Rapport hijack à analyser

Résolu
franksalsa Messages postés 378 Statut Membre -  
 Utilisateur anonyme -
Bonjour,


Je mets entre vos mains, hum... yeux le rapport hijack de mon pc.
C'est la procédure, je crois.
Je ne sais pas ce qui se passe mais mon pc devient lent à fonctionner et lors d'un simple jeu comme Blitzkrieg 2 l'écran se fige, pointeur compris.
J'ai eu des pbs similaires auparavant, traités par jlp jlp (que je remercie tardivement au passage).
Cela a commencé par un écran figé en jouant à Général puis cela s'est produit de plus en plus fréquemment pour ne pas dire constamment au point de ne pouvoir aller sur l'ordi qu'en mode sans échec pour communiquer avec jlp jlp.

finalement il a fallu reformater (malgré toute la bonne volonté, la science et l'aide constante de jlp jlp, je peux dire qu'il s'est vraiment décarcassé pour éviter l'agonie) et cela sans connaître la cause de ces déraillements.

Donc j'espère ne pas revivre le même scénario (je n'ai plus osé rejouer à Général depuis).

D'avance merci pour votre aide.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:05:35, on 12/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\nvraidservice.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.mini20.com/?tm=1&kw=Secure+Web+Search+Engine&KW1=Secure%20Web%20Search%20Engine&KW2=Best%20Malware%20Detection%20And%20Removal%20Software&searchbox=0&domainname=0&backfill=0
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.codecguide.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpdj - HP - C:\DOCUME~1\Franck\LOCALS~1\Temp\hpdj.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
A voir également:

74 réponses

franksalsa Messages postés 378 Statut Membre 3
 
--mais je vais dormir, je tiens plus, complètememt HS.

encore merci

Salsa y ritmo pa'gozar
0
Utilisateur anonyme
 
ok moi aussi je vais pas tarder :)
0
franksalsa Messages postés 378 Statut Membre 3
 
--Bonsoir,

--wouf me voilà
vérifications des erreurs "prend un peu de temps", ça m'a pris 3h40 pour un disque C et D partitionné et un disque F externe, c'est normal ?

Pour l'avenir, lors d'une défragmentation, il ne faut plus toucher au pc, tu veux dire ne pas déplacer la souris ? ça je savais pas.

J’ai supprimé (enfin, j’espère) tout ce qui s’appelait de près ou de loin Adobe (post dans logiciel).
J’ai ré-installé Adobe Acrobat Reader 9,1 et Adobe Flash Player.

Dans ton paragraphe java j’ai lu le lien tuto, wouf sacrée anthologie !

Je vais utiliser JavaRa, non pas pour avoir la dernière version, j’ai la version Java recommandée (Version 6 Update 13) mais pour enlever tout les anciens restes et je suppose qu’il nettoiera les restes d’anciennes versions de Java (j’ai aussi apparemment la version 6 update 7, deux versions de Runtime (1.6.0_13 et 1.6.0_07), des java.exe, javaw.exe, javaws.exe, javacpl.exe, 3 dossiers Java (C:\Program Files, C:\Program Files\Fichiers communs, C:\WINDOWS\Sun (0 octet ( ?)) et 1 dossier java (C:\WINDOWS (0 octet ( ?)).

Voilà pour le moment, passe un bon W-E.


Salsa y ritmo pa'gozar
0
franksalsa Messages postés 378 Statut Membre 3
 
--hum...
je viens de voir que tu es sur le site, j'attends un peu, si tu passes par ici, tant mieux.
Je serai plus rassuré d'avoir ton feu vert, je fais parfois des bétises.


Salsa y ritmo pa'gozar
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
oui bonsoir mieux vaut laisser faire JavaRa :)
0
franksalsa Messages postés 378 Statut Membre 3
 
--yesssssssss

content de te lire.

Je mets ça en route de suite.

PS Chiquitine, es un espanol de tus amigos ?

Salsa y ritmo pa'gozar
0
Utilisateur anonyme
 
je ne sais pas du tout s'il est espagnol , et je ne le connais pas assez pour le considerer comme un ami ;)
0
franksalsa Messages postés 378 Statut Membre 3
 
--J'avance, j'avance, l'ordi va de mieux en mieux.

Nickel

Mais j’ai encore :
Java 5.00.3809.exe du 30/05/2005
Plein de trucs bin du 29/11/2006
Des fichiers INC du 5/08/2004
Et j’en passe, c’est normal ?

voilà le rapport demandé

JavaRa 1.13 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Sun May 24 01:48:10 2009

Found and removed: C:\Program Files\Java\jre1.6.0_07

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_07\bin\

------------------------------------

Finished reporting.



Il n'y avait rien dans la quarantaine de MalwareBytes et (rigoles pas) je trouve pas où se trouve la quarantaine de KAV Internet Security.

PS ben j'suis un gros curieux et j'ai suivi une de ses conversations (traduite par un logiciel, je crois), j'ai vite abandonné, j'avais plus d'aspirine.

Salsa y ritmo pa'gozar
0
Utilisateur anonyme
 
regarde ce tutoriel de Kaspersky tout y est de l installation a l'utilisation et la configuration
0
franksalsa Messages postés 378 Statut Membre 3
 
--j'ai désactivé restauration puis réactivé

Snif je trouve toujours pas où se trouve la quarantaine même avec le tuto, ça ne porterait pas un autre nom ?

Aussi d'apès le tuto que tu m'as mis en lien (où le travail de Spybot est très bien expliqué) et d'après toi, vous préconisez Spybot si j'ai bien compris

Salsa y ritmo pa'gozar
0
Utilisateur anonyme
 
spybot est assez performant quoique légèrement lourd pour le system
0
franksalsa Messages postés 378 Statut Membre 3
 
--je m'en remet entre tes doigts sur le clavier, tu me mets un pour et un contre, ok, je savais pas qu'il était "lourd" (ça veut dire que quand je l'emploie, je fais rien d'autre pour "économiser les ressources (bon vocab ?)" de l'ordi ?

Je continue à suivre tes directives, pour SpywareBlaster, y aurait pas un patch français (j'ai cru voir ça sur ce site), je l'ai employé à une époque et en anglais les termes techniques me font peur (ou un p'tit tuto en français que tu aurais dans ta hotte de père Noël, hein... ) et pour la quarantaine KAV ? (je vais chercher entre-temps sur Google, tu as peut-être des dépannages plus importants à faire que ce point de détail ou... aller dormir)



Salsa y ritmo pa'gozar
0
Utilisateur anonyme
 
oui spybot "alourdit" le system pendant son scan(du moins plus que certains autres) mais néanmoins tres performant quand à la protection des fichiers et à la detections de Malwares

en tout cas bien meillaur qu'AD-Aware :)

ça veut dire que quand je l'emploie, je fais rien d'autre pour "économiser les ressources

si tu peux utiliser l'ordi mais il te paraitra plus lent :)

pour SpywareBlaster, y aurait pas un patch français (j'ai cru voir ça sur ce site), je l'ai employé à une époque et en anglais les termes techniques me font peur (ou un p'tit tuto en français que tu aurais dans ta hotte de père Noël, hein... )

Tutoriel SpywareBlaster

et pour la quarantaine KAV ?

La quarantaine chez Kaspersky 2009 on y accède par l'interface du logiciel en cliquant en bas à droite sur "Menaces détectées" puis dans le menu déroulant "menaces en quarantaine".
0
franksalsa Messages postés 378 Statut Membre 3
 
----Salut,

Hier soir, j'ai ouvert l'ordi mais comme j'avais trainer sur mon pc la nuit de samedi jusque 4h et on m'a appeler à 9h pour aller travailler, j'étais vraiment pas frais et j'ai fermé pour aller dormir.
Et... il ne s'est pas fermé, l'écran est resté bloqué, j'ai du le fermer manuellement.
Ce jour aussi, l'écran s'est boqué en utilisant Paint (que j'utilise beaucoup), j'avais un menu contextuel en demie apparence (comme un fondu en photographie), même ctrl+Alt+Suppr ne fonctionnait plus.
J'ai un peu de difficulté à comprendre les ActiveX, même avec le tuto que tu m'as donné (en fait il est top, je comprend qu'ils peuvent être dangereux mais seraient nécessaires, j'ai l'impression qu'au plus on m'explique et moins je comprends). Ex : je vais sur le site officiel de la météo belge et on me demande d'installer (ou accepter, je sais plus) un ActiveX pour pouvoir lire les cartes, donc j'obtempère.
Aurais-je mal employé SpywareBlaster ?

Je fais suite aussi à tes consignes :
Je suis allé dans la quarantaine de KAV, nada, rien.
A menaces détectées, neuf en date du 13/05/2009, j’en ai :
Deux (lignes écrites en minuscules) Extrêmement dangereux
Une (lignes écrites en minuscules et majuscules) Moyennement dangereux :
(je te mets celle-ci)
Détectés
Vulnérabilité https://securelist.fr/
Chemin
C:\Documents and Settings\All Users\Application Data\{7972B2E5-3E09-4E5E-81B7-FE5819D6772F}\
Nom
mia.lib

et six autres mais j’arrive plus à lire, l’affichage de mes fenêtres KAV viennent de se bloquer.

Même en tapant ce message sous Word avant de le coller dans le site, le sablier est soudain apparu, je te poste ceci avant que ça merde.

Excuse-moi, je flippe un peu

merci


Salsa y ritmo pa'gozar
0
Utilisateur anonyme
 
vides la quarantaine de malwarebytes et fais un scan complet avec ton kaspersky
0
franksalsa Messages postés 378 Statut Membre 3
 
--ok, j'y vais mais je ne me rappelle pas avoir ré-employé MalwareBytes et je t'avais précisé qu'il n'y avait rien dans la quarantaine.

KAV c'est autre chose, je vais essayer de faire ce que tu me demandes mais j'ai l'impression que les fenêtres, donc commandes (je le dis avec mon vocabulaire (?), sont bloquées.
Si ça marche ça prendra du temps, l'ordi est devenu incroyablement lent.
J'espère que j'ai bien suivi tes conseils et que j'ai pas merdé quelque part, j'ai la trouille.

A +

Salsa y ritmo pa'gozar
0
Utilisateur anonyme
 
A menaces détectées, neuf en date du 13/05/2009, j’= remets ca a zero aussi
0
franksalsa Messages postés 378 Statut Membre 3
 
Je sais plus trop où j'en suis mais je garde la tête froide.

J'ai du fermer manuellement, les fenêtres KAV étaient bloquées, pas l'ordi mais hyper hyper lent.

Peut-être un détail qui a son importance : l'ordi me proposait des mises à jour automatiques que je postposais de peur de voir mon Outlook Express et son contenu dans la nature et remplacé par Outlook.
En désespoir de cause j'ai copié-collé 2 messages importants en Word et je me suis jeté à l'eau.
J'ai mis en route les mises à jour, depuis pas un message pour me dire que c'est fait, serait-ce si long, l'ordi (chut... je le dis tout bas) à l'air de fonctionner de retour très vite. Tout nos nettoyages n'auraient-ils pas enlevé des mises à jour ? Comment je peux savoir s'il est mis à jour ? Je suis allé dans Windows update où il est bien écrit que mes mises à jour automatiques sont activées.

Dans Malware, quarantaine toujours vide.
Garde à l'esprit que j'essaie de suivre à la lettre tout ce que tu me demandes donc si tu ne me demandes pas de faire un scan Malware, je le fais pas et donc la quarantaine n'a pas changée et est toujours vide.


-Avant de lancer KAV, qu'appelles-tu "remettre à zéro", "suppression de la liste" et/ou "purger la liste".
Ca m'étonnerais que ce soit "ajouter aux exclusions" et encore moins en bas "placer en quarantaine" puisque tu m'avais demandé de vider la quarantaine.

Et je mets jamais rien en quarantaine, je suis pas sûr de savoir à quoi ça sert.

Je sais je suis un peu lent, et pour expliquer, et pour taper mais je ne possède pas le bon vocabulaire pour expliquer ma situation en informatique.

Voilà, dès que j'ai tes réponses je lance une analyse complète KAV (IE branché ?, extensions, fichiers etc... cachés ou non ?)

En attendant je n'ose plus toucher à rien.

Salsa y ritmo pa'gozar
0
Utilisateur anonyme
 
suppression de la liste
0
franksalsa Messages postés 378 Statut Membre 3
 
--ok, c'est fait
Que puis-je faire pour vous être agréable, Monseigneur ?

Salsa y ritmo pa'gozar
0