Nstein77
-
16 mai 2009 à 16:50
^^Marie^^
Messages postés113901Date d'inscriptionmardi 6 septembre 2005StatutMembreDernière intervention28 août 2020
-
27 mai 2009 à 18:10
Bonjour,
J'ai un problème de rapidité avec mon ordinateur. J'ai fait le nettoyage avec CCleaner, J'ai fait Smitfraudfix et aussi fait SDFIX. J'aimerais savoir d'après les logs que j'ai s'il reste des choses à faire car je suis pas assez bon en informatique pour ça. Je sais que j'avais 5 virus détecté par AntiVir 4 qu'il a enlevé le 5e je dois refaire tout le scan car j'ai du redémarrer mon Ordi.
Voici les logs : AntiVir :
La recherche porte sur 1396119 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : JEAN1
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, F:, P:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,
Début de la recherche : May 15, 2009 21:16
La recherche d'objets cachés commence.
'55376' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunes.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wltuser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'btdna.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WeatherEye.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SpySweeper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mim.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eecwatch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eelssrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eesystry.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MMDiag.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CTHELPER.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'vptray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'type32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'acrotray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SMax4.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smax4pnp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nTrayFw.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSGSYS.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nSvcAppFlt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MsPMSPSv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nSvcLog.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nSvcIp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rtvscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Apache.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sqlservr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mdm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LogWatNT.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Apache.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eelssrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eelogsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'defwatch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CTSVCCDA.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'lic98rmt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'75' processus ont été contrôlés avec '75' modules
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '64' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Program Files\softnyx\GunBound\GunBound.gme
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
C:\WINDOWS\system32\drivers\atapi.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'F:\' <Immovex Rive Nord Inc.>
F:\Support\Evidence Eliminator +.zip
[0] Type d'archive: ZIP
--> Evidence Eliminator v5.058 Upgrade (1).exe
[RESULTAT] Contient le cheval de Troie TR/Peed.Gen.3
F:\Support\eXeem 0.21 Beta\eXeem_0.21_setup.exe
[RESULTAT] Contient le modèle de détection du dropper DR/SearchIt.P.2
F:\Support\MusicMatch\Musicmatch 9.0 Pluss Incl. Patch. & Keymaker + DFX 7.0\MusicMatch Jukebox Plus\MUSICMATCH.Jukebox.Plus.v9.00.0128.Incl.Patch.And.Keymaker-AGAiN.rar
[0] Type d'archive: RAR
--> Patch_Keymaker.rar
[1] Type d'archive: RAR
--> Keymaker.exe
[RESULTAT] Contient le cheval de Troie TR/Virtl.16331
Début de la désinfection :
C:\Program Files\softnyx\GunBound\GunBound.gme
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a7c9435.qua' !
F:\Support\Evidence Eliminator +.zip
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a779439.qua' !
F:\Support\eXeem 0.21 Beta\eXeem_0.21_setup.exe
[RESULTAT] Contient le modèle de détection du dropper DR/SearchIt.P.2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a739422.qua' !
F:\Support\MusicMatch\Musicmatch 9.0 Pluss Incl. Patch. & Keymaker + DFX 7.0\MusicMatch Jukebox Plus\MUSICMATCH.Jukebox.Plus.v9.00.0128.Incl.Patch.And.Keymaker-AGAiN.rar
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a619421.qua' !
Fin de la recherche : May 16, 2009 06:22
Temps nécessaire: 9:04:13 Heure(s)
La recherche a été interrompue !
25396 Les répertoires ont été contrôlés
1030516 Des fichiers ont été contrôlés
4 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
4 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
3 Impossible de contrôler des fichiers
1030509 Fichiers non infectés
5637 Les archives ont été contrôlées
3 Avertissements
6 Consignes
55376 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Smitfraudfix
SmitFraudFix v2.416
Rapport fait à 10:05:31,04, 2009-05-16
Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
Wed 14 Mar 2007 4,348 ..SH. --- "C:\Documents and Settings\All Users.WINDOWS\DRM\DRMv1.bak"
Fri 14 Sep 2007 0 A.SH. --- "C:\Documents and Settings\All Users.WINDOWS\DRM\Cache\Indiv01.tmp"
Wed 25 Mar 2009 9,465,328 A..H. --- "C:\Documents and Settings\All Users.WINDOWS\Application Data\Google Updater\cache\BIT597.tmp"
[b]Finished!/b
Hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:45:18, on 2009-05-16
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
si la vonlonté de chasser était présente il suffirait de couper l'IP
green day
Messages postés26371Date d'inscriptionvendredi 30 septembre 2005StatutModérateur, Contributeur sécuritéDernière intervention27 décembre 20192 162 24 mai 2009 à 17:48
Bonjour,
Seuls les modérateurs le peuvent !
Par contre le harcèlement, c'est à la portée de tous ...
ah ben je ne sais pas qui est moderateur ou pas alors ....
je n'ai pas de difference d'appreciation
green day
Messages postés26371Date d'inscriptionvendredi 30 septembre 2005StatutModérateur, Contributeur sécuritéDernière intervention27 décembre 20192 162 24 mai 2009 à 18:02
Le statut de la personne est accessible via le profil, en cliquant sur le pseudo.
Moi aussi perso je m'en suis pris plein la gueule mais en fait on croit tous que quand ils(elles) interviennent ,c'est pour nous emm****** au début.j'ai longuement réfléchi et j'en ai deduit
que c'est plus pour nous conseiller qu'autre chose et nous aider à avancer .
je pense qu'au debut nos oeillères représentent nos connaissances.
un moderateur(trice) est là pour la bonne marche du site non pour faire du social
il/elle veut un site qui soit sérieux et homogène.
Pas d'un truc qui ressemble à msn (d'où les posts hors sujet qui sautent) ou autre.
à bon entendeur salut (je ne vise personne c'est un point de vue mais je pense qu il est logique).
^^Marie^^
Messages postés113901Date d'inscriptionmardi 6 septembre 2005StatutMembreDernière intervention28 août 20203 275 25 mai 2009 à 15:20
lu
j'ai longuement réfléchi et j'en ai deduit
que c'est plus pour nous conseiller qu'autre chose et nous aider à avancer .
Elle n'est pas belle la Vie ??
Vous n’avez pas trouvé la réponse que vous recherchez ?
Bon finalement je pensais pas qu'en écrivant sur ce forum que ma demande pourrait créer un tel brouahah.
Je rigole de voir tout ce crêpage de chignion.
Pour ce qui est de mon cas il est vrai que je ne vois pas la différence de faire 3 étapes ou en faire 12 pour arriver au même résultat. L'important pour moi était le résultat et non pas le temps mis sur le projet. Toutefois les multiples étapes m'ont permis de mieux apprécier certains logiciel et autres aides à utiliser à l'avenir.
Merci à tous et il faut savoir que l'esprit est comme un parapluie!!!! Il fonctionne juste quand il est ouvert.
:-)
Bonne contuination à tous et je crois que vous avez tous votre place dans cette communauté.
Merci pour le divertissement au plaisir !!!!
^^Marie^^
Messages postés113901Date d'inscriptionmardi 6 septembre 2005StatutMembreDernière intervention28 août 20203 275
>
Nstein77
26 mai 2009 à 18:45
Re
je ne vois pas la différence de faire 3 étapes ou en faire 12 pour arriver au même résultat. La prochaine fois que je fais Marseille/Paris, au lieu de faire direct, je ferai Marseille, Toulouse, Genève, Nantes, Lille, Strasbourg, Paris ...
++
;)))
Merci à tous et il faut savoir que l'esprit est comme un parapluie!!!! Tout dépend de la marque du parapluie
Nstein77
>
^^Marie^^
Messages postés113901Date d'inscriptionmardi 6 septembre 2005StatutMembreDernière intervention28 août 2020 27 mai 2009 à 02:25
Salut Marie!!!
J'ai bien hâte de me payer un voyage en France pour faire le détour que tu propose. Que de belle ville à visiter!!
Si tu viens au Québec attends toi à faire Montréal-Québec en 3 heures de route et Québec-Sept-Iles en 9 heures.
Imagine c'est sans détour. Je sais qu'ici les villes sont beaucoup plus éloignées qu'en Europe. Vive le dépaysement!!!
Marie également comme firewall tu me recommande quoi??
Au plaisir et bonne continuation.
Nstein77
^^Marie^^
Messages postés113901Date d'inscriptionmardi 6 septembre 2005StatutMembreDernière intervention28 août 20203 275
>
Nstein77
27 mai 2009 à 18:10
24 mai 2009 à 17:48
Seuls les modérateurs le peuvent !
Par contre le harcèlement, c'est à la portée de tous ...