Toujours trojan

myrpa -  
 Utilisateur anonyme -
Bonjour,

désolée de vous embéter , mais moi aussi mon pc à chopé la grippe.

je me permets de vous transmettre le rapport.

si vous pouvez faire quelque chose pour moi, ce serait sympa.

merci d'avance

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:14:39, on 30/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
E:\Program Files\Alwil Software\Avast4\ashServ.exe
E:\Program Files\Alwil Software\Avast4\ashDisp.exe
E:\Program Files\Windows Live\Messenger\msnmsgr.exe
E:\WINDOWS\system32\ctfmon.exe
E:\WINDOWS\system32\spoolsv.exe
E:\Program Files\Wireless\IEEE802.11g WLAN USB Adapter\OdHost.exe
E:\Program Files\Wireless\IEEE802.11g WLAN USB Adapter\WLUSBCfg.exe
E:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
E:\WINDOWS\system32\nvsvc32.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\wscntfy.exe
E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
E:\Program Files\Alwil Software\Avast4\ashWebSv.exe
E:\Program Files\Windows Live\Messenger\usnsvc.exe
E:\Program Files\Mozilla Firefox\firefox.exe
E:\WINDOWS\system32\rundll32.exe
E:\WINDOWS\system32\rundll32.exe
E:\Program Files\Internet Explorer\IEXPLORE.EXE
E:\Program Files\Internet Explorer\IEXPLORE.EXE
E:\WINDOWS\explorer.exe
E:\Program Files\FlashGet\flashget.exe
E:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Downloads\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - E:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] "E:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKLM\..\Run: [401ae2ab] rundll32.exe "E:\WINDOWS\system32\fghbrpfp.dll",b
O4 - HKCU\..\Run: [msnmsgr] "E:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [84110605906631516267167190579841] E:\Program Files\Antivirus 2009\av2009.exe
O4 - HKCU\..\Run: [ieupdate] "E:\WINDOWS\system32\explorer32.exe"
O4 - Global Startup: IEEE 802.11g USB Adapter Utility.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\Applications\Microsoft Office\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec FlashGet - E:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Télécharger avec FlashGet - E:\Program Files\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\WINDOWS\system32\msjava.dll
O9 - Extra button: MrB Poker - {1DAA624F-A7AB-4b31-97A4-67205FF6963C} - C:\Applications\Poker\mrbookmakerfrMPP\MPPoker.exe (file missing)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\PROGRA~1\FlashGet\flashget.exe
O10 - Unknown file in Winsock LSP: e:\windows\system32\nwprovau.dll
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O20 - AppInit_DLLs: eovrpb.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - E:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - E:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - E:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - E:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - E:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe
A voir également:

54 réponses

Utilisateur anonyme
 
0
myrpa
 
le lien du tuto est msnfix, je passe toolscleaner ou msnfix
0
Utilisateur anonyme
 
Re,

MSNFIX.
0
myrpa
 
je le rouve ou ce rapport, je sais plus ou j'en suis
0
Utilisateur anonyme
 
Re,

Le rapport ce touve la:

- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.t, poste-le.
0
myrpa
 
MSNFix 1.749

E:\Documents and Settings\Administrateur\Bureau\MSNFix
Fix exécuté le 03/01/2009 - 15:49:24,00 By Administrateur
mode normal

************************ Recherche les fichiers présents

Aucun Fichier trouvé

************************ Recherche les dossiers présents

... E:\Install\




************************ Suppression des fichiers

.. OK ... E:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winlogon.exe
.. OK ... E:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\services.exe
.. OK ... E:\WINDOWS\system32\cftmon.exe
.. OK ... E:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winlogon.exe
.. OK ... E:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\services.exe
.. OK ... E:\WINDOWS\system32\cftmon.exe


************************ Suppression des dossiers

/!\ ... E:\Install\


************************ Nettoyage du registre





************************ Hostsclean

Cleanhosts v 0.1.0.7 By Laurent

-- Backup : E:\WINDOWS\system32\drivers\etc\hosts-20090103155119
-- original size 0.03 Kb / 1 lines
scan impossible. because they are Only 1 line in hosts file


End .............................. not available Secondes
0
Utilisateur anonyme
 
Re,

Très bien.

tutoriel pour SDFIX

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
SDFix (créé par AndyManchesta)

ou http://downloads.andymanchesta.com/RemovalTools/SDFix.exe.

ou http://downloads.andymanchesta.com/RemovalTools/SDFix.exe?thread

ou http://sdfix.net/SDFix.exe

--> Double-cliques sur SDFix.exe et choisis "Install" .
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.

Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

• Redémarre ton ordinateur

• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).

• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.

• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".

• Choisis ton compte.

• Puis, ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis. pour lancer le script.

• Appuie sur une touche pour commencer le processus de nettoyage.

• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.

• Appuie sur une touche pour redémarrer le PC.

• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.

• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.

• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.

• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau rapport Hijackthis !

•NOTE:Si SDFix ne se lance pas
Clique sur=> Démarrer => Exécuter
Copie/colle ceci :
%systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe

Clique sur Ok.

Redémarre et essaie de relance SDFix.

Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
0
myrpa
 
alors sdfix se lance marque checking running processes and services et reste bloqué chrono en main 32 mn

normal ou pas?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re,

Il travaille a voir.
0
myrpa
 
combien de temps ça peut durer ?
0
Utilisateur anonyme
 
Re,

C poas!!
0
myrpa
 
en plus il ne se met pas dans c, il se met tout seul (on peur rien saisir) dans E bureau...
je recommence et je laisse tourner toute la soirée ?
0
Utilisateur anonyme
 
Re,

Arrête le et recommence alors.......
0
myrpa
 
bonjour,

j'ai recommencé encore et encore

en mode sans echec

résultat sdfix cannot find
fast hardlock driver

l'initialisation de la dll d'1 periph instalable a échoué

bon dimanche à demain pour la suite
0
Utilisateur anonyme
 
Re,

> Fais un scan en ligne avec Kaspersky : Kaspersky

N.B. : Le scan ne marche que sous Internet Explorer.

- Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...). Allume les si necessaire.

- Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.

- On va te demander de télécharger un contrôle active x, accepte .

- Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.

- Poste le rapport qui sera généré stp. (clique sur <enregistrer le rapport> puis sauvegarde-le sur ton bureau en choisissant "fichier texte (*.txt)" pour l'extension).
S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : clic ici

Rappel : le scan est à faire sous Internet Explorer
Tuto ici si problème

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Pour le rapport Kaspersky il faut que tu choisisses "Afficher le rapport" puis que tu l'enregistres sur ton bureau sous forme de fichier texte (type de fichier "tous les fichiers").
0
myrpa
 
et voici le raport-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Monday, January 05, 2009 3:44:19 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 5/01/2009
Enregistrements dans la base antivirus Kaspersky : 1400200
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
K:\
L:\

Statistiques de l'analyse:
Total d'objets analysés: 132385
Nombre de virus trouvés: 3
Nombre d'objets infectés: 4 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 02:54:13

Nom de l'objet infecté / Nom du virus / Dernière action
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
E:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\69bkcgby.default\cert8.db L'objet est verrouillé ignoré
E:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\69bkcgby.default\content-prefs.sqlite L'objet est verrouillé ignoré
E:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\69bkcgby.default\cookies.sqlite L'objet est verrouillé ignoré
E:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\69bkcgby.default\downloads.sqlite L'objet est verrouillé ignoré
E:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\69bkcgby.default\formhistory.sqlite L'objet est verrouillé ignoré
E:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\69bkcgby.default\key3.db L'objet est verrouillé ignoré
E:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\69bkcgby.default\parent.lock L'objet est verrouillé ignoré
E:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\69bkcgby.default\permissions.sqlite L'objet est verrouillé ignoré
E:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\69bkcgby.default\places.sqlite L'objet est verrouillé ignoré
E:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\69bkcgby.default\places.sqlite-journal L'objet est verrouillé ignoré
E:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\69bkcgby.default\search.sqlite L'objet est verrouillé ignoré
E:\Documents and Settings\Administrateur\Cookies\index.dat L'objet est verrouillé ignoré
E:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
E:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
E:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\69bkcgby.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
E:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\69bkcgby.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
E:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\69bkcgby.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
E:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\69bkcgby.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
E:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\69bkcgby.default\urlclassifier3.sqlite L'objet est verrouillé ignoré
E:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
E:\Documents and Settings\Administrateur\Local Settings\Temp\etilqs_MngTgyAeLX48tgaLpqmM L'objet est verrouillé ignoré
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
E:\Documents and Settings\Administrateur\Mes documents\Mes images\grilles gratuites\Elsa Création\Elsa 5x7 Collection 2\ L'objet est verrouillé ignoré
E:\Documents and Settings\Administrateur\ntuser.dat L'objet est verrouillé ignoré
E:\Documents and Settings\Administrateur\ntuser.dat.LOG L'objet est verrouillé ignoré
E:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
E:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
E:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
E:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
E:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
E:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
E:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
E:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
E:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
E:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
E:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
E:\MSNFix.7z/MSNFix/backup/fxstaller.exe Infecté : Trojan.Win32.Agent.azob ignoré
E:\MSNFix.7z/MSNFix/backup/isinst.exe Infecté : Trojan-Downloader.Win32.IstBar.pn ignoré
E:\MSNFix.7z/MSNFix/backup/svchost.exe Infecté : P2P-Worm.Win32.SpyBot.gz ignoré
E:\MSNFix.7z 7-Zip: infecté - 3 ignoré
E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
E:\System Volume Information\_restore{BD73606E-30DE-405A-B945-0485062239E7}\RP919\change.log L'objet est verrouillé ignoré
E:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
E:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
E:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
E:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
E:\WINDOWS\system32\Agent.OMZ.Fix.exe L'objet est verrouillé ignoré
E:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
E:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
E:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb L'objet est verrouillé ignoré
E:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb L'objet est verrouillé ignoré
E:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
E:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
E:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
E:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
E:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
E:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
E:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
E:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
E:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
E:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
E:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
E:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
E:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
E:\WINDOWS\system32\drivers\dtscsi.sys L'objet est verrouillé ignoré
E:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
E:\WINDOWS\system32\drivers\sptd9693.sys L'objet est verrouillé ignoré
E:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
E:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
E:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
E:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
E:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
E:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
E:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
E:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
E:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
E:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
E:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Analyse terminée.
0
Utilisateur anonyme
 
Re,

Télécharge toolscleaner sur ton Bureau :

toolscleaner

* Double-clique sur ToolsCleaner2.exe et laisse le travailler

* Clique sur Recherche et laisse le scan se terminer.

* Clique sur Suppression pour finaliser.

* Tu peux, si tu le souhaites, te servir des Options facultatives.

* Clique sur Quitter, pour que le rapport puisse se créer.

* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
0
myrpa
 
[ Rapport ToolsCleaner version 2.2.9 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

E:\fixnavi.txt: trouvé !
E:\SDFIX: trouvé !
E:\MsnFix: trouvé !
E:\_OtMoveIt: trouvé !
E:\Rsit: trouvé !
E:\Documents and Settings\Administrateur\Bureau\SdFix.exe: trouvé !
E:\Documents and Settings\Administrateur\Bureau\Msnfix.zip: trouvé !
E:\Documents and Settings\Administrateur\Bureau\GenProc.zip: trouvé !
E:\Documents and Settings\Administrateur\Bureau\Navilog1.exe: trouvé !
E:\Documents and Settings\Administrateur\Bureau\SmitFraudFix.exe: trouvé !
E:\Documents and Settings\Administrateur\Bureau\fixnavi.txt: trouvé !
E:\Documents and Settings\Administrateur\Bureau\OTMoveIt3.exe: trouvé !
E:\Documents and Settings\Administrateur\Bureau\Rsit.exe: trouvé !
E:\Documents and Settings\Administrateur\Bureau\SmitFraudfix: trouvé !
E:\Documents and Settings\Administrateur\Bureau\GenProc: trouvé !
E:\Documents and Settings\Administrateur\Bureau\easy cross\MsnFix: trouvé !
E:\Documents and Settings\Administrateur\Bureau\GenProc\outil\GenProc[*].html: trouvé !
E:\Documents and Settings\Administrateur\Bureau\GenProc\Page\GenProc[*].html: trouvé !
E:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
E:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
E:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
E:\INSTALL\*.msnfix: trouvé !
E:\Program Files\Navilog1: trouvé !
E:\Program Files\Ad-remover\TOOLS\NIRCMD.exe: trouvé !
E:\Program Files\FlashGet\SmitFraudfix: trouvé !
E:\Program Files\Mozilla Firefox\SmitFraudfix: trouvé !
E:\Program Files\Navilog1\Navilog1.bat: trouvé !
E:\WINDOWS\msnfix.txt: trouvé !
E:\WINDOWS\system32\*.msnfix: trouvé !


Restauration annulée !
---------------------------------
-->- Suppression:
E:\Documents and Settings\Administrateur\Bureau\SdFix.exe: supprimé !
E:\Documents and Settings\Administrateur\Bureau\Msnfix.zip: supprimé !
E:\Documents and Settings\Administrateur\Bureau\GenProc.zip: supprimé !
E:\Documents and Settings\Administrateur\Bureau\Navilog1.exe: supprimé !
E:\Documents and Settings\Administrateur\Bureau\SmitFraudFix.exe: supprimé !
E:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
E:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
E:\Program Files\Navilog1\Navilog1.bat: supprimé !
E:\fixnavi.txt: supprimé !
E:\Documents and Settings\Administrateur\Bureau\fixnavi.txt: supprimé !
E:\Documents and Settings\Administrateur\Bureau\OTMoveIt3.exe: supprimé !
E:\Documents and Settings\Administrateur\Bureau\Rsit.exe: supprimé !
E:\Documents and Settings\Administrateur\Bureau\GenProc\outil\GenProc[*].html: ERREUR DE SUPPRESSION !!
E:\Documents and Settings\Administrateur\Bureau\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
E:\INSTALL\*.msnfix: ERREUR DE SUPPRESSION !!
E:\Program Files\Ad-remover\TOOLS\NIRCMD.exe: supprimé !
E:\WINDOWS\msnfix.txt: supprimé !
E:\WINDOWS\system32\*.msnfix: ERREUR DE SUPPRESSION !!
E:\SDFIX: supprimé !
E:\MsnFix: supprimé !
E:\_OtMoveIt: supprimé !
E:\Rsit: supprimé !
E:\Documents and Settings\Administrateur\Bureau\SmitFraudfix: supprimé !
E:\Documents and Settings\Administrateur\Bureau\GenProc: supprimé !
E:\Documents and Settings\Administrateur\Bureau\easy cross\MsnFix: supprimé !
E:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
E:\Program Files\Navilog1: supprimé !
E:\Program Files\FlashGet\SmitFraudfix: supprimé !
E:\Program Files\Mozilla Firefox\SmitFraudfix: supprimé !

Restauration annulée !
Corbeille vidée!
0
Utilisateur anonyme
 
Re,

Comment va ton PC ?
0
myrpa
 
ça va j'ai l'étoile bleue mais sinon, je vois rien de special
0
Utilisateur anonyme
 
Re;

j'ai l'étoile bleue


Ce qui veut dire ?
0
myrpa
 
il me dit je sais plus au juste mais que j'ai une copie
0
Utilisateur anonyme
 
Re,

Moi aussi je les déjà eu sa ...??

Sinon on passe a la fin alors.

Télécharge toolscleaner sur ton Bureau :

toolscleaner

* Double-clique sur ToolsCleaner2.exe et laisse le travailler

* Clique sur Recherche et laisse le scan se terminer.

* Clique sur Suppression pour finaliser.

* Tu peux, si tu le souhaites, te servir des Options facultatives.

* Clique sur Quitter, pour que le rapport puisse se créer.

* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Désactive et réactive la Restauration du système :

1 Dans la barre des tâches de Windows, clique sur Démarrer.

2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.

3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"

4 Clique sur Appliquer.

5 Ensuite décoche "Désactiver la restauration du systeme"

6 clique sur appliquer puis ok

7 vas créer un point de restauration dans accessoires----outils systeme----restauration du systeme.

Comment mettre en résolu le topic
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Des informations intéressantes pour toi et ton PC :

Conserve malwarebyte et CCLEANER et fait des scans régukliers avec malwarebyte en mode normal et en mode sans échec.

Nettoie ton PC avec CCLEANER toutes les semaines suit les information donner précèdement.

▶ Comportement à adopter avec son PC :ici
et pourquoi ( exemple ) :ici

▶ Surveillance :
Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

▶ Pourquoi ? Pour éviter de se retrouver dans ce genre de situation ( peu commune mais ...) :
->ici

=============================================================

=> Il faut mettre a jour la console Java régulièrement aussi :

Pourquoi

Donc pour se faire, rends toi ici et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici
Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

=============================================================

▶ Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. ici
Tutoriel
-Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici a gauche en bas de page.

===========================================================

▶ teste l'efficacité de ton pare-feu ici ( à titre indicatif ):
ici

▶ tests firewall: ici

▶ Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) ici

Tutoriel

================================================================
▶ Pour une meilleur sécurité lorsque tu surfes , je te conseille d'utiliser FireFox :
télécharge le ici -> firefox firefox

( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

Tutorial pour sécuriser Firefox

=================================================================
Rappel sur les principales causes d'infection :

▶ L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

Les dangers des cracks

▶ Le crack dans toute sa splendeur, journal d'une infection attendue :
ici

▶ Autres exemples en image , où comment s'infiltre une infection par un pseudo crack :
ici

▶ Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

Les conséquences du P2P

▶ Pourquoi éviter le P2P :
> ici
> et ici
> et la

▶ Faire attention avec les ActiveX :
ici
et comment :


▶ Prévention sur deux autres types d'infection d'actualité :

▶ MSN prévention :
ici
-> autre danger grandissant , le " phishing " (= hameçonnage ) :
ici

▶ Infection par supports amovibles (clefs usb, flash, DD externes ..) :
ici
ici

=================================================================
▶ Prévention & Sécurité sur internet

projet anti-malware
0
myrpa
 
[ Rapport ToolsCleaner version 2.2.9 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

E:\fixnavi.txt: trouvé !
E:\SDFIX: trouvé !
E:\MsnFix: trouvé !
E:\_OtMoveIt: trouvé !
E:\Rsit: trouvé !
E:\Documents and Settings\Administrateur\Bureau\SdFix.exe: trouvé !
E:\Documents and Settings\Administrateur\Bureau\Msnfix.zip: trouvé !
E:\Documents and Settings\Administrateur\Bureau\GenProc.zip: trouvé !
E:\Documents and Settings\Administrateur\Bureau\Navilog1.exe: trouvé !
E:\Documents and Settings\Administrateur\Bureau\SmitFraudFix.exe: trouvé !
E:\Documents and Settings\Administrateur\Bureau\fixnavi.txt: trouvé !
E:\Documents and Settings\Administrateur\Bureau\OTMoveIt3.exe: trouvé !
E:\Documents and Settings\Administrateur\Bureau\Rsit.exe: trouvé !
E:\Documents and Settings\Administrateur\Bureau\SmitFraudfix: trouvé !
E:\Documents and Settings\Administrateur\Bureau\GenProc: trouvé !
E:\Documents and Settings\Administrateur\Bureau\easy cross\MsnFix: trouvé !
E:\Documents and Settings\Administrateur\Bureau\GenProc\outil\GenProc[*].html: trouvé !
E:\Documents and Settings\Administrateur\Bureau\GenProc\Page\GenProc[*].html: trouvé !
E:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
E:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
E:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
E:\INSTALL\*.msnfix: trouvé !
E:\Program Files\Navilog1: trouvé !
E:\Program Files\Ad-remover\TOOLS\NIRCMD.exe: trouvé !
E:\Program Files\FlashGet\SmitFraudfix: trouvé !
E:\Program Files\Mozilla Firefox\SmitFraudfix: trouvé !
E:\Program Files\Navilog1\Navilog1.bat: trouvé !
E:\WINDOWS\msnfix.txt: trouvé !
E:\WINDOWS\system32\*.msnfix: trouvé !

Restauration annulée !
---------------------------------
-->- Suppression:
E:\Documents and Settings\Administrateur\Bureau\SdFix.exe: supprimé !
E:\Documents and Settings\Administrateur\Bureau\Msnfix.zip: supprimé !
E:\Documents and Settings\Administrateur\Bureau\GenProc.zip: supprimé !
E:\Documents and Settings\Administrateur\Bureau\Navilog1.exe: supprimé !
E:\Documents and Settings\Administrateur\Bureau\SmitFraudFix.exe: supprimé !
E:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
E:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
E:\Program Files\Navilog1\Navilog1.bat: supprimé !
E:\fixnavi.txt: supprimé !
E:\Documents and Settings\Administrateur\Bureau\fixnavi.txt: supprimé !
E:\Documents and Settings\Administrateur\Bureau\OTMoveIt3.exe: supprimé !
E:\Documents and Settings\Administrateur\Bureau\Rsit.exe: supprimé !
E:\Documents and Settings\Administrateur\Bureau\GenProc\outil\GenProc[*].html: ERREUR DE SUPPRESSION !!
E:\Documents and Settings\Administrateur\Bureau\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
E:\INSTALL\*.msnfix: ERREUR DE SUPPRESSION !!
E:\Program Files\Ad-remover\TOOLS\NIRCMD.exe: supprimé !
E:\WINDOWS\msnfix.txt: supprimé !
E:\WINDOWS\system32\*.msnfix: ERREUR DE SUPPRESSION !!
E:\SDFIX: supprimé !
E:\MsnFix: supprimé !
E:\_OtMoveIt: supprimé !
E:\Rsit: supprimé !
E:\Documents and Settings\Administrateur\Bureau\SmitFraudfix: supprimé !
E:\Documents and Settings\Administrateur\Bureau\GenProc: supprimé !
E:\Documents and Settings\Administrateur\Bureau\easy cross\MsnFix: supprimé !
E:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
E:\Program Files\Navilog1: supprimé !
E:\Program Files\FlashGet\SmitFraudfix: supprimé !
E:\Program Files\Mozilla Firefox\SmitFraudfix: supprimé !

Restauration annulée !
Corbeille vidée!

j'ai de la lecture en vue mais j'ai toujours mon étoile

je pense que c'est terminé

je te remercie pour ton aide et ta patience bonne continuation
0
Utilisateur anonyme
 
Re,

Fait sa :

Met à jour internet explorer:
Windows Internet Explorer 7
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Met à jour ton WINDOWS:
WINDOWS XP SP3
0