Virus trojan.wimad

julian75 -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,

J'ai attrapé le trojan.wimad. celui-ci est en quarantine par l'Anti virus symantec, cependant il n'arrive pas à le supprimer.
Quand j'ouvre mes documents ou internet ou un fichier celui-ci clignote et s'ouvre en multiples exemplaires.
Pouvez-vous m'aider ?
Avez-vous un logiciel qui puisse le supprimer ?

D'avance merci pour votre aide.
A voir également:

19 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
julian75
 
Ok, merci je vais essayer demain car je dois m'absenter. j'espère que je vais y arriver car je ne suis pas 1 pro de l'informatique.
0
julian75
 
Bonjour, j'espère que vous êtes encore présent pour m'aider. j'attends la suite et vous en remercie par avance

voici le log txt

Logfile of random's system information tool 1.05 (written by random/random)
Run by David at 2009-01-18 10:25:01
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 48 GB (62%) free of 76 GB
Total RAM: 511 MB (46% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:25:50, on 18/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\Ati2evxx.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\windows\system32\Ati2evxx.exe
C:\windows\Explorer.EXE
C:\windows\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Microsoft Hardware\Mouse\point32.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\David\Bureau\RSIT.exe
C:\Program Files\trend micro\David.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/...
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O23 - Service: Ati HotKey Poller - Unknown owner - C:\windows\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

je ne vois pas dans ce rapport de composants de ton malware.

Lis bien et exécute cette manip dans l’ordre.

#Télécharge et installe ces logiciels (si tu ne les as pas) pour les 3 premiers
mets les à jour, comme indiqué dans les démos ou tutos.

Ne les utilise pas tout de suite.

Antispywares et autres :

Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

https://www.malwarebytes.com/

A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue.

Nettoyeurs (de fichiers inutiles) et autres :

*Ccleaner (gratuit)
Téléchargement :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
Tuto :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

========================================
->Affiche tous les fichiers et dossiers :
clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

[Coche] « afficher les dossiers et fichiers cachés »

[Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

[Décoche] « masquer les extensions dont le type est connu »

Puis fais [appliquer] pour valider les changements.

Et [Ok]
.

=======================================

->Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec
puis tape « entrée ».
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

========================================
->Lance CCleaner.

Suppression des fichiers temporaires

Va dans la section "Options" situé dans la marge gauche.
Décoche "Avancé"
Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
• Clique sur [Analyse]
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur [Lancer le Nettoyage]

========================================
Lance Malwarebytes AntiMalware

Dans l'onglet analyse, vérifie que "Exécuter un scan rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

Ferme MBAM en cliquant sur Quitter.

Poste le rapport dans ta réponse.
========================================

->Relance CCleaner.
Suppression des incohérences du registre

• Clique sur l'icône [Registre] situés dans la marge à gauche
• Puis clique sur [Analyser les erreurs]
• Patiente pendant que CCleaner scan ton registre.
• Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
• Tu peux cliquer ensuite sur [Corriger les erreurs].

Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.
========================================
->Vide ta Corbeille.
========================================
->Redémarre en mode normal,

- > Ouvre ce lien pour scanner ton PC avec un BitDefender en ligne (uniquement sous Internet Explorer) :

http://www.bitdefender.fr/scan_fr/scan8/ie.html

Utilisation :
Cliquer sur "J'accepte" puis accepter également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.
Ensuite, cliquer sur "Cliquez ici pour scanner".
Patienter jusqu'à la fin du scan qui peut durer assez longtemps...

Copier/coller le rapport entier sur le forum.

Tutoriel en images ici : http://pageperso.aol.fr/rginformatique/mapage/defender.htm (merci à Balltrap34 pour cette réalisation)
[Recoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

====================

Où en sont tes problèmes ?
0
julian75
 
bonjour,

J'ai effectué les opérations que vous m'avez conseillées MBAM n'a rien trouvé et il en est de même pour bit defender.
Mon problème est-il résolu ?

Pour rappel, lors d'une ouverture d'un document plusieurs sessions s'ouvraient et ctrl alt suppr ne fonctionnait pas et les multiples fenêtres clignotaient.

Qu'en pensez-vous ?

Merci à +
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

ton problème a disparu ?
0
julian75
 
He bien oui, je viens de relancer les applications et tout à l'air de fonctionner normalement.
merci pour ton aide, sans toi j'en serais toujours à galérer en tapant sur echap sans arret et éteindre l'ordi.
Tu es super efficace. Donc, un grand grand MERCI et bon week end.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Internet explorer n'est pas à jour. ce qui est une faille de sécurité.

Comme tu as installé le SP3, il faut faire une maneuvre avant.

===========

Clique sur Démarrer puis Exécuter.

Tape cmd dans la fenêtre de saisie puis clique sur OK.

Une fenêtre DIS s'ouvre.

Tape cd\

La ligne doit commencer par c:\>

Tape exactement

secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose 


puis tape sur Entrée

Tape exit puis tape sur entrée pour fermer la fenêtre DOS.

========================

Mets Internet explorer à jour (Démarrer, Aide et assistance, Maintenir son ordinateur à jour ... et suis les instructions. Cherche la mise à jour vers IE7).

============================

Adobe acrobat reader n'est pas à jour non plus.

Désinstalle le via le Panneau de configuration, Ajout/suppression de programmes

Installe la dernière version :

http://www.commentcamarche.net/telecharger/telecharger 27 acrobat reader

==============================
Nettoyage des outils :

* Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.

http://pc-system.fr/
hxxp://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

* Clique sur Recherche et laisse le scan se terminer.

* Clique, sur Suppression pour finaliser.

* Tu peux, si tu le souhaites, te servir des Options facultatives.

* Clique sur Quitter, pour que le rapport puisse se créer.

* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
0
julian75
 
Me revoila,

Je viens de faire ce que tu m'a demandé :
Une fenêtre DIS s'ouvre.
Tape cd\
La ligne doit commencer par c:\>
Tape exactement
secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose
puis tape sur Entrée

et rien ne se passe : secedit n'est pas reconnu, voici une copie du texte, je n'ai pas pas pu insérer une copie écran

Microsoft Windows XP [version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\David>cd\ j'ai tapé cd\ puis Ok et c:\> est apparu

C:\>secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbo
se
'secedit' n'est pas reconnu en tant que commande interne
ou externe, un programme exécutable ou un fichier de commandes.

C:\>
C:\>
Que dois-je faire ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
0
julian75
 
Re,
J'ai regardé le lien, mais j'ai pas trop compris, je dois faire :

secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /areas REGKEYS

c'est celà ?

Bon, de toute façon, je stop pour aujourd'hui.

Merci d'avance pour ta réponse et a+
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

non, on laisse tomber secedit. Je pourrais poursuivre, mais il faudrait le télécharger, vérifier l'existence des autres fichiers mentionnés, ...

On change de méthode.

Tu fais ça :

1) Rechercher un fichier --> ie7.log
2) ouvrir ce fichier avec le bloc-note et regarder si on a bien la clé {34A715A0-6587-11D0-924A-0020AFC7AC4D}
3) Copié cette clé --> {34A715A0-6587-11D0-924A-0020AFC7AC4D}
4) Menu démarrer --> Exécuter --> tapez regedit --> Entrée
5) Edition --> Rechercher
6) Coller {34A715A0-6587-11D0-924A-0020AFC7AC4D} dans la zone de recherche.
7) Un seul fichier apparait dans la colonne de gauche vous cliquer dessus 1 fois pour le mettre en surbrillance (sinon, F3 pour trouver le suivant)
8) Cliquer sur Edition puis sur Autorisations
10) Coché Autorisé pour le Contrôle total et la lecture pour la catégorie Administrateurs
0
julian75
 
Bonsoir,

Je désespère, je viens de faire une recherche ie7.log de la manière suivante :
démarrer, rechercher : 1 fichier nommé ie7.log et même dans le contenu et rien.
J'ai insisté en recherchant dans les fichiers cachés, il m'a trouvé plusieurs ie 7 mais pas le bon ie7.log.
Il m'a trouvé ie7.css e7.js et des .gif et .jpj

Alors c'est pas de chance.

Bon ben voilà, je suis encore bloqué.

A+ si tu peux.
0
julian75
 
Salut,

J'imagine que t'es super occupé, juste pour te demander à nouveau de l'aide, je suis de nouveau bloquée : je ne peux pas faire ce que tu me demandes. Sinon, pour info, le virus est toujours présent
voici les données de la fenêtre "virus infection properties" de symantec :
003.part
Virus Name :Trojan.Wimad
Status : Infected
Current Location : Quarantine
Set action : Clean virus from file
Set backup action : Quarantine infected file

Qu'en penses-tu, c'est normal qu'il soit encore là ?
Bon j'espère que tu pourras de nouveau m'aider. A plus tard, j'espère.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

vide la quarantaine de Symantec.

Pour le reste, je continue à chercher.
0
julian75
 
Bonsoir,
je viens de vider la quarantaine de Symantec et le virus a disparu, je ne savais que c'était possible de le supprimer de l'écran, donc je te remercie.
Sinon, pour 1e7.log, je ne sais pas quoi faire.
Mais avant de mettre à jour internet comme tu me l'a conseillé plus haut, je peux peut-être mettre à jour Adobe acrobat reader et Nettoyage des outils dès maintenant ou pas ? ou il faut mettre à jour Internet avant ?
Merci par avance pour ta réponse.
Je te redis donc à +.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu as raison,

mets à jour Adobe Reader et nettoye les outils.
0
julian75
 
Ok,
Je viens d'installer Adobe et je suis sur la fenetre Toolscleaner, voici les éléments trouvés :
C:\Rsit: trouvé !
C:\Documents and Settings\David\Bureau\Rsit.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
Je clique sur suppression
les options en surbrillance sont :
Pr restauration : création d'1 point de restauration C'est quoi ?
Corbeille
Fichiers Temp
La dernière option Sauv. registre n'est pas accessible

Donc, si je comprends bien je supprime tout ?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu supprimes tout.

======================

Ouvre ce lien :

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

dans un premier temps tu le suis pour désactiver la restauration système.

Tu fermes la fenêtre.

Dans un deuxième temps, tu le suis pour réactiver la restauration.

Ceci recréé automatiquement un point de restauration daté de l"heure de la réactivation.
0
julian75
 
Voici le rapport Tcleaner.txt :

Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Rsit: trouvé !
C:\Documents and Settings\David\Bureau\Rsit.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !

---------------------------------
-->- Suppression:

C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Documents and Settings\David\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Rsit: supprimé !

Je continue.
0
julian75
 
Rebonjour,
Je viens de faire ce que tu m'a demandé / symantec. Que dois-je faire maintenant ?
Si je comprends bien, il me reste le souci ie7.log et la mise à jour d'internet.
Bon si tu peux m'aider.Merci d'avance. A+
0
vieu bison boiteu Messages postés 45522 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 3 556
 
salut julian75,

je n'ai
ni "ie7.log" ( ou "ie6.log" )
ni la clé "{34A715A0-6587-11D0-924A-0020AFC7AC4D}"

essaie de désinstaller "IE6" à partir de "Ajout/suppression de programme"
mettre ce fichier à jour : Windows Installer 3.0
http://www.microsoft.com/downloadS/details.aspx?familyid=5FBC5470-B259-4733-A914-A956122E08E8&displaylang=fr
et d'installer "IE7" à partir de ce fichier exécutable
http://www.microsoft.com/downloads/details.aspx?FamilyId=9AE91EBE-3385-447C-8A30-081805B2F90B&displaylang=fr

à+
0
julian75
 
Salut Vieu Bison Boiteu,
Je vais faire ce que tu me demandes + tard mais comment ça se fait que c'est toi qui me répond ? D'habitude c'est Lyonnais 92, vous êtes potes ?

A+
0
julian75
 
Bonjour,

Je n'ai pas accès à IE6 par ajout/suppression de programme, je peux faire installer Windows Installer 3.0
https://www.microsoft.com/fr-fr/
et d'installer "IE7" à partir de ce fichier exécutable
https://www.microsoft.com/fr-fr/

quand même ?

A+
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

oui, absolument.

Vieu bison et moi avons parlé de ton problème.
0
julian75
 
Bonjour Lyonnais 92,
Merci de me répondre, je suis rassurée de savoir que t'est encore là pour moi. Je t'en remercie.
Sinon, si tu peux, pourrais-tu demander à vieu bison si les téléchargements qu'ils me conseillent sont payants ou gratuits ?
Dans tous les cas, je vous remercie tous les 2.
A+
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

la déontologie est de n'utilise que du gratuit.

Tu as raison, j'aurai du signaler que le post de vieu bison était fait après discussion avec moi.
0
julian75
 
Salut,

Ok, merci pour l'info. Je vais donc mettre à jour Internet.
A+
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu nous tiens au courant.
0
julian75
 
Ok,
voici l'info que je viens de poster à vieu bison :
Bonjour,

Je n'ai pas accès à IE6 par ajout/suppression de programme, je peux faire installer Windows Installer 3.0
https://www.microsoft.com/fr-fr/
et d'installer "IE7" à partir de ce fichier exécutable
https://www.microsoft.com/fr-fr/

quand même ?

A+

et autre question : je fais cela pour pouvoir avoir les mises à jour via internet ?
+ j'ai essayé de personnaliser la barre des tâches et les personnalisations sont bloquées, c'est normal ?

A+
0
vieu bison boiteu Messages postés 45522 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 3 556
 
pour "IE6" , c'est dans "Ajouter/Supprimer des composants Windows" , il faut le décocher ( et redémarrer )
donc mise à jour Windows Intaller
et exécution du fichier du IE7 ( normalement il écrase la version précédente )

pour la barre des tâches , en faisant un clic "droit" dessus , tu n'as pas de menu "Propriétés" ou la fenêtre suivante ???
si c'est le même topo pour le menu "Démarrer" et sa personnalisation
je verrais mieux une réparation système avec le CD d'installation

démarrer sur le CD , et prendre l'option "Réparer" ( si tu as les mises à jour qui se sont installées , voir avec les SP intégrés ??? )

à+
0
julian75
 
Bonsoir,
Juste besoin de quelques précisions, je ne veux pas me tromper :
pour "IE6" , c'est dans "Ajouter/Supprimer des composants Windows" : OK
il faut le décocher : uniquement IE6 ? d'autres choses sont cochées
( et redémarrer )
donc mise à jour Windows Intaller : Windows Installer 3.0 https://www.microsoft.com/fr-fr/ à faire

et exécution du fichier du IE7 ( normalement il écrase la version précédente ) : Ok j'installe IE7

pour la barre des tâches , en faisant un clic "droit" dessus , tu n'as pas de menu "Propriétés" ou la fenêtre suivante ???
Oui, j'ai bien fait un clic droit mais mes demandes de personnalisation ne sont pas prises en compte. En fait, en faisant les nettoyages, les icônes "écran, imprimante, clé USB, bouclier (antivirus) et autres je ne me rappelle plus" que j'avais tout le temps côté gauche ont disparu, il ne reste que le son et l'heure dans la zone de notification.

Pour le menu "Démarrer" et sa personnalisation : là j'ai pu ajouter l'antivirus alors que je voulais le mettre dans la barre des tâches.

Concernant la réparation système avec le CD d'installation, tu dis si tu as les mises à jour qui se sont installées , voir avec les SP intégrés ??? ) heu, excuses moi, c'est quoi les SP ?
Sinon, s'il faut que j'insère le CD, je ferai cela ce week end, j'aurai plus de temps.

Merci par avance pour ton aide.
Au fait, je ne c'est pas si j'ai fait 1 loupé mais j'ai installé adobe 9 sans passer par ajout/supprimer des programmes et donc je n'ai pas suppr les versions précédentes. Mais j'ai bien adobe 9, alors je laisse en état.

Bon, j'attends ta réponse. A+
0
vieu bison boiteu Messages postés 45522 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 3 556
 
< uniquement IE6 ? d'autres choses sont cochées >
uniquement "Internet Explorer"

mise à jour Windows Intaller

exécution du fichier du IE7

< ...que j'avais tout le temps côté gauche ont disparu... >
pour ce que tu sites , ce serait pas du coté droit , coté horloge ???
c'est en installant le logiciel que l'icône se met

le coté gauche , c'est le lancement rapide , donc il faut mettre les icônes de raccourcis en manuel ( Barre des tâches déverrouillée )
regarde quand tu fais un clic "droit" sur la barre d'outils , "Barre d'outils" et "Lancement rapide" doit être coché

< ...c'est quoi les SP... >
ce sont les Service Pack1 , SP2 , SP3
essaie avec le CD que tu as

< Mais j'ai bien adobe 9... >
les versions précédentes sont écrasées
"C:\Program Files\Adobe\Reader 9.0"
tu n'as que 9.0 ???
ainsi que dans "Ajouter/Suppression de programme"
c'est bon

à+
0
julian75
 
Bonjour Vieu Bison Boiteu et Lyonnais 92,

je viens juste pour vous dire que je fais le nécessaire : installer windows 3.0 + ie7. J'en ai profité (avec de l'aide) pour faire des mises à jour windows via le site microsoft. En effet, je n'ai pas pu "réparer" windows via le cd d'installation car 1 message m'a indiqué que la version du CD était antérieure aux mises à jour installées.
Sinon, j'essaie toujours de modifier la zone de notification de la barre des tâches mais rien à faire, cela ne fonctionne pas. Il doit y voir 1 blocage quelque part. Si vous avez 1 solution, je suis preneuse.
Sinon, tout à l'air BON. Merci donc à vous 2 et bon week end.

A+
0
vieu bison boiteu Messages postés 45522 Date d'inscription   Statut Contributeur Dernière intervention   3 556
 
quand tu fais un clic"droit" sur la barre des tâches , tu n'as pas d'options ???
0
julian75 > vieu bison boiteu Messages postés 45522 Date d'inscription   Statut Contributeur Dernière intervention  
 
Bonsoir,

Si, en faisant 1 clic droit j'ai l'option propriétés et personnaliser ensuite mais les paramètres que je souhaite "toujours afficher" ne le sont pas. Maintenant en + du son j'ai 1 loupe windows search qui s'affiche toujours, je ne sais pas comment elle est apparue, alors cela peut paraître idiot mais peut être que le reste va finir par apparaître.
Sinon, pour adobe, ok, je vais supprimer les 2 dossiers en +.
Merci pour ta réponse.
A+
0
julian75
 
A nouveau bonsoir, et

Merci pour ta réponse.
Je vais faire le nécessaire dès que possible, pas ce soir, je te tiens au courant.
Oups, pour la zone de notification, c'est bien côté droit, je me suis mise dans l'ordi !!!
Pour la barre de lancement rapide : ok, j'ai bien compris mais je pense garder les 3 icônes habituelles bureau, internet et outlook. Ce qui me gêne, c'est vraiment les icônes de droite. J'espère donc les récupérer en installant le logiciel ie7.
Pour ce qui est d'adobe :
les versions précédentes sont écrasées : tant mieux
"C:\Program Files\Adobe\Reader 9.0"
tu n'as que 9.0 ??? j'ai 3 dossiers dans "C:\Program Files\Adobe\ acrobat6, acrobat7 et reader9. (je ne sais pas si acrobat et reader c'est pareil) de toute façon je touche à rien, trop peur qu'après ca fonctionne plus.
et dans "Ajouter/Suppression de programme" : là oui, je n'ai que adobe reader 9.

Bon, je te laisse, je te dis à + tard. Je te tiens au courant dès que j'ai fait le nécessaire.
Encore merci pour ton aide ainsi que le Lyonnais 92.
Vous êtes super sympa de m'aider. Sans vous je ne sais ce que j'aurais pu faire.
0
vieu bison boiteu Messages postés 45522 Date d'inscription   Statut Contributeur Dernière intervention   3 556
 
salut julian75,

les deux sous répertoires "C:\Program Files\Adobe\ acrobat6, acrobat7" , tu peux les supprimer
et laisser le 9 , "C:\Program Files\Adobe\reader9"

à+

édite : les sous répertoires 6 et 7 doivent être vides
0
julian75 > vieu bison boiteu Messages postés 45522 Date d'inscription   Statut Contributeur Dernière intervention  
 
Bonsoir Vieu Bison Boiteu,
Juste 1 précision, "édite" les sous répertoires, qu'est ce que cela veut dire ? Je dois faire quelque chose avant de supprimer ou je peux supprimer directement les dossiers et tout leur contenu ?
Bon, a + et bonne soirée.
0
vieu bison boiteu Messages postés 45522 Date d'inscription   Statut Contributeur Dernière intervention   3 556 > julian75
 
j'ai voulu dire "édité" ( le message ) , dans le sens que j'ai rajouté une précision
< je peux supprimer directement les dossiers et tout leur contenu? > => oui

\acrobat6 et \acrobat7

à+
0
julian75 > vieu bison boiteu Messages postés 45522 Date d'inscription   Statut Contributeur Dernière intervention  
 
Bonjour,

Merci pour ta réponse. J'ai donc supprimé les 2 dossiers comme tu me l'a conseillé et je t'en remercie. Mes soucis (virus) sont donc résolus.
Mille merci à toi et au Lyonnais92.
0
vieu bison boiteu Messages postés 45522 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 3 556
 
pas de quoi
à+
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

comme vbb (merci).

De rien pour l'aide.
0