VIRUS ??? mon PC n'accède à aucun site web
Fermé
octobon
Messages postés
148
Date d'inscription
jeudi 23 septembre 2004
Statut
Membre
Dernière intervention
11 avril 2017
-
15 mai 2009 à 15:19
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 29 mai 2009 à 12:38
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 29 mai 2009 à 12:38
A voir également:
- VIRUS ??? mon PC n'accède à aucun site web
- Site de telechargement - Accueil - Outils
- Test performance pc - Guide
- Mon pc rame que faire - Guide
- Site comme coco - Accueil - Réseaux sociaux
- Reinitialiser pc - Guide
35 réponses
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
18 mai 2009 à 17:12
18 mai 2009 à 17:12
Pour les 3 fichier restaure les de la quarantaine ne les supprime pas ensuite tu va me faire ceci pour voir s'il reste du EOZERO :
* Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
* Clique sur Démarrer puis sur panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC
▶ Télécharge et enregistre le fichier d installation sur ton bureau :
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
▶ tutoriel installation
▶ tutoriel recherche
/!\ Ne fait pas le nettoyage tout dessuite /!\
▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )
▶ Ouvre le dossier Ad-remover présent sur ton bureau
▶ Double clique sur Ad-remover.bat.
* Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
▶ Au menu principal choisi l'option "A"
▶ Poste le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
* Clique sur Démarrer puis sur panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC
▶ Télécharge et enregistre le fichier d installation sur ton bureau :
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
▶ tutoriel installation
▶ tutoriel recherche
/!\ Ne fait pas le nettoyage tout dessuite /!\
▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )
▶ Ouvre le dossier Ad-remover présent sur ton bureau
▶ Double clique sur Ad-remover.bat.
* Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
▶ Au menu principal choisi l'option "A"
▶ Poste le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
octobon
Messages postés
148
Date d'inscription
jeudi 23 septembre 2004
Statut
Membre
Dernière intervention
11 avril 2017
5
18 mai 2009 à 20:32
18 mai 2009 à 20:32
je fais ça dès que je peux pimprenelle...
Je signale une chose
J'ai lancé MALWAREBYTES pour analyser plusieurs disques durs (autres que C:/)
ainsi que 2 clés USB...
Chaque fois, quel que soit le lecteur (autre que C:/), MALWAREBYTES détecte toujours
le même malware : EOREZO situé dans le lecteur C:/ APPLICATIONDATA
On dirait que MALWAREBYTES n'analyse que C:/, même si on ne le lui demande pas de le faire
et moi je me demande s'il analyse que C:/
oubliant les autres lecteurs que j'ai pourtant cochés !
Je signale une chose
J'ai lancé MALWAREBYTES pour analyser plusieurs disques durs (autres que C:/)
ainsi que 2 clés USB...
Chaque fois, quel que soit le lecteur (autre que C:/), MALWAREBYTES détecte toujours
le même malware : EOREZO situé dans le lecteur C:/ APPLICATIONDATA
On dirait que MALWAREBYTES n'analyse que C:/, même si on ne le lui demande pas de le faire
et moi je me demande s'il analyse que C:/
oubliant les autres lecteurs que j'ai pourtant cochés !
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
18 mai 2009 à 21:37
18 mai 2009 à 21:37
c'est pour ça qu'il faut faire ad remover pour l'éradiquer.
octobon
Messages postés
148
Date d'inscription
jeudi 23 septembre 2004
Statut
Membre
Dernière intervention
11 avril 2017
5
19 mai 2009 à 10:22
19 mai 2009 à 10:22
bonjour Pimprenelle,
1- j'ai restauré non pas 3 mais 4 trucs mis en quarantaine par AVIRA
2- "Désactiver tous les utilisateurs" n'est faisable qu'avec Vista, moi j'ai XP, n'y réussissant pas, j'ai passé outre
3- en cours de route AD-R m'a alerté : message
<<<<<<<<<< "SteelWerX a rencontré un pb et doit fermer..."
faudra-t-il que je relance AD-REMOVER ?
voici le AD-R rapport:
------- LOGFILE OF AD-REMOVER 1.1.4.0 | ONLY XP/VISTA -------
Updated by C_XX on 17/05/2009 at 19:30
Contact: AdRemover.contact@gmail.com
Website: http://pagesperso-orange.fr/NosTools/ad_remover.html
Start at: 9:52:27, 19/05/2009 | Boot mode: Normal Boot
Option: Scan | Executed from: C:\Program Files\Ad-remover\
Operating System: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Computer Name: POSTE
Current User: Beauchamp - Administrator
(!) -- C:\Documents and Settings\Administrateur\Ntuser.dat Loaded as: 'HKU\Administrateur'
============ Known Adwares Found ============
.
HKCR\SearchSettings.BHO
HKCR\SearchSettings.BHO.1
HKLM\Software\Classes\SearchSettings.BHO
HKLM\Software\Classes\SearchSettings.BHO.1
HKLM\Software\Conduit
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
.
C:\Documents and Settings\Beauchamp\Application Data\Mozilla\Firefox\Profiles\9y2ixl6b.default\EBSuggestHistory
C:\Documents and Settings\Beauchamp\Application Data\Mozilla\Firefox\Profiles\9y2ixl6b.default\conduit
C:\Program Files\Conduit
C:\Program Files\DaemonTools_WhenUSave_Installer
C:\Documents and Settings\Beauchamp\Application Data\Mozilla\Firefox\Profiles\9y2ixl6b.default\searchplugins\conduit.xml
C:\WINDOWS\Installer\3f87a9.msi
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@search.conduit[2].txt
+-----------------| Eorezo Elements Found:
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKU\S-1-5-21-1454471165-1482476501-682003330-1004\Software\Eorezo
.
C:\Program Files\EoRezo
C:\Documents and Settings\Beauchamp\Application Data\EoRezo
+-----------------| It's TV Elements Found:
HKCU\Software\ItsLabel
HKU\S-1-5-21-1454471165-1482476501-682003330-1004\Software\ItsLabel
.
C:\Documents and Settings\Beauchamp\Application Data\ItsLabel
+-----------------| Sweetim Elements Found:
.
+-----------------| Added Scan:
---- Mozilla FireFox Version 3.0.10 ----
ProfilePath: 9y2ixl6b.default (Beauchamp)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Yahoo");
(Prefs.js) user_pref("browser.search.selectedEngine", "Google");
(Prefs.js) user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT463675&SearchSource=3&q={searchTerms}");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr/firefox");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.10");
.
(Prefs.js) Found: user_pref("CT1700389.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
(Prefs.js) Found: user_pref("CT1700389.CTPBaseServerUrl", "hxxp://services.conduit.com/");
(Prefs.js) Found: user_pref("CT1700389.Server", "hxxp://users.conduit.com");
(Prefs.js) Found: user_pref("CT463675.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
(Prefs.js) Found: user_pref("CT463675.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
(Prefs.js) Found: user_pref("CT463675.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
(Prefs.js) Found: user_pref("CT463675.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT463675&SearchSource=2&q=");
(Prefs.js) Found: user_pref("CT463675.Server", "hxxp://users.conduit.com");
(Prefs.js) Found: user_pref("CT463675.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
(Prefs.js) Found: user_pref("CT463675.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
(Prefs.js) Found: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
(Prefs.js) Found: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
(Prefs.js) Found: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT463675&SearchSource=3&q={searchTerms}");
(Prefs.js) Found: user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT463675&SearchSource=2&q=");
---- Internet Explorer Version 8.0.6001.18702 ----
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.google.fr/
Start Page: hxxp://fr.msn.com/?ocid=iehp
[HKEY_USERS\S-1-5-21-1454471165-1482476501-682003330-1004\..\Internet Explorer\Main]
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.google.fr/
Start Page: hxxp://fr.msn.com/?ocid=iehp
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
SearchAssistant: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.msn.com/
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: hxxp://ieframe.dll/tabswelcome.htm
=========== Suspicious ==========
+---------------------------------------------------------------------------+
5535 Byte(s) - C:\Ad-Report-Scan-19.05.2009.log
0 File(s) - C:\Program Files\Ad-remover\BACKUP
0 File(s) - C:\Program Files\Ad-remover\QUARANTINE
End at: 10:07:01 | 19/05/2009
.
+-----------------| E.O.F
.
1- j'ai restauré non pas 3 mais 4 trucs mis en quarantaine par AVIRA
2- "Désactiver tous les utilisateurs" n'est faisable qu'avec Vista, moi j'ai XP, n'y réussissant pas, j'ai passé outre
3- en cours de route AD-R m'a alerté : message
<<<<<<<<<< "SteelWerX a rencontré un pb et doit fermer..."
faudra-t-il que je relance AD-REMOVER ?
voici le AD-R rapport:
------- LOGFILE OF AD-REMOVER 1.1.4.0 | ONLY XP/VISTA -------
Updated by C_XX on 17/05/2009 at 19:30
Contact: AdRemover.contact@gmail.com
Website: http://pagesperso-orange.fr/NosTools/ad_remover.html
Start at: 9:52:27, 19/05/2009 | Boot mode: Normal Boot
Option: Scan | Executed from: C:\Program Files\Ad-remover\
Operating System: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Computer Name: POSTE
Current User: Beauchamp - Administrator
(!) -- C:\Documents and Settings\Administrateur\Ntuser.dat Loaded as: 'HKU\Administrateur'
============ Known Adwares Found ============
.
HKCR\SearchSettings.BHO
HKCR\SearchSettings.BHO.1
HKLM\Software\Classes\SearchSettings.BHO
HKLM\Software\Classes\SearchSettings.BHO.1
HKLM\Software\Conduit
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
.
C:\Documents and Settings\Beauchamp\Application Data\Mozilla\Firefox\Profiles\9y2ixl6b.default\EBSuggestHistory
C:\Documents and Settings\Beauchamp\Application Data\Mozilla\Firefox\Profiles\9y2ixl6b.default\conduit
C:\Program Files\Conduit
C:\Program Files\DaemonTools_WhenUSave_Installer
C:\Documents and Settings\Beauchamp\Application Data\Mozilla\Firefox\Profiles\9y2ixl6b.default\searchplugins\conduit.xml
C:\WINDOWS\Installer\3f87a9.msi
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@search.conduit[2].txt
+-----------------| Eorezo Elements Found:
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKU\S-1-5-21-1454471165-1482476501-682003330-1004\Software\Eorezo
.
C:\Program Files\EoRezo
C:\Documents and Settings\Beauchamp\Application Data\EoRezo
+-----------------| It's TV Elements Found:
HKCU\Software\ItsLabel
HKU\S-1-5-21-1454471165-1482476501-682003330-1004\Software\ItsLabel
.
C:\Documents and Settings\Beauchamp\Application Data\ItsLabel
+-----------------| Sweetim Elements Found:
.
+-----------------| Added Scan:
---- Mozilla FireFox Version 3.0.10 ----
ProfilePath: 9y2ixl6b.default (Beauchamp)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Yahoo");
(Prefs.js) user_pref("browser.search.selectedEngine", "Google");
(Prefs.js) user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT463675&SearchSource=3&q={searchTerms}");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr/firefox");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.10");
.
(Prefs.js) Found: user_pref("CT1700389.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
(Prefs.js) Found: user_pref("CT1700389.CTPBaseServerUrl", "hxxp://services.conduit.com/");
(Prefs.js) Found: user_pref("CT1700389.Server", "hxxp://users.conduit.com");
(Prefs.js) Found: user_pref("CT463675.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
(Prefs.js) Found: user_pref("CT463675.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
(Prefs.js) Found: user_pref("CT463675.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
(Prefs.js) Found: user_pref("CT463675.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT463675&SearchSource=2&q=");
(Prefs.js) Found: user_pref("CT463675.Server", "hxxp://users.conduit.com");
(Prefs.js) Found: user_pref("CT463675.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
(Prefs.js) Found: user_pref("CT463675.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
(Prefs.js) Found: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
(Prefs.js) Found: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
(Prefs.js) Found: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT463675&SearchSource=3&q={searchTerms}");
(Prefs.js) Found: user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT463675&SearchSource=2&q=");
---- Internet Explorer Version 8.0.6001.18702 ----
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.google.fr/
Start Page: hxxp://fr.msn.com/?ocid=iehp
[HKEY_USERS\S-1-5-21-1454471165-1482476501-682003330-1004\..\Internet Explorer\Main]
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.google.fr/
Start Page: hxxp://fr.msn.com/?ocid=iehp
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
SearchAssistant: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.msn.com/
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: hxxp://ieframe.dll/tabswelcome.htm
=========== Suspicious ==========
+---------------------------------------------------------------------------+
5535 Byte(s) - C:\Ad-Report-Scan-19.05.2009.log
0 File(s) - C:\Program Files\Ad-remover\BACKUP
0 File(s) - C:\Program Files\Ad-remover\QUARANTINE
End at: 10:07:01 | 19/05/2009
.
+-----------------| E.O.F
.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
19 mai 2009 à 11:19
19 mai 2009 à 11:19
Est ce que IE et MT se relance?
Ensuite :
! Déconnectes toi et fermes toutes applications en cours !
● tutoriel nettoyage
● Relances "Ad-remover" : au menu principal choisi l'option "B" .
● Coche à l'écran de sélection :
1. Suppression Adwares Connus
2. Suppression Eorezo
3. Suppression It's TV
● Tape le chiffre correspondant à la suppression demandée et valide par ENTER pour le cocher.
● Puis choisi "S" , le programme va travailler,
● Postes le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
/!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides)
Ensuite :
! Déconnectes toi et fermes toutes applications en cours !
● tutoriel nettoyage
● Relances "Ad-remover" : au menu principal choisi l'option "B" .
● Coche à l'écran de sélection :
1. Suppression Adwares Connus
2. Suppression Eorezo
3. Suppression It's TV
● Tape le chiffre correspondant à la suppression demandée et valide par ENTER pour le cocher.
● Puis choisi "S" , le programme va travailler,
● Postes le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
/!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides)
octobon
Messages postés
148
Date d'inscription
jeudi 23 septembre 2004
Statut
Membre
Dernière intervention
11 avril 2017
5
19 mai 2009 à 13:49
19 mai 2009 à 13:49
oui pimprenelle,
- essais MT et IE : au début non, mais je me suis aperçu que le câble réseau était dit "non branché" ; j'ai titillé le modem, et maintenant
- MT marche, IE aussi (mais je trouve que IE se montre bien long et un peu réticent)...
- tu as dit: "Déconnecte-toi",
moi je comprends "Désactive ta connexion réseau", c'est sûrement ça.
- tu as dit aussi: "Ferme toutes tes applications" :
MSConfig (ou Belarc je ne sais plus) m'a relevé sans blaguer près de 300 logiciels + 150 applications qui se chargent au démarrage (d'où sans doute les 7 à 9 minutes minimum exigées par le PC chaque fois que je veux l'éteindre). Donc ici quand tu dis "Ferme toutes tes applications", pour moi je vais dans le Systray, clic droit sur 3 applis seulement : exit SpywareTerminator, exit Antivir, exit YahooMessenger, c'est tout...
---------
...mais voici le rapport Ad-R/clean (je n'ai pas coché le 4° : Sweetim)
------- LOGFILE OF AD-REMOVER 1.1.4.0 | ONLY XP/VISTA -------
Updated by C_XX on 17/05/2009 at 19:30
Contact: AdRemover.contact@gmail.com
Website: http://pagesperso-orange.fr/NosTools/ad_remover.html
**** LIMITED TO ****
Known Adwares
Eorezo
It's TV
********************
Start at: 13:30:19, 19/05/2009 | Boot mode: Normal Boot
Option: Clean | Executed from: C:\Program Files\Ad-remover\
Operating System: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Computer Name: POSTE
Current User: Beauchamp - Administrator
(!) -- C:\Documents and Settings\Administrateur\Ntuser.dat Loaded as: 'HKU\Administrateur'
(!) -- IE start pages/Tabs reset
============ Known Adwares Deleted ============
.
HKCR\SearchSettings.BHO
HKCR\SearchSettings.BHO.1
HKLM\Software\Conduit
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
.
C:\Documents and Settings\Beauchamp\Application Data\Mozilla\Firefox\Profiles\9y2ixl6b.default\EBSuggestHistory
C:\Documents and Settings\Beauchamp\Application Data\Mozilla\Firefox\Profiles\9y2ixl6b.default\conduit
C:\Program Files\Conduit
C:\Program Files\DaemonTools_WhenUSave_Installer
C:\Documents and Settings\Beauchamp\Application Data\Mozilla\Firefox\Profiles\9y2ixl6b.default\searchplugins\conduit.xml
C:\WINDOWS\Installer\3f87a9.msi
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@search.conduit[2].txt
+-----------------| Eorezo Elements Deleted :
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
.
C:\Program Files\EoRezo
C:\Documents and Settings\Beauchamp\Application Data\EoRezo
+-----------------| It's TV Elements Deleted :
HKCU\Software\ItsLabel
.
C:\Documents and Settings\Beauchamp\Application Data\ItsLabel
(!) -- Temp files deleted.
(!) -- Recycle bin emptied in all drives.
+-----------------| Added Scan:
---- Mozilla FireFox Version 3.0.10 ----
ProfilePath: 9y2ixl6b.default (Beauchamp)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Yahoo");
(Prefs.js) user_pref("browser.search.selectedEngine", "Google");
(Prefs.js) user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT463675&SearchSource=3&q={searchTerms}");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr/firefox");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.10");
.
(Prefs.js) Removed: user_pref("CT1700389.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
(Prefs.js) Removed: user_pref("CT1700389.CTPBaseServerUrl", "hxxp://services.conduit.com/");
(Prefs.js) Removed: user_pref("CT1700389.Server", "hxxp://users.conduit.com");
(Prefs.js) Removed: user_pref("CT463675.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
(Prefs.js) Removed: user_pref("CT463675.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
(Prefs.js) Removed: user_pref("CT463675.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
(Prefs.js) Removed: user_pref("CT463675.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT463675&SearchSource=2&q=");
(Prefs.js) Removed: user_pref("CT463675.Server", "hxxp://users.conduit.com");
(Prefs.js) Removed: user_pref("CT463675.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
(Prefs.js) Removed: user_pref("CT463675.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
(Prefs.js) Removed: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
(Prefs.js) Removed: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
(Prefs.js) Removed: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT463675&SearchSource=3&q={searchTerms}");
(Prefs.js) Removed: user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT463675&SearchSource=2&q=");
---- Internet Explorer Version 8.0.6001.18702 ----
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page: hxxp://fr.msn.com/?ocid=iehp
[HKEY_USERS\S-1-5-21-1454471165-1482476501-682003330-1004\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page: hxxp://fr.msn.com/?ocid=iehp
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchAssistant: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: hxxp://ieframe.dll/tabswelcome.htm
=========== Suspicious ==========
+---------------------------------------------------------------------------+
5998 Byte(s) - C:\Ad-Report-Clean-19.05.2009.log
5752 Byte(s) - C:\Ad-Report-Scan-19.05.2009.log
19 File(s) - C:\Program Files\Ad-remover\BACKUP
3 File(s) - C:\Program Files\Ad-remover\QUARANTINE
End at: 13:42:57 | 19/05/2009
.
+-----------------| E.O.F
.
- essais MT et IE : au début non, mais je me suis aperçu que le câble réseau était dit "non branché" ; j'ai titillé le modem, et maintenant
- MT marche, IE aussi (mais je trouve que IE se montre bien long et un peu réticent)...
- tu as dit: "Déconnecte-toi",
moi je comprends "Désactive ta connexion réseau", c'est sûrement ça.
- tu as dit aussi: "Ferme toutes tes applications" :
MSConfig (ou Belarc je ne sais plus) m'a relevé sans blaguer près de 300 logiciels + 150 applications qui se chargent au démarrage (d'où sans doute les 7 à 9 minutes minimum exigées par le PC chaque fois que je veux l'éteindre). Donc ici quand tu dis "Ferme toutes tes applications", pour moi je vais dans le Systray, clic droit sur 3 applis seulement : exit SpywareTerminator, exit Antivir, exit YahooMessenger, c'est tout...
---------
...mais voici le rapport Ad-R/clean (je n'ai pas coché le 4° : Sweetim)
------- LOGFILE OF AD-REMOVER 1.1.4.0 | ONLY XP/VISTA -------
Updated by C_XX on 17/05/2009 at 19:30
Contact: AdRemover.contact@gmail.com
Website: http://pagesperso-orange.fr/NosTools/ad_remover.html
**** LIMITED TO ****
Known Adwares
Eorezo
It's TV
********************
Start at: 13:30:19, 19/05/2009 | Boot mode: Normal Boot
Option: Clean | Executed from: C:\Program Files\Ad-remover\
Operating System: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Computer Name: POSTE
Current User: Beauchamp - Administrator
(!) -- C:\Documents and Settings\Administrateur\Ntuser.dat Loaded as: 'HKU\Administrateur'
(!) -- IE start pages/Tabs reset
============ Known Adwares Deleted ============
.
HKCR\SearchSettings.BHO
HKCR\SearchSettings.BHO.1
HKLM\Software\Conduit
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
.
C:\Documents and Settings\Beauchamp\Application Data\Mozilla\Firefox\Profiles\9y2ixl6b.default\EBSuggestHistory
C:\Documents and Settings\Beauchamp\Application Data\Mozilla\Firefox\Profiles\9y2ixl6b.default\conduit
C:\Program Files\Conduit
C:\Program Files\DaemonTools_WhenUSave_Installer
C:\Documents and Settings\Beauchamp\Application Data\Mozilla\Firefox\Profiles\9y2ixl6b.default\searchplugins\conduit.xml
C:\WINDOWS\Installer\3f87a9.msi
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@search.conduit[2].txt
+-----------------| Eorezo Elements Deleted :
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
.
C:\Program Files\EoRezo
C:\Documents and Settings\Beauchamp\Application Data\EoRezo
+-----------------| It's TV Elements Deleted :
HKCU\Software\ItsLabel
.
C:\Documents and Settings\Beauchamp\Application Data\ItsLabel
(!) -- Temp files deleted.
(!) -- Recycle bin emptied in all drives.
+-----------------| Added Scan:
---- Mozilla FireFox Version 3.0.10 ----
ProfilePath: 9y2ixl6b.default (Beauchamp)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Yahoo");
(Prefs.js) user_pref("browser.search.selectedEngine", "Google");
(Prefs.js) user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT463675&SearchSource=3&q={searchTerms}");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr/firefox");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.10");
.
(Prefs.js) Removed: user_pref("CT1700389.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
(Prefs.js) Removed: user_pref("CT1700389.CTPBaseServerUrl", "hxxp://services.conduit.com/");
(Prefs.js) Removed: user_pref("CT1700389.Server", "hxxp://users.conduit.com");
(Prefs.js) Removed: user_pref("CT463675.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
(Prefs.js) Removed: user_pref("CT463675.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
(Prefs.js) Removed: user_pref("CT463675.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
(Prefs.js) Removed: user_pref("CT463675.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT463675&SearchSource=2&q=");
(Prefs.js) Removed: user_pref("CT463675.Server", "hxxp://users.conduit.com");
(Prefs.js) Removed: user_pref("CT463675.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
(Prefs.js) Removed: user_pref("CT463675.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
(Prefs.js) Removed: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
(Prefs.js) Removed: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
(Prefs.js) Removed: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT463675&SearchSource=3&q={searchTerms}");
(Prefs.js) Removed: user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT463675&SearchSource=2&q=");
---- Internet Explorer Version 8.0.6001.18702 ----
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page: hxxp://fr.msn.com/?ocid=iehp
[HKEY_USERS\S-1-5-21-1454471165-1482476501-682003330-1004\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page: hxxp://fr.msn.com/?ocid=iehp
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchAssistant: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: hxxp://ieframe.dll/tabswelcome.htm
=========== Suspicious ==========
+---------------------------------------------------------------------------+
5998 Byte(s) - C:\Ad-Report-Clean-19.05.2009.log
5752 Byte(s) - C:\Ad-Report-Scan-19.05.2009.log
19 File(s) - C:\Program Files\Ad-remover\BACKUP
3 File(s) - C:\Program Files\Ad-remover\QUARANTINE
End at: 13:42:57 | 19/05/2009
.
+-----------------| E.O.F
.
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
19 mai 2009 à 19:57
19 mai 2009 à 19:57
donc les virus trouvé par avira c'était bon tu peux les virer, ensuite tu vas me faire ceci :
Télécharge Superantispyware (SAS)
Choisis "enregistrer" et enregistre-le sur ton bureau.
Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
Créé une icône sur le bureau.
Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Préférences, clique sur le bouton "Préférences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
Close browsers before scanning (Fermer Navigateur avant le scan)
Scan for tracking cookies (Scan pour dépister les cookies)
Terminate memory threats before quarantining (Terminez les menaces de mémoire avant de mettre en quarantaine)
- Laisse les autres lignes décochées.
- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
Dans la colonne de gauche, coche C:\Fixed Drive.
Dans la colonne de droite, sous "Complète scan", clique sur "Perform Complète Scan"
Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
Pour recopier les informations sur le forum, fais ceci :
- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Préférences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SuperAntiSpyware Scan Log.
- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
- Copie son contenu dans ta réponse.
Regarde bien le tuto SuperAntiSpyware il est très bien expliqué.
Télécharge Superantispyware (SAS)
Choisis "enregistrer" et enregistre-le sur ton bureau.
Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
Créé une icône sur le bureau.
Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Préférences, clique sur le bouton "Préférences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
Close browsers before scanning (Fermer Navigateur avant le scan)
Scan for tracking cookies (Scan pour dépister les cookies)
Terminate memory threats before quarantining (Terminez les menaces de mémoire avant de mettre en quarantaine)
- Laisse les autres lignes décochées.
- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
Dans la colonne de gauche, coche C:\Fixed Drive.
Dans la colonne de droite, sous "Complète scan", clique sur "Perform Complète Scan"
Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
Pour recopier les informations sur le forum, fais ceci :
- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Préférences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SuperAntiSpyware Scan Log.
- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
- Copie son contenu dans ta réponse.
Regarde bien le tuto SuperAntiSpyware il est très bien expliqué.
octobon
Messages postés
148
Date d'inscription
jeudi 23 septembre 2004
Statut
Membre
Dernière intervention
11 avril 2017
5
20 mai 2009 à 11:01
20 mai 2009 à 11:01
Bonjour Pimprenelle, beau temps revenu...
et avec lui, MT et IE qui ensoleillent mon PC, grâce à toi !
Pendant que fonctionne SAS (en mode sans échec), ces questions relatives à la protection des PC :
1- quel ANTISPYWARE préfères-tu, que tu me recommandes /gratuit ou payant (s'il le faut) pour mon PC... /gratuit pour mes 2 autres PC portable et netbook, en remplacement de SpywareTerminator ?
2- mon FIREWALL est celui de Windows, est-il bien ou faut-il le changer pour un meilleur?
3- je garde pour l'instant AVIRA (payant) sur mon PC principal, mais sur les 2 autres, je laisse l'AVIRA gratuit ou y a-t-il un AV gratuit qui te semble plus efficace ?
PS: à moins que tu ne me le déconseilles, je re-passerai SAS en cochant d'autres disques durs présents ou que je raccorderai au PC
et avec lui, MT et IE qui ensoleillent mon PC, grâce à toi !
Pendant que fonctionne SAS (en mode sans échec), ces questions relatives à la protection des PC :
1- quel ANTISPYWARE préfères-tu, que tu me recommandes /gratuit ou payant (s'il le faut) pour mon PC... /gratuit pour mes 2 autres PC portable et netbook, en remplacement de SpywareTerminator ?
2- mon FIREWALL est celui de Windows, est-il bien ou faut-il le changer pour un meilleur?
3- je garde pour l'instant AVIRA (payant) sur mon PC principal, mais sur les 2 autres, je laisse l'AVIRA gratuit ou y a-t-il un AV gratuit qui te semble plus efficace ?
PS: à moins que tu ne me le déconseilles, je re-passerai SAS en cochant d'autres disques durs présents ou que je raccorderai au PC
octobon
Messages postés
148
Date d'inscription
jeudi 23 septembre 2004
Statut
Membre
Dernière intervention
11 avril 2017
5
20 mai 2009 à 12:02
20 mai 2009 à 12:02
Flûte ! pendant le cheminement de SAS, et alors qu'il a repéré une douzaine de malwares,
j'ai brusquement un ECRAN BLEU.........!!! avec ces indications
PAGE_FAULT-IN-NONPAGED-AREA
*** STOP: 0x00000050 (0xF05C371C, Ox000000000, 0x804E70DD, 0x00000002)
Je recommence en débranchant un disque SATA (partitions H: J:) que j'avais inséré hier dans le rack du PC
Ceci pouvant être dû à cela, j'ai oublié de te signaler que dans mon PC, il y a 2 disques durs fixes
- un disque 250gb partitionné C:_system et E:
- un disque 80gb partitionné F: et G:
Quand je boote mon PC, on NE voit QUE le 1° disque (partitions C: et E:) dans Poste de travail
C'est seulement quand je redémarre le PC qu'apparaît le 2° disque F: et G:... Curieux, n'est-il pas ?!
(normalement cette fois, Poste de travail faisait apparaître tous les disques C: E: - F: G: - H: J:
mais j'avais coché le seul C:)
Je recommence en mode sans échec cette fois en tapotant F8 ;
je recoche uniquement C: comme précédemment
j'enlève le disque SATA (partitions H: J:) de son rack...
Autre explication possible de cet écran bleu :
une de tes instructions prête à confusion. Dans Scanning Options, tu dis : "- Laisse les autres lignes décochées".
On peut comprendre qu'il faut décocher toutes les autres lignes.
Moi je préfère comprendre qu'il faut laisser les autres comme elles étaient par défaut ;
donc en fait pour moi, TOUT est maintenant coché, sauf la ligne 'Ignorer le Restaurationde Sécurité' qui, elle, reste décochée...
Si ça ne marche toujours pas, écran bleu,
je recommencerai en Mode Normal cette fois (toutes lignes cochées sauf sauf la ligne 'Ignorer le Restaurationde Sécurité').
j'ai brusquement un ECRAN BLEU.........!!! avec ces indications
PAGE_FAULT-IN-NONPAGED-AREA
*** STOP: 0x00000050 (0xF05C371C, Ox000000000, 0x804E70DD, 0x00000002)
Je recommence en débranchant un disque SATA (partitions H: J:) que j'avais inséré hier dans le rack du PC
Ceci pouvant être dû à cela, j'ai oublié de te signaler que dans mon PC, il y a 2 disques durs fixes
- un disque 250gb partitionné C:_system et E:
- un disque 80gb partitionné F: et G:
Quand je boote mon PC, on NE voit QUE le 1° disque (partitions C: et E:) dans Poste de travail
C'est seulement quand je redémarre le PC qu'apparaît le 2° disque F: et G:... Curieux, n'est-il pas ?!
(normalement cette fois, Poste de travail faisait apparaître tous les disques C: E: - F: G: - H: J:
mais j'avais coché le seul C:)
Je recommence en mode sans échec cette fois en tapotant F8 ;
je recoche uniquement C: comme précédemment
j'enlève le disque SATA (partitions H: J:) de son rack...
Autre explication possible de cet écran bleu :
une de tes instructions prête à confusion. Dans Scanning Options, tu dis : "- Laisse les autres lignes décochées".
On peut comprendre qu'il faut décocher toutes les autres lignes.
Moi je préfère comprendre qu'il faut laisser les autres comme elles étaient par défaut ;
donc en fait pour moi, TOUT est maintenant coché, sauf la ligne 'Ignorer le Restaurationde Sécurité' qui, elle, reste décochée...
Si ça ne marche toujours pas, écran bleu,
je recommencerai en Mode Normal cette fois (toutes lignes cochées sauf sauf la ligne 'Ignorer le Restaurationde Sécurité').
octobon
Messages postés
148
Date d'inscription
jeudi 23 septembre 2004
Statut
Membre
Dernière intervention
11 avril 2017
5
20 mai 2009 à 14:53
20 mai 2009 à 14:53
Bon j'arr^te là...
1- mon PC ne veut plus s'éteindre (attente 25 minutes sur Fermeture de Windows qui ne ferme pas :
j'ai éteint drastiquement le pc EN APPUYANT ( SECONDES SUR LE BOUTON
2- quand je rallume, il reboote sur le Mode sans échec
3- j'ai re-éteint drastiquement...
4- retour sur Mode sans échec et impossibilité de s'éteindre
Je préfère attendre tes instructions...
1- mon PC ne veut plus s'éteindre (attente 25 minutes sur Fermeture de Windows qui ne ferme pas :
j'ai éteint drastiquement le pc EN APPUYANT ( SECONDES SUR LE BOUTON
2- quand je rallume, il reboote sur le Mode sans échec
3- j'ai re-éteint drastiquement...
4- retour sur Mode sans échec et impossibilité de s'éteindre
Je préfère attendre tes instructions...
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
22 mai 2009 à 00:06
22 mai 2009 à 00:06
c'est vraiment bizarre ton truc, tu ne peux pas accéder en mode normale à ton pc?
octobon
Messages postés
148
Date d'inscription
jeudi 23 septembre 2004
Statut
Membre
Dernière intervention
11 avril 2017
5
22 mai 2009 à 01:41
22 mai 2009 à 01:41
bizarre comme tu dis...
quand je redémarre après avoir éteint manuellement (pas d'autre choix)
je tapote sur le F8 pour qu'il vienne en Mode sans,
et de là je lui dis de venir en Mode Démarrer Windows XP normal :
mais rien à faire, il se charge en mode Sans...
Pour éteindre, rien à faire, au bout de 20 minutes, j'éteins en appuyant sur le bouton Reset
Quelle poisse, je ne sais plus trop quoi faire,
par ailleurs mes portables n'accèdent même plus à l'imprimante, je suis coincé !
PS: je m'absente ; serais de retour sur mon PC Mardi matin
si entretemps tu as une solution, elle sera bien venue...
----------------------
Ah au fait, SAS a trouvé 1 trojan et 11 malwares
voici le rapport
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 05/20/2009 at 01:15 PM
Application Version : 4.26.1002
Core Rules Database Version : 3902
Trace Rules Database Version: 1848
Scan type : Complete Scan
Total Scan Time : 01:10:24
Memory items scanned : 212
Memory threats detected : 0
Registry items scanned : 6609
Registry threats detected : 0
File items scanned : 22142
File threats detected : 12
Adware.Tracking Cookie
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@samsung.solution.weborama[2].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@weborama[2].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@revsci[2].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@ie8audience.solution.weborama[2].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@count.brat-online[1].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@ad2.ip[1].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@consolidationwindowsfrie8.solution.weborama[2].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@media6degrees[2].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@xiti[1].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@ads.widgetbucks[2].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@ad.zanox[2].txt
Trojan.Downloader-Gen/Suspicious
C:\SYSTEM VOLUME INFORMATION\_RESTORE{35AFBB58-CE2A-4B64-8D7C-CD01E498A3F9}\RP9\A0000871.EXE
--------------
quand je redémarre après avoir éteint manuellement (pas d'autre choix)
je tapote sur le F8 pour qu'il vienne en Mode sans,
et de là je lui dis de venir en Mode Démarrer Windows XP normal :
mais rien à faire, il se charge en mode Sans...
Pour éteindre, rien à faire, au bout de 20 minutes, j'éteins en appuyant sur le bouton Reset
Quelle poisse, je ne sais plus trop quoi faire,
par ailleurs mes portables n'accèdent même plus à l'imprimante, je suis coincé !
PS: je m'absente ; serais de retour sur mon PC Mardi matin
si entretemps tu as une solution, elle sera bien venue...
----------------------
Ah au fait, SAS a trouvé 1 trojan et 11 malwares
voici le rapport
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 05/20/2009 at 01:15 PM
Application Version : 4.26.1002
Core Rules Database Version : 3902
Trace Rules Database Version: 1848
Scan type : Complete Scan
Total Scan Time : 01:10:24
Memory items scanned : 212
Memory threats detected : 0
Registry items scanned : 6609
Registry threats detected : 0
File items scanned : 22142
File threats detected : 12
Adware.Tracking Cookie
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@samsung.solution.weborama[2].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@weborama[2].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@revsci[2].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@ie8audience.solution.weborama[2].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@count.brat-online[1].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@ad2.ip[1].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@consolidationwindowsfrie8.solution.weborama[2].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@media6degrees[2].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@xiti[1].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@ads.widgetbucks[2].txt
C:\Documents and Settings\Beauchamp\Cookies\beauchamp@ad.zanox[2].txt
Trojan.Downloader-Gen/Suspicious
C:\SYSTEM VOLUME INFORMATION\_RESTORE{35AFBB58-CE2A-4B64-8D7C-CD01E498A3F9}\RP9\A0000871.EXE
--------------
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
22 mai 2009 à 13:33
22 mai 2009 à 13:33
ok on va déjà terminer la désinfection peut être que ça reviendra :
supprime tout ce qu'il à trouver SAS en vidant la quarantaine, puis tu peux le supprimer après et maintenant fais moi ceci :
Télécharger AVPTool
La page qui vous accueille comporte en général les 12 dernières versions générées. Regardez attentivement l'heure et la date affichées dans le nom du logiciel pour déterminer celle qui est la plus récente. Téléchargez-la sans hésiter sur le bureau de votre PC. Double-cliquez dessus pour lancez l'installation.
Attention : AVPTool (tout comme d'autres outils du même acabit tels que Antivir, BitDefender Free, etc.) n'est pas une protection. C'est un détecteur et un nettoyeur d'infections déjà présentes sur le PC. Pour vous protéger efficacement contre les menaces modernes que sont les Drive-by Downloads, les Stage Downloads, les Banking Trojans, les Webstorms, il faut disposer d'authentiques suites de sécurité comme Kaspersky Antivirus 8.0 (KAV) ou Kaspersky Internet Security 8.0 (KIS).
AVPTool fonctionne sous Windows 2000, XP, Vista 32 bits. Il ne doit pas être utilisé sur des machines déjà équipées de KAV 8.0 ou KIS 8.0.
supprime tout ce qu'il à trouver SAS en vidant la quarantaine, puis tu peux le supprimer après et maintenant fais moi ceci :
Télécharger AVPTool
La page qui vous accueille comporte en général les 12 dernières versions générées. Regardez attentivement l'heure et la date affichées dans le nom du logiciel pour déterminer celle qui est la plus récente. Téléchargez-la sans hésiter sur le bureau de votre PC. Double-cliquez dessus pour lancez l'installation.
Attention : AVPTool (tout comme d'autres outils du même acabit tels que Antivir, BitDefender Free, etc.) n'est pas une protection. C'est un détecteur et un nettoyeur d'infections déjà présentes sur le PC. Pour vous protéger efficacement contre les menaces modernes que sont les Drive-by Downloads, les Stage Downloads, les Banking Trojans, les Webstorms, il faut disposer d'authentiques suites de sécurité comme Kaspersky Antivirus 8.0 (KAV) ou Kaspersky Internet Security 8.0 (KIS).
AVPTool fonctionne sous Windows 2000, XP, Vista 32 bits. Il ne doit pas être utilisé sur des machines déjà équipées de KAV 8.0 ou KIS 8.0.
octobon
Messages postés
148
Date d'inscription
jeudi 23 septembre 2004
Statut
Membre
Dernière intervention
11 avril 2017
5
28 mai 2009 à 23:11
28 mai 2009 à 23:11
bonjour Pimprenelle,
pardon d'avoir été lent à rebondir, j'ai été absent loin de chez moi tous ces derniers jours...
Me revoilà prêt à suivre tes directives, si tu veux bien te repencher sur mon cas
(un gros MERCI au passage) : je pense qu'on n'est plus loin du résultat final.
Je n'ai pas trouvé comment désinstaller SAS, comme tu le demandais.
AVPTool maintenant.
Il a trouvé 4 'Adware-non-virus' dans le disque E:/ (pas le C:/) et les a nettoyés.
Puis il a demandé à se désinstaller, j'ai dit ok...
Mon PC reparvient à s'éteindre mais c'est trèèèès long
je compte entre 22 et 24 minutes, montre en main !!!
Le problème agaçant : il redémarre toujours en MODE SANS ECHEC !
même quand je lui demande de 'Démarrer en Mode Normal'
ou si je lui dis 'Mode Sans Avec Connexion Réseau', il n'y a rien à faire...
pardon d'avoir été lent à rebondir, j'ai été absent loin de chez moi tous ces derniers jours...
Me revoilà prêt à suivre tes directives, si tu veux bien te repencher sur mon cas
(un gros MERCI au passage) : je pense qu'on n'est plus loin du résultat final.
Je n'ai pas trouvé comment désinstaller SAS, comme tu le demandais.
AVPTool maintenant.
Il a trouvé 4 'Adware-non-virus' dans le disque E:/ (pas le C:/) et les a nettoyés.
Puis il a demandé à se désinstaller, j'ai dit ok...
Mon PC reparvient à s'éteindre mais c'est trèèèès long
je compte entre 22 et 24 minutes, montre en main !!!
Le problème agaçant : il redémarre toujours en MODE SANS ECHEC !
même quand je lui demande de 'Démarrer en Mode Normal'
ou si je lui dis 'Mode Sans Avec Connexion Réseau', il n'y a rien à faire...
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
29 mai 2009 à 08:58
29 mai 2009 à 08:58
Salut
Tu aurais du faire ce qui a été demandé ► http://www.commentcamarche.net/forum/affich 12463612 virus mon pc n accede a aucun site web#5
Tu aurais du faire ce qui a été demandé ► http://www.commentcamarche.net/forum/affich 12463612 virus mon pc n accede a aucun site web#5
octobon
Messages postés
148
Date d'inscription
jeudi 23 septembre 2004
Statut
Membre
Dernière intervention
11 avril 2017
5
29 mai 2009 à 12:19
29 mai 2009 à 12:19
Marie, je ne comprends pas...
j'ai suivi à la lettre et pas à pas toutes vos instructions
j'ai signalé dans mes messages quand les réactions ne correspondaient pas
je me suis mis en Mode Sans Echec
car SAS le demandait dans le Tutoriel que tu m'avais conseillé...
j'ai suivi à la lettre et pas à pas toutes vos instructions
j'ai signalé dans mes messages quand les réactions ne correspondaient pas
je me suis mis en Mode Sans Echec
car SAS le demandait dans le Tutoriel que tu m'avais conseillé...
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
>
octobon
Messages postés
148
Date d'inscription
jeudi 23 septembre 2004
Statut
Membre
Dernière intervention
11 avril 2017
29 mai 2009 à 12:38
29 mai 2009 à 12:38
Salut
L'option 2 de Lop S&D.exe n'a pas été effectué
Avec tous les Fix que tu as passé nous ne pouvons faire la mise au point
Aucun contrôle n'a été fait ;((
Depuis quand ne peux tu plus accéder au Mode Normal ?
· Télécharge ToolsCleaner de A.Roshtein& dj QUIOU sur ton Bureau.(sur un des 2 liens)
http://pc-system.fr/
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
Concernant ton écran bleu ► http://www.commentcamarche.net/forum/affich 9483650 ecran bleu page fault in non paged area
L'option 2 de Lop S&D.exe n'a pas été effectué
Avec tous les Fix que tu as passé nous ne pouvons faire la mise au point
Aucun contrôle n'a été fait ;((
Depuis quand ne peux tu plus accéder au Mode Normal ?
· Télécharge ToolsCleaner de A.Roshtein& dj QUIOU sur ton Bureau.(sur un des 2 liens)
http://pc-system.fr/
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
Concernant ton écran bleu ► http://www.commentcamarche.net/forum/affich 9483650 ecran bleu page fault in non paged area