Je suis surement infectée et je suis blasée..

Résolu
tatina -  
 tatina -
Bonjour,
voilà,
mon ordi met 10 min pour démarrer et encore... j'ai suivi beaucoup de vos conseils comme nettoyer avec ccleaner, le démarrage etc... rien n'y fait. J'ai meme enlevé mon gestionnaire internet orange.

ça change rien, je sais que je suis profondément infectée et je baisse déjà les bras à l'idée de passer des heures à le désinfecter.
alors voilà, je me demandais, est-ce une fatalité ? pourquoi finit-on toujours par être infecté même si on surfe gentillement sur internet sans faire de mal à personne ?
Qui sont ces personnes qui propagent ces virus dans le seul but d'embêter la ménagère de moins de 50 ans qui faits ses achats en ligne ou qui gère ses papiers par ce biais pour gagner du temps ? Je ne comprends pas le but de ces gens ? Qu'ont-ils à gagner ?
j'en ai marre, j'en ai vraiment ras le bol de perdre du temps à désinfecter ces fichus ordinateurs alors que je n'ai rien fait de mal sur internet !
bref je suis blasé et je me demande si ça vaut la peine de désinfecter pour recommencer dans quelques semaines...
a ciao bonsoir

78 réponses

lesane662 Messages postés 1448 Date d'inscription   Statut Membre Dernière intervention   149
 
Quel rapidité jalobservateur

En tous cas tout à fait d'accord avec toi
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Tu m'en vois content l'ami ;-)

Les points suivants sont à suivre dans cetrte ordre.
Installation de Erunt : http://ww1.purforum.com
-----------------------------------------------------------------------------------------------------------------------------------------------------------
Ceci : http://ww12.purforum.com
----------------------------------------------------------------------------------------------------------------------------------------
Et celà : 2: Il existe un logiciel pour optimiser le démarrage de Windows.
Lequel se charge de tout.
Il sagit de Bootvis :

NB: Citation de 01.Net: Bootvis est un utilitaire simple dédié à Windows XP qui prend la forme d'un simple fichier EXE.

Une fois exécuté il va à votre demande (option trace > Next Boot + Driver delays) analyser votre système puis rebooter. Une fois cette analyse effectuée il vous suffira d'aller dans le menu trace et de choisir "Optimise System". Votre système va rebooter à nouveau et à votre grande surprise le temps que mettra Windows XP pour booter sera bien plus court qu'auparavant.


A noter : Ce logiciel - avant tout destiné aux professionnels - n'est maintenant plus disponible en téléchargement sur le site officiel de Microsoft. Plusieurs utilisateurs nous ont fait part de problèmes sur leur machine à la suite de son installation. Installez le à vos risques et périls.

Alors le lien de téléchargement est ici: https://www.majorgeeks.com/downloadget.php?id=664&file=10&evp=42bcbfb72b106c700fe6d18eb6c20dbe
-------------------------
Comme toujours, attendez que le fichier se présente et ne cliquez pas ailleurs.
Maintenant pour arrêter Windows plus rapidement:

À l'arrêt de Windows les logiciels ouverts sont fermés les uns après les autres ceci peut prendre plusieurs secondes.


Il y a une procédure simple pour arrêter les programmes automatiquement :

Tapez regedit aller dans la clé HKEY CURRENT USER>Control Panel, Deskop

Rechechez la valeur 'AutoEndTasks' cliquez droite sur AutoEndTaks modifier et tapez 1 pour automatiser l'arrêt des logiciels.

Voilà.
Et démo video de loicdem
http://sd-1.archive-host.com/membres/up/57571633934563785/CommentfaireunsauvegardederegistreavecERUNT.avi
Ne restera qu'a finaliser de bons nettoyages avec ccleaner + registres puis d'installer JKDefrag/et les meilleurs addons de Firefox.
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
http://www.trad-fr.com/telecharger/details.php?file=58 ----<<<< Ici le top défragmenteur Open source en plus ;-)
Là les excellents addons Fox: http://consultaide.e-monsite.com/rubrique,wot-web-of-trust-obligatoire,241893.html
http://consultaide.e-monsite.com/rubrique,extentions-firefox-que-des,243084.html
Dans ces conditions ton windows sera optimal ou presque...
Si tu veut vraiment le summum en ''co-habitation'' une fois bien défragmenté et partitopn redimentionnée à cet effet alors : http://consultaide.e-monsite.com/rubrique,installer-ubuntu-ultimate,243371.html
http://consultaide.e-monsite.com/rubrique,linux-installer-un-logiciel,241972.html
http://consultaide.e-monsite.com/rubrique,-linux-installer-un-theme,241924.html
http://consultaide.e-monsite.com/rubrique,bureau-3d-ou-cube-sous-ubuntu,252104.html
Et là on s'amuse sans se blaser ... ;-)
Ciao à tous et toutes je dois aller travailler
0
lesane662 Messages postés 1448 Date d'inscription   Statut Membre Dernière intervention   149
 
A+ jalobservateur

PS: c'est pas de chance de bosser un jour férié LoL
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Ouais ici pas férié
PS: Ne pas oublier de désactiver la resto et de créer un point propre et fonctionnel à la toute fin des manips ;-)
Ok je file
0
tatina
 
oulala, bon ben merci pour tout, je vais faire tout ça un peu plus tard dès que je trouve un peu de temps car depuis ce matin je bloque devant l'ordi.
a+
0
lesane662 Messages postés 1448 Date d'inscription   Statut Membre Dernière intervention   149
 
Ok on attend de voir si ca va mieux après ça !
0
tatina
 
après bootvis il met toujours le meme temps à démarrer. j'ai aussi changer les clés conseillées par le site de jalobservateur.
et j'ai fixer les lignes :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:58:46, on 21/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FAMTACE.EXE
C:\HIJACKTHIS\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yougoo.fr/meteo
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ERUNT AutoBackup.lnk = C:\Program Files\ERUNT\AUTOBACK.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O15 - Trusted Zone: http://*.mappy.com
O15 - Trusted Zone: http://*.orange.fr
O15 - Trusted Zone: http://rw.search.ke.voila.fr
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
O23 - Service: Service de licence ABBYY FineReader 9.0 (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
ok cette zone de confiance n'en est pas vraiment une : O15 - Trusted Zone: http://rw.search.ke.voila.fr
Alors en hors connexion, fixes-la.
Puis, si tu utilises JKDefrag alors le service de défragmentation de Tune Up peut être désactivé.
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
Installes Spyware Blaster sur tes navigateurs, surtout utile fortement sur IE que tu ne devrais pas utiliser comme navigateur '''>A DEFAUTS''
Tu to complet ici pour SBlaster: http://consultaide.e-monsite.com/rubrique,spywareblaster-tuto-complet,262879.html
---------------------------------

Défragmentes bien ton pc , mais avant passes plusieurs fois ccleaner et décoches la case des 48 heures pour ce faire. NB: Ensuite une fois tout nettoyé recoches la case.
---------------------------------------------------------------------------------------
Désactives ensuite la restoration , puis redémarre windows et réactives la resto.
-------------------------------------------------------------------------------------------------------------------

Ton PC n'est pas ausummum selon mes goûts, mais mieux que la plupart qui s'écroulenent sous 50 ou 100 processus comme j'en vois tous les jours.---------------------
Alors une fois ceci fait ''entièrement'' selon la réactivité et la puissance de ta machine, tu ne pourras pas avoir davantage, mais ceci est acceptable compte-tenu que tu es sous Windows. ;-)
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
et si un autre peut prendre la suite je suis vraiment débordé ici .
ceci est suspect aussi : DRIVERS\W32X86\3\E_FAMTACE.EXE
à soumettre pour voir ....
je tenterai de revenir aussitôt libéré ;-)
0
tatina
 
jalobservateur pourquoi tu dis "mon windows démarre en 19 secondes" ? tu n'es pas sous linux ?
0
lesane662 Messages postés 1448 Date d'inscription   Statut Membre Dernière intervention   149
 
Tu peux avoir linux et windows en même temps , il suffit de faire 2 partition sur le DD .
0
joestar75 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention   11
 
Oui... ou le faire tourner en virtualisé... avec Xen ou VMware ;-)

Joe
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
oui exactement sur un seul DD j'ai par exemple 4 systèmes.
Un payant ou je ne vais quasi pas et 3 gratuits ou je m'amuse. ;-)
0
tatina
 
je vais mettre le post en résolu. j'ai suivi les conseils sauf pour linux je n'ai pas le temps en ce moment. Peut-etre plus tard. Encore merci pour votre aide, vous faites un super métier. au fait je le mets comment en résolu ?
0
lesane662 Messages postés 1448 Date d'inscription   Statut Membre Dernière intervention   149
 
Salut tatina ! Ca va ?

pour mettre en résolu regarde tout en haut à droite de ton topic (ton message ou tu demande de l'aide) met le point en vert en cliquant dessus et voilà !

Si tu as besoin , revient sur CCM ;-))
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Salut,
(lesane663 mp)

De rien et bon surf ;-)

Et si tu ne peut mettre en résolu ''car tu n'est pas inscrit membre' on demandera à un modo .
Ciao
Jal
0
tatina
 
c'est encore moi.
je n'ai pas le point d'interrogation en haut à droite, en fait je ne suis pas enregistrée, enfin si mais pas avec ce nom.
quelqu'un pourrait-il le mettre en résolu ?
encore merci pour votre aide les gars
0