VIRUS ??? mon PC n'accède à aucun site web

Fermé
octobon Messages postés 148 Date d'inscription jeudi 23 septembre 2004 Statut Membre Dernière intervention 11 avril 2017 - 15 mai 2009 à 15:19
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 29 mai 2009 à 12:38
Bonjour, je recopie ici un post laissé sur le forum Réseau, qu'on me conseille vivement de placer ici avec cette question : "VIRUS ???"

Mon PC_principal est relié par liaison ethernet filaire à un modem FREE. Jusqu'à ces derniers jours, tout marchait bien : ce PC central et mes 2 autres PC portables fonctionnaient correctement en réseau.

Mais récemment j'ai fait 2 choses sur le PC_central:
- j'ai désinstallé quelques programmes comme l'outil Perfect Tools, supprimé tant bien que mal (sûrement mal) des barres comme Crawler, Yahoo et IsoBuster qui m'envahissaient et m'encombraient...
- dans la lancée, j'ai installé la dernière version d'IE7.

Résultats : j'ai constaté
- que mes points de restauration n'existaient plus (!), donc impossible de revenir en arrière
- que ma protection firewall avait été désactivée, et surtout surtout :
- que ce PC central, pourtant bien connecté, NE PEUT PLUS accéder à AUCUNE PAGE WEB. Chaque fois, la page Mozilla ou IE met un temps fou à se charger et quand elle arrive (si elle y arrive, mais ce n'est même plus le cas), un message me demande d'avoir IE comme page d'accueil, et ça pas question (je suis comme vous, j'ai horreur qu'on me force la main). Dans le meilleur des cas, j'ai une PAGE BLANCHE avec en bas "Terminé".

Je signale un point intéressant à connaître pour qui voudra bien m'aider :
- j'ai 2 autres PC portables connectés au même modem par wifi : là, AUCUN PROBLEME, les connexions aux sites internet se font très bien (heureusement pour moi, je peux ainsi communiquer avec vous).
En réseau domestique : mes 3 PC sont en workgroup, mais tantôt les 2 PC en wifi "se voient" (mais ne voient pas le PC central), tantôt c'est le contraire, le PC central voit l'un des 2 PC en wifi, pas les 2 autres)

Quelqu'un peut-il très gentiment me dépanner, j'ai vraiment besoin d'aide ?
A défaut de savoir régler mon problème, je peux fournir toute information nécessaire...
A voir également:

35 réponses

pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
18 mai 2009 à 17:12
Pour les 3 fichier restaure les de la quarantaine ne les supprime pas ensuite tu va me faire ceci pour voir s'il reste du EOZERO :

* Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

* Clique sur Démarrer puis sur panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC


▶ Télécharge et enregistre le fichier d installation sur ton bureau :

http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

▶ tutoriel installation

▶ tutoriel recherche

/!\ Ne fait pas le nettoyage tout dessuite /!\

▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

▶ Ouvre le dossier Ad-remover présent sur ton bureau

▶ Double clique sur Ad-remover.bat.

* Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

▶ Au menu principal choisi l'option "A"

▶ Poste le rapport qui apparait à la fin.

( le rapport est sauvegardé aussi sous C:\Ad-report.log )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :

Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


0
octobon Messages postés 148 Date d'inscription jeudi 23 septembre 2004 Statut Membre Dernière intervention 11 avril 2017 5
18 mai 2009 à 20:32
je fais ça dès que je peux pimprenelle...
Je signale une chose

J'ai lancé MALWAREBYTES pour analyser plusieurs disques durs (autres que C:/)
ainsi que 2 clés USB...

Chaque fois, quel que soit le lecteur (autre que C:/), MALWAREBYTES détecte toujours
le même malware : EOREZO situé dans le lecteur C:/ APPLICATIONDATA

On dirait que MALWAREBYTES n'analyse que C:/, même si on ne le lui demande pas de le faire
et moi je me demande s'il analyse que C:/
oubliant les autres lecteurs que j'ai pourtant cochés !
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
18 mai 2009 à 21:37
c'est pour ça qu'il faut faire ad remover pour l'éradiquer.
0
octobon Messages postés 148 Date d'inscription jeudi 23 septembre 2004 Statut Membre Dernière intervention 11 avril 2017 5
19 mai 2009 à 10:22
bonjour Pimprenelle,

1- j'ai restauré non pas 3 mais 4 trucs mis en quarantaine par AVIRA
2- "Désactiver tous les utilisateurs" n'est faisable qu'avec Vista, moi j'ai XP, n'y réussissant pas, j'ai passé outre
3- en cours de route AD-R m'a alerté : message
<<<<<<<<<< "SteelWerX a rencontré un pb et doit fermer..."
faudra-t-il que je relance AD-REMOVER ?

voici le AD-R rapport:

------- LOGFILE OF AD-REMOVER 1.1.4.0 | ONLY XP/VISTA -------

Updated by C_XX on 17/05/2009 at 19:30
Contact: AdRemover.contact@gmail.com
Website: http://pagesperso-orange.fr/NosTools/ad_remover.html

Start at: 9:52:27, 19/05/2009 | Boot mode: Normal Boot
Option: Scan | Executed from: C:\Program Files\Ad-remover\
Operating System: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Computer Name: POSTE
Current User: Beauchamp - Administrator

(!) -- C:\Documents and Settings\Administrateur\Ntuser.dat Loaded as: 'HKU\Administrateur'

============ Known Adwares Found ============

.
HKCR\SearchSettings.BHO
HKCR\SearchSettings.BHO.1
HKLM\Software\Classes\SearchSettings.BHO
HKLM\Software\Classes\SearchSettings.BHO.1
HKLM\Software\Conduit
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
.
C:\Documents and Settings\Beauchamp\Application Data\Mozilla\Firefox\Profiles\9y2ixl6b.default\EBSuggestHistory
C:\Documents and Settings\Beauchamp\Application Data\Mozilla\Firefox\Profiles\9y2ixl6b.default\conduit
C:\Program Files\Conduit
C:\Program Files\DaemonTools_WhenUSave_Installer
C:\Documents and Settings\Beauchamp\Application Data\Mozilla\Firefox\Profiles\9y2ixl6b.default\searchplugins\conduit.xml
C:\WINDOWS\Installer\3f87a9.msi
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@search.conduit[2].txt

+-----------------| Eorezo Elements Found:

HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKU\S-1-5-21-1454471165-1482476501-682003330-1004\Software\Eorezo
.
C:\Program Files\EoRezo
C:\Documents and Settings\Beauchamp\Application Data\EoRezo

+-----------------| It's TV Elements Found:

HKCU\Software\ItsLabel
HKU\S-1-5-21-1454471165-1482476501-682003330-1004\Software\ItsLabel
.
C:\Documents and Settings\Beauchamp\Application Data\ItsLabel

+-----------------| Sweetim Elements Found:

.

+-----------------| Added Scan:

---- Mozilla FireFox Version 3.0.10 ----

ProfilePath: 9y2ixl6b.default (Beauchamp)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Yahoo");
(Prefs.js) user_pref("browser.search.selectedEngine", "Google");
(Prefs.js) user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT463675&SearchSource=3&q={searchTerms}");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr/firefox");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.10");
.
(Prefs.js) Found: user_pref("CT1700389.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
(Prefs.js) Found: user_pref("CT1700389.CTPBaseServerUrl", "hxxp://services.conduit.com/");
(Prefs.js) Found: user_pref("CT1700389.Server", "hxxp://users.conduit.com");
(Prefs.js) Found: user_pref("CT463675.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
(Prefs.js) Found: user_pref("CT463675.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
(Prefs.js) Found: user_pref("CT463675.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
(Prefs.js) Found: user_pref("CT463675.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT463675&SearchSource=2&q=");
(Prefs.js) Found: user_pref("CT463675.Server", "hxxp://users.conduit.com");
(Prefs.js) Found: user_pref("CT463675.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
(Prefs.js) Found: user_pref("CT463675.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
(Prefs.js) Found: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
(Prefs.js) Found: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
(Prefs.js) Found: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT463675&SearchSource=3&q={searchTerms}");
(Prefs.js) Found: user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT463675&SearchSource=2&q=");

---- Internet Explorer Version 8.0.6001.18702 ----

[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.google.fr/
Start Page: hxxp://fr.msn.com/?ocid=iehp

[HKEY_USERS\S-1-5-21-1454471165-1482476501-682003330-1004\..\Internet Explorer\Main]

Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.google.fr/
Start Page: hxxp://fr.msn.com/?ocid=iehp

[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
SearchAssistant: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.msn.com/

[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: hxxp://ieframe.dll/tabswelcome.htm

=========== Suspicious ==========


+---------------------------------------------------------------------------+

5535 Byte(s) - C:\Ad-Report-Scan-19.05.2009.log

0 File(s) - C:\Program Files\Ad-remover\BACKUP
0 File(s) - C:\Program Files\Ad-remover\QUARANTINE

End at: 10:07:01 | 19/05/2009
.
+-----------------| E.O.F
.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
19 mai 2009 à 11:19
Est ce que IE et MT se relance?

Ensuite :


! Déconnectes toi et fermes toutes applications en cours !

● tutoriel nettoyage

● Relances "Ad-remover" : au menu principal choisi l'option "B" .

● Coche à l'écran de sélection :


1. Suppression Adwares Connus
2. Suppression Eorezo
3. Suppression It's TV


Tape le chiffre correspondant à la suppression demandée et valide par ENTER pour le cocher.

● Puis choisi "S" , le programme va travailler,

● Postes le rapport qui apparait à la fin.

( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

/!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides)
0
octobon Messages postés 148 Date d'inscription jeudi 23 septembre 2004 Statut Membre Dernière intervention 11 avril 2017 5
19 mai 2009 à 13:49
oui pimprenelle,
- essais MT et IE : au début non, mais je me suis aperçu que le câble réseau était dit "non branché" ; j'ai titillé le modem, et maintenant
- MT marche, IE aussi (mais je trouve que IE se montre bien long et un peu réticent)...

- tu as dit: "Déconnecte-toi",
moi je comprends "Désactive ta connexion réseau", c'est sûrement ça.

- tu as dit aussi: "Ferme toutes tes applications" :
MSConfig (ou Belarc je ne sais plus) m'a relevé sans blaguer près de 300 logiciels + 150 applications qui se chargent au démarrage (d'où sans doute les 7 à 9 minutes minimum exigées par le PC chaque fois que je veux l'éteindre). Donc ici quand tu dis "Ferme toutes tes applications", pour moi je vais dans le Systray, clic droit sur 3 applis seulement : exit SpywareTerminator, exit Antivir, exit YahooMessenger, c'est tout...
---------
...mais voici le rapport Ad-R/clean (je n'ai pas coché le 4° : Sweetim)


------- LOGFILE OF AD-REMOVER 1.1.4.0 | ONLY XP/VISTA -------

Updated by C_XX on 17/05/2009 at 19:30
Contact: AdRemover.contact@gmail.com
Website: http://pagesperso-orange.fr/NosTools/ad_remover.html

**** LIMITED TO ****

Known Adwares
Eorezo
It's TV

********************

Start at: 13:30:19, 19/05/2009 | Boot mode: Normal Boot
Option: Clean | Executed from: C:\Program Files\Ad-remover\
Operating System: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Computer Name: POSTE
Current User: Beauchamp - Administrator

(!) -- C:\Documents and Settings\Administrateur\Ntuser.dat Loaded as: 'HKU\Administrateur'

(!) -- IE start pages/Tabs reset

============ Known Adwares Deleted ============

.
HKCR\SearchSettings.BHO
HKCR\SearchSettings.BHO.1
HKLM\Software\Conduit
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
.
C:\Documents and Settings\Beauchamp\Application Data\Mozilla\Firefox\Profiles\9y2ixl6b.default\EBSuggestHistory
C:\Documents and Settings\Beauchamp\Application Data\Mozilla\Firefox\Profiles\9y2ixl6b.default\conduit
C:\Program Files\Conduit
C:\Program Files\DaemonTools_WhenUSave_Installer
C:\Documents and Settings\Beauchamp\Application Data\Mozilla\Firefox\Profiles\9y2ixl6b.default\searchplugins\conduit.xml
C:\WINDOWS\Installer\3f87a9.msi
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@search.conduit[2].txt

+-----------------| Eorezo Elements Deleted :

HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
.
C:\Program Files\EoRezo
C:\Documents and Settings\Beauchamp\Application Data\EoRezo

+-----------------| It's TV Elements Deleted :

HKCU\Software\ItsLabel
.
C:\Documents and Settings\Beauchamp\Application Data\ItsLabel

(!) -- Temp files deleted.
(!) -- Recycle bin emptied in all drives.



+-----------------| Added Scan:

---- Mozilla FireFox Version 3.0.10 ----

ProfilePath: 9y2ixl6b.default (Beauchamp)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Yahoo");
(Prefs.js) user_pref("browser.search.selectedEngine", "Google");
(Prefs.js) user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT463675&SearchSource=3&q={searchTerms}");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr/firefox");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.10");
.
(Prefs.js) Removed: user_pref("CT1700389.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
(Prefs.js) Removed: user_pref("CT1700389.CTPBaseServerUrl", "hxxp://services.conduit.com/");
(Prefs.js) Removed: user_pref("CT1700389.Server", "hxxp://users.conduit.com");
(Prefs.js) Removed: user_pref("CT463675.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
(Prefs.js) Removed: user_pref("CT463675.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
(Prefs.js) Removed: user_pref("CT463675.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
(Prefs.js) Removed: user_pref("CT463675.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT463675&SearchSource=2&q=");
(Prefs.js) Removed: user_pref("CT463675.Server", "hxxp://users.conduit.com");
(Prefs.js) Removed: user_pref("CT463675.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
(Prefs.js) Removed: user_pref("CT463675.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
(Prefs.js) Removed: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
(Prefs.js) Removed: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
(Prefs.js) Removed: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT463675&SearchSource=3&q={searchTerms}");
(Prefs.js) Removed: user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT463675&SearchSource=2&q=");

---- Internet Explorer Version 8.0.6001.18702 ----

[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page: hxxp://fr.msn.com/?ocid=iehp

[HKEY_USERS\S-1-5-21-1454471165-1482476501-682003330-1004\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page: hxxp://fr.msn.com/?ocid=iehp

[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchAssistant: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: hxxp://ieframe.dll/tabswelcome.htm

=========== Suspicious ==========


+---------------------------------------------------------------------------+

5998 Byte(s) - C:\Ad-Report-Clean-19.05.2009.log
5752 Byte(s) - C:\Ad-Report-Scan-19.05.2009.log

19 File(s) - C:\Program Files\Ad-remover\BACKUP
3 File(s) - C:\Program Files\Ad-remover\QUARANTINE

End at: 13:42:57 | 19/05/2009
.
+-----------------| E.O.F
.
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
19 mai 2009 à 19:57
donc les virus trouvé par avira c'était bon tu peux les virer, ensuite tu vas me faire ceci :

Télécharge Superantispyware (SAS)



Choisis "enregistrer" et enregistre-le sur ton bureau.

Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

Créé une icône sur le bureau.

Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Préférences, clique sur le bouton "Préférences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

Close browsers before scanning (Fermer Navigateur avant le scan)

Scan for tracking cookies (Scan pour dépister les cookies)

Terminate memory threats before quarantining (Terminez les menaces de mémoire avant de mettre en quarantaine)

- Laisse les autres lignes décochées.

- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

Dans la colonne de gauche, coche C:\Fixed Drive.

Dans la colonne de droite, sous "Complète scan", clique sur "Perform Complète Scan"

Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

Pour recopier les informations sur le forum, fais ceci :

- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Préférences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SuperAntiSpyware Scan Log.

- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

- Copie son contenu dans ta réponse.


Regarde bien le tuto SuperAntiSpyware il est très bien expliqué.

0
octobon Messages postés 148 Date d'inscription jeudi 23 septembre 2004 Statut Membre Dernière intervention 11 avril 2017 5
20 mai 2009 à 11:01
Bonjour Pimprenelle, beau temps revenu...
et avec lui, MT et IE qui ensoleillent mon PC, grâce à toi !

Pendant que fonctionne SAS (en mode sans échec), ces questions relatives à la protection des PC :

1- quel ANTISPYWARE préfères-tu, que tu me recommandes /gratuit ou payant (s'il le faut) pour mon PC... /gratuit pour mes 2 autres PC portable et netbook, en remplacement de SpywareTerminator ?

2- mon FIREWALL est celui de Windows, est-il bien ou faut-il le changer pour un meilleur?

3- je garde pour l'instant AVIRA (payant) sur mon PC principal, mais sur les 2 autres, je laisse l'AVIRA gratuit ou y a-t-il un AV gratuit qui te semble plus efficace ?

PS: à moins que tu ne me le déconseilles, je re-passerai SAS en cochant d'autres disques durs présents ou que je raccorderai au PC
0
octobon Messages postés 148 Date d'inscription jeudi 23 septembre 2004 Statut Membre Dernière intervention 11 avril 2017 5
20 mai 2009 à 12:02
Flûte ! pendant le cheminement de SAS, et alors qu'il a repéré une douzaine de malwares,
j'ai brusquement un ECRAN BLEU.........!!! avec ces indications
PAGE_FAULT-IN-NONPAGED-AREA
*** STOP: 0x00000050 (0xF05C371C, Ox000000000, 0x804E70DD, 0x00000002)

Je recommence en débranchant un disque SATA (partitions H: J:) que j'avais inséré hier dans le rack du PC
Ceci pouvant être dû à cela, j'ai oublié de te signaler que dans mon PC, il y a 2 disques durs fixes
- un disque 250gb partitionné C:_system et E:
- un disque 80gb partitionné F: et G:
Quand je boote mon PC, on NE voit QUE le 1° disque (partitions C: et E:) dans Poste de travail
C'est seulement quand je redémarre le PC qu'apparaît le 2° disque F: et G:... Curieux, n'est-il pas ?!
(normalement cette fois, Poste de travail faisait apparaître tous les disques C: E: - F: G: - H: J:
mais j'avais coché le seul C:)

Je recommence en mode sans échec cette fois en tapotant F8 ;
je recoche uniquement C: comme précédemment
j'enlève le disque SATA (partitions H: J:) de son rack...

Autre explication possible de cet écran bleu :
une de tes instructions prête à confusion. Dans Scanning Options, tu dis : "- Laisse les autres lignes décochées".
On peut comprendre qu'il faut décocher toutes les autres lignes.
Moi je préfère comprendre qu'il faut laisser les autres comme elles étaient par défaut ;
donc en fait pour moi, TOUT est maintenant coché, sauf la ligne 'Ignorer le Restaurationde Sécurité' qui, elle, reste décochée...

Si ça ne marche toujours pas, écran bleu,
je recommencerai en Mode Normal cette fois (toutes lignes cochées sauf sauf la ligne 'Ignorer le Restaurationde Sécurité').
0
octobon Messages postés 148 Date d'inscription jeudi 23 septembre 2004 Statut Membre Dernière intervention 11 avril 2017 5
20 mai 2009 à 14:53
Bon j'arr^te là...

1- mon PC ne veut plus s'éteindre (attente 25 minutes sur Fermeture de Windows qui ne ferme pas :
j'ai éteint drastiquement le pc EN APPUYANT ( SECONDES SUR LE BOUTON

2- quand je rallume, il reboote sur le Mode sans échec

3- j'ai re-éteint drastiquement...

4- retour sur Mode sans échec et impossibilité de s'éteindre

Je préfère attendre tes instructions...
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
22 mai 2009 à 00:06
c'est vraiment bizarre ton truc, tu ne peux pas accéder en mode normale à ton pc?
0
octobon Messages postés 148 Date d'inscription jeudi 23 septembre 2004 Statut Membre Dernière intervention 11 avril 2017 5
22 mai 2009 à 01:41
bizarre comme tu dis...
quand je redémarre après avoir éteint manuellement (pas d'autre choix)
je tapote sur le F8 pour qu'il vienne en Mode sans,
et de là je lui dis de venir en Mode Démarrer Windows XP normal :
mais rien à faire, il se charge en mode Sans...

Pour éteindre, rien à faire, au bout de 20 minutes, j'éteins en appuyant sur le bouton Reset

Quelle poisse, je ne sais plus trop quoi faire,
par ailleurs mes portables n'accèdent même plus à l'imprimante, je suis coincé !

PS: je m'absente ; serais de retour sur mon PC Mardi matin
si entretemps tu as une solution, elle sera bien venue...
----------------------

Ah au fait, SAS a trouvé 1 trojan et 11 malwares
voici le rapport

SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 05/20/2009 at 01:15 PM

Application Version : 4.26.1002

Core Rules Database Version : 3902
Trace Rules Database Version: 1848

Scan type : Complete Scan
Total Scan Time : 01:10:24

Memory items scanned : 212
Memory threats detected : 0
Registry items scanned : 6609
Registry threats detected : 0
File items scanned : 22142
File threats detected : 12

Adware.Tracking Cookie
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@samsung.solution.weborama[2].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@weborama[2].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@revsci[2].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@ie8audience.solution.weborama[2].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@count.brat-online[1].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@ad2.ip[1].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@consolidationwindowsfrie8.solution.weborama[2].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@media6degrees[2].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@xiti[1].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@ads.widgetbucks[2].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@ad.zanox[2].txt

Trojan.Downloader-Gen/Suspicious
C:\SYSTEM VOLUME INFORMATION\_RESTORE{35AFBB58-CE2A-4B64-8D7C-CD01E498A3F9}\RP9\A0000871.EXE
--------------
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
22 mai 2009 à 13:33
ok on va déjà terminer la désinfection peut être que ça reviendra :

supprime tout ce qu'il à trouver SAS en vidant la quarantaine, puis tu peux le supprimer après et maintenant fais moi ceci :

Télécharger AVPTool

La page qui vous accueille comporte en général les 12 dernières versions générées. Regardez attentivement l'heure et la date affichées dans le nom du logiciel pour déterminer celle qui est la plus récente. Téléchargez-la sans hésiter sur le bureau de votre PC. Double-cliquez dessus pour lancez l'installation.

Attention : AVPTool (tout comme d'autres outils du même acabit tels que Antivir, BitDefender Free, etc.) n'est pas une protection. C'est un détecteur et un nettoyeur d'infections déjà présentes sur le PC. Pour vous protéger efficacement contre les menaces modernes que sont les Drive-by Downloads, les Stage Downloads, les Banking Trojans, les Webstorms, il faut disposer d'authentiques suites de sécurité comme Kaspersky Antivirus 8.0 (KAV) ou Kaspersky Internet Security 8.0 (KIS).

AVPTool fonctionne sous Windows 2000, XP, Vista 32 bits. Il ne doit pas être utilisé sur des machines déjà équipées de KAV 8.0 ou KIS 8.0.

0
octobon Messages postés 148 Date d'inscription jeudi 23 septembre 2004 Statut Membre Dernière intervention 11 avril 2017 5
28 mai 2009 à 23:11
bonjour Pimprenelle,
pardon d'avoir été lent à rebondir, j'ai été absent loin de chez moi tous ces derniers jours...

Me revoilà prêt à suivre tes directives, si tu veux bien te repencher sur mon cas
(un gros MERCI au passage) : je pense qu'on n'est plus loin du résultat final.

Je n'ai pas trouvé comment désinstaller SAS, comme tu le demandais.

AVPTool maintenant.
Il a trouvé 4 'Adware-non-virus' dans le disque E:/ (pas le C:/) et les a nettoyés.
Puis il a demandé à se désinstaller, j'ai dit ok...

Mon PC reparvient à s'éteindre mais c'est trèèèès long
je compte entre 22 et 24 minutes, montre en main !!!

Le problème agaçant : il redémarre toujours en MODE SANS ECHEC !
même quand je lui demande de 'Démarrer en Mode Normal'
ou si je lui dis 'Mode Sans Avec Connexion Réseau', il n'y a rien à faire...
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
29 mai 2009 à 08:58
0
octobon Messages postés 148 Date d'inscription jeudi 23 septembre 2004 Statut Membre Dernière intervention 11 avril 2017 5
29 mai 2009 à 12:19
Marie, je ne comprends pas...

j'ai suivi à la lettre et pas à pas toutes vos instructions
j'ai signalé dans mes messages quand les réactions ne correspondaient pas

je me suis mis en Mode Sans Echec
car SAS le demandait dans le Tutoriel que tu m'avais conseillé...
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > octobon Messages postés 148 Date d'inscription jeudi 23 septembre 2004 Statut Membre Dernière intervention 11 avril 2017
29 mai 2009 à 12:38
Salut

L'option 2 de Lop S&D.exe n'a pas été effectué

Avec tous les Fix que tu as passé nous ne pouvons faire la mise au point

Aucun contrôle n'a été fait ;((

Depuis quand ne peux tu plus accéder au Mode Normal ?



· Télécharge ToolsCleaner de A.Roshtein& dj QUIOU sur ton Bureau.(sur un des 2 liens)
http://pc-system.fr/
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).


Concernant ton écran bleu ► http://www.commentcamarche.net/forum/affich 9483650 ecran bleu page fault in non paged area
0