Je suis surement infectée et je suis blasée..

Résolu
tatina -  
 tatina -
Bonjour,
voilà,
mon ordi met 10 min pour démarrer et encore... j'ai suivi beaucoup de vos conseils comme nettoyer avec ccleaner, le démarrage etc... rien n'y fait. J'ai meme enlevé mon gestionnaire internet orange.

ça change rien, je sais que je suis profondément infectée et je baisse déjà les bras à l'idée de passer des heures à le désinfecter.
alors voilà, je me demandais, est-ce une fatalité ? pourquoi finit-on toujours par être infecté même si on surfe gentillement sur internet sans faire de mal à personne ?
Qui sont ces personnes qui propagent ces virus dans le seul but d'embêter la ménagère de moins de 50 ans qui faits ses achats en ligne ou qui gère ses papiers par ce biais pour gagner du temps ? Je ne comprends pas le but de ces gens ? Qu'ont-ils à gagner ?
j'en ai marre, j'en ai vraiment ras le bol de perdre du temps à désinfecter ces fichus ordinateurs alors que je n'ai rien fait de mal sur internet !
bref je suis blasé et je me demande si ça vaut la peine de désinfecter pour recommencer dans quelques semaines...
a ciao bonsoir

78 réponses

rom176 Messages postés 1641 Date d'inscription   Statut Membre Dernière intervention   96
 
nan ca me dit rien mais je garde un oeul dessus
merci

@+
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Moi je poserais tes questions directement sur le forum Linux.
Tu vois, Linux a l'intelligence de te permettre de le tester sans danger.
Puis de l'installer côte à côte de Windows.
Un cdlive linux populaire et soutenu comme Ubuntu 9.04 en version 32 Bit te permettrais de tester à ta guise et un jour passer à Linux définitivement comme moi je l'ai fais depuis près d'un an et je Kiffe au max.
Je conserve Windows que pour ne pas perdre la main pour aider .
0
joestar75 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention   11
 
Exact, le live CD Ubuntu se trouve ici : http://www.ubuntulinux.org/getubuntu/download
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Regardes ici sur mon site quelques infos utiles sur le Pingouin :
http://consultaide.e-monsite.com/rubrique,-linux-installer-un-theme,241924.html
http://consultaide.e-monsite.com/rubrique,linux-installer-un-logiciel,241972.html
http://consultaide.e-monsite.com/rubrique,installer-ubuntu-ultimate,243371.html
http://consultaide.e-monsite.com/rubrique,bureau-3d-ou-cube-sous-ubuntu,252104.html
Ya de koi s'amuser enfin et arrêter de se faire suer ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rom176 Messages postés 1641 Date d'inscription   Statut Membre Dernière intervention   96
 
ca me botte pas moi
ca a l air obselete en terme dse visuel
0
tatina
 
ah ben si on peut le tester pourquoi s'en priver ?!

je suis "débrouillarde" comme tu dis et j'adore m'informer, chercher sur internet la solution à mes problèmes mais le souci c'est que je n'ai pas toujours le temps...
j'ai déjà une petite expérience avec Linux sur le pc portable de ma supérieure et ça ne m'a pas posé de problème particulier, je m'y suis vite habituée. Je l'ai trouvé assez simple et très attrayant mais comme tout ce qui est nouveau (pour moi)
par contre on a pas compris pourquoi quand il sort de la veille il demande un mot de passe qu'on a pas ! obligée de rééteindre et de rallumer. elle va demander au magasin ce fameux mot de passe, moi j'ai tout essayé !

bref dès que je trouve un peu de temps j'essaie linux.

faudrait peut etre que je me desinfecte avant non ?
0
lesane662 Messages postés 1448 Date d'inscription   Statut Membre Dernière intervention   149
 
Oui effectivement vaut mieux désinfecter , on sait jamais !

Peux tu telecharger Hijackthis

ensuite tu l'installe et une fois lancé tu clic sur "Do a system scan and save the logfile"

post le rapport ainsi généré .
0
joestar75 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention   11
 
Eh bien, la veille c'est fait pour economiser l'ecran... mais egalement pour vérouiller son Pc pour que quelqun d'autre n'aille pas "par mégarde" consulter ton ordi ;-)

Il vaut mieux désinfecter ton Pc dans tous les cas...

Joe
0
rom176 Messages postés 1641 Date d'inscription   Statut Membre Dernière intervention   96
 
désinfecte toi ca sent de la!!!!
lol

0
lesane662 Messages postés 1448 Date d'inscription   Statut Membre Dernière intervention   149
 
Ou non plutot telecharge RSIT

▶ Double clique sur RSIT.exe pour lancer l'outil.

▶ Clique sur ' continue ' à l'écran Disclaimer.

▶ Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

▶ Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports séparément.
( log.txt & info.txt )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
joestar75 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention   11
 
1 dizieme de seconde plus rapide que toi rom176 ;-)
0
lesane662 Messages postés 1448 Date d'inscription   Statut Membre Dernière intervention   149
 
Laisser lui le temp de lire ce que j ai écrit quand meme !

trop rapide les gars . ;-))
0
rom176 Messages postés 1641 Date d'inscription   Statut Membre Dernière intervention   96
 
AH
TU M A GRILLE!!! lol
0
rom176 Messages postés 1641 Date d'inscription   Statut Membre Dernière intervention   96
 
NAN JE SUIS PAS UN RAPIDE!!!!!!!
0
lesane662 Messages postés 1448 Date d'inscription   Statut Membre Dernière intervention   149
 
tatina ?
0
tatina
 
bon, je fais rsit alors ? je l'ai déjà.
est-ce que j'arrete le scan eset, et kapersky ?
0
rom176 Messages postés 1641 Date d'inscription   Statut Membre Dernière intervention   96
 
elle est affallée sur le clavier en train de dormir!!!!
0
lesane662 Messages postés 1448 Date d'inscription   Statut Membre Dernière intervention   149
 
Oui arrete les scan pour le moment
0
tatina
 
j'en ai qu'un,
l'autre j'ai du aller le chercher dans le dossier rsit et il est plus vieux. comme je commence à être fatiguée peut etre que je fais n'importe quoi, faut pas m'en vouloir hein.... merci de votre patience

Logfile of random's system information tool 1.06 (written by random/random)
Run by CELINE at 2009-05-15 23:55:23
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 119 GB (78%) free of 153 GB
Total RAM: 895 MB (45% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:56:17, on 15/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Documents and Settings\CELINE\Bureau\RSIT.exe
C:\Documents and Settings\CELINE\Bureau\CELINE.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.orange.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
R3 - URLSearchHook: (no name) - {9f23e207-7e05-4ee2-a90e-50cf3ae9b03f} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1392b8d2-5c05-419f-a8f6-b9f15a596612} - (no file)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\CELINE\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.mappy.com
O15 - Trusted Zone: http://*.orange.fr
O15 - Trusted Zone: http://rw.search.ke.voila.fr
O15 - Trusted Zone: http://orange.weborama.fr
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
O23 - Service: Service de licence ABBYY FineReader 9.0 (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
0
tatina
 
bon, je vais vous laisser car mon fils va se lever comme d'hab à 6h30 ou 7h et vaut mieux que je sois en forme.
C'était sympa de discuter avec vous.
Merci de votre aide,
qu'est-ce qu'on ferait sans vous !
bonne nuit
0