Help !! virus redirection IE + google

Résolu
stoopida Messages postés 17 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
je suis novice en la matière....

j'ai chopé un virus qui me redirige mes liens vers des sites que je ne désire pas visiter...bref....
j'ai lu les forums, j'ai réussi tant bien que mal à télécharger "Hijackthis", qui me donne le rapport ci dessous...
le problème est qu'après tout ça..je ne comprends absolument pas ce que je dois cocher (fix checked)

pouvez vous m'aider s'il vous plait..je suis totalement perdue....
merci d'avance !

So

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:44:26, on 31/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
A voir également:

33 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu mets tout en quarantaine comme expliqué ici:

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
comme tu veux : colle le rapport après suppression
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
si antivir a tout viré (certain fichiers etaient infectés par plusieurs virus d'ou le nombre superieur)

______

vire ce qui est en quarantaine dans malwarebyte puis dans antivir puis vire ce qui est dans le dossier SDFIX

C:\Documents and Settings\Rapior Sonia\Bureau\SDFix\backups

vire ce qui est dnas le dossier quarantine

C:\Qoobox\Quarantine

__________

désactive ta restauration puis redemarre ton ordi puis réactive la et cré un point de restauration

https://www.informatruc.com

___________

recolle un rapport malwarebyte, antivir et combofix pour derniere verification

a plus
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
vire ce qui est en quarantaine dans malwarebyte et antivir

______________

télécharge OTMoveIt
http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.

double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.


:files
C:\Documents and Settings\Rapior Sonia\Bureau\SDFix\backups
C:\Documents and Settings\Rapior Sonia\Local Settings\Temp\TDSS3fc7.tmp
C:\Documents and Settings\Rapior Sonia\Local Settings\Temp\TDSS3fe6.tmp
C:\Qoobox\Quarantine"
:commands
[purity]
[emptytemp]
[start explorer]



clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

______________________

vire ce qui est dans moved files en allant dans poste de travail puis C puis

C:\_OTMoveIt\MovedFiles

_________________________

lance tools cleaner et colle le rapport

http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
_________________________

désactive ta restauration systeme puis redemarre ton ordi puis réactive la
https://www.informatruc.com

__________________________
remets un rapport antivir pour voir!
0
stoopida
 
hello jlpjlp

je ferai tout cela ce week-end....pas eu le temps depuis tes derniers posts

je te tiens au courant pour les rapport et tout ça..promis!

je crains de faire cette manip' de restauration du système....
peur de faire une bétise.....alors je préfère prendre mon temps

bon week end !! :-)

So
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok

a plus


vire ce qui est en quarantaine dans malwarebyte et antivir

______________

télécharge OTMoveIt
http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.

double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.


:files
C:\Documents and Settings\Rapior Sonia\Bureau\SDFix\backups
C:\Documents and Settings\Rapior Sonia\Local Settings\Temp\TDSS3fc7.tmp
C:\Documents and Settings\Rapior Sonia\Local Settings\Temp\TDSS3fe6.tmp
C:\Qoobox\Quarantine
:commands
[purity]
[emptytemp]
[start explorer]



clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

______________________

vire ce qui est dans moved files en allant dans poste de travail puis C puis

C:\_OTMoveIt\MovedFiles

_________________________

lance tools cleaner et colle le rapport

https://www.commentcamarche.net/telecharger/ 34055291 toolscleaner
_________________________

désactive ta restauration systeme puis redemarre ton ordi puis réactive la
https://www.informatruc.com

__________________________
remets un rapport antivir pour voir!
0
stoopida Messages postés 17 Statut Membre
 
hello jlpjlp


voici le rapport Otmovelt de ce soir où j'avais copié/collé
tes instructions
ai redémarré

ai viré les files dans c/otmovelt/movedfiles comme tu me l'as dit

en revanche....toolscleaner ne se trouve plus à la bonne page
le lien est expiré semble t il
je ne voudrais pas charger encore une fois un truc foireux...

mon ordi marche bien...
je préfère prendre le temps pour réparer....alors..j'attends un nouveau lien de ta part

je sais...j'ai un côté laborieux.... :-)

j'ai viré les quarantaines aussi dans malwarebytes et antivir
celà depuis un moment déjà

merci encore et bonne soirée

So




========== FILES ==========
C:\Documents and Settings\Rapior Sonia\Bureau\SDFix\backups moved successfully.
File/Folder C:\Documents and Settings\Rapior Sonia\Local Settings\Temp\TDSS3fc7.tmp not found.
File/Folder C:\Documents and Settings\Rapior Sonia\Local Settings\Temp\TDSS3fe6.tmp not found.
C:\Qoobox\Quarantine moved successfully.
========== COMMANDS ==========
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02112009_200511

Files moved on Reboot...
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
0
stoopida Messages postés 17 Statut Membre
 
[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:
le rapport toolscleaner :


C:\Combofix.txt: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Rapior Sonia\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Rapior Sonia\Bureau\OTMoveIt3.exe: trouvé !
C:\Documents and Settings\Rapior Sonia\Bureau\SDFIX: trouvé !
C:\Documents and Settings\Rapior Sonia\Recent\MSNFix.lnk: trouvé !
C:\Program Files\MsnFix: trouvé !
C:\Program Files\AntiVir PersonalEdition Classic\MSNFix.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\RECYCLER\S-1-5-21-1343024091-507921405-839522115-1004\Dc3\Qoobox: trouvé !
C:\RECYCLER\S-1-5-21-1343024091-507921405-839522115-1004\Dc3\Documents and Settings\Rapior Sonia\Bureau\SDFIX: trouvé !
C:\WINDOWS\msnfix.txt: trouvé !
0
stoopida Messages postés 17 Statut Membre > stoopida Messages postés 17 Statut Membre
 
ok.....

j'ai restauré le système, cette fois pour de bon
-j'avais merdouillé une première fois-
(j'ai viré le post précédent)

je scanne antivir et poste le rapport dès que possible

à +
So
0
stoopida Messages postés 17 Statut Membre > stoopida Messages postés 17 Statut Membre
 
LE VOICI LE VOILA !! :-)

et après ça...dis....
elle est partie la maladie ??




Avira AntiVir Personal
Report file date: mercredi 11 février 2009 21:05

Scanning for 1331058 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Boot mode: Normally booted
Username: Rapior Sonia
Computer name: RAPIOR-4EA0D10B

Version information:
BUILD.DAT : 8.2.0.337 16934 Bytes 18/11/2008 13:05:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 25/11/2008 17:42:46
AVSCAN.DLL : 8.1.4.0 40705 Bytes 18/07/2008 07:21:01
LUKE.DLL : 8.1.4.5 164097 Bytes 18/07/2008 07:21:01
LUKERES.DLL : 8.1.4.0 12033 Bytes 18/07/2008 07:21:01
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 18:18:32
ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14/01/2009 10:18:00
ANTIVIR2.VDF : 7.1.1.240 1659904 Bytes 07/02/2009 16:54:42
ANTIVIR3.VDF : 7.1.2.10 107520 Bytes 11/02/2009 17:45:33
Engineversion : 8.2.0.76
AEVDF.DLL : 8.1.1.0 106868 Bytes 31/01/2009 11:52:53
AESCRIPT.DLL : 8.1.1.43 344442 Bytes 07/02/2009 14:13:07
AESCN.DLL : 8.1.1.6 127348 Bytes 31/01/2009 11:52:50
AERDL.DLL : 8.1.1.3 438645 Bytes 06/11/2008 18:10:01
AEPACK.DLL : 8.1.3.8 397684 Bytes 05/02/2009 14:13:08
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 12/12/2008 09:59:20
AEHEUR.DLL : 8.1.0.90 1573237 Bytes 05/02/2009 14:13:07
AEHELP.DLL : 8.1.2.0 119159 Bytes 19/11/2008 09:45:45
AEGEN.DLL : 8.1.1.14 332148 Bytes 07/02/2009 14:13:07
AEEMU.DLL : 8.1.0.9 393588 Bytes 16/10/2008 13:28:47
AECORE.DLL : 8.1.6.4 176501 Bytes 03/02/2009 11:51:45
AEBB.DLL : 8.1.0.3 53618 Bytes 16/10/2008 13:28:46
AVWINLL.DLL : 1.0.0.12 15105 Bytes 18/07/2008 07:21:01
AVPREF.DLL : 8.0.2.0 38657 Bytes 18/07/2008 07:21:01
AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 14:56:42
AVREG.DLL : 8.0.0.1 33537 Bytes 18/07/2008 07:21:01
AVARKT.DLL : 1.0.0.23 307457 Bytes 14/04/2008 15:39:49
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 18/07/2008 07:21:01
SQLITE3.DLL : 3.3.17.1 339968 Bytes 14/04/2008 15:39:50
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 18/07/2008 07:21:02
NETNT.DLL : 8.0.0.1 7937 Bytes 14/04/2008 15:39:50
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 18/07/2008 07:21:00
RCTEXT.DLL : 8.0.52.0 86273 Bytes 18/07/2008 07:21:00

Configuration settings for the scan:
Jobname..........................: Local Drives
Configuration file...............: c:\program files\antivir personaledition classic\alldrives.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:, D:, E:, F:,
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: mercredi 11 février 2009 21:05

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'WLLoginProxy.exe' - '1' Module(s) have been scanned
Scan process 'iexplore.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'soffice.bin' - '1' Module(s) have been scanned
Scan process 'soffice.exe' - '1' Module(s) have been scanned
Scan process 'acrotray.exe' - '1' Module(s) have been scanned
Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'realsched.exe' - '1' Module(s) have been scanned
Scan process 'winampa.exe' - '1' Module(s) have been scanned
Scan process 'reader_sl.exe' - '1' Module(s) have been scanned
Scan process 'VersionCueTray.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'smax4pnp.exe' - '1' Module(s) have been scanned
Scan process 'hpwuSchd2.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
38 processes with 38 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'D:\'
[INFO] No virus was found!

Starting to scan the registry.
The registry was scanned ( '53' files ).


Starting the file scan:

Begin scan in 'C:\' <SYSTEM>
C:\pagefile.sys
[WARNING] The file could not be opened!
Begin scan in 'D:\' <DATA>
Begin scan in 'E:\'
Search path E:\ could not be opened!
System error [21]: Le périphérique n'est pas prêt.
Begin scan in 'F:\'
Search path F:\ could not be opened!
System error [21]: Le périphérique n'est pas prêt.


End of the scan: mercredi 11 février 2009 21:26
Used time: 20:52 Minute(s)

The scan has been done completely.

6979 Scanning directories
294265 Files were scanned
0 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
294264 Files not concerned
2274 Archives were scanned
1 Warnings
0 Notes
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
j'ai restauré le système, cette fois pour de bon
-j'avais merdouillé une première fois-
(j'ai viré le post précédent)






*??????????????????


j'aivais dis de désactiver!!!!! tu as restauré ????????
0
stoopida Messages postés 17 Statut Membre
 
oui...désactivé, pardon.....je me mélange les pinceaux dans le langage informatique
désactivé et réactivé suite au redémarrage

j'avais suivi les instruction du lien infotruc
c'est bien ce que je devais faire, non?

en tous cas..mon ordi marche toujours bien....

bon..j'espère ne pas avoir fait de bétise

à+

So
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
oui c'est bon !

fais la suite
0
stoopida Messages postés 17 Statut Membre
 
ben...la suite tu l'as...C'est mon rapport antivir ci dessus
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
pardon je me suis aussi melangé les pinceaux...


tout est ok

comment se comporte le pc ? encore des soucis?

si tout est ok 'est bon!!!
0
stoopida Messages postés 17 Statut Membre
 
le PC marche mieux qu'avant!!


donc.....
je t'envoie 1000 mercis !!

vraiment..je me demande ce que je peux faire pour te remercier.....

c'est que....
on s'attache aux interlocuteurs qui donnent sans compter !!

Sonia
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
rien c'est bon un merci suffit :)








pour protéger gratos ton ordi

http://www.commentcamarche.net/telecharger/logiciel 4 securite

mettre un antivirus

ANTIVIR ou AVG8 ou (AVAST )
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions :
MalwareByte's Anti-Malware + SPYBOT +/- si tea timer non active de spybot:
WINDOWS DEFENDER ou SPYWARE TERMINATOR

+
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

Rq : spybot … sortent de nouvelles versions régulièrement, vérifiez que vous avez la dernière version
--------
un pare feu :
celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm

-----------
CCLEANER pour effacer les traces de surf
---------
naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
http://www.mozilla-europe.org/fr/products/firefox/
0
stoopida Messages postés 17 Statut Membre
 
ok...

en ce qui me concerne, j'ai Antivir + le pare feu Windows

j'ai gardé aussi malwarebytes...et tous les autres d'ailleurs

j'avais chopé le virus très connement en cliquant sur une fausse page "windows" -- ATTENTION VIRUS-- cliquez ici pour que windows s'occupe d'éradiquer les virus...truc dans le genre, avec plein de virus notés en rouge...bref....l'attrappe-couillon par excellence, je suppose.....

couillonne en l'occurence

j'ai appris depuis qu'il faut faire confiance à mon antivirus, et qu'Antivir est pas mal du tout d'après les avis glannés de ci de là auprès de gens qui "touchent leur bille " en informatique...

et puis..toi aussi tu me le conseilles..donc...
et oui..j'ai installé mozillafirefox aussitôt que mon ordinateur fut guéri !

et là..je dis....

merci jlpjlp ! je ne te remercierais jamais assez
tu m'as épargné un coût de réparation, un voire plusieurs déplacements vers la ville,
et même que je me suis trouvée moins conne à avoir (presque) tout pigé "qu'est ce que tu me disais"...!!!!
0
stoopida Messages postés 17 Statut Membre > stoopida Messages postés 17 Statut Membre
 
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
c'est ton pc eventré :)
0
stoopida Messages postés 17 Statut Membre
 
une dernière chose.....


mes infos...là...mes rapports.....


y a t il des gens mal intentionnés qui pourraient se servir de ces infos??

il y parait mon nom + prénom..ok, .... mais je veux dire....le PC...
peut on "entrer" dans mon PC avec ces infos là?

si oui...puis je détruire tout les msg?

mais..en même temps..cela peut servir à d'autres....

et aussi...
comment passe t on en "problème résolu" ?

(si t'as le temps..hein...sinon...ça peut attendre...)
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
il y parait mon nom + prénom..ok, .... mais je veux dire....le PC...
peut on "entrer" dans mon PC avec ces infos là?


non aucun risque il n'y a aucune donnée sensible, aucun mail, téléphone....



_____________

pour mettre résolu coche la case résolu au dessus de ton premier message
0
stoopida Messages postés 17 Statut Membre
 
ok..j'ai coché "résolu"

je parlais d'un éventuel numéro de mon PC, pour les intrusions...

aucun risque?

(j'ai du mal à lacher les gens qui m'aident)....c'est si froid ces discutions info...hahaha !

mais je saurais où te retrouver sans ou avec virus ;-)

!!!
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
je parlais d'un éventuel numéro de mon PC, pour les intrusions...

aucun risque?


non aucun
0