASY ACCESS BUTTON SUPPORTEAUSBKBD.EXE
C:PROGRAM FILESMICROSOFT HARDWAREMOUSEPOINT32.EXE
C:PROGRAM FILESALWIL SOFTWAREAVAST4ASHWEBSV.EXE
C:PROGRAM FILESALWIL SOFTWAREAVAST4ASHMAISV.EXE
C:WINDOWSSYSTEMDDHELP.EXE
C:PROGRAM FILESFICHIERS COMMUNSMICROSOFT SHAREDWORKS SHAREDWKCALREM.EXE
C:PROGRAM FILESWINZIPWZQKPICK.EXE
C:PROGRAM FILESCASIOPHOTO LOADERPLAUTO.EXE
C:PROGRAM FILESKODAKKODAK EASYSHARE SOFTWAREBINEASYSHARE.EXE
C:PROGRAM FILESKODAKKODAK SOFTWARE UPDATER7288971PROGRAMKODAK SOFTWARE
UPDATER.EXE
C:WINDOWSSYSTEMPSTORES.EXE
C:PROGRAM FILESOUTLOOK EXPRESSMSIMN.EXE
C:PROGRAM FILESINTERNET EXPLORERIEXPLORE.EXE
C:PROGRAM FILESWINZIPWINZIP32.EXE
C:WINDOWSTEMPHIJACKTHIS.EXE

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page http://perso.orange.fr/anao/oeuvre/vieparis.html
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName Liens
F1 - win.ini: run=hpfsched
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:PROGRAM FILESADOBEACROBAT 6.0READERACTIVEXACROIEHELPER.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:program filesgooglegoogletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSYSTEMMSDXM.OCX
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program
filesgooglegoogletoolbar2.dll
O3 - Toolbar: Copernic Desktop Search 2 -
{968631B6-4729-440D-9BF4-251F5593EC9A} - C:Program FilesCopernic Desktop
Search 2DesktopSearchBand2526.dll
O4 - HKLM..Run: [ScanRegistry] C:WINDOWSscanregw.exe /autorun
O4 - HKLM..Run: [TaskMonitor] C:WINDOWStaskmon.exe
O4 - HKLM..Run: [PCHealth] C:WINDOWSPCHealthSupportPCHSchd.exe -s
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [Hidserv] Hidserv.exe run
O4 - HKLM..Run: [CPQInet] c:compaqCPQInetCpqInet.exe
O4 - HKLM..Run: [Service Connection] c:cpqsbwtoolssccenter.exe
O4 - HKLM..Run: [Share-to-Web Namespace Daemon] C:Program
FilesHewlett-PackardHP Share-to-Webhpgs2wnd.exe
O4 - HKLM..Run: [IntelliType] "C:Program FilesMicrosoft
HardwareKeyboardtype32.exe"
O4 - HKLM..Run: [LoadQM] loadqm.exe
O4 - HKLM..Run: [msnappau] "C:Program FilesMSN
AppsUpdater1.03.0000.1005frmsnappau.exe"
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..Run: [KodakCCS] C:Program FilesFichiers
communsKODAKKODAK_DRKodakCCS.exe --pdr: "C:Program FilesFichiers
communsKODAKKODAK_DRdcmnter.pdr"
O4 - HKLM..Run: [QuickTime Task]
"C:WINDOWSSYSTEMQTTASK.EXE" -atboottime
O4 - HKLM..Run: [AvconsoleEXE] C:Program FilesNetwork AssociatesMcAfee
VirusScanavconsol.exe /minimize
O4 - HKLM..Run: [VsecomrEXE] C:Program FilesNetwork AssociatesMcAfee
VirusScanVSEcomR.EXE
O4 - HKLM..Run: [Vshwin32EXE] C:PROGRAM FILESNETWORK ASSOCIATESMCAFEE
VIRUSSCANVSHWIN32.EXE
O4 - HKLM..Run: [VsStatEXE] C:Program FilesNetwork AssociatesMcAfee
VirusScanVSSTAT.EXE /SHOWWARNING
O4 - HKLM..Run: [POINTER] point32.exe
O4 - HKLM..Run: [avast! Web Scanner]
C:PROGRA~1ALWILS~1AVAST4ASHWEBSV.EXE
O4 - HKLM..Run: [McAfeeWebScanX] C:PROGRAM FILESNETWORK
ASSOCIATESMCAFEE VIRUSSCANWebScanX.Exe
O4 - HKLM..Run: [ashMaiSv] C:PROGRA~1ALWILS~1AVAST4ashmaisv.exe
O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM..RunServices: [*StateMgr] C:WINDOWSSystemRestoreStateMgr.exe
O4 - HKLM..RunServices: [StillImageMonitor] C:WINDOWSSYSTEMSTIMON.EXE
O4 - HKLM..RunServices: [KB891711] C:WINDOWSSYSTEMKB891711KB891711.EXE
O4 - HKLM..RunServices: [Vshwin32EXE] C:PROGRAM FILESNETWORK
ASSOCIATESMCAFEE VIRUSSCANVSHWIN32.EXE
O4 - HKLM..RunServices: [avast!] C:Program FilesAlwil
SoftwareAvast4ashServ.exe
O4 - HKLM..RunServices: [McAfeeWebScanX] C:PROGRAM FILESNETWORK
ASSOCIATESMCAFEE VIRUSSCANWebScanX.Exe /RUNSERVICES
O4 - HKLM..RunServices: [KB918547] C:WINDOWSSYSTEMKB918547KB918547.EXE
O4 - HKCU..Run: [MsnMsgr] "C:Program FilesMSN MessengerMsnMsgr.Exe"
/background
O4 - HKCU..Run: [ZSScheduler] RunDll32.exe "C:Program FilesFBM
SoftwareZeroSpywareZSScheduler.dll", runScheduler C:Program FilesFBM
SoftwareZeroSpyware
O4 - Startup: Rappels du Calendrier Microsoft Works.lnk = C:Program
FilesFichiers communsMicrosoft SharedWorks Sharedwkcalrem.exe
O4 - Startup: WinZip Quick Pick.lnk = C:Program FilesWinZipWZQKPICK.EXE
O4 - Startup: Supervision de Photo Loader.lnk = C:Program FilesCASIOPhoto
LoaderPLAUTO.EXE
O4 - Startup: Logiciel Kodak EasyShare.lnk = C:Program FilesKODAKKodak
EasyShare softwarebinEasyShare.exe
O4 - Startup: Kodak software updater.lnk = C:Program FilesKODAKKODAK
Software Updater7288971ProgramKodak Software Updater.exe
O4 - Global Startup: setup_pcc.lnk = E:Setupsetup.exe
O8 - Extra context menu item: Recherche &Google - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais -
res://C:PROGRAM FILESGOOGLEGOOGLETOOLBAR2.DLL/cmwordtrans.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le
cache Google - res://C:PROGRAM FILESGOOGLEGOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmbacklinks.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:WINDOWSSYSTEMMSJAVA.DLL
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:WINDOWSSYSTEMMSJAVA.DLL
O12 - Plugin for .mus: C:PROGRA~1INTERN~1PluginsNPMyrMus.dll
O12 - Plugin for .myr: C:PROGRA~1INTERN~1PluginsNPMyrMus.dll
O12 - Plugin for .mu3: C:PROGRA~1INTERN~1PluginsNPMyrMus.dll
O12 - Plugin for .mut: C:PROGRA~1INTERN~1PluginsNPMyrMus.dll
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) -
http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
O16 - DPF: {9A95FE4A-0CD3-4698-A0F4-D2264C6E7046} (HPActiveChat Class) -
http://instantsupport.europe.hp.com/awebui/jsp/answerweb/applets/ISPEActiveChat.CAB
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM
ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {F5C90925-ABBF-4475-88F5-8622B452BA9E} (Compaq System Data
Class) - http://h30155.www3.hp.com/helpandsupport/SysQuery.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) -
http://hosting.mayeticvillage.fr/qp2.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13}
(PPSDKActiveXScanner.MainScreen) -
http://ppupdates.ca.com/downloads/scanner/axscanner.cab
O16 - DPF: Interface Chat Voila -
http://chat7.x-echo.com/version5/Applet/vchatsign.cab
O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) -
http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) -
http://ipgweb.cce.hp.com/rdqnbk/downloads/msxml4.cab
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) -
http://ipgweb.cce.hp.com/rdqnbk/downloads/sysinfo.cab
O16 - DPF: {A526A2C7-723E-4081-BF70-A7A9913E8C4A} (LogData Class) -
http://ipgweb.cce.hp.com/rdqnbk/downloads/sysinfo.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/0413aa884a439d612506/netzip/RdxIE601_fr.cab
O16 - DPF: {14C1B87C-3342-445F-9B5E-365FF330A3AC} (Hewlett-Packard Online
Support Services) -
https://h20278.www2.hp.com/HPISWeb/Customer/cabs/HPISDataManager.CAB





"kumbo" news:
Salut ter,
Merci Sniper ;
C'est ce que je n'osais pas faire, craignant que cela supprime en même
temps

un fichier nécessaire par ailleurs.
Cdlmt


"Sniper" news:
En ce beau dimanche, kumbo a tapoté son clavier pour nous écrire:

Quelqu'un sait ?


S'il est en quarantaine il est déjà neutralisé par Avast. Ouvrir la
console d'Avast, aller dans la quarantaine, sélectionner le fichier
(clic droit) et prendre "supprimer".

Avec un nom de fichier comme ça... ça pue :-/

--
Sniper

On ne dit pas "police" mais "épiderme hydraté"









kumbo
Le #736164
salut7
Je réalise, Sniper, que ton analyse a dute prendre un bon moment. Je t'en
suis très reconnaissant, te remercie vivement.
Vais essayer de faire tout ce que tu dis.
Finirai pas ce soir.
Ca doit ^tre vrai que je suis untantinet b.....ique. Mais je crois que
McAfee s'est installé un jour en douce, ou sur un clic irréfléchi,... à
l'insu de mon plein gré....Je sais que c'est mauvais d'avoir 2 AV ; j'avais
initialement PCCilin trend (sur noos); J'ai bien réussi à me défaire de
l'icone ecusson mcafee en bas a droite, mais je sais qu'il a laissé des
restes, et je ne sais pas me servir de regedit pour l'extraire.

En tous ca un gros merci. A bientot. J'admire votre patience !

"Effecer l'inscription 016DPS ..."à la fin : ça veut dire aller dans
regedit et supprimer une clé ?
Merci


"Sniper" news:
kumbo nous a gaillardement pondu ce dimanche 04/03/2007, Saint Casimir
:

Qu'estce que je dois faire maintenant ?


Eh ben ! y a un joyeux bazar sur cette bécane LOL ils ne font toujours
pas dans la dentelle chez HP comme chez Compaq...

Bon, à priori, rien de bien méchant, mébon © on va essayer de faire un
peu le ménage...
Déjà, il y a deux antivirus sur cette machine... pas très recommandé,
quoi qu'en disent certains intervenants ici... c'est le plus sûr moyen
pour qu'ils interfèren et se marchent dessus. Fais ton choix, Avast me
semble le meilleur du fait qu'il est gratuit, mais c'est toi qui voit.

C:WINDOWSSYSTEMKB891711KB891711.EXE on se demande ce que ça peut
bien faire actif... une mise à jour s'installe et c'est tout. Donc il
semblerait que celle-ci ait avortée et soit toujours en cours
d'installation. à vérifier...


comment ?


C:WINDOWSSYSTEMHIDSERV.EXE ... connais pas. Vérifie ce que c'est et
si c'est légitime. Le fichier est connu normalement comme une DLL d'une
taille de 21504 octets
Description: HID Audio Service
Language: Englisch (USA)
Version: 5.1.2600.2180 (xpsp_
Manufacturer: Microsoft Corporation

C:CPQSBWTOOLSSCCENTER.EXE ... connais pas. Vérifie ce que c'est et
si c'est légitime.


O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no
file)
O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no
file)
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no
file)
peuvent être fixés sans remords, il n'y a plus les fichiers qui vont
avec.

O4 - HKCU..Run: [ZSScheduler] RunDll32.exe "C:Program
FilesFBMSoftwareZeroSpywareZSScheduler.dll", runScheduler C:Program
FilesFBMSoftwareZeroSpyware
Bizarre ce truc... résister à la tentation d'essayer tous les
soit-disant antispys qu'on te propose. Certains sont de vraies
véroles...

O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) -
- Vérifiez si vous connaissez ce site. Si tel n'est pas le cas, effacez
l'inscription.

O16 - DPF: Interface Chat Voila - - Vérifiez si vous connaissez ce
site. Si tel n'est pas le cas, effacez l'inscription.

O16 - DPF: {A526A2C7-723E-4081-BF70-A7A9913E8C4A} (LogData Class) - -
Vérifiez si vous connaissez ce site. Si tel n'est pas le cas, effacez
l'inscription.

Les éléments ActiveX provenant de pages inconnues doivent être effacés,
surtout si l'inscription contient des mots comme 'dialer', 'casino',
'free plugin' etc.

Voilà, donc rien d'alarmant, juste un peu de trucs inutiles :-)

--
Sniper

Les grandes découvertes ont été le fruit de la curiosité et de l'audace
© D.S.





j
Le #736163
re'

"Sniper" a écrit dans le message
news:


Eh ben ! y a un joyeux bazar sur cette bécane LOL ils ne font toujours pas
dans la dentelle chez HP comme chez Compaq...

Bon, à priori, rien de bien méchant, mébon © on va essayer de faire un peu
le ménage...
Déjà, il y a deux antivirus sur cette machine... pas très recommandé, quoi
qu'en disent certains intervenants ici...


?? il me semblait que plus personne *ici* n'osait le dire :-)


c'est le plus sûr moyen pour qu'ils interfèren et se marchent dessus. Fais
ton choix, Avast me semble le meilleur du fait qu'il est gratuit, mais
c'est toi qui voit.


Moins cher que gratuit !

________________________

C:WINDOWSSYSTEMKB891711KB891711.EXE on se demande ce que ça peut bien
faire actif... une mise à jour s'installe et c'est tout. Donc il
semblerait que celle-ci ait avortée et soit toujours en cours
d'installation. à vérifier...
........................


--» W98 ?!?
http://support.microsoft.com/kb/891711

http://process.networktechs.com/KB891711.EXE.php

______________________

C:WINDOWSSYSTEMHIDSERV.EXE ... connais pas. Vérifie ce que c'est et si
c'est légitime. Le fichier est connu normalement comme une DLL d'une
taille de 21504 octets
Description: HID Audio Service
Language: Englisch (USA)
Version: 5.1.2600.2180 (xpsp_
Manufacturer: Microsoft Corporation


--»
http://www.commentcamarche.net/processus/hidserv-exe.php3

___________________

C:CPQSBWTOOLSSCCENTER.EXE ... connais pas. Vérifie .....


http://assiste.com.free.fr/p/parasites/backweb.html

--» voir § Active Update Compaq/ HP



Bizzz@+ ©

nb/ Merci à " kumbo" pour sa recherche des alias / mes stat' :o)

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://www.vista-unlimited.fr/

Petit Denis
Le #735893
Salut

"Effecer l'inscription 016DPS ..."à la fin : ça veut dire
aller dans regedit et supprimer une clé ?
Merci


Tu as un bouton fix cheked dasn le bas de la fenêtre de HJT à la
fin de ton analyse
Donc tu sélectionnes la ligne à éradiquer puuis sur le dit bouton
fix checked...

--
Petit Denis

kumbo
Le #735891
Salut7
..... les précedents zaussi :
Je ne connaissais pas la manip de HJT,
et ça vous me l'avez appris !







"" news:

re'

"Sniper" a écrit dans le message
news:


Eh ben ! y a un joyeux bazar sur cette bécane LOL ils ne font toujours
pas


dans la dentelle chez HP comme chez Compaq...

Bon, à priori, rien de bien méchant, mébon © on va essayer de faire un
peu


le ménage...
Déjà, il y a deux antivirus sur cette machine... pas très recommandé,
quoi


qu'en disent certains intervenants ici...


?? il me semblait que plus personne *ici* n'osait le dire :-)


c'est le plus sûr moyen pour qu'ils interfèren et se marchent dessus.
Fais


ton choix, Avast me semble le meilleur du fait qu'il est gratuit, mais
c'est toi qui voit.


Moins cher que gratuit !

________________________

C:WINDOWSSYSTEMKB891711KB891711.EXE on se demande ce que ça peut
bien


faire actif... une mise à jour s'installe et c'est tout. Donc il
semblerait que celle-ci ait avortée et soit toujours en cours
d'installation. à vérifier...
........................


--» W98 ?!?
http://support.microsoft.com/kb/891711

http://process.networktechs.com/KB891711.EXE.php

______________________

C:WINDOWSSYSTEMHIDSERV.EXE ... connais pas. Vérifie ce que c'est et
si


c'est légitime. Le fichier est connu normalement comme une DLL d'une
taille de 21504 octets
Description: HID Audio Service
Language: Englisch (USA)
Version: 5.1.2600.2180 (xpsp_
Manufacturer: Microsoft Corporation


--»
http://www.commentcamarche.net/processus/hidserv-exe.php3

___________________

C:CPQSBWTOOLSSCCENTER.EXE ... connais pas. Vérifie .....


http://assiste.com.free.fr/p/parasites/backweb.html

--» voir § Active Update Compaq/ HP



Bizzz@+ ©

nb/ Merci à " kumbo" pour sa recherche des alias / mes stat' :o)

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://www.vista-unlimited.fr/








kumbo
Le #735889
Encore merci Sniper ; voir inserts plus bas :


"Sniper" news:
kumbo nous a gaillardement pondu ce dimanche 04/03/2007, Saint Casimir
:

Qu'estce que je dois faire maintenant ?


Eh ben ! y a un joyeux bazar sur cette bécane LOL ils ne font toujours
pas dans la dentelle chez HP comme chez Compaq...

Bon, à priori, rien de bien méchant, mébon © on va essayer de faire un
peu le ménage...
Déjà, il y a deux antivirus sur cette machine... pas très recommandé,
quoi qu'en disent certains intervenants ici... c'est le plus sûr moyen
pour qu'ils interfèren et se marchent dessus. Fais ton choix, Avast me
semble le meilleur du fait qu'il est gratuit, mais c'est toi qui voit.

C:WINDOWSSYSTEMKB891711KB891711.EXE on se demande ce que ça peut
bien faire actif... une mise à jour s'installe et c'est tout. Donc il
semblerait que celle-ci ait avortée et soit toujours en cours
d'installation. à vérifier..
.

Pas trouvé ce que ca fait ;
Refuse se déplacer : utilisé par windows (Me) ;

C:WINDOWSSYSTEMHIDSERV.EXE ... connais pas. Vérifie ce que c'est et
si c'est légitime. Le fichier est connu normalement comme une DLL d'une
taille de 21504 octets


idem ; elle pèse 25672 oc

Description: HID Audio Service
Language: Englisch (USA)
Version: 5.1.2600.2180 (xpsp_
Manufacturer: Microsoft Corporation

C:CPQSBWTOOLSSCCENTER.EXE ... connais pas. Vérifie ce que c'est et
si c'est légitime.


Réponse : trouvé sur web avec IE :
sccenter.exe - sccenter - Process Information
Process File: sccenter.exe or sccenter
Process Name: Service Connection Center.

Click Here to Run a Free Scan for sccenter.exe Related Errors

Description:
sccenter.exe is an application which is installed on your Compaq laptop.
Often installed as a startup application, this process will check for
updates for your Compaq laptop. This is a non-essential process. Disabling
or enabling it is down to user preference.
Click Here to Scan Your PC including sccenter.exe to Detect any Security
Threat

Recommendation for sccenter.exe:
sccenter.exe should not be disabled, required for essential applications to
work properly. It is highly recommended to Run a Free Performance Scan to
automatically optimize memory, CPU and Internet settings.

Author: Compaq
Part Of: Compaq Service Connection Center.

Fix sccenter.exe Errors: Free Scan
Remove sccenter.exe: Use WinTasks
Boost sccenter.exe Performance: Free Scan





O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no
file)
O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no
file)
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no
file)
peuvent être fixés sans remords, il n'y a plus les fichiers qui vont
avec.


fait, fixés


O4 - HKCU..Run: [ZSScheduler] RunDll32.exe "C:Program
FilesFBMSoftwareZeroSpywareZSScheduler.dll", runScheduler C:Program
FilesFBMSoftwareZeroSpyware
Bizarre ce truc... résister à la tentation d'essayer tous les
soit-disant antispys qu'on te propose. Certains sont de vraies
véroles...

O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) -
- Vérifiez si vous connaissez ce site. Si tel n'est pas le cas, effacez
l'inscription.

O16 - DPF: Interface Chat Voila - - Vérifiez si vous connaissez ce
site. Si tel n'est pas le cas, effacez l'inscription.

O16 - DPF: {A526A2C7-723E-4081-BF70-A7A9913E8C4A} (LogData Class) - -
Vérifiez si vous connaissez ce site. Si tel n'est pas le cas, effacez
l'inscription.

Les éléments ActiveX provenant de pages inconnues doivent être effacés,
surtout si l'inscription contient des mots comme 'dialer', 'casino',
'free plugin' etc.

Voilà, donc rien d'alarmant, juste un peu de trucs inutiles :-)


T'es gentil .....!


--
Sniper

Les grandes découvertes ont été le fruit de la curiosité et de l'audace
© D.S.





Publicité
Poster une réponse
Anonyme