Récupération de données

Résolu
Kirpic -  
 Kirpic -
Bonjour,

Acheté en 2003, mon ordinateur servait au début uniquement à éditer des documents. Il n’a jamais bien marché sur Internet.
Quand il a été utilisé sur Internet, fin 2004, il a tout de suite été attaqué par un virus puissant, malgré antivirus norton mis à jour. On a essayé de le réparer, avec reformatage etc. mais il ne fonctionnait pas. Un copain informaticien l’a « réparé » mais le virus avait attaqué le disque dur et j’ai dû en installer un nouveau. Il a ensuite été en contact avec un virus chopé en asie qui quand j’ouvrais un dossier, créait à côté des fichiers, un sous dossier du même nom que le dossier parent. Je ne sais plus si le bug est dû à ce virus ou à Internet chez moi.
Quand j’ai installé Internet chez moi, il y a presque 2 ans, il a buggé et a commencé à afficher 2 messages d’erreur, avant même l’ouverture de la session, qui disait qu’il ne trouvait pas le profil. Et la session qu’il ouvrait était vierge : aucun document enregistré, aucun mot de passe mémorisé. Tous mes documents ont « disparu ».
Maintenant, quand je démarre l’ordinateur, voici le message d’erreur qui apparaît :
« C:\WINDOWS\clmcs.exe »
Depuis j’ai installé malwarebytes et ccleaner mais je n’ai toujours pas accès aux documents que j’avais enregistré avant tous les problèmes, même si ce que j’ai utilisé pour l’analyse les voit quelque part. Par contre, j’ai accès aux documents enregistré depuis que j’ai commencé à vérifier l’ordi, et les mots de passe internet sont mémorisés.

Est-ce quelqu’un peut faire quelque chose pour récupérer les données et faire qu’il marche mieux ?

PS: J'envoie ce mail d'un autre pc

D’avance merci

117 réponses

Kirpic
 
Oui je n'ai pas trouvé clmcs. qu'est-ce que ça veut dire ?
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
tu as toujours des problèmes avec ton pc? ou pas là?
0
Kirpic
 
J'ai l'impression qu'il marche bien, j'ai internet rapide, j'ouvre des docs sans pb, il n'est pas lent. Il me dit de temps en temps que je coure un risque car je n'ai pas de parefeu, alors que le parefeu est activé. Mais à part ça je crois que ça va.
Merci beaucoup !!!! Tu as sauvé mon ordinateur !
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Je ne sais plus où on en ai là exactement à chercher clms a t-on le ménage et les mises à jour de ton ordi?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kirpic
 
Euh je ne sais pas trop non plus. Les dernières actions concernaient :
Bitdefender
ZHPDiag
Virus Total
on cherchait ce qu'était telnet.exe
impossible de trouver clmcs
RSIT
OTM
etc.

Concernant le nettoyage et mises à jour, qu'est-ce que je dois faire ?
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Refait moi un dernier RSIt si c'est pas trop te demander.
0
Kirpic
 
Voilà le rapport log+info de rsit

Logfile of random's system information tool 1.06 (written by random/random)
Run by Mar at 2009-10-01 18:24:01
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 20 GB (51%) free of 38 GB
Total RAM: 247 MB (33% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:24:07, on 01/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\USB Disk Win98 Driver\Res.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Mar.MARIANNE\Bureau\rsit\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Mar.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\pdfforgeToolbarIE.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\pdfforgeToolbarIE.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\USB Disk Win98 Driver\Res.EXE
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: McAfee Security Scan.lnk = ?
O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Management Consultants (CLMCs) - Unknown owner - C:\WINDOWS\clmcs.exe (file missing)
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
le rapport n'est pas complet fait le avec c-joint.
0
Kirpic
 
voici le rapport http://www.cijoint.fr/cjlink.php?file=cj200910/cij49WliIc.txt
merci
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
On peut passer au nettoyage et mise à jour de l’ordinateur :


Lance Hijackthis , (= C:\Program Files\Trend Micro\HijackThis\Mar.exe) , ensuite clique sur do a system scan only puis tu sélectionne les lignes suivante ,

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" => Apple®Itunes Helper
O4 - Global Startup: McAfee Security Scan.lnk = ?

O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\pdfforgeToolbarIE.dll => PDFCreator Pdfforge Toolbar Resource
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\pdfforgeToolbarIE.dll => PDFCreator Pdfforge Toolbar Resource

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" => Adobe®Acrobat Reader
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" => Google®Toolbar
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') => Microsoft®Windows NT
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') => Microsoft®Windows NT
O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE => Microsoft®Office
O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE => Microsoft®Office Find Fast

O23 - Service: Management Consultants (CLMCs) - Unknown owner - C:\WINDOWS\clmcs.exe (file missing)
S2 Management Consultants (CLMCs);Management Consultants (CLMCs); C:\WINDOWS\clmcs.exe []


Tu cliques en bas sur le bouton FIX CHECKED et valides .



Redémarres l'ordi . ( important pour que certaines modifs faites avec hijakthis soient prises en compte )


Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

▶ Télécharge Toolscleaner sur ton Bureau

Sous XP : Double-clique sur ToolsCleaner2.exe
▶ Clique sur Recherche et laisse le scan se terminer.
▶ Clique sur Suppression pour finaliser.
▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
▶ Clique sur Quitter, pour que le rapport puisse se créer.
▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse


Pour mettre à jour les logiciels sur ton PC :

Les Mises A Jour sont très importantes pour votre PC, afin d'éviter certaines failles de sécurité

Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :

▶ Télécharge Update Checker

▶ Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

▶ Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

▶ Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

Un conseil : n'installe pas les BETA qui sont listées en dessous.

▶ Tu installes les mises à jour que tu désires, les plus importantes sont :

● Java

● Adobe Reader

● Adobe Flash Player

● Navigateur Internet

(attention certain logiciels mis en lien pour les mises à jour peuvent être en anglais, rechercher celui en français)


Voici un tuto


Enfin un petit nettoyage de l'ordi :


Télécharge Ccleaner

Tutoriel pour l'installer et l'utiliser correctement CCleaner

Fais le nettoyage et recherche les erreurs du registre comme expliqué en bas du tutoriel.


Enfin Purge de la restauration système :

Purge de la restauration système pour XP


Désactivation de la restauration :


▶ Cliquez droit sur poste de travail
▶ Ensuite aller sur propriétés
▶ Puis restauration système
▶ Et cochez la case désactiver la restauration
▶ Cliquez ensuite sur appliquez, puis OK
▶ Et redémarrez votre PC



Réactivation de la restauration :


▶ Cliquez droit sur poste de travail
▶ Ensuite aller sur propriétés
▶ Puis restauration système
▶ Et décochez la case désactiver la restauration
▶ Cliquez ensuite sur appliquez, puis OK
▶ Et redémarrez votre PC


Et ensuite création d'un nouveau point de restauration comme ce qui suit :


Pour XP


▶ Allez dans le Menu Démarrer
▶ Puis dans Programmes
▶ Ensuite dans Accessoires
▶ Et enfin dans Outils système
▶ Choisir Restauration du système
▶ Sélectionnez créer un point de restauration
▶ Cliquez sur Suivant
▶ Entrez un nom pour le point de restauration
▶ Cliquez sur créer et le point de restauration se créé automatiquement.


Enfin vous devez garder les logiciels suivant qui ont été téléchargés pour la désinfection et le nettoyage::


▶ Ccleaner à garder absolument et faire le nettoyage souvent

▶ Malware à garder absolument (faire scan de temps en temps)

▶ Update checker à garder absolument et faire un scan pour vérifier les mises à jour disponible

Les autres sont à supprimer, dans ajout et suppression de programmes pour certains et pour d'autres manuellement


Pour finir, penser à faire après tout ça, une défragmentation du PC afin de regrouper les fragments de fichiers éparpillés sur le disque pour optimiser les temps d'accès du disque dur lors de la lecture de fichiers de taille importante.

Voici la procédure :

Méthode 1 :
Ainsi pour défragmenter de manière optimale, il est fortement recommandé de démarrer Windows en mode sans échec, puis de lancer la défragmentation !

Pour lancer la défragmentation :

▶ Pour Windows XP et pour les autres versions, la procédure est quasiment la même

▶ Double-cliquez sur Poste de Travail, clic droit sur le disque à défragmenter puis sur Propriétés.

▶ Choisissez l'onglet Outils puis cliquez sur Défragmenter maintenant


Méthode 2 :

Aussi pour défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).

Télacharge JkDefrag

Voir le tuto pour bien l'installer et l'utiliser



Si vous ne trouvé pas Hijackthis, téléchargez le fichier d'installation d'HijackThis.

Tutoriaux Hijackthis
0
Kirpic
 
Juste une question : j'ai sélectionné toutes les lignes citées, mais je ne trouve pas celle-ci :
S2 Management Consultants (CLMCs);Management Consultants (CLMCs); C:\WINDOWS\clmcs.exe []
0
Kirpic
 
Voici le rapport toolscleaner

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\_OTM: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\OTM.exe: trouvé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\SDFIX: trouvé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\Qoobox: trouvé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\Rsit: trouvé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\ZHPDiag: trouvé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\Qoobox\Quarantine\catchme.log: trouvé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\rsit\Rsit.exe: trouvé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\SDFix\catchme.exe: trouvé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\SDFix\backups\catchme.log: trouvé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\SDFix\backups_old\catchme.log: trouvé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Documents and Settings\Mar.MARIANNE\DoctorWeb\Quarantine\ComboFix.exe: trouvé !
C:\Documents and Settings\Mar.MARIANNE\DoctorWeb\Quarantine\Ad-R.exe: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Virus_Security\ZHPDiag: trouvé !
C:\Virus_Security\ZHPDiag\ZHPdiag.exe: trouvé !
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
et le rapport de suppression toolscleaner?
0
Kirpic
 
le voilà, j'avais pas fait la suppression

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\_OTM: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\OTM.exe: trouvé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\SDFIX: trouvé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\Qoobox: trouvé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\Rsit: trouvé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\ZHPDiag: trouvé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\Qoobox\Quarantine\catchme.log: trouvé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\rsit\Rsit.exe: trouvé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\SDFix\catchme.exe: trouvé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\SDFix\backups\catchme.log: trouvé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\SDFix\backups_old\catchme.log: trouvé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Documents and Settings\Mar.MARIANNE\DoctorWeb\Quarantine\ComboFix.exe: trouvé !
C:\Documents and Settings\Mar.MARIANNE\DoctorWeb\Quarantine\Ad-R.exe: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Virus_Security\ZHPDiag: trouvé !
C:\Virus_Security\ZHPDiag\ZHPdiag.exe: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\OTM.exe: supprimé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\SDFix\catchme.exe: supprimé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Documents and Settings\Mar.MARIANNE\DoctorWeb\Quarantine\ComboFix.exe: supprimé !
C:\Documents and Settings\Mar.MARIANNE\DoctorWeb\Quarantine\Ad-R.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Virus_Security\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\Qoobox\Quarantine\catchme.log: supprimé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\rsit\Rsit.exe: supprimé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\SDFix\backups\catchme.log: supprimé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\SDFix\backups_old\catchme.log: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\_OTM: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\SDFIX: supprimé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\Qoobox: supprimé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\Rsit: supprimé !
C:\Documents and Settings\Mar.MARIANNE\Bureau\ZHPDiag: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
C:\Virus_Security\ZHPDiag: supprimé !
0
Kirpic
 
Bonjour
En voulant supprimer les logiciels de scan et desinfection, j'ai regardé dans windows et il y a énormément de dossiers cachés intitulés $NtUninstallKB... Dossier spuninst et fichiers telnet. est-ce que c'est normal ? il y en a de plus en plus. Aujourd'hui il y en a 154.
merci
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
tu as fait ccleaner?
0
Kirpic
 
Oui je l'ai installé en suivant le tuto, et j'ai lancé plusieurs fois analyse/nettoyage et dans registre chercher les erreurs et les corriger.
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
$NtUninstallKB ça, ça doit appartenir au mise à jour windows?
0
Kirpic
 
Je ne sais pas, j'ai juste vu que ces dossiers cachés sont de plus en plus nombreux dans windows
comme je connais pas trop les ordis, c'est peut-être normal, je voulais vérifier
0
Kirpic
 
Bonjour
Il y a un truc bizarre.J'ai fait les différents nettoyage mises à jour etc. mais depuis hier l'ordi marche très mal. Une fois sur 2 je dois le forcer à fermer manuellement car ni arrêter ni redémarrer ne fonctionne.
j'ai un message d'erreur de filehippo (updatechecker) à l'ouverture de session et le logiciel doit fermer.
Il est très lent et je ne peux pas tout le temps accéder à internet.
0