SPAM PUB intempestives ! - Page 2

Résolu
  1. Contributeur sécurité
    bon ...

    Supprime Ad-Remover ainsi :

    * Relance l'outil , au menu principal choisis l'option D et valide ..
    Lors de l'apparition du message d'avertissement , clique sur "Ok" .

    * Supprime les fichiers : C:\Ad-Report-CLEAN.log et C:\Ad-Report-SCAN.log
    Et supprime, au prochain démarrage du PC, le répertoire C:\Program Files\AD-Remover qui sera vide .

    Puis fais ce qui suit dans l'ordre ( si le dernier rapport est clean , on pourra finaliser ;) ) :

    ( ne saute pas d'étape ! si tu rencontres un soucis lors de cette manipe , tu stoppes et tu m'en fais part )

    1-Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
    http://pc-system.fr/

    Déconnecte toi et ferme bien toutes tes applications en cours .

    Lances le .
    *Clique sur Recherche et laisse le scan se terminer (cela peut être long).
    *Clique sur Suppression pour finaliser.
    *Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
    --> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

    Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
    Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

    ( garde CCleaner et Malwarebytes : très utiles ! )

    ======================================

    2- Refais un coup de CCleaner ( registre compris ) .

    ======================================

    3- Retélécharge et réinstalle hijackthis ( car supprimé par Toolscleaner2 ) ,

    Télécharge et installe le logiciel HijackThis :

    ici http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
    ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
    ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

    -> Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
    A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
    Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
    "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

    ( ne fais pas de scan pour le moment )

    ======================================

    4- Important :
    Purge de la restauration système
    *Désactive ta restauration :
    Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
    ---> Redémarre ton PC ...

    *Réactive ta restauration :
    Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
    --->Redémarre ton PC ...

    ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

    ======================================

    5- Fais un scan en ligne avec Kaspersky :

    Suis les indications de ce tuto > http://www.commentcamarche.net/faq/sujet 17751 scanner en ligne avec kaspersky

    Sauvegarde bien le rapport en ".txt" et poste son contenu dans ta prochaine réponse ...

    0
    1. Et hop :

      [ Rapport ToolsCleaner version 2.3.7 (par A.Rothstein & dj QUIOU) ]

      --> Recherche:

      C:\cleannavi.txt: trouvé !
      C:\GenProc.txt: trouvé !
      C:\FindyKill.txt: trouvé !
      C:\GenProc: trouvé !
      C:\FindyKill: trouvé !
      C:\Rsit: trouvé !
      C:\Documents and Settings\Pierrot\Menu Démarrer\Programmes\FindyKill: trouvé !
      C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\Navilog1.exe: trouvé !
      C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\HijackThis.exe: trouvé !
      C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\Ad-R.exe: trouvé !
      C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\hijackthis.log: trouvé !
      C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\Rsit.exe: trouvé !
      C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\Genproc.exe: trouvé !
      C:\GenProc\Page\GenProc[*].html: trouvé !
      C:\Program Files\Navilog1: trouvé !
      C:\Program Files\Ad-remover: trouvé !
      C:\Program Files\Navilog1\Navilog1.bat: trouvé !

      ---------------------------------
      --> Suppression:

      C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\Navilog1.exe: supprimé !
      C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\HijackThis.exe: supprimé !
      C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\Ad-R.exe: supprimé !
      C:\Program Files\Navilog1\Navilog1.bat: supprimé !
      C:\cleannavi.txt: supprimé !
      C:\GenProc.txt: supprimé !
      C:\FindyKill.txt: supprimé !
      C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\hijackthis.log: supprimé !
      C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\Rsit.exe: supprimé !
      C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\Genproc.exe: supprimé !
      C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
      C:\GenProc: supprimé !
      C:\FindyKill: supprimé !
      C:\Rsit: supprimé !
      C:\Documents and Settings\Pierrot\Menu Démarrer\Programmes\FindyKill: supprimé !
      C:\Program Files\Navilog1: supprimé !
      C:\Program Files\Ad-remover: supprimé !
      0
      1. Contributeur sécurité
        bien ....

        continue ... =)

        0
        1. j'ai eu : "Un script sur cette page a été interrompu pour cause de mémoire insuffisante" j'ai fait OK (c'était à 90% de l'analyse), et l'analyse est repartie...
          C'est long ... !
          0
          1. enfin terminé !!

            lundi 13 juillet 2009
            Système d'exploitation : Microsoft Windows XP Home Edition Service Pack 3 (build 2600)
            Version de Kaspersky Online Scanner : 7.0.26.13
            Dernière mise à jour de la base : Monday, July 13, 2009 18:40:18
            Enregistrements dans la base : 2465836
            Paramètres d'analyse
            analyser avec la base suivante étendue
            Analyser les archives oui
            Analyser les bases de messagerie oui
            Zone d'analyse Poste de travail
            A:\
            C:\
            D:\
            E:\
            Statistiques d'analyse
            Objets analysés 64478
            Menaces trouvées 2
            Objets infectés trouvés 2
            Objets suspects trouvés 0
            Durée d'analyse 01:56:37

            Nom de fichier Menace Compteur de menaces
            C:\Documents and Settings\Pierrot\Local Settings\Application Data\Mozilla\Firefox\Profiles\katbbkuc.default\Cache\0EABFBB9d01 Infecté : Backdoor.Win32.Agent.ahuv 1
            C:\Documents and Settings\Pierrot\Mes documents\Ma musique\Amy MacDonald - This Is the Life\04 Amy MacDonald - Youth Of Today.mp3 Infecté : Trojan-Downloader.WMA.GetCodec.i 1
            La zone sélectionnée a été analysée.
            0
            1. Contributeur sécurité
              bien ...

              tu peux me faire parvenir le rapport de Kaspersky one line ainsi :

              > rends toi ensuite sur ce site : http://www.cijoint.fr/

              Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
              Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
              Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....

              0
              1. Bonjour
                Voilà le lien :
                http://www.cijoint.fr/cjlink.php?file=cj200907/cijAt8b5BP.txt
                0
                1. Contributeur sécurité
                  re,

                  c'est le rapport de Toolscleaner là ... :))))

                  je veux celui de Kaspersky on line avec Cijoint...

                  0
              2. Voilà en pdf :
                http://www.cijoint.fr/cjlink.php?file=cj200907/cijKG6qqn5.pdf
                0
                1. Contributeur sécurité
                  bien ...

                  on nettoye ces deux merdouilles :

                  Télécharge OTM (de Old_Timer) sur ton Bureau.

                  http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

                  ! Déconnecte toi et ferme toutes tes applications en cours !

                  Double clique sur "OTM.exe" pour ouvrir le prg .
                  Puis copie ce qui se trouve en citation ci-dessous,

                  :Files
                  C:\Documents and Settings\Pierrot\Local Settings\Application Data\Mozilla\Firefox\Profiles\katbbkuc.default
                  \Cache\0EABFBB9d01
                  C:\Documents and Settings\Pierrot\Mes documents\Ma musique\Amy MacDonald - This Is the Life\04 Amy
                  MacDonald - Youth Of Today.mp3
                  
                  :Commands
                  [purity]
                  [emptytemp]
                  [Reboot]


                  et colle le dans le cadre de gauche de OTM :
                  Paste Instructions for items to be moved.
                  (ne touche à rien d'autre !)

                  -> clique sur MoveIt! pour lancer la suppression.
                  -> laisse travailler l'outil ...

                  -> une fois finis , un petite fenêtre s'ouvre : clique sur " Yes " .

                  Ton PC va redémarrer de lui même pour finir la suppression ...

                  Lors du redémarrage , si on te demande d'autoriser l'exécution d' OTM , accepte ( pour que l'outil finisse son boulot ... ).

                  -->Poste le contenu du rapport qui se trouve dans le dossier "C:\_OTM\MovedFiles"
                  ( " xxxx2009_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).

                  0
                  1. Bonsoir
                    Ci-joint le rapport d'OTM
                    j'avais supprimer manuellement le fichier d'AMY MACDONALD...

                    All processes killed
                    ========== FILES ==========
                    C:\Documents and Settings\Pierrot\Local Settings\Application Data\Mozilla\Firefox\Profiles\katbbkuc.default\OfflineCache moved successfully.
                    C:\Documents and Settings\Pierrot\Local Settings\Application Data\Mozilla\Firefox\Profiles\katbbkuc.default\Cache moved successfully.
                    C:\Documents and Settings\Pierrot\Local Settings\Application Data\Mozilla\Firefox\Profiles\katbbkuc.default moved successfully.
                    File/Folder \Cache\0EABFBB9d01 not found.
                    File/Folder C:\Documents and Settings\Pierrot\Mes documents\Ma musique\Amy MacDonald - This Is the Life\04 Amy not found.
                    File/Folder MacDonald - Youth Of Today.mp3 not found.
                    ========== COMMANDS ==========

                    [EMPTYTEMP]

                    User: Administrateur
                    ->Temp folder emptied: 0 bytes
                    ->Temporary Internet Files folder emptied: 0 bytes
                    ->FireFox cache emptied: 2491921 bytes

                    User: All Users

                    User: Default User
                    ->Temp folder emptied: 0 bytes
                    ->Temporary Internet Files folder emptied: 33170 bytes

                    User: LocalService
                    ->Temp folder emptied: 65984 bytes
                    File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                    ->Temporary Internet Files folder emptied: 33170 bytes

                    User: NetworkService
                    ->Temp folder emptied: 0 bytes
                    ->Temporary Internet Files folder emptied: 90647000 bytes

                    User: Pierrot
                    ->Temp folder emptied: 74891496 bytes
                    ->Temporary Internet Files folder emptied: 132439 bytes
                    ->Java cache emptied: 127528 bytes
                    ->FireFox cache emptied: 0 bytes
                    ->Apple Safari cache emptied: 647840 bytes

                    %systemdrive% .tmp files removed: 0 bytes
                    %systemroot% .tmp files removed: 4269012 bytes
                    %systemroot%\System32 .tmp files removed: 4644402 bytes
                    File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
                    File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_4f8.dat scheduled to be deleted on reboot.
                    Windows Temp folder emptied: 114688 bytes
                    RecycleBin emptied: 0 bytes

                    Total Files Cleaned = 169,85 mb

                    OTM by OldTimer - Version 3.0.0.5 log created on 07162009_215338

                    Files moved on Reboot...
                    File C:\WINDOWS\temp\_avast4_\Webshlock.txt not found!
                    C:\WINDOWS\temp\Perflib_Perfdata_4f8.dat moved successfully.

                    Registry entries deleted on Reboot...
                    0
                    1. Contributeur sécurité
                      bien ...

                      si tu n'as plus de soucis , on finalise ... dans l'ordre :

                      1- Mets à jours ce qui suit, c'est important ( des versions pas à jours = failles de sécurité ) :

                      Version Console Java à jour > 6 Update 14
                      Version Adobe Reader à jour > v 9.1.2
                      Version Internet Explorer à jour > v 8

                      * pour la console Java :
                      -> désinstalle toutes les versions antérieurs via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
                      -> Puis télécharge et installe la dernière version ici :
                      http://www.commentcamarche.net/telecharger/telecharger 34055318 java runtime environment
                      ou https://www.java.com/fr/

                      ( Autre astuce pour faire cette maj ainsi que la suppression des anciennes versions
                      avec l'outil Javara : http://www.commentcamarche.net/faq/sujet 15645 javara indispensable )

                      -> Enfin contrôle ceci :
                      Démarrer > Panneau de configuration > Icône Java > onglet Mise à jour > cocher la case "Automatiser la détection des mises à jour".

                      * Adobe Reader :
                      -> désinstalle avant l'ancienne version via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
                      -> Note : si tu as une imprimante ,éteinds la et débranche la du PC avant de faire la mise à jour.
                      -> télécharge et installe la dernière version ici :
                      http://www.commentcamarche.net/telecharger/telecharger 27 acrobat reader

                      * Internet Explorer :
                      Même si tu utilises un autre Navigateur , il faut tenir IE à jours ! ( sinon faille de sécurité ) .
                      ->Télécharge le ici : https://support.microsoft.com/fr-fr/allproducts
                      ou ici : http://www.commentcamarche.net/telecharger/telecharger 220 internet explorer

                      http://www.microsoft.com/downloads/details.aspx?familyid=9AE91EBE-3385-447C-8A30-081805B2F90B&displaylang=fr

                      ! Ferme toutes applications en cours ( navigateurs compris ), désactive toutes tes défenses ( antivirus , pare feu , guarde anti-spyware ...), et en restant connecté !

                      > puis lance l'installe de IE8 et laisse toi guider ...( regarde bien le du tuto ci-dessous )

                      ->Pourquoi mettre à jours IE et tuto ici :
                      https://forum.malekal.com/viewtopic.php?f=45&t=12405

                      ================

                      2- une fois tout ceci fais , utilise Hijackthis :

                      tuto pour utilisation :
                      Regarde ici, c'est parfaitement expliqué en images (merci balltrap34),
                      http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
                      ( Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

                      > !! Déconnecte toi et ferme toutes tes applications en cours !!

                      Clique sur le raccourci du bureau pour lancer le prg :
                      fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

                      ---> Poste le rapport généré pour analyse ...

                      0
                      1. CI-joint le rapport:
                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 19:12:08, on 17/07/2009
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Java\jre6\bin\jqs.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\WINDOWS\system32\RunDll32.exe
                        C:\WINDOWS\system32\igfxtray.exe
                        C:\WINDOWS\system32\hkcmd.exe
                        C:\WINDOWS\system32\igfxpers.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\WINDOWS\Philips\SPC230NC\Monitor.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\Program Files\Java\jre6\bin\jusched.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\DNA\btdna.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Logitech\SetPoint\SetPoint.exe
                        C:\Program Files\Philips\Philips SPC230NC Webcam\TrayMin230.exe
                        C:\Program Files\VIA\RAID\raid_tool.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\HiJackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                        O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
                        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                        O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                        O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                        O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                        O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                        O4 - HKLM\..\Run: [SPC230NC_Monitor] C:\WINDOWS\Philips\SPC230NC\Monitor.exe
                        O4 - HKLM\..\Run: [SPC_Monitor] C:\WINDOWS\Philips\SPC230NC\Monitor.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                        O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
                        O4 - Global Startup: TrayMin230.lnk = ?
                        O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
                        O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{B2CEDB4B-461A-4F85-81A9-E71DF2E2DF9E}: NameServer = 208.67.222.222,208.67.220.220
                        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: Service Google Update (gupdate1c9c0f549272a16) (gupdate1c9c0f549272a16) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                        O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
                        0
                        1. Contributeur sécurité
                          Salut,

                          de retour ... ;)

                          suite et fin dans l'ordre :

                          1- Ferme toutes tes applications ( navigateur compris ) et déconnecte toi .

                          Relance Hijackthis mais click sur " Do a scan only "
                          Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
                          Tu vas cliquer sur les carrés des lignes suivantes :

                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                          O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')


                          Tu cliques en bas sur le bouton FIX CHECKED et valides .

                          ==========================

                          2-Déconnecte toi et ferme bien toutes tes applications en cours .

                          Lance Toolscleaner2 .
                          *Clique sur Recherche et laisse le scan se terminer (cela peut être long).
                          *Clique sur Suppression pour finaliser.
                          *Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
                          ---> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

                          Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
                          Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

                          Puis enfin supprime Toolscleaner2 ...

                          ==================

                          3- Refais un coup de CCleaner ( registre compris ) .

                          ==================

                          4- Fais ce check-up pour finir :

                          A-Purge de la restauration système
                          *Désactive ta restauration :
                          Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
                          --->Redémarre ton PC ...

                          *Réactive ta restauration :
                          Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
                          --->Redémarre ton PC ...

                          ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

                          Attention : ne pas toucher au PC pendant qu'il travaille !

                          B-Nettoyage et Défragmentation de tes Disques
                          *Nettoyage :
                          Clique droit sur "poste de travail" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Général"
                          Clique sur le bouton "nettoyage de disque", OK .
                          tu le fais pour chacun de tes disques ...

                          *Vérifications des erreurs :
                          Clique droit sur "poste de travail" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Outil"
                          "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
                          -réparer automatiquement les erreurs...
                          -rechercher et tenter une récupération...
                          --->Démarrer, ok
                          Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
                          tu le fais pour chacun de tes disques ...

                          ensuite toujours dans le même onglet tu choisis :
                          *Défragmentation :
                          "défragmenter maintenant", OK
                          une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" > OK .
                          Tu le fais pour chacun de tes disques ...

                          Note : si tu as un utilitaire pour défragmenter , utilise le à la place ...
                          ( attention , cela peut durer assez longtemps - plus de dix heures dans certains cas )

                          C-Créer un point de restauration de ton PC :

                          Aller dans le Menu Démarrer puis dans Programmes,
                          - Ensuite dans Accessoires et enfin dans Outils système,
                          - Choisir "Restauration du système",
                          - Sélectionner "Créer un point de restauration",
                          - Cliquer sur "Suivant",
                          - Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
                          << Point restauration sain >> .

                          --> Cliquer sur "Créer" et le point de restauration se créé automatiquement.

                          ---> une fois terminé, dis moi ce que cela a donné et comment va le PC ... =)

                          0
                          1. Bonjour
                            Désolé j'étais débordé, pas eu le temps de faire ça avant !! Les vacances ça laissent le temps à rien !!

                            Le PC tourne bien, aucun souci de pub intempestive, tout roule

                            un grand merci à toi

                            Voici le rapport :
                            [ Rapport ToolsCleaner version 2.3.7 (par A.Rothstein & dj QUIOU) ]

                            --> Recherche:

                            C:\_OTM: trouvé !
                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                            C:\Documents and Settings\Pierrot\Bureau\HijackThis.lnk: trouvé !
                            C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\OTM.exe: trouvé !
                            C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\HijackThis.exe: trouvé !
                            C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\HJTInstall.exe: trouvé !
                            C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\hijackthis.log: trouvé !
                            C:\Program Files\Trend Micro\HijackThis: trouvé !
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

                            ---------------------------------
                            --> Suppression:

                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                            C:\Documents and Settings\Pierrot\Bureau\HijackThis.lnk: supprimé !
                            C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\OTM.exe: supprimé !
                            C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\HijackThis.exe: supprimé !
                            C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\HJTInstall.exe: supprimé !
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                            C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\hijackthis.log: supprimé !
                            C:\_OTM: supprimé !
                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                            C:\Program Files\Trend Micro\HijackThis: supprimé !
                            0
                            1. Contributeur sécurité
                              Salut,

                              impec ...

                              Je te conseille de virer Avast proprement , et d'opter pour AntiVir ( plus performant , plus légé , gratuit et en francais ) .

                              tuto réglage AntiVir > https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal

                              Potasse ces quelques recommandations :

                              => Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html
                              et pourquoi ( exemple ) : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

                              => Surveillance :
                              Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

                              => Il faut absolument tenir à jour régulièrement Windows:

                              Via Internet Explorer ( impératif ), rends toi sur Microsoft Update
                              http://www.update.microsoft.com/windowsupdate/v6/default.aspx

                              Effectue toutes les mise à jour critiques proposées.
                              Tu seras obligé de faire redémarrer ton PC et de retourner à la fonction de mise à jour jusqu'à ce qu'il n'y ait plus rien de signalé.

                              Par la suite, vérifie que les mises à jours de Windows soient bien en automatiques, pour cela :
                              Démarrer / Panneau de configuration et dans Centre de sécurité, clique sur Mises à jour automatiques, puis coche Installation automatique (recommandé), en dessous indique une heure où tu es connecté habituellement, puis clique sur Appliquer puis sur OK

                              =============================================================

                              => Il faut mettre a jour la console Java régulièrement aussi :

                              ( Pourquoi : http://www.secuser.com/vulnerabilite/2008/080305-java.htm )

                              Donc pour se faire, rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
                              Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
                              via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
                              Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
                              Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

                              Autre astuce : https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara

                              =============================================================

                              => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

                              Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
                              - Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
                              - Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

                              -> autre très bon soft similaire dans cette astuce :
                              https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour

                              ===========================================================
                              * le pare- feu de Xp vaut rien , je te conseille fortement dans installer un :
                              ( Important > si votre antivirus fait aussi pare-feu , ne pas en installer un autre ! conflits et plantages assurés ! )

                              Armor ou Comodo sont très bien ( en anglais mais gratuit )...Tu trouveras tout ce qu'il faut ici :
                              https://www.commentcamarche.net/telecharger/securite/pare-feu/

                              tutos :
                              https://www.malekal.com/tutorial-online-armor-free/
                              https://www.malekal.com/tutorial-comodo-firewall/

                              ( Attention : pour Comodo 3 , choisir uniquement l'installation du pare-feu seul. Ne pas installer la barre d'outil pour les navigateurs ! )

                              En deuxieme choix ( gratuit aussi ) :
                              ->Comodo ancienne version 2.4 ( en francais ) :
                              http://download.comodo.com/cpf/download/setups/release/languages/CFP_Setup_English_French_2.4.16.174.exe
                              tuto: https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389

                              ->PC Tools Firewall Plus (en français) :
                              https://fr.norton.com/
                              Tuto : http://www.6ma.fr/tuto/utilisation-pc-tools-firewall-plus/

                              (Note: pensez bien à désactiver le pare-feu de Windows avant de lancer l'installe de tout autre pare-feu !)

                              * teste l'efficacité de ton pare-feu ici ( à titre indicatif ):
                              http://www.zebulon.fr/outils/scanports/test-securite.php

                              * tests firewall: http://www.matousec.com/index.html

                              => Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

                              ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

                              -Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

                              ================================================================

                              Pour une meilleur sécurité lorsque tu surfes :

                              * Je te conseille d'utiliser le navigateur " FireFox " :
                              télécharge le ici -> http://www.mozilla-europe.org/fr/
                              ou -> https://www.commentcamarche.net/telecharger/web-internet/9879-firefox/

                              ( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

                              -> Tutorial pour sécuriser Firefox :
                              https://www.malekal.com/securiser-le-navigateur-web-firefox-2/
                              https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

                              * tu peux installer cet Add-ons : WOT ( gratuit / compatible IE et FireFox )
                              -> Firefox https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp - IE https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
                              -> Démo : http://www.mywot.com/fr/demo
                              Très simple et léger , WOT permet d'avoir un aperçu sur la dangerosité et la fiabilité des sites donnés par les moteurs de recherche tel que Google ou Live Search .
                              > https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

                              * Noscript est un autre "Add-ons" ( pour Firefox ) qui empêche l'exécution de scripts en provenance des sites Web.
                              Il stoppe l'installation de logiciels infectieux via flash, java, javascript et d'autres points d'entrée :
                              http://www.geekstogo.com/forum/redirect.php?url=http%3A%2F%2Fwww.noscript.net

                              =================================================================
                              => Rappel sur les principales causes d'infection :

                              A lire > https://www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf
                              ( merci aux auteurs de ce pdf )

                              * L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

                              Les dangers des cracks : http://forum.malekal.com/ftopic893.php

                              -> Le crack dans toute sa splendeur, journal d'une infection attendue :
                              https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

                              -> Fléaux du moment par le biais de pseudo crack sur réseau P2P : Virut/Scrible !
                              > https://www.futura-sciences.com/tech/actualites/informatique-virut-scribble-retour-infection-redoutable-18310/

                              * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

                              Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

                              Pourquoi éviter le P2P (emule ,Shareaza, kazza ... ect):
                              > http://www.libellules.ch/...
                              > http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
                              > https://lexpansion.lexpress.fr/actualite-economique/

                              * Faire attention avec les ActiveX :
                              http://assiste.com.free.fr/p/abc/a/activex_dangers.html
                              et comment :
                              http://assiste.com.free.fr/p/abc/c/anti_activex.html

                              * Prévention sur deux autres types d'infection d'actualité :

                              MSN prévention :
                              https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
                              -> autre danger grandissant , le " phishing " (= hameçonnage ) :
                              http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

                              Infection par supports amovibles (clefs usb, flash, DD externes ..) :
                              https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
                              https://forum.malekal.com/viewtopic.php?f=45&t=5544

                              * Rappel sur l'utilisation d'une version piratée de Windows :
                              https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows

                              =================================================================

                              Bon à savoir :

                              * La "Console de récupération" ( XP ):
                              face aux nouvelles menaces (attaque du secteur de boot par exemple), la Console de récupération peut être la seule solution pour pallier à un système très endomagé et particulièrement instable.
                              tutoriels ici :
                              https://www.pcastuces.com/pratique/windows/xp/console_recuperation/page1.htm .
                              https://www.informatruc.com

                              Equivalent Vista : http://www.forum-vista.net/forum/

                              * Conserve une sauvegarde des fichiers importants ( Sur CD/DVD rom ,DD externe ,ect ...).

                              * Ne pas telecharger n'importe quoi, éviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games, ...ect

                              * Analyser les fichiers reçus/téléchargés :
                              Pour les adeptes du Peer 2 Peer ( que je déconseille fortement ),toujours analyser les fichiers telechargés avec l'antivirus, l'anti-spyware/malaware du PC avant de les executer ... Cela minimise les risques ( mais ceux-ci restent tout de même présents ! )
                              Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser avant de les ouvrir .
                              Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus .

                              * Idées reçus en sécurité informatique ( très instructif ) >
                              http://www.libellules.ch/idees_recues_securite.php

                              =================================================================
                              ( merci le sioux )

                              Voilou ....

                              bonne suite à toi .... =)

                              A+

                              0
                              Précédent
                              • 1
                              • 2