Virus sur Msgplus

Résolu
makaveli the don Messages postés 53 Statut Membre -  
 Utilisateur anonyme -
Salut a tous !

Je viens de télécharger Msgplus sur ce site

et pendant l'installation, mon antivirus ( avira premium) a ouvert 3 pages qui me disai qu il y avait un virus ou autres , bref j'ai écraser et supprimé !

Msgplus est quand même installé donc j'ai fais un log avec RSIT ou je ne vois rien de suspect mais on ne sait jamais donc si un expert pouvait me dire si ya une saleté sur mon pc ce serai sympa .

Merci

Voici le log 1 :

Logfile of random's system information tool 1.06 (written by random/random)
Run by mehdi at 2009-05-28 21:33:45
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 498 GB (83%) free of 599 GB
Total RAM: 2815 MB (74% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:34:13, on 28/05/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Users\mehdi\Desktop\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\mehdi.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O13 - Gopher Prefix:
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C:\Program Files\Common Files\Sonic Shared\RoxioUPnPRenderer9.exe
O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Program Files\Common Files\Sonic Shared\RoxioUpnpService9.exe
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
A voir également:

20 réponses

makaveli the don Messages postés 53 Statut Membre 2
 
le log 2 :

info.txt logfile of random's system information tool 1.06 2009-05-28 21:34:16

======Uninstall list======

-->MsiExec.exe /I{0394CDC8-FABD-4ED8-B104-03393876DFDF}
-->MsiExec.exe /I{07159635-9DFE-4105-BFC0-2817DB540C68}
-->MsiExec.exe /I{0D330013-4A99-46D6-83C6-2C959C68DBFF}
-->MsiExec.exe /I{0D397393-9B50-4C52-84D5-77E344289F87}
-->MsiExec.exe /I{11F93B4B-48F0-4A4E-AE77-DFA96A99664B}
-->MsiExec.exe /I{619CDD8A-14B6-43A1-AB6C-0F4EE48CE048}
-->MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
-->MsiExec.exe /I{83FFCFC7-88C6-41C6-8752-958A45325C82}
-->MsiExec.exe /I{880AF49C-34F7-4285-A8AD-8F7A3D1C33DC}
-->MsiExec.exe /I{8D337F77-BE7F-41A2-A7CB-D5A63FD7049B}
-->MsiExec.exe /I{AC0EE5B0-A8FB-4D0A-AF03-2EDC518F841B}
-->MsiExec.exe /I{C8B0680B-CDAE-4809-9F91-387B6DE00F7C}
Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 8.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
Avira AntiVir Premium-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
eMule-->"C:\Program Files\eMule\Uninstall.exe"
File Signature Verification-->rundll32.exe setupapi,InstallHinfSection DefaultUninstall 132 C:\Program Files\Winqual Tools\Chklogo\chklogo6UI.inf
HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
iQon Recovery Center-->C:\Program Files\InstallShield Installation Information\{0F9B474C-B65A-427E-A3A6-9B7460ED14D9}\setup.exe -runfromtemp -l0x0009 -removeonly
Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Mozilla Thunderbird (2.0.0.21)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
NVIDIA Drivers-->C:\Windows\system32\nvuninst.exe UninstallGUI
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Roxio Creator 9.1 XE-->MsiExec.exe /I{683100FE-EDF8-403B-A234-B3EBEAF7BC82}
Roxio Drag-to-Disc-->MsiExec.exe /I{2F4C24E6-CBD4-4AAC-B56F-C9FD44DE5668}
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
TuneUp Utilities 2009-->MsiExec.exe /I{55A29068-F2CE-456C-9148-C869879E2357}
VC 9.0 Runtime-->MsiExec.exe /I{02E89EFC-7B07-4D5A-AA03-9EC0902914EE}
VLC media player 0.9.9-->C:\Program Files\VideoLAN\VLC\uninstall.exe
War Rock-->C:\Program Files\InstallShield Installation Information\{E397F6F0-AEE4-4236-BB05-1351350F8365}\setup.exe -runfromtemp -l0x0009 -removeonly
WinAce Archiver-->"C:\Program Files\WinAce\SXUNINST.EXE" "C:\Program Files\WinAce\SXUNINST.INI"
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
ZoneAlarm Pro-->C:\Program Files\Zone Labs\ZoneAlarm\zauninst.exe

======Hosts File======

127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com

======Security center information======

AV: AntiVir Desktop
FW: ZoneAlarm Pro Firewall
AS: ZoneAlarm Pro Anti-Spyware
AS: Spybot - Search and Destroy (disabled)
AS: Windows Defender (disabled)
AS: AntiVir Desktop

======System event log======

Computer Name: PC-de-mehdi
Event Code: 20
Message: Les clichés instantanés du volume B: ont été abandonnés en raison de l'échec du calcul de l'espace libre.
Record Number: 30547
Source Name: volsnap
Time Written: 20090528175007.462556-000
Event Type: Erreur
User:

Computer Name: PC-de-mehdi
Event Code: 55
Message: La structure du système de fichiers sur le disque est endommagée et inutilisable. Exécutez l'utilitaire chkdsk sur le volume Systeme.
Record Number: 30548
Source Name: Ntfs
Time Written: 20090528175016.198556-000
Event Type: Erreur
User:

Computer Name: PC-de-mehdi
Event Code: 4226
Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.
Record Number: 30551
Source Name: Tcpip
Time Written: 20090528181801.314556-000
Event Type: Avertissement
User:

Computer Name: PC-de-mehdi
Event Code: 4228
Message: TCP/IP a choisi de restreindre le facteur d’échelle en raison d’une condition réseau. Cela peut être lié à un problème de périphérique réseau et provoquera une dégradation du débit.
Record Number: 30560
Source Name: Tcpip
Time Written: 20090528185758.492056-000
Event Type: Avertissement
User:

Computer Name: PC-de-mehdi
Event Code: 15016
Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
Record Number: 30582
Source Name: Microsoft-Windows-HttpEvent
Time Written: 20090528193248.798716-000
Event Type: Erreur
User:

=====Application event log=====

Computer Name: PC-de-mehdi
Event Code: 1000
Message: Application défaillante AcroRd32.exe, version 8.0.0.456, horodatage 0x453c8fee, module défaillant AdobeUpdater.dll, version 5.0.0.316, horodatage 0x4519c418, code d’exception 0x40000015, décalage d’erreur 0x000475a3, ID du processus 0xad8, heure de début de l’application 0x01c9dfc34442f5db.
Record Number: 1160
Source Name: Application Error
Time Written: 20090528183727.000000-000
Event Type: Erreur
User:

Computer Name: PC-de-mehdi
Event Code: 10010
Message: Impossible de redémarrer l’application « C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe » (pid 436) - Le SID de l’application ne correspond pas à celui du conducteur..
Record Number: 1163
Source Name: Microsoft-Windows-RestartManager
Time Written: 20090528184716.365256-000
Event Type: Avertissement
User: PC-de-mehdi\mehdi

Computer Name: PC-de-mehdi
Event Code: 4113
Message: AntiVir a détecté dans le fichier C:\Users\mehdi\AppData\Local\Temp\msgpl_992f.tmp\SpInstall-D287.exe un code suspect avec la désignation 'TR/Dldr.Swizzor.Gen'!
Record Number: 1171
Source Name: Avira AntiVir
Time Written: 20090528185723.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: PC-de-mehdi
Event Code: 4113
Message: AntiVir a détecté dans le fichier C:\Users\mehdi\AppData\Local\Temp\msgpl_992f.tmp\SpInstall-D287.exe un code suspect avec la désignation 'TR/Dldr.Swizzor.Gen'!
Record Number: 1172
Source Name: Avira AntiVir
Time Written: 20090528185723.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: PC-de-mehdi
Event Code: 4113
Message: AntiVir a détecté dans le fichier C:\Users\mehdi\AppData\Local\Temp\msgpl_992f.tmp\SpInstall-D287.exe un code suspect avec la désignation 'TR/Dldr.Swizzor.Gen'!
Record Number: 1173
Source Name: Avira AntiVir
Time Written: 20090528185725.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

=====Security event log=====

Computer Name: PC-de-mehdi
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
Record Number: 5963
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090528193412.492716-000
Event Type: Échec de l'audit
User:

Computer Name: PC-de-mehdi
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
Record Number: 5964
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090528193412.508316-000
Event Type: Échec de l'audit
User:

Computer Name: PC-de-mehdi
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
Record Number: 5965
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090528193412.523916-000
Event Type: Échec de l'audit
User:

Computer Name: PC-de-mehdi
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
Record Number: 5966
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090528193412.539516-000
Event Type: Échec de l'audit
User:

Computer Name: PC-de-mehdi
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
Record Number: 5967
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090528193412.555116-000
Event Type: Échec de l'audit
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Common Files\Roxio Shared\DLLShared\;C:\Program Files\Common Files\Roxio Shared\DLLShared\;C:\Program Files\Common Files\Roxio Shared\9.0\DLLShared\
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 6, GenuineIntel
"PROCESSOR_REVISION"=1706
"NUMBER_OF_PROCESSORS"=2
"RoxioCentral"=C:\Program Files\Common Files\Roxio Shared\9.0\Roxio Central33\
"tvdumpflags"=8

-----------------EOF-----------------
0
Utilisateur anonyme
 
salut ton log est trop long depose-le [ http://www.cijoint.fr/ ICI ] et renvoie le lien obtenu en echange
0
makaveli the don Messages postés 53 Statut Membre 2
 
Merci gen-hackman

info

et le 2eme

log
0
makaveli the don Messages postés 53 Statut Membre 2
 
excuse j ai mis 2 fois le meme !

voici le 2 eme http://www.cijoint.fr/cjlink.php?file=cj200905/cijInEH7eS.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Télécharge HostXpert sur ton Bureau :

---> Décompresse-le (Clic droit >> Extraire ici)

---> Double-clique sur HostsXpert pour le lancer

---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme

PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.

s'il est fermé , clique dessus :)

ensuite :

vides touts les quarantaines possibles (antivirus,antispywares , etc...)

ensuite :


####### | Install & recherche | #########

Telecharge et install UsbFix de C_XX & Chiquitine29

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

# Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

# Choisi l option 1 ( Recherche )

# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaitra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
makaveli the don Messages postés 53 Statut Membre 2
 
ok je fais ça de suite
0
makaveli the don Messages postés 53 Statut Membre 2
 
Voici le rapport USBFix option 1

(je n'ai pas de cle usb ou autre donc rien a brancher)

############################## [ UsbFix V3.026 | Scan ]

# User : mehdi (Administrateurs) # PC-DE-MEHDI
# Update on 26/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 23:08:26 | 28/05/2009

# Intel(R) Core(TM)2 Duo CPU E7200 @ 2.53GHz
# Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]
# FW : ZoneAlarm Pro Firewall[ Enabled ]8.0.298.004

# B:\ # Disque fixe local # 11,4 Go (11,31 Go free) [recovery] # NTFS
# C:\ # Disque fixe local # 584,77 Go (486,27 Go free) [Systeme] # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible

############################## [ Processus actifs ]

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\AUDIODG.EXE
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\rundll32.exe
C:\Windows\System32\ZoneLabs\vsmon.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\TUProgSt.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\conime.exe

################## [ Registre Startup ]

HKCU_Main: "Local Page"="C:\\Windows\\system32\\blank.htm"
HKCU_Main: "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
HKCU_Main: "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
HKCU_Main: "Window Title"=""
HKLM_logon: "Userinit"="C:\\Windows\\system32\\userinit.exe,"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: Windows Defender=%ProgramFiles%\Windows Defender\MSASCui.exe -hide
HKLM_Run: NvCplDaemon=RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
HKLM_Run: avgnt="C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
HKLM_Run: ZoneAlarm Client="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=

################## [ Fichiers # Dossiers infectieux ]

################## [ Registre # Clés Run infectieuses ]

################## [ Registre # Mountpoints2 ]

################## [ Informations # Fichier Suspect ]

################## [ Cracks # Keygens # Serials ]

# -> Nothing found !

################## [ ! Fin du rapport # UsbFix V3.026 ! ]
0
Utilisateur anonyme
 
relances USBFix , option Vaccination puis option Desinstallation

ensuite :

Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
- Coche Afficher les fichiers et dossiers cachés
- Décoche Masquer les extensions des fichiers dont le type est connu
- Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
clique sur Appliquer, puis OK.

N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :

C:\Windows\system32\zpeng25.dll

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat dans ta prochaine réponse.

ensuite :

---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :

---> Double-clique sur OTMoveIt3.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant ci-dessous :



:processes
explorer.exe

:services

:files
C:\Windows\System32\reg.exe

:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
""=-
"Adobe Reader Speed Launcher"=-

:commands
[purity]
[emptytemp]
[start explorer]
[reboot]



---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0
makaveli the don Messages postés 53 Statut Membre 2
 
merci a toi pour le temps que tu m accorde !

un pote a moi m'avait dit "essai de trouver Gen-hackman sur ccm car il est fort" , son pseudo sur ccm c'est lesane....... (des chiffres mais je sais plus) peut être tu le connais ?

voici le rapport virus total :

Fichier zpeng25.dll reçu le 2009.05.28 21:53:51 (UTC)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.05.28 -
AhnLab-V3 5.0.0.2 2009.05.28 -
AntiVir 7.9.0.180 2009.05.28 -
Antiy-AVL 2.0.3.1 2009.05.27 -
Authentium 5.1.2.4 2009.05.28 -
Avast 4.8.1335.0 2009.05.27 -
AVG 8.5.0.339 2009.05.28 -
BitDefender 7.2 2009.05.28 -
CAT-QuickHeal 10.00 2009.05.28 -
ClamAV 0.94.1 2009.05.28 -
Comodo 1211 2009.05.28 -
DrWeb 5.0.0.12182 2009.05.28 -
eSafe 7.0.17.0 2009.05.27 -
eTrust-Vet 31.6.6526 2009.05.28 -
F-Prot 4.4.4.56 2009.05.28 -
F-Secure 8.0.14470.0 2009.05.28 -
Fortinet 3.117.0.0 2009.05.28 -
GData 19 2009.05.28 -
Ikarus T3.1.1.57.0 2009.05.28 -
K7AntiVirus 7.10.748 2009.05.28 -
Kaspersky 7.0.0.125 2009.05.28 -
McAfee 5629 2009.05.28 -
McAfee+Artemis 5629 2009.05.28 -
McAfee-GW-Edition 6.7.6 2009.05.28 -
Microsoft 1.4701 2009.05.28 -
NOD32 4113 2009.05.28 -
Norman 6.01.05 2009.05.28 -
nProtect 2009.1.8.0 2009.05.28 -
Panda 10.0.0.14 2009.05.28 -
PCTools 4.4.2.0 2009.05.21 -
Prevx 3.0 2009.05.28 -
Rising 21.31.21.00 2009.05.27 -
Sophos 4.42.0 2009.05.28 -
Sunbelt 3.2.1858.2 2009.05.28 -
Symantec 1.4.4.12 2009.05.28 -
TheHacker 6.3.4.3.333 2009.05.28 -
TrendMicro 8.950.0.1092 2009.05.28 -
VBA32 3.12.10.6 2009.05.27 -
ViRobot 2009.5.28.1759 2009.05.28 -
VirusBuster 4.6.5.0 2009.05.28 -
Information additionnelle
File size: 1221512 bytes
MD5...: 0f67923172d6dfb24dbd2d3e2f77d541
SHA1..: 05c5ef0a8e61b973d24cd19c808e13110fa3947b
SHA256: 0024726300379a88c5a1723a895358def3dd7009701dee358abadeff1264e62a
SHA512: 10b6f24cc380fc38323552eaeb6840bc4914553ee62cae04cf74e78940464f6b<br>9e0e2599fc7d08f158f932ee335cf6aa228f21820ae480da0310f3e18779dcef
ssdeep: 24576:u/PP9VGz/p3eOI0WuI1XD2ESamyotLyydNgDZoxw0jJTZ8TDWCB7:U9tvu<br>Wt/MLyyer0NT2DvB7<br>
PEiD..: -
TrID..: File type identification<br>Win32 Executable MS Visual C++ (generic) (75.0%)<br>Win32 Executable Generic (16.9%)<br>Generic Win/DOS Executable (3.9%)<br>DOS Executable Generic (3.9%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0xd9080<br>timedatestamp.....: 0x499d0571 (Thu Feb 19 07:08:33 2009)<br>machinetype.......: 0x14c (I386)<br><br>( 5 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0xd8e2b 0xd9000 6.66 588de0cd30dab313a4ff5a6e76934623<br>.rdata 0xda000 0x24a55 0x24c00 5.36 408e4f865807bd24888e6a63e0442396<br>.data 0xff000 0x1eab0 0x1bc00 3.86 7bb48c312fc0b6d275cf9cab7bdfa670<br>.rsrc 0x11e000 0x6a4 0x800 4.77 c304653098eafb0b52ea7cfec64aa4d6<br>.reloc 0x11f000 0xe8d6 0xea00 6.66 260b439d9690713ca22e9755af03470e<br><br>( 6 imports ) <br>> VSINIT.dll: -<br>> SHELL32.dll: ShellExecuteA, ShellExecuteW<br>> KERNEL32.dll: GetExitCodeProcess, WaitForSingleObject, GetVersion, GetModuleFileNameA, FreeLibrary, FormatMessageA, GetFullPathNameA, LocalFree, SetEndOfFile, FindClose, FindFirstFileA, GetSystemInfo, UnmapViewOfFile, GetFileSize, MapViewOfFile, CreateFileMappingA, SetFilePointer, FlushViewOfFile, Sleep, SetEnvironmentVariableA, GetCurrentDirectoryA, SetCurrentDirectoryA, SetEnvironmentVariableW, SetLastError, GetCurrentDirectoryW, SetCurrentDirectoryW, GetModuleHandleA, FindFirstFileW, GetFileAttributesA, GetFileAttributesW, GetFileInformationByHandle, GetFileType, SetFileAttributesA, SetFileAttributesW, FindNextFileA, FindNextFileW, TerminateProcess, CreateDirectoryA, CreateDirectoryW, MoveFileA, MoveFileW, RemoveDirectoryA, RemoveDirectoryW, DeleteFileA, DeleteFileW, SetFileTime, SystemTimeToFileTime, GetSystemTime, CreateFileA, CreateFileW, GetEnvironmentVariableA, GetProcessTimes, OutputDebugStringA, IsBadReadPtr, GetVersionExA, GetConsoleOutputCP, GetConsoleCP, InterlockedExchange, CreateEventA, GetCurrentThreadId, InterlockedIncrement, SetEvent, InterlockedDecrement, ReleaseSemaphore, CreateSemaphoreA, SetConsoleCtrlHandler, ResetEvent, IsDBCSLeadByte, MultiByteToWideChar, WideCharToMultiByte, RaiseException, InterlockedCompareExchange, CreateProcessA, CreatePipe, DuplicateHandle, GetCurrentProcess, GetStdHandle, GetLastError, CloseHandle, GetACP, GetLocaleInfoA, QueryPerformanceFrequency, QueryPerformanceCounter, UnhandledExceptionFilter, GetTickCount, GetCurrentProcessId, GetSystemTimeAsFileTime, GetFullPathNameW, IsDebuggerPresent<br>> USER32.dll: wsprintfA, LoadStringA, CharPrevA<br>> ADVAPI32.dll: RegQueryValueExA, RegOpenKeyExA, RegLoadKeyA, RegFlushKey, RegQueryInfoKeyA, RegEnumValueA, RegEnumKeyExA, RegDeleteValueA, RegDeleteKeyA, RegCreateKeyA, RegConnectRegistryA, RegCloseKey, RegSaveKeyA, RegSetValueA, RegSetValueExA, RegQueryValueA<br>> MSVCR90.dll: _dup, _dup2, _read, _write, memmove, strchr, fclose, fgetc, free, malloc, ungetc, fopen, isdigit, fflush, fwrite, memcpy, isalpha, islower, isupper, setlocale, localeconv, strcoll, wcscoll, strxfrm, _time32, tolower, isalnum, realloc, memset, isspace, fputs, _mbstrlen, printf, exit, _putenv, __iob_func, fread, clearerr, sprintf, _errno, _stat32, ceil, floor, strncpy, _tzset, _CIsinh, _CIcos, _CIcosh, _CIexp, _hypot, _CIlog, _CIatan2, _CIlog10, _CIsqrt, _HUGE, _CIatan, memchr, _CIpow, strncat, feof, getc, strtol, _gmtime32, _localtime32, modf, strncmp, __sys_errlist, __sys_nerr, strrchr, _set_invalid_parameter_handler, _fstat32, strerror, _fileno, _wfopen, setvbuf, fsetpos, fgetpos, _lseeki64, _get_osfhandle, ftell, fgets, ferror, frexp, _finite, _CIfmod, ldexp, _mbsnbcpy, getenv, fseek, _isnan, _setmode, putc, acos, asin, atan, atan2, cos, cosh, exp, fabs, fmod, pow, sin, sinh, sqrt, tan, tanh, log, log10, _heapmin, _locking, _open_osfhandle, _kbhit, _getch, _getche, _putch, _ungetch, _vsnprintf, _environ, wcsncmp, _wcsicmp, wcsrchr, _commit, system, _exit, _spawnv, _spawnve, _stricmp, _cwait, _wopen, _tempnam, tmpfile, tmpnam, abort, _fdopen, strtod, strpbrk, atoi, rewind, signal, _mktime32, fputc, toupper, isxdigit, strstr, vfprintf, _endthread, _beginthread, _ctime32, _ftime32, clock, strftime, asctime, qsort, _except_handler4_common, _encode_pointer, _malloc_crt, _encoded_null, _decode_pointer, _initterm, _initterm_e, _amsg_exit, _adjust_fdiv, __CppXcptFilter, _crt_debugger_hook, __clean_type_info_names_internal, _unlock, __dllonexit, _lock, _onexit, _tzname, _daylight, _timezone, fprintf, _CIsin, _getcwd, _isatty, _lseek, _open, _unlink, _strnicmp, _umask, _execv, _execve, _getpid, _close<br><br>( 126 exports ) <br>PyBaseObject_Type, PyBaseString_Type, PyBool_Type, PyBuffer_Type, PyCFunction_Type, PyCObject_Type, PyCallIter_Type, PyCell_Type, PyClassMethod_Type, PyClass_Type, PyCode_Type, PyComplex_Type, PyDict_Type, PyEnum_Type, PyExc_ArithmeticError, PyExc_AssertionError, PyExc_AttributeError, PyExc_BaseException, PyExc_DeprecationWarning, PyExc_EOFError, PyExc_EnvironmentError, PyExc_Exception, PyExc_FloatingPointError, PyExc_FutureWarning, PyExc_GeneratorExit, PyExc_IOError, PyExc_ImportError, PyExc_ImportWarning, PyExc_IndentationError, PyExc_IndexError, PyExc_KeyError, PyExc_KeyboardInterrupt, PyExc_LookupError, PyExc_MemoryError, PyExc_MemoryErrorInst, PyExc_NameError, PyExc_NotImplementedError, PyExc_OSError, PyExc_OverflowError, PyExc_PendingDeprecationWarning, PyExc_ReferenceError, PyExc_RuntimeError, PyExc_RuntimeWarning, PyExc_StandardError, PyExc_StopIteration, PyExc_SyntaxError, PyExc_SyntaxWarning, PyExc_SystemError, PyExc_SystemExit, PyExc_TabError, PyExc_TypeError, PyExc_UnboundLocalError, PyExc_UnicodeDecodeError, PyExc_UnicodeEncodeError, PyExc_UnicodeError, PyExc_UnicodeTranslateError, PyExc_UnicodeWarning, PyExc_UserWarning, PyExc_ValueError, PyExc_Warning, PyExc_WindowsError, PyExc_ZeroDivisionError, PyFile_Type, PyFloat_Type, PyFrame_Type, PyFrozenSet_Type, PyFunction_Type, PyGen_Type, PyImport_FrozenModules, PyImport_Inittab, PyInstance_Type, PyInt_Type, PyList_Type, PyLong_Type, PyMethod_Type, PyModule_Type, PyOS_InputHook, PyOS_ReadlineFunctionPointer, PyProperty_Type, PyRange_Type, PyReversed_Type, PySTEntry_Type, PySeqIter_Type, PySet_Type, PySlice_Type, PyStaticMethod_Type, PyString_Type, PySuper_Type, PyTraceBack_Type, PyTuple_Type, PyType_Type, PyUnicode_Type, PyWrapperDescr_Type, Py_DebugFlag, Py_DivisionWarningFlag, Py_FileSystemDefaultEncoding, Py_FrozenFlag, Py_IgnoreEnvironmentFlag, Py_InteractiveFlag, Py_NoSiteFlag, Py_OptimizeFlag, Py_TabcheckFlag, Py_UnicodeFlag, Py_UseClassExceptionsFlag, Py_VerboseFlag, _PyLong_DigitValue, _PyOS_ReadlineTState, _PyParser_TokenNames, _PyThreadState_Current, _PyThreadState_GetFrame, _PyTrash_delete_later, _PyTrash_delete_nesting, _PyWeakref_CallableProxyType, _PyWeakref_ProxyType, _PyWeakref_RefType, _Py_CheckInterval, _Py_CheckRecursionLimit, _Py_EllipsisObject, _Py_NoneStruct, _Py_NotImplementedStruct, _Py_PackageContext, _Py_QnewFlag, _Py_SwappedOp, _Py_Ticker, _Py_TrueStruct, _Py_ZeroStruct<br>
PDFiD.: -
RDS...: NSRL Reference Data Set<br>-

Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.05.28 -
AhnLab-V3 5.0.0.2 2009.05.28 -
AntiVir 7.9.0.180 2009.05.28 -
Antiy-AVL 2.0.3.1 2009.05.27 -
Authentium 5.1.2.4 2009.05.28 -
Avast 4.8.1335.0 2009.05.27 -
AVG 8.5.0.339 2009.05.28 -
BitDefender 7.2 2009.05.28 -
CAT-QuickHeal 10.00 2009.05.28 -
ClamAV 0.94.1 2009.05.28 -
Comodo 1211 2009.05.28 -
DrWeb 5.0.0.12182 2009.05.28 -
eSafe 7.0.17.0 2009.05.27 -
eTrust-Vet 31.6.6526 2009.05.28 -
F-Prot 4.4.4.56 2009.05.28 -
F-Secure 8.0.14470.0 2009.05.28 -
Fortinet 3.117.0.0 2009.05.28 -
GData 19 2009.05.28 -
Ikarus T3.1.1.57.0 2009.05.28 -
K7AntiVirus 7.10.748 2009.05.28 -
Kaspersky 7.0.0.125 2009.05.28 -
McAfee 5629 2009.05.28 -
McAfee+Artemis 5629 2009.05.28 -
McAfee-GW-Edition 6.7.6 2009.05.28 -
Microsoft 1.4701 2009.05.28 -
NOD32 4113 2009.05.28 -
Norman 6.01.05 2009.05.28 -
nProtect 2009.1.8.0 2009.05.28 -
Panda 10.0.0.14 2009.05.28 -
PCTools 4.4.2.0 2009.05.21 -
Prevx 3.0 2009.05.28 -
Rising 21.31.21.00 2009.05.27 -
Sophos 4.42.0 2009.05.28 -
Sunbelt 3.2.1858.2 2009.05.28 -
Symantec 1.4.4.12 2009.05.28 -
TheHacker 6.3.4.3.333 2009.05.28 -
TrendMicro 8.950.0.1092 2009.05.28 -
VBA32 3.12.10.6 2009.05.27 -
ViRobot 2009.5.28.1759 2009.05.28 -
VirusBuster 4.6.5.0 2009.05.28 -

Information additionnelle
File size: 1221512 bytes
MD5...: 0f67923172d6dfb24dbd2d3e2f77d541
SHA1..: 05c5ef0a8e61b973d24cd19c808e13110fa3947b
SHA256: 0024726300379a88c5a1723a895358def3dd7009701dee358abadeff1264e62a
SHA512: 10b6f24cc380fc38323552eaeb6840bc4914553ee62cae04cf74e78940464f6b<br>9e0e2599fc7d08f158f932ee335cf6aa228f21820ae480da0310f3e18779dcef
ssdeep: 24576:u/PP9VGz/p3eOI0WuI1XD2ESamyotLyydNgDZoxw0jJTZ8TDWCB7:U9tvu<br>Wt/MLyyer0NT2DvB7<br>
PEiD..: -
TrID..: File type identification<br>Win32 Executable MS Visual C++ (generic) (75.0%)<br>Win32 Executable Generic (16.9%)<br>Generic Win/DOS Executable (3.9%)<br>DOS Executable Generic (3.9%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0xd9080<br>timedatestamp.....: 0x499d0571 (Thu Feb 19 07:08:33 2009)<br>machinetype.......: 0x14c (I386)<br><br>( 5 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0xd8e2b 0xd9000 6.66 588de0cd30dab313a4ff5a6e76934623<br>.rdata 0xda000 0x24a55 0x24c00 5.36 408e4f865807bd24888e6a63e0442396<br>.data 0xff000 0x1eab0 0x1bc00 3.86 7bb48c312fc0b6d275cf9cab7bdfa670<br>.rsrc 0x11e000 0x6a4 0x800 4.77 c304653098eafb0b52ea7cfec64aa4d6<br>.reloc 0x11f000 0xe8d6 0xea00 6.66 260b439d9690713ca22e9755af03470e<br><br>( 6 imports ) <br>> VSINIT.dll: -<br>> SHELL32.dll: ShellExecuteA, ShellExecuteW<br>> KERNEL32.dll: GetExitCodeProcess, WaitForSingleObject, GetVersion, GetModuleFileNameA, FreeLibrary, FormatMessageA, GetFullPathNameA, LocalFree, SetEndOfFile, FindClose, FindFirstFileA, GetSystemInfo, UnmapViewOfFile, GetFileSize, MapViewOfFile, CreateFileMappingA, SetFilePointer, FlushViewOfFile, Sleep, SetEnvironmentVariableA, GetCurrentDirectoryA, SetCurrentDirectoryA, SetEnvironmentVariableW, SetLastError, GetCurrentDirectoryW, SetCurrentDirectoryW, GetModuleHandleA, FindFirstFileW, GetFileAttributesA, GetFileAttributesW, GetFileInformationByHandle, GetFileType, SetFileAttributesA, SetFileAttributesW, FindNextFileA, FindNextFileW, TerminateProcess, CreateDirectoryA, CreateDirectoryW, MoveFileA, MoveFileW, RemoveDirectoryA, RemoveDirectoryW, DeleteFileA, DeleteFileW, SetFileTime, SystemTimeToFileTime, GetSystemTime, CreateFileA, CreateFileW, GetEnvironmentVariableA, GetProcessTimes, OutputDebugStringA, IsBadReadPtr, GetVersionExA, GetConsoleOutputCP, GetConsoleCP, InterlockedExchange, CreateEventA, GetCurrentThreadId, InterlockedIncrement, SetEvent, InterlockedDecrement, ReleaseSemaphore, CreateSemaphoreA, SetConsoleCtrlHandler, ResetEvent, IsDBCSLeadByte, MultiByteToWideChar, WideCharToMultiByte, RaiseException, InterlockedCompareExchange, CreateProcessA, CreatePipe, DuplicateHandle, GetCurrentProcess, GetStdHandle, GetLastError, CloseHandle, GetACP, GetLocaleInfoA, QueryPerformanceFrequency, QueryPerformanceCounter, UnhandledExceptionFilter, GetTickCount, GetCurrentProcessId, GetSystemTimeAsFileTime, GetFullPathNameW, IsDebuggerPresent<br>> USER32.dll: wsprintfA, LoadStringA, CharPrevA<br>> ADVAPI32.dll: RegQueryValueExA, RegOpenKeyExA, RegLoadKeyA, RegFlushKey, RegQueryInfoKeyA, RegEnumValueA, RegEnumKeyExA, RegDeleteValueA, RegDeleteKeyA, RegCreateKeyA, RegConnectRegistryA, RegCloseKey, RegSaveKeyA, RegSetValueA, RegSetValueExA, RegQueryValueA<br>> MSVCR90.dll: _dup, _dup2, _read, _write, memmove, strchr, fclose, fgetc, free, malloc, ungetc, fopen, isdigit, fflush, fwrite, memcpy, isalpha, islower, isupper, setlocale, localeconv, strcoll, wcscoll, strxfrm, _time32, tolower, isalnum, realloc, memset, isspace, fputs, _mbstrlen, printf, exit, _putenv, __iob_func, fread, clearerr, sprintf, _errno, _stat32, ceil, floor, strncpy, _tzset, _CIsinh, _CIcos, _CIcosh, _CIexp, _hypot, _CIlog, _CIatan2, _CIlog10, _CIsqrt, _HUGE, _CIatan, memchr, _CIpow, strncat, feof, getc, strtol, _gmtime32, _localtime32, modf, strncmp, __sys_errlist, __sys_nerr, strrchr, _set_invalid_parameter_handler, _fstat32, strerror, _fileno, _wfopen, setvbuf, fsetpos, fgetpos, _lseeki64, _get_osfhandle, ftell, fgets, ferror, frexp, _finite, _CIfmod, ldexp, _mbsnbcpy, getenv, fseek, _isnan, _setmode, putc, acos, asin, atan, atan2, cos, cosh, exp, fabs, fmod, pow, sin, sinh, sqrt, tan, tanh, log, log10, _heapmin, _locking, _open_osfhandle, _kbhit, _getch, _getche, _putch, _ungetch, _vsnprintf, _environ, wcsncmp, _wcsicmp, wcsrchr, _commit, system, _exit, _spawnv, _spawnve, _stricmp, _cwait, _wopen, _tempnam, tmpfile, tmpnam, abort, _fdopen, strtod, strpbrk, atoi, rewind, signal, _mktime32, fputc, toupper, isxdigit, strstr, vfprintf, _endthread, _beginthread, _ctime32, _ftime32, clock, strftime, asctime, qsort, _except_handler4_common, _encode_pointer, _malloc_crt, _encoded_null, _decode_pointer, _initterm, _initterm_e, _amsg_exit, _adjust_fdiv, __CppXcptFilter, _crt_debugger_hook, __clean_type_info_names_internal, _unlock, __dllonexit, _lock, _onexit, _tzname, _daylight, _timezone, fprintf, _CIsin, _getcwd, _isatty, _lseek, _open, _unlink, _strnicmp, _umask, _execv, _execve, _getpid, _close<br><br>( 126 exports ) <br>PyBaseObject_Type, PyBaseString_Type, PyBool_Type, PyBuffer_Type, PyCFunction_Type, PyCObject_Type, PyCallIter_Type, PyCell_Type, PyClassMethod_Type, PyClass_Type, PyCode_Type, PyComplex_Type, PyDict_Type, PyEnum_Type, PyExc_ArithmeticError, PyExc_AssertionError, PyExc_AttributeError, PyExc_BaseException, PyExc_DeprecationWarning, PyExc_EOFError, PyExc_EnvironmentError, PyExc_Exception, PyExc_FloatingPointError, PyExc_FutureWarning, PyExc_GeneratorExit, PyExc_IOError, PyExc_ImportError, PyExc_ImportWarning, PyExc_IndentationError, PyExc_IndexError, PyExc_KeyError, PyExc_KeyboardInterrupt, PyExc_LookupError, PyExc_MemoryError, PyExc_MemoryErrorInst, PyExc_NameError, PyExc_NotImplementedError, PyExc_OSError, PyExc_OverflowError, PyExc_PendingDeprecationWarning, PyExc_ReferenceError, PyExc_RuntimeError, PyExc_RuntimeWarning, PyExc_StandardError, PyExc_StopIteration, PyExc_SyntaxError, PyExc_SyntaxWarning, PyExc_SystemError, PyExc_SystemExit, PyExc_TabError, PyExc_TypeError, PyExc_UnboundLocalError, PyExc_UnicodeDecodeError, PyExc_UnicodeEncodeError, PyExc_UnicodeError, PyExc_UnicodeTranslateError, PyExc_UnicodeWarning, PyExc_UserWarning, PyExc_ValueError, PyExc_Warning, PyExc_WindowsError, PyExc_ZeroDivisionError, PyFile_Type, PyFloat_Type, PyFrame_Type, PyFrozenSet_Type, PyFunction_Type, PyGen_Type, PyImport_FrozenModules, PyImport_Inittab, PyInstance_Type, PyInt_Type, PyList_Type, PyLong_Type, PyMethod_Type, PyModule_Type, PyOS_InputHook, PyOS_ReadlineFunctionPointer, PyProperty_Type, PyRange_Type, PyReversed_Type, PySTEntry_Type, PySeqIter_Type, PySet_Type, PySlice_Type, PyStaticMethod_Type, PyString_Type, PySuper_Type, PyTraceBack_Type, PyTuple_Type, PyType_Type, PyUnicode_Type, PyWrapperDescr_Type, Py_DebugFlag, Py_DivisionWarningFlag, Py_FileSystemDefaultEncoding, Py_FrozenFlag, Py_IgnoreEnvironmentFlag, Py_InteractiveFlag, Py_NoSiteFlag, Py_OptimizeFlag, Py_TabcheckFlag, Py_UnicodeFlag, Py_UseClassExceptionsFlag, Py_VerboseFlag, _PyLong_DigitValue, _PyOS_ReadlineTState, _PyParser_TokenNames, _PyThreadState_Current, _PyThreadState_GetFrame, _PyTrash_delete_later, _PyTrash_delete_nesting, _PyWeakref_CallableProxyType, _PyWeakref_ProxyType, _PyWeakref_RefType, _Py_CheckInterval, _Py_CheckRecursionLimit, _Py_EllipsisObject, _Py_NoneStruct, _Py_NotImplementedStruct, _Py_PackageContext, _Py_QnewFlag, _Py_SwappedOp, _Py_Ticker, _Py_TrueStruct, _Py_ZeroStruct<br>
PDFiD.: -
RDS...: NSRL Reference Data Set<br>-
0
Utilisateur anonyme
 
ok otmoveit maintenant
0
makaveli the don Messages postés 53 Statut Membre 2
 
Voici le rapport OTMoveIt3.

========== PROCESSES ==========
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========
========== FILES ==========
C:\Windows\System32\reg.exe moved successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
========== COMMANDS ==========
File delete failed. C:\Users\mehdi\AppData\Local\Temp\etilqs_AHcUoIyUzt7qGVybdl17 scheduled to be deleted on reboot.
File delete failed. C:\Users\mehdi\AppData\Local\Temp\~DF8FEC.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Windows\temp\JETA7D2.tmp scheduled to be deleted on reboot.
File delete failed. C:\Windows\temp\ZLT070c1.TMP scheduled to be deleted on reboot.
Windows Temp folder emptied.
File delete failed. C:\Users\mehdi\AppData\Local\Mozilla\Firefox\Profiles\7gdiw1pi.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Users\mehdi\AppData\Local\Mozilla\Firefox\Profiles\7gdiw1pi.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Users\mehdi\AppData\Local\Mozilla\Firefox\Profiles\7gdiw1pi.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Users\mehdi\AppData\Local\Mozilla\Firefox\Profiles\7gdiw1pi.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Users\mehdi\AppData\Local\Mozilla\Firefox\Profiles\7gdiw1pi.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Users\mehdi\AppData\Local\Mozilla\Firefox\Profiles\7gdiw1pi.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05292009_000349

Files moved on Reboot...
File C:\Users\mehdi\AppData\Local\Temp\etilqs_AHcUoIyUzt7qGVybdl17 not found!
C:\Users\mehdi\AppData\Local\Temp\~DF8FEC.tmp moved successfully.
C:\Windows\temp\JETA7D2.tmp moved successfully.
File C:\Windows\temp\ZLT070c1.TMP not found!
C:\Users\mehdi\AppData\Local\Mozilla\Firefox\Profiles\7gdiw1pi.default\Cache\_CACHE_001_ moved successfully.
C:\Users\mehdi\AppData\Local\Mozilla\Firefox\Profiles\7gdiw1pi.default\Cache\_CACHE_002_ moved successfully.
C:\Users\mehdi\AppData\Local\Mozilla\Firefox\Profiles\7gdiw1pi.default\Cache\_CACHE_003_ moved successfully.
C:\Users\mehdi\AppData\Local\Mozilla\Firefox\Profiles\7gdiw1pi.default\Cache\_CACHE_MAP_ moved successfully.
C:\Users\mehdi\AppData\Local\Mozilla\Firefox\Profiles\7gdiw1pi.default\urlclassifier3.sqlite moved successfully.
C:\Users\mehdi\AppData\Local\Mozilla\Firefox\Profiles\7gdiw1pi.default\XUL.mfl moved successfully.
0
Utilisateur anonyme
 
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

Télécharges :

Malwarebytes

ou :

Malwarebytes

* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

* Potasses le Tuto pour te familiariser avec le prg :

( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's .

Fais un examen dit "Complet" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
makaveli the don Messages postés 53 Statut Membre 2
 
je suis sur un autre pc car malwarebytes en scan complet prend beaucoup de temps !

Je te poste le rapport d'ici 1/2 heure je pense
0
Utilisateur anonyme
 
pas de soucis je suis encore là :)
0
makaveli the don Messages postés 53 Statut Membre 2
 
Voila le rapport malwarebytes (ça a rien trouvé)

Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2190
Windows 6.0.6001 Service Pack 1

29/05/2009 01:44:03
mbam-log-2009-05-29 (01-44-03).txt

Type de recherche: Examen complet (B:\|C:\|)
Eléments examinés: 280858
Temps écoulé: 1 hour(s), 19 minute(s), 6 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
 
tu n'es pas infecté à mon oeil :)

on fait le menage :

Télécharge :ATF Cleaner par Atribune

Double-clique ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

__________________________________________________

Télécharge OTCleanIt de OldTimer sur ton Bureau

Lance OTCleanIt avec un double-clic (sous Vista, lance-le en cliquant droit sur OTCleanIt.exe et en sélectionnant "exécuter en tant qu'administrateur")

Appuie sur le bouton "CleanUp!"

A la question "begin cleanup process?", réponds "YES"

A la fin de l'opération, si OTCleanIt demande de redémarrer ("Do you want to reboot now?"), ferme ce que tu es en train de faire (internet, documents divers...) et clique sur "YES":

Au redémarrage, OTCleanIt aura supprimé les outils de désinfection, et se sera même auto-détruit!

________________________________________________

---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

B-Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :
Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

> Peux-tu vérifier Console Java ? :

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
Pour info. ou en cas de problème :

Tuto

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

_________________________________________________

> Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
__________________________________________________

Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm
___________________________________________________

> Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

> Si nous avons utilisé MalwaresByte's Anti-Malware : vide sa quarantaine.
- Lance le programme puis clique sur <Quarantaine>.
- Sélectionne tous les éléments puis clique sur <supprime>.
- Quitte la programme.
______________________________________________________

>si tu as installé Antivir :

Configuration de Antivir (Merci a Nico):

clic droit sur son icone dans la barre des taches et séléctionner Configurer Antivir.

cocher la case : Mode Expert.

=> Cliquer sur Scanner dans le volet de gauche :

> Dans "Fichiers" séléctionner Tous les fichiers.

> Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" séléctionner Elevé.

> Dans "Autres réglages" cocher toutes les cases.

NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !

=> Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

=> Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

> Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification ELEVE !

=> Dans le volet de gauche, dérouler "Guard" puis dérouler "Recherche" :

> Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'identification ELEVE !
________________________________________________________

> Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

> Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Recrées un point de retauration dit "sain" pour parer à d'eventuels problemes ultérieurs
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

> Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
- Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
- Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

> Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

>lien utile

>SpywareBlaster = petit logiciel qui bloque l'installation d'activeX nuisibles au PC.(Fonctionne en arrière plan)

____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
___________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"
____________

Voila,
Bonne lecture, à bientot,une fois tout ceci fait tu peux mettre le topic en resolu

Gen-hackman

0
makaveli the don Messages postés 53 Statut Membre 2
 
Merci a toi ! lesane avait raison t'es super .

je vais faire un peu de ménage alors !

tu crois que je peu mettre le topic en "Résolu" ?
0
Utilisateur anonyme
 
si tu n'as plus de soucis....
0
makaveli the don Messages postés 53 Statut Membre 2
 
Non je n'ai aucun souci particulier.

Encore merci Gen-hackman
0
Utilisateur anonyme
 
donc..:)au plaisir :)
0