Allo Pimprenelle... ?

Résolu
dobo69 Messages postés 1587 Date d'inscription   Statut Membre Dernière intervention   -  
dobo69 Messages postés 1587 Date d'inscription   Statut Membre Dernière intervention   -
Bonsoir,

Dans la série "mon PC rame est ce normal ?", je me présente en toute humilité..
Auriez vous un peu de temps à me consacrer ? (j'ai préparé un rapport selon la procédure https://forums.commentcamarche.net/forum/affich-14563897-pc-qiu-ram-sur-internet#1 - prêt à poster.. )

D'avance un grand merci....

65 réponses

pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
mince alors te souviens tu s'il restait des choses non supprimé?
0
dobo69 Messages postés 1587 Date d'inscription   Statut Membre Dernière intervention   832
 
Ca peux paraitre stupide mais voila le fichier qui me reste avec mes souvenirs du 1°...


"Kill'em by g3n-h@ckm@n 1.0.3.5

updated on 01.10.2009 ::::: 11.30

Windows_NT

Microsoft Windows XP [version 5.1.2600]


05/10/2009 0:07:19,34

Fichiers analysés :
=================


¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

"je me souviens de 4 lignes remplies ici"

¤¤¤¤¤¤¤¤¤¤ Action sur les fichiers :

Quarantaine :
"je me souviens de 4 lignes ici"

¤¤¤¤¤¤¤¤¤¤ Verification :
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
bon ba il aurait tout supprimé alors, un dernier RSIT pour la fin.
0
dobo69 Messages postés 1587 Date d'inscription   Statut Membre Dernière intervention   832
 
bonsoir,
avec un peu de retard mais voila..
http://www.cijoint.fr/cjlink.php?file=cj200910/cijjQU1a4b.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
C'est quoi LiberKeyTools?
0
dobo69 Messages postés 1587 Date d'inscription   Statut Membre Dernière intervention   832
 
Bonjour,

Liberkey est un pack de logiciels portables gratuits. Découvert à l'origine pour une clef USB, je l'ai installé sur mon poste car je trouve ca très pratique.

Lien sur CCM :
https://www.commentcamarche.net/faq/10976-pratique-application-portable

le site de liberkey
http://www.liberkey.com/en.html

(Pour ma part j'ai installé la version ultimate)

Pour info, je l'ai aussi installé sur mon PC professionnel et je n'ai aucun pb. (Je précise que je travaille ds un groupe de 80 000 personnes avec l'infrastructure et l'organisation informatique que je te laisse imaginé...)

Sauf si tu me dis que son installation pose problème, je voulais soumettre à CCM un article plus complet là dessus car c'est vraiment un truc sensas...
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
non c'était juste pour savoir ce que c'était.


il te reste des traces de symantec norton :


▶ Télécharge OTM (de Old_Timer) sur ton Bureau

▶ Double-clique sur OTM.exe pour le lancer.

▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".

-----------------------------------------------------------------------------
:reg
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Norton Ghost 14.0]


:files
C:\Program Files\Symantec

:Commands
[purity]
[emptytemp]
[Reboot]



-----------------------------------------------------------------------------

▶ clique sur MoveIt! pour lancer la suppression.

▶ Le résultat apparaitra dans le cadre "Results".

▶ Clique sur Exit pour fermer.

▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
0
dobo69 Messages postés 1587 Date d'inscription   Statut Membre Dernière intervention   832
 
Voila :

All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Norton Ghost 14.0\ deleted successfully.
========== FILES ==========
C:\Program Files\Symantec\LiveUpdate moved successfully.
C:\Program Files\Symantec moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: All Users

User: All Users.WINDOWS

User: Default User.WINDOWS
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService.AUTORITE NT
->Temp folder emptied: 66016 bytes
File delete failed. C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes

User: moi.BETAIL
->Temp folder emptied: 5348934 bytes
File delete failed. C:\Documents and Settings\moi.BETAIL\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 1773528 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 3954105 bytes
->Google Chrome cache emptied: 0 bytes
->Opera cache emptied: 0 bytes

User: NetworkService.AUTORITE NT
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_8b4.dat scheduled to be deleted on reboot.
Windows Temp folder emptied: 417792 bytes
RecycleBin emptied: 427022 bytes

Total Files Cleaned = 11,53 mb


OTM by OldTimer - Version 3.0.0.6 log created on 10082009_214528

Files moved on Reboot...
File C:\WINDOWS\temp\Perflib_Perfdata_8b4.dat not found!

Registry entries deleted on Reboot...
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
Parfais refais un rsit pour m'assurer que norton est parti.
0
dobo69 Messages postés 1587 Date d'inscription   Statut Membre Dernière intervention   832
 
http://www.cijoint.fr/cjlink.php?file=cj200910/cijKMRn1PR.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
Tu peux m'analyser ce fichier avec virus total : C:\WINDOWS\system32\drivers\a17atix4.sys

Ce service se trouve ici :
==> https://www.virustotal.com/gui/

1) La fenêtre principale comporte plusieurs points qu'il faut comprendre :

# La Charge du service est l'élément qui détermine si le site VirusTotal est peu ou fortement sollicité, vert le site est peu utilisé, rouge vous allez devoir attendre.

# Parcourir, permettra de rechercher le fichier à analyser. Envoyer, commencera l'analyse du fichier que vous avez au préalable recherché voir cette cette image


2) Cliquez sur " Parcourir " afin de rechercher le fichier à tester qui peut se trouver sur votre bureau, vos documents, un dossier de Windows, etc. :
Une fois sélectionné , cliquez sur " Ouvrir " voir cette cette image

3) La page principale revient mais vous voyez maintenant précisément l'emplacement de ce fichier .
Cliquez sur " Envoyer " voir cette image


4) L'envoi du fichier est en cours, patientez pendant quelques secondes. Le temps d'attente peut être plus ou moins long selon la charge du service VirusTotal et de la taille du fichier à analyser voir cette cette image


5) Cependant si le site VirusTotal est trop sollicité , cette fenêtre apparaitra et donc vous aurez pour choix, soit d'attendre tranquillement, soit de revenir à un autre moment de la journée quand le site sera moins utilisé.


6) Votre fichier a été envoyé avec succès donc l'analyse va débuter dans quelques secondes et durer quelques minutes.
Les 32 anti-virus vont analyser chacun à leur tour le fichier envoyé.


7) Une fois le fichier totalement analysé vous verrez apparaitre dans le haut de la fenêtre le statut de l'analyse.
Le chiffre en rouge est le nombre d'anti-virus considérant le fichier comme infecté.
Cliquez sur " Formaté " afin d'avoir un rapport détaillé .


Il ne vous reste qu'à faire un copier-coller du résultat ou de recopier l'url présente sur la barre d'adresse et de l'envoyer à la personne qui vous a demandé de faire cette analyse.


0
dobo69 Messages postés 1587 Date d'inscription   Statut Membre Dernière intervention   832
 
bonsoir,

petit souci : je ne trouve pas ce fichier sur mon poste...( ni à cet emplacement ni ailleurs..)
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
faire ceci avant pusi faire le recherche du fichier :

Démarches à faire pour afficher les fichiers et dossiers cachés :

* Double cliquez sur l'Icône Poste de travail qui se trouve sur votre bureau
* Votre Poste de travail s'affichera alors comme sur cette image
* Ensuite dans la barre des menus en haut,vous cliquez sur "Outils"
* Puis vous cliquez sur "Options des dossiers" comme sur cette image
* Une fois l'option "Options des dossiers" sélectionnée vous verrez apparaître une fenêtre intitulée Options des dossiers
* Cliquez donc sur l'onglet Affichage et vous obtiendrez cette fenêtre ci
* Dans les options qui vous sont proposées, sélectionnez " Afficher les dossiers et fichiers cachés" comme sur cette image
* Masquer les extensions des fichiers dont le type est connu
* Masquer les fichiers protégés du système d'exploitation
* Voir comme sur cette image
* Cliquez ensuite sur "Appliquer" et validez par "Ok"

0
dobo69 Messages postés 1587 Date d'inscription   Statut Membre Dernière intervention   832
 
Désolé, j aurai du préciser...
J'ai les options d'affichage des dossiers et fichiers cachés...

Ci-joint imprime ecran de C:\WINDOWS\system32\drivers
http://www.cijoint.fr/cjlink.php?file=cj200910/cij22KsbdV.jpg

J'ai aussi fait une recherche, sans résultat.
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
Comment va ton pc là?
0
dobo69 Messages postés 1587 Date d'inscription   Statut Membre Dernière intervention   832
 
ca va mieux globalement,
cependant hier soir (pendant que je répondais à ton post), sans raison apparente, il s'est mis à ne plus rien faire du tout... Un lancement d'action était suivi d'un temps d'attente très long et ce pour des choses simples, par ex navigation soit local soit internet. ET le plus bizarre, c'est que il ne se passait rien : gestionnaire de tache "au repos" Disque dur non sollicité, puis tout d'un coup la tache s'exécutait. Un reboot et tout est redevenu normal.

Pour info, j'ai un peu lu ce que vous préconisez comme protections. J'ai donc viré Zonalarm et installé COMODO.
De plus windows me propose une mise à jour pour SP3. j'attends que tout ca soit fini et je ferai la Maj.
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
non pas comodo désinstalle le je crois quand ce moment il fait ralentir un peu les ordi, et ensuite refais moi un scan malware.
0
dobo69 Messages postés 1587 Date d'inscription   Statut Membre Dernière intervention   832
 
Bonjour,

Ci-joint rapport malwaresbytes - rien trouvé.
Par contre j'ai effectivement un gros soucis de lenteur... (10h00 pour faire le scan...).
Le pb est que je n'arrive plus à réinstaller Zonealarm. Je ne comprends pas ce qui se passe mais cela coïncide effectivement avec l'instal de Comodo. Au pire je pourrai faire une restauration..

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2897
Windows 5.1.2600 Service Pack 2

12/10/2009 07:14:38
mbam-log-2009-10-12 (07-14-38).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 201496
Temps écoulé: 10 hour(s), 39 minute(s), 0 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
Pourquoi veux tu réinstaller zone alarm? Et surtout pas de restauration tu vas restaurer les virus.
0
dobo69 Messages postés 1587 Date d'inscription   Statut Membre Dernière intervention   832
 
OK bien noté,
Réinstallation Zonelarm ? : parce que je pensais que mes pbs du moment venait du fait que j'avais remplacé Zonealarm par Comodo.

Que me conseille tu ? je conserve comodo ?
0