PC rame terriblement. Norton s'invite seul
Résolu/Fermé
archedenoe
Messages postés
874
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
1 janvier 2012
-
13 janv. 2009 à 23:34
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 24 janv. 2009 à 18:03
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 24 janv. 2009 à 18:03
A voir également:
- PC rame terriblement. Norton s'invite seul
- Pc qui rame - Guide
- Invite de commande - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Whatsapp pc - Télécharger - Messagerie
38 réponses
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
13 janv. 2009 à 23:44
13 janv. 2009 à 23:44
bonjour, consernant norton qui s'invite tout seul j'ai eu le même problème sur les pc des mômes ils doivent prendre cela avec un téléchargement soit de jeux ou de musique il doivent cliquer sans vraiment lire tout ce qui est compris dans le télé-chargement , pour moi rien de visible sur ton rapport tu fais ce qui suit nettoyage avec ccleaner avec les réglages donnés et puis malwarebytes en mode sans echec , Merci
sinon regarde dans ton pc il y est encore C:\ProgramData\NortonInstaller
1) passes Ccleaner avec ces réglages LA
télécharge Ccleaner à partir de cette adresses
.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
et pour mieux le connaire : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
2) tu passeras malwarebytes en <gras>mode sans echec car c'est comme cela qu'il est le plus efficasse , tu suis bien la procédure et fait bien attention de bien cliquer sur supprimer la sélection en fin de l'examem complet , et sois patient car il dure près de 2 heures des fois plus alors laisses le travailler et postes le rapport , Merci</gras>
Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée,fermes Malwarebytes
. redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
. une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
. une fois ouvert rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)
. cliques sur Supprimer la sélection
. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré en mode normal double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe
pour éviter les erreurs ...)
pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
. Cliques sur Démarrer
. Cliques sur Arrêter
. Sélectionnes Redémarrer et au redémarrage
. Appuis sur la touche F8 sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
. Utilises les touches de direction pour sélectionner mode sans échec
. puis appuis sur ENTRÉE des fois cela peut prendre plusieurs minute entre la validation et l'affichage
. Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude
tuto:http://www.vista-xp.fr/forum/topic93.html
sinon regarde dans ton pc il y est encore C:\ProgramData\NortonInstaller
1) passes Ccleaner avec ces réglages LA
télécharge Ccleaner à partir de cette adresses
.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
et pour mieux le connaire : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
2) tu passeras malwarebytes en <gras>mode sans echec car c'est comme cela qu'il est le plus efficasse , tu suis bien la procédure et fait bien attention de bien cliquer sur supprimer la sélection en fin de l'examem complet , et sois patient car il dure près de 2 heures des fois plus alors laisses le travailler et postes le rapport , Merci</gras>
Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée,fermes Malwarebytes
. redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
. une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
. une fois ouvert rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)
. cliques sur Supprimer la sélection
. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré en mode normal double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe
pour éviter les erreurs ...)
pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
. Cliques sur Démarrer
. Cliques sur Arrêter
. Sélectionnes Redémarrer et au redémarrage
. Appuis sur la touche F8 sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
. Utilises les touches de direction pour sélectionner mode sans échec
. puis appuis sur ENTRÉE des fois cela peut prendre plusieurs minute entre la validation et l'affichage
. Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude
tuto:http://www.vista-xp.fr/forum/topic93.html
archedenoe
Messages postés
874
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
1 janvier 2012
7
14 janv. 2009 à 00:49
14 janv. 2009 à 00:49
Merci pour ton intervention jacque.gache. RAS pour MBAM. j'avais déjà passé Ccleaner....
Le PC rame énormément. Pas d'infection?Y aurait-il des conflits entre programmes ou trop de pg actifs alors?
Le PC rame énormément. Pas d'infection?Y aurait-il des conflits entre programmes ou trop de pg actifs alors?
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
14 janv. 2009 à 00:59
14 janv. 2009 à 00:59
oui possible qu'il y est trop de programmes en démarrage automatique il faudrais avec ccleaner sur outil démarrage désactiver tout ce qui ne ser à rien tu est sous vista , perso sous xp je n'ai laisser que le strict minimun regarde la capture d'écran de mon pc il ne reste presque rien au démarrage, sinon il rame qu'au démarrage ou quand tu ouvres les pages internet aussi , si tu as un souci pour savoir quoi bloquer cherche sur google si c'est vraiment nécessaire au démarrage , sinon si tu me donne des noms de ce qui gène je pourrais t'aider à chercher mais pas maintenant car la dodo il est presque 1h , sinon tu est chez qui comme FAI
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
15 janv. 2009 à 20:20
15 janv. 2009 à 20:20
slt je passe a la demande de l'intéressé,
slt jacques.gache
il y a des reste de everest poker que l'on peut virer avec AD REMOVER:
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing)
Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
/!\ Déconnectes toi et fermes toutes applications en cours
● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
● Double clique sur l'icône Ad-removersituée sur ton bureau
● Au menu principal choisi l'option "A"
● Postes le rapport qui apparait à la fin .
( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
pour nettoyer il faudra faire l'option B et séléctionner everest poker ... si présent
_______________
et en fait il y a surtout ceci AdobeR qui est une infection qui transite par les clés usb, disques externe....
pour nettoyer passer usbfix sur tous les ordi en contact avec le disque externe pour nettoyer puis vacciner ce qui évitera de l'avoir a nouveau car cette infection est très à la mode depuis le developpement des clés usb:
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fa016137-ba49-11dd-b4ea-001d604d4118}]
shell\Auto\command - AdobeR.exe e
shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e
Télécharge UsbFix sur ton bureau
a exécuter en administrateur sous vista ..
http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe
--> Lance l installation avec les paramètres par default
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
--> Double clic sur le raccourci UsbFix sur ton bureau
(choisir l'option nettoyage)
--> Le pc va redémarrer
-->Apres redémarrage post le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
rq:
pour protéger gratos ton ordi
http://www.commentcamarche.net/telecharger/logiciel 4 securite
mettre un antivirus
ANTIVIR ou AVG8 ou (AVAST )
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions :
MalwareByte's Anti-Malware + SPYBOT +/- si tea timer non active de spybot:
WINDOWS DEFENDER ou SPYWARE TERMINATOR
+
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...
Rq : spybot et ad-aware ont sorti de nouvelles versions cette année vérifiez que vous avez la dernière version
--------
un pare feu :
celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO
http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm
-----------
CCLEANER pour effacer les traces de surf
---------
naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
http://www.mozilla-europe.org/fr/products/firefox/
slt jacques.gache
il y a des reste de everest poker que l'on peut virer avec AD REMOVER:
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing)
Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
/!\ Déconnectes toi et fermes toutes applications en cours
● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
● Double clique sur l'icône Ad-removersituée sur ton bureau
● Au menu principal choisi l'option "A"
● Postes le rapport qui apparait à la fin .
( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
pour nettoyer il faudra faire l'option B et séléctionner everest poker ... si présent
_______________
et en fait il y a surtout ceci AdobeR qui est une infection qui transite par les clés usb, disques externe....
pour nettoyer passer usbfix sur tous les ordi en contact avec le disque externe pour nettoyer puis vacciner ce qui évitera de l'avoir a nouveau car cette infection est très à la mode depuis le developpement des clés usb:
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fa016137-ba49-11dd-b4ea-001d604d4118}]
shell\Auto\command - AdobeR.exe e
shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e
Télécharge UsbFix sur ton bureau
a exécuter en administrateur sous vista ..
http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe
--> Lance l installation avec les paramètres par default
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
--> Double clic sur le raccourci UsbFix sur ton bureau
(choisir l'option nettoyage)
--> Le pc va redémarrer
-->Apres redémarrage post le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
rq:
pour protéger gratos ton ordi
http://www.commentcamarche.net/telecharger/logiciel 4 securite
mettre un antivirus
ANTIVIR ou AVG8 ou (AVAST )
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions :
MalwareByte's Anti-Malware + SPYBOT +/- si tea timer non active de spybot:
WINDOWS DEFENDER ou SPYWARE TERMINATOR
+
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...
Rq : spybot et ad-aware ont sorti de nouvelles versions cette année vérifiez que vous avez la dernière version
--------
un pare feu :
celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO
http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm
-----------
CCLEANER pour effacer les traces de surf
---------
naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
http://www.mozilla-europe.org/fr/products/firefox/
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
15 janv. 2009 à 20:36
15 janv. 2009 à 20:36
jlpjlp bonjour, no problème @+
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
15 janv. 2009 à 20:40
15 janv. 2009 à 20:40
ok jacuqes. gache :) c'est à la mode les infections par clé usb !!!!
il faut surveiller ces clés mountpoints2
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fa016137-ba49-11dd-b4ea-001d604d4118}]
il faut surveiller ces clés mountpoints2
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fa016137-ba49-11dd-b4ea-001d604d4118}]
ezekielo
Messages postés
153
Date d'inscription
vendredi 9 janvier 2009
Statut
Membre
Dernière intervention
19 janvier 2009
7
15 janv. 2009 à 20:41
15 janv. 2009 à 20:41
bonjour jacques.gache pouré tu aidé nicolelegio il dit quil et piraté.
archedenoe
Messages postés
874
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
1 janvier 2012
7
15 janv. 2009 à 23:52
15 janv. 2009 à 23:52
Bonsoir à toi jaque.gache et à jlpjlp ... et à tous les CCMistes encore au "turbin".
Merci une fois de plus pour tes conseils jlpjlp :-)
Mon moral remonte en flèche ;-DD
Voici le rapport AD-remover
------- Logfile of AD-Remover 1.0.9.1 | ONLY XP/VISTA -------
Updated by C_XX on 14/01/2009 at 20:00
START AT: 23:42:01 | Thu 15/01/2009 | Microsoft® Windows Vista™ Home Premium SP1 (v6.0.6001)
BOOT MODE: Normal
(!) - UAC is disable
OPTION: Scan | EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
PC: NARUZOZO | USER: Perso ( Current user is an administrator)
DRIVE(S):
- C:\ (File System: NTFS)
System Drive: C:\
Windows Directory: C:\Windows\
System Directory: C:\Windows\system32\
--- RUNNING PROCESSES: 93
+--------------------| Boonty/Boonty Games Elements found :
.
.
+--------------------| Eorezo Elements found :
.
.
+--------------------| Everest Casino/Everest Poker Elements found :
.
.
+--------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements found :
.
.
+--------------------| It's TV Elements found :
.
+--------------------| Sweetim Elements found :
.
.
+--------------------| ADDED SCAN :
+---------- Scanning prefs.js ... ( # Mozilla User Preferences )
..\3nrlicgu.default\prefs.js :
~~~~ Mozilla FireFox version 3.0.5 ~~~~
* Browser Startup HomePage: "https://www.google.com/?gws_rd=ssl"
.
+---------------------------------------------------------------------------+
~~~~ Internet Explorer version 7.0.6001.18000 ~~~~
+--[HKEY_CURRENT_USER\..\Internet Explorer\MAIN]
Start Page : hxxp://www.google.fr/
+--[HKEY_LOCAL_MACHINE\..\Internet Explorer\MAIN]
Start Page : hxxp://www.msn.com/
+---------------------------------------------------------------------------+
[~1612 bytes] - "C:\AD-report-Scan-15.01.2009.log"
END AT: 23:43:24 | 15/01/2009 - Time elapsed: 83.1 seconds
+---------------------------------------------------------------------------+
+------------------------------- [ E.O.F - 43 lines ]
+---------------------------------------------------------------------------+
Je ne sais pas lire le résultat. Je relance avec option B... et poste un rapport.
Merci une fois de plus pour tes conseils jlpjlp :-)
Mon moral remonte en flèche ;-DD
Voici le rapport AD-remover
------- Logfile of AD-Remover 1.0.9.1 | ONLY XP/VISTA -------
Updated by C_XX on 14/01/2009 at 20:00
START AT: 23:42:01 | Thu 15/01/2009 | Microsoft® Windows Vista™ Home Premium SP1 (v6.0.6001)
BOOT MODE: Normal
(!) - UAC is disable
OPTION: Scan | EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
PC: NARUZOZO | USER: Perso ( Current user is an administrator)
DRIVE(S):
- C:\ (File System: NTFS)
System Drive: C:\
Windows Directory: C:\Windows\
System Directory: C:\Windows\system32\
--- RUNNING PROCESSES: 93
+--------------------| Boonty/Boonty Games Elements found :
.
.
+--------------------| Eorezo Elements found :
.
.
+--------------------| Everest Casino/Everest Poker Elements found :
.
.
+--------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements found :
.
.
+--------------------| It's TV Elements found :
.
+--------------------| Sweetim Elements found :
.
.
+--------------------| ADDED SCAN :
+---------- Scanning prefs.js ... ( # Mozilla User Preferences )
..\3nrlicgu.default\prefs.js :
~~~~ Mozilla FireFox version 3.0.5 ~~~~
* Browser Startup HomePage: "https://www.google.com/?gws_rd=ssl"
.
+---------------------------------------------------------------------------+
~~~~ Internet Explorer version 7.0.6001.18000 ~~~~
+--[HKEY_CURRENT_USER\..\Internet Explorer\MAIN]
Start Page : hxxp://www.google.fr/
+--[HKEY_LOCAL_MACHINE\..\Internet Explorer\MAIN]
Start Page : hxxp://www.msn.com/
+---------------------------------------------------------------------------+
[~1612 bytes] - "C:\AD-report-Scan-15.01.2009.log"
END AT: 23:43:24 | 15/01/2009 - Time elapsed: 83.1 seconds
+---------------------------------------------------------------------------+
+------------------------------- [ E.O.F - 43 lines ]
+---------------------------------------------------------------------------+
Je ne sais pas lire le résultat. Je relance avec option B... et poste un rapport.
archedenoe
Messages postés
874
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
1 janvier 2012
7
16 janv. 2009 à 00:35
16 janv. 2009 à 00:35
Voilà le rapport de nettoyage. Du peu que je comprends, il semblerait qu'il y avait effectivement du beau monde...
------- Logfile of AD-Remover 1.0.9.1 | ONLY XP/VISTA -------
Updated by C_XX on 14/01/2009 at 20:00
*** Limited to ***
Boonty/BoontyGames
Eorezo
Everest Casino/Everest Poker
Funwebproduct/MyWay/MyWebsearch
It's TV
Sweetim
******************
START AT: 0:02:01 | Thu 15/01/2009 | Microsoft® Windows Vista™ Home Premium SP1 (v6.0.6001)
BOOT MODE: Normal
(!) - UAC is disable
OPTION: Clean | EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
PC: NARUZOZO | USER: Perso ( Current user is an administrator)
DRIVE(S):
- C:\ (File System: NTFS)
System Drive: C:\
Windows Directory: C:\Windows\
System Directory: C:\Windows\system32\
--- RUNNING PROCESSES: 94
(!) ---- IE start pages reset
+--------------------| Boonty/Boonty Games Elements Deleted :
.
.
+--------------------| Eorezo Elements Deleted :
.
.
+--------------------| Everest Casino/Everest Poker Elements Deleted :
.
.
+--------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Deleted :
.
.
+--------------------| It's TV Elements Deleted :
.
+--------------------| Sweetim Elements Deleted :
.
.
(!) ---- Temp files deleted.
(!) ---- Recycle bin emptied in all drives.
+--------------------| ADDED SCAN :
+---------- Scanning prefs.js ... ( # Mozilla User Preferences )
..\3nrlicgu.default\prefs.js :
~~~~ Mozilla FireFox version 3.0.5 ~~~~
* Browser Startup HomePage: "https://www.google.com/?gws_rd=ssl"
.
+---------------------------------------------------------------------------+
~~~~ Internet Explorer version 7.0.6001.18000 ~~~~
+--[HKEY_CURRENT_USER\..\Internet Explorer\MAIN]
Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
+--[HKEY_LOCAL_MACHINE\..\Internet Explorer\MAIN]
Start Page : hxxp://fr.msn.com/
+---------------------------------------------------------------------------+
[~1935 bytes] - "C:\AD-report-Clean-15.01.2009.log"
[~1944 bytes] - "C:\AD-report-Scan-15.01.2009.log"
END AT: 0:09:22 | 16/01/2009 - Time elapsed: 7 minutes, 20 seconds
+---------------------------------------------------------------------------+
+------------------------------- [ E.O.F - 54 lines ]
+---------------------------------------------------------------------------+
Suite à demain...
Merci !
------- Logfile of AD-Remover 1.0.9.1 | ONLY XP/VISTA -------
Updated by C_XX on 14/01/2009 at 20:00
*** Limited to ***
Boonty/BoontyGames
Eorezo
Everest Casino/Everest Poker
Funwebproduct/MyWay/MyWebsearch
It's TV
Sweetim
******************
START AT: 0:02:01 | Thu 15/01/2009 | Microsoft® Windows Vista™ Home Premium SP1 (v6.0.6001)
BOOT MODE: Normal
(!) - UAC is disable
OPTION: Clean | EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
PC: NARUZOZO | USER: Perso ( Current user is an administrator)
DRIVE(S):
- C:\ (File System: NTFS)
System Drive: C:\
Windows Directory: C:\Windows\
System Directory: C:\Windows\system32\
--- RUNNING PROCESSES: 94
(!) ---- IE start pages reset
+--------------------| Boonty/Boonty Games Elements Deleted :
.
.
+--------------------| Eorezo Elements Deleted :
.
.
+--------------------| Everest Casino/Everest Poker Elements Deleted :
.
.
+--------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Deleted :
.
.
+--------------------| It's TV Elements Deleted :
.
+--------------------| Sweetim Elements Deleted :
.
.
(!) ---- Temp files deleted.
(!) ---- Recycle bin emptied in all drives.
+--------------------| ADDED SCAN :
+---------- Scanning prefs.js ... ( # Mozilla User Preferences )
..\3nrlicgu.default\prefs.js :
~~~~ Mozilla FireFox version 3.0.5 ~~~~
* Browser Startup HomePage: "https://www.google.com/?gws_rd=ssl"
.
+---------------------------------------------------------------------------+
~~~~ Internet Explorer version 7.0.6001.18000 ~~~~
+--[HKEY_CURRENT_USER\..\Internet Explorer\MAIN]
Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
+--[HKEY_LOCAL_MACHINE\..\Internet Explorer\MAIN]
Start Page : hxxp://fr.msn.com/
+---------------------------------------------------------------------------+
[~1935 bytes] - "C:\AD-report-Clean-15.01.2009.log"
[~1944 bytes] - "C:\AD-report-Scan-15.01.2009.log"
END AT: 0:09:22 | 16/01/2009 - Time elapsed: 7 minutes, 20 seconds
+---------------------------------------------------------------------------+
+------------------------------- [ E.O.F - 54 lines ]
+---------------------------------------------------------------------------+
Suite à demain...
Merci !
archedenoe
Messages postés
874
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
1 janvier 2012
7
16 janv. 2009 à 01:07
16 janv. 2009 à 01:07
Finalement voici le rapport USBFix
-------------- UsbFix V2.414.3 ---------------
* User : Perso - NARUZOZO
* Outils mis a jours le 15/01/2009 par Chiquitine29 et Chimay8
* Recherche effectuée à 0:57:56 le 16/01/2009
* Windows Vista - Internet Explorer 7.0.6001.18000
--------------- [ Processus actifs ] ----------------
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\DllHost.exe
C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
C:\Windows\system32\userinit.exe
C:\Program Files\ATK Hotkey\ASLDRSrv.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\ATKGFNEX\GFNEXSrv.exe
C:\Windows\system32\WLANExt.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\runonce.exe
C:\Program Files\ASUS\ASUS MultiFrame\MultiFrame.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Windows\system32\conime.exe
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
E: - Lecteur amovible
F: - Lecteur de CD-ROM
+- Contenu de l'autorun : E:\autorun.inf
+- Contenu de l'autorun : F:\autorun.inf
[AutoRun]
open=LaunchU3.exe
icon=LaunchU3.exe,0
[Definitions]
Launchpad=LaunchPad.exe
[CopyFiles]
FileNumber=1
File1=LaunchPad.zip
--------------- [ Lecteur C ] ----------------
C: - Lecteur fixe
+- Listing des fichiers présents :
[18/09/2006 22:43][--a------] C:\autoexec.bat
[04/04/2007 05:01][--a------] C:\CA12.txt
[04/04/2007 05:01][--a------] C:\Debug.txt
[04/04/2007 05:01][--a------] C:\UsbFix.txt
[18/09/2006 22:43][--a------] C:\config.sys
[18/09/2006 22:43][--a------] C:\hiberfil.sys
[18/09/2006 22:43][--a------] C:\IO.SYS
[18/09/2006 22:43][--a------] C:\MSDOS.SYS
[18/09/2006 22:43][--a------] C:\pagefile.sys
--------------- [ Lecteur E ] ----------------
E: - Lecteur amovible
+- Listing des fichiers présents :
[10/01/2007 04:56][--a------] E:\LaunchU3.exe
[12/01/2009 15:44][d--h-----] E:\autorun.inf
--------------- [ Lecteur F ] ----------------
F: - Lecteur de CD-ROM
+- Listing des fichiers présents :
[13/02/2006 20:09][-r-------] F:\LaunchU3.exe
[13/02/2006 20:08][-r-------] F:\autorun.inf
--------------- [ Registre / Startup ] ----------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\Windows\\system32\\userinit.exe,"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
Sidebar=C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
ehTray.exe=C:\Windows\ehome\ehTray.exe
LightScribe Control Panel=C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
WMPNSCFG=C:\Program Files\Windows Media Player\WMPNSCFG.exe
swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
Windows Defender=%ProgramFiles%\Windows Defender\MSASCui.exe -hide
SMSERIAL=C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
RtHDVCpl=RtHDVCpl.exe
Skytel=Skytel.exe
ATKMEDIA=C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
PowerForPhone=C:\Program Files\PowerForPhone\PowerForPhone.exe
IFXSPMGT=C:\Windows\system32\ifxspmgt.exe /NotifyLogon
ASUS Screen Saver Protector=C:\Windows\ASScrPro.exe
IAAnotif="C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
NvSvc=RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
NvCplDaemon=RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
NvMediaCenter=RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
SMSTray=C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=
--------------- [ Registre / Mountpoint2 ] ----------------
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\E\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{11dc64e1-2520-11dd-9b4b-001d604d4118}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8e38ed95-e349-11dd-9799-001d604d4118}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fa016137-ba49-11dd-b4ea-001d604d4118}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fa01613c-ba49-11dd-b4ea-001d604d4118}\Shell\AutoRun\command
--------------- [ Nettoyage des disques ] ----------------
Echec de la supression !! - [12/01/2009 15:44] E:\autorun.inf
Supprimé ! - [12/01/2009 15:44][d--------] E:\autorun.inf
Echec de la supression !! - [13/02/2006 20:08] F:\autorun.inf
Echec de la supression !! - [13/02/2006 20:08] F:\autorun.inf
--------------- [ Resumé ] ----------------
-> /!\ Le resultat doit etre interprété par un spécialiste /!\
[18/09/2006 22:43][--a------] C:\autoexec.bat
[10/01/2007 04:56][--a------] E:\LaunchU3.exe
[13/02/2006 20:09][-r-------] F:\LaunchU3.exe
[13/02/2006 20:08][-r-------] F:\autorun.inf
--------------- [ Vaccination ] ----------------
C:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
E:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
--------------- ! Fin du rapport ! ----------------
Ai-je tort en ayant l'impression que ma clé n'a pas pû être nettoyée?
J'ai essayé la vaccination. Je suis perplexe car j'ai des messages contradictoires : on me dit que USBFix n'a pas été trouvé, que l'accès était refusé. Mais in fine un rapport s'ouvre et m'indique que la vaccination a été faite... ?
Que dois-je en penser? et surtout que dois-je encore faire?
Un grand merci d'avance pour l'immense patience à me dépanner...
Cette fois-ci, je vais me coucher pour ce qu'il reste de nuit.
Faites de beaux rêves.
A demain
-------------- UsbFix V2.414.3 ---------------
* User : Perso - NARUZOZO
* Outils mis a jours le 15/01/2009 par Chiquitine29 et Chimay8
* Recherche effectuée à 0:57:56 le 16/01/2009
* Windows Vista - Internet Explorer 7.0.6001.18000
--------------- [ Processus actifs ] ----------------
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\DllHost.exe
C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
C:\Windows\system32\userinit.exe
C:\Program Files\ATK Hotkey\ASLDRSrv.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\ATKGFNEX\GFNEXSrv.exe
C:\Windows\system32\WLANExt.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\runonce.exe
C:\Program Files\ASUS\ASUS MultiFrame\MultiFrame.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Windows\system32\conime.exe
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
E: - Lecteur amovible
F: - Lecteur de CD-ROM
+- Contenu de l'autorun : E:\autorun.inf
+- Contenu de l'autorun : F:\autorun.inf
[AutoRun]
open=LaunchU3.exe
icon=LaunchU3.exe,0
[Definitions]
Launchpad=LaunchPad.exe
[CopyFiles]
FileNumber=1
File1=LaunchPad.zip
--------------- [ Lecteur C ] ----------------
C: - Lecteur fixe
+- Listing des fichiers présents :
[18/09/2006 22:43][--a------] C:\autoexec.bat
[04/04/2007 05:01][--a------] C:\CA12.txt
[04/04/2007 05:01][--a------] C:\Debug.txt
[04/04/2007 05:01][--a------] C:\UsbFix.txt
[18/09/2006 22:43][--a------] C:\config.sys
[18/09/2006 22:43][--a------] C:\hiberfil.sys
[18/09/2006 22:43][--a------] C:\IO.SYS
[18/09/2006 22:43][--a------] C:\MSDOS.SYS
[18/09/2006 22:43][--a------] C:\pagefile.sys
--------------- [ Lecteur E ] ----------------
E: - Lecteur amovible
+- Listing des fichiers présents :
[10/01/2007 04:56][--a------] E:\LaunchU3.exe
[12/01/2009 15:44][d--h-----] E:\autorun.inf
--------------- [ Lecteur F ] ----------------
F: - Lecteur de CD-ROM
+- Listing des fichiers présents :
[13/02/2006 20:09][-r-------] F:\LaunchU3.exe
[13/02/2006 20:08][-r-------] F:\autorun.inf
--------------- [ Registre / Startup ] ----------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\Windows\\system32\\userinit.exe,"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
Sidebar=C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
ehTray.exe=C:\Windows\ehome\ehTray.exe
LightScribe Control Panel=C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
WMPNSCFG=C:\Program Files\Windows Media Player\WMPNSCFG.exe
swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
Windows Defender=%ProgramFiles%\Windows Defender\MSASCui.exe -hide
SMSERIAL=C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
RtHDVCpl=RtHDVCpl.exe
Skytel=Skytel.exe
ATKMEDIA=C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
PowerForPhone=C:\Program Files\PowerForPhone\PowerForPhone.exe
IFXSPMGT=C:\Windows\system32\ifxspmgt.exe /NotifyLogon
ASUS Screen Saver Protector=C:\Windows\ASScrPro.exe
IAAnotif="C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
NvSvc=RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
NvCplDaemon=RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
NvMediaCenter=RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
SMSTray=C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=
--------------- [ Registre / Mountpoint2 ] ----------------
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\E\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{11dc64e1-2520-11dd-9b4b-001d604d4118}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8e38ed95-e349-11dd-9799-001d604d4118}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fa016137-ba49-11dd-b4ea-001d604d4118}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fa01613c-ba49-11dd-b4ea-001d604d4118}\Shell\AutoRun\command
--------------- [ Nettoyage des disques ] ----------------
Echec de la supression !! - [12/01/2009 15:44] E:\autorun.inf
Supprimé ! - [12/01/2009 15:44][d--------] E:\autorun.inf
Echec de la supression !! - [13/02/2006 20:08] F:\autorun.inf
Echec de la supression !! - [13/02/2006 20:08] F:\autorun.inf
--------------- [ Resumé ] ----------------
-> /!\ Le resultat doit etre interprété par un spécialiste /!\
[18/09/2006 22:43][--a------] C:\autoexec.bat
[10/01/2007 04:56][--a------] E:\LaunchU3.exe
[13/02/2006 20:09][-r-------] F:\LaunchU3.exe
[13/02/2006 20:08][-r-------] F:\autorun.inf
--------------- [ Vaccination ] ----------------
C:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
E:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
--------------- ! Fin du rapport ! ----------------
Ai-je tort en ayant l'impression que ma clé n'a pas pû être nettoyée?
J'ai essayé la vaccination. Je suis perplexe car j'ai des messages contradictoires : on me dit que USBFix n'a pas été trouvé, que l'accès était refusé. Mais in fine un rapport s'ouvre et m'indique que la vaccination a été faite... ?
Que dois-je en penser? et surtout que dois-je encore faire?
Un grand merci d'avance pour l'immense patience à me dépanner...
Cette fois-ci, je vais me coucher pour ce qu'il reste de nuit.
Faites de beaux rêves.
A demain
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
16 janv. 2009 à 10:18
16 janv. 2009 à 10:18
'est quoi le disque F? si c'est ta clé tu avais désactivé la protection?
archedenoe
Messages postés
874
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
1 janvier 2012
7
16 janv. 2009 à 11:28
16 janv. 2009 à 11:28
Bonjour jlpjlp!
Tout d'abord un énorme MERCI pour ton aide... une fois de plus !
Le PC va beaucoup mieux :-D
Faut dire qu'il fallait plusieurs minutes pour qu'il réagisse à un clic de souris! Mais est-il complètement propre..?
Lorsque j'insère ma clé USB Intuix dans le PC, apparaît bien, dans "ordinateur" , la clé à (E:) mais aussi lecteur CD (F:) U3 system.
Or pour ma clé USB j'ai vu à plusieurs reprises la mention U3 launchpad.
Je viens aussi de récupérer la clé USB du fiston. Elle est sûrement infectée...
Comment fait-on pour désactiver la protection des clés (je ne savais même pas qu'il y en avait une). Je ne vois de bouton sur aucune des 2 (une clé INTUix et l'autre SanDisk)?
Il faut donc que je recommence avec les 2 clés avec protection désactivée, j'imagine.
@+
Tout d'abord un énorme MERCI pour ton aide... une fois de plus !
Le PC va beaucoup mieux :-D
Faut dire qu'il fallait plusieurs minutes pour qu'il réagisse à un clic de souris! Mais est-il complètement propre..?
Lorsque j'insère ma clé USB Intuix dans le PC, apparaît bien, dans "ordinateur" , la clé à (E:) mais aussi lecteur CD (F:) U3 system.
Or pour ma clé USB j'ai vu à plusieurs reprises la mention U3 launchpad.
Je viens aussi de récupérer la clé USB du fiston. Elle est sûrement infectée...
Comment fait-on pour désactiver la protection des clés (je ne savais même pas qu'il y en avait une). Je ne vois de bouton sur aucune des 2 (une clé INTUix et l'autre SanDisk)?
Il faut donc que je recommence avec les 2 clés avec protection désactivée, j'imagine.
@+
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
16 janv. 2009 à 12:50
16 janv. 2009 à 12:50
le disque E a été nettoyé donc tu ne dois pas avoir de protetions dessus (elles n'en ont pas toutes une)
Supprimé ! - [12/01/2009 15:44][d--------] E:\autorun.inf
pour le disque F si c'est logiciel sûr aucun souci! de nombreux cd on un autorun pour se lancer à l'insertion du cd
_______________
refais usbfix après avoir branché la clé du fiston, de tous :)
Supprimé ! - [12/01/2009 15:44][d--------] E:\autorun.inf
pour le disque F si c'est logiciel sûr aucun souci! de nombreux cd on un autorun pour se lancer à l'insertion du cd
_______________
refais usbfix après avoir branché la clé du fiston, de tous :)
archedenoe
Messages postés
874
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
1 janvier 2012
7
16 janv. 2009 à 15:25
16 janv. 2009 à 15:25
Bien dormi cette nuit j'espère !
Merci pour ton aide fidèle. Si la série noire pouvait arriver à son terme. Je commence à me sentir comme une mauvaise publicité : pour x désinfections, la x+1ème arrive dans la foulée ;-)
Tu as raison, je vais entamer un ménage de printemps sur tout ce à quoi je peux accéder. Je vais commencer par la clé du cadet que j'ai et tâcherai de récupérer celle de mon aîné au plus vite.
Je mettrai le résultat des USBFix sur ce post (au fait peut-on faire un nettoyage de plusieurs clés USB en même temps?). J'espère au plus tard avant la fin du WE.
La difficulté réside sur la propreté non garantie du PC de mon aîné chez son père (donc clé réinfectable à souhait) et la certitude de l'infection des clés USB des enfants de la compagne actuelle de mon ex (donc portable du cadet sujet à réinfections à moins qu'il n'arrive à en interdire l'accès aux autres... ce qui me paraît difficile).
Je vais essayer d'alerter mon ex sur ce problème... mais j'ai bien peur qu'il en soit déjà conscient et ait renoncé à y remédier.
Merci BEAUCOUP.
@+
Merci pour ton aide fidèle. Si la série noire pouvait arriver à son terme. Je commence à me sentir comme une mauvaise publicité : pour x désinfections, la x+1ème arrive dans la foulée ;-)
Tu as raison, je vais entamer un ménage de printemps sur tout ce à quoi je peux accéder. Je vais commencer par la clé du cadet que j'ai et tâcherai de récupérer celle de mon aîné au plus vite.
Je mettrai le résultat des USBFix sur ce post (au fait peut-on faire un nettoyage de plusieurs clés USB en même temps?). J'espère au plus tard avant la fin du WE.
La difficulté réside sur la propreté non garantie du PC de mon aîné chez son père (donc clé réinfectable à souhait) et la certitude de l'infection des clés USB des enfants de la compagne actuelle de mon ex (donc portable du cadet sujet à réinfections à moins qu'il n'arrive à en interdire l'accès aux autres... ce qui me paraît difficile).
Je vais essayer d'alerter mon ex sur ce problème... mais j'ai bien peur qu'il en soit déjà conscient et ait renoncé à y remédier.
Merci BEAUCOUP.
@+
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
16 janv. 2009 à 15:42
16 janv. 2009 à 15:42
peut-on faire un nettoyage de plusieurs clés USB en même temps?
oui
_______________________
usbfix vaccine les clés qui ont été analysées ce qui évite d'être de nouveau infecté!
mais le mieux est de mettre, sur les clés, usbfix comme cela l'ainé pourra le lancer sur les ordi en contact en lancant le logiciel depuis la clé ou après transfert sur l'ordi
oui
_______________________
usbfix vaccine les clés qui ont été analysées ce qui évite d'être de nouveau infecté!
mais le mieux est de mettre, sur les clés, usbfix comme cela l'ainé pourra le lancer sur les ordi en contact en lancant le logiciel depuis la clé ou après transfert sur l'ordi
archedenoe
Messages postés
874
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
1 janvier 2012
7
16 janv. 2009 à 15:44
16 janv. 2009 à 15:44
et voici l'USBFix de la clé du cadet qui a connu également des accès refusés... La clé est sur (F:) et le lecteur CD U3 System sur (E:).
-------------- UsbFix V2.414.3 ---------------
* User : Perso - NARUZOZO
* Outils mis a jours le 15/01/2009 par Chiquitine29 et Chimay8
* Recherche effectuée à 15:34:28 le 16/01/2009
* Windows Vista - Internet Explorer 7.0.6001.18000
--------------- [ Processus actifs ] ----------------
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\winlogon.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
C:\Program Files\ATK Hotkey\ASLDRSrv.exe
C:\Program Files\ATKGFNEX\GFNEXSrv.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\WLANExt.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\ASUS\ASUS MultiFrame\MultiFrame.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\ATKOSD2\ATKOSD2.exe
C:\Program Files\Wireless Console 2\wcourier.exe
C:\Program Files\P4G\BatteryLife.exe
C:\Program Files\ATK Hotkey\Hcontrol.exe
C:\Program Files\ATK Hotkey\ATKOSD.exe
C:\Program Files\ATK Hotkey\KBFiltr.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Windows\system32\ifxspmgt.exe
C:\Windows\system32\ifxtcs.exe
C:\Windows\system32\PresentationSettings.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
C:\Windows\system32\IfxPsdSv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\runonce.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\wbem\wmiprvse.exe
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
E: - Lecteur de CD-ROM
F: - Lecteur amovible
+- Contenu de l'autorun : C:\autorun.inf
+- Contenu de l'autorun : E:\autorun.inf
[AutoRun]
open=LaunchU3.exe -a
icon=LaunchU3.exe,0
[Definitions]
Launchpad=LaunchPad.exe
Vtype=1
[CopyFiles]
FileNumber=1
File1=LaunchPad.zip
[Update]
URL=http://u3.sandisk.com/download/lp_installer.asp?custom=1.2.0.5&brand=cruzer
[Comment]
brand=cruzer
--------------- [ Lecteur C ] ----------------
C: - Lecteur fixe
+- Listing des fichiers présents :
[18/09/2006 22:43][--a------] C:\autoexec.bat
[16/01/2009 00:58][d--h-----] C:\autorun.inf
[04/04/2007 05:01][--a------] C:\CA12.txt
[04/04/2007 05:01][--a------] C:\Debug.txt
[04/04/2007 05:01][--a------] C:\UsbFix.txt
[04/04/2007 05:01][--a------] C:\Vaccin.txt
[18/09/2006 22:43][--a------] C:\config.sys
[18/09/2006 22:43][--a------] C:\hiberfil.sys
[18/09/2006 22:43][--a------] C:\IO.SYS
[18/09/2006 22:43][--a------] C:\MSDOS.SYS
[18/09/2006 22:43][--a------] C:\pagefile.sys
--------------- [ Lecteur E ] ----------------
E: - Lecteur de CD-ROM
+- Listing des fichiers présents :
[20/09/2006 02:00][-r-------] E:\LaunchU3.exe
[04/10/2006 22:02][-r-------] E:\autorun.inf
--------------- [ Lecteur F ] ----------------
F: - Lecteur amovible
+- Listing des fichiers présents :
[20/09/2006 02:00][-ra------] F:\LaunchU3.exe
[20/06/2008 21:28][---hs----] F:\desktop.ini
--------------- [ Registre / Startup ] ----------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\Windows\\system32\\userinit.exe,"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
Sidebar=C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
ehTray.exe=C:\Windows\ehome\ehTray.exe
LightScribe Control Panel=C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
WMPNSCFG=C:\Program Files\Windows Media Player\WMPNSCFG.exe
swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
Windows Defender=%ProgramFiles%\Windows Defender\MSASCui.exe -hide
SMSERIAL=C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
RtHDVCpl=RtHDVCpl.exe
Skytel=Skytel.exe
ATKMEDIA=C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
PowerForPhone=C:\Program Files\PowerForPhone\PowerForPhone.exe
IFXSPMGT=C:\Windows\system32\ifxspmgt.exe /NotifyLogon
ASUS Screen Saver Protector=C:\Windows\ASScrPro.exe
IAAnotif="C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
NvSvc=RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
NvCplDaemon=RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
NvMediaCenter=RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
SMSTray=C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=
--------------- [ Registre / Mountpoint2 ] ----------------
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{11dc64e1-2520-11dd-9b4b-001d604d4118}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8e38ed95-e349-11dd-9799-001d604d4118}\Shell\AutoRun\command
--------------- [ Nettoyage des disques ] ----------------
Echec de la supression !! - [16/01/2009 15:34] C:\autorun.inf
Supprimé ! - [16/01/2009 15:34][d--------] C:\autorun.inf
Echec de la supression !! - [04/10/2006 22:02] E:\autorun.inf
Echec de la supression !! - [04/10/2006 22:02] E:\autorun.inf
--------------- [ Resumé ] ----------------
-> /!\ Le resultat doit etre interprété par un spécialiste /!\
[18/09/2006 22:43][--a------] C:\autoexec.bat
[20/09/2006 02:00][-r-------] E:\LaunchU3.exe
[04/10/2006 22:02][-r-------] E:\autorun.inf
[20/09/2006 02:00][-ra------] F:\LaunchU3.exe
[20/06/2008 21:28][---hs----] F:\desktop.ini
--------------- [ Vaccination ] ----------------
C:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
F:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
--------------- ! Fin du rapport ! ----------------
Des soucis? Les processus actifs sont-ils OK et le nettoyage est-il effectif?
Je passe à la vaccination...
A tout de suite.
-------------- UsbFix V2.414.3 ---------------
* User : Perso - NARUZOZO
* Outils mis a jours le 15/01/2009 par Chiquitine29 et Chimay8
* Recherche effectuée à 15:34:28 le 16/01/2009
* Windows Vista - Internet Explorer 7.0.6001.18000
--------------- [ Processus actifs ] ----------------
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\winlogon.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
C:\Program Files\ATK Hotkey\ASLDRSrv.exe
C:\Program Files\ATKGFNEX\GFNEXSrv.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\WLANExt.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\ASUS\ASUS MultiFrame\MultiFrame.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\ATKOSD2\ATKOSD2.exe
C:\Program Files\Wireless Console 2\wcourier.exe
C:\Program Files\P4G\BatteryLife.exe
C:\Program Files\ATK Hotkey\Hcontrol.exe
C:\Program Files\ATK Hotkey\ATKOSD.exe
C:\Program Files\ATK Hotkey\KBFiltr.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Windows\system32\ifxspmgt.exe
C:\Windows\system32\ifxtcs.exe
C:\Windows\system32\PresentationSettings.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
C:\Windows\system32\IfxPsdSv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\runonce.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\wbem\wmiprvse.exe
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
E: - Lecteur de CD-ROM
F: - Lecteur amovible
+- Contenu de l'autorun : C:\autorun.inf
+- Contenu de l'autorun : E:\autorun.inf
[AutoRun]
open=LaunchU3.exe -a
icon=LaunchU3.exe,0
[Definitions]
Launchpad=LaunchPad.exe
Vtype=1
[CopyFiles]
FileNumber=1
File1=LaunchPad.zip
[Update]
URL=http://u3.sandisk.com/download/lp_installer.asp?custom=1.2.0.5&brand=cruzer
[Comment]
brand=cruzer
--------------- [ Lecteur C ] ----------------
C: - Lecteur fixe
+- Listing des fichiers présents :
[18/09/2006 22:43][--a------] C:\autoexec.bat
[16/01/2009 00:58][d--h-----] C:\autorun.inf
[04/04/2007 05:01][--a------] C:\CA12.txt
[04/04/2007 05:01][--a------] C:\Debug.txt
[04/04/2007 05:01][--a------] C:\UsbFix.txt
[04/04/2007 05:01][--a------] C:\Vaccin.txt
[18/09/2006 22:43][--a------] C:\config.sys
[18/09/2006 22:43][--a------] C:\hiberfil.sys
[18/09/2006 22:43][--a------] C:\IO.SYS
[18/09/2006 22:43][--a------] C:\MSDOS.SYS
[18/09/2006 22:43][--a------] C:\pagefile.sys
--------------- [ Lecteur E ] ----------------
E: - Lecteur de CD-ROM
+- Listing des fichiers présents :
[20/09/2006 02:00][-r-------] E:\LaunchU3.exe
[04/10/2006 22:02][-r-------] E:\autorun.inf
--------------- [ Lecteur F ] ----------------
F: - Lecteur amovible
+- Listing des fichiers présents :
[20/09/2006 02:00][-ra------] F:\LaunchU3.exe
[20/06/2008 21:28][---hs----] F:\desktop.ini
--------------- [ Registre / Startup ] ----------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\Windows\\system32\\userinit.exe,"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
Sidebar=C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
ehTray.exe=C:\Windows\ehome\ehTray.exe
LightScribe Control Panel=C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
WMPNSCFG=C:\Program Files\Windows Media Player\WMPNSCFG.exe
swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
Windows Defender=%ProgramFiles%\Windows Defender\MSASCui.exe -hide
SMSERIAL=C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
RtHDVCpl=RtHDVCpl.exe
Skytel=Skytel.exe
ATKMEDIA=C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
PowerForPhone=C:\Program Files\PowerForPhone\PowerForPhone.exe
IFXSPMGT=C:\Windows\system32\ifxspmgt.exe /NotifyLogon
ASUS Screen Saver Protector=C:\Windows\ASScrPro.exe
IAAnotif="C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
NvSvc=RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
NvCplDaemon=RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
NvMediaCenter=RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
SMSTray=C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=
--------------- [ Registre / Mountpoint2 ] ----------------
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{11dc64e1-2520-11dd-9b4b-001d604d4118}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8e38ed95-e349-11dd-9799-001d604d4118}\Shell\AutoRun\command
--------------- [ Nettoyage des disques ] ----------------
Echec de la supression !! - [16/01/2009 15:34] C:\autorun.inf
Supprimé ! - [16/01/2009 15:34][d--------] C:\autorun.inf
Echec de la supression !! - [04/10/2006 22:02] E:\autorun.inf
Echec de la supression !! - [04/10/2006 22:02] E:\autorun.inf
--------------- [ Resumé ] ----------------
-> /!\ Le resultat doit etre interprété par un spécialiste /!\
[18/09/2006 22:43][--a------] C:\autoexec.bat
[20/09/2006 02:00][-r-------] E:\LaunchU3.exe
[04/10/2006 22:02][-r-------] E:\autorun.inf
[20/09/2006 02:00][-ra------] F:\LaunchU3.exe
[20/06/2008 21:28][---hs----] F:\desktop.ini
--------------- [ Vaccination ] ----------------
C:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
F:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
--------------- ! Fin du rapport ! ----------------
Des soucis? Les processus actifs sont-ils OK et le nettoyage est-il effectif?
Je passe à la vaccination...
A tout de suite.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
16 janv. 2009 à 15:46
16 janv. 2009 à 15:46
non c'est bon
et pas besoin de vacciné cela a déjà été fait lors de la desinfection :)
et pas besoin de vacciné cela a déjà été fait lors de la desinfection :)
archedenoe
Messages postés
874
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
1 janvier 2012
7
16 janv. 2009 à 15:52
16 janv. 2009 à 15:52
Formidable donc
:-DDD
Au fait, j'ai pas su lire. Y avait-il bien la totale retirée grâce à AD Remover : Eorezo, Poker et Cie (en tout cas le PC a merveilleusement réagi à son nettoyage) ?
Je transfert USBFix sur la clé comme suggéré. Et si j'y mettais aussi AD Remover?? Où il y a trop de risques à un nettoyage non surveillé?
Je vais continuer mon ménage de printemps avec la clé de l'aîné dès que possible.
A très bientôt. Encore merciiiiiiiiiii !!!!!
:-DDD
Au fait, j'ai pas su lire. Y avait-il bien la totale retirée grâce à AD Remover : Eorezo, Poker et Cie (en tout cas le PC a merveilleusement réagi à son nettoyage) ?
Je transfert USBFix sur la clé comme suggéré. Et si j'y mettais aussi AD Remover?? Où il y a trop de risques à un nettoyage non surveillé?
Je vais continuer mon ménage de printemps avec la clé de l'aîné dès que possible.
A très bientôt. Encore merciiiiiiiiiii !!!!!
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
16 janv. 2009 à 16:01
16 janv. 2009 à 16:01
Au fait, j'ai pas su lire. Y avait-il bien la totale retirée grâce à AD Remover : Eorezo, Poker et Cie (en tout cas le PC a merveilleusement réagi à son nettoyage) ?
oui c'est bon rien de trouvé
pas besoin d'ad remover sur la clé mais juste usbfix et si ils ne savent pas ils peuvent toujours faire un scan en ligne chez bitdefender ou secuser par exmple qui désinfectent gratos
oui c'est bon rien de trouvé
pas besoin d'ad remover sur la clé mais juste usbfix et si ils ne savent pas ils peuvent toujours faire un scan en ligne chez bitdefender ou secuser par exmple qui désinfectent gratos
archedenoe
Messages postés
874
Date d'inscription
jeudi 7 février 2008
Statut
Membre
Dernière intervention
1 janvier 2012
7
16 janv. 2009 à 17:05
16 janv. 2009 à 17:05
oui c'est bon rien de trouvé
Alors s'il n'y avait rien comment se fait-il que le PC ait tant apprécié le passage de AD remover?
si ils ne savent pas ils peuvent toujours faire un scan en ligne chez bitdefender ou secuser par exmple qui désinfectent gratos
Je suis bien d'accord avec toi. Mais il semble que les autres enfants se fichent totalement de la maintenance. Je vais essayer de sensibiliser les adultes...
MERCI une fois de plus.
Je poste le fix de la dernière clé dès que possible.
Porte-toi bien.
A+
Alors s'il n'y avait rien comment se fait-il que le PC ait tant apprécié le passage de AD remover?
si ils ne savent pas ils peuvent toujours faire un scan en ligne chez bitdefender ou secuser par exmple qui désinfectent gratos
Je suis bien d'accord avec toi. Mais il semble que les autres enfants se fichent totalement de la maintenance. Je vais essayer de sensibiliser les adultes...
MERCI une fois de plus.
Je poste le fix de la dernière clé dès que possible.
Porte-toi bien.
A+
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
16 janv. 2009 à 17:12
16 janv. 2009 à 17:12
ok
a plus
a plus